Выпуск FUSE-модуля BTFS 3.3 для монтирования torrent-файлов как ФС
Опубликован
выпуск FUSE-модуля
BTFS 3.3
(BitTorrent FileSystem), позволяющего монтировать torrent-файлы или magnet-ссылки в форме файловой системы и работать с их начинкой как с обычной директорией, доступной только для чтения. По мере обращения к содержимому данные загружаются динамически, что, например, позволяет примонтировать torrent-файл c музыкальным альбомом и прослушивать его в любом медиаплеере без предварительной загрузки на локальный диск. Код написан на языке С++ и
распространяется
под лицензией GPLv3.
В новой версии устранена уязвимость (CVE не назначен), вызванная небезопасной работой с каталогом с временными файлами - вместо вызова функции mkdtemp для создания уникальной временной директории, в BTFS использовались директории с предсказуемыми именами (/tmp/btfs/хэш_от_торрента), а при создании новой директории игнорировалось возвращение функцией mkdir() ошибки EEXIST. Атакующий мог заранее создать символическую ссылку с нужным именем и организовать перезапись произвольных файлов в системе.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66272
Выпуск видеоредактора KeyCut 1.0
Опубликован
релиз видеоредактора
KeyCut 1.0
, предоставляющего функции для обрезки и склеивания видео без перекодирования содержимого. Обрезка осуществляется строго по ключевым кадрам и при экспорте сохраняется прямая копия, поэтому исходное качество сохраняется, а операция выполняется быстро даже на крупных файлах. Код проекта написан на JavaScript и
распространяется
под лицензией MIT. Сборки
подготовлены
для Linux, Windows и macOS.
Возможности:
- Резка и склейка по ключевым кадрам.
- Экспорт сохранённых сегментов одним файлом или с отдельным сохранением каждого блока, выделенного маркерами на временной шкале.
- Разделение, удаление, восстановление, склейка сегментов прямо на временной шкале; изменение границ, мультивыделение.
- Временная шкала с визуализацией звуковой волны, привязкой к ключевым кадрам, масштабированием и пошаговым просмотром.
- Опциональная компрессия x264 с пресетами разрешения: Original / 720p / 1080p / 1440p / 2160p.
- Настройка частоты создания ключевых кадров (2/6/10 кадров в секунду) для повышения точности обрезки.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66271
Обновление редактора кода CudaText 1.236.0
Опубликован
выпуск кроссплатформенного свободного редактора кода
CudaText 1.236.0
, написанного с использованием Free Pascal и Lazarus. Редактор поддерживает расширения на Python, и имеет ряд
преимуществ
над Sublime Text. Присутствуют некоторые возможности интегрированной среды разработки, реализованные в виде плагинов. Для программистов подготовлено более 300 синтаксических лексеров. Код
распространяется
под лицензией MPL 2.0. Сборки доступны для платформ Linux, Windows, macOS, FreeBSD, OpenBSD, NetBSD, DragonflyBSD, Solaris и Haiku.
Среди изменений, реализованных после прошлого анонса:
- В Windows добавлено автоматическое резервное копирование текущего документа при аварийном завершении или зависании приложения.
- В сессии теперь сохраняется и восстанавливается цвет шрифта вкладок.
- Добавлены команды для установки и сброса цвета шрифта вкладки.
- В Unix-подобных системах при запуске CudaText с правами root в заголовке окна отображается пометка (ROOT).
- При очистке поля поиска теперь автоматически удаляется подсветка найденных совпадений.
- Исправлены ошибки загрузки параметров сессии, закрытия и удаления файлов в плавающих группах (Floating Group), подсветки Markdown и ряд проблем с мерцанием элементов интерфейса.
- Добавлены новые API для разработки плагинов.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66266
Доступен менеджер фотографий Shotwell 0.33
После трёх с половиной лет разработки
опубликован
выпуск новой стабильной ветки программы для управления коллекцией фотографий
Shotwell 0.33.0
, которая предоставляет возможности каталогизации и навигации по коллекции, поддерживает группировку по времени и тегам, предоставляет инструменты для импорта и конвертации новых фотографий, поддерживает выполнение типовых операций по обработке изображений (вращение, устранение эффекта красных глаз, корректировка экспозиции, оптимизация цветности и т.п.), а также содержит средства для публикации в социальных сетях, таких как Google Photos, Flickr и MediaGoblin. Программа
написана
на языке Vala, использует библиотеки GNOME и распространяется под лицензией LGPLv2.1.
В новом выпуске:
- Осуществлён переход на библиотеку GTK4. В качестве минимально поддерживаемой версии заявлена ветка GTK 4.22.
- Блокирующие интерфейс диалоги с одной кнопкой заменены на всплывающие уведомления.
- Добавлена поддержка открытия URL непосредственно из просмотрщика.
- Многие функции переведены на асинхронный механизм выполнения.
- Переработан интерфейс вывода на печать.
- Отдельное приложение для аутентификации заменено на простой web-сервер, принимающих запросы через localhost.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66265
Выпуск растрового графического редактора Brushshe 2.8.0
Состоялся
выпуск растрового графического редактора
Brushshe 2.8.0
(кодовое имя "Astana"). Brushshe примечателен наличием рамок, наклеек, тем оформления, дополнений и других функций. Код проекта написан на Python с использованием графического тулкита
CustomTkinter
и библиотеки для обработки изображений
Pillow
, и
распространяется
под лицензией MPL 2.0 (документация и ассеты распространяются под CC0 1.0). Проект доступен на английском, украинском, русском, немецком, итальянском и хинди.
Среди изменений:
- Сокращено число вложенных функций
- Добавлена возможность экспорта палитры.
- Белые иконки для тёмных тем теперь генерируются с помощью кода вместо загрузки из отдельных файлов.
- Добавлена функция сетки.
- Упрощены JSON-файлы конфигурации левой панели инструментов.
- Добавлена поддержка загрузки собственных языков из JSON.
- Добавлена поддержка загрузки собственных тем оформления CustomTkinter.
- Осуществлён переход на ветку CustomTkinter 6.
- Добавлена поддержка использования меню в заголовке окна (CTkTitleMenu) вместо обычного меню (CTkMenuBar).
- Упрощён упаковочный скрипт; для упаковки в DEB и RPM теперь используется инструмент CTkDeb].
- Добавлено предустановленное дополнение Hello World, которое рисует простую картинку на холсте.
- Добавлена поддержка скрытия левой панели инструментов.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66264
Выпуск Debian 13.7
Сформировано
седьмое корректирующее обновление дистрибутива Debian 13, в которое включены накопившиеся обновления пакетов и добавлены исправления в инсталлятор. Выпуск включает 106 обновлений с устранением проблем со стабильностью и 107 обновлений с устранением уязвимостей. Из изменений в Debian 13.7 можно отметить обновление до свежих стабильных версий пакетов ansible-core, llvm-toolchain-22, openssl, qemu и samba. В пакет audit добавлена поддержка архитектуры riscv64.
Для загрузки и установки "с нуля" в ближайшие часы будут подготовлены установочные сборки c Debian 13.7. Системы, установленные ранее и поддерживаемые в актуальном состоянии, получают обновления, присутствующие в Debian 13.7, через штатную систему установки обновлений. Исправления проблем безопасности, включённые в новые выпуски Debian, доступны пользователям по мере выхода обновлений через сервис security.debian.org.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66263
Открыт код интегрированной среды разработки Rune
Объявлено
о переводе интегрированной среды разработки
Rune
в разряд открытых проектов. Проект вдохновлён философией Unix и рассчитан на разработчиков, предпочитающих работать в терминале, но желающих получить современные инструменты работы с кодом без лишнего усложнения и визуального шума. Код написан на языке Go и
открыт
под лицензией GPLv3. Поддерживается работа в Linux и macOS.
Rune предлагает классический редактор кода, а также возможности для сопровождения разработки на разных языках программирования, отладки, структурированного поиска и применения AI-агентов, не привязанных к конкретным поставщикам. Рабочий процесс акцентирован на управлении при помощи клавиатуры. Все процессы разработки реализованы вокруг терминала и встроенного консольного оконного менеджера в стиле tmux.
Rune поддерживает применение нескольких рабочих пространств и обеспечивает минимальные задержки и высокую производительность, благодаря задействованию GPU для ускорения отрисовки. Поддерживается разбор синтаксиса, подсветка, навигация по конструкциям и средства для "умного" поиска кода для более 300 языков.
В качестве первичных языков для разработки заявлены Go, Python, Rust и TypeScript, для которых реализована более продвинутая поддержка семантики и отладки, а также обеспечена интеграция с дополнительными инструментами для интерактивного выполнения (REPL), анализа кода и управления зависимостями.
В форме дополнения поставляется собственный AI-агент Rune Agent, работающий локально и позволяющий генерировать код при работе над проектами. Помимо этого возможно использование и внешних консольных агентов, таких как Claude Code, Pi и OpenCode. Поддерживается запуск разных AI-агентов в разных вкладках, разделение окон на части, перегруппировка окон, переключение между рабочими пространствами, привязка произвольных консольных утилит к горячим клавишам.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66261
Доступен графический тулкит GTK 4.24
После шести месяцев разработки
опубликован
релиз многоплатформенного тулкита для создания графического интерфейса пользователя -
GTK 4.24
. GTK 4 развивается в рамках процесса разработки, который пытается предоставить разработчикам приложений стабильный и поддерживаемый в течение нескольких лет API, который можно использовать не опасаясь, что каждые полгода придётся переделывать приложения из-за изменения API в очередной ветке GTK.
Среди заметных улучшений в GTK 4.24:
- Добавлена возможность привязки (snapping) содержимого к границам физических пикселей устройства, что значительно улучшило качество отрисовки при использовании дробного масштабирования на экранах с высокой плотностью пикселей (HiDPI). Для включения выравнивания размещения логических пикселей по границам физических пикселей преложена функция gtk_snapshot_set_snap().
По умолчанию новый режим не включён из-за появлении дрожания при медленной анимации и прокрутке, обусловленного отрисовкой в привязке к целым пикселями. Из областей применения снапинга отмечается скрытие видимых швов между спрайтами в некоторых играх на экранах с дробным масштабированием, более чёткое отображение изображений из-за попадания пиксель-в-пиксель и задействование методов аппаратного ускорения графики, требующих строгого выравнивания контента по пикселям.
- Продолжено развитие встроенного движка отрисовки и разбора изображений в формате SVG, а также класса Gtk.Svg, позволяющего обойтись без внешних зависимостей при отрисовке векторных пиктограмм и ресурсов. В новой версии добавлен класс GtkSvgWidget, позволяющий отрисовывать изображения в формате SVG с интерактивными элементами, такими как ‹a› и ‹view›, непосредственно в приложении. Добавлена функция gtk_svg_set_stylesheet() для применения стилей к SVG-элементам.
Для оторисовки всех пиктограмм в GTK применён класс
GtkSvg. В виджете GtkSpinner задействованы анимированные SVG-изображения. Добавлены новые возможности, такие как фильтры feTurbulence, свойства текста dominant-baseline, baseline-shift, text-decoration, медиа-запросы в CSS и 3D-трансформации.
- В GSK (GTK Scene Kit) добавлена поддержка отрисовки форматов изображений с 10-битным представлением цветовых каналов. Переработан механизм выделения памяти под кэш. Для исключения отрисовки за пределами видимой области задействованы маски отсечения (clip mask).
- В виджетах GtkSpinner, GtkStack и GtkRevealer обеспечен учёт системных настроек для сокращения анимированных эффектов.
- В бэкенде для работы в Wayland-окружениях реализована поддержка Wayland-протокола Text Input 3.2, стандартизирующего взаимодействие между композитным сервером и приложениями при передаче вводимого текста, обработке событий об изменении фокуса ввода и учёте специфики полей ввода (язык, выделение текста, тип контента).
- Реализована возможность сохранения и восстановления сеансов, используя Wayland-протокол xdg-session-management, который предоставляет возможности для восстановления состояния и позиции окон прерванного сеанса, например, после аварийного завершения композитного сервера или приложения. В финальном релизе GTK 4.24 данная функциональность отключена и запланирована для активации в GTK 4.26.
- В бэкенде для платформы Android реализована поддержка Android SDK 36 (Android 16). Для синхронизации кадров с вертикальной разверткой (vsync) задействован API Choreographer.
- Добавлены функции gdk_display_get_prefer_vulkan() и gdk_display_set_prefer_vulkan() для управления включением в графическом бэкенде отрисовки интерфейса через API Vulkan.
- Добавлена функция gtk_editable_set_input_interceptor() для перехвата ввода. Функция gtk_event_controller_key_forward() переведена в число устаревших.
- Для класса GtkShortcutTrigger предложены функции
gtk_alternative_trigger_newv,
gtk_shortcut_trigger_create_with_aliases и
gtk_shortcut_trigger_create_for_menu для обработки клавиатурных комбинаций с учётом продублированных клавиш (например, с цифрового блока клавиатуры).
- В виджете GtkEntry реализовано открытие меню
при долгом касании на сенсорном экране.
- Переработан механизм поиска по мере ввода (type-to-search), который переведён с модели опроса приложением ("pull") на модель передачи событий ("push").
- Добавлен класс GtkEnumList для вывода выпадающих списков.
- Исправлены проблемы с выделением памяти в GtkList, GtkGrid и GtkColumnView.
- Добавлена поддержка CSS-свойства font-width для указания промежуточной ширины шрифта в процентах.
- Повышены требования к выпуску библиотеки Pango (необходим как минимум выпуск 1.58).
Источник: https://www.opennet.ru/opennews/art.shtml?num=66259
Выпуск OpenRGB 1.0, инструментария для управления RGB-подсветкой
Опубликован
релиз проекта
OpenRGB 1.0
, развивающего инструментарий для управления RGB-подсветкой компонентов ПК и периферийных устройств. Код написан на C/C++ и
распространяется
под лицензией GPLv2. Готовые сборки в ближайшие часы будут
сформированы
для Linux (deb, rpm, appimage,
flatpak
), macOS и Windows. При обновлении необходимо пересоздать профили и установить заново плагины.
Основные возможности OpenRGB:
- Задание цвета и режима подсветки для различного RGB-оборудования.
- Сохранение и загрузка профилей.
- Управление подсветкой из стороннего ПО, через OpenRGB SDK.
- Интерфейс командной строки (CLI).
- Объединение подсветки нескольких ПК через локальную сеть.
- Работа в формате "клиент-сервер" или как отдельное приложение (без сервера).
- Просмотр информации об устройстве.
- Самодостаточность с возможностью работы без ПО от производителя оборудования.
- Графический предпросмотр при создании собственных шаблонов подсветки.
Проект сфокусирован на предоставлении унифицированного доступа к аппаратным возможностям контроллеров подсветки, будь то встроенные эффекты или прямое управление цветом. Функциональность пользовательских эффектов, не встроенных в контроллер, таких как визуализация звука, цветовое отображение температуры, AmbiLight, смена подсветки при переключении окон или просто красивое переливание как в лавовой лампе - вынесена в плагины. Дополнительные возможности по кастомизации подсветки предоставляет внешний API (сетевой SDK), позволяющий передавать команды на изменение подсветки из любой сторонней программы или скрипта.
Среди прочего, пакет поддерживает материнские платы ASUS, Gigabyte, ASRock и MSI с RGB-подсистемой для подсветки корпуса, модули памяти с подсветкой (ASUS, Patriot, Corsair, HyperX и т.п.), графические карты (например, ASUS Aura/ROG, MSI GeForce, Sapphire Nitro, Gigabyte Aorus) и различные контроллеры светодиодных лент (ThermalTake, Corsair, NZXT Hue+), светящиеся кулеры, мыши, клавиатуры, наушники и аксессуары Razer с подсветкой. В списке поддерживаемых устройств часть контроллеров может быть подписана названиями, не совпадающими с торговыми (оперативная память Asus Aura и некоторых других производителей в списке подписана как ENE DRAM).
Начиная с выпуска 1.0, проект перешёл на новую систему нумерации релизов, позволяющую выпускать их намного чаще (с последнего "стабильного" релиза 0.9 прошло 3 года, и в связи с исчерпанием нумерации в старой системе и неготовности к выпуску 1.0, дальнейшие стабильные релизы выходили под RC-номерами, несмотря на то, что релиз-кандидатами они не являлись).
Некоторые из заметных изменений в OpenRGB 1.0:
- Библиотека WinRing0 заменена на Pawnio, в связи с тем что Windows стала помечать её как небезопасную (ранее в версии 0.8 пакет inpout32 по той же причине был заменён на WinRing0). Pawnio не входит в установщик пакета и его нужно установить вручную, в ходе установки об этом будет выдано предупреждение (без Pawnio не работают устройства SMBus, в первую очередь это касается оперативной памяти и многих видеокарт). На данный момент Pawnio считается наиболее безопасной альтернативой, доступной на Windows.
- Для корректной работы с Pawnio, требующей прав администратора, был переработан режим работы в виде системного демона. При установке программы в такой форме, программа может выполнить сканирование устройств и применить профили прямо во время загрузки ОС, не дожидаясь входа пользователя в систему.
- Официально добавлена поддержка горячего подключения HID-устройств. При подключении и отключении мыши или клавиатуры больше не нужно выполнять полное повторное сканирование. Библиотека hidapi для этого была заменена на собственный форк под названием hidapi-hotplug, содержащий функциональность, которая ещё не вошла в официальные сборки hidapi (готовится к включению в релиз 0.16). При необходимости OpenRGB собирается с обычным hidapi, но без горячего подключения.
- Формат профилей был переведён на JSON. Добавлена поддержка сохранения в профили информации от плагинов.
- Добавлены "универсальные" детекторы для некоторых контроллеров, таких как Logitech HID++2.0, которые не используют жёстко прописанный список для обнаружения и загружают поддерживаемые режимы прямо из устройства. Универсальные детекторы позволяют поддерживать ещё не выпущенные устройства, пока производитель не меняет протокол.
- Добавлена поддержка отключённых по умолчанию детекторов, что может оказаться полезным в случаях, когда поддержка устройства может при вести к проблемам, как было с материнскими платами MSI Mystic Light.
- Проведён рефакторинг ядра проекта, с существенной оптимизацией запуска и сканирования устройств.
- Упрощено добавление устройств вручную (Nanoleaf, LIFX, Elgato, умные лампы от Philips или устройства последовательного порта) и управление списком устройств.
- За три года c момента релиза 0.9 добавлена поддержка тысяч новых устройств. В данный момент заявлена поддержка 2551 устройства.
- Протокол SDK существенно переработан для поддержки динамического изменения списка устройств, поддержки синхронной работы (Request-ACK), передачи настроек между клиентом и сервером. Проведена работа над повышением отказоустойчивости сервера.
- Устранены две уязвимости в сетевом протоколе. Первая уязвимость (CVE-2026-59682) позволяет перезаписать любой файл в системе через отправку фоновому процессу сообщения SAVE_PROFILE с символами "../" в пути к профилю. Вторая уязвимость (CVE-2026-59683), в случае запуска фонового процесса с правами root, даёт возможность поднять свои привилегии в системе или удалённо выполнить свой код с правами root из-за ошибки в обработчике сетевого протокола OpenRGB, позволявшей через отправку специально оформленных запросов UPDATEMODE и SAVE_PROFILE записать указанные атакующим данные в любой выбранный файл. Уязвимости выявлены в ходе аудита разработчиками дистрибутива openSUSE.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66258
Выпуск ESP-KVM 0.45.0, открытой прошивки IP-KVM на базе ESP32-P4
Опубликован
выпуск проекта
ESP-KVM
, развивающего открытую прошивку, которая превращает отладочную плату на микроконтроллере ESP32-P4 в полноценный
IP-KVM
- устройство, дающее доступ к экрану, клавиатуре и мыши удалённого компьютера через браузер. В отличие от средств удалённого рабочего стола, на управляемой машине ничего не устанавливается и от её операционной системы ничего не требуется: устройство подключается к видеовыходу и USB-порту и работает, когда компьютер показывает интерфейс BIOS, грузится, стоит с пустым диском или выключен. Код написан на языке Си и
распространяется
под лицензией Apache 2.0.
Устройство собирается из двух небольших плат: платы с ESP32-P4 и платы захвата на чипе TC358743, которая переводит HDMI цели в MIPI-CSI. Дальше картинка кодируется аппаратными кодировщиками самого микроконтроллера - H.264 или MJPEG - и отдаётся в браузер. Клавиатура и мышь подаются целевой машине через USB OTG, то есть она видит обычные устройства ввода и никаких драйверов ей не нужно. На эталонной плате получено около 20-24 кадров в секунду при 1920x1080 и до 45 при 1280x720.
Из возможностей:
- Чтение текстового экрана как текста, а не картинки: содержимое консоли BIOS, загрузчика или Linux-консоли распознаётся по знакогенератору и передаётся символами - экран занимает пару килобайт вместо мегабайт, а серийный номер или код ошибки можно выделить мышью и скопировать.
- Наблюдение за экраном по заданным фразам с оповещением, когда за устройством никто не следит.
- Управление питанием цели через оптопару (кнопки питания и сброса, чтение индикатора), Wake-on-LAN и пробуждение спящей машины по USB.
- Встроенные WireGuard и Tailscale, включая работу с собственным управляющим сервером Headscale.
- Интеграция с Home Assistant через MQTT: датчики, кнопки, сущность обновления прошивки и камера со снимком экрана цели.
- HTTPS с сертификатом, который устройство выпускает само, вход по паролю и физический сброс пароля кнопкой на плате; можно загрузить и свой сертификат.
- Обновление прошивки по сети с двумя слотами и автоматическим откатом, аварийный образ во внутренней флеш-памяти и точка доступа с порталом, если сети нет.
- Небольшой статусный экран (I2C OLED или круглый GC9A01) с адресом, состоянием линка и температурой.
- Виртуальные носители: образ диска с карты microSD отдаётся цели как загрузочный USB-накопитель, что позволяет установить систему на машину с пустым диском.
Прошивка собирается для десяти вариантов плат, среди которых Waveshare ESP32-P4-ETH, ESP32-P4-NANO и ESP32-P4-WIFI6, Espressif ESP32-P4 Function EV, Guition ESP32-P4-M3-Dev и M5Stack Unit PoE-P4. Сообществом создано несколько корпусов для самой популярной платы Waveshare ESP32-P4-ETH. Прошить плату можно прямо из браузера, без установки инструментов.
В выпуске 0.45.0 добавлена поддержка двух плат - Waveshare ESP32-P4-Module-DEV-KIT и DFRobot FireBeetle 2 ESP32-P4 - и опубликован разбор того, какие платы на ESP32-P4 для такой задачи не подходят и почему.
<iframe src="https://www.youtube.com/embed/QGABqgAR5H0">
</center>
<br /><br>
</br><center>
<iframe width="560" height="315" src="https://www.youtube.com/embed/WU9WUWKaP9g" title="YouTube video player" frameborder="0" allow="accelerometer; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen="" style="max-width: 100%;" loading="lazy" /></center>
<br /><br>Источник: <b><a href="https://www.opennet.ru/opennews/art.shtml?num=66252">https://www.opennet.ru/opennews/art.shtml?num=66252</a></b></br></p></p></li></li></li></li></li></li></li></li></ul></p></p>
Доступна операционная система реального времени RT-Thread 5.3
Опубликован
выпуск
RT-Thread 5.3
, операционной системы реального времени (RTOS) для устройств интернета-вещей. Система развивается с 2006 года сообществом китайских разработчиков и в настоящее время портирована для
155 плат, чипов и микроконтроллеров
на базе архитектур x86, ARM, MIPS, С-SKY, Xtensa, ARC и RISC-V. Минималистичная сборка RT-Thread (
Nano
) требует для работы всего 3 КБ Flash и 1.2 КБ ОЗУ. Для IoT-устройств, сильно не ограниченных в ресурсах, предлагается полнофункциональная версия, поддерживающая управление пакетами, конфигураторы, сетевой стек, пакеты с реализацией графического интерфейса, системы голосового управления, СУБД, сетевых сервисов и движков для выполнения скриптов. Код написан на языке Си и
распространяется
под лицензией Apache 2.0.
Операционную систему образуют три базовых слоя:
Релиз графического редактора GIMP 3.2.6
Опубликован
выпуск графического редактора
GIMP 3.2.6
. Готовые сборки
опубликованы
для
Linux
(
AppImage
, ожидается
Flatpak
),
Windows
и
macOS
.
Среди изменений:
- Начата модернизация кодовой базы для будущего перехода на GTK4.
- Для KDE реализовано декорирование окон на стороне сервера (кнопки показываются не в заголовке, а под ним) вместо декорирования на стороне клиента в стиле GNOME. Устранено появление артефактов при использовании темы KDE Breeze.
- Добавлена возможность вырезания выделенной области сразу из всех растеризованных и разблокированных слоёв группы.
- В инструменте "Пипетка" учтено применение фильтров к отдельным слоям при определении цвета всех видимых слоёв.
- Ускорена загрузка шрифтов, что сократило время запуска GIMP и уменьшило задержки в инструментах для работы с текстом.
- Ограничена максимальная ширина всплывающих подсказок, чтобы длинные описания растягивались на весь экран.
- В инструменты "Динамика рисования" и "Кисти MyPaint" добавлен параметр "Вращение", при котором графический редактор реагирует на поворот цифрового пера в руке (поддерживается в Wacom Art Pen и Wacom Art Pen 2).
- В сборках для Windows и macOS решена проблема с некорректным отображением вторичных всплывающих окон, таких как окно с редактором метаданных, поверх основных диалогов. В теме оформления задействованы акцентные цвета, заданные в настройках ОС. Улучшены выставление фокуса ввода и работа многооконного режима.
- Обеспечена публикация готового dmg-пакета для macOS.
- Устранено 28 уязвимостей, большинство из которых потенциально могут привести к выполнению кода при открытии специально оформленных файлов.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66254
Уязвимость в платформе совместной разработки Forgejo, допускающая удалённое выполнение кода
Опубликованы
корректирующие выпуски платформы совместной разработки
Forgejo
16.0.4
и
15.0.8
, в которых устранена
критическая уязвимость
(CVE не назначен), позволяющая удалённому атакующему добиться выполнения своего кода на сервере. Администраторам серверов Forgejo рекомендовано срочно
обновить
свои системы и убедится в отсутствии следов компрометации. Уязвимость вызвана отсутствием должной чистки при создании нового репозитория из шаблона.
Для предотвращения подстановки своих команд при обработке переданного пользователем шаблона, платформа удаляет из него подкаталог .git/ перед инициализацией нового git-репозитория на сервере. Атакующий мог обойти данное удаление и добиться создания подкаталога .git/ со своим содержимым через манипуляцию с подстановкой переменных в файлы, размещённые в директории .forgejo/template (например, через подстановку "../../.git/hooks" в файловый путь). При последующей инициализации git-репозитория Git применял настройки из подкаталога .git/, которые могли включать операции, запускающие произвольные процессы. Проблема решена через удаление подкаталога .git/ не перед раскрытием переменных, а непосредственно перед запуском "git init".
В Gitea 1.25.5 похожая уязвимость (CVE-2026-25718) была исправлена в феврале.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66253
Выпуск среды рабочего стола COSMIC 1.8.0
Компания System76, разрабатывающая Linux-дистрибутив
Pop!_OS
,
опубликовала
выпуск среды рабочего стола
COSMIC 1.8.0
. Пакеты с COSMIC 1.8.0 доступны в дистрибутиве
Pop!_OS 24.04
и в ближайшее время ожидаются в
Fedora
,
NixOS
,
Arch Linux
,
openSUSE
,
Aeyrin OS
,
Redox
и
CachyOS
. Код написан на языке Rust и
распространяется
под лицензиями GPLv3 (приложения) и MPL-2.0 (библиотеки).
COSMIC развивается как универсальный проект, не привязанный к конкретному дистрибутиву и соответствующий спецификациям Freedesktop.
Для построения интерфейса в COSMIC задействована библиотека Iced, которая использует безопасные типы, модульную архитектуру и модель реактивного программирования, а также предлагает архитектуру, привычную для разработчиков, знакомых с языком декларативного построения интерфейсов Elm. Предоставляется несколько движков отрисовки, поддерживающих Vulkan, Metal, DX12, OpenGL 2.1+ и OpenGL ES 2.0+. Разработчикам предлагается готовый набор виджетов, возможность создавать асинхронные обработчики и использовать адаптивную компоновку элементов интерфейса в зависимости от размера окна и экрана.
Помимо использования языка Rust из особенностей COSMIC выделяются режимы гибридной мозаичной компоновки окон и стекового закрепления окон (группировка окон по аналогии со вкладками в браузере), которые могут включаться в привязке к виртуальным рабочим столам. Проектом также разрабатывается композитный сервер cosmic-comp на базе Wayland.
Среди изменений:
- В композитном менеджере cosmic-comp значительно улучшена поддержка сенсорных экранов.
- В композитном менеджере cosmic-comp реализована возможность запуска окон X11-приложений в минимизированном виде. Добавлена поддержка настройки применяемого по умолчанию режима декорирования окон на стороне сервера. Решена проблема с аварийным завершением при создании скриншота. Улучшена поддержка гибридных конфигураций c интегрированным GPU и дискретной видеокартой. Налажено выборочное скругление углов в темах оформления.
- Обновлена библиотека Smithay, что привело к улучшению поддержки захвата указателя мыши.
- В апплете управления Bluetooth и конфигураторе предоставлена возможность назначения Bluetooth-устройствам произвольных имён.
- В библиотеке приложений (cosmic-app-library) обеспечено выравнивание по центру имён программ, показываемых под пиктограммами.
- В файловом менеджере включено автоматическое переключение на другую вкладку пори закрытии активной вкладки.
- Налажена поддержка двухфакторной аутентификации в экране входа в систему.
- Ведётся разработка экранной клавиатуры, которая пока не включена в состав релизов COSMIC. В экранной клавиатуре добавлен индикатор переключения раскладок клавиатуры и реализована обработка внешнего переключения раскладок (например, комбинацией клавиш на физической клавиатуре).

Источник: https://www.opennet.ru/opennews/art.shtml?num=66251
Выпуск GNU Automake 1.19, инструментария для генерации сборочных файлов
Опубликован
релиз
Automake 1.19
, утилиты для автоматической генерации make-файлов, соответствующих стандартам кодирования проекта GNU.
В новой версии помимо исправления ошибок добавлен autoconf-макрос AM_OPTIONAL_AUTOMAKE, делающий необязательной обработку указанных опций "dist-XXX" при выполнении команды "make dist". На практике, новый макрос даёт возможность пропускать создание архивов без вывода ошибки, если в системе отсутствуют необходимые утилиты сжатия. Например, операция "make dist" не будет прервана, если в настройках указаны dist-zip, dist-xz и dist-zstd, но не удалось найти утилиты zip, xz и zstd.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66250
Выпуск Ubuntu 24.04.5 LTS c обновлением графического стека и ядра Linux
Сформировано
обновление дистрибутива
Ubuntu 24.04.5 LTS
, в которое включены изменения, связанные с улучшением поддержки оборудования, обновлением ядра Linux и графического стека, исправлением ошибок в инсталляторе и загрузчике. В состав также включены актуальные обновления для нескольких сотен пакетов, связанные с устранением
уязвимостей
и
проблем
, влияющих на стабильность. Одновременно представлены аналогичные обновления Kubuntu 24.04.5 LTS, Ubuntu Budgie 24.04.5 LTS, Ubuntu MATE 24.04.5 LTS,
Lubuntu 24.04.5 LTS, Ubuntu Kylin 24.04.5 LTS, Ubuntu Studio 24.04.5 LTS, Xubuntu 24.04.5 LTS, Edubuntu 24.04.5 LTS, Ubuntu Cinnamon 24.04.5 LTS и Ubuntu Unity 24.04.5 LTS.
В состав выпуска включены некоторые улучшения, бэкпортированные из выпуска Ubuntu 26.04. Предложены пакеты с ядром Linux версии 7.0 (базовое ядро Ubuntu 24.04 - 6.8). Обновлены компоненты графического стека, включая Mesa 26.0.3. Добавлены свежие версии видеодрайверов для чипов Intel, AMD и NVIDIA.
В сборках для рабочего стола (Ubuntu Desktop) новые ядро и графический стек предложены по умолчанию. Для серверных систем (Ubuntu Server) новое ядро добавлено в качестве опции в инсталляторе. Использовать новые сборки имеет смысл только для новых установок - системы, установленные ранее, могут получить все присутствующие в Ubuntu 24.04.5 изменения через штатную систему установки обновлений.
Для отката Ubuntu Desktop на базовое ядро 6.8 следует выполнить команду:
sudo apt install --install-recommends linux-generic
Для установки нового ядра в Ubuntu Server следует запустить:
sudo apt install --install-recommends linux-generic-hwe-24.04
Источник: https://www.opennet.ru/opennews/art.shtml?num=66249
Выпуск медиасервера Jellyfin 1.12
Представлен
релиз проекта
Jellyfin 1.12
, позволяющего развернуть на собственном сервере систему мультимедийного вещания для трансляции имеющегося контента на устройства пользователей. Проект основан в 2018 году как форк медиасеврера
Emby
, продолживший развитие открытой кодовой базы после перехода Emby на проприетарную модель разработки. Код Jellyfin написан на языке C# с использованием платформы .NET и
распространяется
под лицензией GPLv2. Предоставляются
клиентские программы
для ПК, мобильных устройств телевизоров, телеприставок и игровых контроллеров, а также
web-интерфейс
для настройки медиасервера, организации online-вещания и управления мультимедийной коллекцией.
Поддерживается трансляция видео и звука; навигация по коллекции фильмов, фотографий, электронных книг и музыки; просмотр и запись телеэфира при наличии ТВ-тюнера; синхронный совместный просмотр контента несколькими пользователями (SyncPlay); автоматическое обнаружение, каталогизация и сортировка контента; загрузка дополнительной информации (например, обложки альбомов и сведения о музыкантах); функции родительского контроля. Возможно перекодирование форматов на лету c ускорением при помощи технологий Intel QSV, NVIDIA NVENC и AMD AMF или отдача видео в исходном формате, если клиент поддерживает необходимый кодек.
Для взаимодействия с фронтэндами применяется клиент-серверная модель на основе протокола HTTP. Поддерживается вещание с использованием протоколов HLS (HTTP Live Streaming), DLNA и Google Cast (для Chromecast). Возможно расширение функциональности через плагины.
Сервер может быть запущен в Linux, macOS и Windows. Для упрощения развёртывания предлагается преднастроенный образ Docker-контейнера.
Среди изменений в новой версии:
- Изменение структуры БД и оптимизация для хранения плейлистов и коллекций (каждый элемент теперь хранится как отдельная строка в таблице). Разделён запуск ресурсоёмких работ по обслуживанию БД и операций сканирования библиотеки.
- Проведена оптимизация работы web-интерфейса и устранено подвисание при открытии некоторых страниц.
- В основной состав добавлены средства для работы с электронными книгами. Почвиламь возможность извлечения данных о книгах и комиксах из файлов OPF, ComicInfo и ComicBookInfo. Добавлены плагины для интеграции с OpenLibrary, GoogleBooks и ComicVine. В web-интерфейсе реализован отдельный раздел для навигации по авторам и коллекциям электронных книг.
- Для сериалов реализована возможность выбора вариантов материала (режиссерская/театральная версия, качество 4K/1080p).
- Добавлена возможность отдельной настройки источника рекомендаций и параметров субтитров для каждой библиотеки.
- В клиентах для ПК и мобильных устройств задействован новый интерфейс Modern, а старый вариант переименован в Legacy.
- Сервер переведен на .NET 10 (требуется пересборка плагинов). Библиотеки FFmpeg обновлены до ветки 8.1.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66246
Для FreeBSD развивают новый системный менеджер rcd
Батист Даруссен (
Baptiste Daroussin
), член FreeBSD Core Team и автор пакетного менеджера pkg,
развивает
новый системный менеджер для FreeBSD -
rcd
. Системный менеджер rcd вызывается init-процессом вместо /etc/rc, читает файлы конфигурации сервисов (/etc/rcd.d/*.ucl), строит дерево зависимостей и запускает сервисы по возможности параллельно друг с другом, после чего отслеживает работу сервисов и при необходимости их перезапускает.
Управление фоновым процессом и операции с сервисами может осуществляться через прямую передачу команд в UNIX-сокет или при помощи утилиты командной строки rctl. Unit-файлы с параметрами сервисов оформляются в формате UCL, который напоминает формат файлов конфигурации nginx и bind с элементами для упрощения автоматизированной обработки, заимствованными из JSON. Предоставляется возможность создания шаблонов типовых unit-файлов и написания встроенных обработчиков на языке Lua. Пример unit-файла для запуска nginx:
name = "nginx";
description = "Nginx HTTP Server";
type = "simple";
command = "/usr/local/sbin/nginx";
command_args = "-g 'daemon off;'";
provides = ["nginx", "http"];
requires = ["NETWORKING", "sshd"];
restart {
policy = "always";
max_retries = 10;
delay = 2000;
backoff = "linear";
}
process {
user = "www";
group = "www";
cpuset = "0-3";
}
rctl {
memoryuse = { action = "deny"; amount = "2g"; };
pcpu = { action = "throttle"; amount = "80"; };
}
Вместо работы с PID-файлами отслеживание активности запущенных процессов осуществляется с использованием дескрипторов, возвращаемых системным вызовом pdfork(). Имеется поддержка активации сервисов только при обращении к сетевому сокету и возможность защиты важных сервисов от принудительного завершения в случае нехватки памяти в системе. Возможно обновление версии фонового процесса rcd на лету без потери состояния.
Для ограничения доступных сервису ресурсов применяется rctl, а для полной изоляции сервисов поддерживается их запуск в jail-окружениях. Возможна настройка доступа к управляющему UNIX-сокету в привязке к отдельным сервисам. Поддерживается переход в спящий режим.
Системный менеджер полностью обратно совместим с существующей системой последовательного запуска сервисов rc.d и может работать без изменения имеющихся rc.d-скриптов и файлов конфигурации. Достаточно установить rcd на работающую систему и после перезапуска всё продолжит функционировать как раньше, за исключением сокращения времени загрузки за счёт распаралелливания запуска сервисов. Подобная совместимость упростит миграцию систем на rcd и даст возможность постепенно переводить в формат unit-файлов имеющиеся rc.d-скрипты.
Для совместимости с rc.d поддерживается специальный тип unit-ов "legacy". Rcd сканирует содержимое /etc/rc.d/ и /usr/local/etc/rc.d/, разбирает заголовки PROVIDE/REQUIRE/BEFORE/KEYWORD в скриптах, читает настройки rc.conf и определяет состояние запуска скриптов, после чего обрабатывает каждый скрипт как виртуальный legacy unit. В случае использования команды rcctl для управления подобными виртуальными unit-ами, операции транслируются в старый формат, например, выполнение "rcctl reload sshd" приведёт к запуску "/etc/rc.d/sshd reload".
Источник: https://www.opennet.ru/opennews/art.shtml?num=66245
Выпуск драйвера NVIDIA 615. В драйвере Nouveau реализована поддержка NVIDIA DGX Spark
Компания NVIDIA
опубликовала
выпуск проприетарного драйвера
NVIDIA 615.71.09
(первый стабильный выпуск новой ветки 615). Драйвер доступен для Linux (ARM64, x86_64), FreeBSD (x86_64) и Solaris (x86_64). NVIDIA 615.x стала четырнадцатой стабильной веткой после
открытия
компанией NVIDIA компонентов, работающих на уровне ядра. Исходные тексты модулей ядра nvidia.ko, nvidia-drm.ko (Direct Rendering Manager), nvidia-modeset.ko и nvidia-uvm.ko (Unified Video Memory) из новой ветки NVIDIA, а также используемые в них общие компоненты, не привязанные к операционной системе,
размещены
на GitHub. Прошивки и используемые в пространстве пользователя библиотеки, такие как стеки CUDA, OpenGL и Vulkan, остаются проприетарными.
Основные изменения:
- Добавлена поддержка Vulkan-расширения VK_NV_low_latency2, позволившая реализовать в пакетах Proton и DXVK возможность применения механизма NVIDIA Reflex в играх на базе API Vulkan, использующих библиотеку NvLowLatencyVk.dll. NVIDIA Reflex позволяет снизить задержки при отрисовке графики в играх за счёт упреждающей отправки команд формирования нового кадра, до того как завершена отрисовка текущего кадра.
- Реализована поддержка Vulkan-расширения VK_EXT_cluster_acceleration_structure, позволяющего значительно оптимизировать трассировку лучей в сценах с высокой детализацией.
- Добавлена поддержка секционирования памяти, используя механизм cgroups.
- В модуль ядра nvidia.ko добавлен NVreg-параметр RmDisableDisplayGlitchPerfLimit, допускающий снижение частоты видео памяти до минимального уровня, игнорируя ограничения, введённые для защиты от появления артефактов. Предложенная настройка позволяет снизить энергопотребление в режиме простоя в некоторых конфигурациях с несколькими мониторами, ценой потенциального кратковременного появления артефактов на экране. Для активации можно использовать команду:
modprobe nvidia "NVreg_RegistryDwords=RmDisableDisplayGlitchPerfLimit=1"
- NVreg_по умолчанию включён параметр UseKernelSuspendNotifiers=1, обеспечивающий обработку модулем ядра nvidia.ko уведомлений о переходе спящий режим и возврате из него для самостоятельного управления сохранением/восстановлением содержимого видеопамяти.
- Устранена проблемы с замедлением работы и нарушению вывода на GPU Blackwell, появлением ошибки Xid 109 при загрузке PRAGMATA на системах с Wayland, зависании при запуске и нажатии alt-tab, утечке файловых дескрипторов при выгрузке библиотеки libGLX_nvidia.so.0, невозможности выхода из спящего режима.
Дополнительно можно отметить объявление Дэйвом Эйрли (David Airlie), мэйнтейнером стека графических драйверов в ядре Linux, о реализации поддержки в модуле ядра nouveau и Mesa-драйвере NVK рабочей станции NVIDIA DGX Spark на базе чипа NVIDIA GB10 Grace Blackwell (CPU+GPU), преподносимой как персональный суперкомпьютер для запуска автономных AI-агентов. Для достижения возможности загрузки и отображения информации при использовании драйвера nouveau потребовалось внести около 100 изменений, адаптировать драйвер для новых прошивок NVIDIA, переработать работу дисплейным контроллером и решить проблемы с использованием общей с CPU памяти без отдельной видеопамяти и L2-кэшированием.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66244
В ядре Linux 7.4 намечена значительная чистка устаревших ARM-систем
Арнд Бергман (Arnd Bergmann), отвечающий за пакеты с ядром в SUSE,
подготовил
патчи, удаляющие из ядра около 55 тысяч строк кода, связанного с поддержкой устаревших платформ ARM, которые почти не используются и мешают сопровождению актуальных подсистем. К удалению намечены платформы sa1100, omap24xx, i.MX31, samv7, lpc18xx, riscpc, axxia, footbridge, старые платы pxa, orion, dove и mv78xx0, чипы без блока управления памятью (MMU) и микроконтроллеры stm32f4/f7/h7. Указанные платформы намечены для удаления в ядре 7.5, ожидаемом в первом квартале 2027 года, чтобы не проводить удаление в LTS-ядре и дать время пользователям заявить о продолжении использования каких-то систем для предотвращения их удаления.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66243
Выпуск альтернативного X-сервера yserver 1.5
Состоялся
выпуск X11-сервера
yserver 1.5.0
, написанного с нуля на языке Rust и поддерживающего актуальные расширения протокола X11. Проект не ставит перед собой цель повторить все возможности Xorg Server и ограничивается только функциональностью, необходимой для запуска современных сред рабочего стола, оконных менеджеров, приложений и графических библиотек (GTK, Qt, SDL, GLFW). Из протестированных окружений отмечены MATE, Xfce, Cinnamon,
Sonic
и Enlightenment, а также оконные менеджеры, такие как icewm, FVWM3, openbox, i3 и wmaker. Код проекта
распространяется
под лицензией MIT.
В yserver решено не поддерживать устаревшие и специфичные возможности, такие как обработка нескольких X11-экранов в одном сервере (многомониторный вывод поддерживается), отличные от TrueColor режимы цветности, непрямой рендеринг (indirect GLX), API драйверов DDX, старые методы работы со шрифтами и подключение клиентов с другим порядком следования байтов (трансляция между big-endian и little-endian).
Вывод графики организован через DRM/KMS и Vulkan-драйверы Mesa. Для управления сеансом и организации доступа к совместно используемым устройствам ввода и вывода используется библиотека libseat. Помимо обособленного X-сервера поставляется ynest - бэкенд для вложенного запуска, поддерживающий работу из Xwayland или другого X11-сервера.
Работа протестирована на системах в GPU AMD Ryzen 9 6900HX (Rembrandt, RDNA2, mesa-драйвер RADV), AMD RX580 (Polaris/GCN4, RADV), Intel i5-7200U (Kaby Lake, mesa-драйвер ANV), NVIDIA GTX 1050, Snapdragon X1 X1E80100 (Adreno X1, Turnip), Apple M1 MBA, M2 MBP, а также в системах виртуализации с virtio-gpu и виртуальным GPU Venus. Поддерживается работа в Linux и FreeBSD.
В новой версии:
- Добавлена поддержка механизма reverse-PRIME, позволяющего использовать интегрированный GPU для рендеригна, а GPU дискретной видеокарты для вывода на экран в ситуации подключения внешних мониторов к портам дискретной видеокарты.
- Добавлена поддержка передачи в Mesa данных о частоте обновления экрана через расширение GLX_OML_sync_control.
- Реализована оптимизация для снижения задержек у клиентов с отключённой вертикальной синхронизацией (vsync-off).
- Обеспечено извлечение имён производителей GLX из видеодрайвера для выбора соответствующей клиентской библиотеки GLX (например, Mesa или NVIDIA).
- Реализована поддержка объектов синхронизации DRI3 1.4 с задействованием примитивов drm_syncob подсистемы ядра DRM (Direct Rendering Manager).
- Добавлена поддержка алгоритма отслеживания изменений на экране для перерисовки не всего содержимого, а только изменившихся частей, применяемого в композитных серверах Wayland на базе библиотеки wlroots.
- Предоставлена возможность отрисовки рамок окна на стороне X11-сервера.
- Реализована сборка пактов для архитектуры Aarch64, помимо x86_64.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66242
AxonOS - real-time ОС для нейрокомпьютерных интерфейсов
Представлен открытый проект
AxonOS
, развивающий программную инфраструктуру для систем с
нейрокомпьютерным интерфейсом
, предназначенную для построения детерминированного слоя выполнения между нейронным оборудованием и AI.
Ядро
AxonOS разрабатывается на языке Rust в режиме "no_std" с акцентом на предсказуемое real-time выполнение, формализованный ABI системных вызовов, capability-модель доступа, обходящийся без блокировок IPC и контроль времени выполнения. Исходный код
открыт
под лицензиями MIT или Apache 2.0.
Проект включает ядро/runtime, BCI-интеграцию, архитектурные спецификации, модель предоставления полномочий на основе явного согласия пользователя (consent/permissions) и инструменты real-time анализа. В настоящее время ОС AxonOS развивается для процессоров ARM Cortex-M и находится на стадии верификации работы на оборудовании и независимой проверки real-time характеристик. Архитектура AxonOS рассматривает нейрокомпьютерные интерфейсы как многоуровневую систему: нейрокомпьютерное устройство → HAL → детерминированный runtime → IPC → модель доступа permissions/consent → слоя для приложений и AI.
Основная идея проекта - создать контролируемый слой выполнения приложений, функционирующий между нейрокомпьютерным устройством и AI, в котором требования к детерминизму, изоляции, доступу к нейронным данным и времени отклика являются частью системной архитектуры, а не функцией прикладного приложения. Отдельное направление проекта - анализ максимального времени выполнения запросов (WCRT, Worst-Case Response Time) для задач с фиксированными приоритетами. Для этого развивается независимый инструмент "dy-wcet" - "no_std" Rust crate-пакет, реализованный без использования операций с плавающей запятой.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66241
18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе
Исследователи из компании Nebula Security
раскрыли
сведения о 18 уязвимостях в ядре Linux и подготовили для них
эксплоиты
, позволяющие непривилегированному локальному пользователю получить права root в системе. Уязвимости устранены в различных весенних и летних
обновления ядра
ядра. Выявленные проблемы:
- CVE-2026-43502 (эксплоит) - уязвимость в сетевой подсистеме RDS (Reliable Datagram Sockets), вызванная некорректной очисткой закреплённых страниц памяти при сбое отправки данных в режиме zerocopy на этапе до постановки сообщения в очередь. Проблема получила кодовое имя ZcopyReaper, проявляется начиная с версии ядра 4.17 и устранена в ядре в мае. Эксплуатации уязвимости возможна на системах с ядром, собранным с опциями CONFIG_INET=y, CONFIG_AIO=y, CONFIG_RDS=y|m и CONFIG_RDS_TCP=y|m (как правило выставляются по умолчанию). Прав для работы с пространствами имён идентификаторов пользователей для атаки не требуется. Работа эксплоита продемонстрирована в openSUSE со штатным ядром 6.4.
- CVE-2026-80714 (эксплоит) - уязвимость в подсистеме IPVS (IP Virtual Server), вызванная обращением к памяти после её освобождения из-за ошибочного выставления флага IP_VS_CONN_F_ONE_PACKET при синхронизации соединения, которое после истечения времени жизни соединения приводит к оставлению в хэш-таблице висячих указателей, ссылающихся на уже освобождённую структуру ip_vs_conn. Проблема устранена 19 августа. Работа эксплоита продемонстрирована в Debian 13 c ядром 6.12.
- CVE-2026-74597 (эксплоит) - уязвимость в драйвере ip6_tunnel, вызванная ошибочным применением к инкапсулированному пакету смещения для опции HAO (Home Address Option), вычисленного на основании внешнего пакета. Через передачу инкапсулированного пакета со специально оформленным заголовком можно добиться записи данных за пределы выделенного буфера. Проблема устранена 19 августа. Работа эксплоита продемонстрирована в CentOS c ядром 6.12.
- CVE-2026-74581 (эксплоит) - уязвимость в коде для работы с таблицами маршрутизации IPv6, вызванная обращением к памяти после её освобождения (после освобождения памяти под маршрут оставался активный указатель на этот маршрут). Проблема устранена 19 августа. Работа эксплоита продемонстрирована в Debian 13 c ядром 6.12.
- CVE-2026-74480 (эксплоит) - уязвимость в подсистеме сетевых мостов, вызванная обращением к памяти после её освобождения в коде выхода из multicast-группы (после удаления элемента из связного списка цикл не прерывался и в ходе итераций производилось обращение по указателю на список портов, оставшемуся после удаления). Проблема устранена 9 августа. Работа эксплоита продемонстрирована в RHEL 10 c ядром 6.12.
- CVE-2026-72255 (эксплоит) - уязвимость в модуле nf_queue подсистемы netfilter, вызванная обращением к памяти после её освобождения, возникающим в ситуации, если после удаления сетевого моста связанный с ним пакет ещё находился в очереди NFQUEUE. Проблема устранена 24 июля. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
- CVE-2026-72137 (эксплоит) - уязвимость в модуле IPSec XFRM, приводящая к двойному освобождению структуры skb при ошибке отправки keepalive-пакета. Проблема устранена 30 июня. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
- CVE-2026-68376 (эксплоит) - уязвимость в реализации протокола SCTP, приводящая к переполнению буфера из-за некорректного расчёта размера массива для хранения HMAC-идентификаторов. Проблема устранена 3 августа. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
- CVE-2026-68162 (эксплоит) - уязвимость в реализации протокола SCTP, приводящая к обращению к памяти после её освобождения при попытке изменения sysctl-параметра после закрытия управляющего сокета.
Проблема устранена 10 апреля. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
- CVE-2026-64560 (эксплоит) - уязвимость в posix-cpu-timer, приводящая к обращению к памяти после её освобождения из-за состояния гонки между удалением таймера и вызовом exec() после смены лидера группы потоков. Проблема устранена 5 июля. Работа эксплоита продемонстрирована на устройстве Google Pixel с платформой Android.
- CVE-2026-52933 (эксплоит) - уязвимость в подсистеме io_uring, приводящая в случае установки флага IO_POLL_CANCEL_FLAG к обращению к памяти после её освобождения из-за интерпретации как отрицательного числа значения atomic_read() при сравнении со счётчиком ссылок. Проблема устранена 15 апреля. Работа эксплоита продемонстрирована в Fedora Linux c ядром 6.19.
- CVE-2026-52924 (эксплоит) - уязвимость в реализации протокола SCTP, приводящая к обращению к памяти после её освобождения из-за оставления активного указателя и данных в очереди отправки после освобождения таблицы потоков после возникновения ошибки "Stale Cookie". Проблема устранена 19 июня. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
- CVE-2026-52923 (эксплоит) - уязвимость в подсистеме SysV IPC, приводящая к обращению к памяти после её освобождения из-за оставления в структуре IDR висячего указателя на освобождённый элемент индекса. Проблема устранена 24 июля. Работа эксплоита продемонстрирована в RHEL 10 c ядром 6.12.
- CVE-2026-52912 (эксплоит) - уязвимость в модуле nf_queue подсистемы netfilter, вызванная обращением к памяти после её освобождения из-за неверной обработки указателя после удаления сетевого моста при наличия связанных с ним пакетов в очереди NFQUEUE. Проблема устранена 1 июня. Работа эксплоита продемонстрирована в openSUSE c ядром 6.4.
- CVE-2026-43501 (эксплоит) - уязвимость в коде переупаковки заголовков IPv6 SRH (Source Routing Header), приводящая к записи данных за пределы буфера из-за отсутствия проверки условий, при которых новый заголовок может оказаться больше старого. Проблема устранена 7 мая. Работа эксплоита продемонстрирована на соревновании kernelCTF.
- CVE-2026-43042 (эксплоит) - уязвимость в механизме MPLS, приводящая к обращению к данным за пределами буфера из-за состояния гонки, возникающего при одновременном чтении блокировки и изменении размера таблицы.
Проблема устранена 11 апреля. Работа эксплоита продемонстрирована в Debian 13 c ядром 6.12.
- CVE-2026-31678 (эксплоит) - уязвимость в подсистеме openvswitch, вызванная обращением к памяти после её освобождения из состоянии гонки при удалении ссылки на сетевое устройство до завершения цикла RCU (Read-Copy-Update). Проблема устранена 2 апреля. Работа эксплоита продемонстрирована в Fedora Linux 44 с ядром 6.19.
- CVE-2026-31659 (эксплоит) - уязвимость в реализации протокола B.A.T.M.A.N. (Better Approach to Mobile Ad-hoc Networking), приводящая к переполнению буфера из-за целочисленного переполнения, вызванного использованием 16-битных значений при вычислении размера буфера. Проблема устранена 18 апреля. Работа эксплоита продемонстрирована в Arch Linux c ядром 6.19.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66239
Бета-выпуск MiDesktop, форка KDE 1 для современных систем
Представлен
первый бета-выпуск проекта
MiDesktop
, развивающего форк среды рабочего стола KDE 1.1.2, адаптированный для работы на современных системах. Для решения проблем и избавления от ограничений лицензии, специфичных для ветки Qt 1, кодовая база KDE 1 портирована на фреймворк
Osiris
, развивающий актуализированный форк Qt 2.3.2. Код MiDesktop
распространяется
под лицензией GPLv2. Готовые сборки
сформированы
для Debian 13 и Ubuntu 24.04.
Среди ключевых свойств MiDesktop упомянуты простота интерфейса, легковесность и высокая производительность. В MiDesktop намерены сохранить общий минималистичный подход к разработке десктоп-систем конца 1990-х и начала 2000-х годов, но избавив среду рабочего стола от недостатков, присущих системам того времени. Целью проекта заявлена модернизация кодовой базы KDE 1, не перегружая при этом окружение избыточной функциональностью.
Для запуска MiDesktop достаточно любой Linux-системы с glibc и X-сервером, таким как XWayland или X.Org Server, или прослойкой Wayback. Из зависимостей отмечены библиотеки libjpeg, libtiff, libpng,
Osiris Toolkit 2.4.4+, libxcb, libxkb и gettext. Для сборки необходимы CMake и GCC 12+.
Среди изменений в бета-выпуске:
- Добавлена новая панель задач MiPanel, основанная на версии KPanel, поставлявшейся в Corel Linux.
- Портированы приложения KCalc, KHexdit, KScreenshot, Ark и KNotes.
- Реализована полноценная поддержка прокрутки с использованием колеса мыши (ранее прокрутка работала только при помещении курсора на полосу прокрутки).
- Обеспечено корректное отображение шрифтов (ранее не работало сглаживание).
- Устранена проблема с пропаданием меню и случайными кликами на панели.
- Налажено древовидное отображение списков в KDE Control Center.
- Решены проблемы с изменением размера окон GTK-приложений, таких как Firefox, приводившие к смещению части окна за пределами видимой области.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66238
Релиз языка программирования Nim 2.2.12
После четырёх месяцев разработки
представлен
релиз языка системного программирования
Nim 2.2.12
. Nim – статически типизированный компилируемый язык программирования с синтаксисом, вдохновлённым Python, и возможностями метапрограммирования на уровне Lisp. Язык компилируется в C, C++ и JavaScript, обеспечивая производительность на уровне C при выразительности высокоуровневых языков. Код проекта
поставляется
под лицензией MIT.
Возможности Nim включают систему макросов, работающих на AST во время компиляции, поддержку обобщённого программирования с концептами, множественную диспетчеризацию (multiple dispatch), детерминированное управление памятью с поддержкой нескольких стратегий (ARC/ORC, refc, маркировка-и-подметание), встроенную поддержку async/await для асинхронного программирования и FFI для простой интеграции с C/C++/JavaScript. Nim позиционируется как системный язык, подходящий для разработки от встраиваемых систем до веб-серверов, с акцентом на эффективность, безопасность памяти и удобство разработки.
Выпуск включает 142 коммита, устраняющих ошибки в компиляторе и стандартной библиотеке. Среди исправлений:
- Устранены несколько аварийных завершений (SIGSEGV) в ARC/ORC, связанных с повторным использованием шаблонов "{.dirty.}" и выделением памяти под "seq", а также возникавших при обращении к элементам объектов "case" после "move" в связке с "GC_fullCollect()" при использовании "refc".
- Исправлена ошибка самоприсваивания при копировании памяти (self-append) в runtime "refc", приводившая к аварийному завершению на OpenBSD.
- Устранена регрессия, из-за которой флаг "--panics:on" пропускал проверку "nimErr_" после вызова замыкания, что приводило к ложному срабатыванию проверки "OverflowDefect".
- Исправлена некорректная семантика "deepCopy" для не копируемых (non-copyable) типов и двойной вызов деструктора при использовании прагмы "{.cursor.}".
- Устранена ошибка кодогенерации для C++, приводившая к внутренней ошибке компилятора (ICE) при вызове конструктора "bindSym" внутри макроса.
- Исправлено некорректное поведение "compareExchange", применявшего недопустимую семантику "release" при неудачном исходе операции.
- Устранена ошибка в "std/encodings", при которой метод "encodings.convert" незаметно повреждал данные для сохраняющих кодировок типа ISO-2022-JP при увеличении выходного буфера.
- Исправлена регрессия в JS-бэкенде, из-за которой некорректно генерировался файл "dockhack.js".
- Устранена ошибка, при которой итерация по элементам массива (в отличие от "seq") всегда выполняла их копирование.
- Исправлена регрессия производительности при переходе с "refc" на ORC либо при использовании флагов "--mm:refc --exceptions:goto", связанная с избыточными проверками defect-исключений.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66237
Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0
Опубликована
информация об уязвимости в операционной системе
Qubes
, использующей гипервизор для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). В случае если атакующий скомпрометирует одну из виртуальных машин, уязвимость позволяет обойти изоляцию, добиться выполнения произвольных команд на стороне хостового окружения (Dom0) и получить контроль над всей операционной системой. Проблема проявляется при использовании пользователем утилиты "qvm-copy-to-vm" для копирования файла из хостового окружения в подконтрольную атакующему виртуальную машину. Уязвимость устранена в обновлении пакета qubes-core-dom0-linux 4.3.22.
Проблема присутствует в утилите "qvm-copy-to-vm" и вызвана ненадлежащей обработкой ошибок, возвращаемых при обращении к виртуальной машине. Суть уязвимости в том, что утилита qvm-copy-to-vm для отображения информации об ошибке запускала программы kdialog или zenity, используя функцию system() и подставляя сведения о неудачно скопированном файле в числе опций в командной строке. При этом чистка имени файла ограничивалась вырезанием не-ASCII-символов и двойных кавычек без проверки наличия спецсимволов, интерпретируемых командной оболочкой, таких как "`" и "$".
После завершения копирования файлов из хостовой системы обработчик на стороне виртуальной машины передаёт обратно подтверждение операции, в котором среди прочего указывается имя последнего полученного файла.
Атака сводится к возвращению кода ошибки вместо подтверждения и указанию для файла, который не удалось скопировать, имени с обрабатываемыми командным интерпретатором спецсимволами. После получения ошибки обработчик на стороне хостового окружения запустит командой system() утилиту для показа диалога с текстом ошибки, передав в командной строке возвращённое атакующим имя файла (например, при указании "file`id`" на стороне хостового окружения будет запущена команда id).
Источник: https://www.opennet.ru/opennews/art.shtml?num=66232
Релиз FreeBSD 14.5
После шести месяцев разработки
сформирован
релиз
FreeBSD 14.5
. Установочные образы
подготовлены
для архитектур amd64, i386, aarch64, armv7, powerpc, powerpc64 и riscv64. Дополнительно подготовлены сборки для систем виртуализации (QCOW2, VHD, VMDK, raw) и облачных окружений Amazon EC2, Google Compute Engine и Vagrant.
Следующее обновление FreeBSD 14.6 запланировано на март 2027 года. Поддержка нынешнего выпуска FreeBSD 14.5 будет осуществляться до 30 июня 2027 года, а прошлого выпуска FreeBSD 14.4 - до 31 декабря 2026 года. В целом ветка FreeBSD 14 будет сопровождаться до 30 ноября 2028 года. Поддержка ветки FreeBSD 13.x была прекращена 30 апреля 2026 года. Параллельно развивается ветка FreeBSD 15, актуальный выпуск 15.1 для которой был опубликован три месяца назад.
Основные изменения во FreeBSD 14.5:
- В ядре реализован Linux-совместимый механизм inotify для отслеживания изменений в файловых системах. В libc добавлены функции inotify_init, inotify_init1 и inotify_add_watch.
- Добавлена sysctl-настройка security.bsd.unprivileged_kenv_read для запрета непривилегированного доступа к переменным окружения ядра (kenv).
- В драйвер ФС msdosfs добавлена возможность использования Unicode-символов в именах файлов (налажена работа с разделами FAT32 с emoji в именах файлов).
- В скрипте rc.firewall реализована поддержка подстановки в переменные firewall_allowservices и firewall_trusted содержимого внешних файлов со списками IP-адресов и подсетей.
- В программу для работы с ленточными накопителями mt и библиотеку libmt добавлена поддержка картриджей LTO-10 и LTO-10P, а также новых форматов.
- Изменено поведение утилиты вывода текущего пути pwd, которая в соответствии со спецификациями POSIX теперь по умолчанию использует режим отображения имён символических ссылок (-L) вместо показа пути на который указывают символические ссылки (-P).
- В утилиту ipfw добавлен обработчик для вызова утилиты ipfw15 при запуске в системе с новым программным интерфейсом пакетного фильтра, появившемся в ядре FreeBSD 15.
- В утилиту daemon добавлена опция "-m" для указания режима доступа к записываемому файлу для предоставления доступа обработчиков, запускаемых без прав root.
- В скрипте local-unbound-setup реализована поддержка настройки DNS для систем, в которых используется только IPv6.
- В заголовочный файл math.h добавлены предложенные в стандарте C23 тригонометрические функции sinpi, cospi и tanpi, умножающие переданный аргумент на число Pi.
- Обновлён драйвер smartpqi, в который добавлена поддержка новых контроллеров Microchip Smart Storage SCSI и предоставлена возможность указания 32-разрядных значениях при определении размера буфера ввода/вывода.
- В драйвер acpi добавлена поддержка дополнительных вариантов контроллеров Marvell 88SE9128 SATA (решило проблемы с работой на материнской плате Gigabyte GA-P55A-UD4) и реализована возможность управления энергопотреблением на системах Apple Mac с двумя GPU (включается через sysctl-параметр hw.acpi.apple_darwin_osi).
- В драйвере asmc прекращена поддержка 32-разрядных устройств Apple Mac с CPU Intel.
- В загрузчик lualoader добавлены команды be-list и be-switch для просмотра и переключения загрузочных окружений. Обеспечена обработка символических ссылок при поиске загружаемых ядер. Добавлен callback-обработчик для фильтрации загрузочных окружений в запускаемых загрузчиком Lua-скриптах.
- В инсталляторе bsdinstall обеспечено корректное создание загрузочной записи FreeBSD UEFI.
- Модули ядра nvidia, nvidia-modeset и nvidia-drm добавлены в чёрный список загрузчика для избежания аварийного завершения в случае их ранней загрузки через loader.conf.
- Обновлены версии сторонних компонентов: LLVM/Clang 21.1.8, OpenSSL 3.0.21, unbound 1.26.0, Expat 2.8.1, file 5.47, ldns 1.9.2, less 704, libarchive 3.8.7, libpcap 1.10.6, ncurses 6.6, openresolv 3.17.4, NSS 3.123.1, tcpdump 4.99.6, xz 5.8.3.
- В качестве компоновщика при использовании Clang по умолчанию задействован ld.lld (LLD) вместо промежуточного обработчика, определяющего компоновщик с учётом порядка обнаружения при поиске в файловых путях PATH. Старый подход приводил к замене фактически применяемого во FreeBSD компоновщика ld.lld в случае дополнительной установки в систему GNU ld.
- В разряд устаревших переведён набор программ lpr, который будет удалён в выпуске FreeBSD 16.0. Вместо lpr рекомендовано использовать порт print/cups или sysutils/LPRng. В фоновом процессе lpd решена проблема с игнорированием номера порта из /etc/printcap при использовании IPv6.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66230
Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации
В операционной системе RouterOS, применяемой в маршрутизаторах MikroTik,
выявлено
6 уязвимостей. Комбинация двух из них позволяет удалённо получить полный контроль над устройствами с правами администратора при условии его доступности по SSH. Зафиксированы факты эксплуатации отмеченных уязвимостей. Патчи от Mikrotick доступны с 3 сентября (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) и вероятно атакующие смогли определить суть уязвимостей по этим патчам.
Уязвимостям CVE-2026-67276 и CVE-2026-86060 присвоен критический уровень опасности (9.2 из 10). Первая проблема вызвана некорректной проверкой открытых ключей RSA, применяемых при аутентификации через SSH. Зная имея пользователя и параметры открытого ключа пользователя атакующий мог сформировать фиктивный ключ и подключиться по нему через SSH без доступа к закрытому ключу. Вторая проблема связана с отсутствием фильтрации недопустимых символов в начале имени пользователя при обработке входа через SSH.
Успешную эксплуатацию уязвимостей можно отследить по записям в логе RouterOS:
login failure for user -2 from ‹ip› via ssh
user ‹name› added by ssh:-2@‹ip›
Источник: https://www.opennet.ru/opennews/art.shtml?num=66224
В Asahi Linux обеспечена официальная поддержка устройств Apple на чипах M3
Разработчики проекта
Asahi
, нацеленного на портирование Linux для работы на компьютерах Mac, оснащённых ARM-чипами, разработанными компанией Apple,
объявили
о реализации официальной поддержки компьютеров Mac на чипах
Apple M3
. Заявлена возможность работы на устройствах MacBook и iMac серий M3, M3 Pro и M3 Max (Mac Studio/M3 Ultra пока не поддерживается).
Уровень поддержки оборудования для Apple M3 близок к уровню для устройств M1 и M2, и включает поддержку web-камеры, встроенных микрофонов, USB, Bluetooth и ускорения декодирования видео в формате AV1. Ограничения в функциональности касаются полной поддержки дисплейного процессора (DCP) и GPU, а также недостаточной производительности и эффективности энергопотребления при использовании 3D-ускорения. Из-за неполной поддержки DCP, которую в скором времени обещают довести до должного уровня, на MacBook отключён порт HDMI и отмечаются проблемы с переходом в спящий режим.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66228
Доступен NetBSD 9.5, финальный выпуск в ветке 9.x
Опубликован
релиз операционной системы
NetBSD 9.5
, который отнесён к категории корректирующих обновлений и включает в основном исправления проблем и уявзимостей, выявленных с момента
публикации
NetBSD 9.4 в апреле 2024 года. Для загрузки
подготовлены
установочные образы размером 507 МБ, доступные в сборках для
57 системных архитектур
и 16 различных семейств CPU.
Из не связанных с исправлением ошибок изменений отмечается поддержка новых версий компиляторов и платформ, а также перенос из ветки NetBSD 10 кода для поддержки адаптеров Brainboxes USB2Seria и беспроводных карт на чипах Mercusys MW150USV2 и Asus USB-N10 Nano B1.
Одновременно объявлено о прекращении поддержки ветки NetBSD 9, первый релиз которой был опубликован в феврале 2020 года. Пользователям рекомендуется обновить свои системы до недавно выпущенного релиза NetBSD 11.0 или перейти на ещё сопровождаемую ветку NetBSD 10.x. Корректирующий выпуск NetBSD 10.2 планируют опубликовать через несколько дней, а NetBSD 11.1 - в конце месяца.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66227
В Firefox 157 будет существенно переделан интерфейс пользователя
В выпуске Firefox 157,
намеченном
на 29 сентября,
решено
задействовать по умолчанию новый интерфейс пользователя, разработанный в рамках проекта
Nova
. Для включения нового интерфейса не дожидаясь релиза Firefox 157 на странице about:configs можно выставить настройку "browser.nova.enabled".
Основные изменения:
- Скруглены кнопки вкладок и поля адресной строки.
- В отдельно выделенную цветом область помещены панель вкладок, панель навигации и боковая панель.
- В панели инструментов размещены отдельные кнопки для перехода в режим приватного просмотра и использования встроенного VPN.
- Упрощён доступ к группировке вкладок, вертикальным вкладкам и режиму просмотра бок о бок двух вкладок.
- Возвращена возможность включения компактного режима, в котором элементы интерфейса занимают меньше экранного пространства.
- Обновлены пиктограммы, которые теперь выглядят чище и более сбалансированы в светлых и тёмных темах.
- Изменена цветовая палитра, в которой задействованы оттенки фиолетового цвета и более светлые тёплые тона.
- Реализован эффект свечения вокруг кнопки активной вкладки.
- Изменены отступы между всеми элементами интерфейса.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66226
Omacom Linux удалось собрать 14.95 млн долларов на разработку
Давид Хейнемейер Ханссон (David Heinemeier Hansson), автор веб-фреймворка Ruby on Rails,
объявил
о значительном расширении финансирования некоммерческой организации Omacom Foundation,
созданной
в конце августа для поддержание разработки дистрибутива
Omarchy Linux
. За две недели после создания организации различные компании и частные лица передали в фонд почти 7 млн долларов, помимо изначально вложенных 8 млн долларов. Общий бюджет организации составил 14.95 млн долларов.
Брайан Армстронг (Brian Armstrong), руководитель криптобиржи Coinbase, и Юньцзе Дай (Yunjie Dai), создатель китайской платформы доставки игр TapTap, Дрю Хьюстон (Drew Houston), основатель Dropbox, и Питер Штайнбергер (Peter Steinberger), основатель OpenClaw, передали проекту по миллиону долларов каждый.
В финансировании Omacom Linux также приняли участие проекты 1Password и 37signals, каждый из которых обязался передавать по 100 тысяч долларов в год на протяжении следующих трёх лет. Вклад, размером 100 тысяч долларов и выше внесли сооснователь PingCAP, основатель Metaco и директор по продуктам Notion.
Подразделение Meta Superintelligence передало проекту токены для использования AI-инструментов на сумму 1.5 млн долларов. Компании Anthropic, OpenAI и Fireworks передали токены, каждая на сумму эквивалентную 150 тысячам долларов.
В свою очередь, организация Omacom Foundation объявила о предоставлении финансовой поддержки открытым проектам Hyprland, Quickshell и mise, применяемым в дистрибутиве Omarchy. Для работы над пакетом с ядром Linux для Omacom в режиме полного рабочего дня нанят Кшиштоф Вильчинский (Krzysztof Wilczyński), сопровождающий подсистемы, связанные с шиной PCI, в ядре Linux.
Дополнительно сообщается, что за 18 дней после релиза Omarchy 4.0 установочный ISO-образ дистрибутива был загружен более 200 тысяч раз.
По недельной статистике проекта 1Password дистрибутив Omarchy занял второе место среди дистрибутивов Linux, которые применяют пользователи менеджера паролей 1Password, уступив только Fedora.
Дистрибутив Omarchy основан на пакетной базе Arch Linux, но не просто предлагает набор предустановленных пакетов, а пытается предложить среду из сочетающихся между собой приложений, подобранных с учётом эстетики и эффективности решения задач. Проект развивает собственную среду рабочего стола, созданную с использованием фреймворка Quickshell и композитного менеджера Hyprland с мозаичной компоновкой окон. Вместо ориентации на гипотетического среднего пользователя в Omarchy предлагаются только приложения, повседневно используемые автором - от Neovim, Chromium и LibreOffice до Spotify, Omawrite, Foot и Zoom.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66223