Категория: Новини в интернет

В freenginx и nginx добавиха проверка на размера на текстовата променлива преди записването на данни в нея (+ CVE)

TL;DR: Столквайки се с третото установено през 2026 година преливане на буфер (и, по мнението на F5, RCE при липса на ASLR) при работа с регуляри и променливи, разработчикът freenginx Максим Дунин реши, че е време да спре това и добави в продукта си проверка на размера на променливата преди да запише данни в нея. Оттам това нововъведение беше взето от […]

Езиковата модел с 28,9 млн. параметри заработи на ESP32-S3

Разработчикът Вячеслав Сербов, известен под псевдонима slvDev, демонстрира напълно локално генериране на текст на микроконтролера ESP32-S3. Създадената от него езикова модел съдържа 28,9 млн. параметри и генерира около 9,9 токена в секунда, без да се свързва със сървър или други външни компютърни ресурси. Генерираните кратки разкази се показват на свързания OLED дисплей. Проектът esp32-ai е тестван на модула ESP32-S3 N16R8, притежаващ […]

Обявено е разформированието на Nixpkgs Core Team

Екипът на Nixpkgs Core Team обяви за разпускането си поради изтощение на членовете и натрупаната системна криза в управлението на общността. Отборът координираше работата по хранилището на пакети Nixpkgs, използвано в дистрибуцията NixOS, и изпълняваше задачи като разрешаване на разногласия между мейнтейнерите и одобрение на нови участници. Като основна причина за саморазпускането на Core Team се посочва изтощението на членовете […]

TONTOU – атака срещу CPU Intel и AMD, позволяваща да се заобиколи защитата от уязвимости Spectre v2.

Изследователи от Масачусетския технологичен институт откриха техника за атака TONTOU (Time-of-Neutralization to Time-of-Use), предлагаща нов начин за експлоатация на микроархитектурни уязвимости от клас Spectre v2. Уязвимостта позволява да се определи съдържанието на паметта на ядрото при изпълнение на експлойд в пространството на потребителя. Кодът за блокиране на експлоатацията на уязвимостта беше включен в ядрото на Linux на 5 август и е включен в версиите 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]

Zapscape — уязвимост в хипервизора KVM, позволяваща получаване на root-достъп до хост-системата

Разкрита е информация за уязвимост (CVE-2026-64561) в хипервизора KVM, позволяваща достъп с права root до хост-околната среда при наличие на достъп с права root в гостуващата система. Проблемата може да се използва и за локално повишаване на привилегиите, ако имате достъп до устройството /dev/kvm (например в RHEL подобен достъп се предоставя на всички потребители). За сваляне е наличен прототип на експлойт. Проблемът е означен […]

Забрана за прием на AI-патчи в раздел drivers/staging на ядрото на Linux

Грег Кроа-Хартман, отговорен за поддръжката на стабилните и 'staging' клонове на ядрото на Linux, обяви за прекратяване приема на пачове в раздел drivers/staging, подготвени с помощта на AI инструменти. Отбелязва се, че подобни автоматично генерирани пачове противоречат на основната идея на подсистемата drivers/staging като учебна площадка за нови разработчици на ядрото. Кодът в drivers/staging първоначално се позиционира като проблемен (TAINT_CRAP) и съпровождителите умишлено […]

Публикуван дисплей менеджер LightDM 1.33.0

Разработчиците на Ubuntu публикуваха версия на дисплейния мениджър LightDM 1.33.0, който се използва в Linux Mint, Lubuntu, Xubuntu и Ubuntu MATE. LightDM предоставя фонова процесия за стартиране на дисплейни сървъри и модули с графичен интерфейс за влизане в системата, а също и за организиране на аутентификация на потребители чрез PAM и дистанционно свързване с работния плот. Проектът не е привързан към конкретни работни среди […]

Публикуван mount-tui, интерфейс за монтиране на дискове и SMB ресурси в Linux

Публикуван е проектът mount-tui, който развива интерактивен текстов интерфейс за преглед и монтиране на локални блочни устройства, както и за свързване на мрежови ресурси чрез протокола SMB/CIFS. Програмата е написана на езика Rust с използване на библиотеките Ratatui и Crossterm и се разпространява под лицензия Apache 2.0. mount-tui извежда списък с дискове и дялове, посочващи файлова система, размер, точка на монтиране и допълнителна информация […]

Отворен код на Cloudflare OS, платформа за приложения, създавани чрез AI

Компанията Cloudflare публикува кода на платформата Cloudflare OS, предназначена за създаване на персонализирани приложения с използване на вайб-кодинг, както и за безопасна работа с тези приложения и AI-агенти. Кодът е написан на езика TypeScript и се разпространява под лицензия Apache 2.0. Cloudflare OS се представя като подобие на операционна система за приложения, създавани чрез AI, като основна роля играе пакетът workshop-backend […]

Издаване на uutils 0.10, вариант на GNU Coreutils на езика Rust

Публикувана е версия на проекта uutils coreutils 0.10.0 (Rust Coreutils), развиваща аналог на пакета GNU Coreutils, написан на езика Rust. В състава на coreutils влизат над сто утилити, включително sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln и ls. Целта на проекта е да създаде кроссплатформена алтернативна реализация на Coreutils, която сред другото да може да работи на платформите Windows, Redox […]

Northstar 1.0.6 — минималистичен браузър на собствен двигател

Излезе нова версия на браузъра Northstar. По-рано в ЛОР се появяваха новини за браузъра Nordstjernen на същия автор. Проектите се развиват паралелно. Northstar е прост уеб браузър с отворен код, разпространяван по лицензия GPL. Nordstjernen е по-сложен браузър, чийто изходен код е достъпен, но лицензията ограничава създаването на конкурентен браузър на базата на този изходен код. Northstar е насочен към […]

Диво 0.10

На 4 август бе издаден Wild 0.10 - свободен компилатор, написан на Rust и предназначен основно за бързо компилиране на програми в Linux. Компилаторът извършва последния етап на компилацията: обединява обектни файлове и библиотеки в готов изпълним файл или споделена библиотека. Wild може да се използва като заместител на GNU ld, LLD и Mold, въпреки че обявената цел от разработчиците е […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster