Category: Blog

Объявлено о расформировании Nixpkgs Core Team

Команда Nixpkgs Core Team объявила о своём расформировании в связи с выгоранием участников и накопившемся системном кризисе управления в сообществе. Команда координировала работу над репозиторием пакетов Nixpkgs, применяемом в дистрибутиве NixOS, и также выполняла такие задачи, как урегулирование разногласий между мейнтейнерами и утверждение новых участников. В качестве основной причины самороспуска Core Team названо выгорание участников […]

TONTOU — атака на CPU Intel и AMD, позволяющая обойти защиту от уязвимостей Spectre v2

Исследователи из массачусетского технологического института выявили технику атаки TONTOU (Time-of-Neutralization to Time-of-Use), предлагающую новый способ эксплуатации микроархитектурных уязвимостей класса Spectre v2. Уязвимость даёт возможность определить содержимое памяти ядра при выполнении эксплоита в пространстве пользователя. Код для блокирования эксплуатации уязвимости принят в состав ядра Linux 5 августа и включён в состав выпусков 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]

Zapscape — уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе

Раскрыта информация об уязвимости (CVE-2026-64561) в гипервизоре KVM, позволяющей получить доступ с правами root к хост-окружению при наличии доступа с правами root в гостевой системе. Проблема также может применяться для локального повышения своих привилегий при наличии доступа к устройству /dev/kvm (например, в RHEL подобный доступ предоставляется всем пользователям). Для загрузки доступен прототип экспоита. Проблеме присвоено […]

Запрет на приём AI-патчей в раздел drivers/staging ядра Linux

Грег Кроа-Хартман (Greg Kroah-Hartman), отвечающий за поддержку стабильной и «staging» веток ядра Linux, объявил о прекращении приёма в раздел drivers/staging патчей, подготовленных с использованием AI-инструментов. Отмечается, что подобные автоматически генерируемые патчи противоречат основной идее использования подсистемы drivers/staging как учебной площадки для новых разработчиков ядра. Код в drivers/staging изначально позиционируется как проблемный (TAINT_CRAP) и сопровождающие намеренно […]

Опубликован дисплейный менеджер LightDM 1.33.0

Разработчики Ubuntu опубликовали выпуск дисплейного менеджера LightDM 1.33.0, который применяется в Linux Mint, Lubuntu, Xubuntu и Ubuntu MATE. LightDM предоставляет фоновый процесс для запуска дисплейных серверов и модулей с графическим интерфейсом для входа в систему, а также организации аутентификации пользователей через PAM и удалённого подключения к рабочему столу. Проект не привязан к конкретным средам рабочего […]

Опубликован mount-tui, интерфейс для монтирования дисков и SMB-ресурсов в Linux

Опубликован проект mount-tui, развивающий интерактивный текстовый интерфейс для просмотра и монтирования локальных блочных устройств, а также подключения сетевых ресурсов по протоколу SMB/CIFS. Программа написана на языке Rust с использованием библиотек Ratatui и Crossterm, и распространяется под лицензией Apache 2.0. mount-tui выводит список дисков и разделов с указанием файловой системы, размера, точки монтирования и дополнительных сведений […]

Открыт код Cloudflare OS, платформы для приложений, создаваемых через AI

Компания Cloudflare открыла код платформы Cloudflare OS, предназначенной для создания персональных приложений с использованием вайб-кодинга, а также для безопасной работы с этими приложениями и AI-агентами. Код написан на языке TypeScript и распространяется под лицензией Apache 2.0. Cloudflare OS преподносится как подобие операционной системы для приложений, создаваемых через AI, роль ядра в которой занимает пакет workshop-backend, […]

Выпуск uutils 0.10, варианта GNU Coreutils на языке Rust

Опубликован выпуск проекта uutils coreutils 0.10.0 (Rust Coreutils), развивающего аналог пакета GNU Coreutils, написанный на языке Rust. В состав coreutils входит более ста утилит, включая sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln и ls. Целью проекта является создание кроссплатформенной альтернативной реализации Coreutils, среди прочего способной работать на платформах Windows, Redox […]

Northstar 1.0.6 — минималистичный браузер на собственном движке

Вышла новая версия браузера Northstar.   Ранее на ЛОРе появлялись новости о браузере Nordstjernen того же автора. Проекты развиваются параллельно. Northstar – простой веб-браузер с открытым исходным кодом, распространяемый по лицензии GPL. Nordstjernen — более сложный браузер, исходный код которого доступен, но лицензия ограничивает создание конкурирующего браузера на основе этого исходного кода.   Northstar ориентируется […]

Wild 0.10

4 августа состоялся выпуск Wild 0.10 — свободного компоновщика, написанного на Rust и предназначенного прежде всего для быстрой сборки программ в Linux. Компоновщик выполняет заключительный этап сборки: объединяет объектные файлы и библиотеки в готовый исполняемый файл или разделяемую библиотеку. Wild может использоваться как замена GNU ld, LLD и Mold, хотя заявленная разработчиками конечная цель — […]

В drivers/staging ядра Linux перестанут принимать созданные LLM патчи

3 августа 2026 года, сопровождающий стабильных веток Linux и подсистемы staging Грег Кроа-Хартман (Greg Kroah-Hartman) объявил о новых правилах приёма изменений в каталог drivers/staging. Поводом стало недавнее «нашествие созданных LLM патчей». Теперь подготовленные языковыми моделями исправления для этой части ядра будут автоматически отклоняться, за исключением подтверждённых исправлений реальных уязвимостей.   Каталог drivers/staging используется для размещения […]

Новый червь ChainDrop поразил более 400 NPM-пакетов

Зафиксирована массовая атака на пакеты в репозитории NPM, проводимая с использованием нового самораспространяющегося червя ChainDrop, подставляющего вредоносное ПО в зависимости. В результате атаки опубликовано 2212 вредоносных выпусков для 444 пакетов. Наиболее популярные из скомпрометированных пакетов keyv, flat-cache и file-entry-cache насчитывают 154, 149.9 и 147.6 миллионов загрузок в неделю.   Загрузчик червя размещался в файлах setup.mjs […]

DDoS qorunması olan etibarlı veb sayt hostinqi alın, VPS VDS serverlər 🔥 DDoS qorunması olan etibarlı veb sayt hostinqi alın, VPS VDS serverlər | ProHoster