<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>honk</title>
    <link>https://honk.any-key.press/</link>
    <description>honk rss</description>
    <image>
      <url>https://honk.any-key.press/icon.png</url>
      <title>honk rss</title>
      <link>https://honk.any-key.press/</link>
    </image>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/SN7nmz8314Sm2PN2cz</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66075" rel=noreferrer>Зафиксировано существенное замедление запуска VLC после обновления Windows 11</a></p>
Разработчики проекта VideoLan
<a href="https://x.com/videolan/status/2087590352350064835" rel=noreferrer>предупредили</a>
пользователей о регрессии,
<a href="https://x.com/Jonathan_Blow/status/2087564889154089120" rel=noreferrer>проявляющейся</a>
на платформе Windows 11 в виде 30-секундного зависания перед началом воспроизведения некоторых видов файлов, включая MP3. Регрессия объясняется ошибкой, допущенной в приложении Microsoft Defender и проявляющейся после установки последнего обновления Windows 11. Из-за ошибки каталог с кэшем плагинов  VLC был помещён Microsoft Defender в карантин.
<p>Для устранения подвисаний рекомендовано переустановить VLC, очистить или перегенерировать кэш плагинов командой "vlc --reset-plugins-cache". Также проблема может быть решена через добавление   vlc.exe в список исключений Microsoft Defender.




    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66075" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66075</a></b><br></p>
]]></description>
      <link>https://honk.any-key.press/u/opennet/h/SN7nmz8314Sm2PN2cz</link>
      <pubDate>Thu, 13 Aug 2026 10:00:05 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/SN7nmz8314Sm2PN2cz</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/ZqFN1VKY3fB2lmyLJz</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66073" rel=noreferrer>Выпуск утилиты для синхронизации файлов Rsync 3.5.0 с устранением 33 уязвимостей</a></p>
<a href="https://www.mail-archive.com/rsync-announce@lists.samba.org/msg00120.html" rel=noreferrer>Опубликован</a>
релиз
<a href="http://rsync.samba.org/" rel=noreferrer>Rsync 3.5.0</a>
, утилиты для синхронизации файлов и резервного копирования, позволяющей минимизировать трафик за счёт инкрементального копирования изменений. В качестве транспорта могут быть использованы ssh, rsh или собственный протокол rsync. Поддерживается организация работы анонимных rsync-серверов, оптимально подходящих для обеспечения синхронизации зеркал. 
Код проекта
<a href="https://github.com/RsyncProject/rsync/" rel=noreferrer>распространяется</a>
под лицензией GPLv3. Новая версия
<a href="https://download.samba.org/pub/rsync/NEWS#3.5.0" rel=noreferrer>примечательна</a>
проведением работы по усилению безопасности и устранением 33 уязвимостей, большинство из которых выявлено в процессе аудита обработки файловых путей и реализации протокола. Одной уязвимости присвоен критический уровень опасности, 17 - высокий, а 15 - средний.
<p>Среди исправленных проблем:
</p>
<ul>

<li> Критическая уязвимость в реализации протокола (CVE-2026-53791), позволяющая при работе в режиме "proxy protocol = true" подменить свой IP-адрес и обойти правила ограничения доступа через прямое подключение с выставлением заголовка PROXY и указанием в нём другого адреса.


</li><li> Возможность подстановки дополнительных команд и аргументов (CVE-2026-53790) при вызове внешних команд через переменную окружения RSYNC_CONNECT_PROG, exec-обработчики или обвязку rsync-ssl. Уязвимость возникает из-за вставки без экранирования получаемых из вне значений, таких как имя хоста, имя модуля и имя пользователя. 

</li><li> Запись за пределы выделенного буфера из-за того, что не учитывался размер финального обратного слэша в правилах фильтров (CVE-2026-70461), неверной обрабатывались жёсткие ссылки (CVE-2026-70458) и не учитывался нулевой символ при разборе максимального числа аргументов (CVE-2026-70456).


</li><li> 11 уязвимостей, вызванных некорректной работой с символическими ссылками. Проблемы могут быть эксплуатированы  локальным пользователем, имеющим возможность подменить файлы или каталоги, на которые ссылаются опции при запуске привилегированного процесса rsync. Уязвимости могут привести к чтению (CVE-2026-53802) и записи (CVE-2026-53803) произвольных файлов в файловой системе, а также к выходу за пределы  chroot-каталога. Например, если rsync запускается с опцией "--log-file=/tmp/rsync.log", то атакующий может подменить rsync.log на символическую ссылку "/root/.ssh/authorized_keys" и добиться добавления своих данных в файл authorized_keys. Также атакующий мог воспользоваться состоянием гонки и заменить целевой  каталог на символическую ссылку в момент после завершения сканирования содержимого, но до начала выполнения операции копирования.

</li><li> Выход за пределы допустимого базового каталога при использовании обвязки rrsync (CVE-2026-53783), которая проверяла путь с помощью realpath(), после чего запускала rsync с тем же путём. Атака сводится к замене пути на символическую ссылку в момент между проверкой и фактическим использованием.

</li><li> Серия уязвимостей, приводящих к отказу в обслуживании или повышенному потреблению ресурсов при работе фонового процесса (CVE-2026-70455, CVE-2026-70453) или исчерпанию лимита на число подключений (CVE-2026-70464).

</li><li> Уязвимость (CVE-2026-70452) в реализации блокировки хостов "hosts deny", приводившая к предоставлению доступа, если имя хоста не резолвится в DNS.


</li>


<p>Изменения, нарушающие обратную совместимость:
</p>
<ul>
<li> Символические ссылки вместо целевого каталога  (например, если при запуске "rsync -a src/ /backup/" каталог /backup ссылается на /mnt/disk) теперь допускаются только если они принадлежат текущему пользователю или root.
</li><li> При включении режима "proxy protocol = true" соединения теперь принимаются только при наличии настройки "proxy protocol hosts", определяющей список допустимых прокси-серверов.


</li><li> На всех платформах унифицирована обработка символических ссылок на директории внутри копируемого дерева и задействован последовательный обход каталогов с  использованием режима O_NOFOLLOW.



</li>



    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66073" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66073</a></b><br></ul><p></p>
</ul><p></p>
]]></description>
      <link>https://honk.any-key.press/u/opennet/h/ZqFN1VKY3fB2lmyLJz</link>
      <pubDate>Thu, 13 Aug 2026 10:00:05 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/ZqFN1VKY3fB2lmyLJz</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/5sY8zh33G6xDhkvpSm</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66072" rel=noreferrer>Планы по модернизации интерфейса GNOME Shell</a></p>
Тобиас Бернард (
<a href="https://tobiasbernard.com/" rel=noreferrer>Tobias Bernard</a>
) из команды, отвечающей за дизайн пользовательского интерфейса GNOME,
<a href="https://blogs.gnome.org/shell-dev/2026/08/11/gnome-shell-design-dreams/" rel=noreferrer>опубликовал</a>
список идей и планов по улучшению интерфейса GNOME Shell:
<ul>

<li>  <a href="https://gitlab.gnome.org/Teams/Design/os-mockups/-/blob/master/search/search-overlay.png" rel=noreferrer>Выпадающее</a> окно с результатами поиска в обзорном режиме, накладываемое на содержимое, а не заменяющее его, и закрываемое при  клике в область за пределами окна. Изменение планируют реализовать в осеннем выпуске GNOME 51.

<br><br>
<br>
&lt;video&gt;&lt;source src="<a href="https://blogs.gnome.org/shell-dev/files/2026/07/search-results-transition.webm">https://blogs.gnome.org/shell-dev/files/2026/07/search-results-transition.webm</a>"&gt;&lt;/video&gt;

<li> Дополнительные типы контента и действия в результатах поиска, например, фильтрация вывода, показ эскизов содержимого файлов и поддержка выполнения нескольких действий с результатами поиска.

<a href="https://blogs.gnome.org/shell-dev/files/2026/07/search-overlay2-1024x637.png" rel=noreferrer><img alt="" title="" src="/d/HFH3SSjRD31pwQ3vGd194.png"></a>

<li> Наглядное редактирование содержимого панели быстрых настроек, <a href="https://gitlab.gnome.org/Teams/Design/os-mockups/-/blob/master/system-status/quick-settings/quick-toggles-customization-aday.png" rel=noreferrer>позволяющее</a> пользователю добавлять и удалять кнопки по своему усмотрению.

<a href="https://blogs.gnome.org/shell-dev/files/2026/07/editable-quicksettings.png" rel=noreferrer><img alt="" title="" src="/d/HFH13XZ2WWL43Q1MPv1tl.png"></a>

<li> <a href="https://gitlab.gnome.org/Teams/Design/os-mockups/-/blob/master/calendar/calendar-popover.png" rel=noreferrer>Упрощение</a> содержимого всплывающего окна с календарём и возможность масштабирования его компоновки в зависимости от доступных дополнительных данных, таких как прогноз погоды, часы для разных часовых поясов и намеченные события.  
<a href="https://blogs.gnome.org/shell-dev/files/2026/07/flexible-calendar-popover.png" rel=noreferrer><img alt="" title="" src="/d/HFHppwK33375WtZ2FD9HW.png"></a>

<li> <a href="https://gitlab.gnome.org/Teams/Design/os-mockups/-/blob/master/system-status/quick-settings/quick-toggles-notifications-collapsible-mpris.png" rel=noreferrer>Вынос</a> списка непрочитанных уведомлений из окна календаря в блок с быстрыми настройками.


<a href="https://blogs.gnome.org/shell-dev/files/2026/07/notifications-quicksettings2-1024x965.png" rel=noreferrer><img alt="" title="" src="/d/HFHGRYq4572B887bt2RHl.png"></a>

<li> Модернизация возможностей перемещения окон в режиме drag&amp;drop. Поддержка перетаскивания мышью эскизов в обзорном режиме для перемещения окон между существующими виртуальными рабочими столами или для создания нового   виртуального рабочего стола. Перемещение окна к границе экрана для разделения экрана в мозаичном режиме. Перемещение окна к границе экрана с удержанием для перемещения на следующий или предыдущий виртуальный экран.

<a href="https://blogs.gnome.org/shell-dev/files/2026/07/window-dnd-1-1024x637.png" rel=noreferrer><img alt="" title="" src="/d/HFH2149TwZkY28thXCx6B.png"></a>


<li> Продвижение  <a href="https://www.opennet.ru/opennews/art.shtml?num=59509" rel=noreferrer>гибридного мозаичного режима</a> (mosaic), автоматически выбирающего оптимальную раскладку окон без перекрытия, предоставляя при этом возможность ручной корректировки. 

<br><br>
<br>
&lt;video&gt;&lt;source src="<a href="https://blogs.gnome.org/shell-dev/files/2026/07/mosaic-open-close.webm">https://blogs.gnome.org/shell-dev/files/2026/07/mosaic-open-close.webm</a>"&gt;&lt;/video&gt;

<li> <a href="https://gitlab.gnome.org/Teams/Design/os-mockups/-/blob/master/window-switcher/window-switcher-redux.png" rel=noreferrer>Модернизация</a> интерфейса переключения между окнами по Alt+Tab, в котором пытаются совместить группировку окон по приложениям с возможностью переключения между недавно  открытыми окнами, независимо от того, к какому приложению они относятся. В интерфейсе, вызываемом по Alt+Tab, предлагают раздельно показывать четыре недавно открытых окна и группировать все остальные окна в привязке к приложениями.

<a href="https://blogs.gnome.org/shell-dev/files/2026/07/switcher.png" rel=noreferrer><img alt="" title="" src="/d/HFH1WPPCggzSJ712x5xHl.png"></a>

<li> <a href="https://gitlab.gnome.org/Teams/Design/os-mockups/-/raw/master/lock-login/user-selection-grid.png" rel=noreferrer>Изменение</a> представления имеющихся пользователей на экране входа в систему через отображение их аватаров на масштабируемой в зависимости от числа пользователей сетке.

<a href="https://blogs.gnome.org/shell-dev/files/2026/07/login-grid.png" rel=noreferrer><img alt="" title="" src="/d/HFH4Hg4mzxMylt7gX68ft.png"></a>

<li> Замена квадратного индикатора заряда аккумулятора на широкий и более информативный прямоугольный индикатор с выделением цветом уровня заряда.


<a href="https://blogs.gnome.org/shell-dev/files/2026/07/battery-icons.png" rel=noreferrer><img alt="" title="" src="/d/HFHfp1lL715GQ92g1gMDs.png"></a>

<li> <a href="https://gitlab.gnome.org/Teams/Design/os-mockups/-/blob/master/transparent-panel/transparent-panel.png" rel=noreferrer>Возможность</a> создания панелей c прозрачным фоном, индикаторы и кнопки в которых накладываются на обои рабочего стола.


<a href="https://blogs.gnome.org/shell-dev/files/2026/07/transparent-panel.png" rel=noreferrer><img alt="" title="" src="/d/HFHc495m2ZDW77m5yH2t1.png"></a>




    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66072" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66072</a></b><br></li></li></li></li></li></li></li></li></li></li></li></ul>]]></description>
      <link>https://honk.any-key.press/u/opennet/h/5sY8zh33G6xDhkvpSm</link>
      <pubDate>Wed, 12 Aug 2026 23:00:04 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/5sY8zh33G6xDhkvpSm</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/HJvqSXRrf23Vr92CqP</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66072" rel=noreferrer>Планы по модернизации интерфейса GNOME Shell</a></p>
Тобиас Бернард (
<a href="https://tobiasbernard.com/" rel=noreferrer>Tobias Bernard</a>
) из команды, отвечающей за дизайн пользовательского интерфейса GNOME,
<a href="https://blogs.gnome.org/shell-dev/2026/08/11/gnome-shell-design-dreams/" rel=noreferrer>опубликовал</a>
список идей и планов по улучшению интерфейса GNOME Shell:
<ul>

<li>  <a href="https://gitlab.gnome.org/Teams/Design/os-mockups/-/blob/master/search/search-overlay.png" rel=noreferrer>Выпадающее</a> окно с результатами поиска в обзорном режиме, накладываемое на содержимое, а не заменяющее его, и закрываемое при  клике в область за пределами окна. Изменение планируют реализовать в осеннем выпуске GNOME 51.

<br><br>
<br>
&lt;video&gt;&lt;source src="<a href="https://blogs.gnome.org/shell-dev/files/2026/07/search-results-transition.webm">https://blogs.gnome.org/shell-dev/files/2026/07/search-results-transition.webm</a>"&gt;&lt;/video&gt;

<li> Дополнительные типы контента и действия в результатах поиска, например, фильтрация вывода, показ эскизов содержимого файлов и поддержка выполнения нескольких действий с результатами поиска.

<a href="https://blogs.gnome.org/shell-dev/files/2026/07/search-overlay2-1024x637.png" rel=noreferrer><img alt="" title="" src="/d/HFH3SSjRD31pwQ3vGd194.png"></a>

<li> Наглядное редактирование содержимого панели быстрых настроек, <a href="https://gitlab.gnome.org/Teams/Design/os-mockups/-/blob/master/system-status/quick-settings/quick-toggles-customization-aday.png" rel=noreferrer>позволяющее</a> пользователю добавлять и удалять кнопки по своему усмотрению.

<a href="https://blogs.gnome.org/shell-dev/files/2026/07/editable-quicksettings.png" rel=noreferrer><img alt="" title="" src="/d/HFH13XZ2WWL43Q1MPv1tl.png"></a>

<li> <a href="https://gitlab.gnome.org/Teams/Design/os-mockups/-/blob/master/calendar/calendar-popover.png" rel=noreferrer>Упрощение</a> содержимого всплывающего окна с календарём и возможность масштабирования его компоновки в зависимости от доступных дополнительных данных, таких как прогноз погоды, часы для разных часовых поясов и намеченные события.  
<a href="https://blogs.gnome.org/shell-dev/files/2026/07/flexible-calendar-popover.png" rel=noreferrer><img alt="" title="" src="/d/HFHppwK33375WtZ2FD9HW.png"></a>

<li> <a href="https://gitlab.gnome.org/Teams/Design/os-mockups/-/blob/master/system-status/quick-settings/quick-toggles-notifications-collapsible-mpris.png" rel=noreferrer>Вынос</a> списка непрочитанных уведомлений из окна календаря в блок с быстрыми настройками.


<a href="https://blogs.gnome.org/shell-dev/files/2026/07/notifications-quicksettings2-1024x965.png" rel=noreferrer><img alt="" title="" src="/d/HFHGRYq4572B887bt2RHl.png"></a>

<li> Модернизация возможностей перемещения окон в режиме drag&amp;drop. Поддержка перетаскивания мышью эскизов в обзорном режиме для перемещения окон между существующими виртуальными рабочими столами или для создания нового   виртуального рабочего стола. Перемещение окна к границе экрана для разделения экрана в мозаичном режиме. Перемещение окна к границе экрана с удержанием для перемещения на следующий или предыдущий виртуальный экран.

<a href="https://blogs.gnome.org/shell-dev/files/2026/07/window-dnd-1-1024x637.png" rel=noreferrer><img alt="" title="" src="/d/HFH2149TwZkY28thXCx6B.png"></a>


<li> Продвижение  <a href="https://www.opennet.ru/opennews/art.shtml?num=59509" rel=noreferrer>гибридного мозаичного режима</a> (mosaic), автоматически выбирающего оптимальную раскладку окон без перекрытия, предоставляя при этом возможность ручной корректировки. 

<br><br>
<br>
&lt;video&gt;&lt;source src="<a href="https://blogs.gnome.org/shell-dev/files/2026/07/mosaic-open-close.webm">https://blogs.gnome.org/shell-dev/files/2026/07/mosaic-open-close.webm</a>"&gt;&lt;/video&gt;

<li> <a href="https://gitlab.gnome.org/Teams/Design/os-mockups/-/blob/master/window-switcher/window-switcher-redux.png" rel=noreferrer>Модернизация</a> интерфейса переключения между окнами по Alt+Tab, в котором пытаются совместить группировку окон по приложениям с возможностью переключения между недавно  открытыми окнами, независимо от того, к какому приложению они относятся. В интерфейсе, вызываемом по Alt+Tab, предлагают раздельно показывать четыре недавно открытых окна и группировать все остальные окна в привязке к приложениями.

<a href="https://blogs.gnome.org/shell-dev/files/2026/07/switcher.png" rel=noreferrer><img alt="" title="" src="/d/HFH1WPPCggzSJ712x5xHl.png"></a>

<li> <a href="https://gitlab.gnome.org/Teams/Design/os-mockups/-/raw/master/lock-login/user-selection-grid.png" rel=noreferrer>Изменение</a> представления имеющихся пользователей на экране входа в систему через отображение их аватаров на масштабируемой в зависимости от числа пользователей сетке.

<a href="https://blogs.gnome.org/shell-dev/files/2026/07/login-grid.png" rel=noreferrer><img alt="" title="" src="/d/HFH4Hg4mzxMylt7gX68ft.png"></a>

<li> Замена квадратного индикатора заряда аккумулятора на широкий и более информативный прямоугольный индикатор с выделением цветом уровня заряда.


<a href="https://blogs.gnome.org/shell-dev/files/2026/07/battery-icons.png" rel=noreferrer><img alt="" title="" src="/d/HFHfp1lL715GQ92g1gMDs.png"></a>

<li> <a href="https://gitlab.gnome.org/Teams/Design/os-mockups/-/blob/master/transparent-panel/transparent-panel.png" rel=noreferrer>Возможность</a> создания панелей c прозрачным фоном, индикаторы и кнопки в которых накладываются на обои рабочего стола.


<a href="https://blogs.gnome.org/shell-dev/files/2026/07/transparent-panel.png" rel=noreferrer><img alt="" title="" src="/d/HFHc495m2ZDW77m5yH2t1.png"></a>




    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66072" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66072</a></b><br></li></li></li></li></li></li></li></li></li></li></li></ul>]]></description>
      <link>https://honk.any-key.press/u/opennet/h/HJvqSXRrf23Vr92CqP</link>
      <pubDate>Wed, 12 Aug 2026 22:00:03 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/HJvqSXRrf23Vr92CqP</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/LMfx11gkvXsHcg9H94</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66071" rel=noreferrer>Релиз дистрибутива Manjaro Linux 26.1</a></p>
<a href="https://forum.manjaro.org/t/manjaro-26-1-bian-may-released/189526" rel=noreferrer>Представлен</a>
релиз дистрибутива
<a href="http://manjaro.org/" rel=noreferrer>Manjaro Linux 26.1</a>
, построенного на основе Arch Linux и ориентированного на начинающих пользователей. Дистрибутив
<a href="http://manjaro.org/about/" rel=noreferrer>примечателен</a>
наличием упрощённого и дружественного пользователю процесса установки, поддержкой автоматического определения оборудования и установки необходимых для его работы драйверов.  Manjaro
<a href="https://manjaro.org/products/download/x86" rel=noreferrer>поставляется</a>
в виде live-сборок с графическими окружениями KDE (5.2 ГБ), GNOME (5 ГБ) и Xfce (4.9 ГБ), сформированными для архитектуры x86_64 и различных плат на базе процессоров ARM.  При участии сообщества
<a href="https://osdn.net/projects/manjaro-community/storage/" rel=noreferrer>дополнительно</a>

<a href="https://wiki.manjaro.org/index.php?title=Desktop_Environments_and_Window_Managers" rel=noreferrer>развиваются</a>
сборки с Budgie, Cinnamon,  Deepin,  LXQt и i3.
<p>Для управления репозиториями в Manjaro используется собственный инструментарий BoxIt, спроектированный по образу Git. Репозиторий поддерживается по принципу непрерывного включения обновлений (rolling), но новые версии проходят дополнительную стадию стабилизации. Кроме собственного репозитория, имеется поддержка использования <a href="https://wiki.archlinux.org/index.php/Arch_User_Repository" rel=noreferrer>репозитория AUR</a> (Arch User Repository).  Дистрибутив снабжён графическим инсталлятором и графическим интерфейсом для настройки системы. 


</p>

<p>Особенности выпуска:
</p>

<ul>


<li> Ядро Linux обновлено до версии <a href="https://www.opennet.ru/opennews/art.shtml?num=65686" rel=noreferrer>7.1</a> Дополнительно доступны пакеты с LTS-выпусками ядра 6.12 и 6.18. 

</li><li> Редакция на базе GNOME обновлена до выпуска <a href="https://www.opennet.ru/opennews/art.shtml?num=65015" rel=noreferrer>GNOME 50</a>.

</li><li> Редакция на основе KDE обновлена до версий <a href="https://www.opennet.ru/opennews/art.shtml?num=65698" rel=noreferrer>KDE Plasma 6.7</a>, KDE Frameworks 6.28 и <a href="https://www.opennet.ru/opennews/art.shtml?num=65226" rel=noreferrer>KDE Gear 26.04</a>. 

</li><li> Редакция на основе Xfce остаётся на версии  <a href="https://www.opennet.ru/opennews/art.shtml?num=62406" rel=noreferrer>4.20</a>.

</li>







    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66071" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66071</a></b><br></ul>]]></description>
      <link>https://honk.any-key.press/u/opennet/h/LMfx11gkvXsHcg9H94</link>
      <pubDate>Wed, 12 Aug 2026 21:00:04 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/LMfx11gkvXsHcg9H94</guid>
    </item>
    <item>
      <title>continue bonked https://mk.ilyamikcoder.com/notes/aptdl702n1z90309</title>
      <description><![CDATA[<p>vim умеет сохранять информацию об undo/redo операциях в отдельный файл, и восстанавливать эту информацию после перезапуска, так что можно возвращать изменения даже между несколькими сессиями редактирования файла.<br>(":help undofile" or /usr/share/vim/vim??/doc/undo.txt)</p>
]]></description>
      <link>https://mk.ilyamikcoder.com/notes/aptdl702n1z90309</link>
      <pubDate>Wed, 12 Aug 2026 10:24:21 +0000</pubDate>
      <guid isPermaLink="true">https://mk.ilyamikcoder.com/notes/aptdl702n1z90309</guid>
    </item>
    <item>
      <title>continue bonked https://vox.ominous.net/users/occult/statuses/117078856765026263</title>
      <description><![CDATA[<p>Very cool!</p>
<p>An NES homebrew ROM showing live ADSB aircraft traffic, fed over serial through controller port 2 on real NES hardware. A companion app does the networking the NES can't, then streams it to the NES.</p>
<p><a href="https://github.com/k6lcm/nes-radar" rel=noreferrer>https://github.com/k6lcm/nes-radar</a></p>
<p><a href="https://vox.ominous.net/tags/Nintendo" rel=noreferrer>#Nintendo</a> <a href="https://vox.ominous.net/tags/NES" rel=noreferrer>#NES</a> <a href="https://vox.ominous.net/tags/RetroComputing" rel=noreferrer>#RetroComputing</a> <a href="https://vox.ominous.net/tags/RetroGaming" rel=noreferrer>#RetroGaming</a></p>
<p><a href="https://media.ominous.net/media_attachments/files/117/078/844/412/688/742/original/0593566a6398dc06.mp4">Attachment: A video demonstration of a Nintendo cartridge running on a Nintendo Entertainment System, demonstrating the real-time air traffic around KLAX airport.</a>]]></description>
      <link>https://vox.ominous.net/@occult/117078856765026263</link>
      <pubDate>Wed, 12 Aug 2026 09:15:23 +0000</pubDate>
      <guid isPermaLink="true">https://vox.ominous.net/@occult/117078856765026263</guid>
    </item>
    <item>
      <title>continue honked https://honk.any-key.press/u/continue/h/k2d2717N14RC47n4Tb</title>
      <description><![CDATA[<p><a href="https://honk.any-key.press/o/%D1%81%D0%B5%D0%B3%D0%BE%D0%B4%D0%BD%D1%8F" rel=noreferrer>#сегодня</a> приключения в стране бюрократии</p>
<p>Есть поле в анкете на загран: Место рождения.</p>
<p>У меня в паспорте есть такое же поле, где указано: "гор. &lt;Город&gt;". Правильно? Нет, конечно. Нужно писать "СССР, &lt;Город&gt;".</p>
<p>Ок, у старшего в паспорте одноимённое поле содержит "Российская Федерация, &lt;Город&gt;". Ну отсюда-то можно переписать? (5 минут совещаний и хождений с бланком в разные кабинеты). Нет, "Россия, &lt;Город&gt;", иначе анкету не примут.</p>
<p>И это только четвёртое поле в анкете. А перед этим были получены ценнейшие знания, что заполнять только печатными буквами, бланк с сайта МВД не подходит в МФЦ... И всё это с полным осознанием того, что все эти данные уже есть у государства. Дрессировка граждан полным ходом (у меня это не первый загран и все стало сильно хуже).</p>
<p>Кафка обзавидовался бы такому источнику вдохновения.</p>
]]></description>
      <link>https://honk.any-key.press/u/continue/h/k2d2717N14RC47n4Tb</link>
      <pubDate>Wed, 12 Aug 2026 09:21:57 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/continue/h/k2d2717N14RC47n4Tb</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/3y3ksQFzffYKRm68Qn</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66070" rel=noreferrer>Компания OpenAI начала тестирование десктоп-приложения ChatGPT для Linux </a></p>
Компания OpenAI
<a href="https://x.com/OpenAI/status/2087231350134980830" rel=noreferrer>объявила</a>
о доступности предварительной версии десктоп-приложения ChatGPT для платформы Linux, предоставляющего интерфейс для использования ChatGPT, ChatGPT Work и AI-агента Codex. Приложение
<a href="https://openai.com/codex/" rel=noreferrer>доступно</a>
для загрузки в форматах deb и rpm  в сборках для архитектур x64 и ARM64. Заявлена поддержка дистрибутивов Ubuntu 24.04/26.04, Debian 13 и Fedora 43/44.
<br>
<br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66070" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66070</a></b><br>]]></description>
      <link>https://honk.any-key.press/u/opennet/h/3y3ksQFzffYKRm68Qn</link>
      <pubDate>Wed, 12 Aug 2026 07:00:05 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/3y3ksQFzffYKRm68Qn</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/qKzH9KflcyPzMNwrQk</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66069" rel=noreferrer>Выпуск эмулятора QEMU 11.1.0</a></p>
<a href="https://lists.nongnu.org/archive/html/qemu-devel/2026-08/msg01674.html" rel=noreferrer>Представлен</a>
релиз проекта
<a href="http://wiki.qemu.org/Download" rel=noreferrer>QEMU 11.1.0</a>
. В качестве эмулятора QEMU позволяет запустить программу, собранную для одной аппаратной платформы на системе с совершенно иной архитектурой, например, выполнить приложение для ARM на x86-совместимом ПК. В режиме виртуализации в QEMU производительность выполнения кода в изолированном окружении близка к аппаратной системе за счёт прямого выполнения инструкций на CPU и задействования гипервизора Xen или модуля KVM в Linux, или модуля NVMM в NetBSD.
<p>Изначально проект был создан Фабрисом Белларом (Fabrice Bellard) с целью обеспечения возможности запуска собранных для платформы x86 исполняемых файлов Linux на архитектурах, отличных от x86. За годы разработки была добавлена поддержка полной эмуляции для 14 аппаратных архитектур, число эмулируемых аппаратных устройств превысило 400. При подготовке версии 11.1.0 внесено более 3200 изменений от 285 разработчиков. 

</p>

<p>Ключевые <a href="http://wiki.qemu.org/ChangeLog/11.1" rel=noreferrer>улучшения</a>, добавленные в QEMU 11.1: 
</p>
<ul>


<li> В эмуляторе контроллеров UFS (Universal Flash Storage) реализованы возможности, определённые в спецификации UFS 4.1: режим HID (Host-Initiated Defragmentation) для выполнения дефрагментации и механизм Write Booster для кэширования данных на стороне устройства.



</li><li> Добавлено virtio-устройство vhost-user-rtc, позволяющее использовать virtio-rtc в фоновых процессах vhost-user для ускорения обращения к часам реального времени (RTC) без лишних переключений контекста.

</li><li> В графическом интерфейсе улучшена работа с виртуальными консолями, добавлена опция "encoding" для указания кодировки символов и реализован новый отдельный VNC-сервер "qemu-vnc".

</li><li> В эмулятор архитектуры ARM добавлена поддержка 30 процессорных расширений, таких как FEAT_FAMINMAX, FEAT_FP8, FEAT_LUT и FEAT_MTE4.
Добавлен новый тип эмулируемых систем imx8mp-evk, основанный на на i.MX 8MM Evaluation kit. В устройствах 'virt' предоставлена возможность выбора технологии кэширования. В бэкенде '<a href="https://wiki.qemu.org/Features/HVF" rel=noreferrer>hvf</a>', использующем для ускорения Apple Hypervisor Framework, реализована поддержка вложенной виртуализации и  vGIC (Virtual Generic Interrupt Controller).


</li><li> В эмуляторе архитектуры HPPA улучшена поддержка ОС HP-UX 9 и обновлена прошивка SeaBIOS-hppa 25.


</li><li> В эмулятор архитектуры PowerPC добавлена возможность использования расширения  MPIPL (Memory-Preserving Initial Program Load) для резервирования памяти после сброса. Реализована поддержка эмуляции вспомогательных блоков управления памятью (MMU).

</li><li> В эмулятор архитектуры RISC-V добавлена поддержка плат K230 и Tenstorrent. Реализованы расширения архитектуры набора команд для  big-endian-систем.

</li>

    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66069" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66069</a></b><br></ul><p></p>
]]></description>
      <link>https://honk.any-key.press/u/opennet/h/qKzH9KflcyPzMNwrQk</link>
      <pubDate>Wed, 12 Aug 2026 07:00:05 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/qKzH9KflcyPzMNwrQk</guid>
    </item>
    <item>
      <title>contrinitiator honked https://honk.any-key.press/u/contrinitiator/h/QFs29p49QQwFswsc66</title>
      <description><![CDATA[<p>Сегодня вас ждёт регулярное техобслуживание Луны, затем порталы в другие миры выстроятся в один ряд, а потом поменяют лампочку в Солнце.</p>
]]></description>
      <link>https://honk.any-key.press/u/contrinitiator/h/QFs29p49QQwFswsc66</link>
      <pubDate>Wed, 12 Aug 2026 05:26:48 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/contrinitiator/h/QFs29p49QQwFswsc66</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/lb9cwL2LKq5hR41d31</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66066" rel=noreferrer>Релиз языка программирования Mojo 1.0</a></p>
<a href="https://www.modular.com/blog/modular-26-5-mojo-1-0-is-here" rel=noreferrer>Представлен</a>
стабильный релиз языка программирования
<a href="https://mojolang.org/" rel=noreferrer>Mojo 1.0</a>
, который ознаменовал стабилизацию языка и реализацию всех базовых возможностей. Выпуск оценивается как готовый к повсеместному использованию и позволяющий начать разрабатывать  крупные проекты, не опасаясь появления в языке изменений, нарушающих совместимость.
<p>В состав <a href="https://pypi.org/project/modular/" rel=noreferrer>платформы</a> включены компоненты, необходимые для разработки приложений на языке Mojo, включая компилятор, runtime, интерактивную REPL-оболочку для сборки и запуска программ, отладчик, дополнение к редактору кода Visual Studio Code (VS Code) с поддержкой автодополнения ввода, форматирования кода и подсветки синтаксиса, модуль для интеграции с  Jupyter для сборки и запуска Mojo notebook.  Исходный код стандартной библиотеки  Mojo <a href="https://github.com/modular/modular/tree/main/mojo/stdlib" rel=noreferrer>открыты</a> под лицензией   Apache 2.0 c исключениями от проекта LLVM, допускающими смешивание с кодом под лицензией GPLv2. Исходный код компилятора планируют <a href="https://github.com/modular/modular/tree/main/mojo/" rel=noreferrer>открыть</a> после завершения стабилизации внутренней архитектуры. 

</p>

<p>Язык Mojo развивается под руководством Криса Латнера (<a href="https://en.wikipedia.org/wiki/Chris_Lattner" rel=noreferrer>Chris Lattner</a>),  основателя и главного архитектора проекта LLVM и создателя языка программирования Swift. Синтаксис Mojo основан на языке Python, а система типов близка к C/C++.  Проект преподносится как язык общего назначения, <a href="https://docs.modular.com/" rel=noreferrer>расширяющий</a> возможности языка Python средствами системного программирования, подходящий для широкого круга задач и сочетающий простоту применения для исследовательских разработок и быстрого создания прототипов с пригодностью для формирования высокопроизводительных конечных продуктов. 


</p>

<p>Простота достигается благодаря использованию привычного синтаксиса языка Python, а разработке конечных продуктов способствуют возможность компиляции в машинный код, механизмы безопасной работы с памятью и задействование средств для аппаратного ускорения вычислений. Для достижения высокой производительности поддерживается  распараллеливание вычислений с задействованием всех имеющихся в системе аппаратных ресурсов гетерогенных систем, таких как GPU, специализированные ускорители для машинного обучения и векторные процессорные инструкции (SIMD). При интенсивных вычислениях распараллеливание и задействование всех вычислительных ресурсов даёт возможность добиться производительности, превосходящей приложения на C/C++.

</p>

<p>Язык  поддерживает статическую типизацию и средства для безопасной низкоуровневой работы с памятью, напоминающие возможности языка Rust, такие как отслеживание времени жизни ссылок и проверка заимствования переменных (borrow checker). При этом в языке доступны и возможности для низкоуровневой работы, например, возможно прямое обращение к памяти в режиме unsafe с использованием типа Pointer, вызов отдельных SIMD-инструкций или доступ к аппаратным расширениям, таким как TensorCores и AMX.

</p>

<p>Mojo может использоваться как в режиме интерпретации с использованием JIT, так и для компиляции в исполняемые файлы (AOT, ahead-of-time). В компилятор встроены современные технологии автоматической оптимизации, кэширования и распределённой компиляции. Исходный код на языке  Mojo преобразуются в низкоуровневый промежуточный код <a href="https://mlir.llvm.org/" rel=noreferrer>MLIR</a> (Multi-Level Intermediate Representation), развиваемый проектом LLVM. Компилятор позволяет применять для генерации машинного кода различные бэкенды, поддерживающие MLIR.

</p>
<p>Одновременно <a href="https://github.com/modular/modular/releases/tag/max%2Fv26.5.0" rel=noreferrer>сформирован</a> выпуск движка <a href="https://www.modular.com/open-source/max" rel=noreferrer>MAX Framework 26.5</a>, предлагающего платформу для разработок в области машинного обучения.  MAX Framework дополняет инструментарий Mojo  средствами для разработки и отладки приложений, использующих модели машинного обучения в различных форматах (TensorFlow, PyTorch, ONNX и т.п.). В версии 26.5 добавлена возможность установки только необходимых зависимостей, используя синтаксис  max["имя"], а также добавлена поддержка двух новых семейств AI-моделей - GLM-5.2 и Nemotron-H.






    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66066" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66066</a></b><br></p>
<p></p>
]]></description>
      <link>https://honk.any-key.press/u/opennet/h/lb9cwL2LKq5hR41d31</link>
      <pubDate>Tue, 11 Aug 2026 21:00:07 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/lb9cwL2LKq5hR41d31</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/QN1Wkdk953t466WJ6S</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66065" rel=noreferrer>Выпуск OpenSSH 10.5</a></p>
<a href="https://lists.mindrot.org/pipermail/openssh-unix-dev/2026-August/042669.html" rel=noreferrer>Опубликован</a>
выпуск
<a href="https://www.openssh.com/" rel=noreferrer>OpenSSH 10.5</a>
, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP.  Основные
<a href="https://www.openssh.com/txt/release-10.5" rel=noreferrer>изменения</a>
:
<ul>
<li> Для работы переносимой версии OpenSSH теперь требуется наличие поддержки криптографии на базе эллиптических кривых (ECC - Elliptic Curve Cryptography) в библиотеке  libcrypto, включая поддержку эллиптической кривой NISTP521. В реализациях libcrypto  от проектов  LibreSSL, OpenSSL, BoringSSL и AWS LC подобная поддержка включена по умолчанию.
</li><li> В утилите ssh-keygen при сбросе пароля к закрытым ключам для токенов FIDO реализовано выставление флагов touch-required и
   verify-required, требующих получения подтверждения от пользователя.
</li><li> В утилите ssh изменён порядок применения сертификатов при аутентификации по открытым ключам - в первую очередь теперь применяются FIDO-ключи, не требующие действий со стороны пользователя, а в последнюю очередь ключи, запрашивающие верификацию по PIN-коду или биометрии.

</li><li> Добавлена команда "ssh -Z user", выводящая ключи в порядке их использования для аутентификации по открытым ключам.

</li><li> Устранены проблемы с безопасностью:
<ul>

<li> Исправлена некорректная обработка запросов на привязку сессии при блокировке  SSH Agent, приводившая к тому, что вместо отказа в доступе, SSH Agent позволял удалённо выполнять операции, которые должны были быть доступны только локально, такие как добавление PKCS#11 токенов и использование ключей, привязанных в настройках к конкретным серверам.

</li><li> В ssh-клиенте устранено потенциальное обращение к памяти после её освобождения (use-after-free), проявляющееся при  мультиплексировании  SSH-подключений через один сокет в случае добавления нового проброса портов в момент, когда клиент все ещё ждёт от сервера ответа на открытие предыдущего проброса.


</li><li> В  sshd налажено корректное применение ограничений, заданных через флаг "restrict" в  файле authorized_keys, для перенаправляемых туннелей.


</li>

    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66065" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66065</a></b><br></ul></li></ul>]]></description>
      <link>https://honk.any-key.press/u/opennet/h/QN1Wkdk953t466WJ6S</link>
      <pubDate>Tue, 11 Aug 2026 21:00:06 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/QN1Wkdk953t466WJ6S</guid>
    </item>
    <item>
      <title>continue bonked https://honk.any-key.press/u/undeadly/h/p93R74cFr13848d7R1</title>
      <description><![CDATA[<p><a href="https://undeadly.org/cgi?action=article;sid=20260811113606" rel=noreferrer>OpenSSH 10.5 released</a></p>

In another move that signals a new
<em><a href="https://www.openbsd.org/" rel=noreferrer>OpenBSD</a></em>
release is in the works, the
<em><a href="https://www.openssh.org/l" rel=noreferrer>OpenSSH</a></em>
project has released without fanfare its new version,
<em><a href="https://www.openssh.org/releasenotes.html#10.5" rel=noreferrer>OpenSSH 10.5</a></em>
.
<p>
The <a href="https://www.openssh.org/releasenotes.html#10.5" rel=noreferrer>release notes</a> read, 
</p>

<p>
</p>

<blockquote>
<pre>OpenSSH 10.5/10.5p1 (2026-08-11)

OpenSSH 10.5 was released on 2026-08-11. It is available from the
mirrors listed at <a href="https://www.openssh.com/" rel=noreferrer>https://www.openssh.com/</a>.
OpenSSH is a 100% complete SSH protocol 2.0 implementation and
includes sftp client and server support.

Recently the OpenSSH team have received a large number of security
bug reports, many of which are findings from <abbr>AI</abbr> models or made with
<abbr>AI</abbr> assistance. While many <abbr>AI</abbr> reports are determined not to have
security impact when considered in the context of a realistic
threat model, we very much welcome these reports, especially when
combined with human triage, analysis, test-cases and particularly
when accompanied by proposed fixes.
</pre>
</blockquote>

<p><a href="https://undeadly.org/cgi?action=article;sid=20260811113606" rel=noreferrer>Read more…</a></p>

<p></p>

<p></p>

]]></description>
      <link>https://honk.any-key.press/u/undeadly/h/p93R74cFr13848d7R1</link>
      <pubDate>Tue, 11 Aug 2026 12:58:03 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/undeadly/h/p93R74cFr13848d7R1</guid>
    </item>
    <item>
      <title>undeadly honked https://honk.any-key.press/u/undeadly/h/p93R74cFr13848d7R1</title>
      <description><![CDATA[<p><a href="https://undeadly.org/cgi?action=article;sid=20260811113606" rel=noreferrer>OpenSSH 10.5 released</a></p>
In another move that signals a new
<em><a href="https://www.openbsd.org/" rel=noreferrer>OpenBSD</a></em>
release is in the works, the
<em><a href="https://www.openssh.org/l" rel=noreferrer>OpenSSH</a></em>
project has released without fanfare its new version,
<em><a href="https://www.openssh.org/releasenotes.html#10.5" rel=noreferrer>OpenSSH 10.5</a></em>
.
<p>
The <a href="https://www.openssh.org/releasenotes.html#10.5" rel=noreferrer>release notes</a> read, 
</p>
<p>
</p>
<blockquote>
<pre>OpenSSH 10.5/10.5p1 (2026-08-11)

OpenSSH 10.5 was released on 2026-08-11. It is available from the
mirrors listed at <a href="https://www.openssh.com/" rel=noreferrer>https://www.openssh.com/</a>.
OpenSSH is a 100% complete SSH protocol 2.0 implementation and
includes sftp client and server support.

Recently the OpenSSH team have received a large number of security
bug reports, many of which are findings from <abbr>AI</abbr> models or made with
<abbr>AI</abbr> assistance. While many <abbr>AI</abbr> reports are determined not to have
security impact when considered in the context of a realistic
threat model, we very much welcome these reports, especially when
combined with human triage, analysis, test-cases and particularly
when accompanied by proposed fixes.
</pre>
</blockquote>

<p><a href="https://undeadly.org/cgi?action=article;sid=20260811113606" rel=noreferrer>Read more…</a></p>
<p></p>
<p></p>
]]></description>
      <link>https://honk.any-key.press/u/undeadly/h/p93R74cFr13848d7R1</link>
      <pubDate>Tue, 11 Aug 2026 12:00:05 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/undeadly/h/p93R74cFr13848d7R1</guid>
    </item>
    <item>
      <title>contrinitiator bonked https://metalhead.club/users/contrinitiator/statuses/117076418911723621</title>
      <description><![CDATA[<p>Вот моя самая любимая сосна в 2026 (летний вариант).</p>
<p><a href="https://media.metalhead.club/media_attachments/files/117/076/413/115/254/940/original/58a0bda6649346a0.jpeg">Attachment: Цветная фотография: ветвистая сосна в летнем пейзаже. В верхних ветвях видны деревянные мостки, прибитые к стволу. Слева возвышается опора линии электропередач.</a><img src="https://media.metalhead.club/media_attachments/files/117/076/413/115/254/940/original/58a0bda6649346a0.jpeg">]]></description>
      <link>https://metalhead.club/@contrinitiator/117076418911723621</link>
      <pubDate>Tue, 11 Aug 2026 11:27:10 +0000</pubDate>
      <guid isPermaLink="true">https://metalhead.club/@contrinitiator/117076418911723621</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/2g14144vW6r4nq4fBJ</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66063" rel=noreferrer>Linux Mint опубликовал HWE-сборку с ядром Linux 7.0 </a></p>
Разработчики дистрибутива Linux Mint
<a href="https://blog.linuxmint.com/?p=5050" rel=noreferrer>опубликовали</a>
обновлённые iso-образы, поставляемые с более новой версией ядра Linux. Для выпуска
<a href="https://www.opennet.ru/opennews/art.shtml?num=64613" rel=noreferrer>Linux Mint 22.3</a>
, изначально поставляемого с ядром 6.14,
<a href="https://www.linuxmint.com/hwe.php" rel=noreferrer>опубликовано</a>
HWE-обновление (Hardware Enablement) с версией ядра 7.0, перенесённой из
<a href="https://www.opennet.ru/opennews/art.shtml?num=65274" rel=noreferrer>Ubuntu 26.04</a>
и подготовленной для включения в Ubuntu 26.04.5 LTS. Предполагается, что публикация подобных промежуточных обновлений iso-образов решит возникающие у пользователей проблемы с поддержкой нового оборудования, на фоне
<a href="https://www.opennet.ru/opennews/art.shtml?num=65228" rel=noreferrer>продления</a>
цикла подготовки релизов и решении опубликовать следующий выпуск Linux Mint в конце декабря 2026 года, а не в начале сентября.
<p>Помимо этого разработчики Linux Mint объявили о создании нового  интерфейса для управления пакетами с ядром Linux, который будет задействован вместо старых инструментов, встроенных в менеджер обновлений (Update Manager). Новая реализация поддерживает как 
Linux Mint, так и LMDE, и сфокусирована на управление сериями ядер, а не отдельными ядрами. Пользователь можно указать какие серия ядер необходимо отслеживать и сколько старых версий оставлять в системе. При установке обновления ядра старые версии будут удаляться автоматически в соответствии с заданными настройками. При этом доступы и опции для ручного запуска чистки старых ядер, а также возможность просмотра истории удаления старых версий. 


</p>
<a href="https://blog.linuxmint.com/upload/2026/08/kernels.png" rel=noreferrer><img alt="" title="" src="/d/HFG2P23jj24vN7h2bFN1X.png"></a>
<a href="https://blog.linuxmint.com/upload/2026/08/k1.png" rel=noreferrer><img alt="" title="" src="/d/HFG2bFNMVKKncNycn8s2x.png"></a>

<a href="https://blog.linuxmint.com/upload/2026/08/k3.png" rel=noreferrer><img alt="" title="" src="/d/HFGq5p3vwSl8xZ3bMdHPv.png"></a>

<a href="https://blog.linuxmint.com/upload/2026/08/k2.png" rel=noreferrer><img alt="" title="" src="/d/HFGp98HcNM2V4525RRPtX.png"></a>

<a href="https://blog.linuxmint.com/upload/2026/08/history.png" rel=noreferrer><img alt="" title="" src="/d/HFGQrc3Z7vRwP15NljHl2.png"></a>

    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66063" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66063</a></b><br><p></p>
]]></description>
      <link>https://honk.any-key.press/u/opennet/h/2g14144vW6r4nq4fBJ</link>
      <pubDate>Tue, 11 Aug 2026 08:00:04 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/2g14144vW6r4nq4fBJ</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/GwNGqycWYk46ND2hdb</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66062" rel=noreferrer>Сотрудники Mozilla случайно разместили на GitHub закрытый GPG-ключ Firefox и Thunderbird</a></p>
Компания Mozilla
<a href="https://blog.mozilla.org/security/2026/08/10/updated-gpg-key-for-signing-firefox-and-thunderbird-releases/" rel=noreferrer>объявила</a>
о замене  GPG-ключа, применяемого для заверения цифровой подписью артефактов релизов Firefox и Thunderbird, таких как tar-архивы, RPM-пакеты и файлы с контрольными суммами. Замена произведена в связи с инцидентом, в результате которого назашифрованная копия ключа была по недосмотру добавлена в приватный репозиторий компании на  GitHub, доступный ограниченному числу участников проекта, которые имели доступ к применению ключа через внутренние сервисы.
<p>Анализ логов аудита не выявил доказательств доступа третьих лиц к ключу во время его  нахождения в репозитории на GitHub. Для большинства пользователей замена ключа не потребует выполнения каких-либо действий. Исключения составляют только пользователи, вручную проверяющие цифровые подписи или устанавливающие <a href="https://www.opennet.ru/opennews/art.shtml?num=64658" rel=noreferrer>RPM-пакеты</a> с официальными сборками Firefox от Mozilla. В данных случаях потребуется явно импортировать новый открытый ключ и отозвать старый.
 

</p>
<p>Пользователям Fedora до выпуска 42 включительно (в Fedora 43 ключ будет заменён автоматически) и RHEL/Rocky/Almalinux необходимо выполнить:
</p>
<pre>
   sudo rpm -e --allmatches gpg-pubkey-14f26682d0916cdd81e37b6d61b7b526d98f0353
   sudo rpm --import https://packages.mozilla.org/rpm/firefox/signing-key.gpg
   sudo dnf clean all
</pre>

<p>В openSUSE и SUSE:
</p>
<pre>
   sudo rpm -e --allmatches gpg-pubkey-14f26682d0916cdd81e37b6d61b7b526d98f0353
   sudo rpm --import https://packages.mozilla.org/rpm/firefox/signing-key.gpg
   sudo zypper refresh
</pre>
    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66062" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66062</a></b><br><p></p>
<p></p>
<p></p>
]]></description>
      <link>https://honk.any-key.press/u/opennet/h/GwNGqycWYk46ND2hdb</link>
      <pubDate>Tue, 11 Aug 2026 07:00:05 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/GwNGqycWYk46ND2hdb</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/4Xhf4yWLSGwgN7gx3m</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66061" rel=noreferrer>Второй тестовый выпуск композитного сервера Xfwl4 от проекта Xfce </a></p>
<a href="https://www.spurint.org/journal/2026/08/xfwl4s-second-preview-release" rel=noreferrer>Представлен</a>
второй предварительный выпуск  композитного сервера
<a href="https://gitlab.xfce.org/xfce/xfwl4/" rel=noreferrer>Xfwl4</a>
, использующего протокол Wayland. Xfwl4 написан  на языке Rust с использованием библиотеки
<a href="https://github.com/Smithay/smithay/" rel=noreferrer>Smithay</a>
. Проект не пересекается с кодовой базой оконного менеджера xfwm4, но
<a href="https://wiki.xfce.org/xfwl4_faq" rel=noreferrer>нацелен</a>
на реализацию  всей имеющейся в xfwm4 функциональности, вплоть до возможности использования существующих настроек xfconf  и интерфейса конфигурации с учётом специфики использования Wayland вместо X11. Функциональность  Xfwl4 намерены довести до уровня, при котором пользователь сможет переключаться между Xfwl4 и xfwm4, не замечая различий.
<p>Из расширенных функций Xfwl4 отмечается существенная переработка логики запуска сеансов, реализация  Wayland-протокола xdg-session-management и поддержка запуска X11-приложений при помощи XWayland. Xfwl4 построен поверх библиотеки Smithay, предоставляющей реализацию почти всех официальных расширений протокола Wayland, а также протоколов wlroots  и KDE.  Код Xfwl4 <a href="https://gitlab.xfce.org/kelnos/xfwl4" rel=noreferrer>распространяется</a> под лицензией GPLv3 (для сравнения код оконного менеджера <a href="https://gitlab.xfce.org/xfce/xfwl4/" rel=noreferrer>xfwm4</a> распространяется под GPLv2). 

</p>
<p><a href="https://gitlab.xfce.org/xfce/xfwl4/-/tags/xfwl4-4.21.1" rel=noreferrer>Изменения</a> во второй предварительной версии <a href="https://gitlab.xfce.org/xfce/xfwl4/-/milestones/7#tab-issues" rel=noreferrer>сводятся</a> к исправлению ошибок, улучшению совместимости с xfwm4 и добавлению недостающей функциональности. Например, добавлена поддержка раскрытия окон по вертикали и горизонтали, реализован протокол  xfce-foreign-toplevel-management-private-v1, предложен диалог для подтверждения принудительного завершения зависших приложений, добавлены клавиатурные комбинации для цикличного переключения между окнами и приложениями, появилась возможность изменения прозрачности окна через горизонтальную прокрутку мышью в области заголовка окна.


    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66061" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66061</a></b><br></p>
<p></p>
]]></description>
      <link>https://honk.any-key.press/u/opennet/h/4Xhf4yWLSGwgN7gx3m</link>
      <pubDate>Tue, 11 Aug 2026 07:00:04 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/4Xhf4yWLSGwgN7gx3m</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/RzWjx8Lv8q365DlKZL</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66060" rel=noreferrer>Выпуск сборочной системы Meson 1.12.0</a></p>
<a href="https://github.com/mesonbuild/meson/releases/tag/1.12.0" rel=noreferrer>Опубликован</a>
релиз сборочной системы
<a href="http://mesonbuild.com/" rel=noreferrer>Meson 1.12.0</a>
, которая используется для сборки таких проектов, как X.Org Server, Mesa, QEMU, Lighttpd, systemd, GStreamer, Wayland, GNOME и GTK. Код Meson написан на языке Python и
<a href="https://github.com/mesonbuild/meson" rel=noreferrer>поставляется</a>
под лицензией Apache 2.0.
<p>Ключевой целью развития Meson  является обеспечение высокой скорости сборочного процесса в сочетании с  удобством и простотой использования. Вместо утилиты make при сборке по умолчанию применяется инструментарий <a href="https://www.opennet.ru/opennews/art.shtml?num=29525" rel=noreferrer>Ninja</a>, но возможно применение и других бэкендов, таких как Xcode и Visual Studio. В систему встроен многоплатформенный обработчик зависимостей, позволяющий использовать Meson для сборки пакетов для дистрибутивов. Правила сборки задаются на упрощённом предметно-ориентированном языке,  отличаются хорошей читаемостью и понятны пользователю (по задумке авторов разработчик должен тратить минимум времени на написание правил). 

</p>

<p>
</p>
<p><a href="https://mesonbuild.com/Reference-tables.html#operating-system-names" rel=noreferrer>Поддерживается</a> кросс-компиляция и сборка в Linux, Illumos/Solaris, FreeBSD, NetBSD, DragonFly BSD, Haiku, macOS и Windows с использованием GCC, Clang, Visual Studio и других компиляторов. Возможна сборка проектов на различных языках программирования, включая C, C++, Fortran, Java, D и Rust. Поддерживается инкрементальный режим сборки, при котором пересобираются только компоненты, напрямую связанные с изменениями, внесёнными с момента прошлой сборки. Meson можно использовать для формирования повторяемых сборок, при которых запуск сборки в разных окружениях приводит к генерации полностью идентичных исполняемых файлов.

</p>

<p>Основные <a href="https://mesonbuild.com/Release-notes-for-1-12-0.html" rel=noreferrer>новшества</a>  Meson 1.12: 
</p>
<ul>
<li> Добавлена поддержка файла <a href="https://bford.info/cachedir/" rel=noreferrer>CACHEDIR.TAG</a>, размещаемого в сборочном каталоге для исключения включения в резервные копии генерируемых при сборке временных файлов.

</li><li> Добавлена сборочная цель clippy-json, которая запускает линтер Clippy и формирует для Rust-analyzer информацию о предупреждениях и ошибках в формате JSON.

</li><li> Добавлены объект и функция default(), предназначенные для сброса именованных аргументов к значениям по умолчанию. 

</li><li> В метод generator.process() добавлен аргумент "depends" для  прямого связывания сгенерированных файлов с другими сборочными целями.

</li><li> В объект "include_directories" добавлен метод to_list() для вывода списка абсолютных путей подключаемых директорий.

</li><li> Добавлены функции для преобразования строк в целые числа и наоборот - str.to_int() и int.to_string().


</li><li> В команду "meson format" добавлена опция "--subprojects", применяемая вместе с "--recursive" для охвата подпроектов при рекурсивном разборе.
</li><li> Добавлена поддержка платформ OpenHarmony и HarmonyOS (OHOS), обрабатываемых как Android.

</li><li> При определении своих сборочных целей и тестов разрешено указания внешних программ в именованных аргументах "input" и "depends". 

</li><li> Добавлена возможность раздельной сборки подпроектов для компьютера сборщика и  целевой платформы через указание в subproject() и meson.override_find_program() именованного аргумента 
"native".

</li><li> В команду "meson test" добавлена опция "--exclude" для пропуска отдельных тестов.


</li><li>  Прекращена поддержка Python 3.7, 3.8 и 3.9.
</li>
    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66060" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66060</a></b><br></ul><p></p>
]]></description>
      <link>https://honk.any-key.press/u/opennet/h/RzWjx8Lv8q365DlKZL</link>
      <pubDate>Tue, 11 Aug 2026 06:00:04 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/RzWjx8Lv8q365DlKZL</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/398RSslVNKxg295xFL</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66057" rel=noreferrer>Представлен ReTransmission, форк BitTorrent-клиента Transmission</a></p>
В рамках проекта
<a href="https://retransmission.org/" rel=noreferrer>ReTransmission</a>
началась
<a href="https://github.com/retransmission/retransmission" rel=noreferrer>разработка</a>
форка  BitTorrent-клиента
Transmission
. К разработке форка
<a href="https://github.com/retransmission/retransmission/commits/main/" rel=noreferrer>подключились</a>
Чарльз Керр (
<a href="https://github.com/ckerr" rel=noreferrer>Charles Kerr</a>
), ключевой разработчик проекта, внёсший
<a href="https://github.com/transmission/transmission/graphs/contributors?all=1" rel=noreferrer>большинство</a>
изменений, а также Ят Хо (
<a href="https://github.com/tearfur" rel=noreferrer>Yat Ho</a>
), занимающий третье место по числу коммитов. В качестве причины создания форка
<a href="https://github.com/transmission/transmission/discussions/9031" rel=noreferrer>упоминается</a>
урегулирование конфликта между сопровождающими по вопросу целесообразности добавления новых сопровождающих.
<br>
<br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66057" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66057</a></b><br>]]></description>
      <link>https://honk.any-key.press/u/opennet/h/398RSslVNKxg295xFL</link>
      <pubDate>Mon, 10 Aug 2026 22:00:06 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/398RSslVNKxg295xFL</guid>
    </item>
    <item>
      <title>contrinitiator bonked https://pixelfed.de/p/Konstantin/992119791152930400</title>
      <description><![CDATA[<p>Аисты в дозоре <br>
Это гнездо на перекрёстке с четырьмя аистами сразу смотрится почти как блокпост...  😁️<br>
Минщина, Беларусь.<br>
<a href="https://pixelfed.de/discover/tags/photography?src=hash" rel=noreferrer>#photography</a> <a href="https://pixelfed.de/discover/tags/WTphoto?src=hash" rel=noreferrer>#WTphoto</a> <a href="https://pixelfed.de/discover/tags/travel?src=hash" rel=noreferrer>#travel</a> <a href="https://pixelfed.de/discover/tags/landscape?src=hash" rel=noreferrer>#landscape</a> <a href="https://pixelfed.de/discover/tags/by?src=hash" rel=noreferrer>#by</a> <a href="https://pixelfed.de/discover/tags/%D0%BF%D0%B5%D0%B9%D0%B7%D0%B0%D0%B6?src=hash" rel=noreferrer>#пейзаж</a> <a href="https://pixelfed.de/discover/tags/%D0%BF%D1%83%D1%82%D0%B5%D1%88%D0%B5%D1%81%D1%82%D0%B2%D0%B8%D1%8F?src=hash" rel=noreferrer>#путешествия</a></p>
<p><a href="https://pxlfdde.fsn1.your-objectstorage.com/public/m/_v2/251871545918623744/9a26d276d-23d3a8/lPJ0gxJOhSYj/lVEj0uDAcDMDbJr7XukjWueUWG8EvAp1oFs3TVM0.jpg">Attachment: Аисты в дозоре 
Это гнездо на перекрёстке с четырьмя аистами сразу смотрится почти как блокпост...  😁️
Минщина, Беларусь.</a><img src="https://pxlfdde.fsn1.your-objectstorage.com/public/m/_v2/251871545918623744/9a26d276d-23d3a8/lPJ0gxJOhSYj/lVEj0uDAcDMDbJr7XukjWueUWG8EvAp1oFs3TVM0.jpg">]]></description>
      <link>https://pixelfed.de/p/Konstantin/992119791152930400</link>
      <pubDate>Sun, 09 Aug 2026 17:32:04 +0000</pubDate>
      <guid isPermaLink="true">https://pixelfed.de/p/Konstantin/992119791152930400</guid>
    </item>
    <item>
      <title>contrinitiator bonked https://metalhead.club/users/contrinitiator/statuses/117066518268375973</title>
      <description><![CDATA[<p>Сегодняшняя прогулка. Цветники и сады Большой Охты и молодильные яблочки Малоотхинского!<br><a href="https://metalhead.club/tags/%D0%BB%D0%B5%D0%BD%D0%B8%D0%BD%D0%B3%D1%80%D0%B0%D0%B4%D0%BD%D1%83%D1%82%D1%80%D1%8F%D0%BD%D0%BE%D0%B9" rel=noreferrer>#ленинграднутряной</a> <a href="https://metalhead.club/tags/%D1%81%D0%BF%D0%B1" rel=noreferrer>#спб</a> <a href="https://metalhead.club/tags/SilentSunday" rel=noreferrer>#SilentSunday</a></p>
<p><a href="https://media.metalhead.club/media_attachments/files/117/066/512/181/692/128/original/62a03270133996dd.jpeg">Attachment: Обвитая зеленью черная чугунная ограда, за которой виднеются могильные кресты. Слева висит ветка с красноватыми яблоками.</a><img src="https://media.metalhead.club/media_attachments/files/117/066/512/181/692/128/original/62a03270133996dd.jpeg"><p><a href="https://media.metalhead.club/media_attachments/files/117/066/512/209/472/119/original/b5bcc981b0b11cf1.jpeg">Attachment: Цветник во дворе старой застройки. На первом плане цветок подсолнуха, подсвеченный светом солнца.</a><img src="https://media.metalhead.club/media_attachments/files/117/066/512/209/472/119/original/b5bcc981b0b11cf1.jpeg">]]></description>
      <link>https://metalhead.club/@contrinitiator/117066518268375973</link>
      <pubDate>Sun, 09 Aug 2026 16:37:06 +0000</pubDate>
      <guid isPermaLink="true">https://metalhead.club/@contrinitiator/117066518268375973</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/87lVdz5Zr2qhfmD1Jj</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66056" rel=noreferrer>SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера</a></p>
В реализации протокола SCTP, предлагаемой в ядре Linux,
<a href="https://matrix.tencent.com/en/2026/08/06/sctphantom-CVE-2026-64564" rel=noreferrer>выявлена</a>
уязвимость (
<a href="https://security-tracker.debian.org/tracker/CVE-2026-64564" rel=noreferrer>CVE-2026-64564</a>
), позволяющая локальному пользователю получить root-привилегии в системе. Среди прочего, уязвимость позволяет получить root-досуп в основной системе при запуске эксплоита в изолированном контейнере. Подготовлен прототип эксплоита, работа которого продемонстрирована в дистрибутивах Debian 13, Rocky Linux 9, RHEL 9 и Ubuntu 24.04 с ядрами  5.14, 6.6, 6.8 и 6.12.
<p>Уязвимость вызвана обращением к уже освобождённой памяти в коде динамической реконфигурации адресов SCTP (ASCONF). Ядро кэширует указатель на транспорт (asconf-&gt;transport), указанный в пакете, но связанная с этим указателем память может быть очищена, при том что сам указатель на уже освобождённую память продолжит использоваться при обработке других команд. Атака осуществляется через отправку в локальный сокет определённой последовательности ASCONF-команд переконфигурации адреса: вначале отправляется пакет DEL-IP для удаления транспорта для конкретного IP, а следом за ним пакет DEL-IP с указанием маски 0.0.0.0, обработка которого приведёт к повторному использованию оставшегося висячего указателя.

</p>
<p>Уязвимость вызвана ошибкой, <a href="https://git.kernel.org/linus/42e30bf3463cd37d73839376662cb79b4d5c416c" rel=noreferrer>допущенной</a> 18 лет назад в  ядре <a href="https://www.opennet.ru/opennews/art.shtml?num=15367" rel=noreferrer>2.6.25</a> (2008 год) и <a href="https://git.kernel.org/linus/9b2854f86f0b56e9027d68e7a3fc909d1a9b566f" rel=noreferrer>исправленной</a> в выпусках 6.6.148, 6.12.101,  6.18.42, 7.1.6 и 7.2-rc5. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах:  <a href="https://security-tracker.debian.org/tracker/CVE-2026-64564" rel=noreferrer>Debian</a>, <a href="https://people.canonical.com/~ubuntu-security/cve/CVE-2026-64564" rel=noreferrer>Ubuntu</a>, <a href="https://bugzilla.suse.com/show_bug.cgi?id=CVE-2026-64564" rel=noreferrer>SUSE/openSUSE</a>, <a href="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2026-64564" rel=noreferrer>RHEL</a>, <a href="https://bugs.gentoo.org/show_bug.cgi?id=CVE-2026-64564" rel=noreferrer>Gentoo</a>, <a href="https://security.archlinux.org/package/linux" rel=noreferrer>Arch</a>, 
<a href="https://koji.fedoraproject.org/koji/packageinfo?packageID=8" rel=noreferrer>Fedora</a>. 




    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66056" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66056</a></b><br></p>
<p></p>
]]></description>
      <link>https://honk.any-key.press/u/opennet/h/87lVdz5Zr2qhfmD1Jj</link>
      <pubDate>Sun, 09 Aug 2026 09:00:04 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/87lVdz5Zr2qhfmD1Jj</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/8pHhg8qXRG8ZlWjTBv</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66055" rel=noreferrer>Обновление дистрибутива для одноплатных ПК DietPi 10.6</a></p>
<a href="https://github.com/MichaIng/DietPi/releases/tag/v10.6" rel=noreferrer>Сформирован</a>
выпуск
<a href="http://dietpi.com/" rel=noreferrer>DietPi 10.6</a>
,  дистрибутива для одноплатных ПК на базе архитектур ARM и RISC-V, таких как Raspberry Pi, Orange Pi, NanoPi, BananaPi, BeagleBone Black, Rock64,  Rock Pi, Quartz64, Pine64,  Asus Tinker, Odroid и VisionFive 2.  Дистрибутив построен на пакетной базе Debian  и
<a href="http://dietpi.com/downloads/images/" rel=noreferrer>доступен</a>
в
<a href="https://dietpi.com/#download" rel=noreferrer>сборках</a>
для более, чем 50 плат. DietPi также может применяться для создания компактных окружений для виртуальных машин и обычных ПК на базе архитектуры x86_64. Сборки для плат отличаются небольшим размером (в среднем 130 МБ) по сравнению с Raspberry Pi OS и Armbian. Инструментарий для сборки и сопровождения дистрибутива
<a href="https://github.com/MichaIng/DietPi" rel=noreferrer>распространяется</a>
под лицензией GPLv2.
<p>Проект  оптимизирован  для минимального потребления ресурсов и развивает несколько собственных утилит: интерфейс для установки приложений DietPi-Software, конфигуратор DietPi-Config, система резервного копирования DietPi-Backup, механизм ведения временных логов DietPi-Ramlog (также поддерживается rsyslog), интерфейс для установки приоритетов выполнения процессов DietPi-Services и система доставки обновлений DietPi-Update. Утилиты предоставляют консольный интерфейс пользователя с меню и диалогами на базе <a href="https://www.opennet.ru/man.shtml?topic=whiptail&amp;category=1&amp;russian=2" rel=noreferrer>whiptail</a>. Поддерживается режим полной автоматизации установки, позволяющий провести инсталляцию на платы без участия пользователя. 

</p>

<p>Среди <a href="https://github.com/MichaIng/DietPi/releases/tag/v10.6" rel=noreferrer>изменений</a>:
</p>
<ul>
<li> Добавлена поддержка плат Orange Pi 4 Pro и Orange Pi Zero 3W на базе SoC Allwinner A733. В предоставленных сборках задействованы  ядро Linux 6.6 и U-Boot от Xunlong.

</li><li> Добавлена поддержка плат  Odroid M1, M1S и M2 на базе SoC Rockchip RK3568, RK3566 и RK3588.

</li><li> Для плат на чипах Allwinner, Amlogic и Rockchip добавлен драйвер для USB-клавиатур ASUS.

</li><li> В информации, показываемой при входе, для всех примонтированных устройств теперь отображаются  сведения об используемом дисковом пространстве, а также сообщения о сбоях в сервисах systemd и блокировках через Fail2Ban для всех сетевых интерфейсов.


</li><li> Для плат RISC-V в  DietPi-Software реализована возможность развёртывания узла для сети <a href="https://www.opennet.ru/opennews/art.shtml?num=55399" rel=noreferrer>IPFS</a>.

</li>
    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66055" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66055</a></b><br></ul><p></p>
]]></description>
      <link>https://honk.any-key.press/u/opennet/h/8pHhg8qXRG8ZlWjTBv</link>
      <pubDate>Sun, 09 Aug 2026 08:00:03 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/8pHhg8qXRG8ZlWjTBv</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/37qLlL26Pdx2FlZ2Px</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66054" rel=noreferrer>Обновление антивирусного пакета ClamAV  1.4.6 и 1.5.4 с устранением 8 уязвимостей</a></p>
Компания Cisco
<a href="https://blog.clamav.net/2026/08/clamav-154-and-146-security-patch.html" rel=noreferrer>опубликовала</a>
новые выпуски свободного антивирусного пакета
<a href="https://www.clamav.net" rel=noreferrer>ClamAV 1.4.6 и 1.5.4</a>
, в которых устранены уязвимости, некоторые из которых могут привести к выполнению кода атакующего при проверке специально оформленного содержимого.
<ul>
<li> <a href="https://security-tracker.debian.org/tracker/CVE-2026-20337" rel=noreferrer>CVE-2026-20337</a> - запись за пределы выделенного буфера при обработке специально оформленных заголовков ZIP-архивов.

</li><li> <a href="https://security-tracker.debian.org/tracker/CVE-2026-20345" rel=noreferrer>CVE-2026-20345</a> - переполнение буфера на запись и чтение при обработке некорректных имён разделов  GPT.

</li><li> <a href="https://security-tracker.debian.org/tracker/CVE-2026-20339" rel=noreferrer>CVE-2026-20339</a> - целочисленное переполнение в распаковщике PESpin, приводящее к записи за пределы выделенного буфера при переборке PE-файла.

</li><li> <a href="https://security-tracker.debian.org/tracker/CVE-2026-20338" rel=noreferrer>CVE-2026-20338</a> - обращение к памяти после её освобождение в обработчике ZIP-архивов.

</li><li> <a href="https://security-tracker.debian.org/tracker/CVE-2026-20346" rel=noreferrer>CVE-2026-20346</a> - целочисленное переполнение в парсере формата PDF.

</li><li> <a href="https://security-tracker.debian.org/tracker/CVE-2026-20347" rel=noreferrer>CVE-2026-20347</a> - целочисленное переполнение в парсере исполняемых файлов в формате Mach-O.

</li><li> <a href="https://security-tracker.debian.org/tracker/CVE-2026-20348" rel=noreferrer>CVE-2026-20348</a> - исчерпание доступной памяти при разборе специально оформленных файлов в формате XAR.

</li><li> <a href="https://security-tracker.debian.org/tracker/CVE-2025-8088" rel=noreferrer>CVE-2025-8088</a> - извлечение файлов в область вне корня временной директории при обработке специально оформленных RAR-архивов на платформе Windows.



</li>
    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66054" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66054</a></b><br></ul>]]></description>
      <link>https://honk.any-key.press/u/opennet/h/37qLlL26Pdx2FlZ2Px</link>
      <pubDate>Sun, 09 Aug 2026 07:00:04 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/37qLlL26Pdx2FlZ2Px</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/74N6V48C78BYmVT33X</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66053" rel=noreferrer>Новые версии Wine 11.15 и Wine-staging 11.15</a></p>
<a href="https://www.winehq.org/news/2026080801" rel=noreferrer>Опубликован</a>
экспериментальный выпуск открытой реализации Win32 API -
<a href="https://www.winehq.org/" rel=noreferrer>Wine 11.15</a>
. С момента выпуска
<a href="https://www.opennet.ru/opennews/art.shtml?num=65973" rel=noreferrer>11.14</a>
был закрыт 41 отчёт об ошибках и внесено 207 изменений.
<p>Наиболее важные <a href="https://gitlab.winehq.org/wine/wine/-/releases/wine-11.14" rel=noreferrer>изменения</a>: 
</p>
<ul>
<li> Добавлена поддержка локальной аутентификации при помощи NTLM. В msv1_0 реализована функция ntlm_SpQueryCredentialsAttributes.


</li><li> В библиотеку BCrypt добавлена поддержка алгоритмов BCRYPT_TLS1_{1,2}_KDF_ALGORITHM и BCRYPT_HKDF_ALGORITHM, а также реализована возможность задания вектора инициализации (BCRYPT_INITIALIZATION_VECTOR).

</li><li> Добавлена поддержка сборки для архитектуры <a href="https://learn.microsoft.com/en-us/windows/arm/arm64ec" rel=noreferrer>ARM64EC</a> (ARM64 Emulation Compatible) с использованием инструментария Mingw. Архитектура ARM64EC применяется для упрощения портирования на системы ARM64 приложений, изначально написанных для систем x86_64, и позволяет выполнять в окружении ARM64 отдельные модули с кодом x86_64 при помощи эмулятора. 

</li><li> В наборе библиотек WindowsCodecs добавлена поддержка преобразования пиксельных форматов из 32bppBGRA и 32bppPBGRA в 64bppPRGBA, из 64bppPRGBA в 128bppRGBAFloat и из 64bppPRGBA в 128bppPRGBAFloat.

</li><li> Закрыты отчёты об ошибках, связанные с работой приложений:  Adobe CS6, Notepad++, Nokia Music Player, QuickBooks SS 2009,  cmd.exe, MPC-HC 1.7.13,  WinSCP,  Steam, Mugen, Touhou 8, Final Burn Neo, YNAB 4, Pegasus, IrfanView,  KakaoTalk, WordPerfect 7.

</li><li> Закрыты отчёты об ошибках, связанные с работой игр: Rise of Legends, Lemmings Revolution,  Tom Clancy's Rainbow Six: Lockdown, Final Fantasy XI Online, Amnesia: Rebirth.

</li> 


<p>Одновременно  <a href="https://list.winehq.org/hyperkitty/list/wine-devel@list.winehq.org/thread/ITMXKRAQINF2T47PXTVHZ2FFD7LN2QJA/" rel=noreferrer>сформирован</a> выпуск проекта <a href="https://github.com/wine-staging/wine-staging/" rel=noreferrer>Wine Staging 11.15</a>, предоставляющего расширенные сборки Wine, включающие не полностью готовые или рискованные патчи, пока непригодные для принятия в основную ветку Wine. По сравнению с Wine в Wine Staging предоставляется <a href="https://github.com/wine-staging/wine-staging/tree/master/patches" rel=noreferrer>274 дополнительный патч</a>. В новом выпуске Wine Staging осуществлена синхронизация с кодовой базой Wine 11.15 и обновлён код vkd3d. В основной состав Wine перенесены патчи для d3dx9, связанные с работой функции <a href="https://learn.microsoft.com/en-us/windows/win32/direct3d9/d3dxintersect" rel=noreferrer>D3DXIntersect</a>.



    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66053" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66053</a></b><br></p>
</ul><p></p>
]]></description>
      <link>https://honk.any-key.press/u/opennet/h/74N6V48C78BYmVT33X</link>
      <pubDate>Sun, 09 Aug 2026 07:00:04 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/74N6V48C78BYmVT33X</guid>
    </item>
    <item>
      <title>continue bonked https://oldbytes.space/users/gloriouscow/statuses/117061660219338220</title>
      <description><![CDATA[<p>This pixel-art cow is the header of a valid DOS executable, encoded as UTF-8 Braille characters.</p>
<p>See the whole thing here:<br><a href="https://github.com/dbalsom/executable_unicode/blob/main/hello_world/BRAILLE.COM" rel=noreferrer>https://github.com/dbalsom/executable_unicode/blob/main/hello_world/BRAILLE.COM</a></p>
<p>Try it in DosBox!</p>
<p><a href="https://oldbytes.space/tags/retrocomputing" rel=noreferrer>#retrocomputing</a> <a href="https://oldbytes.space/tags/asm" rel=noreferrer>#asm</a> <a href="https://oldbytes.space/tags/x86" rel=noreferrer>#x86</a></p>
<p><a href="https://assets.oldbytes.space/assets.oldbytes.space/media_attachments/files/117/061/652/793/534/358/original/f4df60fb6ee32331.png">Attachment: A DOS COM file rendered as Braille glyphs using 2x4 bitmaps.  A pixel art cartoon cow holding a computer chip can be visualized.</a><img src="https://assets.oldbytes.space/assets.oldbytes.space/media_attachments/files/117/061/652/793/534/358/original/f4df60fb6ee32331.png">]]></description>
      <link>https://oldbytes.space/@gloriouscow/117061660219338220</link>
      <pubDate>Sat, 08 Aug 2026 20:53:38 +0000</pubDate>
      <guid isPermaLink="true">https://oldbytes.space/@gloriouscow/117061660219338220</guid>
    </item>
    <item>
      <title>contrinitiator honked https://honk.any-key.press/u/contrinitiator/h/NQk7LQ1975RGF4Q7Hx</title>
      <description><![CDATA[<p>Узнал слово <i>берсень</i>.</p>
]]></description>
      <link>https://honk.any-key.press/u/contrinitiator/h/NQk7LQ1975RGF4Q7Hx</link>
      <pubDate>Sat, 08 Aug 2026 10:55:03 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/contrinitiator/h/NQk7LQ1975RGF4Q7Hx</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/2kfkk3j81dg4jGT38h</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66049" rel=noreferrer>В OpenJDK запрещён приём кода, созданного через AI. В NetworkManager разрешён</a></p>
Компания Oracle
<a href="https://www.theregister.com/ai-and-ml/2026/08/03/as-larry-ellison-bets-the-farm-oracle-says-it-loves-ai-written-code-just-not-in-openjdk/5281851" rel=noreferrer>запретила</a>
приём в открытый проект
<a href="https://openjdk.org/" rel=noreferrer>OpenJDK</a>
изменений, сгенерированных через AI-инструменты. Запрет охватывает исходный код, текстовые материалы и изображения, передаваемые в репозитории проекта или размещаемые на сайте, в сообщениях или на wiki-страницах. Из областей в которых разрешено применение AI при разработке Java называются отладка и рецензирование кода.
<p>В качестве причины <a href="https://openjdk.org/legal/ai" rel=noreferrer>называются</a> потенциальные риски с нарушением чужой интеллектуальной собственности при использовании кода, сгенерированного большими языковыми моделями. Юридический статус подобного кода пока окончательно не определён и не исключено потенциальное влияние имущественных прав и лицензий, под которыми распространялись проекты, используемые при обучении модели. Также отмечаются риски, связанные с безопасностью.

</p>
<p>Дополнительно можно отметить <a href="https://gitlab.freedesktop.org/NetworkManager/NetworkManager/-/merge_requests/2504" rel=noreferrer>утверждение</a> правил в отношении AI в проекте NetworkManager. В репозиторий NetworkManager допускается принятие изменений, созданных через AI, авторы которых берут на себя ответственность за переданные патчи, разобрались в изменении, способны обсудить суть, провели ручное рецензиорование и выполнили тестирование, а также готовы подтвердить, что переданный код совместим с лицензией LGPLv2.1. 

  





    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66049" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66049</a></b><br></p>
<p></p>
]]></description>
      <link>https://honk.any-key.press/u/opennet/h/2kfkk3j81dg4jGT38h</link>
      <pubDate>Sat, 08 Aug 2026 08:00:05 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/2kfkk3j81dg4jGT38h</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/8rgfLJblxjX788KBf1</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66048" rel=noreferrer>Объявлено о расформировании Nixpkgs Core Team</a></p>
Команда Nixpkgs Core Team
<a href="https://discourse.nixos.org/t/the-nixpkgs-core-team-has-disbanded/79413" rel=noreferrer>объявила</a>
о своём расформировании в связи с выгоранием участников и накопившемся системном кризисе управления в сообществе. Команда координировала работу над репозиторием пакетов
<a href="https://github.com/nixos/nixpkgs" rel=noreferrer>Nixpkgs</a>
, применяемом в дистрибутиве NixOS, и также выполняла такие задачи, как урегулирование разногласий между мейнтейнерами и утверждение новых участников.
<p>В качестве основной причины самороспуска Core Team названо выгорание участников из-за необходимости выполнять большой объём управленческих и рутинных работ, отвлекающих от непосредственной разработки. В  Core Team наблюдается большой отток участников из-за высокой нагрузки, но на призыв о вступлении в команду откликнулся лишь один человек и поддержание работы в нынешнем составе оказалось проблематичным.

</p>
<p>Дополнительно упоминается конфликт c управляющим комитетом (Steering Committee), вызванный его чрезмерным вмешательством в зону ответственности Core Team, плохой коммуникацией и отсутствием полноценного делегирования полномочий. Из-за разногласий было застопорено реформирование процессов модерации и управления организацией на GitHub, а также возникли проблемы с координацией работы над GSoC (Google Summer of Code), инициативами выделения грантов и политикой в отношении применения AI-инструментов. Проблемы также возникали из-за разных подходов к принятию решений, в Core Team применялась модель на основе достижения консенсуса, а в Steering Committee - на основе мажоритарного голосования.



    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66048" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66048</a></b><br></p>
<p></p>
]]></description>
      <link>https://honk.any-key.press/u/opennet/h/8rgfLJblxjX788KBf1</link>
      <pubDate>Sat, 08 Aug 2026 07:00:04 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/8rgfLJblxjX788KBf1</guid>
    </item>
    <item>
      <title>contrinitiator honked https://honk.any-key.press/u/contrinitiator/h/rJ3ZM1nQ3YnWbHzK3t</title>
      <description><![CDATA[<p>Манера любого расеянского поп-эксперта, даже садовода или метеоролога, оседлавшего бюджет, как будто позаимствована из дурацкого американского (как и всё остальное): устроить дешёвый театр, жеманно произнести много слов, не сказав ничего, при этом обосрать "блогеров" и своих коллег до кучи. В СССР, который они все так якобы любят, ведущие радио или тв так себя, конечно, нн вели.</p>
]]></description>
      <link>https://honk.any-key.press/u/contrinitiator/h/rJ3ZM1nQ3YnWbHzK3t</link>
      <pubDate>Sat, 08 Aug 2026 06:10:43 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/contrinitiator/h/rJ3ZM1nQ3YnWbHzK3t</guid>
    </item>
    <item>
      <title>contrinitiator honked back https://honk.any-key.press/u/contrinitiator/h/74MQ5R1rqxHbk6M7lh</title>
      <description><![CDATA[<p>Но на даче очень хорошо, только что прошёл дождь, совсем не жарко и воздух ароматный.</p>
]]></description>
      <link>https://honk.any-key.press/u/contrinitiator/h/74MQ5R1rqxHbk6M7lh</link>
      <pubDate>Fri, 07 Aug 2026 18:03:54 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/contrinitiator/h/74MQ5R1rqxHbk6M7lh</guid>
    </item>
    <item>
      <title>contrinitiator honked back https://honk.any-key.press/u/contrinitiator/h/TM3j56Sc87TlJRFNfR</title>
      <description><![CDATA[<p>Лежит оставленная книга «Краткий курс социальной психологии».</p>
]]></description>
      <link>https://honk.any-key.press/u/contrinitiator/h/TM3j56Sc87TlJRFNfR</link>
      <pubDate>Fri, 07 Aug 2026 14:50:46 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/contrinitiator/h/TM3j56Sc87TlJRFNfR</guid>
    </item>
    <item>
      <title>contrinitiator honked back https://honk.any-key.press/u/contrinitiator/h/Z13XgWPP6CgM62x33S</title>
      <description><![CDATA[<p>Почти еженедельное бессмысленное унижение, подготовка к гулагам и эвакуационным колоннам!</p>
]]></description>
      <link>https://honk.any-key.press/u/contrinitiator/h/Z13XgWPP6CgM62x33S</link>
      <pubDate>Fri, 07 Aug 2026 14:47:40 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/contrinitiator/h/Z13XgWPP6CgM62x33S</guid>
    </item>
    <item>
      <title>contrinitiator honked https://honk.any-key.press/u/contrinitiator/h/6ZQkgLpvxqRrxzv8Nf</title>
      <description><![CDATA[<p>Вонь и грязь очереди на вокзальный досмотр.<br><a href="https://honk.any-key.press/o/%D0%B7%D0%BE%D0%BD%D0%B0" rel=noreferrer>#зона</a> <a href="https://honk.any-key.press/o/%D1%82%D0%B5%D0%B0%D1%82%D1%80%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8" rel=noreferrer>#театрбезопасности</a></p>
]]></description>
      <link>https://honk.any-key.press/u/contrinitiator/h/6ZQkgLpvxqRrxzv8Nf</link>
      <pubDate>Fri, 07 Aug 2026 14:43:02 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/contrinitiator/h/6ZQkgLpvxqRrxzv8Nf</guid>
    </item>
    <item>
      <title>undeadly honked https://honk.any-key.press/u/undeadly/h/1zH2FmLH3M4BZlb32s</title>
      <description><![CDATA[<p><a href="https://undeadly.org/cgi?action=article;sid=20260807061435" rel=noreferrer>OpenBGPD 9.2 released</a></p>
A sure sign that a new
<a href="https://www.openbsd.org/" rel=noreferrer>OpenBSD</a>
will soon be ready is that a new
<a href="https://www.openbgpd.org" rel=noreferrer>OpenBGPD</a>
release appears. On August 6th, 2026, the project
<a href="https://marc.info/?l=openbsd-announce&amp;m=178602261830583&amp;w=2" rel=noreferrer>released OpenBGPD version 9.2</a>
.
<p>
The <a href="https://marc.info/?l=openbsd-announce&amp;m=178602261830583&amp;w=2" rel=noreferrer>announcement</a> reads,
</p>
<p>
</p>
<blockquote>
<pre>List:       openbsd-announce
Subject:    OpenBGPD 9.2 released
From:       Claudio Jeker &lt;claudio () openbsd ! org&gt;
Date:       2026-08-06 13:22:26
Message-ID: anSKksatjxeom0lQ () diehard ! n-r-g ! com

We have released OpenBGPD 9.2, which will be arriving in the
OpenBGPD directory of your local <a href="https://www.openbsd.org/ftp.html" rel=noreferrer>OpenBSD mirror</a> soon.

This release includes the following changes to the previous release:
</pre>
</blockquote>

<p><a href="https://undeadly.org/cgi?action=article;sid=20260807061435" rel=noreferrer>Read more…</a></p>
<p></p>
<p></p>
]]></description>
      <link>https://honk.any-key.press/u/undeadly/h/1zH2FmLH3M4BZlb32s</link>
      <pubDate>Fri, 07 Aug 2026 07:00:06 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/undeadly/h/1zH2FmLH3M4BZlb32s</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/Ks27173KM6f4k31T34</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66045" rel=noreferrer>TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту от уязвимостей Spectre v2</a></p>
Исследователи из массачусетского технологического института
<a href="https://www.csail.mit.edu/news/new-attack-slips-past-latest-defenses-built-your-computers-processor" rel=noreferrer>выявили</a>
технику атаки TONTOU (Time-of-Neutralization to Time-of-Use), предлагающую
<a href="https://people.csail.mit.edu/mengjia/data/2026.USENIX.TONTOU.pdf" rel=noreferrer>новый способ</a>
эксплуатации микроархитектурных уязвимостей класса Spectre v2. Уязвимость даёт возможность определить содержимое памяти ядра при выполнении эксплоита в пространстве пользователя. Код для блокирования эксплуатации уязвимости
<a href="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=f5fdd6665ac4d8528ed1c9242cb1cf7a7f5bdb0e" rel=noreferrer>принят</a>
в состав ядра Linux 5 августа и
<a href="https://cdn.kernel.org/pub/linux/kernel/v7.x/ChangeLog-7.1.7" rel=noreferrer>включён</a>
в состав выпусков 7.1.7, 6.18.43, 6.18.43, 6.12.102, 6.6.149, 6.1.181, 5.15.214 и 5.10.263.
<p>Исследователями продемонстрирована возможность совершения атаки  локальным непривилегированным пользователем для определения хэша пароля пользователя root, хранимого в файле /etc/shadow и загруженного в память при выполнении аутентификации в системе.  Исследователям удалось добиться утечки данных из памяти ядра с производительностью  5.47 байт в секунду и точностью 91.97%. Из 10 тестовых запусков эксплоита, в среднем продолжавшихся 18 минут, в половине случаев удалось успешно определить наличие в памяти файла /etc/shadow и извлечь его содержимое.



</p>
<p>Эксплоит продемонстрирован на системах с процессорами AMD и <a href="https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7061.html" rel=noreferrer>может применяться</a> с CPU AMD семейств Zen 1-4. На системах Intel атака также осуществима, но эксплуатация более сложна. Для защиты от переполнения стека адресов возврата и блокирования уязвимости <a href="https://www.opennet.ru/opennews/art.shtml?num=59574" rel=noreferrer>SRSO</a> (Speculative Return Stack Overflow) в процессорах AMD применяется механизм защиты Safe-RET, который очищает буфер предсказания переходов после каждого использования и сужает окно проведения атаки до 2 инструкций, выполняемых несколько десятков наносекунд. 

</p>
<p>Для обхода данной защиты и расширения окна совершения атаки реализована техника замедления CPU, позволившая успеть выполнить подстановку прерывания в нужный момент. Атакующий может создать условия, когда блок предсказания переходов спекулятивно выполнит большое число некорректно предсказанных вызовов CALL, достаточное для того чтобы переполнить стек  адресов возврата  и перезаписать корректно предсказанные точки возврата, размещённые в начале стека. В итоге, начальные элементы стека могут быть перезаписаны на выбранные атакующим значения, что в дальнейшем приведёт к использованию этих заменённых значений при спекулятивном выполнении инструкции RET в контексте другого процесса. 

</p>
<p>Процессор определит, что предсказание ветвления не оправдалось и откатит операцию в исходное состояние, но обработанные в процессе спекулятивного выполнения данные осядут в кэше и микроархитектурных буферах. Если ошибочно выполненный блок осуществляет обращение к памяти, то его спекулятивное выполнение приведёт к оседанию в общем кэше и данных, прочитанных из памяти.  Для извлечения информации из кэша может применяться один из способов определения содержимого кэша на основе анализа изменения времени доступа к прокэшированным и не прокэшированным данным. 

    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66045" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66045</a></b><br></p>
<p></p>
<p></p>
<p></p>
]]></description>
      <link>https://honk.any-key.press/u/opennet/h/Ks27173KM6f4k31T34</link>
      <pubDate>Fri, 07 Aug 2026 07:00:05 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/Ks27173KM6f4k31T34</guid>
    </item>
    <item>
      <title>continue bonked https://mstdn.host116.ru/users/putnik16/statuses/117052725045156270</title>
      <description><![CDATA[<p>Роскомназло.</p>
<p><a href="https://mstdn.host116.ru/tags/%D1%81%D0%BB%D0%BE%D0%B2%D0%BE%D1%82%D0%B2%D0%BE%D1%80%D1%87%D0%B5%D1%81%D1%82%D0%B2%D0%BE" rel=noreferrer>#словотворчество</a></p>
]]></description>
      <link>https://mstdn.host116.ru/@putnik16/117052725045156270</link>
      <pubDate>Fri, 07 Aug 2026 06:51:21 +0000</pubDate>
      <guid isPermaLink="true">https://mstdn.host116.ru/@putnik16/117052725045156270</guid>
    </item>
    <item>
      <title>contrinitiator bonked https://mstdn.host116.ru/users/putnik16/statuses/117052725045156270</title>
      <description><![CDATA[<p>Роскомназло.</p>
<p><a href="https://mstdn.host116.ru/tags/%D1%81%D0%BB%D0%BE%D0%B2%D0%BE%D1%82%D0%B2%D0%BE%D1%80%D1%87%D0%B5%D1%81%D1%82%D0%B2%D0%BE" rel=noreferrer>#словотворчество</a></p>
]]></description>
      <link>https://mstdn.host116.ru/@putnik16/117052725045156270</link>
      <pubDate>Fri, 07 Aug 2026 06:08:25 +0000</pubDate>
      <guid isPermaLink="true">https://mstdn.host116.ru/@putnik16/117052725045156270</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/J8FSJFy5xm9Y34wkhH</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66044" rel=noreferrer>Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе</a></p>
<a href="https://www.openwall.com/lists/oss-security/2026/08/06/6" rel=noreferrer>Раскрыта</a>
информация об
<a href="https://github.com/V4bel/Zapscape" rel=noreferrer>уязвимости</a>
(
<a href="https://security-tracker.debian.org/tracker/CVE-2026-64561" rel=noreferrer>CVE-2026-64561</a>
) в гипервизоре KVM, позволяющей получить доступ с правами root к хост-окружению при наличии доступа с правами root в гостевой системе. Проблема также может применяться для локального повышения своих привилегий при наличии доступа к устройству /dev/kvm (например, в RHEL подобный доступ предоставляется всем пользователям). Для загрузки доступен
<a href="https://github.com/V4bel/Zapscape/blob/main/poc.c" rel=noreferrer>прототип экспоита</a>
. Проблеме присвоено кодовое имя Zapscape.
<p>Уязвимость <a href="https://github.com/V4bel/Zapscape/blob/main/assets/write-up.md" rel=noreferrer>вызвана</a> обращением к памяти после её освобождения (use-after-free) в компонентах гипервизора KVM, выполняемых на стороне виртуальной машины для эмуляции блока управления памятью (MMU) и трансляции адресов между хостом и гостевой системой. Уязвимость проявляется на системах с процессорами Intel и AMD в процессе рекурсивного удаления shadow-страниц памяти, которое происходит при освобождении памяти MMU (KVM рекурсивно удаляет корневую shadow-страницу, которая продолжает использоваться во время очистки MMU).


</p>
<p>Проблема вызвана ошибкой, <a href="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=f95eec9bed76" rel=noreferrer>допущенной</a> 6 лет назад, и <a href="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=2abd5287f08319fa35764566b15c6e22cb1068db" rel=noreferrer>устранённой</a> несколько дней назад в обновлениях ядра <a href="https://cdn.kernel.org/pub/linux/kernel/v7.x/ChangeLog-7.1.6" rel=noreferrer>7.1.6</a>, 
<a href="https://cdn.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.18.42" rel=noreferrer>6.18.42</a> и
<a href="https://cdn.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.148" rel=noreferrer>6.6.148</a>.  Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах:  <a href="https://security-tracker.debian.org/tracker/CVE-2026-64561" rel=noreferrer>Debian</a>, <a href="https://people.canonical.com/~ubuntu-security/cve/CVE-2026-64561" rel=noreferrer>Ubuntu</a>, <a href="https://bugzilla.suse.com/show_bug.cgi?id=CVE-2026-64561" rel=noreferrer>SUSE/openSUSE</a>, <a href="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2026-64561" rel=noreferrer>RHEL</a>, <a href="https://bugs.gentoo.org/show_bug.cgi?id=CVE-2026-64561" rel=noreferrer>Gentoo</a>, <a href="https://security.archlinux.org/package/linux" rel=noreferrer>Arch</a>, 
<a href="https://koji.fedoraproject.org/koji/packageinfo?packageID=8" rel=noreferrer>Fedora</a>. 





    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66044" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66044</a></b><br></p>
<p></p>
]]></description>
      <link>https://honk.any-key.press/u/opennet/h/J8FSJFy5xm9Y34wkhH</link>
      <pubDate>Fri, 07 Aug 2026 06:00:06 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/J8FSJFy5xm9Y34wkhH</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/jFcY9pK114P89r3yqc</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66042" rel=noreferrer>Запрет на приём AI-патчей в раздел drivers/staging ядра Linux </a></p>
Грег Кроа-Хартман (Greg Kroah-Hartman), отвечающий за поддержку стабильной и "staging" веток ядра Linux,
<a href="https://lore.kernel.org/all/2026080354-skater-urgent-31b2@gregkh/T/#u" rel=noreferrer>объявил</a>
о прекращении приёма в раздел drivers/staging патчей, подготовленных с использованием AI-инструментов. Отмечается, что подобные автоматически генерируемые патчи  противоречат основной идее использования подсистемы drivers/staging как учебной площадки для новых разработчиков ядра. Код в drivers/staging изначально позиционируется как проблемный (TAINT_CRAP) и сопровождающие намеренно не проводят автоматизированную чистку, чтобы дать начинающим разработчикам развивать навык самостоятельного решения мелких проблем в ядре.
<p>Исключение сделано только для созданных при помощи AI патчей, устраняющих реальные проблемы с безопасностью. При этом подобные исправления в драйверах должны быть протестированы на реальном оборудовании и снабжены отчётом о проведении тестирования. Автор, отправивший патч, должен  быть способен доказать, что исправление корректно. Ручная проверка необходима, так как по оценке Грега около трети исправлений потенциальных проблем с безопасностью, созданных при помощи AI-моделей, даже самых современных, являются некорректными или приводят к проблемам.

    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66042" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66042</a></b><br></p>
]]></description>
      <link>https://honk.any-key.press/u/opennet/h/jFcY9pK114P89r3yqc</link>
      <pubDate>Fri, 07 Aug 2026 05:00:08 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/jFcY9pK114P89r3yqc</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/3cLsRNMFm6PFw5ZPP9</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66043" rel=noreferrer>Опубликован дисплейный менеджер LightDM 1.33.0</a></p>
Разработчики Ubuntu
<a href="https://discourse.ubuntu.com/t/lightdm-1-33-0-released/85962" rel=noreferrer>опубликовали</a>
выпуск дисплейного менеджера
<a href="https://github.com/ubuntu/lightdm" rel=noreferrer>LightDM 1.33.0</a>
, который применяется в Linux Mint, Lubuntu, Xubuntu и Ubuntu MATE. LightDM предоставляет фоновый процесс для запуска дисплейных серверов и модулей с графическим интерфейсом для входа в систему, а также организации аутентификации пользователей через PAM и удалённого подключения к рабочему столу. Проект не привязан к конкретным средам рабочего стола и протоколам (X11, Wayland) и примечателен низким потреблением памяти. Код написан на языке Си и
<a href="https://github.com/ubuntu/lightdm" rel=noreferrer>распространяется</a>
под лицензией GPL.
<p>В новой версии в библиотеку <a href="https://github.com/ubuntu/lightdm/tree/main/liblightdm-qt" rel=noreferrer>liblightdm-qt</a>, предназначенную для разработки графических экранов входа в систему, добавлена поддержка Qt6. Возможность использования Qt5  сохранена в форме опции. Включены исправления ошибок, накопившиеся за 4 года с прошлого обновления. Добавлены оптимизации производительности.
    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66043" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66043</a></b><br></p>
]]></description>
      <link>https://honk.any-key.press/u/opennet/h/3cLsRNMFm6PFw5ZPP9</link>
      <pubDate>Fri, 07 Aug 2026 05:00:07 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/3cLsRNMFm6PFw5ZPP9</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/685K57xZ2BDM66Q8wK</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66039" rel=noreferrer>Опубликован mount-tui, интерфейс для монтирования дисков и SMB-ресурсов в Linux</a></p>
Опубликован проект
<a href="https://github.com/krakotay/mount-tui" rel=noreferrer>mount-tui</a>
, развивающий интерактивный текстовый интерфейс для просмотра и монтирования локальных блочных устройств, а также подключения сетевых ресурсов по протоколу SMB/CIFS. Программа написана на языке Rust с использованием библиотек Ratatui и Crossterm. Код написан на языке Rust и распространяется под лицензией Apache 2.0.
<p>mount-tui выводит список дисков и разделов с указанием файловой системы, размера, точки монтирования и дополнительных сведений об устройстве. Поддерживаются фильтрация списка, просмотр псевдофайловых систем, монтирование и размонтирование разделов, изменение точки монтирования и параметров монтирования.

</p>
<p>Для файловых систем NTFS предусмотрен выбор между пользовательским драйвером ntfs-3g и входящим в состав ядра Linux драйвером ntfs3. По умолчанию применяется ntfs-3g как более совместимый вариант. Если попытка монтирования в режиме чтения и записи завершилась ошибкой, программа предлагает повторить операцию в режиме "только для чтения". 

</p>
<p>При подключении ресурсов SMB/CIFS учётные данные вводятся непосредственно в интерфейсе программы. Пароль не передаётся в аргументах командной строки, а помещается во временный файл с правами доступа 0600. Допускаются гостевые подключения и повторное подключение ранее смонтированных ресурсов с изменёнными параметрами.

</p>
<p>По умолчанию локальные файловые системы монтируются в каталоги вида "/media/{пользователь&gt;/‹метка-или-устройство›". Программа умеет проверять доступ текущего пользователя к точке монтирования и при необходимости назначать подходящие UID/GID либо изменять владельца корневого каталога смонтированной Unix-совместимой файловой системы. Владение вложенными файлами при этом не затрагивается.

</p>
<p>Утилиту mount-tui можно запустить от обычного пользователя. При попытке выполнить привилегированную операцию программа предлагает перезапустить себя через sudo. Для работы с SMB требуется пакет cifs-utils, а для использования драйвера ntfs-3g - одноимённый пакет. Также подготовлены команды для установки исполняемого файла в "/usr/local/bin" и сборки пакетов в форматах DEB и RPM. 

</p>
<img alt="" title="" src="/d/HD4Pl2zZ7mCKq4zY5hNNw.png">
    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66039" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66039</a></b><br><p></p>
<p></p>
<p></p>
<p></p>
<p></p>
]]></description>
      <link>https://honk.any-key.press/u/opennet/h/685K57xZ2BDM66Q8wK</link>
      <pubDate>Thu, 06 Aug 2026 22:00:05 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/685K57xZ2BDM66Q8wK</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/bnlmSH87jHhvV11ZjY</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66041" rel=noreferrer>Выпуск Gotcha 0.4.10, платформы мониторинга ошибок и производительности</a></p>
<a href="https://github.com/OtezVikentiy/gotcha/releases/tag/v0.4.10" rel=noreferrer>Опубликован</a>
выпуск платформы мониторинга
<a href="https://getgotcha.ru/" rel=noreferrer>Gotcha 0.4.10</a>
, объединяющей средства отслеживания ошибок, распределённые трейсы, метрики, профили производительности и мониторинг доступности с публичными статус-страницами. Проект написан на Go и
<a href="https://github.com/OtezVikentiy/gotcha/" rel=noreferrer>распространяется</a>
под лицензией Apache-2.0.
<p>Приложение поставляется одним бинарным файлом (или docker-compose-стеком) и использует PostgreSQL для оперативных данных и ClickHouse для телеметрии. Заявленные минимальные требования - 2 vCPU и 2 ГБ ОЗУ.
Приём данных совместим с проводным протоколом Sentry SDK (миграция сводится к замене DSN) и OTLP. Интерфейс двуязычный  - русский и английский.

</p>
<p>Выпуски в серии 0.4.x были сосредоточены на стабилизации: ограничение потребления памяти контейнерами (потолок кучи выводится из cgroup-лимита), разделение liveness/readiness-проб (/healthz и /readyz), восстановление после оборванных миграций, откат релиза без восстановления из бэкапа за счёт признака совместимости схемы, единый язык уведомлений, доступность интерфейса (клавиатурная навигация, скринридеры, контраст).

</p>
<p>Внесены изменения, связанные с безопасностью, такие как отзыв доступа к проектам команд при исключении из организации, регистрация по приглашению только по токену из ссылки, защита от переполнения стека при разборе глубоко вложенных OTLP/JSON-запросов. Из последних патчей: перенаправление доставки Telegram-уведомлений на собственный сервер Bot API (GOTCHA_TELEGRAM_API_BASE) и настройка MTU контейнерной сети для работы через туннели (GOTCHA_NET_MTU).


</p>
<img alt="" title="" src="/d/HD4c1mz9Nj19PS8J38Klb.png">

    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66041" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66041</a></b><br><p></p>
<p></p>
<p></p>
]]></description>
      <link>https://honk.any-key.press/u/opennet/h/bnlmSH87jHhvV11ZjY</link>
      <pubDate>Thu, 06 Aug 2026 21:00:09 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/bnlmSH87jHhvV11ZjY</guid>
    </item>
    <item>
      <title>opennet honked https://honk.any-key.press/u/opennet/h/c89GRzpkjGNwTwF1xH</title>
      <description><![CDATA[<p><a href="https://www.opennet.ru/opennews/art.shtml?num=66040" rel=noreferrer>Представлен Denial, композитный сервер со встроенным движком Flutter</a></p>
Проект
<a href="https://denialwm.org/" rel=noreferrer>Denial</a>
развивает открытый композитный сервер на базе протокола Wayland, примечательный встраиванием движка построения пользовательского интерфейса на базе фреймворка
<a href="https://github.com/flutter/flutter" rel=noreferrer>Flutter</a>
. В отличие от традиционных решений, в которых Flutter-приложения запускаются поверх оконного менеджера, встраивание Flutter в композитный сервер позволило  напрямую задействовать его для отрисовки всех элементов пользовательского окружения, создания анимации и компоновки окон. Проект находится на стадии публичного альфа-тестирования. Код написан на языках Dart и Rust, и
<a href="https://github.com/denialwm/denial" rel=noreferrer>распространяется</a>
под лицензией GPLv3+. При разработке задействован AI-ассистент OpenAI Codex.
<p>Низкоуровневая часть композитного сервера написана на языке Rust с использованием библиотеки <a href="https://github.com/Smithay/smithay/" rel=noreferrer>Smithay</a>, и отвечает за обработку протоколов Wayland, управление состояниями клиентских окон, взаимодействие с устройствами ввода через libinput, управление устройствами вывода (DRM/KMS), переключение фокуса и управления ресурсами. Пользовательская оболочка написана на языке Dart и использует Flutter для управления раскладкой окон, формирования панелей, управления жестами, навигации и визуальных эффектов.


</p>
<p>Кадровые буферы Wayland-приложений импортируются как внешние GPU-текстуры через расширение "EGL_EXT_image_dma_buf_import", что исключает копирование данных между CPU и GPU. Сцена, включающая элементы оболочки на базе Flutter и текстуры запущенных программ, отрисовываются напрямую в GBM-буферы (Generic Buffer Management) и выводятся на экран через DRM/KMS без промежуточной отрисовки.
Поддерживается запуск  Wayland-приложений, а также X11-приложений с помощью прослойки Xwayland (подтверждена корректная работа игр под Steam и Proton).

</p>
<p>Реализованы такие возможности, как вывод на несколько мониторов, встроенная система уведомлений, независимая регулировка громкости для каждого окна, блокировка экрана и поддержка desktop-порталов XDG для организации записи и трансляции экрана. При разработке пользовательской оболочки поддерживается горячая перезагрузка (Hot Reload), применение утилит Flutter Inspector, а также использование для отладки встроенных в браузеры инструментов для web-разработчиков.



</p>
<a href="https://github.com/denialwm/denial/raw/main/assets/screenshots/desktop.png" rel=noreferrer><img alt="" title="" src="/d/HD48gR9WN9mq5gRCXys3r.png"></a>

    <br><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66040" rel=noreferrer>https://www.opennet.ru/opennews/art.shtml?num=66040</a></b><br><p></p>
<p></p>
<p></p>
]]></description>
      <link>https://honk.any-key.press/u/opennet/h/c89GRzpkjGNwTwF1xH</link>
      <pubDate>Thu, 06 Aug 2026 21:00:06 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/opennet/h/c89GRzpkjGNwTwF1xH</guid>
    </item>
    <item>
      <title>contrinitiator honked back https://honk.any-key.press/u/contrinitiator/h/rBY3Bz38cq3Y82p9Y3</title>
      <description><![CDATA[<p>Орёт!</p>
]]></description>
      <link>https://honk.any-key.press/u/contrinitiator/h/rBY3Bz38cq3Y82p9Y3</link>
      <pubDate>Thu, 06 Aug 2026 18:30:43 +0000</pubDate>
      <guid isPermaLink="true">https://honk.any-key.press/u/contrinitiator/h/rBY3Bz38cq3Y82p9Y3</guid>
    </item>
  </channel>
</rss>
