Опубликована библиотека управления памятью jemalloc 5.3 В июне 2025 года автор проекта прекратил сопровождение и перевёл репозиторий jemalloc в архивный режим, но в марте этого года разработку возобновила компания Meta, применяющая jemalloc в своей инфраструктуре. Изначально библиотека была разработана для FreeBSD и используется в данной ОС по умолчанию с 2005 года. Код библиотеки написан на Си и распространяется под лицензией BSD.
Среди изменений:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66304
Things happen.
contrinitiator
bonked 18 Sep 2026 19:53 +0000
original: Konstantin@pixelfed.de
Сойка.
Просто сойка, обыкновенная.
#photography #WTphoto #nature #travel #bird #by #птицы #путешествия #природа
Стабильный выпуск СУБД MariaDB 13.0 Проектом MariaDB развивается ответвление от MySQL, сохраняющее обратную совместимость и отличающееся интеграцией дополнительных движков хранения и расширенных возможностей. Развитие MariaDB курирует независимая организация MariaDB Foundation в соответствии с открытым и прозрачным процессом разработки, не зависящим от отдельных производителей. MariaDB поставляется вместо MySQL во многих дистрибутивах Linux (RHEL, SUSE, Fedora, openSUSE, Slackware, OpenMandriva, ROSA, Arch Linux, Debian) и внедрён в таких крупных проектах, как Wikipedia, Google Cloud SQL и Nimbuzz.
Среди изменений в ветке MariaDB 13.0:
CREATE /*!100000 OR REPLACE */ TABLE /*!!100000 IF NOT EXISTS */ t1 ...
Источник: https://www.opennet.ru/opennews/art.shtml?num=66303
GEFS, the "Good Enough File System" on the horizon for OpenBSD
Ori gave a presentation about the work at EuroBSDCon 2026, and posted a summary message titled GEFS on OpenBSD: A very early preview to
"a
new, crash-safe, snapshotting, copy on write FS
that I wrote for 9front, and which I am in the
process of moving to OpenBSD.
tech@, inviting hacking and testing:
List: openbsd-tech
Subject: GEFS on OpenBSD: A very early preview
From: ori () eigenstate ! org
Date: 2026-09-15 15:45:05
Message-ID: EBB049B251DCF60A8C9A0575F6FC7DC9 () eigenstate ! org
Before anyone asks: I am *not* proposing to put
this in tree for a while yet.
What is it
----------
So, as people may have seen at EuroBSD, I've got a
rough, buggy, issue-filled preview of GEFS running
on OpenBSD. The port is NOT ready for production,
and data loss is currently expected, especially on
error.
continue
honked back 18 Sep 2026 10:44 +0000
in reply to: https://metalhead.club/users/contrinitiator/statuses/117291506565369213
contrinitiator
honked back 18 Sep 2026 10:24 +0000
in reply to: https://friendica.ironbug.org/objects/3217dd65-366a-ad0c-4005-9f1734354246
contrinitiator
honked back 18 Sep 2026 09:58 +0000
in reply to: https://friendica.ironbug.org/objects/3217dd65-216a-ad08-9d44-119723793048
@iron_bug
Конечно, спиртовая настойка в мягком пластике это очень плохая идея! Но этот производитель стремится к монополии, видимо, да ещё и бадяжит свой раствор. Пустырник на спирту быстрее находит дорожку к душе.
@vikingkong
contrinitiator
honked back 18 Sep 2026 09:57 +0000
in reply to: https://misskey.vikingkong.xyz/notes/arabqwrnnebg1489
continue
bonked 18 Sep 2026 09:10 +0000
original: tibibo@mastodon.ml
Местный Бэнкси. Очень старое его творение. Говорят, на отсутствии головы у курицы - шляпа-цилиндр.

contrinitiator
honked 18 Sep 2026 06:28 +0000
Пустырник за 50 рублей, вкуснее и в стекле vs пустырник за 75 и ещё в мягком пластике! Но первый достать сложнее.
Выпуск ESP-KVM 0.51.0, открытой прошивки IP-KVM , с записью экрана на microSD Запись включается кнопкой в веб-интерфейсе и сохраняется в каталог VIDEO в виде файлов .ts с видео H.264. Устройство пишет тот же поток, который отдаёт зрителям, поэтому повторное кодирование не требуется: на плате Espressif ESP32-P4 Function EV при воспроизведении видео на целевой машине частота кадров во время записи осталась на уровне 21-22 в секунду без потерь. Файл .ts воспроизводится в VLC и mpv, а прерванный извлечением карты или отключением питания открывается до момента обрыва. Длинная запись делится на файлы по 10 минут и останавливается через час; оба значения настраиваются. Отдельной кнопкой сохраняется снимок экрана в формате JPEG в папку SCREENSHOTS, в том числе при работе кодека H.264: для снимка задействуется простаивающий аппаратный кодировщик JPEG.
Нажатия клавиш и щелчки мышью можно записывать в файл субтитров .srt рядом с видео - в виде строк "Typed: root", "Ctrl+Alt+Delete", "Left click (812, 440)". По умолчанию набранный текст заменяется точками, при необходимости он сохраняется полностью. Раскладка берётся из настроек целевой клавиатуры.
Добавлен режим видеорегистратора, работающий по тому же принципу, что автомобильный: устройство постоянно держит последние минуты экрана и сохраняет их вместе с последующими секундами, когда что-то происходит - экран становится однотонным (характерно для экрана аварийной остановки), появляется отслеживаемая фраза, гаснет индикатор питания ATX или оператор нажимает кнопку. Полученный ролик преобразуется в MP4 с главами по каждому событию, а при включённых уведомлениях отправляется в Telegram как воспроизводимое в чате видео.
Хранить прошлое можно двумя способами: в оперативной памяти PSRAM, где оно ничего не занимает на карте до наступления события, или на самой карте короткими фрагментами с удалением устаревших - второй способ работает и на платах с ревизией чипа до 3.0, где после запуска кодировщика H.264 свободной PSRAM остаётся около 3 МБ против 11 МБ на новых ревизиях.
Появился режим таймлапса: сохраняется один кадр раз в заданное число секунд, воспроизведение идёт со скоростью 25 кадров в секунду, поэтому час работы при интервале 10 секунд укладывается в 14 секунд видео. Записи и снимки собраны в отдельной панели интерфейса, откуда их можно скачать, удалить и воспроизвести без предварительной загрузки файла целиком: MP4 открывается штатным плеером браузера, а .ts разбирается на кадры в самой консоли и декодируется тем же декодером H.264, что и живая картинка, с перемоткой и показом субтитров. Для перемотки на стороне устройства реализована поддержка диапазонов HTTP.
Реализован поиск по тексту на экране. Во время записи устройство раз в три секунды читает экран как набор символов и сохраняет прочитанное в файл рядом с видео; в панели записей поиск по фразе показывает, когда она была на экране, и воспроизводит запись с этого момента. Читаются только экраны, нарисованные знакогенератором - BIOS, меню загрузки, программа установки, консоль.
Запись, ускоренную съёмку и снимок экрана можно запускать из сценариев устройства ("record 300", "timelapse 60", "screenshot") и из Home Assistant, где для этого есть переключатель и кнопки. Часы устройства теперь синхронизируются по NTP, а часовой пояс выбирается из списка городов в настройках - раньше он хранился в разделе, который интерфейс не показывал.
Другие изменения в выпусках, вышедших после 0.45.0:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66301
Релиз децентрализованной видеовещательной платформы PeerTube 8.3 PeerTube даёт возможность запустить собственный сервер для распространения видео и подключить его к общей федеративной сети. Посетители участвуют в доставке контента и имеют возможность подписки на каналы и получения уведомлений о новых видео, независимо от того, какой именно сервер они используют. Федеративная сеть PeerTube образуется как содружество связанных между собой небольших серверов хостинга видео, на каждом из которых имеется свой администратор и приняты свои правила.
Для взаимодействия серверов в федеративной сети применяется протокол ActivityPub. Идентификатор пользователя формируются как "@имя_пользователя@домен_сервера". При просмотре видео данные по возможности загружаются через обращение к браузерам других посетителей, просматривающих тот же контент. Если запрошенное видео никто не просматривает, отдача организуется сервером, на который загружено видео (используется протокол WebSeed).
Помимо распределения трафика между пользователями, просматривающими видео, PeerTube позволяет серверам кэшировать видео других авторов. Таким образом формируется распределённая сеть не только из клиентов, но и из серверов, а также обеспечивается отказоустойчивость. Кроме распространения готового видео имеется поддержка потокового вещания (live streaming) с доставкой контента в режиме P2P. Для управления стримингом могут использоваться типовые программы, такие как OBS.
Для начала вещания через PeerTube пользователю необходимо загрузить на один из серверов видеоролик, описание и набор тегов. После этого ролик станет доступен во всей федеративной сети, а не только на сервере первичной загрузки. Для работы с PeerTube и участия в распространении контента достаточно обычного браузера. Распространять видео с использованием P2P-коммуникаций можно добавив на свой сайт специальный виджет со встроенным web-плеером, по аналогии с тем как на страницы встраиваются ролики с YouTube. Отслеживать появление видео можно через подписку на выбранные видеоканалы в федеративных социальных сетях (например, в Mastodon и Pleroma) или через RSS.
В настоящее время в федеративную сеть входит 1779 серверов, поддерживаемых добровольцами и организациями. Если пользователя не устраивают правила размещения видео на определённом сервере PeerTube, он может подключиться к другому серверу или запустить свой собственный сервер. Для быстрого развёртывания сервера предоставляется преднастроенный образ в формате Docker (chocobozzz/peertube).
Изначально платформа PeerTube основывалась на применении BitTorrent-клиента WebTorrent, запускаемого в браузере и использующего технологию WebRTC для организации прямого P2P-канала связи между браузерами. Позднее вместо WebTorrent был задействован протокол HLS (HTTP Live Streaming) в связке с WebRTC, позволяющий адаптивно управлять потоком в зависимости от полосы пропускания. Web-интерфейс построен с использованием фреймворка Angular.
Основные новшества PeerTube 8.3:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66300
Релиз языка программирования Mojo 1.1 Язык Mojo развивается под руководством Криса Латнера (Chris Lattner), основателя и главного архитектора проекта LLVM и создателя языка программирования Swift. Синтаксис Mojo основан на языке Python, а система типов близка к C/C++. Проект преподносится как язык общего назначения, расширяющий возможности языка Python средствами системного программирования, подходящий для широкого круга задач и сочетающий простоту применения для исследовательских разработок и быстрого создания прототипов с пригодностью для формирования высокопроизводительных конечных продуктов.
Простота достигается благодаря использованию привычного синтаксиса языка Python, а разработке конечных продуктов способствуют возможность компиляции в машинный код, механизмы безопасной работы с памятью и задействование средств для аппаратного ускорения вычислений. Для достижения высокой производительности поддерживается распараллеливание вычислений с задействованием всех имеющихся в системе аппаратных ресурсов гетерогенных систем, таких как GPU, специализированные ускорители для машинного обучения и векторные процессорные инструкции (SIMD). При интенсивных вычислениях распараллеливание и задействование всех вычислительных ресурсов даёт возможность добиться производительности, превосходящей приложения на C/C++.
Язык поддерживает статическую типизацию и средства для безопасной низкоуровневой работы с памятью, напоминающие возможности языка Rust, такие как отслеживание времени жизни ссылок и проверка заимствования переменных (borrow checker). При этом в языке доступны и возможности для низкоуровневой работы, например, возможно прямое обращение к памяти в режиме unsafe с использованием типа Pointer, вызов отдельных SIMD-инструкций или доступ к аппаратным расширениям, таким как TensorCores и AMX.
Mojo может использоваться как в режиме интерпретации с использованием JIT, так и для компиляции в исполняемые файлы (AOT, ahead-of-time). В компилятор встроены современные технологии автоматической оптимизации, кэширования и распределённой компиляции. Исходный код на языке Mojo преобразуются в низкоуровневый промежуточный код MLIR (Multi-Level Intermediate Representation), развиваемый проектом LLVM. Компилятор позволяет применять для генерации машинного кода различные бэкенды, поддерживающие MLIR.
Среди изменений в Mojo 1.1:
Одновременно сформирован выпуск движка MAX Framework 26.6, предлагающего платформу для разработок в области машинного обучения. MAX Framework дополняет инструментарий Mojo средствами для разработки и отладки приложений, использующих модели машинного обучения в различных форматах (TensorFlow, PyTorch, ONNX и т.п.). В MAX Framework 26.6 добавлена поддержка генерации звука с использованием модели MiniMax-Music3, позволяющая создавать стерео музыку с частотой дискретизации 44.1 кГц на основе текстового описания. Существенно повышена производительность при работе на системах с GPU NVIDIA и AMD. Добавлена поддержка AI-моделей Inkling и GLM-5.3, а также расширена поддержка семейств моделей Kimi, Qwen и Gemma.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66299
continue
honked back 17 Sep 2026 18:12 +0000
in reply to: https://mk.ilyamikcoder.com/notes/ar98xo5rn1z90okx
Выпуск браузера Pale Moon 35.0 Проект придерживается классической организации интерфейса, без перехода к интегрированным в Firefox 29 и 57 интерфейсам Australis и Photon, и с предоставлением широких возможностей кастомизации. Из удалённых компонентов можно отметить DRM, Social API, WebRTC, PDF-просмотрщик, Сrash Reporter, код для сбора статистики, средства для родительского контроля и людей с ограниченными возможностями. По сравнению с Firefox, в браузер возвращена поддержка расширений, использующих XUL, и сохранена возможность применения как полноценных, так и легковесных тем оформления.
Основные изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66297
Выпуск miracle-wm 0.11, композитного менеджера на базе Wayland и Mir Целью miracle-wm является создание композитного сервера, применяющего мозаичное управление окнами, но более функционального и стильного, чем такие продукты, как Swayfx. При этом проект позволяет использовать и классические приёмы работы с плавающими окнами, например, можно размещать отдельные окна поверх мозаичной сетки или закреплять окна к определённому месту на рабочем столе. Поддерживается виртуальные рабочие столы с возможностью выставления для каждого рабочего стола своего режима работы с окнами по умолчанию (мозаичная компоновка или плавающие окна).
Предполагается, что miracle-wm может оказаться полезным пользователям, которые отдают предпочтение мозаичной компоновке, но желают получить визуальные эффекты и более яркое графическое оформление с плавными переходами и цветами. Конфигурация определяется в формате YAML. Для установки miracle-wm можно использовать команду "sudo snap install miracle-wm --classic".
Основные изменения:
<iframe src="https://www.youtube.com/embed/pT0FCLqUjUQ"></center>
<li class="l"> Добавлена возможность привлечь внимание пользователя к неактивному окну, не переключая при этом фокус ввода с активного окна. Например, при поступлении нового сообщения в почтовом клиенте, он может запросить переключение фокуса, после чего miracle выставит окну и виртуальному рабочему столу флаг <a href="https://wiki.miracle-wm.org/develop/ipc/get_tree/#reply">urgent</a>, который может подхватить панель задач для вывода соответствующего индикатора.
<li class="l"> В плагинах реализована возможность <a href="https://docs.miracle-wm.org/miracle_plugin/plugin/fn.publish_event">отправки IPC-событий</a> и <a href="https://docs.miracle-wm.org/miracle_plugin/plugin/trait.Plugin#method.handle_command">обработки IPC-команд</a>.
<li class="l"> Добавлена настройка <a href="https://wiki.miracle-wm.org/develop/configuration/background_color/">background_color</a> для задания цвета, применяемого для очистки содержимого.
<li class="l"> В IPC добавлена команда <a href="https://wiki.miracle-wm.org/develop/ipc/get_keybinds/">GET_KEYBINDS</a> для определения всех действий, привязанных к комбинациям клавиш.
<li class="l">Задействованы Wayland-протоколы:
<ul>
<li class="l"> <a href="https://wayland.app/protocols/ext-image-capture-source-v1">ext_image_copy_capture_manager_v1 и ext_output_image_capture_source_manager_v1</a> для организация захвата контента, выводимого на экран.
<li class="l"> <a href="https://gitlab.freedesktop.org/wayland/wayland-protocols/-/tree/main/staging/ext-foreign-toplevel-list">ext_foreign_toplevel_list_v1</a> для получение информации о поверхностях, размещённых на самом верхнем уровне (toplevel), которые позволяют организовать закрепление окон поверх другого содержимого, например, для подключения собственных панелей и переключателей окон.
<li class="l"> <a href="https://gitlab.freedesktop.org/wayland/wayland-protocols/-/tree/main/staging/ext-data-control?ref_type=heads">ext_data_control_manager_v1</a> для управления обработкой данных, например, для реализации менеджеров буфера обмена.
<li class="l"> <a href="https://github.com/canonical/mir/pull/4328">ext_input_trigger_action_manager_v1 и ext_input_trigger_registration_manager_v1</a> - для обработки глобальных горячих клавиш, кликов мышью и событий сенсорного экрана.
</li>
<li class="l"> Дисплейный сервер <a href="https://github.com/canonical/mir">Mir</a> обновлён до версии <a href="https://github.com/canonical/mir/releases/tag/v2.29.0">2.29</a>.
</li>
<center><a href="https://github.com/miracle-wm-org/miracle-wm/raw/develop/resources/screenshot1.png"><img src="https://www.opennet.ru/opennews/pics_base/CFD0C5CECEC5D4_1775709069.png" style="border-style: solid; border-color: #e9ead6; border-width: 15px;max-width:95%;" title="" border="0" /></a>
<br /><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66296">https://www.opennet.ru/opennews/art.shtml?num=66296</a></b></br></center></li></li></li></ul></li></li></li></li></li></li></ul></p></p>
NVIDIA представила CUDA Rust для разработки GPU-ядер на языке Rust Инструментарий CUDA Rust поддерживает две модели разработки параллельно исполняемых ядер - SIMT (Single Instruction, Multiple Threads) и Tale.
Модель SIMT позволяет на низком уровне определять логику одного потока, запускать тысячи таких потоков и управлять ими. Модель Tile предлагает более высокий уровень абстракции, в котором вместо явного управления отдельными потоками определяются алгоритмы действия с блоками данных (tile), а все манипуляции с потоками, синхронизацию доступа, управление памятью и распределение данных по тензорным ядрам берёт на себя компилятор Tile IR.
Для разработки на языке Rust с использованием модели SIMT развивается компилятор cuda-oxide, позволяющий компилировать код на языке Rust, использующий штатную систему типов и модель владения Rust, напрямую в инструкции для выполнения в виртуальной машине CUDA PTX (Parallel Thread Execution). Ядра для GPU создаются на обычном Rust, но выполняются в окружении no_std и могут использовать только функции из библиотеки libcore и специализированные Rust-абстракции, без доступа к стандартной библиотеке Rust (libstd).
В CUDA-ядрах на Rust допускается применение защиты через систему типов (safe), использование блоков unsafe и обращение к низкоуровневым аппаратным инструкциям. Для обеспечения безопасности предлагается тип DisjointSlice, гарантирующий, что каждый поток получает эксклюзивный доступ только к своим данным. Код cuda-oxide распространяется под лицензией Apache 2.0.
Для применения модели Tail предлагается библиотека cutile-rs, позволяющая использовать идеоматический язык Rust для создания кода, компилируемого напрямую в CUDA-ядра. Cutile-rs применяет предлагаемые в Rust строгие правила владения и заимствования к коду, выполняемому на GPU. Ядро оформляется как однопоточная программа, работающая с блоком данных, а компилятор сам разбивает вычисления на потоки и обеспечивает их синхронизацию. Потокам предоставляется совместный доступ к неизменяемым тензорам, а для безопасного доступа к изменяемым тензорам применяется их разделение на непересекающиеся блоки. Код cutile-rs распространяется под лицензией Apache 2.0.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66295
Выпуск Java SE 27 и OpenJDK 27 Java SE 27 отнесён к категории выпусков с обычным сроком поддержки, обновления для которого будут выпускаться до следующего релиза. В качестве ветки с длительным сроком поддержки (LTS) следует использовать Java SE 25, Java SE 21 или Java SE 17, обновления для которых будут выпускаться до 2033, 2031 и 2029 годов соответственно (общедоступные - до сентября 2030, 2028 и 2026 годов). Расширенная поддержка LTS-ветки Java SE 8 продлится до 2030 года, а Java SE 11 - до 2032 года.
Среди изменений в Java SE 27 (1, 2, 3, 4):
Дополнительно можно отметить публикацию обновления платформы для создания приложений с графическим интерфейсом JavaFX 27. В ближайшие часы также ожидается выпуск универсальной виртуальной машины GraalVM 27, поддерживающей запуск приложений на JavaScript (Node.js), Python, Ruby, R, любых языках для JVM (Java, Scala, Clojure, Kotlin) и языках, для которых может формироваться биткод LLVM (C, C++, Rust).
class Application {
// Было:
// static final UserService USERS = new UserService();
// Теперь можно:
static final StableValue‹UserService› USERS = StableValue.of();
public static UserService users() {
return USERS.orElseSet(UserService::new);
}
}
switch (x.getStatus()) {
case 0 -› "okay";
case 1 -› "warning";
case 2 -› "error";
case int i -› "unknown status: " + i;
}
if (i instanceof byte b) {
... b ...
}
Источник: https://www.opennet.ru/opennews/art.shtml?num=66293
Выпуск среды рабочего стола GNOME 51
<video><source src="https://release.gnome.org/51/fingerprint-enroll.webm"></video>
<video><source src="https://release.gnome.org/51/multi-dnd.webm"></video>
Источник: https://www.opennet.ru/opennews/art.shtml?num=66292
Выпуск платформы обмена файлами OpenCloud 8.0 Проект основан как форк платформы OCIS (ownCloud Infinite Scale). В отличие от старой кодовой базы ownCloud и ответвившегося от неё проекта NextCloud серверная часть OCIS была переписана с языка PHP на Go. Создатели OpenCloud попытались избавить кодовую базу от лишней функциональности и сосредоточиться на максимально качественной реализации основной задачи - совместной работы с файлами.
Cерверная часть написана на языке Go, распространяется под лицензией Apache 2.0 и поддерживает программные интерфейсы WebDAV, gRPC, Microsoft RESTful Web API Graph, OCS, OCM 1.1 и OpenID Connect. Сервер реализован с использованием концепции микросервисов и может масштабироваться от установки на платы Raspberry Pi до больших многосерверных внедрений.
Десктоп-клиент написан на С++ с использованием Qt, опубликован под лицензией GPLv3 и поддерживает сборку для Windows, macOS и Linux. В клиент также встроена функция синхронизации файлов и монтирования совместного хранилища в виде виртуальной файловой системы. Web-интерфейс написан на TypeScript с использованием фреймворка Vue.js и предложен под лицензией AGPLv3. Имеются мобильные приложения для Android и iOS.
Помимо функций для хранения и обмена файлами, а также синхронизированного доступа к коллекции файлов с разных устройств, OpenCloud включает возможности для совместного редактирования документов в режиме реального времени, интеграции с офисным пакетом Collabora Online и редактором Markdown Editor (ToastUI), извлечения текста из изображений и отсканированных документов, использования протокола ICAP для проверки загружаемых файлов в антивирусных пакетах.
Для публикуемых файлов можно ограничивать время жизни, предоставлять доступ по ссылке и защищать содержимое паролем. Для упрощения навигации по файлам поддерживаются теги, фильтры и полнотекстовый поиск. В системе отслеживается вся история работы с файлами и предоставляется поддержка отката изменений на определённую версию в прошлом. Возможна организация командной работы с закреплением подкаталогов ("рабочих пространств") за отдельными командами.
Для администратора предоставляется интерфейс детализированного управления правами доступа и пользователями (например, можно разрешить пользователю только просмотр или только загрузку в хранилище). Поддерживается управление доступом на основе ролей (RBAC - Role-Based Access Control). В платформе применяется архитектура Privacy-First, подразумевающая, что пользователь OpenCloud с правами администратора не может получить доступ к контенту пользователей.
В новой версии:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66291
673 уязвимости в продуктах Oracle Некоторые проблемы:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66290
Не связанные с безопасностью изменения:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66289
The announcement says,
List: openbsd-announce
Subject: OpenSMTPD 7.9.0p0
From: "Omar Polo" <op () openbsd ! org>
Date: 2026-09-13 21:11:58
OpenSMTPD is a FREE implementation of the SMTP protocol with some common
extensions. It allows ordinary machines to exchange e-mails with systems
speaking the SMTP protocol. It implements a fairly large part of RFC5321
and can already cover a large range of use-cases.
Last weekend was the EuroBSDCon conference, this time in Brussels, Belgium. Several talks were held, with quite a few on OpenBSD. You can watch all the talks on peer tube, check the dedicated OpenBSD playlist, or pick your favorite talk from the list:
Выпуск nginx 1.31.6 с устранением переполнения буфера в реализации HTTP/3 В новом выпуске устранена уязвимость (CVE-2026-90439) в модуле ngx_http_v3_module, приводящая к переполнению буфера при манипуляции с параметрами на этапе согласования TLS-соединения. Утверждается, что атакующий не может контролировать данные, записываемые в область вне буфера, и уязвимость ограничивается отказом в обслуживании или повреждением данных. Проблема проявляется начиная с выпуска nginx 1.29.2 в конфигурациях, собранных с OpenSSL 3.5.0 и более ранними выпусками.
Из других изменений упоминается исправление ошибок и переход к игнорированию всех параметров транспортного протокола QUIC, полученных в процессе установки TLS-соединения.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66288
continue
bonked 16 Sep 2026 09:38 +0000
original: plombirka@mk.ilyamikcoder.com
"почему openbsd?"
"потому что РЫЫБА потому что НАДО"
/ref
Выпуск FluxCast 0.2.6, инструмента для трансляции рабочего стола Linux на Smart TV Ключевым изменением в версии 0.2.6 стало появление официальных .deb-пакетов для дистрибутивов Debian 12/13 и Ubuntu 24.04/26.04 (ранее пользователям приходилось устанавливать утилиту через pip и вручную выполнять привилегированные скрипты для настройки политик D-Bus). Улучшена совместимость с композитными серверами на базе протокола Wayland, такими как Hyprland и Sway, а также десктоп-окружениями KDE и GNOME. Реализовано автоматическое подстраивание интерфейса системного трея под системную локаль (поддерживаются русский, английский, чешский и другие языки).
Источник: https://www.opennet.ru/opennews/art.shtml?num=66285
Основные новшества в Firefox 156 (1, 2, 3):
Кроме новшеств и исправления ошибок в Firefox 156 устранено 74 уязвимостей, большинство из которых вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц.
Бета-версия Firefox 157 примечательная существенной переработкой интерфейса пользователя.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66284
Опубликована библиотека OpenAPV 1 с эталонной реализацией видеокодека APV Формат APV обеспечивают высокую пропускную способность и низкую сложность внутрикадрового кодирования, необходимые монтажным кодекам (среди них Apple ProRes и Avid DNxHD), а также отсутствие видимого снижения качества при повторном кодировании. Поддерживаются разрешения 2K, 4K и 8K, стандарт HDR10/10+ для использования расширенного динамического диапазона в видео, разбивка кадров (tiling) для распараллеливания кодирования/декодирования, различные форматы дискретизации цвета, многоракурсное видео (multi-view), добавление метаданных (глубина, прозрачность, данные для предпросмотра). Для ускорения работы в библиотеке OpenAPV поддерживается многопоточное кодирование и декодирование, а также задействованы оптимизации с использованием расширенных наборов команд NEON (ARM) и SSE/AVX (x86).
В новой версии:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66282
Выпуск дистрибутива для одноплатных ПК DietPi 10.7 Проект оптимизирован для минимального потребления ресурсов и развивает несколько собственных утилит: интерфейс для установки приложений DietPi-Software, конфигуратор DietPi-Config, система резервного копирования DietPi-Backup, механизм ведения временных логов DietPi-Ramlog (также поддерживается rsyslog), интерфейс для установки приоритетов выполнения процессов DietPi-Services и система доставки обновлений DietPi-Update. Утилиты предоставляют консольный интерфейс пользователя с меню и диалогами на базе whiptail. Поддерживается режим полной автоматизации установки, позволяющий провести инсталляцию на платы без участия пользователя.
Среди изменений:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66268
Ключевые новшества:
В командах 'env', 'printenv', 'stat', 'basename', 'dirname', 'du', 'readlink' и 'realpath' при выводе на терминал теперь применяется экранирование спецсимволов, соответствующие стилю, заданному через переменную окружения QUOTING_STYLE (%N, %Qn или %n). Экранирование добавлено для защиты от манипуляции содержимым и состоянием терминала через подстановку спецсимволов.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66280
В корректирующий выпуск ядра Linux 7.2.6 включено 1815 патчей
Репозиторий Nitter вновь переведён в архивных режим, а сервис XCancel прекратил работу Проект Nitter развивает свободный (GPLv3) фронтенд для доступа к X.com без навязывания JavaScript, аналитики, трекеров и сторонних сервисов, возвращён из архивного режима. Работа Nitter была остановлена в конце августа после получения от компании X Corp уведомления с требованием прекращения незаконной деятельности (cease and desist) под угрозой предъявления судебного иска. В уведомлении утверждалось, что сервисы нарушают специфичные для отдельных штатов и федеральные законы США, включая, принятый в Техасе Закон о вредоносном доступе к компьютерам (§ 143.001 и § 33.02) и Закон Лэнхема о товарных знаках (15 U.S.C. §§ 1114, 1125)». Разработчикам Nitter вменялось незаконное обращение к API X.com и связанными с ними данными, а также получение доступа к учётным записям X и токенам сессий в нарушение правил сервиса.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66278
113 пакетов в Void Linux остались без сопровождения из-за несогласия с политикой использования AI Два дня назад в процессе оценки совместимости пакетов с новой версией языка программирования Go, Андреа опубликовал статистику со списком пакетов, в которых возникли проблемы со сборкой после обновления инструментария, а также разбором изменений в Go, из-за которых возникли проблемы. Один из членов Void Core Team спросил каким образом было подготовлено сравнение, на что Андреа признался, что использовал типовой инструментарий с AI-агентом OpenСode и AI-моделью GLM-5.3-flash.
Участник из Void Core Team ответил, что он не намерен пробираться через дебри сгенерированного при помощи AI текста, и привёл выдержку из правил проекта, предписывающих принимать только изменения, подготовленные людьми, и допускающие использование AI-инструментов лишь для проведения исследований и обучения. В правилах указано, что код, документация, отчёты о проблемах, комментарии и описания pull-запросов должны создаваться людьми, разбирающимися в сути содержимого.
Андреа пояснил, что присланным им текст прост для понимания и он ручается за информацию в нём. На, что участник из Void Core Team заявил, что правила предельно ясно указывают на то, что текст не может быть сгенерирован через AI, независимо от того, ручается или нет за него разработчик. Андреа ответил значком 👍 и удалил себя из числа сопровождающих.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66275
continue
honked back 14 Sep 2026 10:40 +0000
in reply to: https://mastodon.ml/users/b000ka/statuses/117259295032696868
@b000ka В Спб для таких случаев (вроде ещё) есть tg-бот: https://t.me/ISeeHomelessBot
Отозван установочный образ Ubuntu 24.04.5 LTS для архитектуры x86-64 Серверная live-сборка и образ для установки по сети, а также сборки для других архитектур, остаются доступны для загрузки. До публикации исправленной сборки пользователям предлагается загрузить выпуск Ubuntu 24.04.4, после чего доустановить накопившие обновления.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66273
continue
bonked 14 Sep 2026 08:20 +0000
original: opennet@honk.any-key.press
Выпуск FUSE-модуля BTFS 3.3 для монтирования torrent-файлов как ФС В новой версии устранена уязвимость (CVE не назначен), вызванная небезопасной работой с каталогом с временными файлами - вместо вызова функции mkdtemp для создания уникальной временной директории, в BTFS использовались директории с предсказуемыми именами (/tmp/btfs/хэш_от_торрента), а при создании новой директории игнорировалось возвращение функцией mkdir() ошибки EEXIST. Атакующий мог заранее создать символическую ссылку с нужным именем и организовать перезапись произвольных файлов в системе.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66272
Ubuntu 26.10 полностью переведён на Rust Coreutils Пакет rust-coreutils изначально был включён по умолчанию в выпуске Ubuntu 25.10, но в LTS-ветке Ubuntu 26.04 был совершён откат на поставку утилит cp, mv и rm из набора GNU Coreutils. Варианты cp, mv и rm были возвращены из-за проблем с безопасностью, выявленных в ходе аудита кодовой базы Rust Coreutils. Большая часть уязвимостей в Rust Coreutils вызвано наличием состояния гонки, позволяющим изменить данные в момент после проверки корректности информации, но до выполнения операции с ними (TOCTOU - Time-Of-Check-To-Time-Of-Use). Среди прочего, подобные уязвимости позволяют подменить файл на символическую ссылку в момент между завершением проверки и началом выполнения операции.
В контексте использования утилит cp, mv и rm в системных скриптах, запускаемых с правами root, подстановка символической ссылки даёт возможность скопировать, перезаписать или удалить произвольные файлы. Например, при рекурсивном удалении каталогов утилита rm вначале проверяла все каталоги, а затем последовательно удаляла их в обратном порядке, вызывая функцию rmdir(). Если подменить родительский каталог на символическую ссылку сразу после проверки этого каталога, но до проверки вложенных в него дочерних каталогов, можно добиться удаления любого каталога в системе при ежедневном запуске из cron скрипта /etc/cron.daily/apport, который работая с правами root рекурсивно удаляет содержимое каталога /var/crash, доступного на запись всем пользователям в системе.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66274
Выпуск FUSE-модуля BTFS 3.3 для монтирования torrent-файлов как ФС В новой версии устранена уязвимость (CVE не назначен), вызванная небезопасной работой с каталогом с временными файлами - вместо вызова функции mkdtemp для создания уникальной временной директории, в BTFS использовались директории с предсказуемыми именами (/tmp/btfs/хэш_от_торрента), а при создании новой директории игнорировалось возвращение функцией mkdir() ошибки EEXIST. Атакующий мог заранее создать символическую ссылку с нужным именем и организовать перезапись произвольных файлов в системе.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66272
Выпуск видеоредактора KeyCut 1.0 Возможности:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66271
Обновление редактора кода CudaText 1.236.0 Среди изменений, реализованных после прошлого анонса:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66266
Доступен менеджер фотографий Shotwell 0.33
Источник: https://www.opennet.ru/opennews/art.shtml?num=66265
Выпуск растрового графического редактора Brushshe 2.8.0 Среди изменений:
Источник: https://www.opennet.ru/opennews/art.shtml?num=66264
continue
honked back 12 Sep 2026 19:17 +0000
in reply to: https://mastodon.online/users/liilliil/statuses/117259634483088541
Для загрузки и установки "с нуля" в ближайшие часы будут подготовлены установочные сборки c Debian 13.7. Системы, установленные ранее и поддерживаемые в актуальном состоянии, получают обновления, присутствующие в Debian 13.7, через штатную систему установки обновлений. Исправления проблем безопасности, включённые в новые выпуски Debian, доступны пользователям по мере выхода обновлений через сервис security.debian.org.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66263
continue
honked back 12 Sep 2026 18:01 +0000
in reply to: https://friendica.ironbug.org/objects/3217dd65-526a-a591-16d6-c80630510406
continue
honked back 12 Sep 2026 18:00 +0000
in reply to: https://social.itswoland.me/ap/users/116430628042968372/statuses/117259334745765304
continue
honked back 12 Sep 2026 17:49 +0000
in reply to: https://friendica.ironbug.org/objects/3217dd65-216a-a58e-bf6e-b57450615070
@iron_bug @L29Ah @itswoland @liilliil @northernkender Да, дело оказалось во флешке: одноплатник не смог смонтировать её при буте.
Пока просто вынул флешку и вставил обратно и заработало. Странное... это явно ненадолго (как минимум нужно вынести логи на оперативку).
continue
honked back 12 Sep 2026 17:19 +0000
in reply to: https://freesoftwareextremist.com/objects/3398635c-ea07-4dfe-b0f3-7dff08538030
continue
honked back 12 Sep 2026 14:51 +0000
in reply to: https://freesoftwareextremist.com/objects/a566e053-205c-44f4-b601-0b991db7784c
continue
honked back 12 Sep 2026 14:43 +0000
in reply to: https://freesoftwareextremist.com/objects/39c289c8-5363-4554-9834-55978f44b9f5
Открыт код интегрированной среды разработки Rune Rune предлагает классический редактор кода, а также возможности для сопровождения разработки на разных языках программирования, отладки, структурированного поиска и применения AI-агентов, не привязанных к конкретным поставщикам. Рабочий процесс акцентирован на управлении при помощи клавиатуры. Все процессы разработки реализованы вокруг терминала и встроенного консольного оконного менеджера в стиле tmux.
Rune поддерживает применение нескольких рабочих пространств и обеспечивает минимальные задержки и высокую производительность, благодаря задействованию GPU для ускорения отрисовки. Поддерживается разбор синтаксиса, подсветка, навигация по конструкциям и средства для "умного" поиска кода для более 300 языков.
В качестве первичных языков для разработки заявлены Go, Python, Rust и TypeScript, для которых реализована более продвинутая поддержка семантики и отладки, а также обеспечена интеграция с дополнительными инструментами для интерактивного выполнения (REPL), анализа кода и управления зависимостями.
В форме дополнения поставляется собственный AI-агент Rune Agent, работающий локально и позволяющий генерировать код при работе над проектами. Помимо этого возможно использование и внешних консольных агентов, таких как Claude Code, Pi и OpenCode. Поддерживается запуск разных AI-агентов в разных вкладках, разделение окон на части, перегруппировка окон, переключение между рабочими пространствами, привязка произвольных консольных утилит к горячим клавишам.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66261
continue
honked back 12 Sep 2026 11:01 +0000
in reply to: https://kolektiva.social/users/northernkender/statuses/117257643866384986
@northernkender у меня купленная услуга белого ip... не помню есть ли там про смену адреса, но пока с таким не сталкивался
Доступен графический тулкит GTK 4.24 Среди заметных улучшений в GTK 4.24:
По умолчанию новый режим не включён из-за появлении дрожания при медленной анимации и прокрутке, обусловленного отрисовкой в привязке к целым пикселями. Из областей применения снапинга отмечается скрытие видимых швов между спрайтами в некоторых играх на экранах с дробным масштабированием, более чёткое отображение изображений из-за попадания пиксель-в-пиксель и задействование методов аппаратного ускорения графики, требующих строгого выравнивания контента по пикселям.
Для оторисовки всех пиктограмм в GTK применён класс
GtkSvg. В виджете GtkSpinner задействованы анимированные SVG-изображения. Добавлены новые возможности, такие как фильтры feTurbulence, свойства текста dominant-baseline, baseline-shift, text-decoration, медиа-запросы в CSS и 3D-трансформации.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66259