Выпуск браузера Pale Moon 34.0.0 Проект придерживается классической организации интерфейса, без перехода к интегрированным в Firefox 29 и 57 интерфейсам Australis и Photon, и с предоставлением широких возможностей кастомизации. Из удалённых компонентов можно отметить DRM, Social API, WebRTC, PDF-просмотрщик, Сrash Reporter, код для сбора статистики, средства для родительского контроля и людей с ограниченными возможностями. По сравнению с Firefox, в браузер возвращена поддержка расширений, использующих XUL, и сохранена возможность применения как полноценных, так и легковесных тем оформления.
Основные изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64650
Things happen.
Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации Проблема вызвана тем, что для проверки пароля процесс telnetd вызывает утилиту "/usr/bin/login", передавая в качестве аргумента имя пользователя, указанного клиентом при подключении к серверу. Утилита "login" поддерживает опцию "-f", позволяющую осуществить вход без выполнения аутентификации (подразумевается, что эта опция используется, когда пользователь уже прошёл проверку). Таким образом, если добиться подстановки опции "-f" в имени пользователя, можно подключиться без проверки пароля.
При обычном подключении использовать имя пользователя вида "-f root" не получится, но в telnet имеется режим автоматического подключения, активируемый опцией "-a". В данном режиме имя пользователя берётся не из командной строки, а передаётся через переменную окружения USER. При вызове утилиты login значение данной переменной окружения подставлялось без дополнительной проверки и без экранирования спецсимволов. Таким образом, для подключения под пользователем root достаточно выставить в переменную окружения USER значение "-f root" и подключиться к telnet-серверу, указав опцию "-a":
Приведшее к уязвимости изменение было добавлено в код telnetd в марте 2015 года и было связано с устранением проблемы, не позволявшей определить имя пользователя в режиме autologin без аутентификации в Kerberos. В качестве решения была добавлена поддержка передачи имени пользователя для режима autologin через переменную окружения, но проверку корректности имени пользователя из переменной окружения добавить забыли.
$ USER='-f root' telnet -a имя_сервера
Источник: https://www.opennet.ru/opennews/art.shtml?num=64649
contrinitiator
honked back 20 Jan 2026 17:31 +0100
in reply to: https://social.vivaldi.net/users/limping/statuses/115927626302119004
contrinitiator
honked back 20 Jan 2026 15:10 +0100
in reply to: https://misskey.vikingkong.xyz/notes/ahq7wbqv4toe0wds
contrinitiator
honked back 20 Jan 2026 14:48 +0100
in reply to: https://honk.any-key.press/u/contrinitiator/h/P2Sq5Fqk24MphRy3cZ
Ну дальше уже какая-то карикатурная херня пошла.
contrinitiator
honked back 20 Jan 2026 14:24 +0100
in reply to: https://social.vivaldi.net/users/limping/statuses/115927603034367918
@limping Это как? Понарошку молятся что ли, а в реальности ни в какого бога не верят? Думаю, за такое мнение сейчас можно даже в тюрьму попасть.
contrinitiator
honked 20 Jan 2026 14:19 +0100
Включил кино про Унабомбера - и в первых же кадрах вижу, как человек стоит в прекрасном зимнем лесу и с грустью наблюдает за целой колонной каких-то попугайских цветов ревущих снегоходов, которые катятся по заповедным местам. Как же я его понимаю!
contrinitiator
honked back 20 Jan 2026 14:17 +0100
in reply to: https://social.vivaldi.net/users/limping/statuses/115926863178692743
@limping А я и сейчас очереди за всякой хренью наблюдаю. Думаю, что и до продуктовых доберёмся. И что тогда - претензии к "совку" снимутся?
contrinitiator
honked back 20 Jan 2026 14:13 +0100
in reply to: https://misskey.vikingkong.xyz/notes/ahq6dqam4toe0wd7
contrinitiator
honked back 20 Jan 2026 14:08 +0100
in reply to: https://social.vivaldi.net/users/limping/statuses/115926857646048016
@limping Ну нет, булкохрустов хватает. В общем существование мифов и вера в них это нормально. Есть также мифы и двухтысячелетней давности, чьи поклонники будут доказывать достоверность произошедших тогда событий. Бороться с мифами бессмысленно. Другое дело, что миф может тебе помогать жить, а может мешать.
Выпуск Electron 40, платформы создания приложений на базе движка Chromium Среди изменений в новом выпуске:
Платформа Electron позволяет создавать любые графические приложения с использованием браузерных технологий, логика работы которых определяется на JavaScript, HTML и CSS, а функциональность может быть расширена через систему дополнений. Разработчикам доступны модули Node.js, а также расширенный API для формирования нативных диалогов, интеграции приложений, создания контекстных меню, интеграции с системой вывода уведомлений, манипуляции окнами, взаимодействия с подсистемами Chromium.
В отличие от web-приложений, программы на базе Electron поставляются в виде самодостаточных исполняемых файлов, не привязанных к браузеру. При этом разработчику не нужно заботиться о портировании приложения для различных платформ, Electron обеспечит возможность сборки для всех систем, поддерживаемых в Chromium. Electron также предоставляет средства для организации автоматической доставки и установки обновлений (обновления можно доставлять как с отдельного сервера, так и напрямую с GitHub).
Из программ, построенных на базе платформы Electron можно отметить редакторы Atom и Visual Studio Code, почтовый клиент Mailspring, инструментарий для работы с Git GitKraken, систему ведения блогов WordPress Desktop, BitTorrent-клиент WebTorrent Desktop, а также официальные клиенты к таким сервисам, как Signal, Slack, Basecamp, Twitch, Ghost, Wire, Wrike и Discord. Всего в каталоге программ Electron представлено 612 приложений. Для упрощения разработки новых приложений подготовлен набор типовых демонстрационных приложений, включающих примеры кода для решения различных задач.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64648
Выпуск дистрибутива MX Linux 25.1 В новом выпуске:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64647
contrinitiator
honked back 20 Jan 2026 10:06 +0100
in reply to: https://friends.deko.cloud/objects/d0446be5-1369-6f24-227b-ec3145295221
@shuro @limping Ну это естественно, люди склонны идеализировать времена беззаботного детства. Я от СССР тоже ничего плохого не видел. В конце восьмидесятых все ужасы остались в прошлом и были, как тогда казалось, пережиты обществом. Вообще, кровавая история это повод не рушить страну, а, наоборот, сохранять. Это цена, которая уже была уплачена. Ради того, что есть сейчас, точно разваливать не стоило.
Выпуск Cozystack 0.40, открытой PaaS-платформы на базе Kubernetes В качестве базового стека технологий используется Talos Linux и Flux CD. Образы с системой, ядром и необходимыми модулями формируются заранее, и обновляются атомарно, что позволяет обойтись без таких компонентов как dkms и пакетный менеджер, и гарантировать стабильную работу. Предоставляется простой метод установки в пустом дата-центре с помощью PXE и debian-подобного установщика talos-bootstrap. В рамках платформы можно по клику разворачивать Kafka, FerretDB, PostgreSQL, Cilium, Grafana, Victoria Metrics и другие сервисы.
Платформа включает свободную реализацию сетевой инфраструктуры (fabric) на базе Kube-OVN, и использует Cilium для организации сервисной сети, MetalLB для анонса сервисов наружу. Хранилище реализовано на LINSTOR, где предлагается использование ZFS в качестве базового слоя для хранилища и DRBD для репликации. Имеется преднастроенный стек мониторинга на базе VictoriaMetrics и Grafana. Для запуска виртуальных машин используется технология KubeVirt, которая позволяет запускать классические виртуальные машины прямо в контейнерах Kubernetes и уже имеет все необходимые интеграции с Cluster API для запуска управляемых Kubernetes-кластеров внутри "железного" Kubernetes-кластера.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64640
contrinitiator
honked back 20 Jan 2026 09:54 +0100
in reply to: https://social.vivaldi.net/users/limping/statuses/115926035984569777
@limping Про царя и Рос. империю мифов написали не меньше - а их авторы тогда вообще не родились. Времена для каждого человека свои, идеализировать или проклинать их путь тупиковый.
contrinitiator
honked back 20 Jan 2026 09:24 +0100
in reply to: https://friends.deko.cloud/objects/d0446be5-1169-6f3a-bb4b-342134172944
contrinitiator
bonked 20 Jan 2026 09:24 +0100
original: razzlom@quietplace.xyz
Я уже смирился с тем что современные веб сайты это 1 Кб полезной инфы и 100 Мб жабаскрипта, но я не понимаю тех кто:
1. Не даёт копировать содержимое. Лол, я всё равно скопирую через F12 или скачаю страницу и скопирую через текстовый редактор.
2. Те кто добавляют название сайта и ссылку когда ты что-то копируешь. Чуваки, это не продвигает ваш сайт через "сарафанное радио", люди перед отправкой в соцсети или в мессенджеры вынуждены вычищать это говно из двух строчек нужного текста который они скопировали.
contrinitiator
honked back 20 Jan 2026 09:22 +0100
in reply to: https://mastodon.ml/users/akhil/statuses/115926322691261372
Проект по созданию открытого квантового компьютера Отмечается, что совместная работа даёт возможность ускорить достижение результата, способствует разностороннему рассмотрению путей решения проблем и позволяет принять участие в работе даже небольшим командам, не обладающим ресурсами для самостоятельных исследований в области квантовых систем. Все компоненты проекта, включая эмулятор квантового компьютера и стек для разработки приложений, распространяются на GitHub под лицензией Apache. Проектом также создан сайт с документацией.
Аппаратная реализация квантового компьютера находится на стадии сборки и тестирования. Схемы и проектные файлы, необходимые для сборки аналогичной системы, будут открыты в соответствии с принципами Open Hardware под лицензией близкой к Apache 2.0. При разработке задействованы наработки существующих открытых проектов в области квантовой физики, таких как платформа для проведения экспериментов с квантовыми системами ARTIQ (Advanced Real-Time Infrastructure for Quantum physics) и аппаратные решения от сообщества Sinara.
Для работы над проектом сформировано шесть рабочих групп, занимающихся программным стеком (компилятор для квантового компьютера, трансляторы высокоуровневых алгоритмов, утилиты для оценки производительности и верификации корректности работы), методами коррекции ошибок и снижения влияния шумов в квантовых системах, разработкой моделей для симуляции, написанием обучающих материалов, разработкой AI-технологий для оптимизации и генерации квантовых алгоритмов, созданием интерфейса для удалённого проведения экспериментов с квантовым компьютером.
В аппаратной реализации развивается система квантовых вычислений на ионных ловушках (Ion Trap), в которой атомы выступают в роли кубитов.
В разрабатываемом квантовом компьютере ионы изолируются от внешней среды в вакууме при помощи электромагнитных полей и переводятся в квантовое состояние путём охлаждения до температур близких к абсолютному нулю. Состояние ионов меняется при помощи лазерных импульсов, а состояние кубита определяется по интенсивности свечения иона под воздействием лазерного луча. Развиваются прототипы на ионах
иттербия (171Yb+) и бария (138Ba+), в которых планируют реализовать 30-50 и 16 кубитов.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64646
Плагин к KWin для использования KDE в виртуальной реальности Поддерживается работа с плавающими окнами, совмещение физических и виртуальных экранов, произвольное позиционирование экранов в 3D-пространстве, управление при помощи клавиатуры без необходимости использования мыши или VR-контроллеров, режим отслеживания положения пользователя. Для отрисовки задействован модуль Qt Quick 3D Xr, завязанный на runtime OpenXR. В качестве runtime опробована платформа Monado в сочетании с очками дополненной реальности Rokid Max и HP G2, а также сервер WiVRn c 3D-шлемом Quest 3.
Для организации ввода реализовано устройство KwinVrInputDevice, позволяющее перемещать указатель по аналогии с мышью, но не ограничиваясь границами области вывода. Для размещения окон в 3D-пространстве задействованы штатные возможности KWin, немного изменённые для всплывающих окон и расширенные возможностью перемещать окна за пределы области вывода. Для работы требуется применение патчей к Qt и XWayland. Большинство патчей уже приняты в кодовую базу Qt и войдут в состав выпусков 6.10.2 и 6.11, не перенесёнными остаются только 4 патча.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64644
В базовую систему NetBSD вернули компилятор языка Fortran
Источник: https://www.opennet.ru/opennews/art.shtml?num=64642
continue
honked back 19 Jan 2026 14:07 +0100
in reply to: https://mastodon.social/ap/users/115776972719784294/statuses/115921429146698755
Захват контроля над snap-пакетами, связанными с просроченными доменами Получив контроль за существующей учётной записью атакующие могут разместить вредоносное обновление ранее опубликованных заслуживающих доверия приложений, обойдя расширенные проверки, применяемые к новым участникам, и избежав добавления предупреждающих меток о новых проектах. Алан Поуп выявил как минимум два домена (enstorewise.tech и vagueentertainment.com), выкупленных злоумышленниками для захвата учётных записей, но предполагается, что таких случаев намного больше.
В прошлом злоумышленники ограничивались регистрацией собственных учётных записей, под которыми публиковались вредоносные пакеты, выдающие себя за официальные сборки популярных программ, или использующие имена, похожие на уже существующие пакеты (тайпсквоттинг). В ответ компания Canonical ввела ручную проверку новых имён пакетов, впервые размещаемых в Snap Store. После этого основная активность распространителей вредоносного ПО сосредоточилась на размещении оригинальных пакетов, их рекламировании в социальных сетях и публикации через какое-то время вредоносного обновления, пытающегося обойти имеющиеся в Snap Store автоматизированные проверки и фильтры.
Теперь вектор атаки сместился в сторону перекупки просроченных доменов, так как в репозитории Snap Store не была реализована проверка актуальности доменных имён, используемых в email-адресах. В прошлом году с подобной проблемой столкнулся репозиторий PyPI (Python Package Index), который начал автоматически переводить email с просроченными доменами в состояние неподтверждённых. В PyPI было заблокировано более 1800 подобных email-адресов.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64641
contrinitiator
honked back 19 Jan 2026 12:35 +0100
in reply to: https://mastodon.social/users/coolingfan375/statuses/115921475430492776
Выпуск Chrome 144. Тестирование JPEG XL, вертикальных вкладок и отключения AI Отдельно можно отметить добавление в тестовую ветку Chrome Canary, на основе которой будет сформирован выпуск Chrome 147, настройки для отключения AI-возможностей в браузере, завязанных на выполнение AI-моделей на локальной системе пользователя. В конфигураторе в секции "System" появилась опция "On-device GenAI Enabled", обеспечивающая удаление всех локально выполняемых генеративных моделей и отключение связанных с ними возможностей, таких как определение вредоносного контента в режиме расширенной защиты.
В Chrome Canary также добавлена поддержка формата изображений JPEG XL, о готовности возвращения которого представители Google упоминали в ноябре. Для декодирования JPEG XL задействована (1, 2) библиотека jxl-rs с реализацией JPEG-XL на языке Rust. Для включения JPEG XL добавлен параметр "chrome://flags/#enable-jxl-image-format".
В ветку Chrome Beta, на основе которой будет сформирован релиз Chrome 145, добавлен режим вертикального отображения вкладок. Для замены верхней горизонтальной панели с кнопками вкладок на боковую панель с вертикальными вкладками предложена настройка "chrome://flags/#vertical-tabs". После активации данной опции в контекстном меню, показываемом при клике правой кнопкой мыши на пустой области в панели вкладок, появится кнопка "Show tabs on the side".
Основные изменения в Chrome 144:
В Chrome 144 расширены возможности встроенного чат-бота Gemini, в котором появилась поддержка загрузки в Gemini изображений (через контекстное меню) и генерации на их основе новых изображений. Добавлена возможность применения AI-режима в контексте нескольких вкладок - AI может отвечать на вопросы о содержимом выбранных вкладок, сравнивать содержимое, резюмировать и искать информацию.
Ранее AI-режим был доступен только на платформах macOS и Windows, но теперь кнопка "AI Mode" и активация клавишей табуляция перед началом ввода в адресной строке появились и в сборах для Linux (судя по всему, пока не для всех пользователей). На странице "chrome://flags" можно управлять включением AI через опции "ai-mode").
Кроме нововведений и исправления ошибок в новой версии устранены 10 уязвимостей. Многие из уязвимостей выявлены в результате автоматизированного тестирования инструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer и AFL. Критических проблем, которые позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения, не выявлено. В рамках программы по выплате денежного вознаграждения за обнаружение уязвимостей для текущего релиза компания Google учредила 10 премий и выплатила 18.5 тысяч долларов США (по одной премии в $8000, $4000, $3000, $2000, $1000 и $500). Размер 4 вознаграждений пока не определён.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64639
contrinitiator
honked back 19 Jan 2026 10:34 +0100
in reply to: https://social.vivaldi.net/users/jebac/statuses/115920914581089139
contrinitiator
honked back 19 Jan 2026 10:33 +0100
in reply to: https://mastodon.social/users/coolingfan375/statuses/115920966521048426
@coolingfan375 Ну раз приехал-таки, то можно и узнать. Но дело не только в этом незнании. Люди реально боятся НЕ КУПИТЬ БИЛЕТ. Я такое и в автобусах наблюдаю. Я не издеваюсь над незнанием, но такое реально пугает.
continue
bonked 19 Jan 2026 10:20 +0100
original: Nysh@mastodon.social
Встретила по пути на работу стайку дроздов-рябинников🥰
Жаль, телефон не видит их нормально при приближении.
Такие крупняши классненькие)


contrinitiator
honked 19 Jan 2026 09:47 +0100
Прочёл смешной коммментарий к ж/д станции без кассы: человек возмущается, как же он поедет обратно. Кажется, что просто дурачок написал, ведь можно купить прямо в поезде, и если нет кассы, можно даже попробовать выгадать немного денег, заплатив с другой станции. Но ведь тут интересней, как народ надрессировали.
Выпуск пакета для создания 2D-анимации Synfig 1.5.4 Synfig примечателен наличием средств для композитинга на основе слоёв - в качестве слоёв можно использовать геометрические фигуры, градиенты, фильтры, искажения, преобразования, фракталы и т.п.). Редактор также поддерживает контурные градиенты, позволяющие добавлять мягкое затенение анимации без необходимости рисовать его на каждом кадре. Возможно рисование с использованием планшетов, среди прочего с изменением толщины линии в зависимости от интенсивности нажатия.
Плавность анимации достигается благодаря автоматической интерполяции изменений изображений между ключевыми кадрами. Для обеспечения корректной цветопередачи и большого диапазона яркости применяется технология HDRI (High Dynamic-Range Imaging) и вычисления с плавающей запятой. Поддерживается работа с импортированными растровыми изображениями и векторными объектами, позволяющими создавать работы не зависящие от экранных разрешений.
Ключевые новшества Synfig 1.5.4:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64638
continue
honked back 18 Jan 2026 13:48 +0100
in reply to: https://shitpost.poridge.club/notes/ahn9vfw8pm
Прослушать всю дискографию Аквариума это это достойно ачивки =) (уверен, что я сам не всё слушал)
continue
honked back 18 Jan 2026 13:13 +0100
in reply to: https://shitpost.poridge.club/notes/ahn8ilhrp1
А я совсем не могу оценить песни Аквариума "сейчас". Мне всё время кажется, что раньше было лучше. Но проходит несколько лет и (случайно переслушивая, например) я для себя отмечаю: "а вот это прям хорошо, не уступает более раннему".
(Open) Widevine support added to the chromium port In a move likely to be welcomed by users of streaming
video services,
Robert Nagy (
robert@)
has
added a
port for
OpenWV (a free and
open-source reimplementation of
Google's Widevine
CDM),
and
enabled
its use with the chromium port:
Выпуск JavaScript-библиотеки jQuery 4.0 Выпуск jQuery 4.0 содержит изменения, нарушающие обратную совместимость, но по заверению разработчиков большинство пользователей смогут безболезненно перейти на новую версию с минимальными изменениями в своём коде. Для упрощения миграции можно использовать специальный плагин. Нарушения обратной совместимости связаны с удалением устаревшего кода, удалением некоторых внутренних недокументированных параметров, прекращением поддержки некоторого излишне усложнённого поведения и прекращением поддержки API, ранее объявленных устаревшими. Удаление устаревших API и браузеров позволило сократить размер gzip-архива с библиотекой на 3 КБ (slim-версия теперь занимает 19.5 КБ, а полная - 27.5 КБ).
Среди изменений:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64637
continue
bonked 18 Jan 2026 11:38 +0100
original: prahou@merveilles.town
continue
bonked 18 Jan 2026 11:35 +0100
original: sergeyb@honk.bronevichok.ru
Комментировать только портить
Ранее для эксплуатации уязвимостей в кодеках было необходимо, чтобы пользователь прослушал или просмотрел полученный вредоносный контент. После интеграции AI-помощников в последних выпусках Android-прошивок полученный мультимедийный контент автоматически декодируется после получения, что существенно увеличивает поверхность атак, не требующих действий от пользователя (0-click).
continue
bonked 18 Jan 2026 11:34 +0100
original: danilasch@social.vivaldi.net
Дочитал я книгу Льва Николаевича Толстого, роман "Воскресенье". Даже и не знаю как описать мои чувства после нее. Это невероятно глубокий роман, настоящая русская классика. Здесь не будет лёгкого чтива, а только постоянные мысли о выборе решений персонажей и размышлений, а как бы поступил я или другие люди. Если написать кратко, то это смесь стыда, ненависти, отвращения и неприязни к людям, обида на несправедливость и отчаяния от безысходности. Читать обязательно надо, но нужно понимать, что на половине книге хочется ее отложить, но любопытство к окончание истории берет верх. Любителям французской булки, или романьтизаторам монархии читать в первую очередь. Мужчинам бруталам, которые считают женщин вторым сортом. В общем роман отличный, но тяжёлый, девушке просто не повезло, наверное это и есть карма или судьба. Пожалуй пока даже и не буду ничего читать, недели 2 или даже 3, просто не знаю, что модно после него прочитать. Точно не фэнтези, а на драмы сил нет.

ChaosBSD - форк FreeBSD для тестирования драйверов Отмечаются четыре стадии продвижения драйвера: достижение возможности сборки; избавление от ошибок и стабилизация; проведение чистки и создание документации; передача в основной состав FreeBSD. ChaosBSD рассматривается как платформа для тестирования, не гарантирующая сохранение истории изменений и коммитов - периодически репозиторий сбрасывается, синхронизируется с кодовой базой FreeBSD и состояние восстанавливается.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64636
Выпуск nvtop 3.4.0, утилиты для мониторинга GPU и аппаратных ускорителей В новой версии реализована поддержка
AI-ускорителей Enflame GCU (General Computing Unit) и Rockchip NPU, а также GPU MetaX. Улучшена поддержка GPU Mali, AMD и NVIDIA.
Расширены сведения о памяти в режиме вывода сводного отчёта. Добавлена комбинация CTRL + L для сброса интерфейса. Добавлена более наглядная метрика нагрузки, вычисляемая как процент текущей нагрузки от максимальной нагрузки. Добавлен график энергопотребления для Intel Battelmage.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64635
Бета выпуск KDE Plasma 6.6 и начало разработки KDE Plasma 6.7 Новшества, развиваемые для KDE Plasma 6.7:
Среди изменений в бета-версии KDE Plasma 6.6:

В KDE Plasma и KWin значительно повышена плавность анимации при использовании экранов с частотой обновления больше 60Hz.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64630
Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения В эксплоите задействованы две уязвимости: в библиотеке Dolby Unified Decoder (CVE-2025-54957) и драйвере bigwave для ядра Linux (CVE-2025-36934). Ранее для эксплуатации уязвимостей в кодеках было необходимо, чтобы пользователь прослушал или просмотрел полученный вредоносный контент. После интеграции AI-помощников в последних выпусках Android-прошивок полученный мультимедийный контент автоматически декодируется после получения, что существенно увеличивает поверхность атак, не требующих действий от пользователя (0-click). В контексте звуковых SMS- и RCS-сообщений, приложение Google Messages при помощи сервиса com.google.android.tts автоматически формирует транскрипцию для применения к звуковым сообщениям текстового поиска, что позволяет без участия пользователя эксплуатаировать уязвимости в имеющихся звуковых кодеках.
Проблема в Dolby Unified Decoder вызвана целочисленным переполнением при расчёте размера буфера под обрабатываемые структуры данных syncframe, что может использоваться для записи за пределы выделенного буфера. В результате переполнения может быть перезаписан указатель, используемый при обработке следующего синхронизирующего кадра, изменение которого, в свою очередь, позволяет перезаписать контролируемыми атакующим данными указатель на функцию и организовать выполнение своего кода с правами "mediacodec", ограниченными через SELinux.
Для эксплуатации ядра Linux была задействована уязвимость в драйвере bigwave, отвечающем за работу с символьным устройством /dev/bigwave , к которому был открыт доступ из SELinux-контекста "mediacodec". Уязвимость позволяла перезаписать структуры ядра через манипуляции с ioctl-вызовом BIGO_IOCX_PROCESS и добиться выполнения кода с правами ядра.
Уязвимость в библиотеке Dolby Unified Decoder (libcodec2_soft_ddpdec.so), предоставляющей функции для декодирования форматов Dolby Digital (DD, AC-3) и Dolby Digital Plus (DD+, EAC-3), не специфична для Android и прошивки к Pixel 9, и также проявляется в других платформах (Samsung S24, MacBook Air M1, iPhone 17 Pro, Windows, ChromeOS и т.п.). В Android-репозитории AOSP и прошивке к Samsung S24 к процессам, запускаемым в контексте mediacodec, применяется seccomp-фильтр системных вызовов, затрудняющий дальнейшую эксплуатацию уязвимостей в ядре. В прошивке для Pixel 9 подобный фильтр отсутствовал. От атаки мог бы защитить механизм Memory Tagging (MTE), но он доступен для устройств Pixel 8+ только в форме опции, активируемой при включении режима "Advanced Protection". В macOS и iOS эксплуатацию затрудняет сборка библиотеки с флагом "-fbounds-safet", подставляющим дополнительные проверки выхода за границу массивов, которые снижают производительность.
Исследователями отдельно разбираются проблемы с доведением до пользователей исправления уязвимости в Dolby Unified Decoder. Сведения об уязвимости были раскрыты публично за 82 дня до доведения исправления до пользователей устройств Pixel. Компания Dolby была информирована о проблеме 26 июня 2025 года. Первое бинарное исправление было выпущено 18 сентября для ChromeOSб, но для устройств Android компания Dolby предоставила бинарные патчи лишь 8 октября. 15 октября была публично раскрыта информация об уязвимости. 12 ноября исправление выпустил Samsung и только 5 января было опубликовано исправление для устройств Pixel. Распространение патча для всех Android-устройств потребовало 139 дней.
В Dolby Unified Decoder уязвимость была выявлена менее чем за два дня, а в драйвере BigWave - менее чем за день рецензирования. Трудозатраты на разработку рабочего эксплоита для уязвимости в Dolby Unified Decoder оценены в 8 недель при работе одного исследователя, а для BigWave - 3 недели. В опубликованном 14 октября отчёте компании Dolby уязвимость в Dolby Unified Decoder была помечена как имеющая незначительный уровень опасности, несмотря на передачу деталей о разрабатываемом эксплоите. Уязвимости в BigWave присвоили в Android средний уровень опасности (Moderate), мотивировав это тем, что атака возможна только из привилегированного контента и недоступна для непривилегированных контекстов (спустя три месяца статус уязвимости был изменён на "опасная проблема").
Источник: https://www.opennet.ru/opennews/art.shtml?num=64632
Обновление Firefox 147.0.1. План прекращения поддержки старой боковой панели Дополнительно сообщается о решении прекратить в этом году поддержку старой боковой панели. В Firefox 136 была добавлена новая реализация боковой панели, которая может отображаться в свёрнутом виде с показом только кнопок доступных операций (в старой панели режимы менялись через выпадающее меню, а в новой через боковые кнопки). В ночных сборках Firefox 148 новая панель включена по умолчанию. Во втором квартале 2026 года все пользователи старой панели будут автоматически переведены на новую панель, но будет доступна опция для возвращения старой панели. В третьем квартале код старой панели и опция для её возвращения будут удалены из Firefox.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64631
Let's Encrypt начал выдавать сертификаты для IP-адресов и 6-дневные сертификаты Доступные с сегодняшнего дня сертификаты для IP-адресов выдаются на 6 дней и позволяют настроить защищённый шифрованный доступ к хостам не только при использовании доменных имён, но и при обращении напрямую по IP-адресу. Защищённое обращение к web-серверу по IP-адресу может быть полезно при взаимодействии с домашними устройствами; при начальной настройке или тестировании новых серверов; для организации шифрованных соединений между бэкендами во внутренней инфраструктуре; для создания показываемых при обращении по IP страниц-заглушек; при развёртывании личных серверов; для организации доступа к серверам DoH (DNS over HTTPS) напрямую по IP.
Сертификаты для доменов, время действия которых ограничено 6 днями, могут применяться для повышения безопасности инфраструктуры - в случае незаметной утечки сертификата в результате взлома, короткоживущие сертификаты помешают злоумышленникам длительное время контролировать трафик жертвы или использовать сертификаты для фишинга.
Для запроса короткоживущего сертификата для домена и сертификата для IP-адреса требуется наличие в ACME-клиенте поддержки расширения протокола, реализующего профили, а также поддержки профиля "shortlived". Для подтверждения владения IP-адресом можно использовать только методы http-01 и tls-alpn-01 (метод dns-01 запрещён).
Источник: https://www.opennet.ru/opennews/art.shtml?num=64628
continue
honked back 16 Jan 2026 16:44 +0100
in reply to: https://mastodon.ml/users/nickey/statuses/115904599350143932
Все мы когда-то читали Таненбаума, тут нечего стыдиться ;)
У всех свои постыдные тайны и скелеты в шкафу
continue
bonked 16 Jan 2026 12:49 +0100
original: cmconseils@mastodon.social
Выпуск D7VK 1.2, реализации Direct3D 5, 6 и 7 поверх API Vulkan Выпуск 1.2 примечателен добавлением экспериментальной поддержки Direct3D 5 в дополнение к ранее развиваемой поддержке Direct3D 6 и 7.
В новой версии также расширена поддержка Direct3D 6, переделана логика работы обвязки над DDraw, добавлена реализация IClassFactory для DDraw, добавлен дополнительный режим запуска для Wine/Linux, улучшено информирование о поддержке D3D7, реализован альтернативный метод обработки вершин для повышения производительности игры 1NSANE, улучшена совместимость с тестовым набором 3DMark 99 Max.
Решены проблемы с работой игр:
Ранее была подтверждена работа игр:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64620
Альфа-выпуск GNOME 50 с удалением поддержки X11 Ключевым изменением в альфа-версии GNOME 50 стало удаление кода для поддержки протокола X11 из пользовательской оболочки GNOME Shell и композитного сервера Mutter. В дисплейном менеджере GDM
удалена поддержка X11 и прекращена возможность сборки GDM без Wayland, но сохранена поддержка запуска других сред рабочего стола, использующих X11. В gnome-session прекращена поддержка выполнения сеансов на базе X11, а из gnome-settings-daemon удалена опция "-Dx11" и возможность настройки параметров X11.
Отныне в GNOME возможно использование только сеанса на базе Wayland, а поддержка работы под управлением X-сервера полностью прекращена. Возможность запуска X11-приложений при помощи XWayland сохраняется. Предполагается, что прекращение поддержки X11 снизит трудозатраты на сопровождение и высвободит ресурсы, которые можно будет направить на улучшения качества работы современного графического стека.
В дистрибутивах поддержка сеанса GNOME на базе X11 ранее была прекращена в Ubuntu 25.10, Fedora 43 и RHEL 10. В библиотеке GTK бэкенд для протокола X11 объявлен устаревшим и в GTK5 планируют оставить только поддержку Wayland. Сеанс на базе протокола Wayland применяется в GNOME по умолчанию с 2016 года.
Среди других заметных изменений:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64627
contrinitiator
honked back 16 Jan 2026 10:37 +0100
in reply to: https://shitpost.poridge.club/notes/ahk2749zzu
Опубликован инструментарий для запуска Debian на устройстве OpenWrt One Работа инструментария сводится к прошивке во встроенный 256-мегабайтный NAND Flash загрузчика u-boot и recovery-окружения для установки и загрузки системного образа Debian на NVMe-накопитель, подключённый через слот M.2. NOR Flash не меняется, поэтому при желании всегда можно откатиться на штатное окружение с OpenWrt. Устанавливаемое системное окружение содержит минимальный инструментарий для установки пакетов из репозиториев Debian, SSH-сервер на базе OpenSSH, Hostapd с преднастройками для беспроводных интерфейсов, systemd-networkd с настройками для получения IP-адресов для WAN- и LAN-интерфейсов через DHCP и правила udev для светодиодных индикаторов.
Маршрутизатор OpenWrt One, развиваемый совместно проектами OpenWrt и Banana Pi, оснащён SoC MediaTek MT7981B (Filogic 820) с двухъядерным CPU Cortex-A53 1.3 GHz, беспроводным чипом MediaTek MT7976C (Wi-Fi 6, 2x2 2.4 GHz + 3x3/2x2 + DFS 5Ghz), 1 ГБ ОЗУ (DDR4), 256 МБ SPI NAND Flash и 16 МБ SPI NOR Flash. Устройство поставляется с двумя портами Ethernet (2.5 GbE + 1 GbE), USB 2.0 host Type-A, слотом M.2 для NVMe SSD, USB-C (Holtek HT42B534-2 UART с преобразователем USB, консолью и поддержкой CDC-ACM), JTAG 10-pin и слотом для расширений mikroBUS. Предоставляются доступны схемы и распайки печатной платы.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64626
On our favorite operating system and its siblings, that special case has been handled via the
But that special case has always felt a bit awkward to some, and now David Gwynne (
In the message titled pf: make af-to less magical, David explains the motivation,
af-to option and special case rules since back in the OpenBSD 5.1 days.
dlg@) is airing a patch on tech@ with a view to making af-to "less magical".
List: openbsd-tech
Subject: pf: make af-to less magical
From: David Gwynne <david () gwynne ! id ! au>
Date: 2026-01-16 2:11:57
Message-ID: aWmebWvdwBi6z98j () animata ! net
i only recently figured out that af-to is very special in pf, but i dont
think it should be.
currently af-to has the following restrictions:
1. it only works for incoming packets, ie, you can only use it on "pass
in" rules in pf.
2. it forces the translated packet to be forwarded.
a consequence of these, and 2 in particular, is that only one state is
created for an af-to connection over the firewall. this is unlike other
forwarded connections where there's generally two states created, one
when the packet comes in from the wire into the stack, and another when
the packet goes out from the stack to the wire.
continue
bonked 16 Jan 2026 09:52 +0100
original: mwl@io.mwl.io
The new #FreeBSDJournal is out! Includes my Letters column, where someone calls out my bullshit. Or tries to. https://freebsdfoundation.org/our-work/journal/browser-based-edition/freebsd-15-0/
continue
bonked 16 Jan 2026 09:49 +0100
original: aartaka@merveilles.town
continue
honked back 16 Jan 2026 09:47 +0100
in reply to: https://mk.ilyamikcoder.com/notes/ahj2ice40vbr1hdr
@plombirka
Если любопытство к #OpenBSD не пропало , то (кроме официального FAQ) есть ещё такое: OpenBSD for Linux Users (и там далее по оглавлению)
#RunBSD
continue
bonked 16 Jan 2026 09:35 +0100
original: opennet@honk.any-key.press
В OpenBSD реализована поддержка запуска под управлением Apple Hypervisor
Источник: https://www.opennet.ru/opennews/art.shtml?num=64625
В OpenBSD реализована поддержка запуска под управлением Apple Hypervisor
Источник: https://www.opennet.ru/opennews/art.shtml?num=64625
OpenBSD-current now runs as guest under Apple Hypervisor
The commits read
helg@) and Stefan Fritsch (sf@), OpenBSD/arm64 now works as a guest operating system under the Apple Hypervisor.
List: openbsd-cvs
Subject: CVS: cvs.openbsd.org: src
From: Helg Bredow <helg () cvs ! openbsd ! org>
Date: 2026-01-12 18:15:33
CVSROOT: /cvs
Module name: src
Changes by: helg@cvs.openbsd.org 2026/01/12 11:15:33
Modified files:
sys/dev/pv : viogpu.c
Log message:
viogpu_wsmmap() returns a kva but instead should return a physical
address via bus_dmamem_mmap(9). Without this, QEMU would only show a
black screen when starting X11. On the Apple Hypervisor, the kernel
would panic.
В Debian 14 намерены прекратить поставку GTK2 Из значимых проектов, завязанных на GTK2, до недавних пор оставался GIMP, но начиная с GIMP 3.0 данный графический редактор портирован на GTK3. GTK также используется в популярном звуковом редакторе Ardour, но данный проект не зависит о внешних библиотек и поддерживает собственный форк GTK2 - YTK.
Наиболее серьёзной проблемой, блокирующей удаление GTK2, является то, что GTK2 продолжает использоваться в графическом инсталляторе Debian. В репозитории Debian также остаётся около 150 пакетов, связанных зависимостями с GTK2, и в случае прекращения поставки GTK2 эти пакеты придётся удалить, так как в основной массе они не развиваются и их портирование на GTK3 маловероятно.
У многих из данных пакетов сохраняются активные пользователи, которые не намерены переходить на другие программы. Также нашлись разработчики, выступившие за сохранение поддержки GTK2 в Debian и считающие повод для его удаления надуманным. Например, упоминание, что GTK3 вышел 15 лет назад, не имеет смысла, так как GTK3 не заменяет GTK2, так же как GTK4 не заменяет GTK3.
Под сомнение также ставятся такие доводы, как отсутствие поддержки HiDPI и Wayland в GTK2, так как она в нём и не нужна и пользователей всё устраивает. Неуместным называется сравнение с Arch Linux, в котором GTK2 исключён из основного репозитория, но доступен в неофициальных. При обсуждении также задан вопрос, чем GTK2 хуже GCC 3.3, который давно устарел, но поставляется в дистрибутиве более 20 лет.
Сторонники удаления GTK2 одной из причин называют невозможность обеспечения безопасности пакета, а противники парируют тем, что до сих пор безопасность GTK2 в Debian мало кого беспокоила, и последняя ошибка, помеченная как уязвимость, датирована 2015 годом.
В настоящее время ведётся обсуждение способов оставления возможности поддержки в дистрибутиве приложений, завязанных на GTK2. В качестве одного из вариантов предлагается вынести GTK2 и завязанные на него приложения в отдельный неофициальный репозиторий. Из идей также упоминается создание обвязки, транслирующей API GTK2 в GTK3, и переход к поставке форка GTK2 от проекта Ardour.
Среди популярных пакетов, завязанных на GTK2:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64618
MAXCPUS on OpenBSD/amd64-current is now 255
The first commit message reads,
mlarkin@) set the stage for, and next up, bumped the maximum number of processors supported on OpenBSD/amd64 from 64 to 255.
List: openbsd-cvs
Subject: CVS: cvs.openbsd.org: src
From: Mike Larkin <mlarkin () cvs ! openbsd ! org>
Date: 2026-01-14 21:25:26
CVSROOT: /cvs
Module name: src
Changes by: mlarkin@cvs.openbsd.org 2026/01/14 14:25:26
Modified files:
sys/arch/amd64/amd64: pmap.c
Log message:
Support more than 64 bits for amd64 TLB shootdown IPI masks
В новой версии:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64619
contrinitiator
honked back 15 Jan 2026 11:16 +0100
in reply to: https://plasmatrap.com/notes/ahhyqtd4pa
Обновление сборки Debian Libre 13.3, поставляемой без несвободных компонентов В соответствии с принятым в 2022 году решением, в состав официальных iso-образов Debian включены как свободные прошивки из репозитория main, так и проприетарные прошивки, распространяемые через репозиторий non-free-firmware. Debian Libre формирует редакции официальных live-образов для архитектуры x86_64 и ARM64, позволяющие запустить или установить Debian 13 без использования несвободных компонентов.
Live-сборки с GNOME, KDE и Xfce поставляются с инсталлятором Calamares. Также доступна сборка "standard" без графического окружения, размером 1.9GB, и урезанная сборка "slim", размером 750MB. В сборках для систем ARM64 заявлена поддержка ПК ADLINK Ampere Altra и MSI Z790-P WIFI PRO i9-14900K Dasharo, ноутбуков Framework 13 AMD AI 9 HX 370б Lenovo X201 i7-620M и NovaCustom NV56 Intel Ultra 7 155H i915 Dasharo, серверов Dell PowerEdge R630 2xE2680v4, Protectli VP2440 и Supermicro MegaDC ARS-110M-NR Ampere Altra Max.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64617
Выпуск Hangover 11.0, пакета для запуска Windows-приложений на системах ARM64 Hangover заметно обгоняет по производительности конфигурации, в которых Wine запускается целиком в режиме эмуляции, так как при использовании Hangover эмулятор применяется только для выполнения кода самого приложения, а все системные вызовы, библиотеки и компоненты Wine выполняются вне эмулятора в родном для текущей платформы исполнении (Hangover разрывает цепочку эмуляции на уровне обращений к win32 и wine). В слое эмуляции могут использоваться FEX и Box64, в зависимости от предпочтений пользователя. Начата, но пока не завершена работа по поддержке эмулятора Blink.
Среди изменений в новой версии:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64616
Релиз загрузочного менеджера GNU GRUB 2.14 Основные новшества:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64615
Опубликована децентрализованная платформа совместной разработки Radicle 1.6 Radicle позволяет не зависеть при разработке и распространении кода от централизованных платформ и корпораций, привязка к которым вносит дополнительные риски (единая точка отказа, компания может закрыться или изменить условия работы). Для управления кодом в Radicle используется привычный Git, расширенный средствами определения репозиториев в P2P-сети. Все данные в первую очередь сохраняются локально (концепция local-first) и всегда доступны на компьютере разработчика, независимо от состояния сетевого подключения.
Участники предоставляют доступ к своему коду и связанным с кодом артефактам, таким как патчи и обсуждения исправления ошибок (issues), которые сохраняются локально и реплицируются на узлы других заинтересованных разработчиков, подключённые к общей децентрализованной P2P-сети. В итоге формируется глобальный децентрализованный Git-репозиторий, данные которого реплицированы и продублированы на разных системах участников.
Для определения соседних узлов в P2P-сети применяется протокол Gossip, а для репликации данных между узлами протокол Heartwood, основанный на Git. Так как протокол основан на Git, платформу легко интегрировать с существующими инструментами для разработки на Git. Для идентификации узлов и верификации репозиториев используется криптография на основе открытых ключей, без применения учётных записей. Аутентификация и авторизация осуществляется на основе открытых ключей без централизованных удостоверяющих серверов.
Каждый репозиторий в P2P-сети имеет свой уникальный идентификатор и самосертифицирован (self-certifying), т.е. все действия в репозитории, такие как добавление коммитов и оставление комментариев к issue, заверяются владельцем цифровой подписью, позволяющей убедиться в корректности данных на других узлах без использования централизованных удостоверяющих центров. Для получения доступа к репозиторию достаточно, чтобы в online находился хотя бы один узел, на котором имеется его реплицированная копия.
Узлы в P2P-сети могут подписываться на определённые репозитории и получать обновления. Возможно создание приватных репозиториев, доступных только определённым узлам. Для управления и владения репозиторием используется концепция "делегатов" (delegates). Делегатом может быть как отдельный пользователь так и бот или группа, привязанные к специальному идентификатору. Делегаты могут принимать в репозиторий патчи, закрывать issue и задавать права доступа к репозиторию. К каждому репозиторию может быть привязано несколько делегатов.
Radicle-репозитории хранятся на системах пользователей в виде обычных git-репозиториев, в которых присутствуют дополнительные пространства имён для хранения данных пиров и форков, с которыми осуществляется текущая работа. Обсуждения, предлагаемые патчи и компоненты для организации рецензирования тоже сохраняются в git-репозитории в виде совместных объектов (COB - Collaborative Objects) и реплицируются между пирами.
В новом выпуске:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64614
contrinitiator
honked back 14 Jan 2026 18:40 +0100
in reply to: https://c.im/users/estrella_congelada/statuses/115894640460432899
contrinitiator
honked back 14 Jan 2026 18:05 +0100
in reply to: https://mastodon.social/users/Runation/statuses/115871078661528894
contrinitiator
honked back 14 Jan 2026 17:57 +0100
in reply to: https://friendica.ironbug.org/objects/3217dd65-1469-67aa-dd37-d6f697833004
Релиз дистрибутива Linux Mint 22.3 Основные изменения в Linux Mint 22.3:
Список категорий программ в меню оформлен более компактно, для наглядного выделения категорий задействованы символьные пиктограммы.
Системные кнопки (блокировка экрана, спящий режим, выключение) перенесены в верхний правый угол, но добавлены настройки, позволяющие переместить их в нижнюю часть меню приложений или боковую панель. Также добавлена настройка для переноса поисковой строки в нижнюю часть меню.
В конфигуратор добавлены настройки для скрытия различных элементов меню. Например, можно скрыть боковую панель или настроить её содержимое (закладки, избранные каталоги, часто используемые приложения, системные кнопки).
Переделана работа с клавиатурой. Предоставлена поддержка переключения раскладки клавиатуры при использовании Wayland и улучшена поддержка методов ввода. Разделены настройки традиционных раскладок и методов ввода IBus.
В апплете переключения раскладки добавлена поддержка разных типов раскладок клавиатуры и IBus.
Переделана экранная клавиатура, которая больше не использует libcaribou и поддерживает переключение раскладки.
В систему уведомлений добавлена опция для показа в первую очередь новых уведомлений. Реализованы значки для индикации числа непросмотренных уведомлений.
Улучшен апплет переключении виртуальных рабочих столов, в котором обеспечен показ эскизов рабочих столов с пиктограммами видимых окон. В интерфейс переключения между окнами по Alt+Tab добавлена опция для показа только окон на текущем мониторе.
В конфигураторе в отдельную вкладку выделены настройки мозаичного режима. Добавлена секция для настройки параметров устройств с интерфейсом Thunderbolt.
Добавлен апплет для включения ночной подсветки ("Night Light"), позволяющей менять цветовую температуру в зависимости от времени суток. При работе в ночное время автоматически уменьшается интенсивность синего цвета на экране, что делает цветовую гамму более тёплой для снижения напряжения глаз и сокращения факторов возникновения бессонницы при работе перед сном.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64613
contrinitiator
honked back 14 Jan 2026 14:08 +0100
in reply to: https://friends.deko.cloud/objects/d0446be5-1269-6784-b24a-21d419407233
@shuro @mirsusarch Настойки это бесконечная тема. Мне больше нравится хреновуха, и на лимонах тоже ок.
Инструментарий для удаления избыточной функциональности из Chrome, Edge и Firefox Заявлено об удалении инструментарием следующих возможностей:
Источник: https://www.opennet.ru/opennews/art.shtml?num=64609
continue
honked back 14 Jan 2026 12:55 +0100
in reply to: https://mastodon.social/users/armitage/statuses/115893283599686272
Компании Anthropic выделила 1.5 млн долларов проекту Python Выделяемые средства планируют направить на разработку новых инструментов для автоматизированного рецензирования пакетов, загружаемых в каталог PyPI (Python Package Index). Вместо ныне применяемой "reactive" схемы, подразумевающей проверку после того как пакет уже доступен в каталоге, намеревабтся внедрить "proactive" схему, при которой проверка выполняется до того, как пакет станет доступен пользователям. Для выявления вредоносных пакетов намерены использовать анализ функциональности, учитывающий типовые элементы известного вредоносного ПО. Развиваемый инструментарий можно будет использовать не только в PyPI, но и в других открытых репозиториях.
Ранее под реализацию данного плана было одобрено выделение гранта от Национального научного фонда США, от которого организация Python Software Foundation отказалась из-за несоответствия предъявляемых условий миссии проекта Python и финансовых рисков (отзыв уже перечисленных средств, в случае нарушения условий).
Часть средств также планируют потратить на финансирование основной работы организации Python Software Foundation, поддержание инфраструктуры PyPI, инициативу Developers in Residence (финансовая поддержка разработчиков CPython) и гранты представителям сообщества.
Источник: https://www.opennet.ru/opennews/art.shtml?num=64608
The announcement reads,
Subject: rpki-client 9.7 released
From: Sebastian Benoit <benno () openbsd ! org>
Date: 2026-01-13 21:05:05
rpki-client 9.7 has just been released and will be available in the
rpki-client directory of any OpenBSD mirror soon. It is recommended
that all users upgrade to this version for improved reliability.
rpki-client is a FREE, easy-to-use implementation of the Resource
Public Key Infrastructure (RPKI) for Relying Parties to facilitate
validation of BGP announcements. The program queries the global RPKI
repository system and validates untrusted network inputs. The program
outputs validated ROA payloads, BGPsec Router keys, and ASPA payloads
in configuration formats suitable for OpenBGPD and BIRD, and supports
emitting CSV and JSON for consumption by other routing stacks.
continue
honked back 14 Jan 2026 11:07 +0100
in reply to: https://pixelfed.de/p/Konstantin/916990175518548570
continue
bonked 14 Jan 2026 10:17 +0100
original: tmpout@haunted.computer
We are excited to announce the CFP for the next tmp.0ut Volume 5! https://tmpout.sh/blog/vol5-cfp.html

continue
honked back 14 Jan 2026 10:12 +0100
in reply to: https://pixelfed.de/p/Konstantin/916951653077337239
@Konstantin
Никогда не катался на велосипеде зимой, но (возможно) я многие теряю)))
Насколько это отличается от сезона "без снега"? Может есть какой-то толковый гайд...
continue
bonked 14 Jan 2026 10:05 +0100
original: wthinker@plasmatrap.com
Не помню уже, откуда сохранял этот текст. Откуда-то из "выживальщиков"...
https://plasmatrap.com/@wthinker/pages/anadyr-lamuty
Хотя ткнул сейчас в поиск - уже и туда тур-коммерсы добрались... (
#выживание #бушкрафт #север
continue
bonked 14 Jan 2026 10:00 +0100
original: multed@silverbay.space
Кстати! Плутон до сих пор не совершил полного оборота вокруг Солнца с момента своего открытия в 1930 году. Почему-то захотелось этим с вами поделиться :-)
"Фламандские пословицы", Питер Брейгел
Каждая отдельная сценка толкует какую-либо пословицу, причём в буквальном значении. Посмотрим на человека слева, бьющегося головой о стену. Об этом знают не в одной Фландрии: пытаться достичь невозможного, такой смысл этого нелепого деяния. Посмотрим в окошко дома наверх -- два картёжника вцепились в носы друг друга. "Водить друг друга за нос"

contrinitiator
honked back 14 Jan 2026 07:55 +0100
in reply to: https://social.vivaldi.net/users/jebac/statuses/115886744044080424

