рубрыка: Блог

З AF_ALG у Linux прыбіраюць zero-copy з меркаванняў бяспекі

У падсістэме крыптаграфіі Linux рыхтуецца выдаленне падтрымкі zero-copy з інтэрфейсу AF_ALG для тыпаў алгарытмаў SKCIPHER і AEAD. Змена ўжо знаходзіцца ў дрэве cryptodev і чакаецца да адпраўкі ў акно зліцця Linux 7.2, якое павінна адкрыцца ў чэрвені. Падставай сталі якія растуць асцярогі вакол бяспекі zero-copy-механізмаў у ядры, асабліва пасля нядаўніх уразлівасцяў у крыптаграфічным кодзе Linux. AF_ALG […]

Ва FreeBSD ухілена 4 уразлівасці, якія дазваляюць падняць прывілеі, і адна выдаленая root-уразлівасць

Ва FreeBSD ухілена 7 уразлівасцяў, з якіх адна дазваляе выдалена выканаць код з правамі root, а чатыры падвысіць свае прывілеі ў сістэме. Уразлівасці ўхіленыя ў абнаўленнях FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 і 14.3-RELEASE-p14. CVE-2026-45255 — ва ўсталёўніку bsdinstall і канфігуратары bsdconfig адсутнічала экранаванне спецзнакаў у shell-скрыпце, які паказвае карыстачу спіс даступных для падлучэння бесправадных сетак, вызначаных у выніку […]

Flipper One - прылада-мультытул для хакераў з AI-рухавічком, Wi-Fi рутэрам і сеткавым аналізатарам

Прадстаўлены праект Flipper One, які развівае пераносны кампутар для сеткавых інжынераў, энтузіястаў і даследчыкаў бяспекі. Прылада аформлена ў стылі гульнявой прыстаўкі і ўтрымоўвае кампутар, які можна выкарыстоўваць аўтаномна для праверкі бяспекі сістэм, дыягностыкі сеткавых праблем і аналізу трафіку ці ў якасці пераноснай працоўнай станцыі, якая падключаецца да манітора, клавіятуры і мышы. Праект развіваецца сумесна з супольнасцю і […]

Firefox 151

Даступны Firefox 151, характэрны палепшанай абаронай ад збору лічбавых адбіткаў, падтрымкай Web Serial API, а таксама магчымасцю для сайтаў захопліваць увод з клавіятуры ў поўнаэкранным рэжыме. Лакальнае рэзервовае капіраванне профілю даступна ў Linux (у macOS уключэнне адкладзена да наступнага выпуску). Перапрацаваны дызайн новай укладкі, каб забяспечыць яе гатоўнасць да будучых змен, такім як фішкі і […]

Выпуск Proxmox VE 9.2, дыстрыбутыва для арганізацыі працы віртуальных сервераў

Апублікаваны рэліз Proxmox Virtual Environment 9.2, спецыялізаванага Linux-дыстрыбутыва на базе Debian GNU/Linux, накіраванага на разгортванне і абслугоўванне віртуальных сервераў з выкарыстаннем LXC і KVM, і здольнага выступіць у ролі замены такіх прадуктаў, як VMware vSphere, Microsoft Hyper-V і Citrix Hypervisor. Памер усталявальнага iso-выявы 1.7 ГБ. Proxmox VE дае сродкі для разгортвання цалкам гатовай сістэмы віртуальных […]

Выпуск кампазітнага сервера Wayland Maker 0.8

Апублікаваны выпуск кампазітнага сервера Wayland Maker 0.8, які рэалізуе карыстацкае асяроддзе ў стылі Window Maker, пабудаванае з выкарыстаннем пратакола Wayland. Сярод падтрымліваемых магчымасцяў: стэкавы рэжым кампаноўкі вокнаў, выкарыстанне віртуальных працоўных сталоў, бакавая панэль, афармленне ў стылі NeXTSTEP, падтрымка замацавання прыкладанняў на экране, арыентацыя на легкаважнасць і высокую прадукцыйнасць, магчымасць запуску X11-прыкладанняў пры дапамозе XWayland. Праектам падтрымліваюцца […]

Рэліз цалкам вольнага Linux-дыстрыбутыва PureOS 11, які выкарыстоўваецца на смартфонах Librem

Пасля пяці з паловай гадоў з моманту фармавання мінулага значнага выпуску апублікаваны рэліз дыстрыбутыва PureOS 11, пабудаванага на пакетнай базе. Debian, які ўключае толькі вольныя прыкладанні і які пастаўляецца з ядром GNU Linux-Libre, вычышчаным ад нявольных элементаў бінарных прашывак. PureOS прызнаны Фондам Свабоднага ПЗ цалкам свабодным і змешчаны ў спіс рэкамендаваных дыстрыбутываў. Дыстрыбутыў распрацоўваецца кампаніяй Purism, якая стварыла […]

Phosh 0.55.0

Адбыўся выпуск Phosh 0.55.0, вольнай графічнай абалонкі для мабільных прылад на базе mainline Linux. Праект узнік вакол распрацоўкі Purism Librem 5, але цяпер выкарыстоўваецца на розных смартфонах, планшэтах, трансфармерах і нават наўтбуках. Асноўны ўпор, як і раней, робіцца на Linux-смартфоны. Phosh 0.55.0 апублікаваны 17 траўня 2026 года. У склад выпуску ўваходзяць абнаўленні асноўнай абалонкі phosh, […]

MyCompany 6.2

Аб'яўлены выпуск MyCompany 6.2 – свабоднай і адкрытай ERP-сістэмы для малога і сярэдняга бізнесу, пабудаванай на платформе lsFusion. Рашэнне пакрывае задачы складскога і фінансавага ўліку, кіравання закупкамі і продажамі, вытворчасцю, рознічным гандлем і паслугамі, праектамі, кадрамі і аўтапаркам. Тыпавое рашэнне MyCompany распаўсюджваецца пад ліцэнзіяй Apache 2.0 і развіваецца як адчынены праект на GitHub. Для пачатку […]

Прадстаўлены абноўлены інтэрфейс Firefox

Кампанія Mozilla афіцыйна прадставіла вынікі працы па мадэрнізацыі афармлення інтэрфейсу Firefox, выкананай у рамках праекту Nova. Новы дызайн адметны значным скругленнем кнопак укладак і палі адраснага радка, а таксама аб'яднаннем у асобна вылучаныя блокі верхняй вобласці з панэллю ўкладак і панэллю навігацыі, бакавой панэлі, вобласці са змесцівам web-старонак і элементаў старонкі, якая паказваецца пры адкрыцці новай […]

Рэліз OpenBSD 7.9

Прадстаўлены выпуск вольнай UNIX-падобнай аперацыйнай сістэмы OpenBSD 7.9. Праект OpenBSD быў заснаваны Тэа дэ Раадтам (Theo de Raadt) у 1995 годзе пасля канфлікту з распрацоўшчыкамі NetBSD, у выніку якога для Тэа быў зачынены доступ да CVS рэпазітара NetBSD. Пасля гэтага Тэа дэ Раадт з групай аднадумцаў стварыў на базе дрэва зыходных тэкстаў NetBSD новую адкрытую […]

18-гадовае RCE у nginx (CVE-2026-42945)

13 траўня была выпраўленая ўразлівасць у папулярным для нагружаных сістэм вэб-серверы nginx: CVE-2026-42945, патэнцыйна якая можа прывесці да RCE. Уразлівасць з'явілася 18 гадоў (2008 год) таму ў версіі 0.6.27. Для яе эксплуатацыі ў канфігу сервера павінна быць вызначаная камбінацыя дырэктыў, не так што б ва ўсіх прысутная, але месцамі мелая месца, напрыклад такая: rewrite ^(.*) /new?c=1; […]

Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы 🔥 Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы | ProHoster