home tags events about rss login

Things happen.

opennet honked 14 Sep 2026 11:00 +0000

113 пакетов в Void Linux остались без сопровождения из-за несогласия с политикой использования AI

Андреа Бранкалеони ( Andrea Brancaleoni ) прекратил сопровождение 113 пакетов в дистрибутиве Void Linux в ответ на нетерпимость применения AI-инструментов для анализа изменений и выполнения рутинных задач. Без сопровождения остались такие пакеты , как alacritty, arpwatch, asus-kbd-backlight, clementine, docker-cli, etcd, flint, forego, fscrypt, kubernetes, libguestfs, libnfc, moby, openresolv, packer, racket, rancher-compose, terraform, thermald, trollock, ttf-ubuntu-font-family, vagrant и virt-manager.

Два дня назад в процессе оценки совместимости пакетов с новой версией языка программирования Go, Андреа опубликовал статистику со списком пакетов, в которых возникли проблемы со сборкой после обновления инструментария, а также разбором изменений в Go, из-за которых возникли проблемы. Один из членов Void Core Team спросил каким образом было подготовлено сравнение, на что Андреа признался, что использовал типовой инструментарий с AI-агентом OpenСode и AI-моделью GLM-5.3-flash.

Участник из Void Core Team ответил, что он не намерен пробираться через дебри сгенерированного при помощи AI текста, и привёл выдержку из правил проекта, предписывающих принимать только изменения, подготовленные людьми, и допускающие использование AI-инструментов лишь для проведения исследований и обучения. В правилах указано, что код, документация, отчёты о проблемах, комментарии и описания pull-запросов должны создаваться людьми, разбирающимися в сути содержимого.

Андреа пояснил, что присланным им текст прост для понимания и он ручается за информацию в нём. На, что участник из Void Core Team заявил, что правила предельно ясно указывают на то, что текст не может быть сгенерирован через AI, независимо от того, ручается или нет за него разработчик. Андреа ответил значком 👍 и удалил себя из числа сопровождающих.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66275

continue honked back 14 Sep 2026 10:40 +0000
in reply to: https://mastodon.ml/users/b000ka/statuses/117259295032696868

@b000ka В Спб для таких случаев (вроде ещё) есть tg-бот: https://t.me/ISeeHomelessBot

https://charityhospital.ru/novost/blagotvoritelnaya-bolnitsa-zapuctila-telegram-bot-dlya-pomoshhi-bezdomnym-lyudyam-v-sankt-peterburge/

  • Если вы видите на улице бездомного человека, хотите ему помочь, но не знаете как это сделать.
  • Вы считаете, что человеку нужна медицинская помощь, он травмирован, без сознания или есть риск переохлаждения, и вы сомневаетесь, вызывать ли скорую помощь или нет.

opennet honked 14 Sep 2026 09:00 +0000

Отозван установочный образ Ubuntu 24.04.5 LTS для архитектуры x86-64

Компания Canonical прекратила распространение установочного iso-образа Ubuntu Desktop 24.04.5 LTS для архитектуры x86-64 (ubuntu-24.04.4-desktop-amd64.iso) из-за выявления сбоя , приводящего к аварийному завершению инсталлятора. Проблема проявляется при выборе в интерфейсе инсталлятора расширенного режима установки и возникает в пакете livecd-rootfs из-за вызова ранее удалённого обработчика "enhanced-secure-boot", реализующего поддержку полнодискового шифрования на базе TPM.

Серверная live-сборка и образ для установки по сети, а также сборки для других архитектур, остаются доступны для загрузки. До публикации исправленной сборки пользователям предлагается загрузить выпуск Ubuntu 24.04.4, после чего доустановить накопившие обновления.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66273

continue bonked 14 Sep 2026 08:20 +0000
original: opennet@honk.any-key.press

Выпуск FUSE-модуля BTFS 3.3 для монтирования torrent-файлов как ФС

Опубликован выпуск FUSE-модуля BTFS 3.3 (BitTorrent FileSystem), позволяющего монтировать torrent-файлы или magnet-ссылки в форме файловой системы и работать с их начинкой как с обычной директорией, доступной только для чтения. По мере обращения к содержимому данные загружаются динамически, что, например, позволяет примонтировать torrent-файл c музыкальным альбомом и прослушивать его в любом медиаплеере без предварительной загрузки на локальный диск. Код написан на языке С++ и распространяется под лицензией GPLv3.

В новой версии устранена уязвимость (CVE не назначен), вызванная небезопасной работой с каталогом с временными файлами - вместо вызова функции mkdtemp для создания уникальной временной директории, в BTFS использовались директории с предсказуемыми именами (/tmp/btfs/хэш_от_торрента), а при создании новой директории игнорировалось возвращение функцией mkdir() ошибки EEXIST. Атакующий мог заранее создать символическую ссылку с нужным именем и организовать перезапись произвольных файлов в системе.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66272

opennet honked 14 Sep 2026 08:00 +0000

Ubuntu 26.10 полностью переведён на Rust Coreutils

В пакетной базе дистрибутива Ubuntu 26.10, релиз которого намечен на 15 октября, осуществлён полный переход на инструментарий uutils coreutils (Rust Coreutils), написанный на языке Rust. Утилиты из состава Rust Coreutils полностью заменили все компоненты пакета GNU Coreutils , включая утилиты cp, mv и rm, которые в Ubuntu 26.04 поставлялись в варианте из GNU Coreutils.

Пакет rust-coreutils изначально был включён по умолчанию в выпуске Ubuntu 25.10, но в LTS-ветке Ubuntu 26.04 был совершён откат на поставку утилит cp, mv и rm из набора GNU Coreutils. Варианты cp, mv и rm были возвращены из-за проблем с безопасностью, выявленных в ходе аудита кодовой базы Rust Coreutils. Большая часть уязвимостей в Rust Coreutils вызвано наличием состояния гонки, позволяющим изменить данные в момент после проверки корректности информации, но до выполнения операции с ними (TOCTOU - Time-Of-Check-To-Time-Of-Use). Среди прочего, подобные уязвимости позволяют подменить файл на символическую ссылку в момент между завершением проверки и началом выполнения операции.

В контексте использования утилит cp, mv и rm в системных скриптах, запускаемых с правами root, подстановка символической ссылки даёт возможность скопировать, перезаписать или удалить произвольные файлы. Например, при рекурсивном удалении каталогов утилита rm вначале проверяла все каталоги, а затем последовательно удаляла их в обратном порядке, вызывая функцию rmdir(). Если подменить родительский каталог на символическую ссылку сразу после проверки этого каталога, но до проверки вложенных в него дочерних каталогов, можно добиться удаления любого каталога в системе при ежедневном запуске из cron скрипта /etc/cron.daily/apport, который работая с правами root рекурсивно удаляет содержимое каталога /var/crash, доступного на запись всем пользователям в системе.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66274

opennet honked 14 Sep 2026 06:00 +0000

Выпуск FUSE-модуля BTFS 3.3 для монтирования torrent-файлов как ФС

Опубликован выпуск FUSE-модуля BTFS 3.3 (BitTorrent FileSystem), позволяющего монтировать torrent-файлы или magnet-ссылки в форме файловой системы и работать с их начинкой как с обычной директорией, доступной только для чтения. По мере обращения к содержимому данные загружаются динамически, что, например, позволяет примонтировать torrent-файл c музыкальным альбомом и прослушивать его в любом медиаплеере без предварительной загрузки на локальный диск. Код написан на языке С++ и распространяется под лицензией GPLv3.

В новой версии устранена уязвимость (CVE не назначен), вызванная небезопасной работой с каталогом с временными файлами - вместо вызова функции mkdtemp для создания уникальной временной директории, в BTFS использовались директории с предсказуемыми именами (/tmp/btfs/хэш_от_торрента), а при создании новой директории игнорировалось возвращение функцией mkdir() ошибки EEXIST. Атакующий мог заранее создать символическую ссылку с нужным именем и организовать перезапись произвольных файлов в системе.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66272

opennet honked 14 Sep 2026 04:00 +0000

Выпуск видеоредактора KeyCut 1.0

Опубликован релиз видеоредактора KeyCut 1.0 , предоставляющего функции для обрезки и склеивания видео без перекодирования содержимого. Обрезка осуществляется строго по ключевым кадрам и при экспорте сохраняется прямая копия, поэтому исходное качество сохраняется, а операция выполняется быстро даже на крупных файлах. Код проекта написан на JavaScript и распространяется под лицензией MIT. Сборки подготовлены для Linux, Windows и macOS.

Возможности:

  • Резка и склейка по ключевым кадрам.
  • Экспорт сохранённых сегментов одним файлом или с отдельным сохранением каждого блока, выделенного маркерами на временной шкале.
  • Разделение, удаление, восстановление, склейка сегментов прямо на временной шкале; изменение границ, мультивыделение.
  • Временная шкала с визуализацией звуковой волны, привязкой к ключевым кадрам, масштабированием и пошаговым просмотром.
  • Опциональная компрессия x264 с пресетами разрешения: Original / 720p / 1080p / 1440p / 2160p.
  • Настройка частоты создания ключевых кадров (2/6/10 кадров в секунду) для повышения точности обрезки.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66271

opennet honked 13 Sep 2026 20:00 +0000

Обновление редактора кода CudaText 1.236.0

Опубликован выпуск кроссплатформенного свободного редактора кода CudaText 1.236.0 , написанного с использованием Free Pascal и Lazarus. Редактор поддерживает расширения на Python, и имеет ряд преимуществ над Sublime Text. Присутствуют некоторые возможности интегрированной среды разработки, реализованные в виде плагинов. Для программистов подготовлено более 300 синтаксических лексеров. Код распространяется под лицензией MPL 2.0. Сборки доступны для платформ Linux, Windows, macOS, FreeBSD, OpenBSD, NetBSD, DragonflyBSD, Solaris и Haiku.

Среди изменений, реализованных после прошлого анонса:

  • В Windows добавлено автоматическое резервное копирование текущего документа при аварийном завершении или зависании приложения.
  • В сессии теперь сохраняется и восстанавливается цвет шрифта вкладок.
  • Добавлены команды для установки и сброса цвета шрифта вкладки.
  • В Unix-подобных системах при запуске CudaText с правами root в заголовке окна отображается пометка (ROOT).
  • При очистке поля поиска теперь автоматически удаляется подсветка найденных совпадений.
  • Исправлены ошибки загрузки параметров сессии, закрытия и удаления файлов в плавающих группах (Floating Group), подсветки Markdown и ряд проблем с мерцанием элементов интерфейса.
  • Добавлены новые API для разработки плагинов.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66266

opennet honked 13 Sep 2026 12:00 +0000

Доступен менеджер фотографий Shotwell 0.33

После трёх с половиной лет разработки опубликован выпуск новой стабильной ветки программы для управления коллекцией фотографий Shotwell 0.33.0 , которая предоставляет возможности каталогизации и навигации по коллекции, поддерживает группировку по времени и тегам, предоставляет инструменты для импорта и конвертации новых фотографий, поддерживает выполнение типовых операций по обработке изображений (вращение, устранение эффекта красных глаз, корректировка экспозиции, оптимизация цветности и т.п.), а также содержит средства для публикации в социальных сетях, таких как Google Photos, Flickr и MediaGoblin. Программа написана на языке Vala, использует библиотеки GNOME и распространяется под лицензией LGPLv2.1.

В новом выпуске:

  • Осуществлён переход на библиотеку GTK4. В качестве минимально поддерживаемой версии заявлена ветка GTK 4.22.
  • Блокирующие интерфейс диалоги с одной кнопкой заменены на всплывающие уведомления.
  • Добавлена поддержка открытия URL непосредственно из просмотрщика.
  • Многие функции переведены на асинхронный механизм выполнения.
  • Переработан интерфейс вывода на печать.
  • Отдельное приложение для аутентификации заменено на простой web-сервер, принимающих запросы через localhost.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66265

opennet honked 13 Sep 2026 12:00 +0000

Выпуск растрового графического редактора Brushshe 2.8.0

Состоялся выпуск растрового графического редактора Brushshe 2.8.0 (кодовое имя "Astana"). Brushshe примечателен наличием рамок, наклеек, тем оформления, дополнений и других функций. Код проекта написан на Python с использованием графического тулкита CustomTkinter и библиотеки для обработки изображений Pillow , и распространяется под лицензией MPL 2.0 (документация и ассеты распространяются под CC0 1.0). Проект доступен на английском, украинском, русском, немецком, итальянском и хинди.

Среди изменений:

  • Сокращено число вложенных функций
  • Добавлена возможность экспорта палитры.
  • Белые иконки для тёмных тем теперь генерируются с помощью кода вместо загрузки из отдельных файлов.
  • Добавлена функция сетки.
  • Упрощены JSON-файлы конфигурации левой панели инструментов.
  • Добавлена поддержка загрузки собственных языков из JSON.
  • Добавлена поддержка загрузки собственных тем оформления CustomTkinter.
  • Осуществлён переход на ветку CustomTkinter 6.
  • Добавлена поддержка использования меню в заголовке окна (CTkTitleMenu) вместо обычного меню (CTkMenuBar).
  • Упрощён упаковочный скрипт; для упаковки в DEB и RPM теперь используется инструмент CTkDeb].
  • Добавлено предустановленное дополнение Hello World, которое рисует простую картинку на холсте.
  • Добавлена поддержка скрытия левой панели инструментов.

    Источник: https://www.opennet.ru/opennews/art.shtml?num=66264

opennet honked 12 Sep 2026 19:00 +0000

Выпуск Debian 13.7

Сформировано седьмое корректирующее обновление дистрибутива Debian 13, в которое включены накопившиеся обновления пакетов и добавлены исправления в инсталлятор. Выпуск включает 106 обновлений с устранением проблем со стабильностью и 107 обновлений с устранением уязвимостей. Из изменений в Debian 13.7 можно отметить обновление до свежих стабильных версий пакетов ansible-core, llvm-toolchain-22, openssl, qemu и samba. В пакет audit добавлена поддержка архитектуры riscv64.

Для загрузки и установки "с нуля" в ближайшие часы будут подготовлены установочные сборки c Debian 13.7. Системы, установленные ранее и поддерживаемые в актуальном состоянии, получают обновления, присутствующие в Debian 13.7, через штатную систему установки обновлений. Исправления проблем безопасности, включённые в новые выпуски Debian, доступны пользователям по мере выхода обновлений через сервис security.debian.org.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66263

continue honked back 12 Sep 2026 17:49 +0000
in reply to: https://friendica.ironbug.org/objects/3217dd65-216a-a58e-bf6e-b57450615070

@iron_bug @L29Ah @itswoland @liilliil @northernkender

Да, дело оказалось во флешке: одноплатник не смог смонтировать её при буте.
Пока просто вынул флешку и вставил обратно и заработало. Странное... это явно ненадолго (как минимум нужно вынести логи на оперативку).

opennet honked 12 Sep 2026 13:00 +0000

Открыт код интегрированной среды разработки Rune

Объявлено о переводе интегрированной среды разработки Rune в разряд открытых проектов. Проект вдохновлён философией Unix и рассчитан на разработчиков, предпочитающих работать в терминале, но желающих получить современные инструменты работы с кодом без лишнего усложнения и визуального шума. Код написан на языке Go и открыт под лицензией GPLv3. Поддерживается работа в Linux и macOS.

Rune предлагает классический редактор кода, а также возможности для сопровождения разработки на разных языках программирования, отладки, структурированного поиска и применения AI-агентов, не привязанных к конкретным поставщикам. Рабочий процесс акцентирован на управлении при помощи клавиатуры. Все процессы разработки реализованы вокруг терминала и встроенного консольного оконного менеджера в стиле tmux.

Rune поддерживает применение нескольких рабочих пространств и обеспечивает минимальные задержки и высокую производительность, благодаря задействованию GPU для ускорения отрисовки. Поддерживается разбор синтаксиса, подсветка, навигация по конструкциям и средства для "умного" поиска кода для более 300 языков. В качестве первичных языков для разработки заявлены Go, Python, Rust и TypeScript, для которых реализована более продвинутая поддержка семантики и отладки, а также обеспечена интеграция с дополнительными инструментами для интерактивного выполнения (REPL), анализа кода и управления зависимостями.

В форме дополнения поставляется собственный AI-агент Rune Agent, работающий локально и позволяющий генерировать код при работе над проектами. Помимо этого возможно использование и внешних консольных агентов, таких как Claude Code, Pi и OpenCode. Поддерживается запуск разных AI-агентов в разных вкладках, разделение окон на части, перегруппировка окон, переключение между рабочими пространствами, привязка произвольных консольных утилит к горячим клавишам.



Источник: https://www.opennet.ru/opennews/art.shtml?num=66261

opennet honked 12 Sep 2026 09:00 +0000

Доступен графический тулкит GTK 4.24

После шести месяцев разработки опубликован релиз многоплатформенного тулкита для создания графического интерфейса пользователя - GTK 4.24 . GTK 4 развивается в рамках процесса разработки, который пытается предоставить разработчикам приложений стабильный и поддерживаемый в течение нескольких лет API, который можно использовать не опасаясь, что каждые полгода придётся переделывать приложения из-за изменения API в очередной ветке GTK.

Среди заметных улучшений в GTK 4.24:

  • Добавлена возможность привязки (snapping) содержимого к границам физических пикселей устройства, что значительно улучшило качество отрисовки при использовании дробного масштабирования на экранах с высокой плотностью пикселей (HiDPI). Для включения выравнивания размещения логических пикселей по границам физических пикселей преложена функция gtk_snapshot_set_snap().

    По умолчанию новый режим не включён из-за появлении дрожания при медленной анимации и прокрутке, обусловленного отрисовкой в привязке к целым пикселями. Из областей применения снапинга отмечается скрытие видимых швов между спрайтами в некоторых играх на экранах с дробным масштабированием, более чёткое отображение изображений из-за попадания пиксель-в-пиксель и задействование методов аппаратного ускорения графики, требующих строгого выравнивания контента по пикселям.

  • Продолжено развитие встроенного движка отрисовки и разбора изображений в формате SVG, а также класса Gtk.Svg, позволяющего обойтись без внешних зависимостей при отрисовке векторных пиктограмм и ресурсов. В новой версии добавлен класс GtkSvgWidget, позволяющий отрисовывать изображения в формате SVG с интерактивными элементами, такими как ‹a› и ‹view›, непосредственно в приложении. Добавлена функция gtk_svg_set_stylesheet() для применения стилей к SVG-элементам.

    Для оторисовки всех пиктограмм в GTK применён класс GtkSvg. В виджете GtkSpinner задействованы анимированные SVG-изображения. Добавлены новые возможности, такие как фильтры feTurbulence, свойства текста dominant-baseline, baseline-shift, text-decoration, медиа-запросы в CSS и 3D-трансформации.

  • В GSK (GTK Scene Kit) добавлена поддержка отрисовки форматов изображений с 10-битным представлением цветовых каналов. Переработан механизм выделения памяти под кэш. Для исключения отрисовки за пределами видимой области задействованы маски отсечения (clip mask).
  • В виджетах GtkSpinner, GtkStack и GtkRevealer обеспечен учёт системных настроек для сокращения анимированных эффектов.
  • В бэкенде для работы в Wayland-окружениях реализована поддержка Wayland-протокола Text Input 3.2, стандартизирующего взаимодействие между композитным сервером и приложениями при передаче вводимого текста, обработке событий об изменении фокуса ввода и учёте специфики полей ввода (язык, выделение текста, тип контента).
  • Реализована возможность сохранения и восстановления сеансов, используя Wayland-протокол xdg-session-management, который предоставляет возможности для восстановления состояния и позиции окон прерванного сеанса, например, после аварийного завершения композитного сервера или приложения. В финальном релизе GTK 4.24 данная функциональность отключена и запланирована для активации в GTK 4.26.
  • В бэкенде для платформы Android реализована поддержка Android SDK 36 (Android 16). Для синхронизации кадров с вертикальной разверткой (vsync) задействован API Choreographer.
  • Добавлены функции gdk_display_get_prefer_vulkan() и gdk_display_set_prefer_vulkan() для управления включением в графическом бэкенде отрисовки интерфейса через API Vulkan.
  • Добавлена функция gtk_editable_set_input_interceptor() для перехвата ввода. Функция gtk_event_controller_key_forward() переведена в число устаревших.
  • Для класса GtkShortcutTrigger предложены функции gtk_alternative_trigger_newv, gtk_shortcut_trigger_create_with_aliases и gtk_shortcut_trigger_create_for_menu для обработки клавиатурных комбинаций с учётом продублированных клавиш (например, с цифрового блока клавиатуры).
  • В виджете GtkEntry реализовано открытие меню при долгом касании на сенсорном экране.
  • Переработан механизм поиска по мере ввода (type-to-search), который переведён с модели опроса приложением ("pull") на модель передачи событий ("push").
  • Добавлен класс GtkEnumList для вывода выпадающих списков.
  • Исправлены проблемы с выделением памяти в GtkList, GtkGrid и GtkColumnView.
  • Добавлена поддержка CSS-свойства font-width для указания промежуточной ширины шрифта в процентах.
  • Повышены требования к выпуску библиотеки Pango (необходим как минимум выпуск 1.58).


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66259

opennet honked 12 Sep 2026 06:00 +0000

Выпуск OpenRGB 1.0, инструментария для управления RGB-подсветкой

Опубликован релиз проекта OpenRGB 1.0 , развивающего инструментарий для управления RGB-подсветкой компонентов ПК и периферийных устройств. Код написан на C/C++ и распространяется под лицензией GPLv2. Готовые сборки в ближайшие часы будут сформированы для Linux (deb, rpm, appimage, flatpak ), macOS и Windows. При обновлении необходимо пересоздать профили и установить заново плагины.

Основные возможности OpenRGB:

  • Задание цвета и режима подсветки для различного RGB-оборудования.
  • Сохранение и загрузка профилей.
  • Управление подсветкой из стороннего ПО, через OpenRGB SDK.
  • Интерфейс командной строки (CLI).
  • Объединение подсветки нескольких ПК через локальную сеть.
  • Работа в формате "клиент-сервер" или как отдельное приложение (без сервера).
  • Просмотр информации об устройстве.
  • Самодостаточность с возможностью работы без ПО от производителя оборудования.
  • Графический предпросмотр при создании собственных шаблонов подсветки.
  • Проект сфокусирован на предоставлении унифицированного доступа к аппаратным возможностям контроллеров подсветки, будь то встроенные эффекты или прямое управление цветом. Функциональность пользовательских эффектов, не встроенных в контроллер, таких как визуализация звука, цветовое отображение температуры, AmbiLight, смена подсветки при переключении окон или просто красивое переливание как в лавовой лампе - вынесена в плагины. Дополнительные возможности по кастомизации подсветки предоставляет внешний API (сетевой SDK), позволяющий передавать команды на изменение подсветки из любой сторонней программы или скрипта.

    Среди прочего, пакет поддерживает материнские платы ASUS, Gigabyte, ASRock и MSI с RGB-подсистемой для подсветки корпуса, модули памяти с подсветкой (ASUS, Patriot, Corsair, HyperX и т.п.), графические карты (например, ASUS Aura/ROG, MSI GeForce, Sapphire Nitro, Gigabyte Aorus) и различные контроллеры светодиодных лент (ThermalTake, Corsair, NZXT Hue+), светящиеся кулеры, мыши, клавиатуры, наушники и аксессуары Razer с подсветкой. В списке поддерживаемых устройств часть контроллеров может быть подписана названиями, не совпадающими с торговыми (оперативная память Asus Aura и некоторых других производителей в списке подписана как ENE DRAM).

    Начиная с выпуска 1.0, проект перешёл на новую систему нумерации релизов, позволяющую выпускать их намного чаще (с последнего "стабильного" релиза 0.9 прошло 3 года, и в связи с исчерпанием нумерации в старой системе и неготовности к выпуску 1.0, дальнейшие стабильные релизы выходили под RC-номерами, несмотря на то, что релиз-кандидатами они не являлись).

    Некоторые из заметных изменений в OpenRGB 1.0:

    • Библиотека WinRing0 заменена на Pawnio, в связи с тем что Windows стала помечать её как небезопасную (ранее в версии 0.8 пакет inpout32 по той же причине был заменён на WinRing0). Pawnio не входит в установщик пакета и его нужно установить вручную, в ходе установки об этом будет выдано предупреждение (без Pawnio не работают устройства SMBus, в первую очередь это касается оперативной памяти и многих видеокарт). На данный момент Pawnio считается наиболее безопасной альтернативой, доступной на Windows.
    • Для корректной работы с Pawnio, требующей прав администратора, был переработан режим работы в виде системного демона. При установке программы в такой форме, программа может выполнить сканирование устройств и применить профили прямо во время загрузки ОС, не дожидаясь входа пользователя в систему.
    • Официально добавлена поддержка горячего подключения HID-устройств. При подключении и отключении мыши или клавиатуры больше не нужно выполнять полное повторное сканирование. Библиотека hidapi для этого была заменена на собственный форк под названием hidapi-hotplug, содержащий функциональность, которая ещё не вошла в официальные сборки hidapi (готовится к включению в релиз 0.16). При необходимости OpenRGB собирается с обычным hidapi, но без горячего подключения.
    • Формат профилей был переведён на JSON. Добавлена поддержка сохранения в профили информации от плагинов.
    • Добавлены "универсальные" детекторы для некоторых контроллеров, таких как Logitech HID++2.0, которые не используют жёстко прописанный список для обнаружения и загружают поддерживаемые режимы прямо из устройства. Универсальные детекторы позволяют поддерживать ещё не выпущенные устройства, пока производитель не меняет протокол.
    • Добавлена поддержка отключённых по умолчанию детекторов, что может оказаться полезным в случаях, когда поддержка устройства может при вести к проблемам, как было с материнскими платами MSI Mystic Light.
    • Проведён рефакторинг ядра проекта, с существенной оптимизацией запуска и сканирования устройств.
    • Упрощено добавление устройств вручную (Nanoleaf, LIFX, Elgato, умные лампы от Philips или устройства последовательного порта) и управление списком устройств.
    • За три года c момента релиза 0.9 добавлена поддержка тысяч новых устройств. В данный момент заявлена поддержка 2551 устройства.
    • Протокол SDK существенно переработан для поддержки динамического изменения списка устройств, поддержки синхронной работы (Request-ACK), передачи настроек между клиентом и сервером. Проведена работа над повышением отказоустойчивости сервера.
    • Устранены две уязвимости в сетевом протоколе. Первая уязвимость (CVE-2026-59682) позволяет перезаписать любой файл в системе через отправку фоновому процессу сообщения SAVE_PROFILE с символами "../" в пути к профилю. Вторая уязвимость (CVE-2026-59683), в случае запуска фонового процесса с правами root, даёт возможность поднять свои привилегии в системе или удалённо выполнить свой код с правами root из-за ошибки в обработчике сетевого протокола OpenRGB, позволявшей через отправку специально оформленных запросов UPDATEMODE и SAVE_PROFILE записать указанные атакующим данные в любой выбранный файл. Уязвимости выявлены в ходе аудита разработчиками дистрибутива openSUSE.


    • Источник: https://www.opennet.ru/opennews/art.shtml?num=66258

contrinitiator honked 11 Sep 2026 17:11 +0000

Знакомые уже не смогли поехать на дачу, т.к. не нашли столько бензина. Всё таки очень предусмотрительно иметь дачу в шаговой доступности от электрички.

continue bonked 11 Sep 2026 16:00 +0000
original: stsp@bsd.network

@astraluma "Vendor branches" is a traditional way of doing this. It is a branch usage pattern which can also be modeled in Git. The concept dates back to CVS (via 'cvs import' and 'cvs update -j -j') and was also documented prominently in the Subversion book.

The FreeBSD committer guide has some Git usage examples here: https://docs.freebsd.org/en/articles/committers-guide/#vendor-import-git

And I also found; https://david.rothlis.net/vendor-branch/

opennet honked 11 Sep 2026 13:00 +0000

Выпуск ESP-KVM 0.45.0, открытой прошивки IP-KVM на базе ESP32-P4

Опубликован выпуск проекта ESP-KVM , развивающего открытую прошивку, которая превращает отладочную плату на микроконтроллере ESP32-P4 в полноценный IP-KVM - устройство, дающее доступ к экрану, клавиатуре и мыши удалённого компьютера через браузер. В отличие от средств удалённого рабочего стола, на управляемой машине ничего не устанавливается и от её операционной системы ничего не требуется: устройство подключается к видеовыходу и USB-порту и работает, когда компьютер показывает интерфейс BIOS, грузится, стоит с пустым диском или выключен. Код написан на языке Си и распространяется под лицензией Apache 2.0.

Устройство собирается из двух небольших плат: платы с ESP32-P4 и платы захвата на чипе TC358743, которая переводит HDMI цели в MIPI-CSI. Дальше картинка кодируется аппаратными кодировщиками самого микроконтроллера - H.264 или MJPEG - и отдаётся в браузер. Клавиатура и мышь подаются целевой машине через USB OTG, то есть она видит обычные устройства ввода и никаких драйверов ей не нужно. На эталонной плате получено около 20-24 кадров в секунду при 1920x1080 и до 45 при 1280x720.

Из возможностей:

  • Чтение текстового экрана как текста, а не картинки: содержимое консоли BIOS, загрузчика или Linux-консоли распознаётся по знакогенератору и передаётся символами - экран занимает пару килобайт вместо мегабайт, а серийный номер или код ошибки можно выделить мышью и скопировать.
  • Наблюдение за экраном по заданным фразам с оповещением, когда за устройством никто не следит.
  • Управление питанием цели через оптопару (кнопки питания и сброса, чтение индикатора), Wake-on-LAN и пробуждение спящей машины по USB.
  • Встроенные WireGuard и Tailscale, включая работу с собственным управляющим сервером Headscale.
  • Интеграция с Home Assistant через MQTT: датчики, кнопки, сущность обновления прошивки и камера со снимком экрана цели.
  • HTTPS с сертификатом, который устройство выпускает само, вход по паролю и физический сброс пароля кнопкой на плате; можно загрузить и свой сертификат.
  • Обновление прошивки по сети с двумя слотами и автоматическим откатом, аварийный образ во внутренней флеш-памяти и точка доступа с порталом, если сети нет.
  • Небольшой статусный экран (I2C OLED или круглый GC9A01) с адресом, состоянием линка и температурой.
  • Виртуальные носители: образ диска с карты microSD отдаётся цели как загрузочный USB-накопитель, что позволяет установить систему на машину с пустым диском.
  • Прошивка собирается для десяти вариантов плат, среди которых Waveshare ESP32-P4-ETH, ESP32-P4-NANO и ESP32-P4-WIFI6, Espressif ESP32-P4 Function EV, Guition ESP32-P4-M3-Dev и M5Stack Unit PoE-P4. Сообществом создано несколько корпусов для самой популярной платы Waveshare ESP32-P4-ETH. Прошить плату можно прямо из браузера, без установки инструментов.

    В выпуске 0.45.0 добавлена поддержка двух плат - Waveshare ESP32-P4-Module-DEV-KIT и DFRobot FireBeetle 2 ESP32-P4 - и опубликован разбор того, какие платы на ESP32-P4 для такой задачи не подходят и почему.


    <iframe src="https://www.youtube.com/embed/QGABqgAR5H0"> </center> <br /><br> </br><center> <iframe width="560" height="315" src="https://www.youtube.com/embed/WU9WUWKaP9g" title="YouTube video player" frameborder="0" allow="accelerometer; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen="" style="max-width: 100%;" loading="lazy" /></center> <br /><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66252">https://www.opennet.ru/opennews/art.shtml?num=66252</a></b></br></p></p></li></li></li></li></li></li></li></li></ul></p></p>

opennet honked 11 Sep 2026 13:00 +0000

Доступна операционная система реального времени RT-Thread 5.3

Опубликован выпуск RT-Thread 5.3 , операционной системы реального времени (RTOS) для устройств интернета-вещей. Система развивается с 2006 года сообществом китайских разработчиков и в настоящее время портирована для 155 плат, чипов и микроконтроллеров на базе архитектур x86, ARM, MIPS, С-SKY, Xtensa, ARC и RISC-V. Минималистичная сборка RT-Thread ( Nano ) требует для работы всего 3 КБ Flash и 1.2 КБ ОЗУ. Для IoT-устройств, сильно не ограниченных в ресурсах, предлагается полнофункциональная версия, поддерживающая управление пакетами, конфигураторы, сетевой стек, пакеты с реализацией графического интерфейса, системы голосового управления, СУБД, сетевых сервисов и движков для выполнения скриптов. Код написан на языке Си и распространяется под лицензией Apache 2.0.

Операционную систему образуют три базовых слоя:

  • Ядро, обеспечивающее выполнение задач в режиме реального времени. Ядро предоставляет универсальные базовые примитивы, охватывающие такие области, как управление блокировками и синхронизацией данных, планирование задач, управление потоками, обработка сигналов, очереди сообщений, управление таймером, управление памятью. Специфичные для аппаратного обеспечения особенности реализованы на уровне libcpu и BSP, которые включают необходимые драйверы и код для поддержки CPU.
  • Компоненты и сервисы, работающие поверх ядра и предлагающие такие абстракции как виртуальная файловая система, система обработки исключений, хранилище в формате ключ/значение, интерфейс командной строки FinSH, сетевой стек (LwIP) и сетевые фреймворки, библиотеки для поддержки устройств, звуковая подсистема, беспроводной стек, компоненты для поддержки Wi-Fi, LoRa, Bluetooth, 2G/4G. Модульная архитектура позволяет подключать компоненты и сервисы в зависимости от своих задач и имеющихся аппаратных ресурсов.
  • Пакеты программ. Программные компоненты общего назначения и библиотеки функций распространяются и устанавливаются в форме пакетов. В настоящее время репозиторий включает более 450 пакетов, предлагающих от графических интерфейсов, мультимедийных приложений и сетевых приложений до систем управления роботами и обработчиков на базе машинного обучения. В пакетах также поставляются движки для организации выполнения программ на языках Lua, JerryScript, MicroPython, PikaScript и Rust (rtt_rust).
  • Особенности платформы:

    • Поддержка архитектур:
      • ARM Cortex-M0/M0+/M3/M4/M7/M23/M33 (поддерживаются микроконтроллеры таких производителей, как ST, Winner Micro, MindMotion, Realtek, Infineon, GigaDevic, Nordic, Nuvoton, NXP).
      • ARM Cortex-R4.
      • ARM Cortex-A8/A9 (NXP).
      • ARM7 (Samsung).
      • ARM9 (Allwinner, Xilinx, GOKE).
      • ARM11 (Fullhan).
      • MIPS32 (Loongson, Ingenic).
      • RISC-V RV32E/RV32I[F]/RV64[D] (sifive, Canaan Kendryt, bouffalo_lab, Nuclei, T-Head, HPMicro).
      • ARC (SYNOPSYS)
      • DSP (TI).
      • C-Sky.
      • x86.
    • Расширяемая модульная архитектура, позволяющая сформировать окружение, подходящее для систем с ограниченными ресурсами (минимальные требования - 3 КБ Flash и 1.2 КБ ОЗУ).
    • Поддержка различных стандартных интерфейсов для разработки программ, таких как POSIX, CMSIS, C++ API. Отдельно развивается прослойка RTduino для совместимости с API и библиотеками проекта Arduino.
    • Возможность расширения через систему пакетов и подключаемых компонентов.
    • Поддержка разработки приложения для высокопроизводительной обработки информации.
    • Гибкая система управления питанием, позволяющая автоматически переводить устройство в режим сна и динамически управлять напряжением и частотой в зависимости от нагрузки.
    • Поддержка аппаратных средств для шифрования и расшифровки, предоставление библиотек с различными криптографическими алгоритмами.
    • Унифицированный интерфейс для доступа к периферийным устройствам и дополнительному оборудованию.
    • Виртуальная ФС и наличие драйверов для таких ФС, как FAT, UFFS, NFSv3, ROMFS и RAMFS.
    • Стек протоколов для TCP/IP, Ethernet, Wi-Fi, Bluetooth, NB-IoT, 2G/3G/4G, HTTP, MQTT, LwM2M и т.п.
    • Система удалённой доставки и установки обновлений, поддерживающая шифрование и верификацию по цифровой подписи, возобновление прерванной установки, восстановление после сбоя, откат изменений и т.п.
    • Система динамически загружаемых модулей ядра, позволяющая отдельно собирать и разрабатывать компоненты ядра, и динамически загружать их при появлении необходимости.
    • Поддержка различных сторонних пакетов, например, Yaffs2, SQLite, FreeModbus, Canopen и т.п.
    • Возможность прямой компиляции BSP-пакета (Board Support Package) с компонентами для поддержки определённой аппаратной платформы, и его загрузки на плату.
    • Наличие эмулятора (BSP qemu-vexpress-a9), позволяющего разрабатывать приложения без использования реальных плат.
    • Поддержка типовых компиляторов и инструментов для разработки, таких как GCC, MDK Keil и IAR.
    • Развитие собственной интегрированной среды разработки RT-Thread Studio IDE, позволяющей создавать и отлаживать приложения, загружать их на платы, управлять настройками. Плагины для разработки программ для RT-Thread также доступны для Eclipse и VS Code.
    • Наличие консольного интерфейса Env, упрощающего создание проектов и настройку окружения.




    • Среди изменений в новом выпуске:

      • Расширена поддержка разработки компонентов на языке Rust. Добавлены Rust-обвязки для потоков, мьютексов, семафоров, очередей сообщений, а также операций с памятью, временем и файлами. Реализованы компоненты для интеграции с SCons и Cargo. Обеспечено автоматическое определение целевых платформ ARM, AArch64 и RISC-V. Добавлены процедурные макросы для инициализации и регистрации команд.
      • Для микроконтроллеров Cortex-M включена поддержка стандарта Open Firmware c описанием периферии через Device Tree.
      • Добавлена поддержка VirtIO 1.2 с возможностью использования очередей пакетов, транспортов MMIO/PCI и синхронизации DMA. Добавлены VirtIO-драйверы 9P, crypto, RNG, SCMI и SCSI. Обновлены VirtIO-драйверы для сети, блочных устройств, консоли, устройств ввода и GPU.
      • Добавлен фреймворк DVFS (Dynamic Voltage and Frequency Scaling) для динамического управления частотой CPU и устройств. Обеспечена интеграция с прошивкой ARM SCMI для управления энергопотреблением. Улучшено управление кулерами.
      • Добавлена поддержка TEE-окружений (Trusted Execution Environment) и механизма обмена сообщениями RPMSG (Remote Processor Messaging).
      • Реализована поддержка Unix-сокетов.
      • Добавлена поддержка механизмов защиты беспроводных сетей WPA3, EA (Enterprise Authentication), WAPI, OWE и DPP.
      • Добавлена поддержка протокола синхронизации времени PTP (Precision Time Protocol).
      • Добавлен фреймворк Clock Time для работы со временем, поддерживающий высокоточные таймеры и синхронизацию времени по нескольким источникам. Новый фреймворк пришёл на смену ранее используемым компонентам ktime, cputime и hwtimer,
      • Реализована файловая система 9PFS, применяемая для обмен файлами между хост-окружением и виртуальными машинами.
      • В реализации легковесных процессов lwP (Lightweight Process) появилась поддержка архитектуры ARM и добавлена поддержка механизма vDSO (virtual dynamic shared object), позволяющего перенести обработчики из ядра в пространство пользователя и избежать переключений контекста.
      • В ядре реализована поддержка 8- и 16-разрядных атомарных операций.
      • Добавлена поддержка симметричной мультипроцессорности (SMP) для RISC-V процессоров серии XuanTie C/R и эмулятора QEMU virt64.
      • Обновлён USB-стек CherryUSB 1.6.1.
      • Добавлены новые DM-драйверы (Device Manager) для UFS, AHCI, NVMe, Ethernet, Intel HDA, джойстиков и сенсорных экранов.


      • Источник: https://www.opennet.ru/opennews/art.shtml?num=66255

continue honked back 11 Sep 2026 13:20 +0000
in reply to: https://social.itswoland.me/ap/users/116430628042968372/statuses/117252354166240910

@itswoland два года серверу (OpenBSD на ROCK64 от PINE64 и там у меня https-статика, git и ещё несколько самописных сервисов)
В последние месяцы активизировались AI боты-скаперы, поэтому чисто на логах ресурс флешки мог закончиться (в теории)

continue honked 11 Sep 2026 11:23 +0000

Блин, что-то домашний сервер не отвечает по ssh.
Обидно будет, если одноплатник помер... (два года всего проработал, может флешка померла)
Ладно, надо доехать до него лично и подцепиться через UART.

opennet honked 11 Sep 2026 11:00 +0000

Релиз графического редактора GIMP 3.2.6

Опубликован выпуск графического редактора GIMP 3.2.6 . Готовые сборки опубликованы для Linux ( AppImage , ожидается Flatpak ), Windows и macOS .

Среди изменений:

  • Начата модернизация кодовой базы для будущего перехода на GTK4.
  • Для KDE реализовано декорирование окон на стороне сервера (кнопки показываются не в заголовке, а под ним) вместо декорирования на стороне клиента в стиле GNOME. Устранено появление артефактов при использовании темы KDE Breeze.
  • Добавлена возможность вырезания выделенной области сразу из всех растеризованных и разблокированных слоёв группы.
  • В инструменте "Пипетка" учтено применение фильтров к отдельным слоям при определении цвета всех видимых слоёв.
  • Ускорена загрузка шрифтов, что сократило время запуска GIMP и уменьшило задержки в инструментах для работы с текстом.
  • Ограничена максимальная ширина всплывающих подсказок, чтобы длинные описания растягивались на весь экран.
  • В инструменты "Динамика рисования" и "Кисти MyPaint" добавлен параметр "Вращение", при котором графический редактор реагирует на поворот цифрового пера в руке (поддерживается в Wacom Art Pen и Wacom Art Pen 2).
  • В сборках для Windows и macOS решена проблема с некорректным отображением вторичных всплывающих окон, таких как окно с редактором метаданных, поверх основных диалогов. В теме оформления задействованы акцентные цвета, заданные в настройках ОС. Улучшены выставление фокуса ввода и работа многооконного режима.
  • Обеспечена публикация готового dmg-пакета для macOS.
  • Устранено 28 уязвимостей, большинство из которых потенциально могут привести к выполнению кода при открытии специально оформленных файлов.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66254

opennet honked 11 Sep 2026 11:00 +0000

Уязвимость в платформе совместной разработки Forgejo, допускающая удалённое выполнение кода

Опубликованы корректирующие выпуски платформы совместной разработки Forgejo 16.0.4 и 15.0.8 , в которых устранена критическая уязвимость (CVE не назначен), позволяющая удалённому атакующему добиться выполнения своего кода на сервере. Администраторам серверов Forgejo рекомендовано срочно обновить свои системы и убедится в отсутствии следов компрометации. Уязвимость вызвана отсутствием должной чистки при создании нового репозитория из шаблона.

Для предотвращения подстановки своих команд при обработке переданного пользователем шаблона, платформа удаляет из него подкаталог .git/ перед инициализацией нового git-репозитория на сервере. Атакующий мог обойти данное удаление и добиться создания подкаталога .git/ со своим содержимым через манипуляцию с подстановкой переменных в файлы, размещённые в директории .forgejo/template (например, через подстановку "../../.git/hooks" в файловый путь). При последующей инициализации git-репозитория Git применял настройки из подкаталога .git/, которые могли включать операции, запускающие произвольные процессы. Проблема решена через удаление подкаталога .git/ не перед раскрытием переменных, а непосредственно перед запуском "git init".

В Gitea 1.25.5 похожая уязвимость (CVE-2026-25718) была исправлена в феврале.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66253

contrinitiator bonked 11 Sep 2026 09:21 +0000
original: shuro@friends.deko.cloud

@mary да я и не защищаю ничего, это просто есть и вполне логичное развитие событий. Пользоваться не призываю, ничего не одобряю, но пытаюсь понять истинные ожидания и тревоги и есть ли там рациональное основание. К своему видению, что я изложил выше, мне добавить нечего пока.

Что до пропихивания - у нас вообще всё принято внедрять таким образом, как ты наверняка заметила :) Что, разумеется, тоже весьма печально.

@nzm

opennet honked 11 Sep 2026 08:00 +0000

Выпуск среды рабочего стола COSMIC 1.8.0

Компания System76, разрабатывающая Linux-дистрибутив Pop!_OS , опубликовала выпуск среды рабочего стола COSMIC 1.8.0 . Пакеты с COSMIC 1.8.0 доступны в дистрибутиве Pop!_OS 24.04 и в ближайшее время ожидаются в Fedora , NixOS , Arch Linux , openSUSE , Aeyrin OS , Redox и CachyOS . Код написан на языке Rust и распространяется под лицензиями GPLv3 (приложения) и MPL-2.0 (библиотеки).

COSMIC развивается как универсальный проект, не привязанный к конкретному дистрибутиву и соответствующий спецификациям Freedesktop. Для построения интерфейса в COSMIC задействована библиотека Iced, которая использует безопасные типы, модульную архитектуру и модель реактивного программирования, а также предлагает архитектуру, привычную для разработчиков, знакомых с языком декларативного построения интерфейсов Elm. Предоставляется несколько движков отрисовки, поддерживающих Vulkan, Metal, DX12, OpenGL 2.1+ и OpenGL ES 2.0+. Разработчикам предлагается готовый набор виджетов, возможность создавать асинхронные обработчики и использовать адаптивную компоновку элементов интерфейса в зависимости от размера окна и экрана.

Помимо использования языка Rust из особенностей COSMIC выделяются режимы гибридной мозаичной компоновки окон и стекового закрепления окон (группировка окон по аналогии со вкладками в браузере), которые могут включаться в привязке к виртуальным рабочим столам. Проектом также разрабатывается композитный сервер cosmic-comp на базе Wayland.

Среди изменений:

  • В композитном менеджере cosmic-comp значительно улучшена поддержка сенсорных экранов.
  • В композитном менеджере cosmic-comp реализована возможность запуска окон X11-приложений в минимизированном виде. Добавлена поддержка настройки применяемого по умолчанию режима декорирования окон на стороне сервера. Решена проблема с аварийным завершением при создании скриншота. Улучшена поддержка гибридных конфигураций c интегрированным GPU и дискретной видеокартой. Налажено выборочное скругление углов в темах оформления.
  • Обновлена библиотека Smithay, что привело к улучшению поддержки захвата указателя мыши.
  • В апплете управления Bluetooth и конфигураторе предоставлена возможность назначения Bluetooth-устройствам произвольных имён.
  • В библиотеке приложений (cosmic-app-library) обеспечено выравнивание по центру имён программ, показываемых под пиктограммами.
  • В файловом менеджере включено автоматическое переключение на другую вкладку пори закрытии активной вкладки.
  • Налажена поддержка двухфакторной аутентификации в экране входа в систему.
  • Ведётся разработка экранной клавиатуры, которая пока не включена в состав релизов COSMIC. В экранной клавиатуре добавлен индикатор переключения раскладок клавиатуры и реализована обработка внешнего переключения раскладок (например, комбинацией клавиш на физической клавиатуре).





  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66251

opennet honked 11 Sep 2026 07:00 +0000

Выпуск GNU Automake 1.19, инструментария для генерации сборочных файлов

Опубликован релиз Automake 1.19 , утилиты для автоматической генерации make-файлов, соответствующих стандартам кодирования проекта GNU.

В новой версии помимо исправления ошибок добавлен autoconf-макрос AM_OPTIONAL_AUTOMAKE, делающий необязательной обработку указанных опций "dist-XXX" при выполнении команды "make dist". На практике, новый макрос даёт возможность пропускать создание архивов без вывода ошибки, если в системе отсутствуют необходимые утилиты сжатия. Например, операция "make dist" не будет прервана, если в настройках указаны dist-zip, dist-xz и dist-zstd, но не удалось найти утилиты zip, xz и zstd.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66250

contrinitiator bonked 11 Sep 2026 06:49 +0000
original: dmitry84@mk.phreedom.club

Корпорация Reflect Orbital собираются запустить в космос 40 тысяч спутников-зеркал, чтобы в ночное время фокусированно освещать те затемненные участки поверхности, засветка будет которых будет оплачена.
Компания частная.
Разумеется их не интересует нужно ли это большинству.
Они уже имеют разрешение на тестовый запуск. Только неизвестно кто такие разрешения вообще выдает.
Вот меня, например, никто не спрашивал "а можно? вы не против?". Однозначно против! Безоговорочно против!

opennet honked 10 Sep 2026 20:00 +0000

Выпуск Ubuntu 24.04.5 LTS c обновлением графического стека и ядра Linux

Сформировано обновление дистрибутива Ubuntu 24.04.5 LTS , в которое включены изменения, связанные с улучшением поддержки оборудования, обновлением ядра Linux и графического стека, исправлением ошибок в инсталляторе и загрузчике. В состав также включены актуальные обновления для нескольких сотен пакетов, связанные с устранением уязвимостей и проблем , влияющих на стабильность. Одновременно представлены аналогичные обновления Kubuntu 24.04.5 LTS, Ubuntu Budgie 24.04.5 LTS, Ubuntu MATE 24.04.5 LTS, Lubuntu 24.04.5 LTS, Ubuntu Kylin 24.04.5 LTS, Ubuntu Studio 24.04.5 LTS, Xubuntu 24.04.5 LTS, Edubuntu 24.04.5 LTS, Ubuntu Cinnamon 24.04.5 LTS и Ubuntu Unity 24.04.5 LTS.

В состав выпуска включены некоторые улучшения, бэкпортированные из выпуска Ubuntu 26.04. Предложены пакеты с ядром Linux версии 7.0 (базовое ядро Ubuntu 24.04 - 6.8). Обновлены компоненты графического стека, включая Mesa 26.0.3. Добавлены свежие версии видеодрайверов для чипов Intel, AMD и NVIDIA.

В сборках для рабочего стола (Ubuntu Desktop) новые ядро и графический стек предложены по умолчанию. Для серверных систем (Ubuntu Server) новое ядро добавлено в качестве опции в инсталляторе. Использовать новые сборки имеет смысл только для новых установок - системы, установленные ранее, могут получить все присутствующие в Ubuntu 24.04.5 изменения через штатную систему установки обновлений.

Для отката Ubuntu Desktop на базовое ядро 6.8 следует выполнить команду:

    sudo apt install --install-recommends linux-generic 

Для установки нового ядра в Ubuntu Server следует запустить:

   sudo apt install --install-recommends linux-generic-hwe-24.04 


Источник: https://www.opennet.ru/opennews/art.shtml?num=66249

continue bonked 10 Sep 2026 18:15 +0000
original: Rockiriya@mastodon.social

Внезапно для всех, а особенно для себя, во вторник 15-го сентября я буду проводить мастер-класс в белом свитере.
Записаться можно через группу белого свитера в вк или тг.

Стоимость 500 рублей.
Время: 19:00-21:00.
Метро третьяковская, пятницкая ул. 41, стр. 2.

#handmade #art #painting #stoneart #rock #bird #birds

continue bonked 10 Sep 2026 11:52 +0000
original: contrinitiator@metalhead.club

Похороненный словно оркестр, посторонний как бог, вожак астронавтов внутренних пространств всех времен и народов, пойманный на волшебный крючок, но летающий снаружи всех измерений Егор Летов родился всего-то 62 года назад (а кажется, будто было это уже в позапрошлом эоне). Трикстер, подпольный метафизик, одинокий отечественный голос психоделической революции, он стал рупором свищущего в коллективной пост-советской душе сквозняка, каналом невиданного ранее русского поля экспериментов.
https://katab.asia/2026/09/10/letov-62/
#летов

contrinitiator bonked 10 Sep 2026 11:08 +0000
original: contrinitiator@metalhead.club

Похороненный словно оркестр, посторонний как бог, вожак астронавтов внутренних пространств всех времен и народов, пойманный на волшебный крючок, но летающий снаружи всех измерений Егор Летов родился всего-то 62 года назад (а кажется, будто было это уже в позапрошлом эоне). Трикстер, подпольный метафизик, одинокий отечественный голос психоделической революции, он стал рупором свищущего в коллективной пост-советской душе сквозняка, каналом невиданного ранее русского поля экспериментов.
https://katab.asia/2026/09/10/letov-62/
#летов

contrinitiator honked back 10 Sep 2026 11:07 +0000
in reply to: https://honk.any-key.press/u/contrinitiator/h/7LPbnr21swwk184Rct

Администрация делает всё, чтобы мы жили скученно, передвигались друг у друга по головам, боялись друг друга и испытывали ненависть и раздражение. Надо чтобы наши города были похожи на настоящий элитный ЖК, а не на эти заставленные дворы.

opennet honked 10 Sep 2026 11:00 +0000

Выпуск медиасервера Jellyfin 1.12

Представлен релиз проекта Jellyfin 1.12 , позволяющего развернуть на собственном сервере систему мультимедийного вещания для трансляции имеющегося контента на устройства пользователей. Проект основан в 2018 году как форк медиасеврера Emby , продолживший развитие открытой кодовой базы после перехода Emby на проприетарную модель разработки. Код Jellyfin написан на языке C# с использованием платформы .NET и распространяется под лицензией GPLv2. Предоставляются клиентские программы для ПК, мобильных устройств телевизоров, телеприставок и игровых контроллеров, а также web-интерфейс для настройки медиасервера, организации online-вещания и управления мультимедийной коллекцией.

Поддерживается трансляция видео и звука; навигация по коллекции фильмов, фотографий, электронных книг и музыки; просмотр и запись телеэфира при наличии ТВ-тюнера; синхронный совместный просмотр контента несколькими пользователями (SyncPlay); автоматическое обнаружение, каталогизация и сортировка контента; загрузка дополнительной информации (например, обложки альбомов и сведения о музыкантах); функции родительского контроля. Возможно перекодирование форматов на лету c ускорением при помощи технологий Intel QSV, NVIDIA NVENC и AMD AMF или отдача видео в исходном формате, если клиент поддерживает необходимый кодек.

Для взаимодействия с фронтэндами применяется клиент-серверная модель на основе протокола HTTP. Поддерживается вещание с использованием протоколов HLS (HTTP Live Streaming), DLNA и Google Cast (для Chromecast). Возможно расширение функциональности через плагины. Сервер может быть запущен в Linux, macOS и Windows. Для упрощения развёртывания предлагается преднастроенный образ Docker-контейнера.

Среди изменений в новой версии:

  • Изменение структуры БД и оптимизация для хранения плейлистов и коллекций (каждый элемент теперь хранится как отдельная строка в таблице). Разделён запуск ресурсоёмких работ по обслуживанию БД и операций сканирования библиотеки.
  • Проведена оптимизация работы web-интерфейса и устранено подвисание при открытии некоторых страниц.
  • В основной состав добавлены средства для работы с электронными книгами. Почвиламь возможность извлечения данных о книгах и комиксах из файлов OPF, ComicInfo и ComicBookInfo. Добавлены плагины для интеграции с OpenLibrary, GoogleBooks и ComicVine. В web-интерфейсе реализован отдельный раздел для навигации по авторам и коллекциям электронных книг.
  • Для сериалов реализована возможность выбора вариантов материала (режиссерская/театральная версия, качество 4K/1080p).
  • Добавлена возможность отдельной настройки источника рекомендаций и параметров субтитров для каждой библиотеки.
  • В клиентах для ПК и мобильных устройств задействован новый интерфейс Modern, а старый вариант переименован в Legacy.
  • Сервер переведен на .NET 10 (требуется пересборка плагинов). Библиотеки FFmpeg обновлены до ветки 8.1.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66246

contrinitiator honked 10 Sep 2026 08:38 +0000

Побывал в "элитном" малоэтажном жк, не ожидал, но очень понравилось - большая (разумеется, огороженная территория), при этом очень свободный вход, курьеры носятся на своих мотиках, тут же гуляют дети и ездят машины (из подземных паркингов), и никто никому не мешает, что удивительно. Печально осознавать, что для достижения нормальной атмосферы необходимо отгородиться от всего мира, но лишний раз доказывает, что основная проблема передвижения и нахождения людей в городах - административная и стратегическая.
После этого двора заезжать в другие просто стрёмно - там всё заставлено автомобилями, даже не две трети территории, а процентов 80-90.

opennet honked 10 Sep 2026 08:00 +0000

Для FreeBSD развивают новый системный менеджер rcd

Батист Даруссен ( Baptiste Daroussin ), член FreeBSD Core Team и автор пакетного менеджера pkg, развивает новый системный менеджер для FreeBSD - rcd . Системный менеджер rcd вызывается init-процессом вместо /etc/rc, читает файлы конфигурации сервисов (/etc/rcd.d/*.ucl), строит дерево зависимостей и запускает сервисы по возможности параллельно друг с другом, после чего отслеживает работу сервисов и при необходимости их перезапускает.

Управление фоновым процессом и операции с сервисами может осуществляться через прямую передачу команд в UNIX-сокет или при помощи утилиты командной строки rctl. Unit-файлы с параметрами сервисов оформляются в формате UCL, который напоминает формат файлов конфигурации nginx и bind с элементами для упрощения автоматизированной обработки, заимствованными из JSON. Предоставляется возможность создания шаблонов типовых unit-файлов и написания встроенных обработчиков на языке Lua. Пример unit-файла для запуска nginx:

   name = "nginx";
   description = "Nginx HTTP Server";
   type = "simple";
   command = "/usr/local/sbin/nginx";
   command_args = "-g 'daemon off;'";
   provides = ["nginx", "http"];
   requires = ["NETWORKING", "sshd"];
   restart {
       policy = "always";
       max_retries = 10;
       delay = 2000;
       backoff = "linear";
   }
   process {
       user = "www";
       group = "www";
       cpuset = "0-3";
   }
   rctl {
       memoryuse = { action = "deny"; amount = "2g"; };
       pcpu = { action = "throttle"; amount = "80"; };
   }

Вместо работы с PID-файлами отслеживание активности запущенных процессов осуществляется с использованием дескрипторов, возвращаемых системным вызовом pdfork(). Имеется поддержка активации сервисов только при обращении к сетевому сокету и возможность защиты важных сервисов от принудительного завершения в случае нехватки памяти в системе. Возможно обновление версии фонового процесса rcd на лету без потери состояния.

Для ограничения доступных сервису ресурсов применяется rctl, а для полной изоляции сервисов поддерживается их запуск в jail-окружениях. Возможна настройка доступа к управляющему UNIX-сокету в привязке к отдельным сервисам. Поддерживается переход в спящий режим.

Системный менеджер полностью обратно совместим с существующей системой последовательного запуска сервисов rc.d и может работать без изменения имеющихся rc.d-скриптов и файлов конфигурации. Достаточно установить rcd на работающую систему и после перезапуска всё продолжит функционировать как раньше, за исключением сокращения времени загрузки за счёт распаралелливания запуска сервисов. Подобная совместимость упростит миграцию систем на rcd и даст возможность постепенно переводить в формат unit-файлов имеющиеся rc.d-скрипты.

Для совместимости с rc.d поддерживается специальный тип unit-ов "legacy". Rcd сканирует содержимое /etc/rc.d/ и /usr/local/etc/rc.d/, разбирает заголовки PROVIDE/REQUIRE/BEFORE/KEYWORD в скриптах, читает настройки rc.conf и определяет состояние запуска скриптов, после чего обрабатывает каждый скрипт как виртуальный legacy unit. В случае использования команды rcctl для управления подобными виртуальными unit-ами, операции транслируются в старый формат, например, выполнение "rcctl reload sshd" приведёт к запуску "/etc/rc.d/sshd reload".

Источник: https://www.opennet.ru/opennews/art.shtml?num=66245

opennet honked 10 Sep 2026 06:00 +0000

Выпуск драйвера NVIDIA 615. В драйвере Nouveau реализована поддержка NVIDIA DGX Spark

Компания NVIDIA опубликовала выпуск проприетарного драйвера NVIDIA 615.71.09 (первый стабильный выпуск новой ветки 615). Драйвер доступен для Linux (ARM64, x86_64), FreeBSD (x86_64) и Solaris (x86_64). NVIDIA 615.x стала четырнадцатой стабильной веткой после открытия компанией NVIDIA компонентов, работающих на уровне ядра. Исходные тексты модулей ядра nvidia.ko, nvidia-drm.ko (Direct Rendering Manager), nvidia-modeset.ko и nvidia-uvm.ko (Unified Video Memory) из новой ветки NVIDIA, а также используемые в них общие компоненты, не привязанные к операционной системе, размещены на GitHub. Прошивки и используемые в пространстве пользователя библиотеки, такие как стеки CUDA, OpenGL и Vulkan, остаются проприетарными.

Основные изменения:

  • Добавлена поддержка Vulkan-расширения VK_NV_low_latency2, позволившая реализовать в пакетах Proton и DXVK возможность применения механизма NVIDIA Reflex в играх на базе API Vulkan, использующих библиотеку NvLowLatencyVk.dll. NVIDIA Reflex позволяет снизить задержки при отрисовке графики в играх за счёт упреждающей отправки команд формирования нового кадра, до того как завершена отрисовка текущего кадра.
  • Реализована поддержка Vulkan-расширения VK_EXT_cluster_acceleration_structure, позволяющего значительно оптимизировать трассировку лучей в сценах с высокой детализацией.
  • Добавлена поддержка секционирования памяти, используя механизм cgroups.
  • В модуль ядра nvidia.ko добавлен NVreg-параметр RmDisableDisplayGlitchPerfLimit, допускающий снижение частоты видео памяти до минимального уровня, игнорируя ограничения, введённые для защиты от появления артефактов. Предложенная настройка позволяет снизить энергопотребление в режиме простоя в некоторых конфигурациях с несколькими мониторами, ценой потенциального кратковременного появления артефактов на экране. Для активации можно использовать команду:
       modprobe nvidia "NVreg_RegistryDwords=RmDisableDisplayGlitchPerfLimit=1"
    
  • NVreg_по умолчанию включён параметр UseKernelSuspendNotifiers=1, обеспечивающий обработку модулем ядра nvidia.ko уведомлений о переходе спящий режим и возврате из него для самостоятельного управления сохранением/восстановлением содержимого видеопамяти.
  • Устранена проблемы с замедлением работы и нарушению вывода на GPU Blackwell, появлением ошибки Xid 109 при загрузке PRAGMATA на системах с Wayland, зависании при запуске и нажатии alt-tab, утечке файловых дескрипторов при выгрузке библиотеки libGLX_nvidia.so.0, невозможности выхода из спящего режима.
  • Дополнительно можно отметить объявление Дэйвом Эйрли (David Airlie), мэйнтейнером стека графических драйверов в ядре Linux, о реализации поддержки в модуле ядра nouveau и Mesa-драйвере NVK рабочей станции NVIDIA DGX Spark на базе чипа NVIDIA GB10 Grace Blackwell (CPU+GPU), преподносимой как персональный суперкомпьютер для запуска автономных AI-агентов. Для достижения возможности загрузки и отображения информации при использовании драйвера nouveau потребовалось внести около 100 изменений, адаптировать драйвер для новых прошивок NVIDIA, переработать работу дисплейным контроллером и решить проблемы с использованием общей с CPU памяти без отдельной видеопамяти и L2-кэшированием.

    Источник: https://www.opennet.ru/opennews/art.shtml?num=66244

opennet honked 09 Sep 2026 21:00 +0000

В ядре Linux 7.4 намечена значительная чистка устаревших ARM-систем

Арнд Бергман (Arnd Bergmann), отвечающий за пакеты с ядром в SUSE, подготовил патчи, удаляющие из ядра около 55 тысяч строк кода, связанного с поддержкой устаревших платформ ARM, которые почти не используются и мешают сопровождению актуальных подсистем. К удалению намечены платформы sa1100, omap24xx, i.MX31, samv7, lpc18xx, riscpc, axxia, footbridge, старые платы pxa, orion, dove и mv78xx0, чипы без блока управления памятью (MMU) и микроконтроллеры stm32f4/f7/h7. Указанные платформы намечены для удаления в ядре 7.5, ожидаемом в первом квартале 2027 года, чтобы не проводить удаление в LTS-ядре и дать время пользователям заявить о продолжении использования каких-то систем для предотвращения их удаления.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66243

opennet honked 09 Sep 2026 20:00 +0000

Выпуск альтернативного X-сервера yserver 1.5

Состоялся выпуск X11-сервера yserver 1.5.0 , написанного с нуля на языке Rust и поддерживающего актуальные расширения протокола X11. Проект не ставит перед собой цель повторить все возможности Xorg Server и ограничивается только функциональностью, необходимой для запуска современных сред рабочего стола, оконных менеджеров, приложений и графических библиотек (GTK, Qt, SDL, GLFW). Из протестированных окружений отмечены MATE, Xfce, Cinnamon, Sonic и Enlightenment, а также оконные менеджеры, такие как icewm, FVWM3, openbox, i3 и wmaker. Код проекта распространяется под лицензией MIT.

В yserver решено не поддерживать устаревшие и специфичные возможности, такие как обработка нескольких X11-экранов в одном сервере (многомониторный вывод поддерживается), отличные от TrueColor режимы цветности, непрямой рендеринг (indirect GLX), API драйверов DDX, старые методы работы со шрифтами и подключение клиентов с другим порядком следования байтов (трансляция между big-endian и little-endian).

Вывод графики организован через DRM/KMS и Vulkan-драйверы Mesa. Для управления сеансом и организации доступа к совместно используемым устройствам ввода и вывода используется библиотека libseat. Помимо обособленного X-сервера поставляется ynest - бэкенд для вложенного запуска, поддерживающий работу из Xwayland или другого X11-сервера.

Работа протестирована на системах в GPU AMD Ryzen 9 6900HX (Rembrandt, RDNA2, mesa-драйвер RADV), AMD RX580 (Polaris/GCN4, RADV), Intel i5-7200U (Kaby Lake, mesa-драйвер ANV), NVIDIA GTX 1050, Snapdragon X1 X1E80100 (Adreno X1, Turnip), Apple M1 MBA, M2 MBP, а также в системах виртуализации с virtio-gpu и виртуальным GPU Venus. Поддерживается работа в Linux и FreeBSD.

В новой версии:

  • Добавлена поддержка механизма reverse-PRIME, позволяющего использовать интегрированный GPU для рендеригна, а GPU дискретной видеокарты для вывода на экран в ситуации подключения внешних мониторов к портам дискретной видеокарты.
  • Добавлена поддержка передачи в Mesa данных о частоте обновления экрана через расширение GLX_OML_sync_control.
  • Реализована оптимизация для снижения задержек у клиентов с отключённой вертикальной синхронизацией (vsync-off).
  • Обеспечено извлечение имён производителей GLX из видеодрайвера для выбора соответствующей клиентской библиотеки GLX (например, Mesa или NVIDIA).
  • Реализована поддержка объектов синхронизации DRI3 1.4 с задействованием примитивов drm_syncob подсистемы ядра DRM (Direct Rendering Manager).
  • Добавлена поддержка алгоритма отслеживания изменений на экране для перерисовки не всего содержимого, а только изменившихся частей, применяемого в композитных серверах Wayland на базе библиотеки wlroots.
  • Предоставлена возможность отрисовки рамок окна на стороне X11-сервера.
  • Реализована сборка пактов для архитектуры Aarch64, помимо x86_64.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66242

contrinitiator honked 09 Sep 2026 18:40 +0000

Еду по набережной, мелькают баннеры СРОК... СРОК... прокуратура заботится, напоминает, хоть непонятно за что именно.
#вокруг

opennet honked 09 Sep 2026 18:00 +0000

AxonOS - real-time ОС для нейрокомпьютерных интерфейсов

Представлен открытый проект AxonOS , развивающий программную инфраструктуру для систем с нейрокомпьютерным интерфейсом , предназначенную для построения детерминированного слоя выполнения между нейронным оборудованием и AI. Ядро AxonOS разрабатывается на языке Rust в режиме "no_std" с акцентом на предсказуемое real-time выполнение, формализованный ABI системных вызовов, capability-модель доступа, обходящийся без блокировок IPC и контроль времени выполнения. Исходный код открыт под лицензиями MIT или Apache 2.0.

Проект включает ядро/runtime, BCI-интеграцию, архитектурные спецификации, модель предоставления полномочий на основе явного согласия пользователя (consent/permissions) и инструменты real-time анализа. В настоящее время ОС AxonOS развивается для процессоров ARM Cortex-M и находится на стадии верификации работы на оборудовании и независимой проверки real-time характеристик. Архитектура AxonOS рассматривает нейрокомпьютерные интерфейсы как многоуровневую систему: нейрокомпьютерное устройство → HAL → детерминированный runtime → IPC → модель доступа permissions/consent → слоя для приложений и AI.

Основная идея проекта - создать контролируемый слой выполнения приложений, функционирующий между нейрокомпьютерным устройством и AI, в котором требования к детерминизму, изоляции, доступу к нейронным данным и времени отклика являются частью системной архитектуры, а не функцией прикладного приложения. Отдельное направление проекта - анализ максимального времени выполнения запросов (WCRT, Worst-Case Response Time) для задач с фиксированными приоритетами. Для этого развивается независимый инструмент "dy-wcet" - "no_std" Rust crate-пакет, реализованный без использования операций с плавающей запятой.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66241

contrinitiator bonked 09 Sep 2026 16:44 +0000
original: sign@mastodon.ml

Сегодня я знатно офигел - написал мне приятель что получил моё письмо, отправленное из мексики в марте семнадцатого года.
Так что не жалуетесь на доставку из китая

opennet honked 09 Sep 2026 15:00 +0000

18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе

Исследователи из компании Nebula Security раскрыли сведения о 18 уязвимостях в ядре Linux и подготовили для них эксплоиты , позволяющие непривилегированному локальному пользователю получить права root в системе. Уязвимости устранены в различных весенних и летних обновления ядра ядра. Выявленные проблемы:
  • CVE-2026-43502 (эксплоит) - уязвимость в сетевой подсистеме RDS (Reliable Datagram Sockets), вызванная некорректной очисткой закреплённых страниц памяти при сбое отправки данных в режиме zerocopy на этапе до постановки сообщения в очередь. Проблема получила кодовое имя ZcopyReaper, проявляется начиная с версии ядра 4.17 и устранена в ядре в мае. Эксплуатации уязвимости возможна на системах с ядром, собранным с опциями CONFIG_INET=y, CONFIG_AIO=y, CONFIG_RDS=y|m и CONFIG_RDS_TCP=y|m (как правило выставляются по умолчанию). Прав для работы с пространствами имён идентификаторов пользователей для атаки не требуется. Работа эксплоита продемонстрирована в openSUSE со штатным ядром 6.4.
  • CVE-2026-80714 (эксплоит) - уязвимость в подсистеме IPVS (IP Virtual Server), вызванная обращением к памяти после её освобождения из-за ошибочного выставления флага IP_VS_CONN_F_ONE_PACKET при синхронизации соединения, которое после истечения времени жизни соединения приводит к оставлению в хэш-таблице висячих указателей, ссылающихся на уже освобождённую структуру ip_vs_conn. Проблема устранена 19 августа. Работа эксплоита продемонстрирована в Debian 13 c ядром 6.12.
  • CVE-2026-74597 (эксплоит) - уязвимость в драйвере ip6_tunnel, вызванная ошибочным применением к инкапсулированному пакету смещения для опции HAO (Home Address Option), вычисленного на основании внешнего пакета. Через передачу инкапсулированного пакета со специально оформленным заголовком можно добиться записи данных за пределы выделенного буфера. Проблема устранена 19 августа. Работа эксплоита продемонстрирована в CentOS c ядром 6.12.
  • CVE-2026-74581 (эксплоит) - уязвимость в коде для работы с таблицами маршрутизации IPv6, вызванная обращением к памяти после её освобождения (после освобождения памяти под маршрут оставался активный указатель на этот маршрут). Проблема устранена 19 августа. Работа эксплоита продемонстрирована в Debian 13 c ядром 6.12.
  • CVE-2026-74480 (эксплоит) - уязвимость в подсистеме сетевых мостов, вызванная обращением к памяти после её освобождения в коде выхода из multicast-группы (после удаления элемента из связного списка цикл не прерывался и в ходе итераций производилось обращение по указателю на список портов, оставшемуся после удаления). Проблема устранена 9 августа. Работа эксплоита продемонстрирована в RHEL 10 c ядром 6.12.
  • CVE-2026-72255 (эксплоит) - уязвимость в модуле nf_queue подсистемы netfilter, вызванная обращением к памяти после её освобождения, возникающим в ситуации, если после удаления сетевого моста связанный с ним пакет ещё находился в очереди NFQUEUE. Проблема устранена 24 июля. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-72137 (эксплоит) - уязвимость в модуле IPSec XFRM, приводящая к двойному освобождению структуры skb при ошибке отправки keepalive-пакета. Проблема устранена 30 июня. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-68376 (эксплоит) - уязвимость в реализации протокола SCTP, приводящая к переполнению буфера из-за некорректного расчёта размера массива для хранения HMAC-идентификаторов. Проблема устранена 3 августа. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-68162 (эксплоит) - уязвимость в реализации протокола SCTP, приводящая к обращению к памяти после её освобождения при попытке изменения sysctl-параметра после закрытия управляющего сокета. Проблема устранена 10 апреля. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-64560 (эксплоит) - уязвимость в posix-cpu-timer, приводящая к обращению к памяти после её освобождения из-за состояния гонки между удалением таймера и вызовом exec() после смены лидера группы потоков. Проблема устранена 5 июля. Работа эксплоита продемонстрирована на устройстве Google Pixel с платформой Android.
  • CVE-2026-52933 (эксплоит) - уязвимость в подсистеме io_uring, приводящая в случае установки флага IO_POLL_CANCEL_FLAG к обращению к памяти после её освобождения из-за интерпретации как отрицательного числа значения atomic_read() при сравнении со счётчиком ссылок. Проблема устранена 15 апреля. Работа эксплоита продемонстрирована в Fedora Linux c ядром 6.19.
  • CVE-2026-52924 (эксплоит) - уязвимость в реализации протокола SCTP, приводящая к обращению к памяти после её освобождения из-за оставления активного указателя и данных в очереди отправки после освобождения таблицы потоков после возникновения ошибки "Stale Cookie". Проблема устранена 19 июня. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-52923 (эксплоит) - уязвимость в подсистеме SysV IPC, приводящая к обращению к памяти после её освобождения из-за оставления в структуре IDR висячего указателя на освобождённый элемент индекса. Проблема устранена 24 июля. Работа эксплоита продемонстрирована в RHEL 10 c ядром 6.12.
  • CVE-2026-52912 (эксплоит) - уязвимость в модуле nf_queue подсистемы netfilter, вызванная обращением к памяти после её освобождения из-за неверной обработки указателя после удаления сетевого моста при наличия связанных с ним пакетов в очереди NFQUEUE. Проблема устранена 1 июня. Работа эксплоита продемонстрирована в openSUSE c ядром 6.4.
  • CVE-2026-43501 (эксплоит) - уязвимость в коде переупаковки заголовков IPv6 SRH (Source Routing Header), приводящая к записи данных за пределы буфера из-за отсутствия проверки условий, при которых новый заголовок может оказаться больше старого. Проблема устранена 7 мая. Работа эксплоита продемонстрирована на соревновании kernelCTF.
  • CVE-2026-43042 (эксплоит) - уязвимость в механизме MPLS, приводящая к обращению к данным за пределами буфера из-за состояния гонки, возникающего при одновременном чтении блокировки и изменении размера таблицы. Проблема устранена 11 апреля. Работа эксплоита продемонстрирована в Debian 13 c ядром 6.12.
  • CVE-2026-31678 (эксплоит) - уязвимость в подсистеме openvswitch, вызванная обращением к памяти после её освобождения из состоянии гонки при удалении ссылки на сетевое устройство до завершения цикла RCU (Read-Copy-Update). Проблема устранена 2 апреля. Работа эксплоита продемонстрирована в Fedora Linux 44 с ядром 6.19.
  • CVE-2026-31659 (эксплоит) - уязвимость в реализации протокола B.A.T.M.A.N. (Better Approach to Mobile Ad-hoc Networking), приводящая к переполнению буфера из-за целочисленного переполнения, вызванного использованием 16-битных значений при вычислении размера буфера. Проблема устранена 18 апреля. Работа эксплоита продемонстрирована в Arch Linux c ядром 6.19.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66239

contrinitiator honked back 09 Sep 2026 13:31 +0000
in reply to: https://misskey.vikingkong.xyz/notes/aqxmzs7pnebg12ew

@vikingkong Я обычно покупаю хлеб в "Волчека", тоже сеть, но там он хороший и часто уже весь разбирают. Там себе такого не позволяют, но иногда приходится покупать в каком-нибудь случайном месте.

contrinitiator honked 09 Sep 2026 09:35 +0000

Очень люблю, когда продавец сначала берёт из пачки новую перчатку, потом отсчитывает рукой в перчатке сдачу, а потом берёт ею же хлеб. Что-то из этого кажется лишним.
Интересно, однако, это уже биороботы, или всё таки отдают себе отчёт в том, что делают, и всего лишь демонстрируют глубинную суть "нашего" государства?

opennet honked 09 Sep 2026 08:00 +0000

Бета-выпуск MiDesktop, форка KDE 1 для современных систем

Представлен первый бета-выпуск проекта MiDesktop , развивающего форк среды рабочего стола KDE 1.1.2, адаптированный для работы на современных системах. Для решения проблем и избавления от ограничений лицензии, специфичных для ветки Qt 1, кодовая база KDE 1 портирована на фреймворк Osiris , развивающий актуализированный форк Qt 2.3.2. Код MiDesktop распространяется под лицензией GPLv2. Готовые сборки сформированы для Debian 13 и Ubuntu 24.04.

Среди ключевых свойств MiDesktop упомянуты простота интерфейса, легковесность и высокая производительность. В MiDesktop намерены сохранить общий минималистичный подход к разработке десктоп-систем конца 1990-х и начала 2000-х годов, но избавив среду рабочего стола от недостатков, присущих системам того времени. Целью проекта заявлена модернизация кодовой базы KDE 1, не перегружая при этом окружение избыточной функциональностью.

Для запуска MiDesktop достаточно любой Linux-системы с glibc и X-сервером, таким как XWayland или X.Org Server, или прослойкой Wayback. Из зависимостей отмечены библиотеки libjpeg, libtiff, libpng, Osiris Toolkit 2.4.4+, libxcb, libxkb и gettext. Для сборки необходимы CMake и GCC 12+.

Среди изменений в бета-выпуске:

  • Добавлена новая панель задач MiPanel, основанная на версии KPanel, поставлявшейся в Corel Linux.
  • Портированы приложения KCalc, KHexdit, KScreenshot, Ark и KNotes.
  • Реализована полноценная поддержка прокрутки с использованием колеса мыши (ранее прокрутка работала только при помещении курсора на полосу прокрутки).
  • Обеспечено корректное отображение шрифтов (ранее не работало сглаживание).
  • Устранена проблема с пропаданием меню и случайными кликами на панели.
  • Налажено древовидное отображение списков в KDE Control Center.
  • Решены проблемы с изменением размера окон GTK-приложений, таких как Firefox, приводившие к смещению части окна за пределами видимой области.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66238

opennet honked 09 Sep 2026 07:00 +0000

Релиз языка программирования Nim 2.2.12

После четырёх месяцев разработки представлен релиз языка системного программирования Nim 2.2.12 . Nim – статически типизированный компилируемый язык программирования с синтаксисом, вдохновлённым Python, и возможностями метапрограммирования на уровне Lisp. Язык компилируется в C, C++ и JavaScript, обеспечивая производительность на уровне C при выразительности высокоуровневых языков. Код проекта поставляется под лицензией MIT.

Возможности Nim включают систему макросов, работающих на AST во время компиляции, поддержку обобщённого программирования с концептами, множественную диспетчеризацию (multiple dispatch), детерминированное управление памятью с поддержкой нескольких стратегий (ARC/ORC, refc, маркировка-и-подметание), встроенную поддержку async/await для асинхронного программирования и FFI для простой интеграции с C/C++/JavaScript. Nim позиционируется как системный язык, подходящий для разработки от встраиваемых систем до веб-серверов, с акцентом на эффективность, безопасность памяти и удобство разработки.

Выпуск включает 142 коммита, устраняющих ошибки в компиляторе и стандартной библиотеке. Среди исправлений:

  • Устранены несколько аварийных завершений (SIGSEGV) в ARC/ORC, связанных с повторным использованием шаблонов "{.dirty.}" и выделением памяти под "seq", а также возникавших при обращении к элементам объектов "case" после "move" в связке с "GC_fullCollect()" при использовании "refc".
  • Исправлена ошибка самоприсваивания при копировании памяти (self-append) в runtime "refc", приводившая к аварийному завершению на OpenBSD.
  • Устранена регрессия, из-за которой флаг "--panics:on" пропускал проверку "nimErr_" после вызова замыкания, что приводило к ложному срабатыванию проверки "OverflowDefect".
  • Исправлена некорректная семантика "deepCopy" для не копируемых (non-copyable) типов и двойной вызов деструктора при использовании прагмы "{.cursor.}".
  • Устранена ошибка кодогенерации для C++, приводившая к внутренней ошибке компилятора (ICE) при вызове конструктора "bindSym" внутри макроса.
  • Исправлено некорректное поведение "compareExchange", применявшего недопустимую семантику "release" при неудачном исходе операции.
  • Устранена ошибка в "std/encodings", при которой метод "encodings.convert" незаметно повреждал данные для сохраняющих кодировок типа ISO-2022-JP при увеличении выходного буфера.
  • Исправлена регрессия в JS-бэкенде, из-за которой некорректно генерировался файл "dockhack.js".
  • Устранена ошибка, при которой итерация по элементам массива (в отличие от "seq") всегда выполняла их копирование.
  • Исправлена регрессия производительности при переходе с "refc" на ORC либо при использовании флагов "--mm:refc --exceptions:goto", связанная с избыточными проверками defect-исключений.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66237

continue honked back 08 Sep 2026 21:19 +0000
in reply to: https://infosec.space/ap/users/116308032447039449/statuses/117237461925999394

@johan

Не помню, что бы это было как-то долго... возможно, кстати, червей не по одному доставали, а прям по несколько штук вместе с субстратом кидали в банку. Нужно место правильное было найти, где концентрация червей большая. Обычно это то, куда навоз вычищали и он там годами копился (лопатой нужно снять верхний засохший слой и дальше червей там тьма).

continue honked back 08 Sep 2026 17:19 +0000
in reply to: https://friendica.ironbug.org/objects/3217dd65-726a-a02f-b08e-878972331827

@iron_bug у нас (насколько я знаю) обычных земляных червей для рыбалки не очень-то и котируют
лучше брать ярко белых или красных, а в идеале ещё и из навоза
а куда им столько обычных дождевых червей я тоже не знаю

continue honked 08 Sep 2026 13:24 +0000

https://t.me/Tvarium/453

Вбиваете в землю деревянный кол и начинаете ловить на него червей! Так развлекаются во Флориде. По колу надо с силой тереть плоским куском железа. Тогда из-под земли выползают тысячи земляных червей.

Worm Grunting

opennet honked 08 Sep 2026 11:00 +0000

Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0

Опубликована информация об уязвимости в операционной системе Qubes , использующей гипервизор для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). В случае если атакующий скомпрометирует одну из виртуальных машин, уязвимость позволяет обойти изоляцию, добиться выполнения произвольных команд на стороне хостового окружения (Dom0) и получить контроль над всей операционной системой. Проблема проявляется при использовании пользователем утилиты "qvm-copy-to-vm" для копирования файла из хостового окружения в подконтрольную атакующему виртуальную машину. Уязвимость устранена в обновлении пакета qubes-core-dom0-linux 4.3.22.

Проблема присутствует в утилите "qvm-copy-to-vm" и вызвана ненадлежащей обработкой ошибок, возвращаемых при обращении к виртуальной машине. Суть уязвимости в том, что утилита qvm-copy-to-vm для отображения информации об ошибке запускала программы kdialog или zenity, используя функцию system() и подставляя сведения о неудачно скопированном файле в числе опций в командной строке. При этом чистка имени файла ограничивалась вырезанием не-ASCII-символов и двойных кавычек без проверки наличия спецсимволов, интерпретируемых командной оболочкой, таких как "`" и "$".

После завершения копирования файлов из хостовой системы обработчик на стороне виртуальной машины передаёт обратно подтверждение операции, в котором среди прочего указывается имя последнего полученного файла. Атака сводится к возвращению кода ошибки вместо подтверждения и указанию для файла, который не удалось скопировать, имени с обрабатываемыми командным интерпретатором спецсимволами. После получения ошибки обработчик на стороне хостового окружения запустит командой system() утилиту для показа диалога с текстом ошибки, передав в командной строке возвращённое атакующим имя файла (например, при указании "file`id`" на стороне хостового окружения будет запущена команда id).

Источник: https://www.opennet.ru/opennews/art.shtml?num=66232

opennet honked 08 Sep 2026 09:00 +0000

Релиз FreeBSD 14.5

После шести месяцев разработки сформирован релиз FreeBSD 14.5 . Установочные образы подготовлены для архитектур amd64, i386, aarch64, armv7, powerpc, powerpc64 и riscv64. Дополнительно подготовлены сборки для систем виртуализации (QCOW2, VHD, VMDK, raw) и облачных окружений Amazon EC2, Google Compute Engine и Vagrant.

Следующее обновление FreeBSD 14.6 запланировано на март 2027 года. Поддержка нынешнего выпуска FreeBSD 14.5 будет осуществляться до 30 июня 2027 года, а прошлого выпуска FreeBSD 14.4 - до 31 декабря 2026 года. В целом ветка FreeBSD 14 будет сопровождаться до 30 ноября 2028 года. Поддержка ветки FreeBSD 13.x была прекращена 30 апреля 2026 года. Параллельно развивается ветка FreeBSD 15, актуальный выпуск 15.1 для которой был опубликован три месяца назад.

Основные изменения во FreeBSD 14.5:

  • В ядре реализован Linux-совместимый механизм inotify для отслеживания изменений в файловых системах. В libc добавлены функции inotify_init, inotify_init1 и inotify_add_watch.
  • Добавлена sysctl-настройка security.bsd.unprivileged_kenv_read для запрета непривилегированного доступа к переменным окружения ядра (kenv).
  • В драйвер ФС msdosfs добавлена возможность использования Unicode-символов в именах файлов (налажена работа с разделами FAT32 с emoji в именах файлов).
  • В скрипте rc.firewall реализована поддержка подстановки в переменные firewall_allowservices и firewall_trusted содержимого внешних файлов со списками IP-адресов и подсетей.
  • В программу для работы с ленточными накопителями mt и библиотеку libmt добавлена поддержка картриджей LTO-10 и LTO-10P, а также новых форматов.
  • Изменено поведение утилиты вывода текущего пути pwd, которая в соответствии со спецификациями POSIX теперь по умолчанию использует режим отображения имён символических ссылок (-L) вместо показа пути на который указывают символические ссылки (-P).
  • В утилиту ipfw добавлен обработчик для вызова утилиты ipfw15 при запуске в системе с новым программным интерфейсом пакетного фильтра, появившемся в ядре FreeBSD 15.
  • В утилиту daemon добавлена опция "-m" для указания режима доступа к записываемому файлу для предоставления доступа обработчиков, запускаемых без прав root.
  • В скрипте local-unbound-setup реализована поддержка настройки DNS для систем, в которых используется только IPv6.
  • В заголовочный файл math.h добавлены предложенные в стандарте C23 тригонометрические функции sinpi, cospi и tanpi, умножающие переданный аргумент на число Pi.
  • Обновлён драйвер smartpqi, в который добавлена поддержка новых контроллеров Microchip Smart Storage SCSI и предоставлена возможность указания 32-разрядных значениях при определении размера буфера ввода/вывода.
  • В драйвер acpi добавлена поддержка дополнительных вариантов контроллеров Marvell 88SE9128 SATA (решило проблемы с работой на материнской плате Gigabyte GA-P55A-UD4) и реализована возможность управления энергопотреблением на системах Apple Mac с двумя GPU (включается через sysctl-параметр hw.acpi.apple_darwin_osi).
  • В драйвере asmc прекращена поддержка 32-разрядных устройств Apple Mac с CPU Intel.
  • В загрузчик lualoader добавлены команды be-list и be-switch для просмотра и переключения загрузочных окружений. Обеспечена обработка символических ссылок при поиске загружаемых ядер. Добавлен callback-обработчик для фильтрации загрузочных окружений в запускаемых загрузчиком Lua-скриптах.
  • В инсталляторе bsdinstall обеспечено корректное создание загрузочной записи FreeBSD UEFI.
  • Модули ядра nvidia, nvidia-modeset и nvidia-drm добавлены в чёрный список загрузчика для избежания аварийного завершения в случае их ранней загрузки через loader.conf.
  • Обновлены версии сторонних компонентов: LLVM/Clang 21.1.8, OpenSSL 3.0.21, unbound 1.26.0, Expat 2.8.1, file 5.47, ldns 1.9.2, less 704, libarchive 3.8.7, libpcap 1.10.6, ncurses 6.6, openresolv 3.17.4, NSS 3.123.1, tcpdump 4.99.6, xz 5.8.3.
  • В качестве компоновщика при использовании Clang по умолчанию задействован ld.lld (LLD) вместо промежуточного обработчика, определяющего компоновщик с учётом порядка обнаружения при поиске в файловых путях PATH. Старый подход приводил к замене фактически применяемого во FreeBSD компоновщика ld.lld в случае дополнительной установки в систему GNU ld.
  • В разряд устаревших переведён набор программ lpr, который будет удалён в выпуске FreeBSD 16.0. Вместо lpr рекомендовано использовать порт print/cups или sysutils/LPRng. В фоновом процессе lpd решена проблема с игнорированием номера порта из /etc/printcap при использовании IPv6.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66230

continue bonked 07 Sep 2026 18:58 +0000
original: opennet@honk.any-key.press

Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации

В операционной системе RouterOS, применяемой в маршрутизаторах MikroTik, выявлено 6 уязвимостей. Комбинация двух из них позволяет удалённо получить полный контроль над устройствами с правами администратора при условии его доступности по SSH. Зафиксированы факты эксплуатации отмеченных уязвимостей. Патчи от Mikrotick доступны с 3 сентября (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) и вероятно атакующие смогли определить суть уязвимостей по этим патчам.

Уязвимостям CVE-2026-67276 и CVE-2026-86060 присвоен критический уровень опасности (9.2 из 10). Первая проблема вызвана некорректной проверкой открытых ключей RSA, применяемых при аутентификации через SSH. Зная имея пользователя и параметры открытого ключа пользователя атакующий мог сформировать фиктивный ключ и подключиться по нему через SSH без доступа к закрытому ключу. Вторая проблема связана с отсутствием фильтрации недопустимых символов в начале имени пользователя при обработке входа через SSH.

Успешную эксплуатацию уязвимостей можно отследить по записям в логе RouterOS:

   login failure for user -2 from ‹ip› via ssh
   user ‹name› added by ssh:-2@‹ip›


Источник: https://www.opennet.ru/opennews/art.shtml?num=66224