Категория: Блог

Промяна в процеса на разработка и напредък в развитието на браузъра Ladybird

Андреас Клинг, основателят на уеб браузъра Ladybird, обяви промяна в процеса на разработка на проекта. Ladybird вече спира приема на публични pull-requests и преминава към промотиране на промените в кодовата база само чрез поддържащи. Всички вече отворени публични pull-requests ще бъдат затворени. Изходният код на Ladybird ще продължи да се предоставя под лиценз BSD. Съобщенията за проблеми, уязвимости и тестуване на работата с сайтове ще продължат […]

Релизът на платформата за изграждане на дистрибутиви T2 SDE 26.6

Публикуван е релизът на мета-дистрибутива T2 SDE 26.6, предоставящ околна среда за изграждане на собствени дистрибутиви, крос-компилация и поддържане на версиите на пакетите актуални. От популярните дистрибутиви, изградени на основата на системата T2, може да се отбележи Puppy Linux. Проектът предлага 10 готови зареждащи iso-образа с графична среда на базата на KDE, събрани за архитектури arm64, ia64, ppc64, ppc64le, riscv64, riscv64 rva23, i686 […]

В Chrome са отстранени 429 уязвимости, а в Android — 124

Компанията Google направи промени в обявлението за релиза на Chrome 149, в което разкри информация относно отстраняването на 429 уязвимости. 22 уязвимости са отбелязани като критични, а 87 — като опасни. Критичните проблеми позволяват заобикаляне на всички нива на защита на браузъра и изпълнение на код в системата извън sandbox околната среда. Детайлите все още не са разкрити, споменато е само, че по-голямата част от критичните проблеми […]

Microsoft обяви универсалната версия на Azure Linux 4.0

Компанията Microsoft обяви първата публично достъпна experimentally сборка на дистрибутива Azure Linux 4.0, подготвена за стартиране във виртуални машини и контейнери. В бъдеще се обещава да бъдат публикувани експериментални сборки за WSL (Windows Subsystem for Linux) и AKS (Azure Kubernetes Service). Ветката Azure Linux 4 е представена като универсално решение, оптимизирано за платформата Azure и подходящо за употреба във всички […]

AMD е внедрила начална поддръжка на HDMI 2.1 FRL за отворения драйвер AMDGPU

AMD изпрати първоначална поддръжка на HDMI 2.1 Fixed Rate Link (FRL) за отворения драйвер AMDGPU в DRM-Next. Промяната се подготвя за включване в прозореца за сливания на Linux 7.2, който трябва да се отвори през юни. За потребителите на Radeon под Linux, това е важно събитие: именно липсата на FRL дълго време пречеше на пълноценната работа на режими като 4K с висока честота на обновление през HDMI на […]

AMD GAIA 0.20.0

Публикуван е AMD GAIA 0.20.0 — отворена рамка за стартиране на локални AI-агенти на PC с хардуерно ускорение AMD Ryzen AI. Проектът се разпространява под лиценз MIT, поддържа Windows и Linux, а инсталацията е налична чрез пакета amd-gaia. Самият етикет v0.20.0 е публикуван на 3 юни, но новината за изданието е достъпна на 4–5 юни. Основната промяна в версията е нормален избор […]

Издание на Chrome 149

Компания Google публикува новата версия на уеб браузъра Chrome 149. Също така е наличен стабилен вариант на проекта с отворен код Chromium, който е основа за Chrome. Браузерът Chrome се различава от Chromium по използването на логотипите на Google, наличието на система за уведомления при срив, модули за възпроизвеждане на защитен видеосъдържание (DRM), система за автоматично инсталиране на актуализации, постоянна активираност на поведение на Sandbox, предоставяне на ключовете за API на Google и предаване на RLZ параметри […]

Уязвимостта HTTP/2 Bomb, водеща до изчерпване на оперативната памет

В началото на юни 2026 г. изследователи по киберсигурност от компанията Calif (с помощта на ИИ агента Codex) откриха ново направление на атака HTTP/2 Bomb, която работи дори с едно клиентско устройство, разполагащо с интернет връзка със скорост 100 Mbps. Атаката се състои от два етапа: Манипулация на компресията HPACK: В протокола HTTP/2 заглавията се компресират с помощта на таблицата HPACK. Атакуващият изпраща почти празно заглавие, […]

libinput 1.31.3 с корекция за уязвимост, водеща до изпълнение на код от root

Появи се коригираща версия libinput 1.31.3 — библиотека за обработка на входни устройства, използвана от съвременните Linux настолни системи в комбинация с Wayland композиторите и X.Org. libinput е отговорна за откриването на устройства, обработка на събития и абстракция на входа: от мишки и тъчпадове до графични таблети. Проектът се разпространява под MIT лиценз. Основната промяна в изданието е корекция на уязвимост в помощната програма udev libinput-device-group. Проблемът беше свързан с […]

Атака на реализации HTTP/2, водеща до изчерпване на наличната памет

Разкрито е информация за уязвимостта „HTTP/2 Bomb“, засягаща различни реализации на протокола HTTP/2 и позволяваща да се постигне отказ в обслужването чрез изчерпване на цялата налична оперативна памет на процеса. Наличието на проблема е потвърдено в HTTP сървъри nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) и Cloudflare Pingora в конфигурация по подразбиране. Уязвимостта използва метод, напомнящ на zip бомба, приложен към функционалността на компресия на заглавията в HTTP/2. […]

Уязвимост в libinput, позволяваща повишаване на привилегиите в системата

В библиотеката libinput, предоставяща унифициран стек за вход за Wayland и X.Org Server, е открита уязвимост (CVE не е назначен), позволяваща изпълнение на код с права root чрез свързване от локален потребител на виртуално устройство за вход, емулирано в потребителското пространство чрез uinput или uhid. Проблемът е отстранен в версиите 1.31.3 и 1.30.4. Уязвимостта присъства в udev обработвача libinput-device-group и е причинена от липсата на необходимото […]

Издание на филтриращия прокси Privoxy 4.2.0

Публикувана е версия на прокси-сервера Privoxy 4.2.0, предназначена за създаване на персонализирани филтри за уеб съдържание. С Privoxy можете да изключите рекламни блокове, да откажете проследяващи Cookie, да премахнете изскачащи диалози, да блокирате зареждането на външен JavaScript код и да направите необходимите потребителски произволни промени в уеб страниците. Privoxy поддържа инсталация както на локални системи на отделни потребители, така и на сървъри за изграждане на централизирана инфраструктура за филтриране на съдържанието […]

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster