Категория: Новини от интернетa

Linux Mint публикува HWE-сборка с ядро Linux 7.0

Разработчиците на дистрибуцията Linux Mint обявиха обновени iso-образи, доставяни с по-нова версия на ядрото Linux. За издаването на Linux Mint 22.3, първоначално снабдено с ядро 6.14, е публикувано HWE-обновление (Hardware Enablement) с версия на ядрото 7.0, пренесена от Ubuntu 26.04 и подготвена за включване в Ubuntu 26.04.5 LTS. Предполага се, че публикуването на подобни междинни обновления на iso-образите ще реши възникващите проблеми у потребителите […]

Служителите на Mozilla случайно публикуваха в GitHub закрит GPG-ключ за Firefox и Thunderbird

Компанията Mozilla обяви за подмяна на GPG-ключа, използван за удостоверяване с цифров подпис на артефакти от версиите на Firefox и Thunderbird, като tar-архиви, RPM-пакети и файлове с контрольни суми. Подмяната е извършена във връзка с инцидент, при който незашифрованата версия на ключа по недоглеждане е била добавена в частен репозиторий на компанията в GitHub, достъпен само за ограничен брой участници в проекта, които са имали достъп […]

Втори тестов пакет композитен сървър Xfwl4 от проекта Xfce

Представен е вторият предварителен вариант на композитния сървър Xfwl4, който използва протокола Wayland. Xfwl4 е написан на Rust с помощта на библиотеката Smithay. Проектът не се пресича с кодовата база на мениджъра на прозорци xfwm4, но цели реализирането на цялата налична функционалност от xfwm4, включително възможността за използване на съществуващите настройки xfconf и конфигурационния интерфейс със специфичността за използване на Wayland вместо X11. Функционалността […]

SCTPhantom — уязвимост в ядрото Linux, предоставяща root-достъп и изход от контейнера

В реализацията на протокола SCTP, предлагана в ядрото Linux, е открита уязвимост (CVE-2026-64564), която позволява на локалния потребител да получи root-привилегии в системата. Между другото, уязвимостта позволява получаване на root-достъп в основната система при стартиране на експлойт в изолирания контейнер. Подготвен е прототип на експлойта, чиято работа е демонстрирана в дистрибуции Debian 13, Rocky Linux 9, RHEL 9 и Ubuntu 24.04 с ядра 5.14, 6.6, […]

Актуализация на антивирусния пакет ClamAV 1.4.6 и 1.5.4 с отстраняване на 8 уязвимости

Компания Cisco публикува новите версии на свободния антивирусен пакет ClamAV 1.4.6 и 1.5.4, в които са отстранени уязвимости, някои от които могат да доведат до изпълнение на код от атакуващия при проверка на специално оформено съдържание. CVE-2026-20337 — запис извън заделеното пространство при обработка на специално оформени заглавия на ZIP архиви. CVE-2026-20345 — преливане на буфера при запис и четене при обработка на невалидни имена […]

В OpenJDK е забранен приемът на код, генериран с помощта на ИИ. В NetworkManager — разрешен

Компания Oracle забрани приемането в открития проект OpenJDK на промени, генерирани с помощта на ИИ инструменти. Забраната обхваща изходния код, текстовите материали и изображенията, предавани в репозиториите на проекта или публикувани на сайта, в съобщения или на wiki страниците. Областите, в които е разрешено използването на ИИ при разработката на Java, включват отстраняване на грешки и рецензиране на код. Причината за забраната са потенциални рискове с […]

Proxmox VE получи официална поддръжка за 64-битови ARM сървъри

На 5 август 2026 г. компанията Proxmox Server Solutions пусна първата официално поддържана версия на Proxmox Virtual Environment за архитектура ARM64. До момента сървърната платформа за виртуализация Proxmox VE официално се произвеждаше за x86-64, въпреки че имаше трети порта и експериментални начини за пускане на ARM. ARM64 версията не е реализирана като отделен форк или съкратена версия. Proxmox VE 9.2 за […]

ClamAV 1.5.4 и 1.4.6

На 7 август бяха публикувани коригиращи версии на свободния антивирусен пакет ClamAV 1.5.4 и 1.4.6. Основното внимание в новите версии е насочено към сигурността: в актуалната версия 1.5 са затворени осем CVE, шест от които също са коригирани в поддържаната версия 1.4. Освен това е отстранен проблем в clamd, който може да доведе до разкриване на съдържанието на паметта на процеса. В ClamAV 1.5.4 са коригирани следните уязвимости: […]

GCC 16.2

На 7 август се състоя пускането на GCC 16.2 — второто стабилно издание на клон 16 на GCC. Новата версия е предимно корективна: разработчиците я наричат bug-fix release, съдържаща поправки на регресии, открити в GCC 16.1 спрямо предишните издания. В общо 102 известни грешки бяха коригирани след априлското GCC 16.1. Поправките засягат различни компоненти на компилатора и поддържаните архитектури; каквото и да е […]

В freenginx и nginx добавиха проверка на размера на текстовата променлива преди да запишат данни в нея (+ CVE)

3 TL;DR: След третото открито за 2026 година преливане на буфера (и, по версия на F5, RCE, ако ASLR не е включен) при работа с regex и променливи, разработчикът на freenginx Максим Дунин реши, че е време да спре това и добави проверка на размера на променливата преди да запише данни в нея. Оттам това нововъведение беше откраднато за […]

Езикова модел с 28,9 млн. параметри заработи на ESP32-S3

Разработчикът Вячеслав Сербов, известен под псевдонима slvDev, демонстрира напълно локално генериране на текст на микроконтролера ESP32-S3. Създаденият от него езиков модел съдържа 28,9 млн. параметри и генерира около 9,9 токена в секунда, без да се обръща към сървър или други външни изчислителни ресурси. Създадените кратки разкази се извеждат на свързания OLED-дисплей. Проектът esp32-ai беше тестван на модула ESP32-S3 N16R8, който разполага с […]

Обявено е разформирането на Nixpkgs Core Team

Екипът на Nixpkgs Core Team обяви за своето разформиране поради изтощение на участниците и натрупаната системна криза в управлението на общността. Екипът координираше работата по репозитория на пакети Nixpkgs, използван в дистрибуцията NixOS, и също така изпълняваше задачи като разрешаване на спорове между поддържащите и одобрение на нови участници. Като основна причина за саморазпускането си, Core Team посочва изтощението на участниците […]

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster