Рубрика: Блог

Уязвимости в библиотеке libxml2, потенциально приводящие к выполнению кода

В библиотеке Libxml2, разрабатываемой проектом GNOME и применяемой для разбора содержимого в формате XML, выявлено 5 уязвимостей, две из которых потенциально могут привести к выполнению кода при обработке специально оформленных внешних данных. Библиотека Libxml2 широко распространена в открытых проектах и, например, используется как зависимость в более чем 800 пакетах из состава Ubuntu. Первая уязвимость (CVE-2025-6170) […]

Обновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостей

Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.3 и 1.0.98, в которых устранены уязвимости, одна из которых может привести к выполнению кода атакующего при проверке специально оформленного содержимого. CVE-2025-20260 — ошибка в коде разбора файлов в формате PDF, приводящая к записи данных за пределы выделенного буфера. Проблема проявляется в конфигурациях, максимальный размер настроек […]

Опубликован офисный пакет ONLYOFFICE 9.0

Доступен выпуск ONLYOFFICE DocumentServer 9.0 с реализацией сервера для online-редакторов ONLYOFFICE и организации совместной работы. Редакторы можно использовать для работы с текстовыми документами, таблицами и презентациями. Для совместной работы на своих мощностях также можно использовать платформу Nextcloud Hub, в которой обеспечена полная интеграция с ONLYOFFICE. Готовые сборки сформированы для Linux, Windows и macOS. Код проекта […]

Релиз среды разработки Qt Creator 17

Опубликован выпуск интегрированной среды разработки Qt Creator 17, предназначенной для создания кроссплатформенных приложений с использованием библиотеки Qt. Поддерживается как разработка классических программ на языке C++, так и использование языка QML, в котором для определения сценариев используется JavaScript, а структура и параметры элементов интерфейса задаются CSS-подобными блоками. Новая версия доступна в виде обновления в Qt Online […]

Уязвимости в PAM и libblockdev, позволяющие получить права root в системе

Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права root в системе. Работа прототипа эксплоита продемонстрирована в Ubuntu, Debian, Fedora и openSUSE Leap 15. Процесс udisks применяется практически во всех дистрибутивах Linux и предоставляет интерфейс D-Bus для выполнения операций с накопителями, таких как монтирование и форматирование. Для […]

Межпланетная станция NASA «Психея» поддала газу и ускорилась по направлению к Марсу

В NASA сообщили, что 16 июня 2025 года межпланетная станция «Психея» (Psyche) впервые за несколько месяцев простоя запустила на полную мощность все четыре своих тяговых электроплазменных двигателя. Работа двигателей суммарно будет поддерживаться в течение трёх месяцев до ноября этого года, что позволит станции выйти на заданную траекторию для облёта Марса в мае 2026 года. А […]

M**a выпустит VR-гарнитуру Quest 3S Xbox Edition на следующей неделе

На этой неделе в интернете появилось изображение того, что предположительно является упаковочной коробкой для гарнитуры виртуальной реальности Quest 3S Xbox Edition. Это произошло примерно через год после того, как Meta✴ Platforms заявила о намерении выпустить на рынок такую гарнитуру, официальная презентация которой, по слухам, состоится на следующей неделе. В апреле прошлого года Meta✴ объявила о […]

«Крупнейшая утечка в истории» оказалась устаревшим сборником архивов паролей

19 июня 2025 года источники сообщили о попадании в открытый доступ 16 млрд учётных записей многих популярных интернет-сервисов. Согласно сообщениям экспертов, большинство данных были опубликованы впервые. Подобное должно было заставить всех неравнодушных к своим аккаунтам пользователей отреагировать на угрозу, поменяв пароли и логины. Но когда страсти немного улеглись, выяснилось, что данная утечка — это всего […]

KDE Plasma 6.4

Новая версия Plasma уже здесь, и она стала ещё больше похожа на /home, поскольку стала более плавной, дружелюбной и полезной. Plasma 6.4 улучшена практически по всем направлениям, прогресс достигнут в в спе­ци­аль­ных воз­мож­но­стях, цветопередаче, поддержке планшетов, управлении окнами и многом другом. Упра­вле­ние ок­на­ми Plasma уже пре­до­ста­вля­ет Вир­ту­аль­ные ра­бо­чие сто­лы для ор­га­ни­за­ции ва­ших окон и ак­тив­но­стей; […]

Разработчики САПР KiCad раскритиковали Wayland и рекомендовали использовать X11

Разработчики свободной системы автоматизированного проектирования печатных плат KiCad рассказали о состоянии реализации поддержки Wayland и обобщили проблемы, мешающие полноценному использованию данного протокола. Пользователям, профессионально проектирующим печатные платы в KiCad или желающим получить стабильное и полнофункциональное окружение, рекомендовано запускать KiCad в средах рабочего стола на базе протокола X11, таких как Xfce, MATE или X11-сеанс KDE Plasma. […]

Обновление X.Org Server 21.1.18 с устранением 6 уязвимостей

Опубликованы корректирующие выпуски X.Org Server 21.1.17 и DDX-компонента (Device-Dependent X) xwayland 24.1.7, обеспечивающего запуск X.Org Server для организации выполнения X11-приложений в окружениях на базе Wayland. В новой версии X.Org Server устранено 6 уязвимостей. Проблемы потенциально могут быть эксплуатированы для повышения привилегий в системах, в которых X-сервер выполняется с правами root, а также для удалённого выполнения […]

Релиз среды рабочего стола KDE Plasma 6.4

После четырёх месяцев разработки опубликован релиз среды рабочего стола KDE Plasma 6.4. Для оценки работы новых выпусков KDE можно воспользоваться сборками от проектов KDE Neon и openSUSE (Argon, основанный на openSUSE Leap, и Krypton, основанный на openSUSE Tumbleweed). Основные изменения: Добавлена поддержка использования для каждого виртуального рабочего стола своей мозаичной раскладки окон. Тема оформления Breeze […]