Konečný výběr nejdůležitějších a nejvýznamnějších událostí roku 2025 souvisejících s open source projekty a informační bezpečností:
- Konflikty:
- Konflikt kolem domény putty.org;
- Konflikt mezi moderátory NixOS a správní radou;
- Záměr odstranit Bcachefs z jádra Linux;
- Zamítnutí grantu v Pythonu;
- Odchod Automatticu z vývoje WordPress;
- Protest japonské komunity podpory Mozilly;
- Správce knihovny libxml2 opustil své speciální zacházení se zranitelnostmi;
- OBS Studio hrozí žalobou na Fedoru;
- Odstranění správců RubyGems.org a vytvoření Gem Cooperative;
- Vůdce Asahi odchází Linux;
- Správce Nouveau je pryč;
- Odjezd obsluhy z Dash to Panel.
- Sankce a blokování:
- F-Droidu hrozí uzavření;
- GitHub přesunul Organické mapy do archivního režimu;
- Google omezil Android-Aplikace Nextcloud;
- Rozšíření Microsoft C/C++ blokováno ve forcích VS Code;
- Rockchip MPP zablokován kvůli kopírování kódu z FFmpeg;
- Blokování všech britských uživatelů na fóru Haiku;
- Blokovací podpěry vidlic WordPress;
- Zakázání uBlock Origin v internetovém obchodě Chrome;
- Náhodné odstranění doplňků VSCode;
- Dodržování sankcí v oblasti softwaru s otevřeným zdrojovým kódem.
- Vidlice:
- CoMaps - fork Organic Maps;
- libAdapta - vidlice libAdwaita;
- Kompozitní server AMD ACS, vidlice Weston;
- X11Libre - fork serveru X.Org;
- Zedless je fork editoru Zed;
- OpenVox je forkem Puppetu.
- Akvizice, fúze a společné projekty:
- Repozitář RubyGems na GitHubu byl převeden do týmu Ruby Core;
- IBM získává Confluent;
- Microsoft převzal GitHub;
- Qualcomm kupuje Arduino;
- Antropický absorbuje Bun;
- Herní engine Nau Engine byl vydán komunitě;
- Akvizice společnosti HashiCorp společností IBM;
- Podpora projektů na enginu Chromium.
- Soudní spory:
- Antimonopolní soud o osudu Chrome a Android;
- Porušení licence GPL společností Vizio;
- Porušení LGPL ze strany AVM;
- Soudní spor ohledně legality blokovačů reklam.
- Patenty a autorská práva:
- Iniciativa pro zrušení ochranných známek v JavaScriptu;
- Používání knih k trénování modelů umělé inteligence je považováno za „fair use“ (správné užití);
- Rebranding Nadace Apache;
- Změna názvu projektu Varnish-Cache z důvodu ochranné známky;
- Podstata používání DRM video službami;
- Mozilla zrušila svůj závazek neprodávat uživatelská data.
- Zákony a předpisy:
- Zákaz instalace neregistrovaných aplikací v Android;
- Používání umělé inteligence ve Fedoře;
- Hrozby pro projekt GrapheneOS kvůli odmítnutí vytvořit zadní vrátka;
- Eric Raymond je proti kodexům chování.
- Licence:
- Model umělé inteligence pro analýzu čistoty kódu;
- Poplatek za údržbu – poplatek za údržbu otevřeného zdrojového kódu;
- Open WebUI přešlo na proprietární licenci;
- PHP přechází na licenci BSD;
- Planka přešla na nesvobodnou licenci;
- Redis je zpět pod otevřenou licencí;
- Distribuce Apertis bez kódu pod licencí GPLv3;
- Kritéria pro otevřenost modelů umělé inteligence z Debian;
- Licence Copyleft-next;
- Podmínky služby Firefoxu.
- Propagace FOSS:
- Studie syndromu vyhoření mezi vývojáři FOSS;
- Open source software v korporátním prostředí;
- Zásady OSN pro otevřený zdrojový kód;
- Statistiky GitHubu.
- Vývojové platformy:
- Služba pro spolupráci na vývoji Fedora Forge;
- Fedora doporučuje používat Flathub;
- Stabilita veřejných repozitářů, jako jsou PyPI, Crate.io, Packagist a Maven.
- Programovací jazyky a kompilátory:
- Krystal 1.16;
- GCC 15;
- Jdi 1.24, 1.25;
- Zajíc 0.25.2;
- Jáva 24, 25;
- JIT kompilátor ZJIT v Ruby;
- LLVM 20, 21;
- Lua 5.5;
- Microsoft přepisuje kompilátor TypeScript v jazyku Go;
- Mono 6.14.0;
- Perl 5.42;
- PHP 8.5;
- Rubín 4.0;
- Programovací jazyk Gauntlet.
- Vývojové nástroje:
- CMake 4.0.0;
- Emscripten 4.0;
- GDB 17;
- Git 2.48–2.52;
- Backend TPDE-LLVM;
- Přestavby Fedory;
- Podpora Bazaaru v Launchpadu se ukončuje.
- Krajta:
- Python3.14;
- Útok na komentáře v Python skriptu;
- Výkon CPythonu za více než 5 let;
- Procesor PyXL pro bajtkód Pythonu.
- Bezpečné programování:
- Memsafe pro bezpečnou správu paměti v C++;
- Bjarne Stroustrup vyzval ke standardizaci profilů C++;
- Ochrana proti přetečení vyrovnávací paměti založená na clangu.
- Rez:
- 8 % src balíčků v Debian Sid je svázán s Rustem;
- Chrome byl migrován na Skrifu, napsanou v Rustu;
- Ryba přepsaná v Rustu;
- GotaTun - implementace VPN WireGuard na rzi;
- Mech — Linux- kompatibilní jádro Rust;
- Rez 1.84–1.92;
- Rez 2024;
- Rez v Gitu;
- Rez v GRUB2;
- Rust jako závislost v CPythonu;
- Rust byl povýšen na základní funkce jádra. Linux;
- sudo-rs v Ubuntu;
- Ubuntu nahrazuje GNU Coreutils programem uutils;
- Autor vazeb Rust pro subsystém DRM;
- Začlenění kódu Rust do jádra bez nutnosti údržby;
- Zahrnutí do jádra Linux Ovladače Nova pro grafické karty NVIDIA;
- Binder v Rustu byl přijat do jádra;
- Greg Kroah-Hartman o knize Rez v jádru;
- Ovladač Nova pro grafické karty NVIDIA;
- Ovladač Tyr pro grafickou kartu Mali;
- Kód Rust v APT;
- Komponenty FreeBSD v Rustu;
- Konflikt při prosazování Rustu do jádra;
- Postoj Linuse Torvaldse k přijímání změn v Rustu;
- Specifikace rzi;
- Úspěch společnosti Rust v propagaci Android;
- Správce mapování DMA a ConfigFS odchází kvůli Rustu.
- Systémové komponenty:
- Bash 5.3;
- Systém inicializace nitro;
- Glibc 2.41, 2.42;
- Předání Kexecu;
- Orchestrator živých aktualizací;
- systemd 258, 259;
- Načítání obrázků přes HTTP v systemd;
- Restartujte jádro bez zastavení zařízení;
- Posílení závislosti GNOME na systemd.
- Hardware:
- Otevřete tiskárnu;
- Brána WebThings 2.0;
- Klávesnicový počítač Raspberry Pi 500+;
- Problémy s procesorem AMD Zen 5 při používání GNU MP.
- Firmware:
- Coreboot 25.03-25.12, Libreboot 25.06 a Canoeboot 25.06;
- Firmware Rockbox 4.0 pro audio přehrávače.
- Síťová infrastruktura:
- Podíl IPv6 se odhaduje na 40 %;
- Router Turris Omnia NG;
- Stav internetu v roce 2025.
- Standardy:
- PNG 3;
- Přidání JPEG XL do specifikace PDF;
- Byla vytvořena Nadace CVE;
- Zkrácení platnosti certifikátů TLS na 47 dní;
- Standard OpenDocument 1.4;
- Standard WebAssembly 3.0;
- Spektrální obrazový formát JPEG XL.
- Механизмы защиты:
- capsudo nahradit sudo;
- FlippyRAM;
- Intel a AMD standardizují ChkTag;
- Suricata 8.0;
- Ochrana proti zadním vrátkám díky opakovatelné montáži;
- Mikrojádro Xous a systém na čipu Baochip-1x;
- Hardwarová a softwarová platforma CHERIoT 1.0 pro tvorbu bezpečných programů;
- Posílení ochrany v Clangu.
- Nové OS a distribuce:
- Debian Volný, uvolnit;
- KDE Linux Testovací edice;
- Operační systém KDE Ni!
- Operační systém Embox.
- Společnost Intel ukončila vývoj softwaru Clear. Linux;
- Zdarma RHEL pro podniky;
- Fedora ruší podporu pro i686;
- Zajistěte opakovatelné sestavení živých obrazů Debian;
- Migrace z openSUSE Tumbleweed na SELinux;
- Podpora RISC-V v RHEL, CentOS и Rocky Linux.
- FreeBSD 13.5, 14.3, 15.0;
- Spouštění programů FreeBSD v Linux;
- MinC;
- OpenBSD 7.7;
- Reprodukovatelné sestavení FreeBSD.
- /e/OS 3.0;
- Velká plazmová obrazovka KDE;
- KDE Plasma Mobile 6.5;
- Librephone od Nadace pro svobodný software;
- Operační systém Marathon a prostředí Marathon;
- postmarketOS 25.06 přešel na systemd, postmarketOS 25.12;
- ROSA Mobile 2.0;
- Skládání PinePhone Pro;
- Smartphone FLX1s založený na Debian a Phosh;
- Chytrý telefon Liberux NEXX;
- Hodinky založené na PebbleOS.
- Android 16, 16 QPR2;
- LineageOS 23;
- Linux- terminál v Android;
- В Android Přidána podpora pro spouštění grafických funkcí Linux-aplikace;
- Průběžně aktualizovaná pobočka Android Kanárek;
- Omezení informací o zranitelnostech opravených v Android;
- Přechod k vývoji Android za zavřenými dveřmi;
- Podpora Android ve Swiftu;
- Vydávání kódu pro Google Pixel bylo zastaveno Android AOSP.
- AerynOS;
- apk 3.0;
- APT 3.0.0;
- Debusin je analog PPA pro Debian;
- FAIR je decentralizovaný správce balíčků pro WordPress;
- RPM 6.0.
- Skořice 6.6;
- GNÓM 48, 49;
- KDE Gear 25.04, 25.08, 25.12;
- KDE Plasma 6.3, 6.4, 6.5;
- LXQt 2.2.0, 2.3.0;
- Interaktivní pracovní plocha MaXX 2.2;
- Sway 1.11;
- Trojice 14.1.5;
- Ubuntu ruší podporu relací X11 v GNOME;
- Fedora má pouze GNOME založené na Waylandu;
- Vývoj NX Desktop byl ukončen;
- Arkán 0.7.1;
- Káhirský dok 3.6;
- Osvícení 0.27;
- Hyprland 0.53;
- labwc 0.9.0;
- zázrak-wm 0.8;
- Niri 25.11;
- Regolit 3.2;
- Wayfire 0.10.
- GTK 4.18, 4.20;
- Qt 6.9, 6.10;
- SDL 3;
- wxWidgety 3.3.0;
- X11 byl v GTK zastaralý;
- Vývojáři KiCad CAD doporučili používat X11.
- Mesa 25.0, 25.1, 25.2, 25.3;
- NVIDIA otevírá grafickou kartu Flow;
- ZLUDA 4.
- Společnost AMD ukončila vývoj AMDVLK ve prospěch Mesa RADV;
- Nahrazení Nouveau za Zink v Mesa.
- FFmpeg 8.0;
- OBS Studio 31.1, 32.0;
- Trubkový drát 1.4;
- Vývoj video editoru OpenCut byl zahájen.
- AV2 je o 30 % účinnější než AV1;
- FLAC 1.5;
- OpenAPV 0.2;
- Opus 1.6;
- Video kodek AV2;
- Video kodek Theora 1.2;
- Formát prostorového zvuku Eclipsa.
- Android přepíná na Vulkan;
- Darktable 5.4.0;
- GIMP 3.0.0;
- Pinta 3.1.
- Mixér 5.0;
- Otevřít 1.0 USD;
- Newtonův fyzikální simulační engine;
- CAD KiCad 9.0;
- Kreslený film vytvořený v Blenderu získal Oscara.
- Zkáza pro KiCAD a osciloskop;
- Godot 4.4, odnož Redota;
- Bezeztrátové škálování pro generování snímků Linux;
- Otevřený 3D engine 25.10;
- Proton 10.0;
- SteamOS 3.7;
- Víno 10;
- Herní konzole Lenovo založená na SteamOS;
- Herní konzole OrangePi Neo s Manjaro Linux;
- Herní kód Team Fortress 2 byl vydán;
- Konzola Steam Machine s Linux.
- Apple zpřístupnil svůj systém sestavení Swift Build;
- Google zpřístupnil Pebble OS pro chytré hodinky;
- Intel otevírá iaprof;
- OpenZL pro kompresi strukturovaných datových sad;
- Qualcommův open source linker ELD;
- TuxTape — framework pro živé opravy jádra Linux;
- Představen Intel Tofino P4;
- Odemknutí chybějícího kódu chytrých hodinek Pebble Watch;
- Otevřená sada nástrojů pro VST a ASIO;
- Kód je otevřený Windows Subsystém pro Linux;
- Byl odhalen kód pro sérii her Command & Conquer;
- Byl odhalen kód pro hru Blitzkrieg;
- Jádrový kód BlueOS je open source;
- Otevřený humanoidní robot;
- Yandex otevřel Perforator.
- Apache Cloudberry 2.0.0;
- FerretDB 2.0;
- MariaDB 12.0;
- Microsoft zpřístupnil svou databázi DocumentDB s otevřeným zdrojovým kódem;
- OpenSearch 3.0;
- PostgreSQL 18;
- Redis 8.0-8.4;
- TidesDB 1.0;
- Valkey 9.0;
- ZeroDay Cloud;
- Hra DOOM na SQL;
- SŘB Citus 13.0;
- Správa databáze EdgeDB byla přejmenována na Gel.
- Micro QuickJS;
- Node.js 24, 25.
- Dillo 3.2.0.
- Firefox 134–146;
- Firefox jako prohlížeč s umělou inteligencí;
- Firefox přešel z Mercurialu na Git;
- Povolení WebGPU ve Firefoxu a Safari;
- Diverzifikace podnikání Mozilly;
- Nové požadavky na doplňky Firefoxu;
- Phishing v Mozille.
- Chrom 132–143;
- Návrat JPEG-XL do Chromu;
- Odhlášení blokování souborů cookie třetích stran v Chromu;
- Zastarání podpory XSLT v Chromu.
- LibreOffice 25.2, 25.8;
- POUZE OFFICE 9.0, 9.1, 9.2;
- OpenCloud 1.0;
- Thunderbird Pro a Thundermail ve stylu Gmailu;
- Otevřený kancelářský balík Collabora Office;
- Platební systém GNU Taler 1.0.
- Schopnosti umělé inteligence v Chromu;
- Devstral model umělé inteligence pro kód;
- Model syntézy řeči AI Zonos;
- Google představil open source Coral NPU;
- Použití umělé inteligence k portování ovladače ftape;
- Omezení umělé inteligence v GNOME;
- Odhad počtu chyb v kódu umělé inteligence;
- Pokyny pro používání umělé inteligence pro vývoj na Fedoře;
- Používání umělé inteligence zpomaluje vývoj softwaru.
- Bcachefs jako modul DKMS;
- ntfsplus — nový ovladač NTFS pro Linux;
- OpenZFS 2.3, 2.4;
- TernFS;
- Distribuované souborové systémy 3FS;
- Theodore Ts'o o FS a jádře Linux;
- Souborový systém Bcachefs byl z jádra odstraněn. Linux.
- AMD otevírá virtualizační modul GPU;
- Flatpak 1.16;
- IncusOS;
- Linux jako Dom0 v Hyper-V;
- Manažer datového centra Proxmox;
- Proxmox VE 9.0;
- QEMU 10.0, 10.1, 10.2;
- TinyKVM pro virtualizaci procesů;
- VirtualBox 7.2;
- Xen 4.20, 4.21;
- Spouštění grafiky Linux-aplikace v Android;
- Vícejádrový mechanismus;
- Virtualizační platforma SEAPATH;
- Podpora kontejnerů s Linux в macOS;
- Izolační systém pískoviště Landrun.
- ClamAV 1.5.0;
- DHCP server Kea 3.0;
- Holubník 2.4.0;
- Exim 4.99;
- macOS převedeno do openrsync;
- nginx 1.28.0;
- Postfix 3.10;
- PowerDNS 5.0;
- Samba 4.22, 4.23.
- Parker pro provozování více jader Linux;
- Záměr odstranit i486 z jádra Linux;
- Port jádra Linux pro WebAssembly;
- Odebrání DCCP z jádra Linux.
- 6.13: režim líné preempce v plánovači úloh, podpora atomických zápisů v XFS a Ext4, mechanismus „vícezrnných časových razítek“, adaptivní režim pro povolení dotazování v síťovém subsystému, možnost sestavení s optimalizacemi AutoFDO, podpora ochranného mechanismu ARM65 Guarded Control Stack, izolace virtuálních počítačů pomocí rozšíření ARM CCA, oddělené zásobníky v BPF, odstranění ReiserFS, ovladač virtual-cpufreq, net-shaper netlink API, režim připojení tmpfs bez rozlišení velkých a malých písmen, podpora rozšíření POSIX v SMB3, ovladač AMD Cache Optimizer.
- 6.14: ovladač ntsync se synchronizačními primitivy Windows NT, konfigurace vyvažování čtení v Btrfs RAID1, podpora reflinků v reálném čase v XFS, povolení nekapacifikovatelného bufferovaného I/O, cgroup dmem pro omezení paměti GPU, povolení io_uring ve FUSE, delegování atributů v NFS, podpora atomických zápisů v mapovači zařízení, akcelerace symbolických odkazů, řízení provádění skriptů, podpora čipů Qualcomm Snapdragon 8 Elite a ovladač pro NPU AMD.
- 6.15: Mechanismus auditu Landlocku, režim pinningu mapování paměti, subsystém fwctl, ovladač Nova pro grafické karty NVIDIA, implementace hypervizoru Hyper-V v hostitelském systému, podpora zónových úložných zařízení v XFS, optimalizace síťového subsystému, odstranění možnosti HIGHMEM64G, kontrola scrubů v Bcachefs, možnost řízení operací pomocí io_uring.
- 6.16: Ovladač zrychlení OpenVPN, mechanismus Kexec HandOver, povolení pětiúrovňových tabulek stránek paměti ve výchozím nastavení pro x86, odstranění protokolu DCCP, ovladač bloků zloop, možnost odesílání výpisů jádra přes UNIXový socket, podpora atomického zápisu do XFS, zpracování zvuku z USB zařízení, optimalizace v Ext4, virtuální ovladač TPM (Trusted Platform Module), plná implementace Device Memory TCP, podpora nepojmenovaných kanálů v io_uring, příprava na integraci ovladače Asahi DRM, mechanismus „usermode queue“ v ovladači AMDGPU, podpora pro Intel TDE (Trusted Domain Extensions) a Intel APE (Advanced Performance Extensions).
- 6.17: Vylepšení výkonu Btrfs, systémová volání file_getattr() a file_setattr(), sjednocení konfigurací pro jeden a více procesorů v plánovači úloh, modul DAMON_STAT se statistikami přístupu k paměti, podpora Live patchů na systémech ARM64, odesílání výpisů jádra přes socket AF_UNIX, omezení SCHED_EXT přes cgroup, zjednodušená konfigurace ochrany před zranitelnostmi CPU, kompilace Clang s inicializací proměnných na zásobníku, ochrana proti spoofingu /proc, rozšíření subsystému RV (Runtime Verification), omezení socketů AF_UNIX přes AppArmor, algoritmus pro řízení přetížení TCP DualPI2.
- 6.18: dm-pcache pro ukládání do mezipaměti disku v energeticky nezávislé paměti (PMEM), odstranění Bcachefs, online kontrolní režim XFS, ovladače Binderu (Android IPC) a Tyr (GPU Mali) v Rustu, možnost vytvářet USB ovladače v Rustu, optimalizace ukládání do mezipaměti v alokátoru paměti SLUB, adresování jmenných prostorů pomocí souborových deskriptorů, zrychlení swapu, ověřování BPF programů digitálním podpisem, virtualizace Intel CET v KVM, síťový protokol PSP (hybrid TLS a IPsec), podpora pro rozšíření AccECN IP, optimalizace UDP stacku.
- OpenSSH 10.0, 10.1;
- OpenSSL 3.5.0;
- opkssh pro SSH autentizaci přes OpenID Connect;
- Protonový ověřovač;
- Zašifrujme TLS certifikáty pro IP adresy;
- VeraCrypt 1.26.18;
- zssh;
- Matematicky ověřené kryptografické algoritmy v Pythonu;
- Zahájení výroby čipů OpenTitan;
- Certifikáty Let's Encrypt budou platné 45 dní;
- Zastarání 11 metod ověřování domény pro certifikáty TLS.
- Obcházení ověřování v OpenPGP.js.
- Útok GPURowhammer na paměť GPU;
- Trénink Solo útoku na procesor Intel;
- Útok VMScape na procesory AMD a Intel;
- Útok TSA na procesor AMD;
- Přístup k SMM v procesoru AMD;
- Problémy s RDSEED v AMD Zen 5.
- Útok CDC na záložní systémy;
- Útok clickjackingem na správce hesel;
- MadeYouReset - DoS na HTTP/2;
- Phoenix - útok na čipy DDR5;
- Pixnapping pro určení obsahu obrazovky;
- Útok šeptem;
- Útok na GitHub Copilot;
- Přístup k soukromým repozitářům GitHubu;
- Použití io_uring k obejití analyzátorů systémových volání.
- 12 tisíc API klíčů a hesel v Common Crawl;
- Umělá inteligence jako nový vektor útoku pro software;
- Nedokumentované příkazy v čipech ESP32;
- Vyhodnocení kvantového počítače pro prolomení RSA-2048;
- Skrytý korpus v syntezátoru Yamaha, spouštěný přes MIDI.
- apport, systemd-coredump;
- Exim;
- Glibc;
- GRUB2;
- Uvítací program KDE LightDM;
- Kea DHCP, cyrus-imapd;
- libxml2;
- MSG_OOB;
- Nix, Lix, Guix;
- pam-u2f;
- PAM a udisky;
- obrazovka;
- smb4k;
- sudo;
- sudo-rs;
- vsock;
- Obcházení ochrany jmenného prostoru uživatelů v Ubuntu.
- ADOb;
- ClamAV;
- ConnMan, c-ares;
- Erlang/OTP SSH;
- Exim;
- FreeBSD prodané;
- FreeType;
- Git;
- GitLab a ruby-saml;
- Nápověda pro GNOME, GIMP;
- GnuPG;
- Gogy;
- Konzola KDE;
- ksmbd;
- Slunéčko sedmitečné;
- libpng;
- LibreOffice;
- libsoup;
- MITM v OpenSSH;
- Muslimský;
- Net-SNMP;
- Nixpkgs;
- OpenH264;
- OpenSSL 3.6.0;
- OpenVPN;
- OpenVPN;
- Perl;
- Reagovat;
- Red Hat OpenShift AI;
- Redis, Valkey;
- rsync;
- Knihovny Rust pro TAR;
- samba;
- Správce SUSE;
- tar-fs, 7-Zip;
- Obejití úniku citací v psql;
- Dosazení SQL dotazu do Eximu.
- Pwn2Own 2025;
- Pwn2Own Automotive 2025;
- Pwn2Own Irsko 2025;
- Autor HaveIBeenPwned se stal obětí phishingu;
- Hackování serveru Red Hat GitLab;
- Hackování webových stránek Xubuntu;
- Narušit změněné soubory;
- Zpráva o hacknutí Xubuntu. Org.
- 17 z 20 VPN služeb poskytuje nesprávné informace o zemi;
- Facebook a Yandex byly přistiženy při deanonymizaci relací v prohlížečích;
- Google odejde Android možnost instalace neověřených aplikací třetích stran;
- KDE zastarává TLS a reformuje telemetrii;
- Analýza telemetrie odesílané prohlížeči;
- Rozšíření prohlížeče zahrnují budování distribuované sítě stahování obsahu pro boty s umělou inteligencí;
- Podrobnosti o ověření vývojáře Android-aplikace;
- Ochrana osobních údajů ve StarDictu Debian;
- Sbalující se sandbox pro ochranu soukromí;
- Unikl kód Velkého čínského firewallu;
- Utilita Oniux od Toru.
- Bezpečnostní problémy v systému na čipu Airoha Bluetooth;
- Zranitelnost v Bluetooth stacku Android;
- Zranitelnosti v produktech Zyxel, Netgear a D-Link.
- Zranitelnost v nekonečnu;
- Problémy v GRUB2;
- Sada nástrojů pro modifikaci mikrokódu AMD;
- Obejít šifrování disku založené na TPM2;
- Obejít izolaci SEV-SNP v procesorech AMD;
- Zranitelnost v zavaděči mikrokódu procesoru AMD.
- 3.1 milionu nafouknutých hvězdiček na GitHubu;
- 4 škodlivé balíčky v souboru crates.io;
- Obnova OSS pro detekci škodlivých změn v balíčcích;
- Škodlivé balíčky v AUR;
- Škodlivé balíčky v AUR;
- Škodlivé balíčky v souboru crates.io;
- Druhý útok červů na NPM;
- Bezpečnostní incidenty u PyPI a crates.io;
- Kompromis 18 balíčků NPM s více než 2 miliardami stažení týdně;
- Kompromitace balíčku NPM xrpl;
- Balíčky DuckDB NPM byly napadeny;
- Falešné blokování balíčku Stylus NPM;
- Bylo napadeno 817 repozitářů na GitHubu;
- Zranitelnost pro odstranění závislostí PyPI;
- Phishing crates.io;
- Správci phishingových balíčků na PyPI;
- Červ v NPM.
- Porušení kompatibility Windows Server se Sambou;
- Selhání v důsledku invaze indexátorů umělé inteligence;
- Výpadek Cloudflare kvůli rozbalení;
- Cloudflare se zhroutil kvůli zakázané obsluze Lua.
- Škodlivé 3D modely pro útok na Blender;
- Kontrola nad clusterem Kubernetes prostřednictvím zranitelností v ingress-nginx;
- Červ Shai-Hulud 2 odhalil 400 000 tajemství;
- Zranitelnosti pro kompromitování balíčků Fedory a openSUSE;
- Zranitelnost v SSL.com umožnila uživateli získat certifikát pro jinou doménu;
- Phishingový útok na správce balíčků NPM.
- Blokování WinRing0 v Windows;
- Incident únosu DNS serveru MasterCard;
- Kompromitace servisního rozhraní Subaru;
- Nahrazení kořenového certifikátu iVentoy do Windows;
- Hrozba vrácení CVE zpět;
- Odebrání Deepinu z openSUSE;
- Únik databáze DeepSeek.
V průběhu roku bylo na OpenNET publikováno 1520 173 novinek, zbylo 2025 29 komentářů. Na podzim roku XNUMX oslavil projekt OpenNET XNUMX let.
Zdroj: opennet.ru
