Выпуск Debian 13.7

Сформировано седьмое корректирующее обновление дистрибутива Debian 13, в которое включены накопившиеся обновления пакетов и добавлены исправления в инсталлятор. Выпуск включает 106 обновлений с устранением проблем со стабильностью и 107 обновлений с устранением уязвимостей. Из изменений в Debian 13.7 можно отметить обновление до свежих стабильных версий пакетов ansible-core, llvm-toolchain-22, openssl, qemu и samba. В пакет audit добавлена поддержка архитектуры riscv64. Для загрузки и установки «с нуля» в ближайшие часы будут подготовлены установочные сборки c Debian 13.7. Системы, установленные ранее и поддерживаемые в актуальном состоянии, получают обновления, присутствующие в Debian 13.7, через штатную систему установки обновлений. Исправления проблем безопасности, включённые в новые … Читать далее Выпуск Debian 13.7

Открыт код интегрированной среды разработки Rune

Объявлено о переводе интегрированной среды разработки Rune в разряд открытых проектов. Проект вдохновлён философией Unix и рассчитан на разработчиков, предпочитающих работать в терминале, но желающих получить современные инструменты работы с кодом без лишнего усложнения и визуального шума. Код написан на языке Go и открыт под лицензией GPLv3. Поддерживается работа в Linux и macOS. Rune предлагает классический редактор кода, а также возможности для сопровождения разработки на разных языках программирования, отладки, структурированного поиска и применения AI-агентов, не привязанных к конкретным поставщикам. Рабочий процесс акцентирован на управлении при помощи клавиатуры. Все процессы разработки реализованы вокруг терминала и встроенного консольного оконного менеджера в стиле … Читать далее Открыт код интегрированной среды разработки Rune

Доступен графический тулкит GTK 4.24

После шести месяцев разработки опубликован релиз многоплатформенного тулкита для создания графического интерфейса пользователя — GTK 4.24. GTK 4 развивается в рамках процесса разработки, который пытается предоставить разработчикам приложений стабильный и поддерживаемый в течение нескольких лет API, который можно использовать не опасаясь, что каждые полгода придётся переделывать приложения из-за изменения API в очередной ветке GTK. Среди заметных улучшений в GTK 4.24: Добавлена возможность привязки (snapping) содержимого к границам физических пикселей устройства, что значительно улучшило качество отрисовки при использовании дробного масштабирования на экранах с высокой плотностью пикселей (HiDPI). Для включения выравнивания размещения логических пикселей по границам физических пикселей преложена функция gtk_snapshot_set_snap(). По … Читать далее Доступен графический тулкит GTK 4.24

Выпуск OpenRGB 1.0, инструментария для управления RGB-подсветкой

Опубликован релиз проекта OpenRGB 1.0, развивающего инструментарий для управления RGB-подсветкой компонентов ПК и периферийных устройств. Код написан на C/C++ и распространяется под лицензией GPLv2. Готовые сборки в ближайшие часы будут сформированы для Linux (deb, rpm, appimage, flatpak), macOS и Windows. При обновлении необходимо пересоздать профили и установить заново плагины. Основные возможности OpenRGB: Задание цвета и режима подсветки для различного RGB-оборудования. Сохранение и загрузка профилей. Управление подсветкой из стороннего ПО, через OpenRGB SDK. Интерфейс командной строки (CLI). Объединение подсветки нескольких ПК через локальную сеть. Работа в формате «клиент-сервер» или как отдельное приложение (без сервера). Просмотр информации об устройстве. Самодостаточность с возможностью … Читать далее Выпуск OpenRGB 1.0, инструментария для управления RGB-подсветкой

Выпуск ESP-KVM 0.45.0, открытой прошивки IP-KVM на базе ESP32-P4

Опубликован выпуск проекта ESP-KVM, развивающего открытую прошивку, которая превращает отладочную плату на микроконтроллере ESP32-P4 в полноценный IP-KVM — устройство, дающее доступ к экрану, клавиатуре и мыши удалённого компьютера через браузер. В отличие от средств удалённого рабочего стола, на управляемой машине ничего не устанавливается и от её операционной системы ничего не требуется: устройство подключается к видеовыходу и USB-порту и работает, когда компьютер показывает интерфейс BIOS, грузится, стоит с пустым диском или выключен. Код написан на языке Си и распространяется под лицензией Apache 2.0. Устройство собирается из двух небольших плат: платы с ESP32-P4 и платы захвата на чипе TC358743, которая переводит HDMI … Читать далее Выпуск ESP-KVM 0.45.0, открытой прошивки IP-KVM на базе ESP32-P4

Релиз графического редактора GIMP 3.2.6

Опубликован выпуск графического редактора GIMP 3.2.6. Готовые сборки опубликованы для Linux (AppImage, ожидается Flatpak), Windows и macOS. Среди изменений: Начата модернизация кодовой базы для будущего перехода на GTK4. Для KDE реализовано декорирование окон на стороне сервера (кнопки показываются не в заголовке, а под ним) вместо декорирования на стороне клиента в стиле GNOME. Устранено появление артефактов при использовании темы KDE Breeze. Добавлена возможность вырезания выделенной области сразу из всех растеризованных и разблокированных слоёв группы. В инструменте «Пипетка» учтено применение фильтров к отдельным слоям при определении цвета всех видимых слоёв. Ускорена загрузка шрифтов, что сократило время запуска GIMP и уменьшило задержки в … Читать далее Релиз графического редактора GIMP 3.2.6

Выпуск среды рабочего стола COSMIC 1.8.0

Компания System76, разрабатывающая Linux-дистрибутив Pop!_OS, опубликовала выпуск среды рабочего стола COSMIC 1.8.0. Пакеты с COSMIC 1.8.0 доступны в дистрибутиве Pop!_OS 24.04 и в ближайшее время ожидаются в Fedora, NixOS, Arch Linux, openSUSE, Aeyrin OS, Redox и CachyOS. Код написан на языке Rust и распространяется под лицензиями GPLv3 (приложения) и MPL-2.0 (библиотеки). COSMIC развивается как универсальный проект, не привязанный к конкретному дистрибутиву и соответствующий спецификациям Freedesktop. Для построения интерфейса в COSMIC задействована библиотека Iced, которая использует безопасные типы, модульную архитектуру и модель реактивного программирования, а также предлагает архитектуру, привычную для разработчиков, знакомых с языком декларативного построения интерфейсов Elm. Предоставляется несколько движков … Читать далее Выпуск среды рабочего стола COSMIC 1.8.0

Выпуск GNU Automake 1.19, инструментария для генерации сборочных файлов

Опубликован релиз Automake 1.19, утилиты для автоматической генерации make-файлов, соответствующих стандартам кодирования проекта GNU. В новой версии помимо исправления ошибок добавлен autoconf-макрос AM_OPTIONAL_AUTOMAKE, делающий необязательной обработку указанных опций «dist-XXX» при выполнении команды «make dist». На практике, новый макрос даёт возможность пропускать создание архивов без вывода ошибки, если в системе отсутствуют необходимые утилиты сжатия. Например, операция «make dist» не будет прервана, если в настройках указаны dist-zip, dist-xz и dist-zstd, но не удалось найти утилиты zip, xz и zstd. Источник: http://www.opennet.ru/opennews/art.shtml?num=66250 Читать далее Выпуск GNU Automake 1.19, инструментария для генерации сборочных файлов

Выпуск Ubuntu 24.04.5 LTS c обновлением графического стека и ядра Linux

Сформировано обновление дистрибутива Ubuntu 24.04.5 LTS, в которое включены изменения, связанные с улучшением поддержки оборудования, обновлением ядра Linux и графического стека, исправлением ошибок в инсталляторе и загрузчике. В состав также включены актуальные обновления для нескольких сотен пакетов, связанные с устранением уязвимостей и проблем, влияющих на стабильность. Одновременно представлены аналогичные обновления Kubuntu 24.04.5 LTS, Ubuntu Budgie 24.04.5 LTS, Ubuntu MATE 24.04.5 LTS, Lubuntu 24.04.5 LTS, Ubuntu Kylin 24.04.5 LTS, Ubuntu Studio 24.04.5 LTS, Xubuntu 24.04.5 LTS, Edubuntu 24.04.5 LTS, Ubuntu Cinnamon 24.04.5 LTS и Ubuntu Unity 24.04.5 LTS. В состав выпуска включены некоторые улучшения, бэкпортированные из выпуска Ubuntu 26.04. Предложены пакеты … Читать далее Выпуск Ubuntu 24.04.5 LTS c обновлением графического стека и ядра Linux

Выпуск медиасервера Jellyfin 1.12

Представлен релиз проекта Jellyfin 1.12, позволяющего развернуть на собственном сервере систему мультимедийного вещания для трансляции имеющегося контента на устройства пользователей. Проект основан в 2018 году как форк медиасеврера Emby, продолживший развитие открытой кодовой базы после перехода Emby на проприетарную модель разработки. Код Jellyfin написан на языке C# с использованием платформы .NET и распространяется под лицензией GPLv2. Предоставляются клиентские программы для ПК, мобильных устройств телевизоров, телеприставок и игровых контроллеров, а также web-интерфейс для настройки медиасервера, организации online-вещания и управления мультимедийной коллекцией. Поддерживается трансляция видео и звука; навигация по коллекции фильмов, фотографий, электронных книг и музыки; просмотр и запись телеэфира при наличии … Читать далее Выпуск медиасервера Jellyfin 1.12

Для FreeBSD развивают новый системный менеджер rcd

Батист Даруссен (Baptiste Daroussin), член FreeBSD Core Team и автор пакетного менеджера pkg, развивает новый системный менеджер для FreeBSD — rcd. Системный менеджер rcd вызывается init-процессом вместо /etc/rc, читает файлы конфигурации сервисов (/etc/rcd.d/*.ucl), строит дерево зависимостей и запускает сервисы по возможности параллельно друг с другом, после чего отслеживает работу сервисов и при необходимости их перезапускает. Управление фоновым процессом и операции с сервисами может осуществляться через прямую передачу команд в UNIX-сокет или при помощи утилиты командной строки rctl. Unit-файлы с параметрами сервисов оформляются в формате UCL, который напоминает формат файлов конфигурации nginx и bind с элементами для упрощения автоматизированной обработки, заимствованными … Читать далее Для FreeBSD развивают новый системный менеджер rcd

В ядре Linux 7.4 намечена значительная чистка устаревших ARM-систем

Арнд Бергман (Arnd Bergmann), отвечающий за пакеты с ядром в SUSE, подготовил патчи, удаляющие из ядра около 55 тысяч строк кода, связанного с поддержкой устаревших платформ ARM, которые почти не используются и мешают сопровождению актуальных подсистем. К удалению намечены платформы sa1100, omap24xx, i.MX31, samv7, lpc18xx, riscpc, axxia, footbridge, старые платы pxa, orion, dove и mv78xx0, чипы без блока управления памятью (MMU) и микроконтроллеры stm32f4/f7/h7. Указанные платформы намечены для удаления в ядре 7.5, ожидаемом в первом квартале 2027 года, чтобы не проводить удаление в LTS-ядре и дать время пользователям заявить о продолжении использования каких-то систем для предотвращения их удаления. Источник: http://www.opennet.ru/opennews/art.shtml?num=66243 Читать далее В ядре Linux 7.4 намечена значительная чистка устаревших ARM-систем

Выпуск альтернативного X-сервера yserver 1.5

Состоялся выпуск X11-сервера yserver 1.5.0, написанного с нуля на языке Rust и поддерживающего актуальные расширения протокола X11. Проект не ставит перед собой цель повторить все возможности Xorg Server и ограничивается только функциональностью, необходимой для запуска современных сред рабочего стола, оконных менеджеров, приложений и графических библиотек (GTK, Qt, SDL, GLFW). Из протестированных окружений отмечены MATE, Xfce, Cinnamon, Sonic и Enlightenment, а также оконные менеджеры, такие как icewm, FVWM3, openbox, i3 и wmaker. Код проекта распространяется под лицензией MIT. В yserver решено не поддерживать устаревшие и специфичные возможности, такие как обработка нескольких X11-экранов в одном сервере (многомониторный вывод поддерживается), отличные от TrueColor … Читать далее Выпуск альтернативного X-сервера yserver 1.5

AxonOS — real-time ОС для нейрокомпьютерных интерфейсов

Представлен открытый проект AxonOS, развивающий программную инфраструктуру для систем с нейрокомпьютерным интерфейсом, предназначенную для построения детерминированного слоя выполнения между нейронным оборудованием и AI. Ядро AxonOS разрабатывается на языке Rust в режиме «no_std» с акцентом на предсказуемое real-time выполнение, формализованный ABI системных вызовов, capability-модель доступа, обходящийся без блокировок IPC и контроль времени выполнения. Исходный код открыт под лицензиями MIT или Apache 2.0. Проект включает ядро/runtime, BCI-интеграцию, архитектурные спецификации, модель предоставления полномочий на основе явного согласия пользователя (consent/permissions) и инструменты real-time анализа. В настоящее время ОС AxonOS развивается для процессоров ARM Cortex-M и находится на стадии верификации работы на оборудовании и независимой … Читать далее AxonOS — real-time ОС для нейрокомпьютерных интерфейсов

18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе

Исследователи из компании Nebula Security раскрыли сведения о 18 уязвимостях в ядре Linux и подготовили для них эксплоиты, позволяющие непривилегированному локальному пользователю получить права root в системе. Уязвимости устранены в различных весенних и летних обновления ядра ядра. Выявленные проблемы: CVE-2026-43502 (эксплоит) — уязвимость в сетевой подсистеме RDS (Reliable Datagram Sockets), вызванная некорректной очисткой закреплённых страниц памяти при сбое отправки данных в режиме zerocopy на этапе до постановки сообщения в очередь. Проблема получила кодовое имя ZcopyReaper, проявляется начиная с версии ядра 4.17 и устранена в ядре в мае. Эксплуатации уязвимости возможна на системах с ядром, собранным с опциями CONFIG_INET=y, CONFIG_AIO=y, CONFIG_RDS=y|m … Читать далее 18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе

Бета-выпуск MiDesktop, форка KDE 1 для современных систем

Представлен первый бета-выпуск проекта MiDesktop, развивающего форк среды рабочего стола KDE 1.1.2, адаптированный для работы на современных системах. Для решения проблем и избавления от ограничений лицензии, специфичных для ветки Qt 1, кодовая база KDE 1 портирована на фреймворк Osiris, развивающий актуализированный форк Qt 2.3.2. Код MiDesktop распространяется под лицензией GPLv2. Готовые сборки сформированы для Debian 13 и Ubuntu 24.04. Среди ключевых свойств MiDesktop упомянуты простота интерфейса, легковесность и высокая производительность. В MiDesktop намерены сохранить общий минималистичный подход к разработке десктоп-систем конца 1990-х и начала 2000-х годов, но избавив среду рабочего стола от недостатков, присущих системам того времени. Целью проекта заявлена … Читать далее Бета-выпуск MiDesktop, форка KDE 1 для современных систем

Релиз языка программирования Nim 2.2.12

После четырёх месяцев разработки представлен релиз языка системного программирования Nim 2.2.12. Nim – статически типизированный компилируемый язык программирования с синтаксисом, вдохновлённым Python, и возможностями метапрограммирования на уровне Lisp. Язык компилируется в C, C++ и JavaScript, обеспечивая производительность на уровне C при выразительности высокоуровневых языков. Код проекта поставляется под лицензией MIT. Возможности Nim включают систему макросов, работающих на AST во время компиляции, поддержку обобщённого программирования с концептами, множественную диспетчеризацию (multiple dispatch), детерминированное управление памятью с поддержкой нескольких стратегий (ARC/ORC, refc, маркировка-и-подметание), встроенную поддержку async/await для асинхронного программирования и FFI для простой интеграции с C/C++/JavaScript. Nim позиционируется как системный язык, подходящий для … Читать далее Релиз языка программирования Nim 2.2.12

Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0

Опубликована информация об уязвимости в операционной системе Qubes, использующей гипервизор для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). В случае если атакующий скомпрометирует одну из виртуальных машин, уязвимость позволяет обойти изоляцию, добиться выполнения произвольных команд на стороне хостового окружения (Dom0) и получить контроль над всей операционной системой. Проблема проявляется при использовании пользователем утилиты «qvm-copy-to-vm» для копирования файла из хостового окружения в подконтрольную атакующему виртуальную машину. Уязвимость устранена в обновлении пакета qubes-core-dom0-linux 4.3.22. Проблема присутствует в утилите «qvm-copy-to-vm» и вызвана ненадлежащей обработкой ошибок, возвращаемых при обращении к виртуальной машине. Суть уязвимости … Читать далее Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0

Релиз FreeBSD 14.5

После шести месяцев разработки сформирован релиз FreeBSD 14.5. Установочные образы подготовлены для архитектур amd64, i386, aarch64, armv7, powerpc, powerpc64 и riscv64. Дополнительно подготовлены сборки для систем виртуализации (QCOW2, VHD, VMDK, raw) и облачных окружений Amazon EC2, Google Compute Engine и Vagrant. Следующее обновление FreeBSD 14.6 запланировано на март 2027 года. Поддержка нынешнего выпуска FreeBSD 14.5 будет осуществляться до 30 июня 2027 года, а прошлого выпуска FreeBSD 14.4 — до 31 декабря 2026 года. В целом ветка FreeBSD 14 будет сопровождаться до 30 ноября 2028 года. Поддержка ветки FreeBSD 13.x была прекращена 30 апреля 2026 года. Параллельно развивается ветка FreeBSD 15, … Читать далее Релиз FreeBSD 14.5

Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации

В операционной системе RouterOS, применяемой в маршрутизаторах MikroTik, выявлено 6 уязвимостей. Комбинация двух из них позволяет удалённо получить полный контроль над устройствами с правами администратора при условии его доступности по SSH. Зафиксированы факты эксплуатации отмеченных уязвимостей. Патчи от Mikrotick доступны с 3 сентября (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) и вероятно атакующие смогли определить суть уязвимостей по этим патчам. Уязвимостям CVE-2026-67276 и CVE-2026-86060 присвоен критический уровень опасности (9.2 из 10). Первая проблема вызвана некорректной проверкой открытых ключей RSA, применяемых при аутентификации через SSH. Зная имея пользователя и параметры открытого ключа пользователя атакующий мог сформировать фиктивный ключ и подключиться по … Читать далее Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации