Автор: Юрий Гагарин

Обнародван е postmarketOS 25.06, Linux дистрибутив за смартфони и мобилни устройства

След 6 месеца разработка е представено изданието на проекта postmarketOS 25.06, развиваща се дистрибуция на Linux за мобилни устройства, базирана на пакетната база Alpine Linux, стандартната C библиотека Musl и набора от утилити BusyBox. Целта на проекта е предоставянето на Linux дистрибуция за смартфони и таблетки, която не зависи от жизнения цикъл на поддръжка на официалните фърмуери и не е обвързана с типичните решения на основните играчи в индустрията. Сборките […]

Релиз на прозоречния мениджър IceWM 3.8.0

Пуснат е новият лек мениджър на прозорци IceWM 3.8.0. IceWM предлага пълно управление чрез комбинации от клавиши, възможност за използване на виртуални работни площи, ленти с инструменти и менюта на приложения, а прозорците могат да бъдат групирани чрез табове. Мениджърът на прозорци се настройва чрез сравнително прост конфигурационен файл и поддържа използването на теми. Поддържа се обединяване на прозорци под формата на табове. Налични са вградени аплети за мониторинг на CPU, памет и трафик. […]

Kubuntu спира доставката на сесия X11 в инсталационните сборки

Разработчиците на Kubuntu съобщиха за прекратяване на поддръжката на сеанса KDE на базата на X-сървъра в основната си среда. От версия Kubuntu 25.10 в предоставяните пакети ще остане само сеанс, базиран на Wayland, а за използване на сеанс, който използва X-сървър, ще е необходимо ръчно инсталиране на пакета plasma-session-x11 от репозитория. Поддръжката на стартирането на x11-приложения чрез XWayland остава без промяна. По-рано подобно решение […]

Релиз XLibre 25.0, форка X.Org Server

Представен е първият ъпдейт на проекта XLibre, който развива фork на X.Org Server. Пуснатият ъпдейт е позициониран като бета версия и е предназначен за тестване и откриване на възможни недоразумения. XLibre 25.0 включва промени в ABI, т.е. за правилна работа е необходимо повторно компилиране на X11 драйверите. Проектът е отворен за сътрудничество с дистрибуции и е готов да интегрира патчове, натрупани в процеса на поддръжка на пакети със сървъра […]

Сопровождащият libxml2 се отказа от особено отношение към премахването на уязвимости.

Ник Велнхофер (Nick Wellnhofer), който ръководи библиотеката libxml2, обяви, че оттук нататък ще тълкува уязвимостите като обикновени грешки. Съобщенията за уязвимости няма да се разглеждат с приоритет и ще бъдат коригирани, когато има свободно време. Информацията за същността на уязвимостта ще бъде публикувана в публичен достъп веднага, без да се чака формулирането на пач или разпространението на поправката в дистрибуции и операционни системи. […]

Актуализация WSL 2.6.0, слой за изпълнение на Linux в Windows

Компанията Microsoft публикува актуализация на инструмента WSL 2.6.0 (Windows Subsystem for Linux), който позволява изпълнението на Linux приложения в Windows. Версия 2.6.0 е обозначена като първо издание след освобождаването на MIT лиценза на използваните в WSL команди, фонови процеси за Linux среди и услуги за стартиране на виртуални машини. Преди това беше освободен кодът на компонентите WSL, свързани с ядрото на Linux и […]

Издаване на MODICIA 6.12.30, дистрибуция за създатели на мултимедийно съдържание

Обявено е формирането на нови сборки на дистрибуцията MODICIA, създадена през 1998 година. Дистрибуцията е базирана на пакетната система Debian и предлага набор от приложения за музиканти, дизайнери и създатели на видео. Потребителската среда е изградена с помощта на работна среда Cinnamon. Проектът поддържа каталог на приложения, съдържащ около 1000 пакета. Размерът на iso образа, който може да се стартира в live режим, е 5.1 GB (x86_64). Между […]

Уязвимости в библиотеката libxml2, които потенциално водят до изпълнение на код

В библиотеката Libxml2, разработвана от проекта GNOME и използвана за анализ на съдържание в XML формат, са открити 5 уязвимости, две от които потенциално могат да доведат до изпълнение на код при обработка на специално оформени външни данни. Библиотеката Libxml2 е широко разпространена в отворените проекти и, например, се използва като зависимост в над 800 пакета в Ubuntu. Първата уязвимост (CVE-2025-6170) […]

Актуализация на антивирусния пакет ClamAV 1.4.3 и 1.0.9 с отстранени уязвимости

Компанията Cisco публикува нови версии на свободния антивирусен пакет ClamAV 1.4.3 и 1.0.98, в които са отстранени уязвимости, една от които може да доведе до изпълнение на код от страна на атакуващия при проверка на специално оформено съдържание. CVE-2025-20260 — грешка в кода за анализ на файлове в PDF формат, довела до запис на данни извън предвидения буфер. Проблемът се проявява в конфигурации, с максимални размери на настройките […]

Публикуван офис пакет ONLYOFFICE 9.0

Достъпен е RELEASE на ONLYOFFICE DocumentServer 9.0, който реализира сървър за онлайн редактори ONLYOFFICE и осигурява съвместна работа. Редакторите могат да се използват за работа с текстови документи, таблици и презентации. За съвместна работа на собствените си ресурси също може да се използва платформата Nextcloud Hub, която осигурява пълна интеграция с ONLYOFFICE. Готовите сборки са създадени за Linux, Windows и macOS. Кодът на проекта […]

Уязвимости в PAM и libblockdev, позволяващи получаване на права root в системата

Компания Qualys откри уязвимост (CVE-2025-6019) в библиотеката libblockdev, която позволява чрез манипулации с фоновия процес udisks да се получат права root в системата. Работата на прототипа на експлоита е демонстрирана в Ubuntu, Debian, Fedora и openSUSE Leap 15. Процесът udisks се използва практически във всички дистрибуции на Linux и предоставя интерфейс D-Bus за извършване на операции с устройства за съхранение, като монтиране и форматиране. За […]

„Най-голямото изтичане в историята“ се оказа остарял сборник архиви на пароли

На 19 юни 2025 г. източници съобщиха за разпространение на 16 милиарда записи на много популярни интернет услуги. Според съобщенията на експерти, повечето от данните са публикувани за първи път. Подобно трябваше да накара всички, които се интересуват от своите акаунти, да реагират на заплахата, променяйки пароли и логини. Но когато страстите малко утихнаха, се оказа, че това изтичане е само […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster