Рубрика: Блог

Выпуск Chrome 146. Анонсированы официальные Linux-сборки Chrome для ARM64

Компания Google опубликовала релиз web-браузера Chrome 146. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к Google API и передачей RLZ-параметров […]

Гелия осталось на две недели: производители чипов готовятся к последствиям войны на Ближнем Востоке

Ранее уже отмечалось, что производители чипов в Южной Корее, Японии и на Тайване зависят от поставок природного газа, гелия и брома от партнёров на Ближнем Востоке, многие из которых вынуждены были отказаться от исполнения своих обязательств на фоне начала боевых действий в регионе. По оценкам экспертов, уже через две недели мировая полупроводниковая отрасль начнёт ощущать […]

«Сбер» и «Яндекс» попросили у государства сотни миллиардов на ИИ, но власти денег не дадут

По сообщениям сетевых источников, российские разработчики в сфере искусственного интеллекта, такие как «Сбер» и «Яндекс», попросили поддержки у государства. Взамен они готовы выделить часть прибыли на образование и нужды госструктур. Власти не готовы вложить запрашиваемые 400–450 млрд рублей, но рассматривают возможность нефинансового участия. Осведомлённый источник сообщил, что компании обратились к заместителю руководителя администрации президента Максиму […]

Учёные научились замораживать и размораживать мозг без повреждений — криоконсервация людей стала на шаг ближе

Учёные из Университета Фридриха-Александра в Эрлангене-Нюрнберге (FAU) и Университетской клиники Эрлангена добились прорыва в области криоконсервации нервной ткани мозга. Для этого они разработали и применили метод витрификации — сверхбыстрого охлаждения тканей до температур ниже –130 °C, при котором вода в клетках переходит в стеклообразное состояние без образования разрушающих клетки кристаллов льда. Первым объектом исследования стали […]

CVE-2026-3497: уязвимость в ОpenSSH, используемом в Linux

В применяемом во многих дистрибутивах Linux патче gssapi.patch, добавляющем в OpenSSH поддержку обмена ключей на базе GSSAPI, выявлена уязвимость, приводящая к повреждению памяти и обходу механизма разделения привилегий. Уязвимость может быть эксплуатирована удалённо. В настоящее время наличие уязвимости подтверждено в Debian и Ubuntu. Уязвимость проявляется при включении в настройках опции «GSSAPIKeyExchange yes». Что характерно, в […]

Уязвимости в AppArmor, позволяющие получить root-доступ в системе

Компания Qualys выявила 9 уязвимостей в системе мандатного управления доступом AppArmor, наиболее опасные из которых позволяют локальному непривилегированному пользователю получить права root в системе, выйти из изолированных контейнеров и обойти ограничения, заданные через AppArmor. Уязвимости получили кодовое имя CrackArmor. CVE-идентификаторы пока не назначены. Успешные примеры повышения привилегий продемонстрированы в Ubuntu 24.04 и Debian 13. Проблемы […]

Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируемая на стадии до аутентификации

В применяемом во многих дистрибутивах Linux патче gssapi.patch, добавляющем в OpenSSH поддержку обмена ключей на базе GSSAPI, выявлена уязвимость (CVE-2026-3497), приводящая к разыменованию указателя, повреждению памяти и обходу механизма разделения привилегий (Privsep). Уязвимость может быть эксплуатирована удалённо на стадии до осуществления аутентификации. Выявивший проблему исследователь продемонстрировал инициирование аварийного завершения процесса через отправку на SSH-сервер одного […]

Предложение по переводу системных логов lastlog, btmp, utmp и wtmp на использование SQLite

В списке рассылки linux-api выставлено на обсуждение предложение (RFC) заменить устаревшие бинарные форматы системных журналов lastlog, btmp, utmp и wtmp на новые разделяемые библиотеки, использующие SQLite в качестве бэкенда. Инициатива направлена на решение накопившихся проблем, среди которых переполнение 32-разрядных счётчиков времени в 2038 году, отсутствие расширяемости, низкая производительность запросов и отсутствие атомарности при записи. В […]

В 2025 году Google выплатил 17.1 млн долларов вознаграждений за выявление уязвимостей

Компания Google подвела итоги программы выплаты вознаграждений за выявление уязвимостей в Chrome, Android, приложениях Google Play, продуктах Google и различном открытом ПО. Общая сумма выплаченных в 2025 году вознаграждений составила 17.1 млн долларов, что на $5.3 млн больше, чем в 2024 году и на $7.1 млн больше, чем в 2023 году. Вознаграждения получили 747 исследователей […]

Главный разработчик Lutris прокомментировал появление в проекте кода, созданного через AI

Основатель и основной разработчик игровой платформы Lutris, предоставляющей инструменты для упрощения установки, настройки и управления играми в Linux, прокомментировал принятие в кодовую базу проекта изменений, сгенерированных большими языковыми моделями. Разработчик заявил, что использование AI является проблемой только если человек не знает, что делает, или использует AI-инструменты низкого качества. По словам создателя Lutris, несколько месяцев назад […]

Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его

Эксперты в области кибербезопасности обнаружили серьёзную уязвимость в смартфонах под управлением Android, работающих на чипах MediaTek. Она позволяет гипотетическим злоумышленникам извлекать принадлежащие пользователям конфиденциальные данные даже при выключенном устройстве. Проблему обнаружили эксперты специализирующегося на вопросах кибербезопасности отдела Donjon французской компании Ledger, которая выпускает аппаратные криптокошельки. Уязвимость затрагивает миллионы устройств под управлением Android с процессорами MediaTek, […]

YouTube начал массово показывать непропускаемые 30-секундные рекламные ролики

В последние годы популярность YouTube на телевизорах неуклонно росла, и Google не могла не монетизировать это достижение. Со 2 марта в предназначенной для телевизоров версии приложения появилась реклама формата VRC Non-skip, которая не проматывается. Рекламодателям Google обещает преимущества от нового формата. В частности, ролики для телевизоров оптимизированы для показа на больших экранах и «гарантируют, что […]