home tags events about rss login

Things happen.

contrinitiator honked 18 Sep 2026 06:28 +0000

Пустырник за 50 рублей, вкуснее и в стекле vs пустырник за 75 и ещё в мягком пластике! Но первый достать сложнее.

opennet honked 18 Sep 2026 02:00 +0000

Выпуск ESP-KVM 0.51.0, открытой прошивки IP-KVM , с записью экрана на microSD

Опубликован выпуск ESP-KVM 0.51.2 , открытой прошивки, превращающей плату на микроконтроллере ESP32-P4 в IP-KVM с доступом к экрану, клавиатуре и мыши удалённого компьютера через браузер, без установки агента на управляемую машину. Код написан на языке Си и распространяется под лицензией Apache 2.0. Основное изменение выпуска - запись происходящего на экране цели на карту microSD самого устройства.

Запись включается кнопкой в веб-интерфейсе и сохраняется в каталог VIDEO в виде файлов .ts с видео H.264. Устройство пишет тот же поток, который отдаёт зрителям, поэтому повторное кодирование не требуется: на плате Espressif ESP32-P4 Function EV при воспроизведении видео на целевой машине частота кадров во время записи осталась на уровне 21-22 в секунду без потерь. Файл .ts воспроизводится в VLC и mpv, а прерванный извлечением карты или отключением питания открывается до момента обрыва. Длинная запись делится на файлы по 10 минут и останавливается через час; оба значения настраиваются. Отдельной кнопкой сохраняется снимок экрана в формате JPEG в папку SCREENSHOTS, в том числе при работе кодека H.264: для снимка задействуется простаивающий аппаратный кодировщик JPEG.

Нажатия клавиш и щелчки мышью можно записывать в файл субтитров .srt рядом с видео - в виде строк "Typed: root", "Ctrl+Alt+Delete", "Left click (812, 440)". По умолчанию набранный текст заменяется точками, при необходимости он сохраняется полностью. Раскладка берётся из настроек целевой клавиатуры.

Добавлен режим видеорегистратора, работающий по тому же принципу, что автомобильный: устройство постоянно держит последние минуты экрана и сохраняет их вместе с последующими секундами, когда что-то происходит - экран становится однотонным (характерно для экрана аварийной остановки), появляется отслеживаемая фраза, гаснет индикатор питания ATX или оператор нажимает кнопку. Полученный ролик преобразуется в MP4 с главами по каждому событию, а при включённых уведомлениях отправляется в Telegram как воспроизводимое в чате видео.

Хранить прошлое можно двумя способами: в оперативной памяти PSRAM, где оно ничего не занимает на карте до наступления события, или на самой карте короткими фрагментами с удалением устаревших - второй способ работает и на платах с ревизией чипа до 3.0, где после запуска кодировщика H.264 свободной PSRAM остаётся около 3 МБ против 11 МБ на новых ревизиях.

Появился режим таймлапса: сохраняется один кадр раз в заданное число секунд, воспроизведение идёт со скоростью 25 кадров в секунду, поэтому час работы при интервале 10 секунд укладывается в 14 секунд видео. Записи и снимки собраны в отдельной панели интерфейса, откуда их можно скачать, удалить и воспроизвести без предварительной загрузки файла целиком: MP4 открывается штатным плеером браузера, а .ts разбирается на кадры в самой консоли и декодируется тем же декодером H.264, что и живая картинка, с перемоткой и показом субтитров. Для перемотки на стороне устройства реализована поддержка диапазонов HTTP.

Реализован поиск по тексту на экране. Во время записи устройство раз в три секунды читает экран как набор символов и сохраняет прочитанное в файл рядом с видео; в панели записей поиск по фразе показывает, когда она была на экране, и воспроизводит запись с этого момента. Читаются только экраны, нарисованные знакогенератором - BIOS, меню загрузки, программа установки, консоль.

Запись, ускоренную съёмку и снимок экрана можно запускать из сценариев устройства ("record 300", "timelapse 60", "screenshot") и из Home Assistant, где для этого есть переключатель и кнопки. Часы устройства теперь синхронизируются по NTP, а часовой пояс выбирается из списка городов в настройках - раньше он хранился в разделе, который интерфейс не показывал.

Другие изменения в выпусках, вышедших после 0.45.0:

  • 0.46. Добавлены сборки для плат VIEWE ESP32-P4-Pi и Waveshare ESP32-P4-NANO-WIFI6-DB. Прошивка стала собираться с оптимизацией -O2, мелкие выделения памяти перенесены в PSRAM, а зависшая задача теперь приводит к перезагрузке с сохранением дампа.
  • 0.47. Появились сценарии (runbooks) - макросы, которые умеют ждать появления или исчезновения фразы на текстовом экране и выполняются на самом устройстве при закрытом браузере; принимаются скрипты в формате DuckyScript. Добавлены планировщик с синтаксисом cron и уведомления в Telegram (со снимком экрана) или на webhook.
  • 0.48. Карта microSD и модуль WiFi заработали одновременно - раньше оба использовали один слот SDMMC.
  • 0.49. Карта microSD на платах Function EV и Waveshare ESP32-P4-ETH заработала на частоте шины 40 МГц вместо 4 (чтение около 9 МБ/с, запись около 4 МБ/с): не было включено питание линий слота от встроенного стабилизатора. Загрузка образа через веб-интерфейс ускорена примерно в 50 раз, до 3,5 МБ/с по Ethernet. Добавлен режим клавиатуры для старых BIOS - целевая машина видит единственное устройство на скорости USB 1.1, без мыши и накопителя. Устройство сообщает, если режим HDMI превышает пропускную способность двух линий MIPI CSI.
  • 0.49.1. Чтение виртуального накопителя целевой машиной ускорено с 5,6 до 9 МБ/с за счёт чтения с карты блоками по 256 КБ. Смена образа стала видна целевой машине без переподключения USB.
  • 0.50. Карту microSD можно менять на работающем устройстве, в том числе выдернув её в середине копирования: слот проверяется каждые пять секунд. Исправлена задержка в MJPEG, из-за которой на неподвижном экране браузер показывал кадр, предшествующий последнему нажатию клавиши.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66301

opennet honked 17 Sep 2026 21:00 +0000

Релиз децентрализованной видеовещательной платформы PeerTube 8.3

Опубликован выпуск платформы PeerTube 8.3 , предназначенной для создания независимых децентрализованных систем видеохостинга и видеовещания, альтернативных таким сервисам, как YouTube, Dailymotion и Vimeo. Создаваемая при помощи PeerTube сеть распространения контента основывается на связывании браузеров посетителей между собой и использовании P2P-коммуникаций. Код проекта распространяется под лицензией AGPLv3.

PeerTube даёт возможность запустить собственный сервер для распространения видео и подключить его к общей федеративной сети. Посетители участвуют в доставке контента и имеют возможность подписки на каналы и получения уведомлений о новых видео, независимо от того, какой именно сервер они используют. Федеративная сеть PeerTube образуется как содружество связанных между собой небольших серверов хостинга видео, на каждом из которых имеется свой администратор и приняты свои правила.

Для взаимодействия серверов в федеративной сети применяется протокол ActivityPub. Идентификатор пользователя формируются как "@имя_пользователя@домен_сервера". При просмотре видео данные по возможности загружаются через обращение к браузерам других посетителей, просматривающих тот же контент. Если запрошенное видео никто не просматривает, отдача организуется сервером, на который загружено видео (используется протокол WebSeed).

Помимо распределения трафика между пользователями, просматривающими видео, PeerTube позволяет серверам кэшировать видео других авторов. Таким образом формируется распределённая сеть не только из клиентов, но и из серверов, а также обеспечивается отказоустойчивость. Кроме распространения готового видео имеется поддержка потокового вещания (live streaming) с доставкой контента в режиме P2P. Для управления стримингом могут использоваться типовые программы, такие как OBS.

Для начала вещания через PeerTube пользователю необходимо загрузить на один из серверов видеоролик, описание и набор тегов. После этого ролик станет доступен во всей федеративной сети, а не только на сервере первичной загрузки. Для работы с PeerTube и участия в распространении контента достаточно обычного браузера. Распространять видео с использованием P2P-коммуникаций можно добавив на свой сайт специальный виджет со встроенным web-плеером, по аналогии с тем как на страницы встраиваются ролики с YouTube. Отслеживать появление видео можно через подписку на выбранные видеоканалы в федеративных социальных сетях (например, в Mastodon и Pleroma) или через RSS.

В настоящее время в федеративную сеть входит 1779 серверов, поддерживаемых добровольцами и организациями. Если пользователя не устраивают правила размещения видео на определённом сервере PeerTube, он может подключиться к другому серверу или запустить свой собственный сервер. Для быстрого развёртывания сервера предоставляется преднастроенный образ в формате Docker (chocobozzz/peertube).

Изначально платформа PeerTube основывалась на применении BitTorrent-клиента WebTorrent, запускаемого в браузере и использующего технологию WebRTC для организации прямого P2P-канала связи между браузерами. Позднее вместо WebTorrent был задействован протокол HLS (HTTP Live Streaming) в связке с WebRTC, позволяющий адаптивно управлять потоком в зависимости от полосы пропускания. Web-интерфейс построен с использованием фреймворка Angular.

Основные новшества PeerTube 8.3:

  • Добавлена поддержка подписки на внешние списки блокировок для автоматического игнорирования платформ или учётных записей.
  • Администраторам предоставлена возможность открытия публичного доступа к своим спискам блокировки.
  • Реализована автоматическая модерация на основе списков слов. По аналогии с платформой Bluesky, видео и комментарии, содержащие слова из списка, снабжаются тегами, которые могут применяться для блокировки.
  • Добавлена возможность подписки на внешние списки слов для отслеживания видео и комментариев при модерации.
  • Добавлена отправка на email уведомлений о необычной активности при входе (например, при подключении с нового устройства).
  • Добавлена поддержка массовых действий с видео, например, для добавления сразу нескольких видео в список воспроизведения или изменения параметров у группы видео.
  • На странице управления каналом реализована вкладка для публикации ленты подкастов в сервисах Apple Podcasts и Podcast Index.
  • При локальном поиске теперь индексируется первые 1000 символов из описания видео.
  • Улучшен виджет для перевода речи в текст, в котором теперь постоянно показывается поле поиска, приостанавливается прокрутка при ручном перемещении по тексту и появилась кнопка "Синхронизировать с видео", позволяющая перейти к тексту воспроизводимой позиции.

    Источник: https://www.opennet.ru/opennews/art.shtml?num=66300

opennet honked 17 Sep 2026 20:00 +0000

Релиз языка программирования Mojo 1.1

Представлен релиз языка программирования Mojo 1.1 . Код компилятора и сопутствующего инструментария, необходимого для сборки проектов на языке Mojo, распространяется под лицензией Apache 2.0 c исключениями от проекта LLVM, допускающими смешивание с кодом под лицензией GPLv2. Выпуск Mojo 1.1 примечателен началом приёма в кодовую базу компилятора изменений от сторонних участников.

Язык Mojo развивается под руководством Криса Латнера (Chris Lattner), основателя и главного архитектора проекта LLVM и создателя языка программирования Swift. Синтаксис Mojo основан на языке Python, а система типов близка к C/C++. Проект преподносится как язык общего назначения, расширяющий возможности языка Python средствами системного программирования, подходящий для широкого круга задач и сочетающий простоту применения для исследовательских разработок и быстрого создания прототипов с пригодностью для формирования высокопроизводительных конечных продуктов.

Простота достигается благодаря использованию привычного синтаксиса языка Python, а разработке конечных продуктов способствуют возможность компиляции в машинный код, механизмы безопасной работы с памятью и задействование средств для аппаратного ускорения вычислений. Для достижения высокой производительности поддерживается распараллеливание вычислений с задействованием всех имеющихся в системе аппаратных ресурсов гетерогенных систем, таких как GPU, специализированные ускорители для машинного обучения и векторные процессорные инструкции (SIMD). При интенсивных вычислениях распараллеливание и задействование всех вычислительных ресурсов даёт возможность добиться производительности, превосходящей приложения на C/C++.

Язык поддерживает статическую типизацию и средства для безопасной низкоуровневой работы с памятью, напоминающие возможности языка Rust, такие как отслеживание времени жизни ссылок и проверка заимствования переменных (borrow checker). При этом в языке доступны и возможности для низкоуровневой работы, например, возможно прямое обращение к памяти в режиме unsafe с использованием типа Pointer, вызов отдельных SIMD-инструкций или доступ к аппаратным расширениям, таким как TensorCores и AMX.

Mojo может использоваться как в режиме интерпретации с использованием JIT, так и для компиляции в исполняемые файлы (AOT, ahead-of-time). В компилятор встроены современные технологии автоматической оптимизации, кэширования и распределённой компиляции. Исходный код на языке Mojo преобразуются в низкоуровневый промежуточный код MLIR (Multi-Level Intermediate Representation), развиваемый проектом LLVM. Компилятор позволяет применять для генерации машинного кода различные бэкенды, поддерживающие MLIR.

Среди изменений в Mojo 1.1:

  • Сокращено время компиляции за счёт более быстрой обработки t-строк и неявных преобразований. Повышена производительность генерируемого кода.
  • В LSP-сервере (Language Server Protocol) реализована возможность исправления частых опечаток в коде на языке Mojo.
  • Добавлен сокращённый синтаксис, позволяющий не указывать названия типов, которые можно автоматически определить исходя из контекста. Например, вместо "SIMD[DType.float64, 4]" теперь можно писать "SIMD[.float64, 4]".
  • Расширен перечень API в стандартной библиотеке, имеющих статус стабильных (например, стабилизированы String, SIMD и List).
  • Продолжен перевод API с устаревшей формы замыканий, передаваемых как параметры, обрабатываемые во время компиляции, на унифицированные замыкания, передаваемые в виде аргументов, обрабатываемых во время выполнения.
  • Удалены возможности, ранее помеченные как устаревшие: ключевые слова fn, alias, __comptime_assert, а также конструкции "@parameter if" и "@parameter for".
  • Одновременно сформирован выпуск движка MAX Framework 26.6, предлагающего платформу для разработок в области машинного обучения. MAX Framework дополняет инструментарий Mojo средствами для разработки и отладки приложений, использующих модели машинного обучения в различных форматах (TensorFlow, PyTorch, ONNX и т.п.). В MAX Framework 26.6 добавлена поддержка генерации звука с использованием модели MiniMax-Music3, позволяющая создавать стерео музыку с частотой дискретизации 44.1 кГц на основе текстового описания. Существенно повышена производительность при работе на системах с GPU NVIDIA и AMD. Добавлена поддержка AI-моделей Inkling и GLM-5.3, а также расширена поддержка семейств моделей Kimi, Qwen и Gemma.

    Источник: https://www.opennet.ru/opennews/art.shtml?num=66299

opennet honked 17 Sep 2026 14:00 +0000

Выпуск браузера Pale Moon 35.0

Опубликован релиз web-браузера Pale Moon 35.0.0 , ответвившегося от кодовой базы Firefox для обеспечения более высокой эффективности работы, сохранения классического интерфейса, минимизации потребления памяти и предоставления дополнительных возможностей по настройке. Сборки Pale Moon формируются для Windows и Linux (x86_64). Код проекта распространяется под лицензией MPLv2 (Mozilla Public License).

Проект придерживается классической организации интерфейса, без перехода к интегрированным в Firefox 29 и 57 интерфейсам Australis и Photon, и с предоставлением широких возможностей кастомизации. Из удалённых компонентов можно отметить DRM, Social API, WebRTC, PDF-просмотрщик, Сrash Reporter, код для сбора статистики, средства для родительского контроля и людей с ограниченными возможностями. По сравнению с Firefox, в браузер возвращена поддержка расширений, использующих XUL, и сохранена возможность применения как полноценных, так и легковесных тем оформления.

Основные изменения:

  • Включены по умолчанию прослойки для обеспечения совместимости с API Document.elementFromPoint, GetAnimations, image.decode(), Intl.DisplayNames, Intl.ListFormat, Intl.RelativeTimeFormat и Streams.
  • В CSS реализованы ключевое слово revert-layer и псевдо-класс ":has()".
  • В объекте CSSStyleSheet реализован метод replaceSync.
  • Добавлено свойство adoptedStyleSheets.
  • В режиме совместимости с Firefox по умолчанию выставлена версия 140.
  • Улучшена поддержка архитектур LoongArch64 и Mac/PPC.
  • Для Linux и FreeBSD добавлена опция для сборки поддержки NPAPI без GTK2.
  • На платформе Linux повышена производительность набора данных в формах на некоторых сложных страницах.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66297

opennet honked 17 Sep 2026 13:00 +0000

Выпуск miracle-wm 0.11, композитного менеджера на базе Wayland и Mir

Опубликован выпуск композитного менеджера miracle-wm 0.11 , использующего протокол Wayland и компоненты для построения композитных менеджеров Mir . Miracle-wm поддерживает мозаичную (tiling) компоновку окон, схожую с аналогичной в проектах i3 и Sway . В качестве панели может применяться Waybar . Код проекта написан на языке C++ и распространяется под лицензией GPLv3. Готовые сборки сформированы в формате snap , а также в пакетах rpm и deb для Fedora и Ubuntu .

Целью miracle-wm является создание композитного сервера, применяющего мозаичное управление окнами, но более функционального и стильного, чем такие продукты, как Swayfx. При этом проект позволяет использовать и классические приёмы работы с плавающими окнами, например, можно размещать отдельные окна поверх мозаичной сетки или закреплять окна к определённому месту на рабочем столе. Поддерживается виртуальные рабочие столы с возможностью выставления для каждого рабочего стола своего режима работы с окнами по умолчанию (мозаичная компоновка или плавающие окна).

Предполагается, что miracle-wm может оказаться полезным пользователям, которые отдают предпочтение мозаичной компоновке, но желают получить визуальные эффекты и более яркое графическое оформление с плавными переходами и цветами. Конфигурация определяется в формате YAML. Для установки miracle-wm можно использовать команду "sudo snap install miracle-wm --classic".

Основные изменения:

  • Добавлен обзорный режим, упрощающий переключение между окнами и виртуальными рабочими столами. Вызывается одинарными или двойным нажатием клавиши Menu.


    <iframe src="https://www.youtube.com/embed/pT0FCLqUjUQ"></center> <li class="l"> Добавлена возможность привлечь внимание пользователя к неактивному окну, не переключая при этом фокус ввода с активного окна. Например, при поступлении нового сообщения в почтовом клиенте, он может запросить переключение фокуса, после чего miracle выставит окну и виртуальному рабочему столу флаг <a href="https://wiki.miracle-wm.org/develop/ipc/get_tree/#reply">urgent</a>, который может подхватить панель задач для вывода соответствующего индикатора. <li class="l"> В плагинах реализована возможность <a href="https://docs.miracle-wm.org/miracle_plugin/plugin/fn.publish_event">отправки IPC-событий</a> и <a href="https://docs.miracle-wm.org/miracle_plugin/plugin/trait.Plugin#method.handle_command">обработки IPC-команд</a>. <li class="l"> Добавлена настройка <a href="https://wiki.miracle-wm.org/develop/configuration/background_color/">background_color</a> для задания цвета, применяемого для очистки содержимого. <li class="l"> В IPC добавлена команда <a href="https://wiki.miracle-wm.org/develop/ipc/get_keybinds/">GET_KEYBINDS</a> для определения всех действий, привязанных к комбинациям клавиш. <li class="l">Задействованы Wayland-протоколы: <ul> <li class="l"> <a href="https://wayland.app/protocols/ext-image-capture-source-v1">ext_image_copy_capture_manager_v1 и ext_output_image_capture_source_manager_v1</a> для организация захвата контента, выводимого на экран. <li class="l"> <a href="https://gitlab.freedesktop.org/wayland/wayland-protocols/-/tree/main/staging/ext-foreign-toplevel-list">ext_foreign_toplevel_list_v1</a> для получение информации о поверхностях, размещённых на самом верхнем уровне (toplevel), которые позволяют организовать закрепление окон поверх другого содержимого, например, для подключения собственных панелей и переключателей окон. <li class="l"> <a href="https://gitlab.freedesktop.org/wayland/wayland-protocols/-/tree/main/staging/ext-data-control?ref_type=heads">ext_data_control_manager_v1</a> для управления обработкой данных, например, для реализации менеджеров буфера обмена. <li class="l"> <a href="https://github.com/canonical/mir/pull/4328">ext_input_trigger_action_manager_v1 и ext_input_trigger_registration_manager_v1</a> - для обработки глобальных горячих клавиш, кликов мышью и событий сенсорного экрана. </li> <li class="l"> Дисплейный сервер <a href="https://github.com/canonical/mir">Mir</a> обновлён до версии <a href="https://github.com/canonical/mir/releases/tag/v2.29.0">2.29</a>. </li> <center><a href="https://github.com/miracle-wm-org/miracle-wm/raw/develop/resources/screenshot1.png"><img src="https://www.opennet.ru/opennews/pics_base/CFD0C5CECEC5D4_1775709069.png" style="border-style: solid; border-color: #e9ead6; border-width: 15px;max-width:95%;" title="" border="0" /></a> <br /><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66296">https://www.opennet.ru/opennews/art.shtml?num=66296</a></b></br></center></li></li></li></ul></li></li></li></li></li></li></ul></p></p>

opennet honked 17 Sep 2026 09:00 +0000

NVIDIA представила CUDA Rust для разработки GPU-ядер на языке Rust

Компания NVIDIA объявила о развитии инструментария CUDA Rust, позволяющего использовать язык Rust для разработки ядер, выполняемых на стороне GPU. Инструментарий обеспечивает безопасность работы с памятью на этапе компиляции и предотвращает возникновение состояний гонки. В следующем году CUDA Rust планируют довести до уровня, пригодного для разработки рабочих проектов, аналогичного инструментариям CUDA C++ и CUDA Python.

Инструментарий CUDA Rust поддерживает две модели разработки параллельно исполняемых ядер - SIMT (Single Instruction, Multiple Threads) и Tale. Модель SIMT позволяет на низком уровне определять логику одного потока, запускать тысячи таких потоков и управлять ими. Модель Tile предлагает более высокий уровень абстракции, в котором вместо явного управления отдельными потоками определяются алгоритмы действия с блоками данных (tile), а все манипуляции с потоками, синхронизацию доступа, управление памятью и распределение данных по тензорным ядрам берёт на себя компилятор Tile IR.

Для разработки на языке Rust с использованием модели SIMT развивается компилятор cuda-oxide, позволяющий компилировать код на языке Rust, использующий штатную систему типов и модель владения Rust, напрямую в инструкции для выполнения в виртуальной машине CUDA PTX (Parallel Thread Execution). Ядра для GPU создаются на обычном Rust, но выполняются в окружении no_std и могут использовать только функции из библиотеки libcore и специализированные Rust-абстракции, без доступа к стандартной библиотеке Rust (libstd).

В CUDA-ядрах на Rust допускается применение защиты через систему типов (safe), использование блоков unsafe и обращение к низкоуровневым аппаратным инструкциям. Для обеспечения безопасности предлагается тип DisjointSlice, гарантирующий, что каждый поток получает эксклюзивный доступ только к своим данным. Код cuda-oxide распространяется под лицензией Apache 2.0.

Для применения модели Tail предлагается библиотека cutile-rs, позволяющая использовать идеоматический язык Rust для создания кода, компилируемого напрямую в CUDA-ядра. Cutile-rs применяет предлагаемые в Rust строгие правила владения и заимствования к коду, выполняемому на GPU. Ядро оформляется как однопоточная программа, работающая с блоком данных, а компилятор сам разбивает вычисления на потоки и обеспечивает их синхронизацию. Потокам предоставляется совместный доступ к неизменяемым тензорам, а для безопасного доступа к изменяемым тензорам применяется их разделение на непересекающиеся блоки. Код cutile-rs распространяется под лицензией Apache 2.0.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66295

opennet honked 17 Sep 2026 06:00 +0000

Выпуск Java SE 27 и OpenJDK 27

После шести месяцев разработки компания Oracle опубликовала платформу Java SE 27 (Java Platform, Standard Edition 27), в качестве эталонной реализации которой используется открытый проект OpenJDK . За исключением удаления некоторых устаревших возможностей в Java SE 27 сохранена обратная совместимость с прошлыми выпусками платформы Java - большинство ранее написанных Java-проектов без изменений будут работоспособны при запуске под управлением новой версии. Готовые для установки сборки Java SE 27 (JDK, JRE и Server JRE) подготовлены для Linux (x86_64, AArch64), Windows (x86_64) и macOS (x86_64, AArch64). Разработанная в рамках проекта OpenJDK эталонная реализация Java SE 27 полностью открыта под лицензией GPLv2 с исключениями GNU ClassPath, разрешающими динамическое связывание с коммерческими продуктами.

Java SE 27 отнесён к категории выпусков с обычным сроком поддержки, обновления для которого будут выпускаться до следующего релиза. В качестве ветки с длительным сроком поддержки (LTS) следует использовать Java SE 25, Java SE 21 или Java SE 17, обновления для которых будут выпускаться до 2033, 2031 и 2029 годов соответственно (общедоступные - до сентября 2030, 2028 и 2026 годов). Расширенная поддержка LTS-ветки Java SE 8 продлится до 2030 года, а Java SE 11 - до 2032 года.

Среди изменений в Java SE 27 (1, 2, 3, 4):

  • По умолчанию для всех окружений задействован сборщик мусора G1 (Garbage-First), который ранее применялся для серверных окружений. G1 оптимизирован для использования на многопроцессорных системах с большим объёмом памяти и достижения баланса между предсказуемостью задержек и высокой пропускной способностью. В процессе работы G1 разделяет память на множество мелких регионов и в первую очередь очищает те регионы, где больше неиспользуемых объектов и меньше активно используемых данных.
  • В HotSpot JVM по умолчанию задействованы компактные заголовки объектов. Размер заголовков на 64-разрядных системах уменьшен с 96 до 64 бит, что сократило потребление памяти и повысило вероятность попадания данных в процессорный кэш. В тестах SPECjbb2015 потребление памяти снизилось на 22%, нагрузка на CPU уменьшилась на 8%, а число операций сборки мусора снизилось на 15%. При тестировании парсера JSON время прохождения тестов сократилось на 10%.
  • В реализацию TLS 1.3 добавлена поддержка гибридной схемы согласования ключей, использующей алгоритмы, устойчивые для подбора на квантовых компьютерах. В API javax.net.ssl данная схема включена по умолчанию и для применения не требует изменения приложений.
  • В инструментарий JDK Flight Recorder (JFR), применяемый для мониторинга, профилирования и диагностики производительности, добавлена поддержка очистки аргументов командной строки, начальных значений переменных окружения и системных свойств в сохраняемой диагностической информации. Изменение позволяет предотвратить утечку конфиденциальных данных, которые обрабатывает профилируемый процесс, таких как передаваемые через переменные окружения токены авторизации и ключи доступа к API.
  • Реализована третья предварительная редакция API Lazy Constants для работы с объектами, содержащими неизменяемые данные и обрабатываемыми в JVM как константы. К подобным объектам применяются оптимизации производительности, аналогичные полям с ключевым словом "final". В отличие от "final" новый API разделяет создание постоянных значений и их инициализацию, гарантирует, что значение может быть инициализировано только один раз, сокращает время запуска программ и позволяет применять в пользовательском коде оптимизации сворачивания констант (constant-folding), ранее использовавшиеся только во внутреннем коде JDK.
       class Application {
           // Было:
           // static final UserService USERS = new UserService();
           // Теперь можно:
           static final StableValue‹UserService› USERS = StableValue.of();
    
           public static UserService users() {
              return USERS.orElseSet(UserService::new);
           }
        }
    
    
  • В механизме сопоставления с образцом предложен пятый предварительный вариант возможности использования примитивных типов (int, byte, char и другие базовые типы, не являющиеся объектами) во всех видах шаблонов, в операторе "instanceof" и в блоках "switch".
       switch (x.getStatus()) {
           case 0 -› "okay";
           case 1 -› "warning";
           case 2 -› "error";
           case int i -› "unknown status: " + i;
       }
       if (i instanceof byte b) {
        ... b ...
       }
    
  • Предложен для тестирования седьмой предварительный вариант API для cтруктурированного параллелизма (Structured Concurrency), упрощающего разработку многопоточных приложений за счёт обработки нескольких задач, выполняемых в разных потоках, как единого блока.
  • Реализована двенадцатая тестовая реализация API Vector, предоставляющего функции для векторных вычислений, которые выполняются с использованием векторных инструкций процессоров x86_64 и AArch64 и позволяют одновременно применить операции сразу к нескольким значениям (SIMD). В отличие от предоставляемых в JIT-компиляторе HotSpot возможностей по автовекторизации скалярных операций, новый API даёт возможность явно управлять векторизацией для параллельной обработки данных.
  • Доступен третий предварительный вариант API для кодирования и декодирования объектов с криптографическими ключами, сертификатами и списками отозванных сертификатов, используя формат PEM (Pivacy-Enhanced Mail).
  • Дополнительно можно отметить публикацию обновления платформы для создания приложений с графическим интерфейсом JavaFX 27. В ближайшие часы также ожидается выпуск универсальной виртуальной машины GraalVM 27, поддерживающей запуск приложений на JavaScript (Node.js), Python, Ruby, R, любых языках для JVM (Java, Scala, Clojure, Kotlin) и языках, для которых может формироваться биткод LLVM (C, C++, Rust).

    Источник: https://www.opennet.ru/opennews/art.shtml?num=66293

opennet honked 16 Sep 2026 18:00 +0000

Выпуск среды рабочего стола GNOME 51

После шести месяцев разработки опубликован выпуск среды рабочего стола GNOME 51 . Для быстрой оценки возможностей GNOME 50 предложены специализированные Live-сборки на основе openSUSE и установочной образ , подготовленный в рамках инициативы GNOME OS . GNOME 51 также уже включён в состав экспериментальных сборок Ubuntu 26.10 и Fedora 45 .

В новом выпуске:

  • В композитном сервере Mutter переработан механизм вывода кадров на экран, что позволило повысить плавность вывода и устранить подвисания во время анимации и при большой нагрузке на систему. За счёт сокращения числа операций копирования буферов повышена эффективность захвата экрана, как при программной, так и пори аппаратной отрисовке. Обеспечено запоминание уровня яркости между перезагрузками или переключениями режима HDR.
  • В конфигураторе (GNOME Settings) на устройствах с акселерометром реализована опция автоматической смены ландшафтной и портретной ориентации экрана при повороте устройства. Улучшено центрирование содержимого. В настройки устройств ввода добавлена опция для автоматического отключения тачпада при подключении мыши. В настройках беспроводной сети удалена поддержка небезопасного протокола WEP. Добавлена возможность активации SSH-сервера при обращении к сокету. Улучшен интерфейс регистрации отпечатков пальцев. В диалог About добавлена кнопка для просмотра примечаний к релизу.


    <video><source src="https://release.gnome.org/51/fingerprint-enroll.webm"></video>
  • В инструменты удалённого подключения к рабочему столу (Remote Desktop) добавлена возможность проброса смарт-карт для работы с локально подключённой смарт-картой на удалённом компьютере. Для корпоративных сетей предоставлена возможность аутентификации через Kerberos.
  • В файловом менеджере реализован индикатор, показывающий число одновременно перетаскиваемых файлов. Обеспечено автоматическое выделение новых файлов, появившихся после копирования. Прекращён сброс выделения при клике правой кнопкой мыши по пустой области. Проведена работа по повышению отзывчивости интерфейса, исключению блокировки приложений при выполнении медленных операций и ускорению обновления информации о содержимом больших каталогов. Обеспеченна группировка уведомлений, выводимых файловым менеджером.


    <video><source src="https://release.gnome.org/51/multi-dnd.webm"></video>
  • В web-браузере Epiphany (GNOME Web) реализован более лёгкий и читаемый интерфейс контекстных рекомендаций, показываемых по мере набора в адресной строке. Добавлена комбинация клавиш Ctrl+Shift+C для быстрого копирования ссылки на страницу. Для генерация надёжных паролей задействована библиотека pwquality. Устранены ошибки во встроенном менеджере паролей.
  • В менеджере приложений (GNOME Software) реализован вывод предупреждения при попытке установки устаревших приложений, для которых уже не выпускаются обновления. Перед установкой пакетов Flatpak добавлен показ списка всех запрашиваемых прав. Задействовано кэширование данных приложения и оптимизирована загрузка пиктограмм для ускорения запуска.
  • В программе для работы с картами добавлена поддержка загрузки offline-карт выбранной области для использования без доступа к интернету. Обеспечен показ в реальном времени информации об опоздании общественного транспорта, а также прибытии и отправлении поездов и автобусов с выбранного вокзала или остановки.
  • В календаре-планировщике проведена оптимизация производительности, плавности прокрутки и отзывчивости интерфейса при работе с большими календарями. Добавлена поддержка просмотра места проведения мероприятий на карте в приложении GNOME Maps. Реализован режим высокой контрастности. Переработано оформление диалога создания событий. Улучшена поддержка ссылок на мероприятия в Microsoft Teams.
  • В просмотрщике изображений (Loupe) добавлена возможность просмотра метаданных с информацией об авторе, авторских правах, объективе камеры и встроенном цветовом профиле (ICC).
  • Приложение File Previewer (sushi), используемое для предпросмотра содержимого файлов, переведено на библиотеку GTK4, компоненты оформления интерфейса libadwaita, бэкенд изолированной загрузки изображений Glycin и язык построения интерфейса Blueprint. В File Previewer также реализована поддержка тёмной темы оформления и плавающих панелей инструментов, модернизирован код для использования модулей EcmaScript.
  • В просмотрщике документов (Papers) добавлена поддержка добавления рукописных подписей, нарисованных мышью или подставленных в форме изображения. По умолчанию включена печать текстовых аннотаций. Улучшена отрисовка при дробном масштабировании. Обеспечено запоминание размера и параметров предпросмотра.
  • В экран входа в систему добавлена поддержка нескольких механизмов аутентификации, включая вход через корпоративные web-сервисы.
  • Задействованы векторные изображения курсоров, поставляемые в формате SVG, которые остаются чёткими при любом масштабе и разрешении экрана.
  • Для хранения паролей и ключей вместо gnome-keyring задействован компонент oo7 (D-Bus Secret Service provider), написанный на Rust.
  • Библиотека GTK обновлена до ветки 4.24 с поддержкой привязки (snapping) содержимого к границам физических пикселей устройства и переходом на SVG для отрисовки пиктограмм.
  • Удалена поддержка устаревших программных интерфейсов драйверов NVIDIA.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66292

opennet honked 16 Sep 2026 13:00 +0000

Выпуск платформы обмена файлами OpenCloud 8.0

Опубликован релиз платформы OpenCloud 8.0 , позволяющей развернуть на своём сервере систему для обмена файлами и совместной работы над контентом. Проект преподносится как открытая альтернатива проприетарным системам Microsoft SharePoint, Google Drive и Dropbox, соответствующая требованиям действующего в Европейском союзе постановления GDPR .

Проект основан как форк платформы OCIS (ownCloud Infinite Scale). В отличие от старой кодовой базы ownCloud и ответвившегося от неё проекта NextCloud серверная часть OCIS была переписана с языка PHP на Go. Создатели OpenCloud попытались избавить кодовую базу от лишней функциональности и сосредоточиться на максимально качественной реализации основной задачи - совместной работы с файлами.

Cерверная часть написана на языке Go, распространяется под лицензией Apache 2.0 и поддерживает программные интерфейсы WebDAV, gRPC, Microsoft RESTful Web API Graph, OCS, OCM 1.1 и OpenID Connect. Сервер реализован с использованием концепции микросервисов и может масштабироваться от установки на платы Raspberry Pi до больших многосерверных внедрений.

Десктоп-клиент написан на С++ с использованием Qt, опубликован под лицензией GPLv3 и поддерживает сборку для Windows, macOS и Linux. В клиент также встроена функция синхронизации файлов и монтирования совместного хранилища в виде виртуальной файловой системы. Web-интерфейс написан на TypeScript с использованием фреймворка Vue.js и предложен под лицензией AGPLv3. Имеются мобильные приложения для Android и iOS.

Помимо функций для хранения и обмена файлами, а также синхронизированного доступа к коллекции файлов с разных устройств, OpenCloud включает возможности для совместного редактирования документов в режиме реального времени, интеграции с офисным пакетом Collabora Online и редактором Markdown Editor (ToastUI), извлечения текста из изображений и отсканированных документов, использования протокола ICAP для проверки загружаемых файлов в антивирусных пакетах.

Для публикуемых файлов можно ограничивать время жизни, предоставлять доступ по ссылке и защищать содержимое паролем. Для упрощения навигации по файлам поддерживаются теги, фильтры и полнотекстовый поиск. В системе отслеживается вся история работы с файлами и предоставляется поддержка отката изменений на определённую версию в прошлом. Возможна организация командной работы с закреплением подкаталогов ("рабочих пространств") за отдельными командами.

Для администратора предоставляется интерфейс детализированного управления правами доступа и пользователями (например, можно разрешить пользователю только просмотр или только загрузку в хранилище). Поддерживается управление доступом на основе ролей (RBAC - Role-Based Access Control). В платформе применяется архитектура Privacy-First, подразумевающая, что пользователь OpenCloud с правами администратора не может получить доступ к контенту пользователей.

В новой версии:

  • В текстовом редакторе реализована возможность одновременной работы нескольких людей над файлами в формате Markdown и ocnote с отражением вносимых изменений в реальном времени. Появилась возможность подключения пользователей в режиме только для чтения, которые могут лишь наблюдать за подготовкой документа.
  • Настройки поисковых движков Bleve и OpenSearch унифицированы для выдачи похожих результатов независимо от поискового бэкенда (по умолчанию предлагается движок Bleve, но поставляется и OpenSearch, который лучше подходит для крупных проектов) Снижено потребление памяти при использовании движка Bleve (с 1.1 ГБ до 120 МБ при индексации 100 тысяч файлов).
  • Добавлена поддержка движущихся фотографий с возможностью из предпросмотра при наведении мыши или по нажатию кнопки.
  • Ускорена прокрутка и отрисовка миниатюр для каталогов с большим числом изображений (1000+).
  • Обновлён дизайн страниц ввода пароля, предупреждения об отказе в доступе и загрузки конфиденциальных файлов.
  • Добавлена возможность использования системного диалога для управления выводом на печать, поддерживающего экспорт в PDF.
  • В панель добавлена кнопка "More actions", в которую переносятся инструменты, не вместившиеся в ширину окна.
  • Для 37 языков программирования реализована подсветка синтаксиса, среди прочего работающая внутри блоков с кодом в Markdown-файлах.
  • Обеспечена поставка тем оформления в форме Docker-образов.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66291

opennet honked 16 Sep 2026 11:00 +0000

673 уязвимости в продуктах Oracle

Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В сентябрьском обновлении устранены 673 уязвимости .

Некоторые проблемы:

  • 19 уязвимостей в VirtualBox. Самой серьёзной проблеме (CVE-2026-87273) присвоен уровень опасности 8.6 из 10, ещё 5 проблемам, из которых 4 специфичны для Windows, присвоен уровень 7.8 из 10. Судя по уровню опасности указанные уязвимости позволяют получить доступ к хост-окружению из гостевой системы. Проблемы устранены в выпуске VirtualBox 7.2.18.
  • В числе продуктов Oracle Communications отмечена одна локально эксплуатируемая уязвимость в сервере MySQL, имеющая уровень опасности 6.5 из 10.
  • Из связанных с Java SE проблем отмечены три уязвимости в виртуальной машине GraalVM, эксплуатируемые удалённо по HTTP (уровень опасности 8.1 из 10).
  • В Solaris проблем в отчёте не отмечено и корректирующие выпуски не сформированы.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66290

opennet honked 16 Sep 2026 11:00 +0000

Выпуск VirtualBox 7.2.18

Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.18 , в котором представлено 11 изменений и устранено 19 уязвимостей . Самой серьёзной проблеме (CVE-2026-87273) присвоен уровень опасности 8.6 из 10, ещё 5 проблемам, из которых 4 специфичны для Windows, присвоен уровень 7.8 из 10. Судя по уровню опасности указанные уязвимости позволяют получить доступ к хост-окружению из гостевой системы. Детали о характере уязвимостей не раскрываются.

Не связанные с безопасностью изменения:

  • В дополнениях для гостевых систем и хост-окружений с Linux реализована поддержка пакета с ядром из дистрибутива RHEL 10.3.
  • В дополнениях для гостевых систем с Linux решены проблемы со сборкой на системах с ядром Linux 6.12.103.
  • В дополнениях для хост-окружений с Linux решены проблемы со сборкой в RHEL 9.8 и на системах с ядром Linux 7.3-rc, а также на системах с CPU AMD, не имеющих поддержки механизма оптимизации обработки системных вызовов Intel FRED (Flexible Return and Event Delivery).
  • Устранено аварийное завершение Windows 11 на платформах ARM при восстановлении гостевой системы из сохранённого состояния.
  • Исправлено повреждение данных в VDI-образах, возникавшее при повторном открытии образа после записи в него заполненных нулями блоков.
  • Устранено аварийное завершение виртуальной машины, проявлявшееся в хост-окружениях с Linux при включённом 3D-ускорении.
  • В реализации совместного буфер обмена (Shared Clipboard) исправлена ошибка, из-за которой при копировании пропадал первый символ в именах файлов, находящихся в корне файловой системы.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66289

undeadly honked 16 Sep 2026 10:00 +0000

OpenSMTPD 7.9.0p0 released

In an annoucement that vastly understates the usefulness of their code, the OpenSMTPD project have announced their new OpenSMTPD 7.9.0p0 release.

The announcement says,

List:       openbsd-announce
Subject:    OpenSMTPD 7.9.0p0
From:       "Omar Polo" <op () openbsd ! org>
Date:       2026-09-13 21:11:58

OpenSMTPD is a FREE implementation of the SMTP protocol with some common
extensions. It allows ordinary machines to exchange e-mails with systems
speaking the SMTP protocol. It implements a fairly large part of RFC5321
and can already cover a large range of use-cases.

Read more…

undeadly honked 16 Sep 2026 10:00 +0000

EuroBSDCon 2026 talks online

Last weekend was the EuroBSDCon conference, this time in Brussels, Belgium. Several talks were held, with quite a few on OpenBSD.

You can watch all the talks on peer tube, check the dedicated OpenBSD playlist, or pick your favorite talk from the list:

opennet honked 16 Sep 2026 10:00 +0000

Выпуск nginx 1.31.6 с устранением переполнения буфера в реализации HTTP/3

Опубликован выпуск основной ветки nginx 1.31.6 , в которой продолжается развитие новых возможностей. В параллельно поддерживаемую стабильную ветку 1.30.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем на базе основной ветки 1.31.x будет сформирована стабильная ветка 1.32. Код проекта написан на языке Си и распространяется под лицензией BSD.

В новом выпуске устранена уязвимость (CVE-2026-90439) в модуле ngx_http_v3_module, приводящая к переполнению буфера при манипуляции с параметрами на этапе согласования TLS-соединения. Утверждается, что атакующий не может контролировать данные, записываемые в область вне буфера, и уязвимость ограничивается отказом в обслуживании или повреждением данных. Проблема проявляется начиная с выпуска nginx 1.29.2 в конфигурациях, собранных с OpenSSL 3.5.0 и более ранними выпусками.

Из других изменений упоминается исправление ошибок и переход к игнорированию всех параметров транспортного протокола QUIC, полученных в процессе установки TLS-соединения.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66288

opennet honked 16 Sep 2026 08:00 +0000

Выпуск FluxCast 0.2.6, инструмента для трансляции рабочего стола Linux на Smart TV

Состоялся релиз проекта FluxCast v0.2.6 , предназначенного для организации стриминга рабочего стола Linux на экраны Smart TV по протоколам Wi-Fi Direct (Miracast), DLNA и Chromecast с минимальной задержкой. Исходный код проекта написан на Python и распространяется под лицензией GPLv3.

Ключевым изменением в версии 0.2.6 стало появление официальных .deb-пакетов для дистрибутивов Debian 12/13 и Ubuntu 24.04/26.04 (ранее пользователям приходилось устанавливать утилиту через pip и вручную выполнять привилегированные скрипты для настройки политик D-Bus). Улучшена совместимость с композитными серверами на базе протокола Wayland, такими как Hyprland и Sway, а также десктоп-окружениями KDE и GNOME. Реализовано автоматическое подстраивание интерфейса системного трея под системную локаль (поддерживаются русский, английский, чешский и другие языки).

Источник: https://www.opennet.ru/opennews/art.shtml?num=66285

opennet honked 15 Sep 2026 22:00 +0000

Релиз Firefox 156

Состоялся релиз web-браузера Firefox 156 и сформированы обновления прошлых веток с длительным сроком поддержки - 153.3.0 , 140.16.0 и 115.41.0 . В рамках нового двухнедельного цикла формирования релизов на стадию бета-тестирования переведена ветка Firefox 157, релиз которой намечен на 29 сентября.

Основные новшества в Firefox 156 (1, 2, 3):

  • На 45% ускорен запуск встроенного PDF-просмотрщика.
  • Снижено потребление памяти и уменьшена нагрузка на CPU при отображении больших JPEG-изображений, отмасштабированных для того, чтобы вместиться на страницу.
  • На платформе Windows с процессорами на базе архитектуры ARM64 в видеовызовах на базе WebRTC задействовано аппаратное ускорение декодирования потоков H264.
  • На платформе macOS добавлена возможность автоматического открытия браузера после загрузки компьютера.
  • CSS-свойство text-box-trim, определяющее область обрезки отступов вокруг текста, теперь рассчитывает размеры обрезки с учётом метрик шрифта, применяемого для отрисовки первой строки текста, стилизованной при помощи псевдоэлемента "::first-line".
  • В версии для платформы Android добавлен встроенный VPN с 50 ГБ ежемесячного трафика (активириван для части пользователей). Добавлена возможность смены позиции в воспроизводимом в браузере видео или музыке прямо из области уведомлений. Задействовано предоставляемое платформой Android меню для обмена данными (share) c дополнительными опциями, такими как отправка вкладки на другое устройство и сканирование QR-кода.
  • Кроме новшеств и исправления ошибок в Firefox 156 устранено 74 уязвимостей, большинство из которых вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц.

    Бета-версия Firefox 157 примечательная существенной переработкой интерфейса пользователя.

    Источник: https://www.opennet.ru/opennews/art.shtml?num=66284

opennet honked 15 Sep 2026 21:00 +0000

Опубликована библиотека OpenAPV 1 с эталонной реализацией видеокодека APV

Состоялся выпуск библиотеки OpenAPV 1.1.1.0 , предоставляющей эталонную реализацию видеокодека APV (Advanced Professional Video), предназначенного для профессиональной записи и обработки видео без различимой потери качества. Версия OpenAPV 1.1.1.0 отмечена как первый релиз в серии 1.0. Код библиотеки написан на языке С и распространяется под лицензией BSD. Проект развивает организация Academy Software Foundation, созданная для продвижения использования открытого ПО в процессе создания фильмов.

Формат APV обеспечивают высокую пропускную способность и низкую сложность внутрикадрового кодирования, необходимые монтажным кодекам (среди них Apple ProRes и Avid DNxHD), а также отсутствие видимого снижения качества при повторном кодировании. Поддерживаются разрешения 2K, 4K и 8K, стандарт HDR10/10+ для использования расширенного динамического диапазона в видео, разбивка кадров (tiling) для распараллеливания кодирования/декодирования, различные форматы дискретизации цвета, многоракурсное видео (multi-view), добавление метаданных (глубина, прозрачность, данные для предпросмотра). Для ускорения работы в библиотеке OpenAPV поддерживается многопоточное кодирование и декодирование, а также задействованы оптимизации с использованием расширенных наборов команд NEON (ARM) и SSE/AVX (x86).

В новой версии:

  • Добавлены новые функции выборочного декодирования oapvd_decode_auinfo(), oapvd_decode_frame(), oapvd_decode_tiles() и oapvd_decode_metadata(), а также функции получения информации oapvd_info_pbu(), oapvd_info_frame() и oapvd_info_tile().
  • Предложены дополнительные профили, допускающие нестандартную разбивку кадра на раздельно декодируемые блоки (tile). Использование блоков меньшего размера даёт возможность усилить распараллеливание обработки кадра и точечно декодировать отдельные части кадра. Профили реализованы для разных форматов цветовой субдискретизации и глубины цвета - 422-10-UNCONST (4:2:2, 10 бит), 422-12-UNCONST, 444-10-UNCONST (4:4:4, 10 бит), 444-12-UNCONST (4:4:4, 12 бит), 4444-10-UNCONST (4:4:4+прозрачность, 10 бит), 4444-12-UNCONST (4:4:4+прозрачность, 12 бит) и 400-10-UNCONST (4:0:0, 10 бит).
  • Добавлена возможность подключения собственных функций выделения памяти.
  • Переделан алгоритм распределения обработки блоков по разным CPU, сложность вычислений в котором теперь имеет линейную зависимость от числа блоков, а не квадратичную.
  • Добавлены варианты функции oapv_blk_to_pic_16(), ускоренные при помощи инструкций AVX2 и NEON, а также вариант функции oapv_dc_removed_had8x8(), ускоренный через инструкции NEON.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66282

opennet honked 15 Sep 2026 10:00 +0000

Выпуск дистрибутива для одноплатных ПК DietPi 10.7

Сформирован выпуск DietPi 10.7 , дистрибутива для одноплатных ПК на базе архитектур ARM и RISC-V, таких как Raspberry Pi, Orange Pi, NanoPi, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid и VisionFive 2. Дистрибутив построен на пакетной базе Debian и доступен в сборках для более, чем 50 плат. DietPi также может применяться для создания компактных окружений для виртуальных машин и обычных ПК на базе архитектуры x86_64. Сборки для плат отличаются небольшим размером (в среднем 150 МБ в сжатом виде) по сравнению с Raspberry Pi OS и Armbian. Инструментарий для сборки и сопровождения дистрибутива распространяется под лицензией GPLv2.

Проект оптимизирован для минимального потребления ресурсов и развивает несколько собственных утилит: интерфейс для установки приложений DietPi-Software, конфигуратор DietPi-Config, система резервного копирования DietPi-Backup, механизм ведения временных логов DietPi-Ramlog (также поддерживается rsyslog), интерфейс для установки приоритетов выполнения процессов DietPi-Services и система доставки обновлений DietPi-Update. Утилиты предоставляют консольный интерфейс пользователя с меню и диалогами на базе whiptail. Поддерживается режим полной автоматизации установки, позволяющий провести инсталляцию на платы без участия пользователя.

Среди изменений:

  • Добавлена поддержка запуска изолированных контейнеров с поддержкой виртуальной сети, позволяющей запускать внутри сетевые сервисы (по умолчанию предустановлен SSH-сервер).
  • Добавлена поддержка запуска виртуальных машин, собранных для архитектуры ARMv8.
  • Добавлена поддержка одноплатных ПК EmbedFire на базе SoC Rockchip RK3588S.
  • В репозиторий добавлены приложение домашней инвентаризации HomeBox и платформа организации видеонаблюдения Scrypted.
  • Добавлен новый инструментарий настройки сети dietpi-network, позволяющий настраивать одновременно несколько Ethernet- и WiFi-сетей, а также применять сложные конфигурации с трансляторами адресов, сетевыми мостами и WiFi-to-WiFi hotspot-ами.
  • Для плат на базе чипов Allwinner в состав включены драйверы для DVB-адаптеров с интерфейсом USB.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66268

opennet honked 15 Sep 2026 09:00 +0000

Выпуск GNU Coreutils 9.12

Доступна стабильная версия набора базовых системных утилит GNU Coreutils 9.12 , в состав которого входят такие программы, как sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln и ls.

Ключевые новшества:

  • В утилиту env добавлена опция "--env0-from=FILE" для загрузки списка устанавливаемых переменных окружения из файла, которую также можно использовать для фильтрации имеющихся переменных окружения командой типа "env -i --env0-from=‹( env -0 | sed -z ... )". Для сохранения состояния переменных окружения в файл может применяться утилита printenv.

    В командах 'env', 'printenv', 'stat', 'basename', 'dirname', 'du', 'readlink' и 'realpath' при выводе на терминал теперь применяется экранирование спецсимволов, соответствующие стилю, заданному через переменную окружения QUOTING_STYLE (%N, %Qn или %n). Экранирование добавлено для защиты от манипуляции содержимым и состоянием терминала через подстановку спецсимволов.

  • В утилитах 'df', 'du', 'ls', 'od', 'pr' и 'sort' реализовано экранирование проблемных опций в сообщениях об ошибках.
  • В команде 'ls -m' обеспечено экранирование запятых в именах файлов.
  • Утилиты 'chcon', 'chgrp', 'chmod', 'chown', 'du' и 'ls' при выполнении рекурсивных операций с использованием опции "-R" больше не завершаются ошибкой в случае параллельного удаления файлов в обрабатываемых каталогах.
  • В утилите sort проведена оптимизация потребления памяти и выполнения параллельных операций при чтении данных, размер которых заранее не известен, например, при передаче данных через неименованные каналы.
  • Проведена оптимизация определения начала строки в команде 'cut -w', позволившая до 4 раз повысить пропускную способность при использовании локалей с многобайтовыми кодировками.
  • До 2.5 раз ускорена работа команды 'uniq -c' на системах с функциями stdio без блокировок.
  • Добавлена сборочная опция '--with-wtmpdb' при которой в случае запуска команд 'who /var/log/wtmp' и 'users /var/log/wtmp' используется БД в формате wtmpdb вместо файла /var/log/wtmp.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66280

opennet honked 15 Sep 2026 07:00 +0000

В корректирующий выпуск ядра Linux 7.2.6 включено 1815 патчей

Грег Кроа-Хартман (Greg Kroah-Hartman), отвечающий за поддержку стабильной и "staging" веток ядра Linux, сообщил о рекордном числе исправлений, предложенных в опубликованных вчера корректирующих выпусках ядра Linux. Наиболее крупным стало обновление 7.2.6 , в котором предложено 1815 патчей. Общее число патчей в одновременно выпущенных корректирующих обновлениях составило 9057:

opennet honked 15 Sep 2026 07:00 +0000

Репозиторий Nitter вновь переведён в архивных режим, а сервис XCancel прекратил работу

После недавнего возобновления разработки репозиторий проекта Nitter , развивающего альтернативный интерфейс для просмотра сообщений из социальной сети X (Twitter) без регистрации учётной записи, вновь переведён в архивный режим, а сайт выведен из строя. Следом прекратил работу и сервис XCancel , предоставляющий похожую функциональность. При этом пока продолжают работать поддерживаемые энтузиастами независимые прокси на базе платформы Nitter и сервисы перенаправления на рабочие прокси (nitt.tr, twit.0r.cx, xxcancel.com).

Проект Nitter развивает свободный (GPLv3) фронтенд для доступа к X.com без навязывания JavaScript, аналитики, трекеров и сторонних сервисов, возвращён из архивного режима. Работа Nitter была остановлена в конце августа после получения от компании X Corp уведомления с требованием прекращения незаконной деятельности (cease and desist) под угрозой предъявления судебного иска. В уведомлении утверждалось, что сервисы нарушают специфичные для отдельных штатов и федеральные законы США, включая, принятый в Техасе Закон о вредоносном доступе к компьютерам (§ 143.001 и § 33.02) и Закон Лэнхема о товарных знаках (15 U.S.C. §§ 1114, 1125)». Разработчикам Nitter вменялось незаконное обращение к API X.com и связанными с ними данными, а также получение доступа к учётным записям X и токенам сессий в нарушение правил сервиса.



Источник: https://www.opennet.ru/opennews/art.shtml?num=66278

opennet honked 14 Sep 2026 11:00 +0000

113 пакетов в Void Linux остались без сопровождения из-за несогласия с политикой использования AI

Андреа Бранкалеони ( Andrea Brancaleoni ) прекратил сопровождение 113 пакетов в дистрибутиве Void Linux в ответ на нетерпимость применения AI-инструментов для анализа изменений и выполнения рутинных задач. Без сопровождения остались такие пакеты , как alacritty, arpwatch, asus-kbd-backlight, clementine, docker-cli, etcd, flint, forego, fscrypt, kubernetes, libguestfs, libnfc, moby, openresolv, packer, racket, rancher-compose, terraform, thermald, trollock, ttf-ubuntu-font-family, vagrant и virt-manager.

Два дня назад в процессе оценки совместимости пакетов с новой версией языка программирования Go, Андреа опубликовал статистику со списком пакетов, в которых возникли проблемы со сборкой после обновления инструментария, а также разбором изменений в Go, из-за которых возникли проблемы. Один из членов Void Core Team спросил каким образом было подготовлено сравнение, на что Андреа признался, что использовал типовой инструментарий с AI-агентом OpenСode и AI-моделью GLM-5.3-flash.

Участник из Void Core Team ответил, что он не намерен пробираться через дебри сгенерированного при помощи AI текста, и привёл выдержку из правил проекта, предписывающих принимать только изменения, подготовленные людьми, и допускающие использование AI-инструментов лишь для проведения исследований и обучения. В правилах указано, что код, документация, отчёты о проблемах, комментарии и описания pull-запросов должны создаваться людьми, разбирающимися в сути содержимого.

Андреа пояснил, что присланным им текст прост для понимания и он ручается за информацию в нём. На, что участник из Void Core Team заявил, что правила предельно ясно указывают на то, что текст не может быть сгенерирован через AI, независимо от того, ручается или нет за него разработчик. Андреа ответил значком 👍 и удалил себя из числа сопровождающих.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66275

continue honked back 14 Sep 2026 10:40 +0000
in reply to: https://mastodon.ml/users/b000ka/statuses/117259295032696868

@b000ka В Спб для таких случаев (вроде ещё) есть tg-бот: https://t.me/ISeeHomelessBot

https://charityhospital.ru/novost/blagotvoritelnaya-bolnitsa-zapuctila-telegram-bot-dlya-pomoshhi-bezdomnym-lyudyam-v-sankt-peterburge/

  • Если вы видите на улице бездомного человека, хотите ему помочь, но не знаете как это сделать.
  • Вы считаете, что человеку нужна медицинская помощь, он травмирован, без сознания или есть риск переохлаждения, и вы сомневаетесь, вызывать ли скорую помощь или нет.

opennet honked 14 Sep 2026 09:00 +0000

Отозван установочный образ Ubuntu 24.04.5 LTS для архитектуры x86-64

Компания Canonical прекратила распространение установочного iso-образа Ubuntu Desktop 24.04.5 LTS для архитектуры x86-64 (ubuntu-24.04.4-desktop-amd64.iso) из-за выявления сбоя , приводящего к аварийному завершению инсталлятора. Проблема проявляется при выборе в интерфейсе инсталлятора расширенного режима установки и возникает в пакете livecd-rootfs из-за вызова ранее удалённого обработчика "enhanced-secure-boot", реализующего поддержку полнодискового шифрования на базе TPM.

Серверная live-сборка и образ для установки по сети, а также сборки для других архитектур, остаются доступны для загрузки. До публикации исправленной сборки пользователям предлагается загрузить выпуск Ubuntu 24.04.4, после чего доустановить накопившие обновления.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66273

continue bonked 14 Sep 2026 08:20 +0000
original: opennet@honk.any-key.press

Выпуск FUSE-модуля BTFS 3.3 для монтирования torrent-файлов как ФС

Опубликован выпуск FUSE-модуля BTFS 3.3 (BitTorrent FileSystem), позволяющего монтировать torrent-файлы или magnet-ссылки в форме файловой системы и работать с их начинкой как с обычной директорией, доступной только для чтения. По мере обращения к содержимому данные загружаются динамически, что, например, позволяет примонтировать torrent-файл c музыкальным альбомом и прослушивать его в любом медиаплеере без предварительной загрузки на локальный диск. Код написан на языке С++ и распространяется под лицензией GPLv3.

В новой версии устранена уязвимость (CVE не назначен), вызванная небезопасной работой с каталогом с временными файлами - вместо вызова функции mkdtemp для создания уникальной временной директории, в BTFS использовались директории с предсказуемыми именами (/tmp/btfs/хэш_от_торрента), а при создании новой директории игнорировалось возвращение функцией mkdir() ошибки EEXIST. Атакующий мог заранее создать символическую ссылку с нужным именем и организовать перезапись произвольных файлов в системе.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66272

opennet honked 14 Sep 2026 08:00 +0000

Ubuntu 26.10 полностью переведён на Rust Coreutils

В пакетной базе дистрибутива Ubuntu 26.10, релиз которого намечен на 15 октября, осуществлён полный переход на инструментарий uutils coreutils (Rust Coreutils), написанный на языке Rust. Утилиты из состава Rust Coreutils полностью заменили все компоненты пакета GNU Coreutils , включая утилиты cp, mv и rm, которые в Ubuntu 26.04 поставлялись в варианте из GNU Coreutils.

Пакет rust-coreutils изначально был включён по умолчанию в выпуске Ubuntu 25.10, но в LTS-ветке Ubuntu 26.04 был совершён откат на поставку утилит cp, mv и rm из набора GNU Coreutils. Варианты cp, mv и rm были возвращены из-за проблем с безопасностью, выявленных в ходе аудита кодовой базы Rust Coreutils. Большая часть уязвимостей в Rust Coreutils вызвано наличием состояния гонки, позволяющим изменить данные в момент после проверки корректности информации, но до выполнения операции с ними (TOCTOU - Time-Of-Check-To-Time-Of-Use). Среди прочего, подобные уязвимости позволяют подменить файл на символическую ссылку в момент между завершением проверки и началом выполнения операции.

В контексте использования утилит cp, mv и rm в системных скриптах, запускаемых с правами root, подстановка символической ссылки даёт возможность скопировать, перезаписать или удалить произвольные файлы. Например, при рекурсивном удалении каталогов утилита rm вначале проверяла все каталоги, а затем последовательно удаляла их в обратном порядке, вызывая функцию rmdir(). Если подменить родительский каталог на символическую ссылку сразу после проверки этого каталога, но до проверки вложенных в него дочерних каталогов, можно добиться удаления любого каталога в системе при ежедневном запуске из cron скрипта /etc/cron.daily/apport, который работая с правами root рекурсивно удаляет содержимое каталога /var/crash, доступного на запись всем пользователям в системе.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66274

opennet honked 14 Sep 2026 06:00 +0000

Выпуск FUSE-модуля BTFS 3.3 для монтирования torrent-файлов как ФС

Опубликован выпуск FUSE-модуля BTFS 3.3 (BitTorrent FileSystem), позволяющего монтировать torrent-файлы или magnet-ссылки в форме файловой системы и работать с их начинкой как с обычной директорией, доступной только для чтения. По мере обращения к содержимому данные загружаются динамически, что, например, позволяет примонтировать torrent-файл c музыкальным альбомом и прослушивать его в любом медиаплеере без предварительной загрузки на локальный диск. Код написан на языке С++ и распространяется под лицензией GPLv3.

В новой версии устранена уязвимость (CVE не назначен), вызванная небезопасной работой с каталогом с временными файлами - вместо вызова функции mkdtemp для создания уникальной временной директории, в BTFS использовались директории с предсказуемыми именами (/tmp/btfs/хэш_от_торрента), а при создании новой директории игнорировалось возвращение функцией mkdir() ошибки EEXIST. Атакующий мог заранее создать символическую ссылку с нужным именем и организовать перезапись произвольных файлов в системе.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66272

opennet honked 14 Sep 2026 04:00 +0000

Выпуск видеоредактора KeyCut 1.0

Опубликован релиз видеоредактора KeyCut 1.0 , предоставляющего функции для обрезки и склеивания видео без перекодирования содержимого. Обрезка осуществляется строго по ключевым кадрам и при экспорте сохраняется прямая копия, поэтому исходное качество сохраняется, а операция выполняется быстро даже на крупных файлах. Код проекта написан на JavaScript и распространяется под лицензией MIT. Сборки подготовлены для Linux, Windows и macOS.

Возможности:

  • Резка и склейка по ключевым кадрам.
  • Экспорт сохранённых сегментов одним файлом или с отдельным сохранением каждого блока, выделенного маркерами на временной шкале.
  • Разделение, удаление, восстановление, склейка сегментов прямо на временной шкале; изменение границ, мультивыделение.
  • Временная шкала с визуализацией звуковой волны, привязкой к ключевым кадрам, масштабированием и пошаговым просмотром.
  • Опциональная компрессия x264 с пресетами разрешения: Original / 720p / 1080p / 1440p / 2160p.
  • Настройка частоты создания ключевых кадров (2/6/10 кадров в секунду) для повышения точности обрезки.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66271

opennet honked 13 Sep 2026 20:00 +0000

Обновление редактора кода CudaText 1.236.0

Опубликован выпуск кроссплатформенного свободного редактора кода CudaText 1.236.0 , написанного с использованием Free Pascal и Lazarus. Редактор поддерживает расширения на Python, и имеет ряд преимуществ над Sublime Text. Присутствуют некоторые возможности интегрированной среды разработки, реализованные в виде плагинов. Для программистов подготовлено более 300 синтаксических лексеров. Код распространяется под лицензией MPL 2.0. Сборки доступны для платформ Linux, Windows, macOS, FreeBSD, OpenBSD, NetBSD, DragonflyBSD, Solaris и Haiku.

Среди изменений, реализованных после прошлого анонса:

  • В Windows добавлено автоматическое резервное копирование текущего документа при аварийном завершении или зависании приложения.
  • В сессии теперь сохраняется и восстанавливается цвет шрифта вкладок.
  • Добавлены команды для установки и сброса цвета шрифта вкладки.
  • В Unix-подобных системах при запуске CudaText с правами root в заголовке окна отображается пометка (ROOT).
  • При очистке поля поиска теперь автоматически удаляется подсветка найденных совпадений.
  • Исправлены ошибки загрузки параметров сессии, закрытия и удаления файлов в плавающих группах (Floating Group), подсветки Markdown и ряд проблем с мерцанием элементов интерфейса.
  • Добавлены новые API для разработки плагинов.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66266

opennet honked 13 Sep 2026 12:00 +0000

Доступен менеджер фотографий Shotwell 0.33

После трёх с половиной лет разработки опубликован выпуск новой стабильной ветки программы для управления коллекцией фотографий Shotwell 0.33.0 , которая предоставляет возможности каталогизации и навигации по коллекции, поддерживает группировку по времени и тегам, предоставляет инструменты для импорта и конвертации новых фотографий, поддерживает выполнение типовых операций по обработке изображений (вращение, устранение эффекта красных глаз, корректировка экспозиции, оптимизация цветности и т.п.), а также содержит средства для публикации в социальных сетях, таких как Google Photos, Flickr и MediaGoblin. Программа написана на языке Vala, использует библиотеки GNOME и распространяется под лицензией LGPLv2.1.

В новом выпуске:

  • Осуществлён переход на библиотеку GTK4. В качестве минимально поддерживаемой версии заявлена ветка GTK 4.22.
  • Блокирующие интерфейс диалоги с одной кнопкой заменены на всплывающие уведомления.
  • Добавлена поддержка открытия URL непосредственно из просмотрщика.
  • Многие функции переведены на асинхронный механизм выполнения.
  • Переработан интерфейс вывода на печать.
  • Отдельное приложение для аутентификации заменено на простой web-сервер, принимающих запросы через localhost.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66265

opennet honked 13 Sep 2026 12:00 +0000

Выпуск растрового графического редактора Brushshe 2.8.0

Состоялся выпуск растрового графического редактора Brushshe 2.8.0 (кодовое имя "Astana"). Brushshe примечателен наличием рамок, наклеек, тем оформления, дополнений и других функций. Код проекта написан на Python с использованием графического тулкита CustomTkinter и библиотеки для обработки изображений Pillow , и распространяется под лицензией MPL 2.0 (документация и ассеты распространяются под CC0 1.0). Проект доступен на английском, украинском, русском, немецком, итальянском и хинди.

Среди изменений:

  • Сокращено число вложенных функций
  • Добавлена возможность экспорта палитры.
  • Белые иконки для тёмных тем теперь генерируются с помощью кода вместо загрузки из отдельных файлов.
  • Добавлена функция сетки.
  • Упрощены JSON-файлы конфигурации левой панели инструментов.
  • Добавлена поддержка загрузки собственных языков из JSON.
  • Добавлена поддержка загрузки собственных тем оформления CustomTkinter.
  • Осуществлён переход на ветку CustomTkinter 6.
  • Добавлена поддержка использования меню в заголовке окна (CTkTitleMenu) вместо обычного меню (CTkMenuBar).
  • Упрощён упаковочный скрипт; для упаковки в DEB и RPM теперь используется инструмент CTkDeb].
  • Добавлено предустановленное дополнение Hello World, которое рисует простую картинку на холсте.
  • Добавлена поддержка скрытия левой панели инструментов.

    Источник: https://www.opennet.ru/opennews/art.shtml?num=66264

opennet honked 12 Sep 2026 19:00 +0000

Выпуск Debian 13.7

Сформировано седьмое корректирующее обновление дистрибутива Debian 13, в которое включены накопившиеся обновления пакетов и добавлены исправления в инсталлятор. Выпуск включает 106 обновлений с устранением проблем со стабильностью и 107 обновлений с устранением уязвимостей. Из изменений в Debian 13.7 можно отметить обновление до свежих стабильных версий пакетов ansible-core, llvm-toolchain-22, openssl, qemu и samba. В пакет audit добавлена поддержка архитектуры riscv64.

Для загрузки и установки "с нуля" в ближайшие часы будут подготовлены установочные сборки c Debian 13.7. Системы, установленные ранее и поддерживаемые в актуальном состоянии, получают обновления, присутствующие в Debian 13.7, через штатную систему установки обновлений. Исправления проблем безопасности, включённые в новые выпуски Debian, доступны пользователям по мере выхода обновлений через сервис security.debian.org.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66263

continue honked back 12 Sep 2026 17:49 +0000
in reply to: https://friendica.ironbug.org/objects/3217dd65-216a-a58e-bf6e-b57450615070

@iron_bug @L29Ah @itswoland @liilliil @northernkender

Да, дело оказалось во флешке: одноплатник не смог смонтировать её при буте.
Пока просто вынул флешку и вставил обратно и заработало. Странное... это явно ненадолго (как минимум нужно вынести логи на оперативку).

opennet honked 12 Sep 2026 13:00 +0000

Открыт код интегрированной среды разработки Rune

Объявлено о переводе интегрированной среды разработки Rune в разряд открытых проектов. Проект вдохновлён философией Unix и рассчитан на разработчиков, предпочитающих работать в терминале, но желающих получить современные инструменты работы с кодом без лишнего усложнения и визуального шума. Код написан на языке Go и открыт под лицензией GPLv3. Поддерживается работа в Linux и macOS.

Rune предлагает классический редактор кода, а также возможности для сопровождения разработки на разных языках программирования, отладки, структурированного поиска и применения AI-агентов, не привязанных к конкретным поставщикам. Рабочий процесс акцентирован на управлении при помощи клавиатуры. Все процессы разработки реализованы вокруг терминала и встроенного консольного оконного менеджера в стиле tmux.

Rune поддерживает применение нескольких рабочих пространств и обеспечивает минимальные задержки и высокую производительность, благодаря задействованию GPU для ускорения отрисовки. Поддерживается разбор синтаксиса, подсветка, навигация по конструкциям и средства для "умного" поиска кода для более 300 языков. В качестве первичных языков для разработки заявлены Go, Python, Rust и TypeScript, для которых реализована более продвинутая поддержка семантики и отладки, а также обеспечена интеграция с дополнительными инструментами для интерактивного выполнения (REPL), анализа кода и управления зависимостями.

В форме дополнения поставляется собственный AI-агент Rune Agent, работающий локально и позволяющий генерировать код при работе над проектами. Помимо этого возможно использование и внешних консольных агентов, таких как Claude Code, Pi и OpenCode. Поддерживается запуск разных AI-агентов в разных вкладках, разделение окон на части, перегруппировка окон, переключение между рабочими пространствами, привязка произвольных консольных утилит к горячим клавишам.



Источник: https://www.opennet.ru/opennews/art.shtml?num=66261

opennet honked 12 Sep 2026 09:00 +0000

Доступен графический тулкит GTK 4.24

После шести месяцев разработки опубликован релиз многоплатформенного тулкита для создания графического интерфейса пользователя - GTK 4.24 . GTK 4 развивается в рамках процесса разработки, который пытается предоставить разработчикам приложений стабильный и поддерживаемый в течение нескольких лет API, который можно использовать не опасаясь, что каждые полгода придётся переделывать приложения из-за изменения API в очередной ветке GTK.

Среди заметных улучшений в GTK 4.24:

  • Добавлена возможность привязки (snapping) содержимого к границам физических пикселей устройства, что значительно улучшило качество отрисовки при использовании дробного масштабирования на экранах с высокой плотностью пикселей (HiDPI). Для включения выравнивания размещения логических пикселей по границам физических пикселей преложена функция gtk_snapshot_set_snap().

    По умолчанию новый режим не включён из-за появлении дрожания при медленной анимации и прокрутке, обусловленного отрисовкой в привязке к целым пикселями. Из областей применения снапинга отмечается скрытие видимых швов между спрайтами в некоторых играх на экранах с дробным масштабированием, более чёткое отображение изображений из-за попадания пиксель-в-пиксель и задействование методов аппаратного ускорения графики, требующих строгого выравнивания контента по пикселям.

  • Продолжено развитие встроенного движка отрисовки и разбора изображений в формате SVG, а также класса Gtk.Svg, позволяющего обойтись без внешних зависимостей при отрисовке векторных пиктограмм и ресурсов. В новой версии добавлен класс GtkSvgWidget, позволяющий отрисовывать изображения в формате SVG с интерактивными элементами, такими как ‹a› и ‹view›, непосредственно в приложении. Добавлена функция gtk_svg_set_stylesheet() для применения стилей к SVG-элементам.

    Для оторисовки всех пиктограмм в GTK применён класс GtkSvg. В виджете GtkSpinner задействованы анимированные SVG-изображения. Добавлены новые возможности, такие как фильтры feTurbulence, свойства текста dominant-baseline, baseline-shift, text-decoration, медиа-запросы в CSS и 3D-трансформации.

  • В GSK (GTK Scene Kit) добавлена поддержка отрисовки форматов изображений с 10-битным представлением цветовых каналов. Переработан механизм выделения памяти под кэш. Для исключения отрисовки за пределами видимой области задействованы маски отсечения (clip mask).
  • В виджетах GtkSpinner, GtkStack и GtkRevealer обеспечен учёт системных настроек для сокращения анимированных эффектов.
  • В бэкенде для работы в Wayland-окружениях реализована поддержка Wayland-протокола Text Input 3.2, стандартизирующего взаимодействие между композитным сервером и приложениями при передаче вводимого текста, обработке событий об изменении фокуса ввода и учёте специфики полей ввода (язык, выделение текста, тип контента).
  • Реализована возможность сохранения и восстановления сеансов, используя Wayland-протокол xdg-session-management, который предоставляет возможности для восстановления состояния и позиции окон прерванного сеанса, например, после аварийного завершения композитного сервера или приложения. В финальном релизе GTK 4.24 данная функциональность отключена и запланирована для активации в GTK 4.26.
  • В бэкенде для платформы Android реализована поддержка Android SDK 36 (Android 16). Для синхронизации кадров с вертикальной разверткой (vsync) задействован API Choreographer.
  • Добавлены функции gdk_display_get_prefer_vulkan() и gdk_display_set_prefer_vulkan() для управления включением в графическом бэкенде отрисовки интерфейса через API Vulkan.
  • Добавлена функция gtk_editable_set_input_interceptor() для перехвата ввода. Функция gtk_event_controller_key_forward() переведена в число устаревших.
  • Для класса GtkShortcutTrigger предложены функции gtk_alternative_trigger_newv, gtk_shortcut_trigger_create_with_aliases и gtk_shortcut_trigger_create_for_menu для обработки клавиатурных комбинаций с учётом продублированных клавиш (например, с цифрового блока клавиатуры).
  • В виджете GtkEntry реализовано открытие меню при долгом касании на сенсорном экране.
  • Переработан механизм поиска по мере ввода (type-to-search), который переведён с модели опроса приложением ("pull") на модель передачи событий ("push").
  • Добавлен класс GtkEnumList для вывода выпадающих списков.
  • Исправлены проблемы с выделением памяти в GtkList, GtkGrid и GtkColumnView.
  • Добавлена поддержка CSS-свойства font-width для указания промежуточной ширины шрифта в процентах.
  • Повышены требования к выпуску библиотеки Pango (необходим как минимум выпуск 1.58).


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66259

opennet honked 12 Sep 2026 06:00 +0000

Выпуск OpenRGB 1.0, инструментария для управления RGB-подсветкой

Опубликован релиз проекта OpenRGB 1.0 , развивающего инструментарий для управления RGB-подсветкой компонентов ПК и периферийных устройств. Код написан на C/C++ и распространяется под лицензией GPLv2. Готовые сборки в ближайшие часы будут сформированы для Linux (deb, rpm, appimage, flatpak ), macOS и Windows. При обновлении необходимо пересоздать профили и установить заново плагины.

Основные возможности OpenRGB:

  • Задание цвета и режима подсветки для различного RGB-оборудования.
  • Сохранение и загрузка профилей.
  • Управление подсветкой из стороннего ПО, через OpenRGB SDK.
  • Интерфейс командной строки (CLI).
  • Объединение подсветки нескольких ПК через локальную сеть.
  • Работа в формате "клиент-сервер" или как отдельное приложение (без сервера).
  • Просмотр информации об устройстве.
  • Самодостаточность с возможностью работы без ПО от производителя оборудования.
  • Графический предпросмотр при создании собственных шаблонов подсветки.
  • Проект сфокусирован на предоставлении унифицированного доступа к аппаратным возможностям контроллеров подсветки, будь то встроенные эффекты или прямое управление цветом. Функциональность пользовательских эффектов, не встроенных в контроллер, таких как визуализация звука, цветовое отображение температуры, AmbiLight, смена подсветки при переключении окон или просто красивое переливание как в лавовой лампе - вынесена в плагины. Дополнительные возможности по кастомизации подсветки предоставляет внешний API (сетевой SDK), позволяющий передавать команды на изменение подсветки из любой сторонней программы или скрипта.

    Среди прочего, пакет поддерживает материнские платы ASUS, Gigabyte, ASRock и MSI с RGB-подсистемой для подсветки корпуса, модули памяти с подсветкой (ASUS, Patriot, Corsair, HyperX и т.п.), графические карты (например, ASUS Aura/ROG, MSI GeForce, Sapphire Nitro, Gigabyte Aorus) и различные контроллеры светодиодных лент (ThermalTake, Corsair, NZXT Hue+), светящиеся кулеры, мыши, клавиатуры, наушники и аксессуары Razer с подсветкой. В списке поддерживаемых устройств часть контроллеров может быть подписана названиями, не совпадающими с торговыми (оперативная память Asus Aura и некоторых других производителей в списке подписана как ENE DRAM).

    Начиная с выпуска 1.0, проект перешёл на новую систему нумерации релизов, позволяющую выпускать их намного чаще (с последнего "стабильного" релиза 0.9 прошло 3 года, и в связи с исчерпанием нумерации в старой системе и неготовности к выпуску 1.0, дальнейшие стабильные релизы выходили под RC-номерами, несмотря на то, что релиз-кандидатами они не являлись).

    Некоторые из заметных изменений в OpenRGB 1.0:

    • Библиотека WinRing0 заменена на Pawnio, в связи с тем что Windows стала помечать её как небезопасную (ранее в версии 0.8 пакет inpout32 по той же причине был заменён на WinRing0). Pawnio не входит в установщик пакета и его нужно установить вручную, в ходе установки об этом будет выдано предупреждение (без Pawnio не работают устройства SMBus, в первую очередь это касается оперативной памяти и многих видеокарт). На данный момент Pawnio считается наиболее безопасной альтернативой, доступной на Windows.
    • Для корректной работы с Pawnio, требующей прав администратора, был переработан режим работы в виде системного демона. При установке программы в такой форме, программа может выполнить сканирование устройств и применить профили прямо во время загрузки ОС, не дожидаясь входа пользователя в систему.
    • Официально добавлена поддержка горячего подключения HID-устройств. При подключении и отключении мыши или клавиатуры больше не нужно выполнять полное повторное сканирование. Библиотека hidapi для этого была заменена на собственный форк под названием hidapi-hotplug, содержащий функциональность, которая ещё не вошла в официальные сборки hidapi (готовится к включению в релиз 0.16). При необходимости OpenRGB собирается с обычным hidapi, но без горячего подключения.
    • Формат профилей был переведён на JSON. Добавлена поддержка сохранения в профили информации от плагинов.
    • Добавлены "универсальные" детекторы для некоторых контроллеров, таких как Logitech HID++2.0, которые не используют жёстко прописанный список для обнаружения и загружают поддерживаемые режимы прямо из устройства. Универсальные детекторы позволяют поддерживать ещё не выпущенные устройства, пока производитель не меняет протокол.
    • Добавлена поддержка отключённых по умолчанию детекторов, что может оказаться полезным в случаях, когда поддержка устройства может при вести к проблемам, как было с материнскими платами MSI Mystic Light.
    • Проведён рефакторинг ядра проекта, с существенной оптимизацией запуска и сканирования устройств.
    • Упрощено добавление устройств вручную (Nanoleaf, LIFX, Elgato, умные лампы от Philips или устройства последовательного порта) и управление списком устройств.
    • За три года c момента релиза 0.9 добавлена поддержка тысяч новых устройств. В данный момент заявлена поддержка 2551 устройства.
    • Протокол SDK существенно переработан для поддержки динамического изменения списка устройств, поддержки синхронной работы (Request-ACK), передачи настроек между клиентом и сервером. Проведена работа над повышением отказоустойчивости сервера.
    • Устранены две уязвимости в сетевом протоколе. Первая уязвимость (CVE-2026-59682) позволяет перезаписать любой файл в системе через отправку фоновому процессу сообщения SAVE_PROFILE с символами "../" в пути к профилю. Вторая уязвимость (CVE-2026-59683), в случае запуска фонового процесса с правами root, даёт возможность поднять свои привилегии в системе или удалённо выполнить свой код с правами root из-за ошибки в обработчике сетевого протокола OpenRGB, позволявшей через отправку специально оформленных запросов UPDATEMODE и SAVE_PROFILE записать указанные атакующим данные в любой выбранный файл. Уязвимости выявлены в ходе аудита разработчиками дистрибутива openSUSE.


    • Источник: https://www.opennet.ru/opennews/art.shtml?num=66258

contrinitiator honked 11 Sep 2026 17:11 +0000

Знакомые уже не смогли поехать на дачу, т.к. не нашли столько бензина. Всё таки очень предусмотрительно иметь дачу в шаговой доступности от электрички.

continue bonked 11 Sep 2026 16:00 +0000
original: stsp@bsd.network

@astraluma "Vendor branches" is a traditional way of doing this. It is a branch usage pattern which can also be modeled in Git. The concept dates back to CVS (via 'cvs import' and 'cvs update -j -j') and was also documented prominently in the Subversion book.

The FreeBSD committer guide has some Git usage examples here: https://docs.freebsd.org/en/articles/committers-guide/#vendor-import-git

And I also found; https://david.rothlis.net/vendor-branch/

opennet honked 11 Sep 2026 13:00 +0000

Выпуск ESP-KVM 0.45.0, открытой прошивки IP-KVM на базе ESP32-P4

Опубликован выпуск проекта ESP-KVM , развивающего открытую прошивку, которая превращает отладочную плату на микроконтроллере ESP32-P4 в полноценный IP-KVM - устройство, дающее доступ к экрану, клавиатуре и мыши удалённого компьютера через браузер. В отличие от средств удалённого рабочего стола, на управляемой машине ничего не устанавливается и от её операционной системы ничего не требуется: устройство подключается к видеовыходу и USB-порту и работает, когда компьютер показывает интерфейс BIOS, грузится, стоит с пустым диском или выключен. Код написан на языке Си и распространяется под лицензией Apache 2.0.

Устройство собирается из двух небольших плат: платы с ESP32-P4 и платы захвата на чипе TC358743, которая переводит HDMI цели в MIPI-CSI. Дальше картинка кодируется аппаратными кодировщиками самого микроконтроллера - H.264 или MJPEG - и отдаётся в браузер. Клавиатура и мышь подаются целевой машине через USB OTG, то есть она видит обычные устройства ввода и никаких драйверов ей не нужно. На эталонной плате получено около 20-24 кадров в секунду при 1920x1080 и до 45 при 1280x720.

Из возможностей:

  • Чтение текстового экрана как текста, а не картинки: содержимое консоли BIOS, загрузчика или Linux-консоли распознаётся по знакогенератору и передаётся символами - экран занимает пару килобайт вместо мегабайт, а серийный номер или код ошибки можно выделить мышью и скопировать.
  • Наблюдение за экраном по заданным фразам с оповещением, когда за устройством никто не следит.
  • Управление питанием цели через оптопару (кнопки питания и сброса, чтение индикатора), Wake-on-LAN и пробуждение спящей машины по USB.
  • Встроенные WireGuard и Tailscale, включая работу с собственным управляющим сервером Headscale.
  • Интеграция с Home Assistant через MQTT: датчики, кнопки, сущность обновления прошивки и камера со снимком экрана цели.
  • HTTPS с сертификатом, который устройство выпускает само, вход по паролю и физический сброс пароля кнопкой на плате; можно загрузить и свой сертификат.
  • Обновление прошивки по сети с двумя слотами и автоматическим откатом, аварийный образ во внутренней флеш-памяти и точка доступа с порталом, если сети нет.
  • Небольшой статусный экран (I2C OLED или круглый GC9A01) с адресом, состоянием линка и температурой.
  • Виртуальные носители: образ диска с карты microSD отдаётся цели как загрузочный USB-накопитель, что позволяет установить систему на машину с пустым диском.
  • Прошивка собирается для десяти вариантов плат, среди которых Waveshare ESP32-P4-ETH, ESP32-P4-NANO и ESP32-P4-WIFI6, Espressif ESP32-P4 Function EV, Guition ESP32-P4-M3-Dev и M5Stack Unit PoE-P4. Сообществом создано несколько корпусов для самой популярной платы Waveshare ESP32-P4-ETH. Прошить плату можно прямо из браузера, без установки инструментов.

    В выпуске 0.45.0 добавлена поддержка двух плат - Waveshare ESP32-P4-Module-DEV-KIT и DFRobot FireBeetle 2 ESP32-P4 - и опубликован разбор того, какие платы на ESP32-P4 для такой задачи не подходят и почему.


    <iframe src="https://www.youtube.com/embed/QGABqgAR5H0"> </center> <br /><br> </br><center> <iframe width="560" height="315" src="https://www.youtube.com/embed/WU9WUWKaP9g" title="YouTube video player" frameborder="0" allow="accelerometer; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen="" style="max-width: 100%;" loading="lazy" /></center> <br /><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66252">https://www.opennet.ru/opennews/art.shtml?num=66252</a></b></br></p></p></li></li></li></li></li></li></li></li></ul></p></p>

opennet honked 11 Sep 2026 13:00 +0000

Доступна операционная система реального времени RT-Thread 5.3

Опубликован выпуск RT-Thread 5.3 , операционной системы реального времени (RTOS) для устройств интернета-вещей. Система развивается с 2006 года сообществом китайских разработчиков и в настоящее время портирована для 155 плат, чипов и микроконтроллеров на базе архитектур x86, ARM, MIPS, С-SKY, Xtensa, ARC и RISC-V. Минималистичная сборка RT-Thread ( Nano ) требует для работы всего 3 КБ Flash и 1.2 КБ ОЗУ. Для IoT-устройств, сильно не ограниченных в ресурсах, предлагается полнофункциональная версия, поддерживающая управление пакетами, конфигураторы, сетевой стек, пакеты с реализацией графического интерфейса, системы голосового управления, СУБД, сетевых сервисов и движков для выполнения скриптов. Код написан на языке Си и распространяется под лицензией Apache 2.0.

Операционную систему образуют три базовых слоя:

  • Ядро, обеспечивающее выполнение задач в режиме реального времени. Ядро предоставляет универсальные базовые примитивы, охватывающие такие области, как управление блокировками и синхронизацией данных, планирование задач, управление потоками, обработка сигналов, очереди сообщений, управление таймером, управление памятью. Специфичные для аппаратного обеспечения особенности реализованы на уровне libcpu и BSP, которые включают необходимые драйверы и код для поддержки CPU.
  • Компоненты и сервисы, работающие поверх ядра и предлагающие такие абстракции как виртуальная файловая система, система обработки исключений, хранилище в формате ключ/значение, интерфейс командной строки FinSH, сетевой стек (LwIP) и сетевые фреймворки, библиотеки для поддержки устройств, звуковая подсистема, беспроводной стек, компоненты для поддержки Wi-Fi, LoRa, Bluetooth, 2G/4G. Модульная архитектура позволяет подключать компоненты и сервисы в зависимости от своих задач и имеющихся аппаратных ресурсов.
  • Пакеты программ. Программные компоненты общего назначения и библиотеки функций распространяются и устанавливаются в форме пакетов. В настоящее время репозиторий включает более 450 пакетов, предлагающих от графических интерфейсов, мультимедийных приложений и сетевых приложений до систем управления роботами и обработчиков на базе машинного обучения. В пакетах также поставляются движки для организации выполнения программ на языках Lua, JerryScript, MicroPython, PikaScript и Rust (rtt_rust).
  • Особенности платформы:

    • Поддержка архитектур:
      • ARM Cortex-M0/M0+/M3/M4/M7/M23/M33 (поддерживаются микроконтроллеры таких производителей, как ST, Winner Micro, MindMotion, Realtek, Infineon, GigaDevic, Nordic, Nuvoton, NXP).
      • ARM Cortex-R4.
      • ARM Cortex-A8/A9 (NXP).
      • ARM7 (Samsung).
      • ARM9 (Allwinner, Xilinx, GOKE).
      • ARM11 (Fullhan).
      • MIPS32 (Loongson, Ingenic).
      • RISC-V RV32E/RV32I[F]/RV64[D] (sifive, Canaan Kendryt, bouffalo_lab, Nuclei, T-Head, HPMicro).
      • ARC (SYNOPSYS)
      • DSP (TI).
      • C-Sky.
      • x86.
    • Расширяемая модульная архитектура, позволяющая сформировать окружение, подходящее для систем с ограниченными ресурсами (минимальные требования - 3 КБ Flash и 1.2 КБ ОЗУ).
    • Поддержка различных стандартных интерфейсов для разработки программ, таких как POSIX, CMSIS, C++ API. Отдельно развивается прослойка RTduino для совместимости с API и библиотеками проекта Arduino.
    • Возможность расширения через систему пакетов и подключаемых компонентов.
    • Поддержка разработки приложения для высокопроизводительной обработки информации.
    • Гибкая система управления питанием, позволяющая автоматически переводить устройство в режим сна и динамически управлять напряжением и частотой в зависимости от нагрузки.
    • Поддержка аппаратных средств для шифрования и расшифровки, предоставление библиотек с различными криптографическими алгоритмами.
    • Унифицированный интерфейс для доступа к периферийным устройствам и дополнительному оборудованию.
    • Виртуальная ФС и наличие драйверов для таких ФС, как FAT, UFFS, NFSv3, ROMFS и RAMFS.
    • Стек протоколов для TCP/IP, Ethernet, Wi-Fi, Bluetooth, NB-IoT, 2G/3G/4G, HTTP, MQTT, LwM2M и т.п.
    • Система удалённой доставки и установки обновлений, поддерживающая шифрование и верификацию по цифровой подписи, возобновление прерванной установки, восстановление после сбоя, откат изменений и т.п.
    • Система динамически загружаемых модулей ядра, позволяющая отдельно собирать и разрабатывать компоненты ядра, и динамически загружать их при появлении необходимости.
    • Поддержка различных сторонних пакетов, например, Yaffs2, SQLite, FreeModbus, Canopen и т.п.
    • Возможность прямой компиляции BSP-пакета (Board Support Package) с компонентами для поддержки определённой аппаратной платформы, и его загрузки на плату.
    • Наличие эмулятора (BSP qemu-vexpress-a9), позволяющего разрабатывать приложения без использования реальных плат.
    • Поддержка типовых компиляторов и инструментов для разработки, таких как GCC, MDK Keil и IAR.
    • Развитие собственной интегрированной среды разработки RT-Thread Studio IDE, позволяющей создавать и отлаживать приложения, загружать их на платы, управлять настройками. Плагины для разработки программ для RT-Thread также доступны для Eclipse и VS Code.
    • Наличие консольного интерфейса Env, упрощающего создание проектов и настройку окружения.




    • Среди изменений в новом выпуске:

      • Расширена поддержка разработки компонентов на языке Rust. Добавлены Rust-обвязки для потоков, мьютексов, семафоров, очередей сообщений, а также операций с памятью, временем и файлами. Реализованы компоненты для интеграции с SCons и Cargo. Обеспечено автоматическое определение целевых платформ ARM, AArch64 и RISC-V. Добавлены процедурные макросы для инициализации и регистрации команд.
      • Для микроконтроллеров Cortex-M включена поддержка стандарта Open Firmware c описанием периферии через Device Tree.
      • Добавлена поддержка VirtIO 1.2 с возможностью использования очередей пакетов, транспортов MMIO/PCI и синхронизации DMA. Добавлены VirtIO-драйверы 9P, crypto, RNG, SCMI и SCSI. Обновлены VirtIO-драйверы для сети, блочных устройств, консоли, устройств ввода и GPU.
      • Добавлен фреймворк DVFS (Dynamic Voltage and Frequency Scaling) для динамического управления частотой CPU и устройств. Обеспечена интеграция с прошивкой ARM SCMI для управления энергопотреблением. Улучшено управление кулерами.
      • Добавлена поддержка TEE-окружений (Trusted Execution Environment) и механизма обмена сообщениями RPMSG (Remote Processor Messaging).
      • Реализована поддержка Unix-сокетов.
      • Добавлена поддержка механизмов защиты беспроводных сетей WPA3, EA (Enterprise Authentication), WAPI, OWE и DPP.
      • Добавлена поддержка протокола синхронизации времени PTP (Precision Time Protocol).
      • Добавлен фреймворк Clock Time для работы со временем, поддерживающий высокоточные таймеры и синхронизацию времени по нескольким источникам. Новый фреймворк пришёл на смену ранее используемым компонентам ktime, cputime и hwtimer,
      • Реализована файловая система 9PFS, применяемая для обмен файлами между хост-окружением и виртуальными машинами.
      • В реализации легковесных процессов lwP (Lightweight Process) появилась поддержка архитектуры ARM и добавлена поддержка механизма vDSO (virtual dynamic shared object), позволяющего перенести обработчики из ядра в пространство пользователя и избежать переключений контекста.
      • В ядре реализована поддержка 8- и 16-разрядных атомарных операций.
      • Добавлена поддержка симметричной мультипроцессорности (SMP) для RISC-V процессоров серии XuanTie C/R и эмулятора QEMU virt64.
      • Обновлён USB-стек CherryUSB 1.6.1.
      • Добавлены новые DM-драйверы (Device Manager) для UFS, AHCI, NVMe, Ethernet, Intel HDA, джойстиков и сенсорных экранов.


      • Источник: https://www.opennet.ru/opennews/art.shtml?num=66255

continue honked back 11 Sep 2026 13:20 +0000
in reply to: https://social.itswoland.me/ap/users/116430628042968372/statuses/117252354166240910

@itswoland два года серверу (OpenBSD на ROCK64 от PINE64 и там у меня https-статика, git и ещё несколько самописных сервисов)
В последние месяцы активизировались AI боты-скаперы, поэтому чисто на логах ресурс флешки мог закончиться (в теории)

continue honked 11 Sep 2026 11:23 +0000

Блин, что-то домашний сервер не отвечает по ssh.
Обидно будет, если одноплатник помер... (два года всего проработал, может флешка померла)
Ладно, надо доехать до него лично и подцепиться через UART.

opennet honked 11 Sep 2026 11:00 +0000

Релиз графического редактора GIMP 3.2.6

Опубликован выпуск графического редактора GIMP 3.2.6 . Готовые сборки опубликованы для Linux ( AppImage , ожидается Flatpak ), Windows и macOS .

Среди изменений:

  • Начата модернизация кодовой базы для будущего перехода на GTK4.
  • Для KDE реализовано декорирование окон на стороне сервера (кнопки показываются не в заголовке, а под ним) вместо декорирования на стороне клиента в стиле GNOME. Устранено появление артефактов при использовании темы KDE Breeze.
  • Добавлена возможность вырезания выделенной области сразу из всех растеризованных и разблокированных слоёв группы.
  • В инструменте "Пипетка" учтено применение фильтров к отдельным слоям при определении цвета всех видимых слоёв.
  • Ускорена загрузка шрифтов, что сократило время запуска GIMP и уменьшило задержки в инструментах для работы с текстом.
  • Ограничена максимальная ширина всплывающих подсказок, чтобы длинные описания растягивались на весь экран.
  • В инструменты "Динамика рисования" и "Кисти MyPaint" добавлен параметр "Вращение", при котором графический редактор реагирует на поворот цифрового пера в руке (поддерживается в Wacom Art Pen и Wacom Art Pen 2).
  • В сборках для Windows и macOS решена проблема с некорректным отображением вторичных всплывающих окон, таких как окно с редактором метаданных, поверх основных диалогов. В теме оформления задействованы акцентные цвета, заданные в настройках ОС. Улучшены выставление фокуса ввода и работа многооконного режима.
  • Обеспечена публикация готового dmg-пакета для macOS.
  • Устранено 28 уязвимостей, большинство из которых потенциально могут привести к выполнению кода при открытии специально оформленных файлов.


  • Источник: https://www.opennet.ru/opennews/art.shtml?num=66254

opennet honked 11 Sep 2026 11:00 +0000

Уязвимость в платформе совместной разработки Forgejo, допускающая удалённое выполнение кода

Опубликованы корректирующие выпуски платформы совместной разработки Forgejo 16.0.4 и 15.0.8 , в которых устранена критическая уязвимость (CVE не назначен), позволяющая удалённому атакующему добиться выполнения своего кода на сервере. Администраторам серверов Forgejo рекомендовано срочно обновить свои системы и убедится в отсутствии следов компрометации. Уязвимость вызвана отсутствием должной чистки при создании нового репозитория из шаблона.

Для предотвращения подстановки своих команд при обработке переданного пользователем шаблона, платформа удаляет из него подкаталог .git/ перед инициализацией нового git-репозитория на сервере. Атакующий мог обойти данное удаление и добиться создания подкаталога .git/ со своим содержимым через манипуляцию с подстановкой переменных в файлы, размещённые в директории .forgejo/template (например, через подстановку "../../.git/hooks" в файловый путь). При последующей инициализации git-репозитория Git применял настройки из подкаталога .git/, которые могли включать операции, запускающие произвольные процессы. Проблема решена через удаление подкаталога .git/ не перед раскрытием переменных, а непосредственно перед запуском "git init".

В Gitea 1.25.5 похожая уязвимость (CVE-2026-25718) была исправлена в феврале.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66253

contrinitiator bonked 11 Sep 2026 09:21 +0000
original: shuro@friends.deko.cloud

@mary да я и не защищаю ничего, это просто есть и вполне логичное развитие событий. Пользоваться не призываю, ничего не одобряю, но пытаюсь понять истинные ожидания и тревоги и есть ли там рациональное основание. К своему видению, что я изложил выше, мне добавить нечего пока.

Что до пропихивания - у нас вообще всё принято внедрять таким образом, как ты наверняка заметила :) Что, разумеется, тоже весьма печально.

@nzm