continue
honked back 28 Jul 2026 21:09 +0200
in reply to: https://shitpost.poridge.club/notes/ap8bzn7pix
continue
honked back 28 Jul 2026 21:09 +0200
in reply to: https://shitpost.poridge.club/notes/ap8bzn7pix
continue
bonked 28 Jul 2026 21:01 +0200
original: contrinitiator@metalhead.club
Баскский трибют Янке. Слышал давно, но теперь напомнили. Удивительное.
https://egunbeltzak.bandcamp.com/album/a-bask-tribute-to-yanka-dyagileva
29 августа (сб) 19:00 tih i radosten Очень хочу увидеть это в живую (планирую быть). Time: 06:00PM CEST Sat Aug 29
Выступит мультиинструменталист Михаил Климов (Fogh Depot, Фиолетовый пес, Почему коммутатор молчит)
continue
honked back 28 Jul 2026 16:48 +0200
in reply to: https://holos.social/users/hakudzero/statuses/1785249143454-6m1ay3
В ночных сборках доступен для тестирования новый интерфейс Firefox
Источник: https://www.opennet.ru/opennews/art.shtml?num=65992
Выпуск smolvm 1.7, инструментария для создания запускаемых виртуальных машин Для изоляции процессов с использованием гипервизора применяется библиотека libkrun. Ядро Linux поставляется в форме, встроенной в разделяемую библиотеку libkrunfw. Образы формируется в формате OCI, что позволяет использовать smolvm для запуска в микро-VM существующих образов из Docker Hub, ghcr.io и других реестров, совместимых с OCI.
Время запуска виртуальной машины составляет примерно 200 мс, что всего в два раза больше, чем запуск контейнера, но в десятки раз меньше, чем запуск полноценной гостевой системы. Память для виртуальной машины выделяется и возвращается хост-системе динамически при помощи virtio-драйвера balloon. Во время простоя запускаемого в виртуальной машине процесса, связанный с vCPU цикл тоже приостанавливается, т.е. при неактивности отсутствуют накладные расходы.
Из областей применения отмечается распространение программ в переносимых и самодостаточных исполняемых файлах, изоляция не заслуживающих доверия приложений, запуск docker-контейнеров с более высоким уровнем изоляции, создание сохраняющих своё состояние окружений при разработке программ, использование git и SSH без копирования закрытых ключей в виртуальную машину (пробрасывая из хост-системы через SSH agent).
Возможен запуск в виртуальных машинах графических приложений с перенаправлением доступа к хостовому GPU через virtio-gpu или Venus (API Vulkan поверх virtio). Инструментарий командной строки smolvm и менеджер виртуальных машин выполняются с привилегиями текущего пользователя. Возможен проброс каталогов из хост-системы в виртуальную машину.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65989
continue
bonked 28 Jul 2026 13:17 +0200
original: cybertailor@craba.cab
Если кому вдруг интересно, федивёрс по-китайски будет Лянь Бан Юй Чжоу (联邦宇宙). Ляньбан — федерация. Юйчжоу — вселенная.
Выпуск интегрированного набора интернет-приложений SeaMonkey 2.53.24
Источник: https://www.opennet.ru/opennews/art.shtml?num=65991
continue
bonked 28 Jul 2026 12:31 +0200
original: toxi@mastodon.thi.ng
Already posted this years ago, but still keep thinking a lot about this seemingly trivial quote/insight and more generally what it means to build futures, not just the future, whilst choosing different lenses of the past and present as selective references/tools for aiming at, achieving (or even avoiding) said futures: "Fredric Jameson establishes that in postmodernism we have experienced a weakening sense of historisity such that what is, what was, and what will be all exist as presents in time. 1970, 1991, 1992, and 2017 all happen simultaneously. Hence developers working on new projects while still coding in decades-old text editors. They write the future in the past and are made present in so doing." (via https://www.1-9-9-1.com/, last paragraph)
continue
bonked 28 Jul 2026 12:00 +0200
original: Limows@mastodon.ml
Использование GPU для ускорения обработки сетевых пакетов в ядре Linux Из сетевых возможностей сетевого стека, выполнение которых можно ускорить при помощи GPU, отмечаются обработчики сетевых протоколов, IPsec, туннели, шифрование, netfilter, управление трафиком, OVS (Open vSwitch) и XDP. На данном этапе развития внимание проекта сосредоточено на ускорении подсистемы XDP (eXpress Data Path), которая дополняет eBPF возможностью запускать BPF-программы на уровне сетевого драйвера, с поддержкой прямого доступа к DMA-буферу пакетов и работой на стадии до выделения памяти сетевым стеком.
При выполнении таких операций, как балансировка нагрузки на транспортном уровне (L4 OSI) и IPsec-шифрование через XDP, производительность упирается в число ядер CPU. В контексте KNOD подобные BPF-программы при помощи JIT-компилятора транслируются в машинный код GPU и выполняются на GPU. Применение GPU даёт возможность тысячам потоков параллельно выполнять одну и ту же программу над разными сетевыми пакетами, перенося нагрузку с CPU на GPU и позволяя масштабировать пропускную способность за счёт массового параллелизма GPU (SIMT), а не количества ядер CPU.
Проект может использоваться на системах с видеокартами AMD на базе архитектуры GCN. Выбор GPU AMD объясняется наличием полноценного открытого драйвера AMDGPU, интегрированного в основной состав ядра Linux, в котором документирована функциональность, необходимая для организации вычислений на GPU без лишних прослоек и абстракций. В будущем не исключается реализация поддержки GPU Intel. Поддержка GPU NVIDIA пока затруднена из-за отсутствия полноценного открытого драйвера в основном составе ядра (имеющихся драйвер Nouveau пока непригоден для использования в KNOD).
Источник: https://www.opennet.ru/opennews/art.shtml?num=65983
continue
honked back 28 Jul 2026 11:38 +0200
in reply to: https://kolektiva.social/users/northernkender/statuses/116996798020485943
👍 P.S. Хоть Лем и ругался на экранизацию, но я обожаю фильм Тарковского хотя бы за этот монолог:
... мы не хотим завоёвывать никакой космос, мы хотим расширить землю до его границ. Мы не знаем, что делать с иными мирами, нам не нужно других миров. Нам нужно зеркало. Мы бьемся над контактом и никогда не найдём его. Мы в глупом положении человека, рвущегося к цели, которой он боится, которая ему не нужна. Человеку нужен человек.
@hakudzero, добрый день Страница (#gemini)
gemini://hakudzero.gemcities.com/archive/ содержит опечатку в заголовке второго уровня (год 20222 вместо 2022):$ echo "gemini://hakudzero.gemcities.com/archive/" | openssl s_client -crlf -quiet -connect hakudzero.gemcities.com:1965 2> /dev/null
20 text/gemini
# hakudzero archive
Здесь буду собирать свои старые заметки, посты и сообщения. Зачем? Потому-что могу...
## 20222
### Январь
=> 2022-01-28-ocherk_istorii_liturgii.gmi 2022-01-28 - Очерк истории литургии нашей Православной Церкви
-----
=> ../index.gmi Домой
continue
honked back 28 Jul 2026 10:59 +0200
in reply to: https://honk.any-key.press/u/continue/h/5qF8b5B94fY9VvcNR6
Боб Блэк "Анархия после левизны"
... людям, живущим в Хрустальном дворце, не следует бросаться камнями.
continue
honked back 28 Jul 2026 00:28 +0200
in reply to: https://mastodon.online/users/liilliil/statuses/116993891730221562
@liilliil Возможно... думаю нужно иметь мистический опыт, что бы более экспертно рассуждать об этом (у меня такого опыта нет). Блэк (в более общем контексте) говорит том, что мистицизм нельзя отождествлять с иррациональным. Мне кажется, что это действительно частая ошибка.
continue
honked back 27 Jul 2026 21:27 +0200
in reply to: https://honk.any-key.press/u/continue/h/5qF8b5B94fY9VvcNR6
Боб Блэк "Анархия после левизны"
Мистицизм -- это учение о том, что, минуя обычные методы восприятия и познания, возможно непосредственно пережить Бога/Высшую Реальность. <...> В мистицизме нет ничего изначально рационального или иррационального. <...> Мистицизм арационален, но не обязательно иррационален.
В промежуточных выпусках Ubuntu 26.04 LTS будут поставляться новые версии стека виртуализации Помимо этого продолжит сопровождаться базовый стек виртуализации, поставляемый изначально в Ubuntu 26.04, что даст пользователям возможность выбора - оставаться на стабильном старом наборе пакетов или использовать новые версии, предлагающие расширенные возможности, такие как улучшенная поддержка конфиденциальных вычислений (AMD SEV-SNP и Intel TDX) и аппаратных ускорителей.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65985
continue
bonked 27 Jul 2026 20:43 +0200
original: amoroso@oldbytes.space
Отчёт о развитии FreeBSD за второй квартал 2026 года
Источник: https://www.opennet.ru/opennews/art.shtml?num=65988
Выпуск композитного сервера Wayfire 0.11 Проект построен на базе библиотеки wlroots, развиваемой разработчиками пользовательского окружения Sway и предоставляющей базовые функции для организации работы композитного менеджера на базе Wayland. Для управления сеансами могут применяться systemd, elogind или seatd. Поддерживается запуск X11-приложений при помощи XWayland. В качестве панели можно использовать wf-shell от разработчиков Wayfire или стороннюю панель LavaLauncher. Проектом также развивается библиотека для работы с файлами конфигурации wf-config и графический конфигуратор wcm.
Указано, что выпуск Wayfire 0.11 скорее всего будет последним перед релизом 1.0, подчёркивающим готовность продукта для широкого использования. Среди изменений в Wayfire 0.11:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65986
Представлены Buz и Cruller, форки JavaScript-платформы Bun, продолжающие развитие на языке Zig Проект Buz подхватил разработку старой кодовой базы Bun с последнего коммита перед переходом на Rust. Среди особенностей форка заявлено задействование новых возможностей языка Zig и переход на сборочный инструментарий Zig для реализации поддержки очень быстрых инкрементальных пересборок платформы, выполняемых менее чем за секунду. Целью Buz является возможность использования в качестве прозрачной замены Bun и прохождение всех новых тестов, развиваемых для версии Bun на Rust. Из проводимых проектом работ также отмечается модернизация некоторых компонентов с использованием штатной стандартной библиотеки Zig и проведение чистки старой кодовой базы от неактуального кода или кода, созданного через AI, для уменьшения технического долга (уже удалено около 11 тысяч строк кода).
Автор форма является противником применения AI, но для разбора уже имеющегося в старой кодовой базе Bun кода, созданного при помощи AI, планируется привлечь AI-инструменты, так как по его мнению вручную разобрать и привести в порядок около 600 тысяч строк "AI-слопа" нереально. До приведения кодовой базы в вид, пригодный для ручной разработки, решено не принимать pull-запросы от людей. При этом AI рассматривается как временный инструмент для чистки кодовой базы и применения идиоматичного языка Zig, чтобы в будущем поддерживать проект без помощи AI.
Второй форк основан на коде Bun 1.3.14 (последний выпуск на Zig ) и опубликован под именем Cruller. Форк ограничен разработкой только Bun Runtime для запуска готовых JavaScript-приложений на сервере и сосредоточен на переводе кода на использование языка Zig 0.16 вместо Zig 0.15. Расширенные возможности Bun, такие как управление пакетами, интеграция с TypeScript, N-API, SQL-клиенты, shell и система тестов, не охватываются форком.
Cruller переведён на новую систему сборку и использует прослойки для API, которые изменились между версиями Zig 0.15 и 0.16. Из специфичных возможностей отмечается модуль для встраивания сгенерированного кода, позволяющий создавать автономные сборки, не требующие подгрузки JavaScript-файлов во время выполнения.
По сравнению с Bun 1.3.14 размен исполняемого файла Cruller уменьшен с 88 до 73 МБ (-18%), производительность нового Runtime осталась примерно на том же уровне (для сравнения, размер исполняемого файла Bun на Rust сократился на 20%, а производительность увеличилась на 2-5%).
При разработке Cruller AI не применяется для генерации кода, а используется только как вспомогательный инструмент для помощи в миграции на Zig 0.16, отладки и написании тестов. Архитектурные решения, рецензирование кода и проверку результатов осуществляет человек.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65981
Выпуск среды запуска WASM-4-игр W4ME Station и прошивки WiPhone Lab для кнопочных телефонов Для выполнения картриджей используется интерпретатор WebAssembly без JIT-компиляции. Перед запуском модули проходят проверку, после чего промежуточное представление W4IR может сохраняться в постоянном кэше RMS. Реализованы интерфейсы WASM-4 для графики, текста, ввода, звука, дискового хранилища и трассировки, а также поддержка двух игровых контроллеров. Дополнительные файлы ".wasm" можно устанавливать через HTTP или HTTPS, указывать в виде "file://"-ссылки либо выбирать через файловый интерфейс JSR-75. После установки картриджи копируются в RMS и могут запускаться без повторного доступа к исходному файлу или сети.
Поддерживается управление клавишами телефона, аппаратной клавиатурой, указателем и экранным сенсорным контроллером.
Производительность зависит от реализации виртуальной машины конкретного телефона. Картриджи, требующие больших вычислительных ресурсов, могут работать слишком медленно на реальных устройствах. Например, режим игры против компьютера в Glowfish Chess пока непригоден для практического использования, но режим игры двух пользователей на одном телефоне работает.
Дополнительно можно отметить другой проект того же автора - WiPhone Lab, развивающий неофициальную ветку прошивки 0.8.30 для программируемого телефона WiPhone на базе чипа ESP32, совершающего звонки через Wi-Fi с использованием SIP/VoIP. В проекте сохранены штатные функции телефона, включая телефонию, адресную книгу, сообщения и настройки.
В состав прошивки добавлен системный тест производительности и корректности работы устройства, который охватывает оба ядра процессора, целочисленные операции и вычисления с плавающей запятой, внутреннюю память и PSRAM, аудиокодеки, отрисовку, передачу данных на дисплей и чтение Flash-памяти. Для автоматизированного тестирования предусмотрен работающий через UART протокол @WP1 и клиент на языке Python. Также реализована система воспроизводимых сборок, формирующая идентификатор на основе SHA-256, манифест сборки, ELF-файл и карту памяти.
Для демонстрации возможностей прошивки подготовлены порты игр Doom и Gravity Defied. В Doom поддерживаются звуковые эффекты и музыка через эмулятор OPL2, при включении которых производительность составляет около 14 кадров в секунду при разрешении 320×240 (в Gravity Defied без звука - примерно 22 кадра в секунду). Игры не входят в стандартную сборку и для запуска Doom пользователь должен самостоятельно предоставить совместимый IWAD-файл. Код портов Doom и Gravity Defied распространяется под лицензией GPLv2, основная прошивка - под WiPhone Public License 1.0.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65980
Проект Debian проводит общее голосование о допустимости применения AI при разработке Сторонники запрета использования AI при разработке Debian полагают, что философия AI "действуй быстро, не боясь что-то сломать" противоречит принципам Debian, который заслужил репутацию стабильной платформы. Доводы против применения AI:
Разработчики, выступающие за применение AI в Debian, считают, что несмотря на имеющиеся риски (проблемы с качеством, дальнейшим сопровождением кода, авторским правом, экологией и агрессивным скрапингом), многие участники считают AI-инструменты полезными для работы и улучшения Debian. Предлагается разрешить использование AI при разработке, но при выполнении следующих условий:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65977
contrinitiator
honked back 25 Jul 2026 13:04 +0200
in reply to: https://friends.deko.cloud/objects/d0446be5-496a-63b5-456e-6f9990243074
@shuro
Они ещё и вклиниваются в старый город, огораживая участок где-нибудь в центре микрорайона, из-за чего приходится все эти заборы объезжать.
httpd(8) gains support for custom HTTP headers In a change likely to be widely welcomed,
Rafael Sadowski ( The
commit
reads:
rsadowski@)
committed
support for custom HTTP headers in
httpd(8).
This obviates the need to use FastCGI support or
relayd(8)
to achieve things like adding
SSL/TLS security headers.
CVSROOT: /cvs
Module name: src
Changes by: rsadowski@cvs.openbsd.org 2026/07/24 23:48:39
Modified files:
usr.sbin/httpd : config.c httpd.c httpd.conf.5 httpd.h parse.y
server.c server_fcgi.c server_http.c
Log message:
httpd: add custom HTTP header support
Выпуск стандартной Си-библиотеки Glibc 2.44 Из реализованных в Glibc 2.44 улучшений можно отметить:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65975
1434 уязвимости в продуктах Oracle, 82 из которых затрагивают Java, MySQL, VirtualBox и Solaris Некоторые проблемы в открытых проектах Oracle:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65976
В KDE появиась утилита kscreenctl и реализована автоблокировка удалённых сеансов
Источник: https://www.opennet.ru/opennews/art.shtml?num=65974
Выпуск whatbroke 0.3.0, инструмента для сравнения поведения AI-агента между двумя запусками При смене модели, правке промпта или обновлении фреймворка агент может внешне отвечать как прежде, но незаметно перестать вызывать нужный инструмент или изменить аргументы вызова. Текстовый diff такие поломки не видит. Whatbroke записывает лог трассировки работы агента в формате JSONL и показывает информацию о том, какие вызовы инструментов исчезли, какие аргументы изменились, как сдвинулись стоимость и задержки, какие итоговые ответы поменялись.
Есть прокси-режим, не требующий изменения кода: достаточно направить OPENAI_BASE_URL или ANTHROPIC_BASE_URL на локальный прокси.
Поскольку агенты недетерминированы, каждый сценарий можно записать несколько раз - для каждого отличия выводится частота повторения, а шум, присутствовавший ещё в базовых запусках, автоматически понижается до информационного уровня.
В версии 0.3.0 добавлена команда "import" для конвертации готовых логов OpenTelemetry (GenAI semantic conventions), Langfuse и LangSmith, а также флаг "--fail-on" для интеграции в CI (код возврата 1 при ломающих изменениях). Инструмент детерминирован и работает полностью локально, без API-ключей, логи не покидают машину пользователя.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65972
Новые версии Wine 11.14 и Wine-staging 11.14 Наиболее важные изменения:
Одновременно сформирован выпуск проекта Wine Staging 11.14, предоставляющего расширенные сборки Wine, включающие не полностью готовые или рискованные патчи, пока непригодные для принятия в основную ветку Wine. По сравнению с Wine в Wine Staging предоставляется 281 дополнительный патч. В новом выпуске Wine Staging осуществлена синхронизация с кодовой базой Wine 11.14 и обновлён код vkd3d. В основной состав Wine перенесена поддержка WM_INPUT-сообщений MOUSE_MOVE_ABSOLUTE (rawinput), передающих абсолютные координаты устройства ввода, получаемые от мыши. Добавлена возможность использования абсолютных кординат в событиях RawMotion (вместо относительных). Обеспечена поддержка отслеживания маппинга кнопок на мыши и обработка событий RawMotion и RawButton в десктоп-обработчике.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65973
continue
bonked 25 Jul 2026 08:09 +0200
original: contrinitiator@honk.any-key.press
На неделе приходилось часто быть в новостройках и какое же наслаждение после них погулять по тихим дворам с хрущёвками. И какой же они представляют контраст с жилыми комплексами, где всё разлиновано и расчерчено на отдельные зоны и пространства: парковка, детская площадка, очерченный газон с каким-нибудь крутящимся поливом (в самом дорогом варианте), велодорожка, дорожка для прогулки с урной для собачьих пакетиков. В хрущёвских дворах всё иначе: заросшие тропинки, ямы и пустыри от снесённого гаража, ЖЭК-арт и прочие удивительные сокрытые буйной растительностью артефакты, тут можно встретить самых разнообразных личностей и животных, удивительные растения и грибы. Кое о чём я рассказываю у себя, а другое оставляю на волю вашей фантазии.

Опубликована мобильная платформа Ubuntu Touch 24.04-2.0 Из-за увеличения размера прошивки, обновление с Ubuntu Touch 24.04-2.0 на некоторых ранее поддерживаемых устройствах не вмещается в зарезервированный для операционной системы раздел. В ближайшие дни сборки будут сформированы для устройств Asus Zenfone Max Pro M1, F(x)tec Pro1X, Fairphone 4/5, JingPad A1, Lenovo Tab M10 HD 2nd Gen, OnePlus Nord N10 5G, OnePlus Nord N100, Rabbit R1, Sony Xperia X, Volla Phone (X, 11, X23, Quintus, Plinius), Xiaomi Poco X3 / X3 NFC, 9/9 Prime, Redmi Note 9 и Zinwa Q25. Для устройств, которые проблематично обновить до нового значительного релиза, предложен корректирующий выпуск 24.04-1.4.
Среди изменений в Ubuntu Touch 24.04-2.0:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65971
continue
honked back 24 Jul 2026 22:52 +0200
in reply to: https://honk.any-key.press/u/continue/h/5qF8b5B94fY9VvcNR6
Боб Блэк "Анархия после левизны"
Анархисты "отбрасывают" демократическое принятие решений не потому, что оно авторитарно, а потому, что оно является государственным. "Демократия" означает "правление народа". "Анархия" означает "отсутствие правления". Это два разных слова, потому что они обозначают (как минимум) две разные вещи.
Представлен aeman, инструмент планирования работы инженерных команд Основные возможности:
Отличительная особенность архитектуры - полное отсутствие собственной базы данных: единственным хранилищем выступает GitHub Projects v2. Каждая карточка - это "item" на доске GitHub, все атрибуты (зона, прогресс, спринт, план) - обычные поля проекта, которые aeman при необходимости создаёт автоматически. Ту же доску можно открыть в штатном интерфейсе GitHub, а отказаться от инструмента можно в любой момент - данные остаются у пользователя и не требуют миграции. Заметки и журнал также хранятся в GitHub: у draft-карточек — в теле карточки за специальным маркером, у карточек, привязанных к issue или PR, - обычными комментариями, а служебные события собираются в один пополняемый лог-комментарий, чтобы не засыпать подписчиков уведомлениями.
Проект поставляется одним исполняемым файлом со встроенным через go:embed веб-интерфейсом, JSON REST API, WebSocket-потоком обновлений и MCP-сервером. API построен по образцу Kubernetes: сущности оформлены ресурсами с kind/metadata/spec (Card, Sprint, Ordering, Presence), клиент работает по схеме "list + watch" с событиями ADDED/MODIFIED/DELETED — каждая открытая вкладка действует как informer с локальным кэшем, и правки коллег появляются на всех экранах примерно за секунду.
Для обхода медленных GraphQL-мутаций GitHub и отстающих от записи реплик чтения запись организована по схеме "write-behind": изменения мгновенно применяются к серверному кэшу и рассылаются клиентам, а в GitHub отправляются фоновой очередью с ограничением темпа, повторами и объединением последовательных изменений по аналогии с DeltaFIFO в Kubernetes (несколько правок одного поля сливаются в один запрос с итоговым значением, текст заметок при этом не теряется). Недавние собственные записи временно считаются достовернее свежих чтений из GitHub, что исключает видимые «откаты» интерфейса при отставании реплик; источником истины при конфликтах остаётся GitHub.
Встроенный MCP-сервер позволяет AI-агентам (например, Claude) участвовать в процессе наравне с людьми: создавать и перемещать карточки, вести заметки и проводить "carry-over". Отдельного API для агентов нет - их действия проходят через тот же доменный слой с теми же проверками. Хранилище скрыто за интерфейсом Backend: заявлены планы по git-бэкенду с хранением карточек файлами в репозитории, а движок доски можно встраивать в собственные инструменты как Go-библиотеку.
Для локального запуска достаточно аутентифицированного GitHub CLI: aeman открывает интерфейс на 127.0.0.1:8765 и работает с любым проектом GitHub Projects v2, создавая недостающие поля автоматически. Для командной работы предусмотрен многопользовательский режим со входом через GitHub OAuth (готовый docker-compose в комплекте) и Helm-чарт для развёртывания в Kubernetes.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65969
contrinitiator
honked 24 Jul 2026 20:30 +0200
На неделе приходилось часто быть в новостройках и какое же наслаждение после них погулять по тихим дворам с хрущёвками. И какой же они представляют контраст с жилыми комплексами, где всё разлиновано и расчерчено на отдельные зоны и пространства: парковка, детская площадка, очерченный газон с каким-нибудь крутящимся поливом (в самом дорогом варианте), велодорожка, дорожка для прогулки с урной для собачьих пакетиков. В хрущёвских дворах всё иначе: заросшие тропинки, ямы и пустыри от снесённого гаража, ЖЭК-арт и прочие удивительные сокрытые буйной растительностью артефакты, тут можно встретить самых разнообразных личностей и животных, удивительные растения и грибы. Кое о чём я рассказываю у себя, а другое оставляю на волю вашей фантазии.

Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии Уязвимость даёт возможность перезаписать содержимое любого файла в файловой системе XFS, созданной с поддержкой reflink (в mkfs.xfs выставляется по умолчанию с 2019 года и бэкпортирован в RHEL 8), при наличии доступа к этому файлу на чтение. Операция reflink позволяет создавать копии файлов путём клонирования метаданных файла и создания ссылки на уже имеющиеся данные без их фактического копирования (данные разделяются только после внесения изменений с использованием механизма copy-on-write).
Атака сводится к созданию при помощи reflink принадлежащего пользователю клона файла, такого как /etc/passwd или /usr/bin/su, и инициированию возникновения состояния гонки через отправку одновременных запросов к клону в режиме O_DIRECT. Из-за некорректно выставляемой блокировки при выполнении операции copy-on-write, возникает короткое временное окно, на протяжении которого блок будет скопирован, но счётчик ссылок ещё не обновлён, что приведёт к записи в физический блок, закреплённый за исходным файлом. Изменение сохраняется напрямую в физических блоках на диске без изменения состояния inode (SUID-бит не сбрасывается) и не отражаясь в страничном кэше (чтобы изменения стали видны в системе, можно использовать вызов "posix_fadvise(POSIX_FADV_DONTNEED)").
Эксплуатация возможна в конфигурации по умолчанию при наличии в ФС XFS каталога, в который атакующий может записываться файлы, и доступности на чтение suid-файлов, а также файлов с системными настройками или скриптами. Наличие уязвимости и необходимых для атаки настроек подтверждено в RHEL 8-10 (+ CentOS, Rocky, AlmaLinux, Oracle Linux, CloudLinux 8-10), Fedora Server 31+, Amazon Linux 2023 и Amazon Linux 2 AMI. В Debian, Ubuntu, Fedora Workstation, SLES, openSUSE и Arch Linux файловая системе XFS по умолчанию не применяется в корневом разделе и подверженность проблеме зависит от выбора XFS при установке.
Ветка RHEL 7 проблеме не подвержена, а ветка RHEL 8 уязвима только при установке с нуля (при обновлении с RHEL 7 reflink не включается).
Проблема проявляется начиная с выпуска 4.11 (февраль 2017 года) и устранена в ядре Linux 14 июня. Исправление включено в состав корректирующих выпусков ядра
7.1.4,
6.18.39 и 6.12.96. Статус устранения уязвимости в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch,
Fedora.
Помимо этого за последние дни выявлено ещё несколько уязвимостей, позволяющих поднять свои привилегии в системе:
Подобным образом создаётся файла с расширением .rules в каталоге /run/udev/rules.d/, после чего в него добавляется правило, запускающее с правами root команду атакующего при монтировании или отмонтировании FUSE-раздела. Проблема проявляется в Ubuntu 22.04 LTS, Ubuntu 24.04 LTS и Ubuntu 26.04 LTS с настройками по умолчанию. Выявившие проблему исследователи продемонстрировали рабочий эксплот.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65962
Выпуск дистрибутива Альт Рабочая станция 11.2 Свободно использовать загруженную версию могут только физические лица, в том числе – индивидуальные предприниматели. Коммерческие и государственные организации могут скачивать и тестировать дистрибутив, но для постоянной работы в корпоративной инфраструктуре юридическим лицам необходимо приобретать лицензии или заключать лицензионные договоры в письменной форме.
Основные изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65967
Дерево портов FreeBSD временно заморожено из-за добавления в порты слишком большого файла
Источник: https://www.opennet.ru/opennews/art.shtml?num=65966
Клон SQLite на Rust, воссозданный AI на основе спецификаций Опубликованная реализация основывается на результатах, полученный при использовании AI-модели Opus 4.8. Minisqlite включает около 200 тысяч строк кода на Rust, не содержащего unsafe-блоков в коде библиотеки. Библиотека может открывать файлы, созданные в оригинальном sqlite3, и записывать файлы, которые можно прочитать в sqlite3. Реализация охватывает диалект SQL от SQLite, поддержку транзакций, 90 встроенных функций, планировщик запросов, движок выполнения запросов и движок хранения, совместимый с дисковым форматом SQLite 3. Из внешних зависимостей задействован только пакет elsa, с использованием которого реализован страничный кэш.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65963
Выпуск среды рабочего стола COSMIC 1.4.0 COSMIC развивается как универсальный проект, не привязанный к конкретному дистрибутиву и соответствующий спецификациям Freedesktop.
Для построения интерфейса в COSMIC задействована библиотека Iced, которая использует безопасные типы, модульную архитектуру и модель реактивного программирования, а также предлагает архитектуру, привычную для разработчиков, знакомых с языком декларативного построения интерфейсов Elm. Предоставляется несколько движков отрисовки, поддерживающих Vulkan, Metal, DX12, OpenGL 2.1+ и OpenGL ES 2.0+. Разработчикам предлагается готовый набор виджетов, возможность создавать асинхронные обработчики и использовать адаптивную компоновку элементов интерфейса в зависимости от размера окна и экрана.
Помимо использования языка Rust из особенностей COSMIC выделяются режимы гибридной мозаичной компоновки окон и стекового закрепления окон (группировка окон по аналогии со вкладками в браузере), которые могут включаться в привязке к виртуальным рабочим столам. Проектом также разрабатывается композитный сервер cosmic-comp на базе Wayland.
Основные изменения:
Дополнительно можно отметить публикацию компанией System76 наглядного обзора изменений в COSMIC, добавленных за последние несколько месяцев (1,2,3,4).
<iframe src="https://www.youtube.com/embed/uUXmyCGe4f8"></center>
<br /><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=65961">https://www.opennet.ru/opennews/art.shtml?num=65961</a></b></br></center></center></center></center></p></li></li></li></li></li></li></ul></p></p>
В Fedora 45 намерены задействовать web-интерфейс для удалённой установки атомарных редакций Одновременно опубликовано
предложение по замене инсталлятора в iso-образах Fedora Atomic. Вместо классического инсталлятора Anaconda с интерфейсом на базе GTK предлагается задействовать новый инсталлятор, использующий встроенный web-интерфейс и уже применяемый в Fedora Workstation и live-сборках.
В Fedora 45 также предлагается реализовать первую стадию подготовки к удалению API для доступа к криптоподсистеме ядра Linux из пространства пользователя (CRYPTO_USER_API - Crypto Userspace API). Данный API объявлен в ядре устаревшим из-за потенциальных проблем с безопасностью и запланирован к удалению. Использование Crypto Userspace API в дистрибутиве будет ограничено несколькими известными пакетами, чтобы своевременно подготовиться к его полному удалению и выявить неочевидные применения, в которых он продолжает использоваться. Crypto Userspace API применяется в таких пакетах, как iwd, cryptsetup (используется в tcplay и VeraCrypt) и libkcapi (используется в dracut), но первая стадия не повлияет на их работу.
Удаление Crypto Userspace API ожидается не раньше ядра 7.3. В ядре 7.2 объявлен устаревшим механизм AF_ALG, эксплуатируемый в уязвимости Copy Fail для модификации данных в страничном кэше, и намечен для удаления в одном из будущих выпусков. AF_ALG позволяет задействовать аппаратные ускорители для криптографических вычислений в Crypto API ядра, но применяется в достаточно специфичных ситуациях. В ядре 7.2 оставлены только программные реализации криптоалгоритмов, а поддержка аппаратных криптоускорителей в crypto API ядра удалена, так как AF_ALG существенно расширяет поверхность атаки, но не даёт выигрыша в производительности, по сравнению в реализацией криптографии в пользовательском пространстве.
.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65960
Сооснователь Twitter представил открытую коммуникационную платформу Buzz В платформе имеется поддержка всех базовых возможностей, типовых для мессенджеров и чатов, включая каналы, нити обсуждений (thread), реакции, прямую отправку сообщений участникам, голосовые сообщения и обмен мультимедийным контентом. Из дополнительных особенностей отмечаются средства для интеграции с внешними системами (git-репозиториями, CI/CD, CRM, СУБД и т.п.), возможности для отслеживания событий из Git, инструменты для автоматизации выполнения работ, детальный лог аудита всех действий и API для подключения к чатам AI-агентов.
В отличие от традиционных систем AI-агенты выступают не в роли ассистентов, реагирующих на отдаваемые им команды, а в качестве автономных участников обсуждения, работающих над общей задачей в едином с людьми рабочем пространстве. Каждый AI-агент снабжается собственным криптографическим идентификатором и действует как отдельный участник в соответствии с предоставленными полномочиями, например, может участвовать в рабочих процессах, публиковать и рецензировать код, запускать разрешённые работы для автоматизации и высказывать своё мнение в обсуждениях. К одному чату для совместной работы с людьми могут быть подключены несколько AI-агентов. Поддерживается подключения AI-агентов на базе любых больших языковых моделей, сервисов и фреймворков.
В качестве примеров совместной работы AI-агентов и людей упоминаются ответы AI-агентов на вопросы с учётом истории переписки, подключение AI-агентов к диагностике и разбору ошибок, работа с патчами, рецензированием и результатами проверки в системах непрерывной интеграции. Например, разработчик задаёт в канал вопрос об ошибке и AI-агент в ответ анализирует историю обсуждений и показывает темы, в которых ошибка обсуждалась, а также сведения о причинах и информацию об исправлениях. Или можно создать отдельный канал для новой ветки, в которым отслеживается публикация патчей, показываются результаты проверки через CI, AI-агент проводит первичное рецензирование изменений, а разработчики реагируют на значимые детали и утверждают изменения.
В проекте задействован протокол Nostr, который позволяет создавать децентрализованные глобальные социальные сети, не привязанные к отдельным серверам и построенные с использованием независимых шлюзов, поддерживаемых разными участниками. Для идентификации пользователей, гарантирования целостности сообщений и привязки к авторам применяется криптография на основе открытых ключей и цифровых подписей. Каждый участник сопоставляется с парой криптографических ключей, а не с учётной записью на отдельном сервере. Любой пользователь может отправить свои сообщения на несколько шлюзов и другие люди могут отслеживать активность этого пользователя через подключение к этим шлюзам.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65956
Git-хостинг Codeberg запретил размещение проектов, созданных при помощи AI Решение принято путём голосования среди членов сообщества, присоединившихся к некоммерческой организации Codeberg e.V.. За запрет проголосовало 358 участников, против - 144, воздержалось - 14. Основными поводами для запрета стал неопределённый правовой статус кода, сгенерированного через AI, а также отсутствие гарантий добавления опасного кода.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65954
В репозитории PyPI введён запрет на изменение релизов спустя 14 дней после публикации Изначально подобное ограничение предлагалось реализовать в январе 2024 года, но оно не было утверждено из-за практикуемого некоторыми проектами добавления поддержки новых версий Python в уже опубликованные релизы (из 15 тысяч наиболее популярных пакетов подобные изменения спустя 14 дней после релиза вносили 56 проектов). Предложение было выставлено на обсуждение второй раз в марте этого года, после подмены релизов библиотек LiteLLM и Telnyx, насчитывающих 95 миллионов и 756 тысяч загрузок в месяц.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65958
432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap Уязвимость вызвана записью за пределы выделенного буфера в обработчике фрагментированных UDP-пакетов в IPv6 (CVE-2026-53362) и IPv4 (CVE-2026-5336) стеках ядра. Для эксплуатации уязвимости осуществляется отправка порции данных, размер которых не укладываются в допустимый размер фрагмента (превышает MTU), через UDP-сокет с выставленной опцией UDP_CORK, предписывающей объединять поступающие через сокет данные в одну датаграмму. Проблема возникает при обработке данных, требующих разделения на фрагменты, с параметром MSG_SPLICE_PAGES, который выставляется, например, при передаче данных из pipe-канала в сокет при помощи вызова splice().
Из-за ошибки неверно рассчитывается размер выделяемой памяти, что приводит к записи 15 хвостовых байтов за пределы выделенного буфера, в результате чего перезаписывается часть содержимого идущей следом структуры "skb_shared_info". Среди прочего, в структуре "skb_shared_info" перезаписывается поле "nr_frags", определяющее количество фрагментов. Через изменение данного поля можно создать условия когда ядро будет считать уже освобождённым фрагмент, как остающийся в обработке (use-after-free).
Проблема проявляется начиная с ядра 6.1. Исправление принято в ядро 21 июня и вошло в состав корректирующих выпусков
7.1.3,
6.18.38,
6.12.95,
6.6.144 и
6.1.177. Статус устранения уязвимости в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch,
Fedora.
Для эксплуатации уязвимости через IPv6 достаточно, чтобы ядро было собрано с опцией "CONFIG_IPV6=y", а для атаки через IPv4 требуется возможность создания пространств имён идентификаторов пользователей (user namespace).
Источник: https://www.opennet.ru/opennews/art.shtml?num=65952
Уязвимости в WordPress, позволяющие удалённо выполнить код на сервере В эксплоите задействованы две уязвимости: CVE-2026-60137 - позволяет без прохождении аутентификации добиться подстановки SQL-запроса из-за отсутствия должной чистки параметра "author__not_in", который может быть передан плагином или темой оформления при использовании класса WP_Query.
CVE-2026-63030 - проблема с маршрутизацией запросов в пакетном режиме в REST API, которая даёт возможность сформировать внутренний запрос со специально оформленным значением параметра "author__not_in" для осуществления подстановки SQL-запроса.
В сети уже зафиксирована эксплуатация уязвимостей для совершения автоматизированной массовой атаки на сайты на базе WordPress для интеграции бэкдоров и установки вредоносных плагинов. Попытки атаки можно выявить по наличию запросов "/?rest_route=/batch/v1" в логе и появлению файлов со случайным именем в каталоге "/wp-content/cache/", в случае интеграции атакующим webshell. В качестве обходного пути защиты можно заблокировать обращение через REST API "/wp-json/batch/v1", а также блокировать все запросы с параметром "rest_route=/batch/v1".
Источник: https://www.opennet.ru/opennews/art.shtml?num=65946
Выпуск системы потокового видеовещания OBS Studio 32.2 Целью разработки OBS Studio было создание переносимого варианта приложения Open Broadcaster Software (OBS Classic), не привязанного к платформе Windows, поддерживающего OpenGL и расширяемого через плагины. Отличием также является использование модульной архитектуры, подразумевающей разделение интерфейса и ядра программы. Поддерживается перекодирование исходных потоков, захват видео во время игр и стриминг в PeerTube, Twitch, Facebook Gaming, YouTube, DailyMotion и другие сервисы. Для обеспечения высокой производительности возможно использование механизмов аппаратного ускорения (например, NVENC, Intel QSV, Apple Video Toolbox и VAAPI).
Предоставляется поддержка композитинга с построением сцены на основе произвольных видеопотоков, данных с web-камер, карт захвата видео, изображений, текста, содержимого окон приложений или всего экрана. В процессе вещания допускается переключение между несколькими предопределёнными вариантами сцен (например, для переключения представлений с акцентом на содержимое экрана и изображение с web-камеры). Программа также предоставляет инструменты для микширования звука, фильтрации при помощи VST-плагинов, выравнивая громкости и подавления шумов.
Ключевые изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=65950
Источник: https://www.opennet.ru/opennews/art.shtml?num=65949
В ходе тестирования автономный AI-агент OpenAI без явной указки взломал инфраструктуру Hugging Face AI-агент был запущен во внутреннем изолированном окружении, не имевшем доступа к глобальной сети, но предоставляющем возможность установки пакетов из внутренних копий репозиториев. В процессе решения поставленной задачи AI-агент обнаружил уязвимость в кэширующем прокси, через который предоставлялся доступ к репозиторям с пакетами.
Эксплуатировав уязвимость в прокси AI-агент сумел получить доступ к узлу, имеющему выход в интернет, и получил возможность отправлять сетевые запросы за пределы изолированного тестового окружения. После этого AI-агент предположил, что на серверах Hugging Face могут находится наборы данных, модели и решения для прохождения теста ExploitGym, и сосредоточился на получении этих данных и анализе безопасности Hugging Face.
В итоге AI-агент смог выявить в Hugging Face 0-day уязвимость, позволившую выполнить свой код на узлах кластера и получить доступ к внутренним наборам данных и учётным записям, используемым в сервисах. AI-агент эксплуатировал уязвимость в загрузчике внешних наборов данных (dataset loader) через прикрепление специально оформленной конфигурации к передаваемым данным, и добился выполнения своего кода на уровне изолированного обработчика. После этого, используя присутствующие в изолированном окружении ключи подключения к облачным сервисам и кластерам, AI-агент смог выполнить свой код на рабочих узлах внутренних кластеров компании.
Источник: https://www.opennet.ru/opennews/art.shtml?num=65947
Основные новшества в Firefox 153 (1, 2, 3):
Контейнеры реализованы по мотивам дополнения Multi-Account Containers, которое отличается наличием расширенных возможностей, таких как как синхронизация между устройствами, назначение специфичных для отдельных сайтов контейнеров и привязка Mozilla VPN или прокси-серверов к контейнерам. Включение контейнеров осуществляется через опцию "Tabs and browsing => Tabs => Use Container Tabs" в конфигураторе. Каждому контейнеру можно назначить своё имя, цвет и пиктограмму. Для открытия контейнера используется раздел "New container tab" в меню "V", находящемся в правой стороне панели с вкладками.
Например, при запросе "GET /index.html" сервер может передать сведения о наличии словаря, вернув путь к нему в заголовке 'Link: <.../dict>; rel="compression-dictionary"'. При загрузке клиентом словаря ".../dict" сервер выдаст информацию об его применении к HTML-файлам, выставив заголовок 'Use-As-Dictionary: match="/*html"'. При следующем запросе html-ресурса, например, "GET /index2.html", клиент укажет сведения о наличии у него словаря через заголовок 'Available-Dictionary: хэш_словаря"'. Если сервер имеет на своей стороне словарь с данным хэшем, то вернёт содержимое index2.html, сжатое с использованием данного словаря.
Для дельта-сжатия разных версий JavaSсript-файлов в ответ на запрос "GET /app.v1.js" сервер может выставить заголовок 'Use-As-Dictionary: match="/app*js"', информирующий что возвращённый контент в дальнейшем можно использовать в качестве словаря для путей "/app*js". При последующем запросе файла, соответствующего данной маске, например, "GET /app.v2.js", клиент передаст хэш имеющегося словаря через заголовок "Available-Dictionary:", а сервер вернёт лишь изменения между файлами app.v1.js и app.v2.js.
Кроме новшеств и исправления ошибок в Firefox 153 устранено 216 уязвимостей (91 собрано под CVE-2026-16411, 39 под CVE-2026-16411 и 26 под CVE-2026-16360). Большинство уязвимостей вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц.
import text from "https://example.com/file.txt" with { type: "text" };
Источник: https://www.opennet.ru/opennews/art.shtml?num=65944