рубрыка: блог

SQLite 3.51.3 з выпраўленьнем магчымага пашкоджаньня базы дадзеных у рэжыме WAL

13-го сакавіка адбыўся які карэктуе выпуск 3.51.3 кампактнай убудаванай СКБД SQLite. Код праекту напісаны на мове C і распаўсюджваецца як грамадзкі здабытак (public domain). У сувязі з праблемамі зваротнай сумяшчальнасці, звязанымі з некаторымі новымі функцыямі, версія 3.52.0 (якая выйшла 6-га сакавіка) была адклікана. Спіс змен версіі 3.51.3: 3-га сакавіка адзін з распрацоўнікаў SQLite (Dan) выявіў і ўхіліў […]

Праект TUI Studio развівае візуальнае асяроддзе для праектавання кансольных інтэрфейсаў

Адкрыты код TUI Studio (Visual Terminal UI Designer), асяроддзі для візуальнага праектавання інтэрфейсаў карыстача, якія працуюць у тэкставым тэрмінале. Серада дазваляе ў інтэрактыўным рэжыме навочна фармаваць інтэрфейс, перацягваючы гатовыя блокі мышшу, рэдагуючы ўласцівасці ў візуальным рэжыме і прадглядаючы вынік на лета. Сфарміраваны макет інтэрфейсу можа быць экспартаваны для выкарыстання ў фрэймворках Ink, BubbleTea, Blessed, Textual, OpenTUI […]

Выпуск MouseControl 1.0, адчыненай альтэрнатывы Logitech Options+

Апублікаваны першы выпуск праекта MouseControl, які развівае адкрытую альтэрнатыву інструментарыю Logitech Options + для наладкі раскладкі кнопак мышэй кампаніі Logitech. У цяперашні час праект падтрымлівае толькі Bluetooth-мышы Logitech MX Master 3S, але спраектаваны для забеспячэння падтрымкі і іншых мадэляў прылад. Код праекту напісаны на Python з выкарыстаннем QML для інтэрфейсу і распаўсюджваецца пад ліцэнзіяй MIT. Падтрымліваюцца платформы […]

У KDE рэалізаваны KIO S3, усталёўка гукавых тэм з файлаў і рэжым уводу спецзнакаў

Апублікаваная чарговая штотыднёвая справаздача аб распрацоўцы KDE, у якім прадстаўлены змены для галінкі KDE Plasma 6.7, рэліз якой чакаецца ў чэрвені. Сярод унесеных за тыдзень змен: Дададзены рэжым уводу з клавіятуры дыякрытычных знакаў і спецзнакаў, якія адсутнічаюць на фізічнай клавіятуры. Пры ўтрыманні націску клавішы, злучанай са спецзнакам, зараз паказваецца ўсплывальная падказка, якая дазваляе падчас уводу хутка […]

Выпуск Chrome 146. Анансаваны афіцыйныя Linux-зборкі Chrome для ARM64

Кампанія Google апублікавала рэліз web-браўзэра Chrome 146. Адначасова даступны стабільны выпуск вольнага праекта Chromium, які выступае асновай Chrome. Браўзэр Chrome адрозніваецца ад Chromium выкарыстаннем лагатыпаў Google, наяўнасцю сістэмы адпраўкі апавяшчэнняў у выпадку краху, модулямі для прайгравання абароненага ад капіявання відэакантэнту (DRM), сістэмай аўтаматычнай усталёўкі абнаўленняў, сталым уключэннем Sandbox-ізаляцыі, пастаўкай ключоў да Google API і перадачай RLZ-пара …]

Гелія засталося на два тыдні: вытворцы чыпаў рыхтуюцца да наступстваў вайны на Блізкім Усходзе

Раней ужо адзначалася, што вытворцы чыпаў у Паўднёвай Карэі, Японіі і на Тайвані залежаць ад паставак прыроднага газу, гелія і брому ад партнёраў на Блізкім Усходзе, многія з якіх вымушаны былі адмовіцца ад выканання сваіх абавязацельстваў на фоне пачатку баявых дзеянняў у рэгіёне. Па ацэнках экспертаў, ужо праз два тыдні сусветная паўправадніковая галіна пачне адчуваць […]

«Сбер» і «Яндэкс» папрасілі ў дзяржавы сотні мільярдаў на ІІ, але ўлады грошай не дадуць

Па паведамленнях сеткавых крыніц, расійскія распрацоўшчыкі ў сферы штучнага інтэлекту, такія як "Сбер" і "Яндэкс", папрасілі падтрымкі ў дзяржавы. Узамен яны гатовы выдзеліць частку прыбытку на адукацыю і патрэбы дзяржструктур. Улады не гатовыя ўкласці запытаныя 400-450 млрд рублёў, але разглядаюць магчымасць нефінансавага ўдзелу. Дасведчаная крыніца паведаміла, што кампаніі звярнуліся да намесніка кіраўніка Адміністрацыі прэзідэнта Максіма […]

Навукоўцы навучыліся замарожваць і размарожваць мозг без пашкоджанняў – крыякансервацыя людзей стала на крок бліжэй

Навукоўцы з Універсітэта Фрыдрыха-Аляксандра ў Эрлангене-Нюрнбергу (FAU) і Універсітэцкай клінікі Эрлангена дабіліся прарыву ў галіне крыякансервацыі нервовай тканіны мозгу. Для гэтага яны распрацавалі і ўжылі метад вітрыфікацыі - звышхуткага астуджэння тканін да тэмператур ніжэй -130 ° C, пры якім вада ў клетках пераходзіць у шклопадобны стан без адукацыі разбуральных клеткі крышталяў лёду. Першым аб'ектам даследавання сталі […]

CVE-2026-3497: уразлівасць у ОpenSSH, які выкарыстоўваецца ў Linux

У прымяняецца ў многіх дыстрыбутывах Linux патчы gssapi.patch, які дадае ў OpenSSH падтрымку абмену ключоў на базе GSSAPI, выяўленая ўразлівасць, якая прыводзіць да пашкоджання памяці і абыходу механізму падзелу прывілеяў. Уразлівасць можа быць эксплуатаваная выдалена. У цяперашні час наяўнасць уразлівасці пацверджана ў Debian и Ubuntu. Уразлівасць выяўляецца пры ўключэнні ў наладах опцыі "GSSAPIKeyExchange yes". Што характэрна, у […]

Уразлівасці ў AppArmor, якія дазваляюць атрымаць root-доступ у сістэме

Кампанія Qualys выявіла 9 уразлівасцяў у сістэме мандатнага кіравання доступам AppArmor, найболей небяспечныя з якіх дазваляюць лакальнаму непрывілеяванаму карыстачу атрымаць правы root у сістэме, выйсці з ізаляваных кантэйнераў і абыйсці абмежаванні, зададзеныя праз AppArmor. Уразлівасці атрымалі кодавае імя CrackArmor. CVE-ідэнтыфікатары пакуль не прызначаны. Паспяховыя прыклады павышэння прывілеяў прадэманстраваны ў Ubuntu 24.04 і Debian 13. Праблемы […]

Уразлівасць у GSSAPI-патчы да OpenSSH, выдалена эксплуатаваная на стадыі да аўтэнтыфікацыі

У прымяняецца ў многіх дыстрыбутывах Linux патчы gssapi.patch, які дадае ў OpenSSH падтрымку абмену ключоў на базе GSSAPI, выяўленая ўразлівасць (CVE-2026-3497), якая прыводзіць да разнаймення паказальніка, пашкоджанні памяці і абыходу механізму падзелу прывілеяў (Privsep). Уразлівасць можа быць эксплуатаваная выдалена на стадыі да ажыццяўлення аўтэнтыфікацыі. Даследнік, які выявіў праблему, прадэманстраваў ініцыяванне аварыйнага завяршэння працэсу праз адпраўку на SSH-сервер аднаго […].

Прапанова па перакладзе сістэмных логаў lastlog, btmp, utmp і wtmp на выкарыстанне SQLite

У спісе рассылання linux-api выстаўлена на абмеркаванне прапанова (RFC) замяніць састарэлыя бінарныя фарматы сістэмных часопісаў lastlog, btmp, utmp і wtmp на новыя падзяляныя бібліятэкі, якія выкарыстоўваюць SQLite у якасці бэкенда. Ініцыятыва накіравана на вырашэнне назапашаных праблем, сярод якіх перапаўненне 32-разрадных лічыльнікаў часу ў 2038 годзе, адсутнасць пашыральнасці, нізкая прадукцыйнасць запытаў і адсутнасць атамарнасці пры запісе. У […]

Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы 🔥 Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы | ProHoster