Рубрика: Блог

В Rust Coreutils выявлено 113 уязвимостей. В Ubuntu 26.04 возвращены cp, mv и rm из GNU Coreutils

Компания Canonical опубликовала предварительные итоги независимого аудита безопасности инструментария uutils coreutils (Rust Coreutils), написанного на языке Rust и частично применяемого в Ubuntu вместо пакета GNU Coreutils. Аудит был выполнен компанией Zellic, имеющей опыт анализа уязвимостей в проектах на языке Rust. В ходе проверки было выявлено 113 проблем с безопасностью. В настоящее время уже доступен отчёт […]

Выпуск GNU Coreutils 9.11

Доступна стабильная версия набора базовых системных утилит GNU Coreutils 9.11, в состав которого входят такие программы, как sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln и ls. Ключевые новшества: В утилитах cut, nl, unexpan и expand реализована поддержка многобайтовых символов. В утилиту cut добавлены опции «-w», «-F» и «-O» для совместимости […]

Samsung создала переключаемый 2D/3D-дисплей — без очков и компромиссов

Samsung и учёные Пхоханского университета науки и технологий (POSTECH, Южная Корея) разработали тонкую оптическую систему, способную переключать дисплеи из режима 2D в 3D — эти дисплеи остаются тонкими, а для просмотра трёхмерного изображения не требуется надевать очки. Сегодня основной способ добиться стереоскопического изображения без очков — дисплеи на основе технологии светового поля, у которых множество […]

Ubuntu 26.04 LTS

23 апреля вышла новая версия Ubuntu 26.04 LTS с долгосрочной поддержкой под кодовым названием “Resolute Raccoon”, которую можно загрузить и установить с официального сайта ubuntu.com. «Resolute Raccoon основан на улучшениях, направленных на повышение устойчивости, которые были представлены в промежуточных версиях, включая полное шифрование диска с поддержкой TPM, улучшенную поддержку запроса разрешений для приложений, обновления Livepatch […]

Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux

В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилегированному пользователю установить или удалить произвольный пакет и получить root-доступ к системе. Проблема проявляется начиная с версии 1.0.2 (2014 год) и устранена в выпуске PackageKit 1.3.5. Проблему выявили исследователи из компании Deutsche Telekom пр помощи AI-модели Claude Opus. Подготовлен рабочий эксплоит, действующий в […]

В Firefox встроен движок блокирования рекламы adblock-rust, используемый в Brave

В кодовую базу Firefox добавлен движок блокирования рекламы adblock-rust, развиваемый разработчиками браузера Brave. Переход Brave на adblock-rust позволил снизить потребление памяти на 75% по сравнению с ранее используемым движком — после замены браузер Brave стал занимать на 45 МБ меньше памяти в конфигурации по умолчанию. Экономия достигается благодаря задействованию вместо структур Vecs и HashMaps формата […]

Проект Intel Open Ecosystem Community and Evangelism остановлен

Не секрет, что Intel в последнее время планомерно сокращаёт свою вовлечённость в опенсорс. Из ~1.3 тысячи репозиториев компании на гитхабе 903 уже имеют статус архивированных, а последняя волна закрытий была в декабре прошлого года (см.: https://www.phoronix.com/news/Intel-OSS-Projects-Ended-2025). Теперь же сворачивающий свою опенсорсную деятельность Интел добрался и до собственно проповедования преимуществ опенсорса: в компании не осталось сотрудников, […]

Доступен дистрибутив Ubuntu 26.04

Опубликован дистрибутив Ubuntu 26.04 «Resolute Raccoon», который отнесён к выпускам с длительным сроком поддержки (LTS), обновления для которых формируются в течение 15 лет (5 лет — общедоступные, плюс ещё 10 лет для пользователей сервиса Ubuntu Pro). Установочные образы созданы для Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Budgie, Ubuntu Studio, Xubuntu, UbuntuKylin (редакция для Китая), Ubuntu […]

Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser

В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного браузера разных сайтов. Проблема проявляется во всех браузерах на основе Firefox, включая Tor Browser, и работает даже в режиме приватного просмотра. Идентификаторы действуют в рамках текущего процесса браузера и сбрасываются после перезапуска браузера. Уязвимость устранена в выпусках Firefox 150/140.10.0 […]

«Есть и хорошая новость»: Ubisoft отреагировала на новую утечку Assassin’s Creed Black Flag Resynced

Разработчики нечасто комментируют утечки собственных игр, но окружённый слухами ремейк пиратского экшена с открытым миром Assassin’s Creed IV: Black Flag от Ubisoft — случай особенный. О том, что Assassin’s Creed IV: Black Flag получит ремейк, источники Kotaku сообщали ещё летом 2023 года. С тех пор проект фигурировал в многочисленных утечках, в том числе в преддверии […]

ONLYOFFICE признан несовместимым с AGPLv3

15 апреля Фонд СПО признал лицензию ONLYOFFICE несовместимой с лицензией AGPLv3. Поводом для разбирательства послужил конфликт вокруг проекта Euro-Office — европейского форка пакета ONLYOFFICE. В марте 2026 года создатели Euro-Office удалили из лицензии AGPLv3 некоторые дополнительные пункты, которые ONLYOFFICE добавил в 2021 году. Эти пункты, в частности, требовали от всех производных продуктов сохранять оригинальный логотип […]

QEMU 11.0

21 апреля состоялся крупный выпуск QEMU версии 11.0 — свободной программы с открытым исходным кодом для эмуляции аппаратного обеспечения различных платформ. Обновление содержит в себе: новую модель процессора для Intel Diamond Rapids; новый ускоритель “nitro” для запуска Nitro Enclaves (позволяет запускать изолированные среды (анклавы) напрямую через QEMU на хостах, которые поддерживают технологию Nitro, без необходимости использовать […]