Рубрика: Новости интернета

Неофициальный Telegram-клиент Nekogram отправлял номера телефонов боту разработчика

В неофициальном Telegram-клиенте Nekogram выявлен обфусцированный код, скрыто отправляющий боту «@nekonotificationbot» номера телефонов пользователей, вошедших в приложение, в привязке к индентификатору пользователя. Изменение для сбора номеров телефонов присутствует только в готовых APK-пакетах, распространяемых через Google Play, GitHub и Telegram-канал проекта. В исходном коде на GitHub и в APK-пакенте из каталога F Droid собирающее телефоны изменение […]

Раскрыты подробности захвата учётных данных сопровождающего NPM-пакет axios

Сопровождающий NPM-пакет axios, для которого на днях были выпущены вредоносные обновления, раскрыл подробности атаки, в результате которой атакующим удалось получить доступ к его компьютеру и всем учётных данным. Атака была проведена с использованием типового метода социального инжиниринга, который ранее уже использовался для компрометации разработчиков криптокошельков и AI-платформ. Атакующий выдал себя за основателя известной компании и […]

Компилятор для языка Си, написанный на Shell

Александр Гомес Гайгалас (Alexandre Gomes Gaigalas), автор библиотеки coral для создания переносимых shell-скриптов, опубликовал C89cc.sh, компилятор для языка Си, написанный целиком на Shell. Компилятор поддерживает стандарт C89 и может генерировать исполняемые файлы в формате ELF64 для систем x86-64. Код содержит около восьми тысяч строк и открыт под лицензией ISC. Источник: opennet.ru

MidnightBSD 4.0.4

Состоялся очередной релиз десктоп-ориентированной операционной системы MidnightBSD 4.0.4. Новая версия включает важные исправления безопасности, улучшенную поддержку современных процессоров AMD, а также систему возрастной верификации и контроля доступа. MidnightBSD позиционируется как дружественная к пользователю операционная система на базе кодовой базы FreeBSD, ориентированная на рабочие станции. Ключевым нововведением стал демон возрастной верификации aged (Age daemon) и утилита […]

Google выпустил открытую AI-модель Gemma 4, построенную на технологиях Gemini 3

Компания Google опубликовала новое семейство больших языковых моделей Gemma 4, основанных на технологиях модели Gemini 3. Gemma 4 распространяется под лицензией Apache в вариантах с 2.3, 4.5, 25.2 и 30.7 миллиардами параметров (E2B, E4B, 31B и 26B A4B). Варианты E2B и E4B подходят для использования на мобильных устройствах, системах интернета вещей (IoT) и платах типа […]

Не мытьём, так катаньем: Microsoft Edge начнёт автоматически открываться при каждом входе в Windows 11

Microsoft тестирует новую модель поведение браузера Edge в Windows 11. Участники программы предварительного тестирования Windows сообщают, что в верхней части веб-обозревателя появляется баннер с сообщением о том, что приложение «теперь запускается при входе в Windows, поэтому оно готово к работе, когда вы захотите просмотреть веб-страницы. Вы можете изменить это в любое время в настройках». Журналисты […]

Вышла российская операционная система «Альт Мобильный» 11, независимая от Android

«Базальт СПО» объявила о выходе операционной системы для мобильных устройств «Альт Мобильный» на одиннадцатой платформе, предназначенной для использования предприятиями и организациями на планшетах, телефонах и специализированных устройствах с сенсорным управлением — считывателях, встраиваемых системах, контрольно-кассовой технике, терминалах сбора данных. ОС «Альт Мобильный» включена в реестр российского ПО под № 24906. Как сообщает разработчик, ОС «Альт […]

Космический сбой Microsoft: в летящем к Луне корабле «Орион» оказалось два Outlook и ни один из них не работает

Космические энтузиасты, следившие за прямой трансляцией с космического корабля NASA «Орион» в рамках миссии Artemis II, заметили, что даже у астронавтов могут возникать проблемы с программным обеспечением Microsoft. Пользователь соцсети BlueSky Ники Грейсон (Niki Grayson) выделила забавный фрагмент прямой трансляции, где озадаченный астронавт просит помощи у Центра управления полётами, потому что у него «два приложения […]

Альт Сервер 11.1

Вышел минорный релиз операционной системы «Альт Сервер» 11.1. Сборка подготовлена на x86_64 и AArch64 на базе ядра 6.12 (LTS). Скачать образ ftp.altlinux.org download.basealt.ru mirror.yandex.ru В новом образе Выбор редакции вынесли в интерфейс установщика — один ISO позволяет развернуть разные конфигурации. Списки пакетов формируются динамически, в зависимости от выбранной редакции — «Альт Сервер» или «Альт Домен». […]

Уязвимость в автопилоте PX4, позволяющая выполнить код без аутентификации

В PX4, открытом стеке с реализацией автопилота для дронов и автономных транспортных средств, выявлена уязвимость (CVE-2026-1579), позволяющая выполнить на устройстве произвольные shell-команды без криптографической аутентификации при наличии доступа к интерфейсу MAVLink. Проблеме присвоен критический уровень опасности (9.8 из 10). Уязвимость вызвана тем, что протокол MAVLink по умолчанию не использует криптографическую аутентификацию, поэтому любые сообщения могут […]

Опубликован дистрибутив ROSA Fresh 13.2

Компания НТЦ ИТ РОСА опубликовала дистрибутив ROSA Fresh 13.2, построенный на платформе rosa 13. Дистрибутив распространяется свободно и разрабатывается с участием сообщества. Релиз ориентирован на широкий круг пользователей. Для загрузки доступны сборки с рабочими столами KDE 6 (4 ГБ). KDE 5 (4 ГБ, LXQt (3 ГБ) и GNOME (4 ГБ), а также сборки для серверов […]

Релиз OpenSSH 10.3

После полугода разработки опубликован выпуск OpenSSH 10.3, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Основные изменения: Устранена уязвимость, позволяющая атакующему, контролирующему имя пользователя, передаваемое при запуске утилиты ssh, потенциально добиться выполнения произвольных shell-команд. Уязвимость проявляется в системах, использующих подстановку «%u» в некоторых директивах файла конфигурации, таких как «Match exec». […]