Автор: Юрий Гагарин

Издаване на СУБД SQLite 3.50

Пуснат е релизът на SQLite 3.50, лекa СУБД, оформена като добавяема библиотека. Кодът на SQLite се разпространява като обществено достояние (public domain), т.е. може да се използва без ограничения и безвъзмездно за всякакви цели. Финансовата подкрепа на разработчиците на SQLite се осигурява от специално създаден консорциум. Основните промени: Добавени са нови SQL-функции unistr() и unistr_quote() за замяна на екранирани последователности (\uXXXX) в unicode символи и обратно. В […]

Издаване на система за шифроване на дискови дялове VeraCrypt 1.26.24

Пуснат е релизът на проекта VeraCrypt 1.26.24, развиващия форк на системата за шифроване на дискови раздели TrueCrypt, която вече не съществува. VeraCrypt е забележителен с замяната на алгоритъма RIPEMD-160, използван в TrueCrypt, с SHA-512 и SHA-256, увеличаването на числото на итерациите на хеширането, опростяването на процеса на компилиране за Linux и macOS, както и отстраняването на проблеми, които бяха идентифицирани по време на аудита на изходния код на TrueCrypt. Разработеният от проекта VeraCrypt код се разпространява под лиценза Apache […]

Публикувани са хранилища CentOS и тестови сборки RHEL 10 за RISC-V.

Проектът CentOS обяви за подготовката на git-хранилища с промени, необходими за компилиране и изпълнение на дистрибутива на системи с процесори RISC-V. Специфичните за RISC-V промени са налични в git-хранилищата на проекта в клоновете „c10s-rv“. В скоро време подготвените промени ще бъдат пренесени от отделни хранилища в основния състав на CentOS Stream, което ще позволи формирането на стандартни сборки на CentOS Stream за RISC-V. Тем […]

Релиз на минималистичния дистрибутив Alpine Linux 3.22

Наличен е релиз на Alpine Linux 3.22, минималистичен дистрибутив, изграден на базата на системната библиотека Musl и набора от утилити BusyBox. Дистрибутивът се отличава с повишени изисквания за сигурност и е събран с защита SSP (Stack Smashing Protection). За система за инициализация се използва OpenRC, а за управление на пакети се прилага собствен пакетен мениджър apk. Alpine се използва за създаване на официални образи на контейнери Docker и […]

Уязвимости в apport и systemd-coredump, позволяващи извличане на хешове на пароли на потребителите на системата

Компанията Qualys откри две уязвимости в инструментите apport (CVE-2025-5054) и systemd-coredump (CVE-2025-4598), използвани за обработка на core-файлове, генерирани след аварийно прекратяване на процеси. Уязвимостите позволяват достъп до core-файлове, запазени след аварийно прекратяване на suid-приложения или някои системни фонови процеси, в паметта на които може да се съдържат кеширани удостоверяващи данни или ключове за криптиране. Инструментът apport автоматично се извиква за запазване на core-дампове […]

Дистрибуцията openSUSE публикува алтернативен инсталатор Agama 15

Разработчиците на проекта openSUSE представиха инсталатора Agama 15, разработван за замяна на класическия интерфейс за инсталация на SUSE и openSUSE, и забележителен с отделянето на потребителския интерфейс от вътрешните компоненти на YaST. Agama поддържа използването на различни фронтендове, например, фронтенд за управление на инсталацията през уеб-интерфейс. Кодът на компонентите на инсталатора се разпространява под лицензия GPLv2 и е написан на езиците Ruby, Rust и JavaScript/TypeScript. За тестване на новото […]

Уязвимости в пакетите с Kea DHCP и cyrus-imapd, позволяващи повишаване на привилегиите в системата.

В конфигурациите на DHCP-сервера Kea, използвани от различни дистрибутиви и разработвани от консорциума ISC като заместител на класическия ISC DHCP, са открити уязвимости, които в някои ситуации позволяват на локален потребител да изпълни код с права root или да запише който и да е файл в системата: CVE-2025-32801 — позволява на локален потребител да получи root-привилегии в системи, в които Kea работи под потребител root, или да получи пълен контрол […]

Издаване на уеб браузъра Chrome 137

Компания Google публикува релиз на уеб браузъра Chrome 137. В същото време е налична стабилна версия на свободния проект Chromium, който е основата на Chrome. Браузърът Chrome се различава от Chromium с използването на логата на Google, наличието на система за известия при срив, модули за възпроизвеждане на защитено от копиране видео съдържание (DRM), автоматична система за инсталиране на актуализации, постоянно активиране на изолация Sandbox, предоставяне на ключове за Google API и предаване на RLZ параметри […]

Издаване на мениджър на прозорци plwm 0.4, написан на Пролог.

Публикувана е версия на мениджъра на прозорци plwm 0.4, разработен на език Пролог и поддържащ мозаечна (tiling) компоновка на прозорците. Като цели на проекта е заявено постигане на високо качество на кодовата база и документацията, лесна настройка според предпочитанията на потребителите и обхващане на типичните нужди на потребителите на мозаечни мениджъри на прозорци. Кодът на проекта се разпространява под лицензия MIT. За стартиране може да се използва инструментариума SWI-Prolog. На настоящия […]

Уязвимост в MCP-сервера на GitHub, водеща до изтичане на информация от частни репозитории.

В GitHub MCP Server, реализирането на протокола MCP (Model Context Protocol) от GitHub, е открито уязвимост, която позволява извличане на данни от частни репозитории на потребители, използващи AI-асистенти за автоматизация на работата с репозиториите. Протоколът MCP е предназначен за свързване на AI модели с различни източници на данни. GitHub MCP Server осигурява безпроблемна интеграция на големи езикови модели с API на GitHub и предоставя на тези модели допълнителен […]

Уязвимост в GNU sort, водеща до излизане извън границата на буфера

В утилитата sort, предоставяна с пакета GNU Coreutils, е открита уязвимост (CVE-2025-5278), която води до достъп до данни извън границите на буфера при сортиране с използването на синтаксиса «+POS1[.C1][OPTS]», приложен за определяне на сортиращите ключове в обработваните данни. Проблемът е причинен от целочислено препълване (wraparound) в функцията begfield(), позволяваща четене на съдържанието на един байт данни извън буфера. Уязвимостта може да бъде използвана за извикване […]

Пускането на дистрибуцията KaOS 2025.05

Обявен е пускът на KaOS 2025.05, дистрибуция с непрекъснат модел на обновление, насочена към предоставяне на работен плот, базиран на свежи издания на KDE и приложения, използващи Qt. Сред спецификите на оформлението е вертикалната лента, разположена вдясно на екрана. Дистрибуцията се развива с оглед на Arch Linux, но поддържа собствен независим репозиторий с над 1500 пакета, както и предлага […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster