Автор: Юрий Гагарин

Google променя политиката си за публикуване на корекции на уязвимости в Android

Проектът GrapheneOS, разработващ алтернативен свободен фърмуер Android, насочен към увеличаване на сигурността и осигуряване на конфиденциалност, съобщи за внесените от Google промени в политиката за публикуване на корекции на уязвимости за платформата Android и разкриване на информация за уязвимости. Октомврийският отчет за уязвимостите в Android е публикуван празен. Отсега нататък Google предоставя корекции на сигурността в Android изначално единствено на OEM производителите по затворени канали с […]

Кодек AV2 демонстрира намаление на битрейта с 30% при ниво на качество AV1

На конференцията QoMEX (Quality of Multimedia Experience) в един от докладите са представени резултатите от тестовете на формата за кодиране на видео AV2, развиван от алианса Open Media (AOMedia) и заменящ формата AV1. При използване на метрики за оценка на качеството VMAF (Video Multi-Method Assessment Fusion), разработени от компанията Netflix, използването на кодек AV2 позволи да се постигне намаление на битрейта с 32.59% в сравнение с кодека […]

MicroPythonOS — Операционна система с графичен интерфейс за микроконтролери

Публикувано е издание на проекта MicroPythonOS 0.0.11, разработващ операционна система за микроконтролери като ESP32, написана с използване на инструментария MicroPython. Операционната система е оборудвана с графичен интерфейс, разработен с оглед на Android и iOS, и поддържа управление чрез сензорни екрани. Сред областите на приложение на MicroPythonOS се споменават устройства за интернет на нещата (IoT), системи за управление на домашна автоматизация, интерактивни панели, роботи и умни носими […]

Проект за адаптация на подсистемата WSL2 за стартиране на FreeBSD в Windows

Проектът WSL-For-FreeBSD развива версия на инструментария WSL2 (Windows Subsystem for Linux), позволяваща вместо Linux да стартира FreeBSD в Windows с минимални изменения в основната среда на FreeBSD. По възможност внасяните изменения се планира да бъдат предавани в основния състав на откритата кодова база WSL2. Проектът се позиционира като личен и експериментален. На настоящия етап FreeBSD вече може да бъде заредена в WSL2 в конзолен режим. […]

Актуализация на OpenSSH 10.2

Четири дни след релиза на OpenSSH 10.1 е публикувана коригираща версия OpenSSH 10.2, открита реализация на клиент и сървър за работа по протоколите SSH 2.0 и SFTP. В новата версия са отбелязани само корекции на грешки: В утилитата ssh е решен проблем с обработката на параметрите на терминала, който водеше до невъзможност за използване на SSH-сесия при активна настройка ControlPersist. В утилитата ssh-keygen е премахнат проблем […]

Оценка на промените в производителността на CPython през последните 5 години

Мигел Гринберг (Miguel Grinberg), автор на няколко книги за Python фреймворките SQLAlchemy и Flask, публикува резултатите от тестването на производителността на версиите на CPython от 3.9 до 3.14. Допълнително, подобни тестове са проведени за Pypy 3.11 (реализация на Python с JIT компилатор), Node.js 24 и Rust 1.90. За версиите на CPython 3.13 и 3.14 е измерена производителността и при включен JIT компилатор и режим на сглобяване Free-threading без […]

Инсталирането на Flatpak пакети е неработоспособно в Ubuntu 25.10

Потребителите, преминали на версия Ubuntu 25.10, се сблъскват с невъзможността да инсталират или актуализират Flatpak пакети. Проблемът е причинен от изменения в AppArmor правилата, приложими при стартирането на утилитата fusermount3. Поради неправилно зададени правила за достъп, опитите за инсталиране или актуализиране на пакети с помощта на утилитата flatpak водят до грешка за невъзможност за демонтиране на каталога /var/tmp/flatpak-cache-*. Проблемата е класифицирана с критично ниво на важност. В момента се подготвят […]

Релиз на Ubuntu 25.10

Обявен е дистрибутивът Ubuntu 25.10 „Questing Quokka“, който е класифициран като междинен релиз, за който актуализациите се подготвят в продължение на 9 месеца. Готовите инсталационни образи са създадени за Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu, UbuntuKylin (издание за Китай), Ubuntu Unity, Edubuntu и Ubuntu Cinnamon. Основните промени: Работният плот е обновен до версия GNOME 49. […]

Системата за компресия OpenZL, която изпреварва Zstd и XZ по скорост и ниво на компресия на структурирани данни

Компанията Meta* представи инструментарий за компресиране и разархивиране на данни OpenZL, който в сравнение с форматите Zstd и XZ демонстрира по-високо ниво на компресия и бързина. OpenZL е разработен за ефективно компресиране на структурирани набори от данни, например тези, използвани при машинно обучение, а също и хранилища, съдържащи полета с различни повтарящи се типове информация. Кодът на OpenZL е написан на C/C++ и е с отворен […]

Релиз на мрежовия анализатор Wireshark 4.6.0

След година разработка бе публикувана нова стабилна версия на мрежовия анализатор Wireshark 4.6. Програмата поддържа над хиляда мрежови протоколи и десетки формати за улавяне на трафик. Осигурява графичен интерфейс за създаване на филтри, улавяне на трафик, анализ на съхранени дампове и инспекция на пакети. Поддържат се разширени функции, като повторно подреждане на пакети, извличане и запазване на съдържанието на файлове, предавани с […]

Представена е библиотека Servo GTK за интегриране на двигателя Servo с GTK-приложения

Един от служителите на Amazon представи библиотеката Servo GTK, предназначена за вграждане на уеб двигателя Servo в приложения, използващи GTK4. Библиотеката реализира GTK-виджет, чрез който може да се използва Servo Webview за визуализиране на уеб съдържание. От особеностите се отбелязва поддръжка на ускорение на визуализацията чрез OpenGL и възможност за обработка на събития в асинхронен режим. Проектът е написан на езика Rust и се разпространява под лиценз […]

Уязвимости в Redis и Valkey, позволяващи изпълнение на код на сървъра при наличие на достъп до БД

Изследователи от компанията Wiz откриха уязвимост в СУБД Redis (CVE-2025-49844), позволяваща отдалечено изпълнение на код (RCE) на сървъра. Проблемът е със статут на най-висок риск (CVSS score 10 от 10), при което за експлоатация на уязвимостта атакуващият трябва да има способността да изпраща заявки до СУБД Redis, кото допуска изпълнение на потребителски Lua-скриптове. Освен публично достъпните инстанции на Redis, които предоставят достъп без идентификация, […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster