contrinitiator
honked 18 Sep 2026 06:28 +0000
Пустырник за 50 рублей, вкуснее и в стекле vs пустырник за 75 и ещё в мягком пластике! Но первый достать сложнее.
contrinitiator
honked 18 Sep 2026 06:28 +0000
Пустырник за 50 рублей, вкуснее и в стекле vs пустырник за 75 и ещё в мягком пластике! Но первый достать сложнее.
Выпуск ESP-KVM 0.51.0, открытой прошивки IP-KVM , с записью экрана на microSD Запись включается кнопкой в веб-интерфейсе и сохраняется в каталог VIDEO в виде файлов .ts с видео H.264. Устройство пишет тот же поток, который отдаёт зрителям, поэтому повторное кодирование не требуется: на плате Espressif ESP32-P4 Function EV при воспроизведении видео на целевой машине частота кадров во время записи осталась на уровне 21-22 в секунду без потерь. Файл .ts воспроизводится в VLC и mpv, а прерванный извлечением карты или отключением питания открывается до момента обрыва. Длинная запись делится на файлы по 10 минут и останавливается через час; оба значения настраиваются. Отдельной кнопкой сохраняется снимок экрана в формате JPEG в папку SCREENSHOTS, в том числе при работе кодека H.264: для снимка задействуется простаивающий аппаратный кодировщик JPEG.
Нажатия клавиш и щелчки мышью можно записывать в файл субтитров .srt рядом с видео - в виде строк "Typed: root", "Ctrl+Alt+Delete", "Left click (812, 440)". По умолчанию набранный текст заменяется точками, при необходимости он сохраняется полностью. Раскладка берётся из настроек целевой клавиатуры.
Добавлен режим видеорегистратора, работающий по тому же принципу, что автомобильный: устройство постоянно держит последние минуты экрана и сохраняет их вместе с последующими секундами, когда что-то происходит - экран становится однотонным (характерно для экрана аварийной остановки), появляется отслеживаемая фраза, гаснет индикатор питания ATX или оператор нажимает кнопку. Полученный ролик преобразуется в MP4 с главами по каждому событию, а при включённых уведомлениях отправляется в Telegram как воспроизводимое в чате видео.
Хранить прошлое можно двумя способами: в оперативной памяти PSRAM, где оно ничего не занимает на карте до наступления события, или на самой карте короткими фрагментами с удалением устаревших - второй способ работает и на платах с ревизией чипа до 3.0, где после запуска кодировщика H.264 свободной PSRAM остаётся около 3 МБ против 11 МБ на новых ревизиях.
Появился режим таймлапса: сохраняется один кадр раз в заданное число секунд, воспроизведение идёт со скоростью 25 кадров в секунду, поэтому час работы при интервале 10 секунд укладывается в 14 секунд видео. Записи и снимки собраны в отдельной панели интерфейса, откуда их можно скачать, удалить и воспроизвести без предварительной загрузки файла целиком: MP4 открывается штатным плеером браузера, а .ts разбирается на кадры в самой консоли и декодируется тем же декодером H.264, что и живая картинка, с перемоткой и показом субтитров. Для перемотки на стороне устройства реализована поддержка диапазонов HTTP.
Реализован поиск по тексту на экране. Во время записи устройство раз в три секунды читает экран как набор символов и сохраняет прочитанное в файл рядом с видео; в панели записей поиск по фразе показывает, когда она была на экране, и воспроизводит запись с этого момента. Читаются только экраны, нарисованные знакогенератором - BIOS, меню загрузки, программа установки, консоль.
Запись, ускоренную съёмку и снимок экрана можно запускать из сценариев устройства ("record 300", "timelapse 60", "screenshot") и из Home Assistant, где для этого есть переключатель и кнопки. Часы устройства теперь синхронизируются по NTP, а часовой пояс выбирается из списка городов в настройках - раньше он хранился в разделе, который интерфейс не показывал.
Другие изменения в выпусках, вышедших после 0.45.0:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66301
Релиз децентрализованной видеовещательной платформы PeerTube 8.3 PeerTube даёт возможность запустить собственный сервер для распространения видео и подключить его к общей федеративной сети. Посетители участвуют в доставке контента и имеют возможность подписки на каналы и получения уведомлений о новых видео, независимо от того, какой именно сервер они используют. Федеративная сеть PeerTube образуется как содружество связанных между собой небольших серверов хостинга видео, на каждом из которых имеется свой администратор и приняты свои правила.
Для взаимодействия серверов в федеративной сети применяется протокол ActivityPub. Идентификатор пользователя формируются как "@имя_пользователя@домен_сервера". При просмотре видео данные по возможности загружаются через обращение к браузерам других посетителей, просматривающих тот же контент. Если запрошенное видео никто не просматривает, отдача организуется сервером, на который загружено видео (используется протокол WebSeed).
Помимо распределения трафика между пользователями, просматривающими видео, PeerTube позволяет серверам кэшировать видео других авторов. Таким образом формируется распределённая сеть не только из клиентов, но и из серверов, а также обеспечивается отказоустойчивость. Кроме распространения готового видео имеется поддержка потокового вещания (live streaming) с доставкой контента в режиме P2P. Для управления стримингом могут использоваться типовые программы, такие как OBS.
Для начала вещания через PeerTube пользователю необходимо загрузить на один из серверов видеоролик, описание и набор тегов. После этого ролик станет доступен во всей федеративной сети, а не только на сервере первичной загрузки. Для работы с PeerTube и участия в распространении контента достаточно обычного браузера. Распространять видео с использованием P2P-коммуникаций можно добавив на свой сайт специальный виджет со встроенным web-плеером, по аналогии с тем как на страницы встраиваются ролики с YouTube. Отслеживать появление видео можно через подписку на выбранные видеоканалы в федеративных социальных сетях (например, в Mastodon и Pleroma) или через RSS.
В настоящее время в федеративную сеть входит 1779 серверов, поддерживаемых добровольцами и организациями. Если пользователя не устраивают правила размещения видео на определённом сервере PeerTube, он может подключиться к другому серверу или запустить свой собственный сервер. Для быстрого развёртывания сервера предоставляется преднастроенный образ в формате Docker (chocobozzz/peertube).
Изначально платформа PeerTube основывалась на применении BitTorrent-клиента WebTorrent, запускаемого в браузере и использующего технологию WebRTC для организации прямого P2P-канала связи между браузерами. Позднее вместо WebTorrent был задействован протокол HLS (HTTP Live Streaming) в связке с WebRTC, позволяющий адаптивно управлять потоком в зависимости от полосы пропускания. Web-интерфейс построен с использованием фреймворка Angular.
Основные новшества PeerTube 8.3:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66300
Релиз языка программирования Mojo 1.1 Язык Mojo развивается под руководством Криса Латнера (Chris Lattner), основателя и главного архитектора проекта LLVM и создателя языка программирования Swift. Синтаксис Mojo основан на языке Python, а система типов близка к C/C++. Проект преподносится как язык общего назначения, расширяющий возможности языка Python средствами системного программирования, подходящий для широкого круга задач и сочетающий простоту применения для исследовательских разработок и быстрого создания прототипов с пригодностью для формирования высокопроизводительных конечных продуктов.
Простота достигается благодаря использованию привычного синтаксиса языка Python, а разработке конечных продуктов способствуют возможность компиляции в машинный код, механизмы безопасной работы с памятью и задействование средств для аппаратного ускорения вычислений. Для достижения высокой производительности поддерживается распараллеливание вычислений с задействованием всех имеющихся в системе аппаратных ресурсов гетерогенных систем, таких как GPU, специализированные ускорители для машинного обучения и векторные процессорные инструкции (SIMD). При интенсивных вычислениях распараллеливание и задействование всех вычислительных ресурсов даёт возможность добиться производительности, превосходящей приложения на C/C++.
Язык поддерживает статическую типизацию и средства для безопасной низкоуровневой работы с памятью, напоминающие возможности языка Rust, такие как отслеживание времени жизни ссылок и проверка заимствования переменных (borrow checker). При этом в языке доступны и возможности для низкоуровневой работы, например, возможно прямое обращение к памяти в режиме unsafe с использованием типа Pointer, вызов отдельных SIMD-инструкций или доступ к аппаратным расширениям, таким как TensorCores и AMX.
Mojo может использоваться как в режиме интерпретации с использованием JIT, так и для компиляции в исполняемые файлы (AOT, ahead-of-time). В компилятор встроены современные технологии автоматической оптимизации, кэширования и распределённой компиляции. Исходный код на языке Mojo преобразуются в низкоуровневый промежуточный код MLIR (Multi-Level Intermediate Representation), развиваемый проектом LLVM. Компилятор позволяет применять для генерации машинного кода различные бэкенды, поддерживающие MLIR.
Среди изменений в Mojo 1.1:
Одновременно сформирован выпуск движка MAX Framework 26.6, предлагающего платформу для разработок в области машинного обучения. MAX Framework дополняет инструментарий Mojo средствами для разработки и отладки приложений, использующих модели машинного обучения в различных форматах (TensorFlow, PyTorch, ONNX и т.п.). В MAX Framework 26.6 добавлена поддержка генерации звука с использованием модели MiniMax-Music3, позволяющая создавать стерео музыку с частотой дискретизации 44.1 кГц на основе текстового описания. Существенно повышена производительность при работе на системах с GPU NVIDIA и AMD. Добавлена поддержка AI-моделей Inkling и GLM-5.3, а также расширена поддержка семейств моделей Kimi, Qwen и Gemma.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66299
continue
honked back 17 Sep 2026 18:12 +0000
in reply to: https://mk.ilyamikcoder.com/notes/ar98xo5rn1z90okx
Выпуск браузера Pale Moon 35.0 Проект придерживается классической организации интерфейса, без перехода к интегрированным в Firefox 29 и 57 интерфейсам Australis и Photon, и с предоставлением широких возможностей кастомизации. Из удалённых компонентов можно отметить DRM, Social API, WebRTC, PDF-просмотрщик, Сrash Reporter, код для сбора статистики, средства для родительского контроля и людей с ограниченными возможностями. По сравнению с Firefox, в браузер возвращена поддержка расширений, использующих XUL, и сохранена возможность применения как полноценных, так и легковесных тем оформления.
Основные изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66297
Выпуск miracle-wm 0.11, композитного менеджера на базе Wayland и Mir Целью miracle-wm является создание композитного сервера, применяющего мозаичное управление окнами, но более функционального и стильного, чем такие продукты, как Swayfx. При этом проект позволяет использовать и классические приёмы работы с плавающими окнами, например, можно размещать отдельные окна поверх мозаичной сетки или закреплять окна к определённому месту на рабочем столе. Поддерживается виртуальные рабочие столы с возможностью выставления для каждого рабочего стола своего режима работы с окнами по умолчанию (мозаичная компоновка или плавающие окна).
Предполагается, что miracle-wm может оказаться полезным пользователям, которые отдают предпочтение мозаичной компоновке, но желают получить визуальные эффекты и более яркое графическое оформление с плавными переходами и цветами. Конфигурация определяется в формате YAML. Для установки miracle-wm можно использовать команду "sudo snap install miracle-wm --classic".
Основные изменения:
<iframe src="https://www.youtube.com/embed/pT0FCLqUjUQ"></center>
<li class="l"> Добавлена возможность привлечь внимание пользователя к неактивному окну, не переключая при этом фокус ввода с активного окна. Например, при поступлении нового сообщения в почтовом клиенте, он может запросить переключение фокуса, после чего miracle выставит окну и виртуальному рабочему столу флаг <a href="https://wiki.miracle-wm.org/develop/ipc/get_tree/#reply">urgent</a>, который может подхватить панель задач для вывода соответствующего индикатора.
<li class="l"> В плагинах реализована возможность <a href="https://docs.miracle-wm.org/miracle_plugin/plugin/fn.publish_event">отправки IPC-событий</a> и <a href="https://docs.miracle-wm.org/miracle_plugin/plugin/trait.Plugin#method.handle_command">обработки IPC-команд</a>.
<li class="l"> Добавлена настройка <a href="https://wiki.miracle-wm.org/develop/configuration/background_color/">background_color</a> для задания цвета, применяемого для очистки содержимого.
<li class="l"> В IPC добавлена команда <a href="https://wiki.miracle-wm.org/develop/ipc/get_keybinds/">GET_KEYBINDS</a> для определения всех действий, привязанных к комбинациям клавиш.
<li class="l">Задействованы Wayland-протоколы:
<ul>
<li class="l"> <a href="https://wayland.app/protocols/ext-image-capture-source-v1">ext_image_copy_capture_manager_v1 и ext_output_image_capture_source_manager_v1</a> для организация захвата контента, выводимого на экран.
<li class="l"> <a href="https://gitlab.freedesktop.org/wayland/wayland-protocols/-/tree/main/staging/ext-foreign-toplevel-list">ext_foreign_toplevel_list_v1</a> для получение информации о поверхностях, размещённых на самом верхнем уровне (toplevel), которые позволяют организовать закрепление окон поверх другого содержимого, например, для подключения собственных панелей и переключателей окон.
<li class="l"> <a href="https://gitlab.freedesktop.org/wayland/wayland-protocols/-/tree/main/staging/ext-data-control?ref_type=heads">ext_data_control_manager_v1</a> для управления обработкой данных, например, для реализации менеджеров буфера обмена.
<li class="l"> <a href="https://github.com/canonical/mir/pull/4328">ext_input_trigger_action_manager_v1 и ext_input_trigger_registration_manager_v1</a> - для обработки глобальных горячих клавиш, кликов мышью и событий сенсорного экрана.
</li>
<li class="l"> Дисплейный сервер <a href="https://github.com/canonical/mir">Mir</a> обновлён до версии <a href="https://github.com/canonical/mir/releases/tag/v2.29.0">2.29</a>.
</li>
<center><a href="https://github.com/miracle-wm-org/miracle-wm/raw/develop/resources/screenshot1.png"><img src="https://www.opennet.ru/opennews/pics_base/CFD0C5CECEC5D4_1775709069.png" style="border-style: solid; border-color: #e9ead6; border-width: 15px;max-width:95%;" title="" border="0" /></a>
<br /><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66296">https://www.opennet.ru/opennews/art.shtml?num=66296</a></b></br></center></li></li></li></ul></li></li></li></li></li></li></ul></p></p>
NVIDIA представила CUDA Rust для разработки GPU-ядер на языке Rust Инструментарий CUDA Rust поддерживает две модели разработки параллельно исполняемых ядер - SIMT (Single Instruction, Multiple Threads) и Tale.
Модель SIMT позволяет на низком уровне определять логику одного потока, запускать тысячи таких потоков и управлять ими. Модель Tile предлагает более высокий уровень абстракции, в котором вместо явного управления отдельными потоками определяются алгоритмы действия с блоками данных (tile), а все манипуляции с потоками, синхронизацию доступа, управление памятью и распределение данных по тензорным ядрам берёт на себя компилятор Tile IR.
Для разработки на языке Rust с использованием модели SIMT развивается компилятор cuda-oxide, позволяющий компилировать код на языке Rust, использующий штатную систему типов и модель владения Rust, напрямую в инструкции для выполнения в виртуальной машине CUDA PTX (Parallel Thread Execution). Ядра для GPU создаются на обычном Rust, но выполняются в окружении no_std и могут использовать только функции из библиотеки libcore и специализированные Rust-абстракции, без доступа к стандартной библиотеке Rust (libstd).
В CUDA-ядрах на Rust допускается применение защиты через систему типов (safe), использование блоков unsafe и обращение к низкоуровневым аппаратным инструкциям. Для обеспечения безопасности предлагается тип DisjointSlice, гарантирующий, что каждый поток получает эксклюзивный доступ только к своим данным. Код cuda-oxide распространяется под лицензией Apache 2.0.
Для применения модели Tail предлагается библиотека cutile-rs, позволяющая использовать идеоматический язык Rust для создания кода, компилируемого напрямую в CUDA-ядра. Cutile-rs применяет предлагаемые в Rust строгие правила владения и заимствования к коду, выполняемому на GPU. Ядро оформляется как однопоточная программа, работающая с блоком данных, а компилятор сам разбивает вычисления на потоки и обеспечивает их синхронизацию. Потокам предоставляется совместный доступ к неизменяемым тензорам, а для безопасного доступа к изменяемым тензорам применяется их разделение на непересекающиеся блоки. Код cutile-rs распространяется под лицензией Apache 2.0.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66295
Выпуск Java SE 27 и OpenJDK 27 Java SE 27 отнесён к категории выпусков с обычным сроком поддержки, обновления для которого будут выпускаться до следующего релиза. В качестве ветки с длительным сроком поддержки (LTS) следует использовать Java SE 25, Java SE 21 или Java SE 17, обновления для которых будут выпускаться до 2033, 2031 и 2029 годов соответственно (общедоступные - до сентября 2030, 2028 и 2026 годов). Расширенная поддержка LTS-ветки Java SE 8 продлится до 2030 года, а Java SE 11 - до 2032 года.
Среди изменений в Java SE 27 (1, 2, 3, 4):
Дополнительно можно отметить публикацию обновления платформы для создания приложений с графическим интерфейсом JavaFX 27. В ближайшие часы также ожидается выпуск универсальной виртуальной машины GraalVM 27, поддерживающей запуск приложений на JavaScript (Node.js), Python, Ruby, R, любых языках для JVM (Java, Scala, Clojure, Kotlin) и языках, для которых может формироваться биткод LLVM (C, C++, Rust).
class Application {
// Было:
// static final UserService USERS = new UserService();
// Теперь можно:
static final StableValue‹UserService› USERS = StableValue.of();
public static UserService users() {
return USERS.orElseSet(UserService::new);
}
}
switch (x.getStatus()) {
case 0 -› "okay";
case 1 -› "warning";
case 2 -› "error";
case int i -› "unknown status: " + i;
}
if (i instanceof byte b) {
... b ...
}
Источник: https://www.opennet.ru/opennews/art.shtml?num=66293
Выпуск среды рабочего стола GNOME 51
<video><source src="https://release.gnome.org/51/fingerprint-enroll.webm"></video>
<video><source src="https://release.gnome.org/51/multi-dnd.webm"></video>
Источник: https://www.opennet.ru/opennews/art.shtml?num=66292
Выпуск платформы обмена файлами OpenCloud 8.0 Проект основан как форк платформы OCIS (ownCloud Infinite Scale). В отличие от старой кодовой базы ownCloud и ответвившегося от неё проекта NextCloud серверная часть OCIS была переписана с языка PHP на Go. Создатели OpenCloud попытались избавить кодовую базу от лишней функциональности и сосредоточиться на максимально качественной реализации основной задачи - совместной работы с файлами.
Cерверная часть написана на языке Go, распространяется под лицензией Apache 2.0 и поддерживает программные интерфейсы WebDAV, gRPC, Microsoft RESTful Web API Graph, OCS, OCM 1.1 и OpenID Connect. Сервер реализован с использованием концепции микросервисов и может масштабироваться от установки на платы Raspberry Pi до больших многосерверных внедрений.
Десктоп-клиент написан на С++ с использованием Qt, опубликован под лицензией GPLv3 и поддерживает сборку для Windows, macOS и Linux. В клиент также встроена функция синхронизации файлов и монтирования совместного хранилища в виде виртуальной файловой системы. Web-интерфейс написан на TypeScript с использованием фреймворка Vue.js и предложен под лицензией AGPLv3. Имеются мобильные приложения для Android и iOS.
Помимо функций для хранения и обмена файлами, а также синхронизированного доступа к коллекции файлов с разных устройств, OpenCloud включает возможности для совместного редактирования документов в режиме реального времени, интеграции с офисным пакетом Collabora Online и редактором Markdown Editor (ToastUI), извлечения текста из изображений и отсканированных документов, использования протокола ICAP для проверки загружаемых файлов в антивирусных пакетах.
Для публикуемых файлов можно ограничивать время жизни, предоставлять доступ по ссылке и защищать содержимое паролем. Для упрощения навигации по файлам поддерживаются теги, фильтры и полнотекстовый поиск. В системе отслеживается вся история работы с файлами и предоставляется поддержка отката изменений на определённую версию в прошлом. Возможна организация командной работы с закреплением подкаталогов ("рабочих пространств") за отдельными командами.
Для администратора предоставляется интерфейс детализированного управления правами доступа и пользователями (например, можно разрешить пользователю только просмотр или только загрузку в хранилище). Поддерживается управление доступом на основе ролей (RBAC - Role-Based Access Control). В платформе применяется архитектура Privacy-First, подразумевающая, что пользователь OpenCloud с правами администратора не может получить доступ к контенту пользователей.
В новой версии:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66291
673 уязвимости в продуктах Oracle Некоторые проблемы:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66290
Не связанные с безопасностью изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66289
The announcement says,
List: openbsd-announce
Subject: OpenSMTPD 7.9.0p0
From: "Omar Polo" <op () openbsd ! org>
Date: 2026-09-13 21:11:58
OpenSMTPD is a FREE implementation of the SMTP protocol with some common
extensions. It allows ordinary machines to exchange e-mails with systems
speaking the SMTP protocol. It implements a fairly large part of RFC5321
and can already cover a large range of use-cases.
Last weekend was the EuroBSDCon conference, this time in Brussels, Belgium. Several talks were held, with quite a few on OpenBSD. You can watch all the talks on peer tube, check the dedicated OpenBSD playlist, or pick your favorite talk from the list:
Выпуск nginx 1.31.6 с устранением переполнения буфера в реализации HTTP/3 В новом выпуске устранена уязвимость (CVE-2026-90439) в модуле ngx_http_v3_module, приводящая к переполнению буфера при манипуляции с параметрами на этапе согласования TLS-соединения. Утверждается, что атакующий не может контролировать данные, записываемые в область вне буфера, и уязвимость ограничивается отказом в обслуживании или повреждением данных. Проблема проявляется начиная с выпуска nginx 1.29.2 в конфигурациях, собранных с OpenSSL 3.5.0 и более ранними выпусками.
Из других изменений упоминается исправление ошибок и переход к игнорированию всех параметров транспортного протокола QUIC, полученных в процессе установки TLS-соединения.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66288
continue
bonked 16 Sep 2026 09:38 +0000
original: plombirka@mk.ilyamikcoder.com
"почему openbsd?"
"потому что РЫЫБА потому что НАДО"
/ref
Выпуск FluxCast 0.2.6, инструмента для трансляции рабочего стола Linux на Smart TV Ключевым изменением в версии 0.2.6 стало появление официальных .deb-пакетов для дистрибутивов Debian 12/13 и Ubuntu 24.04/26.04 (ранее пользователям приходилось устанавливать утилиту через pip и вручную выполнять привилегированные скрипты для настройки политик D-Bus). Улучшена совместимость с композитными серверами на базе протокола Wayland, такими как Hyprland и Sway, а также десктоп-окружениями KDE и GNOME. Реализовано автоматическое подстраивание интерфейса системного трея под системную локаль (поддерживаются русский, английский, чешский и другие языки).
Источник: https://www.opennet.ru/opennews/art.shtml?num=66285
Основные новшества в Firefox 156 (1, 2, 3):
Кроме новшеств и исправления ошибок в Firefox 156 устранено 74 уязвимостей, большинство из которых вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц.
Бета-версия Firefox 157 примечательная существенной переработкой интерфейса пользователя.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66284
Опубликована библиотека OpenAPV 1 с эталонной реализацией видеокодека APV Формат APV обеспечивают высокую пропускную способность и низкую сложность внутрикадрового кодирования, необходимые монтажным кодекам (среди них Apple ProRes и Avid DNxHD), а также отсутствие видимого снижения качества при повторном кодировании. Поддерживаются разрешения 2K, 4K и 8K, стандарт HDR10/10+ для использования расширенного динамического диапазона в видео, разбивка кадров (tiling) для распараллеливания кодирования/декодирования, различные форматы дискретизации цвета, многоракурсное видео (multi-view), добавление метаданных (глубина, прозрачность, данные для предпросмотра). Для ускорения работы в библиотеке OpenAPV поддерживается многопоточное кодирование и декодирование, а также задействованы оптимизации с использованием расширенных наборов команд NEON (ARM) и SSE/AVX (x86).
В новой версии:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66282
Выпуск дистрибутива для одноплатных ПК DietPi 10.7 Проект оптимизирован для минимального потребления ресурсов и развивает несколько собственных утилит: интерфейс для установки приложений DietPi-Software, конфигуратор DietPi-Config, система резервного копирования DietPi-Backup, механизм ведения временных логов DietPi-Ramlog (также поддерживается rsyslog), интерфейс для установки приоритетов выполнения процессов DietPi-Services и система доставки обновлений DietPi-Update. Утилиты предоставляют консольный интерфейс пользователя с меню и диалогами на базе whiptail. Поддерживается режим полной автоматизации установки, позволяющий провести инсталляцию на платы без участия пользователя.
Среди изменений:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66268
Ключевые новшества:
В командах 'env', 'printenv', 'stat', 'basename', 'dirname', 'du', 'readlink' и 'realpath' при выводе на терминал теперь применяется экранирование спецсимволов, соответствующие стилю, заданному через переменную окружения QUOTING_STYLE (%N, %Qn или %n). Экранирование добавлено для защиты от манипуляции содержимым и состоянием терминала через подстановку спецсимволов.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66280
В корректирующий выпуск ядра Linux 7.2.6 включено 1815 патчей
Репозиторий Nitter вновь переведён в архивных режим, а сервис XCancel прекратил работу Проект Nitter развивает свободный (GPLv3) фронтенд для доступа к X.com без навязывания JavaScript, аналитики, трекеров и сторонних сервисов, возвращён из архивного режима. Работа Nitter была остановлена в конце августа после получения от компании X Corp уведомления с требованием прекращения незаконной деятельности (cease and desist) под угрозой предъявления судебного иска. В уведомлении утверждалось, что сервисы нарушают специфичные для отдельных штатов и федеральные законы США, включая, принятый в Техасе Закон о вредоносном доступе к компьютерам (§ 143.001 и § 33.02) и Закон Лэнхема о товарных знаках (15 U.S.C. §§ 1114, 1125)». Разработчикам Nitter вменялось незаконное обращение к API X.com и связанными с ними данными, а также получение доступа к учётным записям X и токенам сессий в нарушение правил сервиса.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66278
113 пакетов в Void Linux остались без сопровождения из-за несогласия с политикой использования AI Два дня назад в процессе оценки совместимости пакетов с новой версией языка программирования Go, Андреа опубликовал статистику со списком пакетов, в которых возникли проблемы со сборкой после обновления инструментария, а также разбором изменений в Go, из-за которых возникли проблемы. Один из членов Void Core Team спросил каким образом было подготовлено сравнение, на что Андреа признался, что использовал типовой инструментарий с AI-агентом OpenСode и AI-моделью GLM-5.3-flash.
Участник из Void Core Team ответил, что он не намерен пробираться через дебри сгенерированного при помощи AI текста, и привёл выдержку из правил проекта, предписывающих принимать только изменения, подготовленные людьми, и допускающие использование AI-инструментов лишь для проведения исследований и обучения. В правилах указано, что код, документация, отчёты о проблемах, комментарии и описания pull-запросов должны создаваться людьми, разбирающимися в сути содержимого.
Андреа пояснил, что присланным им текст прост для понимания и он ручается за информацию в нём. На, что участник из Void Core Team заявил, что правила предельно ясно указывают на то, что текст не может быть сгенерирован через AI, независимо от того, ручается или нет за него разработчик. Андреа ответил значком 👍 и удалил себя из числа сопровождающих.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66275
continue
honked back 14 Sep 2026 10:40 +0000
in reply to: https://mastodon.ml/users/b000ka/statuses/117259295032696868
@b000ka В Спб для таких случаев (вроде ещё) есть tg-бот: https://t.me/ISeeHomelessBot
Отозван установочный образ Ubuntu 24.04.5 LTS для архитектуры x86-64 Серверная live-сборка и образ для установки по сети, а также сборки для других архитектур, остаются доступны для загрузки. До публикации исправленной сборки пользователям предлагается загрузить выпуск Ubuntu 24.04.4, после чего доустановить накопившие обновления.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66273
continue
bonked 14 Sep 2026 08:20 +0000
original: opennet@honk.any-key.press
Выпуск FUSE-модуля BTFS 3.3 для монтирования torrent-файлов как ФС В новой версии устранена уязвимость (CVE не назначен), вызванная небезопасной работой с каталогом с временными файлами - вместо вызова функции mkdtemp для создания уникальной временной директории, в BTFS использовались директории с предсказуемыми именами (/tmp/btfs/хэш_от_торрента), а при создании новой директории игнорировалось возвращение функцией mkdir() ошибки EEXIST. Атакующий мог заранее создать символическую ссылку с нужным именем и организовать перезапись произвольных файлов в системе.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66272
Ubuntu 26.10 полностью переведён на Rust Coreutils Пакет rust-coreutils изначально был включён по умолчанию в выпуске Ubuntu 25.10, но в LTS-ветке Ubuntu 26.04 был совершён откат на поставку утилит cp, mv и rm из набора GNU Coreutils. Варианты cp, mv и rm были возвращены из-за проблем с безопасностью, выявленных в ходе аудита кодовой базы Rust Coreutils. Большая часть уязвимостей в Rust Coreutils вызвано наличием состояния гонки, позволяющим изменить данные в момент после проверки корректности информации, но до выполнения операции с ними (TOCTOU - Time-Of-Check-To-Time-Of-Use). Среди прочего, подобные уязвимости позволяют подменить файл на символическую ссылку в момент между завершением проверки и началом выполнения операции.
В контексте использования утилит cp, mv и rm в системных скриптах, запускаемых с правами root, подстановка символической ссылки даёт возможность скопировать, перезаписать или удалить произвольные файлы. Например, при рекурсивном удалении каталогов утилита rm вначале проверяла все каталоги, а затем последовательно удаляла их в обратном порядке, вызывая функцию rmdir(). Если подменить родительский каталог на символическую ссылку сразу после проверки этого каталога, но до проверки вложенных в него дочерних каталогов, можно добиться удаления любого каталога в системе при ежедневном запуске из cron скрипта /etc/cron.daily/apport, который работая с правами root рекурсивно удаляет содержимое каталога /var/crash, доступного на запись всем пользователям в системе.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66274
Выпуск FUSE-модуля BTFS 3.3 для монтирования torrent-файлов как ФС В новой версии устранена уязвимость (CVE не назначен), вызванная небезопасной работой с каталогом с временными файлами - вместо вызова функции mkdtemp для создания уникальной временной директории, в BTFS использовались директории с предсказуемыми именами (/tmp/btfs/хэш_от_торрента), а при создании новой директории игнорировалось возвращение функцией mkdir() ошибки EEXIST. Атакующий мог заранее создать символическую ссылку с нужным именем и организовать перезапись произвольных файлов в системе.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66272
Выпуск видеоредактора KeyCut 1.0 Возможности:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66271
Обновление редактора кода CudaText 1.236.0 Среди изменений, реализованных после прошлого анонса:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66266
Доступен менеджер фотографий Shotwell 0.33
Источник: https://www.opennet.ru/opennews/art.shtml?num=66265
Выпуск растрового графического редактора Brushshe 2.8.0 Среди изменений:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66264
continue
honked back 12 Sep 2026 19:17 +0000
in reply to: https://mastodon.online/users/liilliil/statuses/117259634483088541
Для загрузки и установки "с нуля" в ближайшие часы будут подготовлены установочные сборки c Debian 13.7. Системы, установленные ранее и поддерживаемые в актуальном состоянии, получают обновления, присутствующие в Debian 13.7, через штатную систему установки обновлений. Исправления проблем безопасности, включённые в новые выпуски Debian, доступны пользователям по мере выхода обновлений через сервис security.debian.org.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66263
continue
honked back 12 Sep 2026 18:01 +0000
in reply to: https://friendica.ironbug.org/objects/3217dd65-526a-a591-16d6-c80630510406
continue
honked back 12 Sep 2026 18:00 +0000
in reply to: https://social.itswoland.me/ap/users/116430628042968372/statuses/117259334745765304
continue
honked back 12 Sep 2026 17:49 +0000
in reply to: https://friendica.ironbug.org/objects/3217dd65-216a-a58e-bf6e-b57450615070
@iron_bug @L29Ah @itswoland @liilliil @northernkender Да, дело оказалось во флешке: одноплатник не смог смонтировать её при буте.
Пока просто вынул флешку и вставил обратно и заработало. Странное... это явно ненадолго (как минимум нужно вынести логи на оперативку).
continue
honked back 12 Sep 2026 17:19 +0000
in reply to: https://freesoftwareextremist.com/objects/3398635c-ea07-4dfe-b0f3-7dff08538030
continue
honked back 12 Sep 2026 14:51 +0000
in reply to: https://freesoftwareextremist.com/objects/a566e053-205c-44f4-b601-0b991db7784c
continue
honked back 12 Sep 2026 14:43 +0000
in reply to: https://freesoftwareextremist.com/objects/39c289c8-5363-4554-9834-55978f44b9f5
Открыт код интегрированной среды разработки Rune Rune предлагает классический редактор кода, а также возможности для сопровождения разработки на разных языках программирования, отладки, структурированного поиска и применения AI-агентов, не привязанных к конкретным поставщикам. Рабочий процесс акцентирован на управлении при помощи клавиатуры. Все процессы разработки реализованы вокруг терминала и встроенного консольного оконного менеджера в стиле tmux.
Rune поддерживает применение нескольких рабочих пространств и обеспечивает минимальные задержки и высокую производительность, благодаря задействованию GPU для ускорения отрисовки. Поддерживается разбор синтаксиса, подсветка, навигация по конструкциям и средства для "умного" поиска кода для более 300 языков.
В качестве первичных языков для разработки заявлены Go, Python, Rust и TypeScript, для которых реализована более продвинутая поддержка семантики и отладки, а также обеспечена интеграция с дополнительными инструментами для интерактивного выполнения (REPL), анализа кода и управления зависимостями.
В форме дополнения поставляется собственный AI-агент Rune Agent, работающий локально и позволяющий генерировать код при работе над проектами. Помимо этого возможно использование и внешних консольных агентов, таких как Claude Code, Pi и OpenCode. Поддерживается запуск разных AI-агентов в разных вкладках, разделение окон на части, перегруппировка окон, переключение между рабочими пространствами, привязка произвольных консольных утилит к горячим клавишам.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66261
continue
honked back 12 Sep 2026 11:01 +0000
in reply to: https://kolektiva.social/users/northernkender/statuses/117257643866384986
@northernkender у меня купленная услуга белого ip... не помню есть ли там про смену адреса, но пока с таким не сталкивался
Доступен графический тулкит GTK 4.24 Среди заметных улучшений в GTK 4.24:
По умолчанию новый режим не включён из-за появлении дрожания при медленной анимации и прокрутке, обусловленного отрисовкой в привязке к целым пикселями. Из областей применения снапинга отмечается скрытие видимых швов между спрайтами в некоторых играх на экранах с дробным масштабированием, более чёткое отображение изображений из-за попадания пиксель-в-пиксель и задействование методов аппаратного ускорения графики, требующих строгого выравнивания контента по пикселям.
Для оторисовки всех пиктограмм в GTK применён класс
GtkSvg. В виджете GtkSpinner задействованы анимированные SVG-изображения. Добавлены новые возможности, такие как фильтры feTurbulence, свойства текста dominant-baseline, baseline-shift, text-decoration, медиа-запросы в CSS и 3D-трансформации.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66259
Выпуск OpenRGB 1.0, инструментария для управления RGB-подсветкой Основные возможности OpenRGB:
Проект сфокусирован на предоставлении унифицированного доступа к аппаратным возможностям контроллеров подсветки, будь то встроенные эффекты или прямое управление цветом. Функциональность пользовательских эффектов, не встроенных в контроллер, таких как визуализация звука, цветовое отображение температуры, AmbiLight, смена подсветки при переключении окон или просто красивое переливание как в лавовой лампе - вынесена в плагины. Дополнительные возможности по кастомизации подсветки предоставляет внешний API (сетевой SDK), позволяющий передавать команды на изменение подсветки из любой сторонней программы или скрипта.
Среди прочего, пакет поддерживает материнские платы ASUS, Gigabyte, ASRock и MSI с RGB-подсистемой для подсветки корпуса, модули памяти с подсветкой (ASUS, Patriot, Corsair, HyperX и т.п.), графические карты (например, ASUS Aura/ROG, MSI GeForce, Sapphire Nitro, Gigabyte Aorus) и различные контроллеры светодиодных лент (ThermalTake, Corsair, NZXT Hue+), светящиеся кулеры, мыши, клавиатуры, наушники и аксессуары Razer с подсветкой. В списке поддерживаемых устройств часть контроллеров может быть подписана названиями, не совпадающими с торговыми (оперативная память Asus Aura и некоторых других производителей в списке подписана как ENE DRAM).
Начиная с выпуска 1.0, проект перешёл на новую систему нумерации релизов, позволяющую выпускать их намного чаще (с последнего "стабильного" релиза 0.9 прошло 3 года, и в связи с исчерпанием нумерации в старой системе и неготовности к выпуску 1.0, дальнейшие стабильные релизы выходили под RC-номерами, несмотря на то, что релиз-кандидатами они не являлись).
Некоторые из заметных изменений в OpenRGB 1.0:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66258
contrinitiator
honked back 11 Sep 2026 20:47 +0000
in reply to: https://friendica.ironbug.org/objects/3217dd65-706a-a453-dacf-0ab166034592
continue
honked back 11 Sep 2026 20:33 +0000
in reply to: https://friendica.ironbug.org/objects/3217dd65-726a-a461-ac95-b71568802097
continue
honked back 11 Sep 2026 20:31 +0000
in reply to: https://friendica.ironbug.org/objects/3217dd65-946a-a462-1235-334383911758
contrinitiator
honked back 11 Sep 2026 18:42 +0000
in reply to: https://friends.deko.cloud/objects/d0446be5-246a-a441-9591-2d3790652970
@shuro Ну тут вообще к Чудскому озеру пилить, не уверен, что такой вариант прокатит, по крайней мере, без промежуточных ночёвок.
contrinitiator
honked 11 Sep 2026 17:11 +0000
Знакомые уже не смогли поехать на дачу, т.к. не нашли столько бензина. Всё таки очень предусмотрительно иметь дачу в шаговой доступности от электрички.
continue
bonked 11 Sep 2026 16:00 +0000
original: stsp@bsd.network
@astraluma "Vendor branches" is a traditional way of doing this. It is a branch usage pattern which can also be modeled in Git. The concept dates back to CVS (via 'cvs import' and 'cvs update -j -j') and was also documented prominently in the Subversion book. The FreeBSD committer guide has some Git usage examples here: https://docs.freebsd.org/en/articles/committers-guide/#vendor-import-git And I also found; https://david.rothlis.net/vendor-branch/
Выпуск ESP-KVM 0.45.0, открытой прошивки IP-KVM на базе ESP32-P4 Устройство собирается из двух небольших плат: платы с ESP32-P4 и платы захвата на чипе TC358743, которая переводит HDMI цели в MIPI-CSI. Дальше картинка кодируется аппаратными кодировщиками самого микроконтроллера - H.264 или MJPEG - и отдаётся в браузер. Клавиатура и мышь подаются целевой машине через USB OTG, то есть она видит обычные устройства ввода и никаких драйверов ей не нужно. На эталонной плате получено около 20-24 кадров в секунду при 1920x1080 и до 45 при 1280x720.
Из возможностей:
Прошивка собирается для десяти вариантов плат, среди которых Waveshare ESP32-P4-ETH, ESP32-P4-NANO и ESP32-P4-WIFI6, Espressif ESP32-P4 Function EV, Guition ESP32-P4-M3-Dev и M5Stack Unit PoE-P4. Сообществом создано несколько корпусов для самой популярной платы Waveshare ESP32-P4-ETH. Прошить плату можно прямо из браузера, без установки инструментов.
В выпуске 0.45.0 добавлена поддержка двух плат - Waveshare ESP32-P4-Module-DEV-KIT и DFRobot FireBeetle 2 ESP32-P4 - и опубликован разбор того, какие платы на ESP32-P4 для такой задачи не подходят и почему.
Доступна операционная система реального времени RT-Thread 5.3 Операционную систему образуют три базовых слоя:
Особенности платформы:
Среди изменений в новом выпуске:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66255
continue
honked back 11 Sep 2026 13:20 +0000
in reply to: https://social.itswoland.me/ap/users/116430628042968372/statuses/117252354166240910
@itswoland два года серверу (OpenBSD на ROCK64 от PINE64 и там у меня https-статика, git и ещё несколько самописных сервисов)
В последние месяцы активизировались AI боты-скаперы, поэтому чисто на логах ресурс флешки мог закончиться (в теории)
continue
honked back 11 Sep 2026 11:56 +0000
in reply to: https://mastodon.online/users/liilliil/statuses/117252269057542676
continue
honked back 11 Sep 2026 11:54 +0000
in reply to: https://social.itswoland.me/ap/users/116430628042968372/statuses/117252242345287368
Блин, что-то домашний сервер не отвечает по ssh.
Обидно будет, если одноплатник помер... (два года всего проработал, может флешка померла)
Ладно, надо доехать до него лично и подцепиться через UART.
Релиз графического редактора GIMP 3.2.6 Среди изменений:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66254
Уязвимость в платформе совместной разработки Forgejo, допускающая удалённое выполнение кода Для предотвращения подстановки своих команд при обработке переданного пользователем шаблона, платформа удаляет из него подкаталог .git/ перед инициализацией нового git-репозитория на сервере. Атакующий мог обойти данное удаление и добиться создания подкаталога .git/ со своим содержимым через манипуляцию с подстановкой переменных в файлы, размещённые в директории .forgejo/template (например, через подстановку "../../.git/hooks" в файловый путь). При последующей инициализации git-репозитория Git применял настройки из подкаталога .git/, которые могли включать операции, запускающие произвольные процессы. Проблема решена через удаление подкаталога .git/ не перед раскрытием переменных, а непосредственно перед запуском "git init".
В Gitea 1.25.5 похожая уязвимость (CVE-2026-25718) была исправлена в феврале.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66253
continue
honked back 11 Sep 2026 10:29 +0000
in reply to: https://liilliil.ru/i/p/1789082998.786425
continue
bonked 11 Sep 2026 10:27 +0000
original: i@liilliil.ru
Дописываю #screensaver, окно config, наслаждаясь низкоуровневым API #BeOS для C++
Сам, #иишница отдыхает. Проверка кликабельности ссылок и прочая лабуда…
#creative #haikuOS
continue
bonked 11 Sep 2026 10:25 +0000
original: Chia@lamp.leemoon.network
continue
bonked 11 Sep 2026 09:36 +0000
original: meanmicio@todon.eu
Just published "NetBSD 11 from scratch". I had a lot of fun writing it while diving into the internals of this great operating system. Hope you enjoy it and find it useful. External Attachment: https://meanmicio.org/2026/09/06/netbsd-11-from-scratch/
Happy hacking! 👇
https://meanmicio.org/2026/09/06/netbsd-11-from-scratch/
#NetBSD #encryption #CGD #privacy #noAI #OpenScience
contrinitiator
honked back 11 Sep 2026 09:24 +0000
in reply to: https://mk.phreedom.club/notes/ar05zsmrax
contrinitiator
honked back 11 Sep 2026 09:23 +0000
in reply to: https://friends.deko.cloud/objects/d0446be5-196a-a3a8-db15-359315252702
contrinitiator
bonked 11 Sep 2026 09:21 +0000
original: shuro@friends.deko.cloud
@mary да я и не защищаю ничего, это просто есть и вполне логичное развитие событий. Пользоваться не призываю, ничего не одобряю, но пытаюсь понять истинные ожидания и тревоги и есть ли там рациональное основание. К своему видению, что я изложил выше, мне добавить нечего пока. Что до пропихивания - у нас вообще всё принято внедрять таким образом, как ты наверняка заметила :) Что, разумеется, тоже весьма печально.
continue
bonked 11 Sep 2026 08:59 +0000
original: vtrlx@mastodon.social
For the past three weeks (almost), I've been writing a #Forth atop #Lua's C API. Three weeks ago, I did not know how to write a Forth. Today, MoonForth works. How? https://vtrlx.ca/w/2026-09-10-how-i-wrote-moonforth.html External Attachment: https://vtrlx.ca/w/2026-09-10-how-i-wrote-moonforth.html