Категория: Блог

В OpenJDK е забранен приемът на код, създаден чрез AI. В NetworkManager — разрешен

Компанията Oracle забрани приемането на промени, генерирани чрез AI инструменти, в открития проект OpenJDK. Забраната обхваща изходния код, текстовите материали и изображенията, предавани в репозиториите на проекта или публикувани на сайта, в съобщения или на wiki-страниците. Из областите, в които се разрешава приложението на AI при разработката на Java, се споменават отладката и рецензирането на кода. Като причина се посочват потенциалните рискове с […]

Proxmox VE получи официална подкрепа за 64-битови ARM-сървъри

На 5 август 2026 година компанията Proxmox Server Solutions пусна първата официално поддържана версия на Proxmox Virtual Environment за архитектура ARM64. Досега сървърната платформа за виртуализация Proxmox VE беше официално пускана за x86-64, въпреки че имаше неофициални портове и експериментални начини за стартиране на ARM. ARM64 версията не е реализирана като отделен форк или ограничена редакция. Proxmox VE 9.2 за […]

ClamAV 1.5.4 и 1.4.6

На 7 август бяха публикувани коригиращи версии на свободния антивирусен пакет ClamAV 1.5.4 и 1.4.6. Основното внимание в новите версии е обърнато на сигурността: в актуалната версия 1.5 са закрити осем CVE, шест от които също са поправени в поддържаната версия 1.4. Освен това е отстранен проблем в clamd, който може да доведе до разкритие на съдържанието на паметта на процеса. В ClamAV 1.5.4 са поправени следните уязвимости: […]

GCC 16.2

На 7 август беше пусната GCC 16.2 — второто стабилно издание на версията GCC 16. Новата версия е предимно коригираща: разработчиците открито я наричат bug-fix release, съдържаща поправки на регресиите, открити в GCC 16.1 спрямо предишните издания. Общо след априлската GCC 16.1 бяха поправени 102 известни грешки. Поправките обхващат различни компоненти на компилетора и поддържаните архитектури; каквото и […]

В freenginx и nginx добавиха проверка на размера на текстовата променлива преди записването на данни в нея (+ CVE)

TL;DR: Столквайки се с третото установено през 2026 година преливане на буфер (и, по мнението на F5, RCE при липса на ASLR) при работа с регуляри и променливи, разработчикът freenginx Максим Дунин реши, че е време да спре това и добави в продукта си проверка на размера на променливата преди да запише данни в нея. Оттам това нововъведение беше взето от […]

Езиковата модел с 28,9 млн. параметри заработи на ESP32-S3

Разработчикът Вячеслав Сербов, известен под псевдонима slvDev, демонстрира напълно локално генериране на текст на микроконтролера ESP32-S3. Създадената от него езикова модел съдържа 28,9 млн. параметри и генерира около 9,9 токена в секунда, без да се свързва със сървър или други външни компютърни ресурси. Генерираните кратки разкази се показват на свързания OLED дисплей. Проектът esp32-ai е тестван на модула ESP32-S3 N16R8, притежаващ […]

Обявено е разформированието на Nixpkgs Core Team

Екипът на Nixpkgs Core Team обяви за разпускането си поради изтощение на членовете и натрупаната системна криза в управлението на общността. Отборът координираше работата по хранилището на пакети Nixpkgs, използвано в дистрибуцията NixOS, и изпълняваше задачи като разрешаване на разногласия между мейнтейнерите и одобрение на нови участници. Като основна причина за саморазпускането на Core Team се посочва изтощението на членовете […]

TONTOU – атака срещу CPU Intel и AMD, позволяваща да се заобиколи защитата от уязвимости Spectre v2.

Изследователи от Масачусетския технологичен институт откриха техника за атака TONTOU (Time-of-Neutralization to Time-of-Use), предлагаща нов начин за експлоатация на микроархитектурни уязвимости от клас Spectre v2. Уязвимостта позволява да се определи съдържанието на паметта на ядрото при изпълнение на експлойд в пространството на потребителя. Кодът за блокиране на експлоатацията на уязвимостта беше включен в ядрото на Linux на 5 август и е включен в версиите 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]

Zapscape — уязвимост в хипервизора KVM, позволяваща получаване на root-достъп до хост-системата

Разкрита е информация за уязвимост (CVE-2026-64561) в хипервизора KVM, позволяваща достъп с права root до хост-околната среда при наличие на достъп с права root в гостуващата система. Проблемата може да се използва и за локално повишаване на привилегиите, ако имате достъп до устройството /dev/kvm (например в RHEL подобен достъп се предоставя на всички потребители). За сваляне е наличен прототип на експлойт. Проблемът е означен […]

Забрана за прием на AI-патчи в раздел drivers/staging на ядрото на Linux

Грег Кроа-Хартман, отговорен за поддръжката на стабилните и 'staging' клонове на ядрото на Linux, обяви за прекратяване приема на пачове в раздел drivers/staging, подготвени с помощта на AI инструменти. Отбелязва се, че подобни автоматично генерирани пачове противоречат на основната идея на подсистемата drivers/staging като учебна площадка за нови разработчици на ядрото. Кодът в drivers/staging първоначално се позиционира като проблемен (TAINT_CRAP) и съпровождителите умишлено […]

Публикуван дисплей менеджер LightDM 1.33.0

Разработчиците на Ubuntu публикуваха версия на дисплейния мениджър LightDM 1.33.0, който се използва в Linux Mint, Lubuntu, Xubuntu и Ubuntu MATE. LightDM предоставя фонова процесия за стартиране на дисплейни сървъри и модули с графичен интерфейс за влизане в системата, а също и за организиране на аутентификация на потребители чрез PAM и дистанционно свързване с работния плот. Проектът не е привързан към конкретни работни среди […]

Публикуван mount-tui, интерфейс за монтиране на дискове и SMB ресурси в Linux

Публикуван е проектът mount-tui, който развива интерактивен текстов интерфейс за преглед и монтиране на локални блочни устройства, както и за свързване на мрежови ресурси чрез протокола SMB/CIFS. Програмата е написана на езика Rust с използване на библиотеките Ratatui и Crossterm и се разпространява под лицензия Apache 2.0. mount-tui извежда списък с дискове и дялове, посочващи файлова система, размер, точка на монтиране и допълнителна информация […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster