Категория: Блог

Развитието на pgBackRest ще продължи благодарение на група спонсори

Разработката на pgBackRest, популярен безплатен инструмент за архивиране и възстановяване на бази данни PostgreSQL, ще продължи. Това съобщи ръководителят на проекта Дейвид Стил: през последните седмици около проекта се формира група спонсори, готови да финансират продължаващата разработка. Благодарение на това pgBackRest вече няма да зависи от един корпоративен спонсор, което трябва да направи развитието на проекта по-устойчиво в дългосрочен план.

Thunderbird 151.0

Пусната е новата версия на пощенския клиент Thunderbird 151.0, развиван от общността на Mozilla. Издаването е налично за Linux, Windows и macOS; в системните изисквания за Linux е посочено наличие на GTK+ 3.14 или по-нова версия. Релизът е публикуван на 19 май 2026 година. Основното изменение в изданието е развитието на поддръжката за OAuth и сценарии с Exchange. В Thunderbird 151.0 е добавен вход в Thundermail чрез OAuth с автоматична настройка на акаунта.

Публикуван PoC за DirtyDecrypt - нова уязвимост LPE в ядрото на Linux

Публикуван е proof-of-concept за уязвимостта DirtyDecrypt, известна също като DirtyCBC, която позволява на локален непривилегирован потребител да получи права root на някои Linux системи. Проблемът е в кода на подсистемата RxRPC и е свързан със записването в page cache поради липсата на проверка copy-on-write във функцията rxgk_decrypt_skb(). За публикуването на PoC на 18 май 2026 година съобщи изданието BleepingComputer; самият PoC е разположен в ...

OpenBSD 7.9

На 19 май тихо и незабелязано излезе юбилейният 60-ти брой на операционната система OpenBSD. Сред промените: подобрена поддръжка на архитектури arm64, luna88k, riscv64 и други; поправка на уязвимостта FP-DSS на amd64; механизмът sysctl hw.smt обявен за остарял, вместо него – hw.blockcpu, за да изключи определени видове ядра от планировщика (полезно за процесори Intel); реализиран е механизмът за отложена хибернация, известен в systemd като suspend-then-hibernate; […]

Достъпен е GNOME Commander 2.0, презаписан на Rust и сменил лиценза си на GPLv3

Състоя се излизането на файловия мениджър с два панела GNOME Commander 2.0, оптимизиран за ползване в потребителската среда GNOME. GNOME Commander предлага функции като табове, достъп до командния ред, отметки, променливи цветови схеми, режим за пропускане на директории при избор на файлове, достъп до външни данни чрез SFTP и SAMBA, разширяеми контекстни менюта, автоматично монтиране на външни носители, достъп до историята на навигацията, […]

Релиз на дистрибутива TileOS 2.0

Достъпен е издаденият дистрибутив TileOS 2.0 „Sauropod“, построен на базата на пакети Debian и предлагащ работен плот, използващ тухлени мениджъри на прозорци. TileOS преследва същите цели, като дистрибутива Ubuntu Sway Remix (развива се от същия автор), предлагаща готов за работа интерфейс, който не изисква допълнителна настройка и е насочен както към опитни потребители на Linux, така и към начинаещи, които искат […]

Пуск на StartWine-Launcher 422, програма за стартиране на Windows приложения и игри в Linux

Публикуван е издаденото приложение Startwine-Launcher 422, разработвано за стартиране на програми и игри в Linux-системи, изградени за платформата Windows. Основната цел на разработката StartWine-Launcher беше улеснението на процеса за създаване на префикси Wine от начинаещи — набори от библиотеки и зависимости на Windows, необходими за работа на Windows-приложения в Linux. Кодът на StartWine-Launcher е написан на Python и се разпространява под лиценз GPLv3. Интерфейсът е реализиран на базата на […]

GRO Frag — седма уязвимост от клас Copy Fail, предоставяща root права в Linux

В отворен достъп е публикуван експлоит за седмата уязвимост (1, 2-3, 4, 5, 6) в ядрото на Linux, позволяваща на непривилегирован локален потребител да получи права root, презаписвайки данни в страницовия кеш. CVE-идентификатор все още не е присвоен, освен кода на експлоита, информация за проблема все още няма. Поправка е налична само под формата на пач, който беше публикуван на 20 май и беше приет на 21 май […]

В nginx е открита втора за 10 дни отдалечено експлоатирана уязвимост

Коригиращи издания на nginx 1.31.1 и 1.30.2 са създадени, в които е отстранена критична уязвимост (CVE-2026-9256), позволяваща отдалечено изпълнение на код с правата на работния процес на nginx чрез изпращане на специално оформен HTTP-заявка. Изследователите, открили проблема, демонстрираха работен експлоит, който ще бъде публикуван заедно с пълно описание 30 дни след поправката. Уязвимостта получи кодово име nginx-poolslip. Проблемът се проявява от […]

В AF_ALG в Linux изключват zero-copy по съображения за сигурност

В подсистемата за криптография на Linux се подготвя премахването на поддръжката на zero-copy от интерфейса AF_ALG за типовете алгоритми SKCIPHER и AEAD. Промените вече са в дървото cryptodev и се очаква да бъдат изпратени в прозореца за сливане на Linux 7.2, който трябва да се отвори през юни. Причината за това са нарастващите опасения относно сигурността на zero-copy механизмите в ядрото, особено след последните уязвимости в криптографския код на Linux. AF_ALG […]

В FreeBSD са отстранени 4 уязвимости, които позволяват повишаване на привилегиите, и една отдалечена root-уязвимост.

В FreeBSD са устранени 7 уязвимости, от които една позволява отдалечено изпълнение на код с права root, а четири повишават привилегиите в системата. Уязвимостите са устранени в актуализациите FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 и 14.3-RELEASE-p14. CVE-2026-45255 — в инсталатора bsdinstall и конфигуратора bsdconfig липсваше екраниране на специални символи в shell скрипта, показващ на потребителя списък на достъпните безжични мрежи, определени в резултат […]

Flipper One — устройство-мултифункция за хакери с AI движок, Wi-Fi рутер и мрежови анализатор

Представен е проектът Flipper One, развиващ преносим компютър за мрежови инженери, ентусиасти и изследователи на сигурността. Устройството е проектирано в стил игрова конзола и съдържа компютър, който може да се използва самостоятелно за проверка на сигурността на системи, диагностика на мрежови проблеми и анализ на трафика или като преносима работна станция, свързваща се с монитор, клавиатура и мишка. Проектът се развива съвместно с общността и […]

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster