рубрыка: Навіны інтэрнэту

TONTOU – атака на CPU Intel і AMD, якая дазваляе абыйсці абарону ад уразлівасцяў Spectre v2

Даследнікі з масачусецкага тэхналагічнага інстытута выявілі тэхніку нападу TONTOU (Time-of-Neutralization to Time-of-Use), якая прапануе новы спосаб эксплуатацыі мікраархітэктурных уразлівасцяў класа Spectre v2. Уразлівасць дае магчымасць вызначыць змесціва памяці ядра пры выкананні эксплоіта ў прасторы карыстача. Код для блакавання эксплуатацыі ўразлівасці прыняты ў склад ядра Linux 5 жніўня і ўключаны ў склад выпускаў 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]

Zapscape - уразлівасць у гіпервізоры KVM, якая дазваляе атрымаць root-доступ да хост-сістэме

Раскрытая інфармацыя аб уразлівасці (CVE-2026-64561) у гіпервізоры KVM, якая дазваляе атрымаць доступ з правамі root да хост-акружэнні пры наяўнасці доступу з правамі root у гасцявой сістэме. Праблема таксама можа ўжывацца для лакальнага падвышэння сваіх прывілеяў пры наяўнасці доступу да прылады /dev/kvm (напрыклад, у RHEL падобны доступ падаецца ўсім карыстачам). Для загрузкі даступны прататып экспаіта. Праблеме прысвоена […]

Забарона на прыём AI-патчаў у падзел drivers/staging ядра Linux

Грег Кроа-Хартман (Greg Kroah-Hartman), які адказвае за падтрымку стабільнай і "staging" галінак ядра Linux, абвясціў аб спыненні прыёму ў раздзел drivers/staging патчаў, падрыхтаваных з выкарыстаннем AI-інструментаў. Адзначаецца, што падобныя аўтаматычна генераваныя патчы супярэчаць асноўнай ідэі выкарыстання падсістэмы drivers/staging як навучальнай пляцоўкі для новых распрацоўшчыкаў ядра. Код у drivers/staging першапачаткова пазіцыянуецца як праблемны (TAINT_CRAP) і суправаджаючыя наўмысна […]

Апублікаваны дысплейны менеджэр LightDM 1.33.0

Распрацоўшчыкі Ubuntu апублікавалі выпуск дысплейнага мэнэджара LightDM 1.33.0, які ўжываецца ў Linux Mint, Lubuntu, Хubuntu и Ubuntu MATE. LightDM дае фонавы працэс для запуску дысплейных сервераў і модуляў з графічным інтэрфейсам для ўваходу ў сістэму, а таксама арганізацыі аўтэнтыфікацыі карыстальнікаў праз PAM і выдаленага падлучэння да працоўнага стала. Праект не прывязаны да канкрэтных асяроддзяў працоўнага […]

Апублікаваны mount-tui, інтэрфейс для мантавання дыскаў і SMB-рэсурсаў у Linux

Апублікаваны праект mount-tui, які развівае інтэрактыўны тэкставы інтэрфейс для прагляду і мантавання лакальных блокавых прылад, а таксама падлучэнні сеткавых рэсурсаў па пратаколе SMB/CIFS. Праграма напісана на мове Rust з выкарыстаннем бібліятэк Ratatui і Crossterm, і распаўсюджваецца пад ліцэнзіяй Apache 2.0. mount-tui выводзіць спіс дыскаў і раздзелаў з указаннем файлавай сістэмы, памеру, кропкі мантавання і дадатковых звестак […]

Адкрыты код Cloudflare OS, платформы для прыкладанняў, якiя ствараюцца праз AI

Кампанія Cloudflare адкрыла код платформы Cloudflare OS, прызначанай для стварэння персанальных прыкладанняў з выкарыстаннем вайб-кодынгу, а таксама для бяспечнай працы з гэтымі праграмамі і AI-агентамі. Код напісаны на мове TypeScript і распаўсюджваецца пад ліцэнзіяй Apache 2.0. Cloudflare OS падаецца як падабенства аперацыйнай сістэмы для прыкладанняў, якiя ствараюцца праз AI, роля ядра ў якой займае пакет workshop-backend, […]

Выпуск uutils 0.10, варыянту GNU Coreutils на мове Rust

Апублікаваны выпуск праекту uutils coreutils 0.10.0 (Rust Coreutils), які развівае аналог пакета GNU Coreutils, напісаны на мове Rust. У склад coreutils уваходзіць больш за сто ўтыліт, уключаючы sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln і ls. Мэтай праекта з'яўляецца стварэнне кросплатформавай альтэрнатыўнай рэалізацыі Coreutils, сярод іншага здольнай працаваць на платформах. Windows, Redox […]

Northstar 1.0.6 - мінімалістычны браўзэр на ўласным рухавічку

Выйшла новая версія браўзэра Northstar. Раней на Лоры з'яўляліся навіны аб браўзэры Nordstjernen таго ж аўтара. Праекты развіваюцца паралельна. Northstar - просты вэб-браўзэр з адкрытым зыходным кодам, які распаўсюджваецца па ліцэнзіі GPL. Nordstjernen - больш складаны браўзэр, зыходны код якога даступны, але ліцэнзія абмяжоўвае стварэнне канкуруючага браўзэра на аснове гэтага зыходнага кода. Northstar арыентуецца […]

Дзікі 0.10

4 жніўня адбыўся выпуск Wild 0.10 – вольнага кампаноўніка, напісанага на Rust і прызначанага першым чынам для хуткай зборкі праграм у Linux. Кампаноўшчык выконвае заключны этап зборкі: аб'ядноўвае аб'ектныя файлы і бібліятэкі ў гатовы выкананы файл або падзяляную бібліятэку. Wild можа выкарыстоўвацца як замена GNU ld, LLD і Mold, хоць заяўленая распрацоўшчыкамі канчатковая мэта - […]

У drivers/staging ядра Linux перастануць прымаць створаныя LLM патчы

3 жніўня 2026 года, які суправаджае стабільных галінак Linux і падсістэмы staging Грег Кроа-Хартман (Greg Kroah-Hartman) абвясціў аб новых правілах прыёму змен у каталог drivers/staging. Падставай стала нядаўняе "нашэсце створаных LLM патчаў". Цяпер падрыхтаваныя моўнымі мадэлямі выпраўлення для гэтай часткі ядра будуць аўтаматычна адхіляцца, за выключэннем пацверджаных выпраўленняў рэальных уразлівасцяў. Каталог drivers/staging выкарыстоўваецца для размяшчэння […]

Новы чарвяк ChainDrop уразіў больш за 400 NPM-пакетаў

Зафіксаваная масавая атака на пакеты ў рэпазітары NPM, якая праводзіцца з выкарыстаннем новага самораспространяющегося чарвяка ChainDrop, які падстаўляе шкоднаснае ПА у залежнасці. У выніку напады апублікавана 2212 шкоднасных выпускаў для 444 пакетаў. Найбольш папулярныя са скампраметаваных пакетаў keyv, flat-cache і file-entry-cache налічваюць 154, 149.9 і 147.6 мільёнаў загрузак у тыдзень. Загрузнік чарвяка размяшчаўся ў файлах setup.mjs […]

Распрацоўнік GNOME Calendar абвінаваціў Linux Mint у ігнараванні праблемы з састарэлым пакетам

Адзін з распрацоўшчыкаў GNOME Calendar (Hari Rana) вынес на публіку канфлікт з суправаджаючым пакет у дыстрыбутыве Linux Mint. Канфлікт абумоўлены тым, што ў Linux Mint пастаўляецца пакет са змененай састарэлай версіяй GNOME Calendar. Нягледзячы на ​​наяўнасць спецыфічных змен, прыкладанне пастаўляецца пад імем GNOME Calendar, з-за чаго ў карыстачоў узнікае ўражанне аб выкарыстанні арыгінальнага праекту. У […]

Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы 🔥 Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы | ProHoster