Публикувана версия на конзолната утилита nvtop 3.2.0, предназначена за интерактивно наблюдение на работата на GPU и хардуерни ускорители. Утилитата позволява визуално проследяване на натоварването, потреблението на памет и промяна на честотата на GPU, както и преглед на процесите, които най-активно натоварват GPU. Поддържат се GPU и ускорители на компаниите AMD, Intel, NVIDIA, Apple (M1 & M2), Huawei (Ascend), Qualcomm и Broadcom (VideoCore). Възможно е наблюдение на работата на няколко чипа на един екран.
В новата версия е реализирана поддръжка на драйвери за Intel XE и Broadcom V3D (Raspberry Pi). Добавена е поддръжка за AI-ускорителя Google TPU (Tensor Processing Unit). Добавени са опции „-P“ и „-s“ за скриване на областта със списъка на процесите и за запазване на състоянието в JSON формат.

Също така е публикувана утилитата Atop 2.11.1, предназначена за интерактивно наблюдение на параметрите на работата на системата и показване на активността на процесите. В сравнение с утилитата top, програмата atop предлага по-голяма детайлност (CPU, GPU, памет, дискове, мрежа, потоци, контейнери) и възможност за периодично записване на отчети в файл за последващ анализ. Кодът е написан на езика C и се разпространява под лицензия GPLv2.
В новата версия е отстранена уязвимост (CVE-2025-31160), която позволява на локален потребител да предизвика препълване на буфера при стартиране на утилитата atop от друг потребител. Например, непривилегирован потребител може да организира атака срещу администратора, стартиращ утилитата atop. Проблемът е причинен от факта, че в atop опционално се поддържа събирането на статистика за работата на GPU, който е изнесен в отделен процес atopgpud. Взаимодействието с този процес се осъществява през TCP порт. По време на стартирането atop се опитва да се свърже с този TCP порт и периодично изтегля статистика през него, без да осигурява съответна проверка на размера на предаваните данни.
Методът на атака се състои в това, че всеки потребител в системата може да стартира своя обработчик на мрежовия порт atopgpud, който ще генерира данни с известно по-голямо размер, което ще доведе до препълване на буфера в atop при опит за анализ на статистиката. Възможността за създаване на работен експлойдит за изпълнение на код досега не е демонстрирана. В новата версия atop събирането на статистика през TCP порта е по подразбиране деактивирано и е добавена опция „-k“ за активиране на поддръжката на atopgpud. Освен това са направени допълнителни проверки в кода за анализ на статистиката, за да се предотвратят препълвания.

В заключение, може да се отбележи пускането на утилита, подобна на top, htop 3.4.0, забележителна с възможностите си като свободно вертикално и хоризонтално превъртане на списъка с процеси, инструменти за оценка на ефективността на работа при SMP и използването на всяко процесорно ядро, наличието на древовиден режим на преглед, гъвкави настройки на интерфейса, поддръжка на филтриране на процеси и управление (приключване, настройка на приоритета). Кодът на проекта е написан на C и се разпространява под лиценз GPLv2.
В новата версия е добавено проследяване на активността на GPU в Linux; подобрена работа на ARM компютри на Apple; решени проблеми с компилацията за DragonFlyBSD, Darwin, NetBSD, OpenBSD и Solaris; осигурен е отчет за дисковата и мрежовата активност в DragonFlyBSD; добавена е информация за потоците и състоянието на процесите в macOS; разширена поддръжка на Unicode; преработен е кодът за работа с датчици за температура; увеличена производителността на кода за анализ на статистиката; добавена е поддръжка за скриване на данни за кеша и буферите.

Източник: opennet.ru
