Категория: Блог

TONTOU — атака на CPU Intel и AMD, която преодолява защитата от уязвимостите Spectre v2

Изследователи от Масачузетския технологичен институт установиха техниката на атака TONTOU (Time-of-Neutralization to Time-of-Use), която предлага нов начин за експлоатация на микроархитектурни уязвимости от клас Spectre v2. Уязвимостта позволява определяне на съдържанието на паметта на ядрото при изпълнение на експлоита в пространството на потребителя. Кодът за блокиране на експлоатацията на уязвимостта беше приет в ядрото на Linux на 5 август и включен в версиите 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]

Zapscape — уязвимост в хипервизора KVM, която позволява получаване на root-достъп до хост-системата

Разкрита е информация за уязвимост (CVE-2026-64561) в хипервизора KVM, позволяваща достъп с права root до хост-средата при наличен root-достъп в гост-системата. Проблемът може също да се използва за локално повишаване на привилегиите при наличен достъп до устройството /dev/kvm (например в RHEL подобен достъп се предоставя на всички потребители). Прототип на експлоита е наличен за изтегляне. На проблема е присвоен […]

Забрана за прием на AI-патчове в раздел drivers/staging на ядрото на Linux

Грег Кроа-Хартман (Greg Kroah-Hartman), отговорен за поддръжката на стабилната и "staging" клонове на ядрото на Linux, обяви за спиране на приема на патчове, подготвени с помощта на AI-инструменти, в раздел drivers/staging. Подобни автоматично генерирани патчове противоречат на основната идея на използване на подсистемата drivers/staging като учебно поле за нови разработчици на ядрото. Кодът в drivers/staging първоначално е позициониран като проблемен (TAINT_CRAP) и придружаващите го намерено […]

Публикуван е дисплейният мениджър LightDM 1.33.0

Разработчиците на Ubuntu публикуваха версия на дисплейния мениджър LightDM 1.33.0, който се използва в Linux Mint, Lubuntu, Xubuntu и Ubuntu MATE. LightDM предоставя фонов процес за стартиране на дисплейни сървъри и модули с графичен интерфейс за влизане в системата, както и организация на удостоверяване на потребители чрез PAM и отдалечено свързване на работния плот. Проектът не е забързан с конкретни среди за работа […]

Публикуван е mount-tui, интерфейс за монтиране на дискове и SMB ресурси в Linux

Публикуван е проектът mount-tui, който развива интерактивен текстов интерфейс за преглед и монтиране на локални блокови устройства, както и за свързване на мрежови ресурси по протокол SMB/CIFS. Програмата е написана на езика Rust, използвайки библиотеките Ratatui и Crossterm, и се разпространява под лицензия Apache 2.0. mount-tui извежда списък с дискове и дялове, указващи файловата система, размера, точката на монтиране и допълнителна информация […]

Отворен е кодът на Cloudflare OS, платформа за приложения, създавани чрез AI

Компанията Cloudflare отвори кода на платформата Cloudflare OS, предназначена за създаване на персонализирани приложения с помощта на вайб-кодинг, а също така и за безопасна работа с тези приложения и AI-агенти. Кодът е написан на езика TypeScript и се разпространява под лицензия Apache 2.0. Cloudflare OS се представя като подобие на операционна система за приложения, създавани чрез AI, с пакет workshop-backend, играещ роля на ядро […]

Издание на uutils 0.10, вариант на GNU Coreutils на езика Rust

Публикувано е издание на проекта uutils coreutils 0.10.0 (Rust Coreutils), който развива аналог на пакета GNU Coreutils, написан на езика Rust. Включени са повече от сто утилити, включително sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln и ls. Целта на проекта е създаването на кроссплатформена алтернативна реализация на Coreutils, способна да работи на платформи Windows, Redox […]

Northstar 1.0.6 — минималистичен браузър на собствен движещ механизъм

Излезе нова версия на браузъра Northstar. По-рано в ЛОР е публикувана информация за браузъра Nordstjernen на същия автор. Проектите се развиват паралелно. Northstar е прост уеб браузър с отворен код, разпространяван под лицензия GPL. Nordstjernen е по-сложен браузър, чийто изходен код е наличен, но лицензията ограничава създаването на конкурентен браузър на базата на този изходен код. Northstar се фокусира […]

Wild 0.10

На 4 август беше издаден Wild 0.10 — свободен компоновчик, написан на Rust и предназначен предимно за бързо компилиране на програми в Linux. Компоновчикът изпълнява последния етап от компилацията: обединява обектните файлове и библиотеки в готов изпълними файл или споделена библиотека. Wild може да се използва като заместител на GNU ld, LLD и Mold, въпреки че заявената от разработчиците крайна цел е […]

В каталога drivers/staging на ядрото на Linux спират да приемат създадените LLM пачове

На 3 август 2026 година Грег Кроа-Хартман, който отговаря за стабилните клонове на Linux и подсистемата staging, обяви нови правила за прием на изменения в каталога drivers/staging. Причината са последните "нашествия на създадените LLM пачове". Сега подготвените от езикови модели корекции за тази част от ядрото ще бъдат автоматично отхвърляни, с изключение на потвърдените корекции на реални уязвимости. Каталогът drivers/staging се използва за разполагане на […]

Новият червей ChainDrop удари повече от 400 NPM пакета

Забелязана е масова атака срещу пакети в хранилището NPM, извършвана с помощта на новия саморазпространяващ се червей ChainDrop, който вмъква зловреден софтуер в зависимостите. В резултат на атаката са публикувани 2212 зловредни версии за 444 пакета. Най-популярните от компрометираните пакети keyv, flat-cache и file-entry-cache имат съответно 154, 149.9 и 147.6 милиона изтегляния седмично. Загрузчикът на червея е разположен в файловете setup.mjs […]

Разработчикът на GNOME Calendar обвини Linux Mint в игнориране на проблема с остарял пакет

Един от разработчиците на GNOME Calendar (Хари Рана) публикува конфликта с поддържащия пакет в дистрибуцията Linux Mint. Конфликтът е причинен от факта, че в Linux Mint се предоставя пакет с променена остаряла версия на GNOME Calendar. Въпреки наличието на специфични промени, приложението се предоставя под името GNOME Calendar, поради което потребителите получават впечатление за използване на оригиналния проект. В […]

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster