2023. aasta kõige olulisemate ja silmapaistvamate sündmuste lõppkokkuvõte, mis on seotud avatud projektide ja infotehnoloogilise turvalisusega:
- Red Hat Enterprise Linuxi jaotuse lähtekoodide avaldamise lõpetamine ning CentOS Streami jätmine ainsaks avalikuks RHEL pakettide koodiallikaks. Rahulolematus Red Hati toodetega, mis on loodud lihtsa ümberkompileerimise teel ilma oma muudatusteta. Jaotuste ümberstruktureerimine (Alma Linux, Rocky Linux, Oracle Linux), mis kasutavad RHEL pakette. OpenELA assotsiatsiooni loomine, kus Rocky Linux, Oracle ja SUSE ühendasid jõud RHEL-iga ühilduva pakettide baasi toetamiseks.
- Konfliktid: Red Hati ärimudeli kriitika. API Web Integrity edendamise katse ja Chromiumist eemaldamine, vastuseks murele, et sarnaneb DRM-ile veebis. Bjarne Stroustrup vastuseks turvaliste programmeerimiskeelte pealesurumisele. Baikal Electronicsi patchide tagasilükkamine. Indiaanlased Apache vastu. Docker Hub Free Team'i kaotamine ja tagasitoomine.
- Canonical tegi LXD oma ettevõtte projektiks. Vastuseks lõi Linux Containersi kogukond koos LXD asutajatega iseseisva forki - Incus. Pärast seda muutis Canonical projekti litsentsi Apache 2.0-lt AGPLv3-ks.
- Forkid: LibrePGP - OpenPGP standardi fork GnuPG autorilt. Crab - Rusti keele fork. OpenTofu ja OpenBao - Terraformi ja Vaulti forkid, mis loodi pärast HashiCorpi üleminekut eralitsentsile.
- Omandamised ja ümberstruktureerimised: SUSE muudetakse avalikust erasektoriks. Mozilla ostis Fakespoti ettevõtte. Nextcloud projekti omandamine e-posti kliendi Roundcube.
- Kohtuvaidlused: Quad9 võitis kohtuvaidluse Sony ees, sundides DNS-i kaudu blokeerimist. Kohtuvaidlus Stockfishi ja ChessBase'i vahel GPL-i rikkumise tõttu on lõpetatud.
- Autoriõigused: Rustiga seotud kaubamärgipoliitika muutmine. Youtube-dl projekti veebisaidi blokeerimine. Läbirääkimised autoritele AI-süsteemide loodud sisu eest tasude kohta. Firefoxi laiendi eemaldamine paywall'i ületamiseks DMCA rikkumise kaebuse tõttu. Dolphin emulaatori eemaldamine Steam'ist ja Lockpick projekti blokeerimine GitHub'is Nintendo nõudel.
- Litsentsid: HashiCorpi toodete üleminek eralitsentsile. Cheerp kompilaator on viidud Apache 2.0 ja LLVM litsentsidele. Wikipedia üleminek litsentsile CC BY-SA 4.0. Post-Open Source kontseptsioon.
- Seadused: Vastutus avatud koodis esinevate vigade eest. Cyber Resilience Act'i seaduseelnõu mõju avatud tarkvarale. Seaduseelnõud, mis võivad takistada Venemaa kodanike osalemist suurtes avatud tarkvara projektides.
- Arendusplatvormid ja rakenduste kataloogid: Flathubi evolutsioon, iseseisev rakenduste kataloog-pood. Sourceware'i hostimise üleminek SFC organisatsiooni alla. Objektiivne kahefaktoriline autentimine PyPI-s ja GitHubis. OpenID Connect toe lisamine PyPI-s ja PGP-allkirjade toe lõpetamine. Subversioni toe lõpetamine GitHubis. Arhiivide kontrollsummade muutmine GitHubis.
- Programmeerimiskeeled ja kompilaatorid: GCC 13, LLVM 16/17, Java SE 20/21, Go 1.21, .NET 8, Perl 5.38, Julia 1.10, PHP 8.3, Ruby 3.3, V 0.4.3, Zig 0.11, Nim 2.0. Tinygo - Go kompilaator LLVM baasil. Minotaur - LLVM optimeerija.
- Arendustööriistad: Buck2 build system. Fuzzing testimise süsteemid Snapchange ja Buzzer. Automatisatsiooni ehitussüsteem Cicada. Red Hati üleminek Bugzillalt Jira'le. Git 2.40-2.43.
- Uued keeled: Mojo, PXP (PHP dialekt), Birb, Moonbit.
- Python: Python 3.12. Cython 3.0, Nuitka 1.7 kompilaatorid. RustPython tõlgendus. Ülevaateplaan globaalsete blokeeringute eemaldamiseks. JIT-kompilaatori juurutamine. Python integreerimine Excelisse. 7% arendajatest kasutab endiselt Python 2.
- Rust keele laienemine: Rust 1.67 - 1.75. Rust-koodi lisamine Windows 11 kernelisse. Chromiumis on lubatud Rusti kasutamine. Ferrocene kompilaatori avamine. Kompileerimise paralleelsetes protsessides. Rustile ümber kirjutamine projektides Binder, Fish, Xen tööriistakomplekt, Google pvmfm ja Intel TD-Shim. Rust pakettide auditeerimine. Rusti modulid NGINX-ile. Stabiilne Sudo-rs versioon. JetBrains'i IDE RustRover. Satelliit Rusti alamsüsteemiga. Hickory DNS hakatakse kasutama Let’s Encrypt.
- Süsteemikomponendid: systemd 255/254/253, GRUB 2.12. Pehme taaskäivituse režiim. Käivituspartitsioonide ümberstruktureerimise moderniseerimine. Glibc 2.38. Glibc-i kokkupanek LLVM abil. utmp toe lõpetamine Glibc-s.
- Riistvara: SEF (Software Enabled Flash). OpenTitani RTL-projekteerimise lõpetamine. Vortex 2.0 (avatud GPGPU). Cascade (RISC-V fuzzing testimine). Raspberry Pi 5. RISE (RISC-V Tarkvaraline Ökosüsteem). Intel x86S arhitektuur. Avatud nutikellad ZSWatch.
- Püsivara: AMD openSIL - avatud püsivara loomise platvorm. Valetudo (roboti tolmuimejate püsivara). Muusikasilindrite Deluge püsivara avamine. GNU Booti loomine ja selle nimetamine Canoeboot, kasutades teise nime. Snagboot - integreeritud tööriistade taastamine ja ümberpööramine. Coreboot 4.19-4.22. InkBox OS 2.0 elektrooniliste raamatute jaoks Kobo ja Kindle.
- Võrguintellekt: Andmete edastamise tehnoloogia Falcon. Fonoster (Twilio alternatiiv). Droonide suhtlemistehnoloogiate WFB-ng. Wi-Fi avatud protokoll OpenWifi 1.4. LTESniffer 4G LTE liikluse pealtkuulamiseks. SSH3. Autoteenuste jaoks mõeldud uProtocol protokoll. Traafiku optimeerija LibreQoS. Seadmete mälutunne TCP seadmete vahelise andmeedastuse jaoks.
- Standardid: Standard SQL:2023. Kinnituse krüpteerimise standard MLS. Tsensuuri-vastase domeeninime süsteemi GNS standard. 3D-renderdamise mootorite ANARI standard.
- Kaitsemehhanismid: CHERIoT C-koodi turvalisuse suurendamiseks. Viivituste analüüsi kaitse OpenSSH-s. AMD SEV (Secure Encrypted Virtualization) lähtekood on avatud. Google Open Se Cura turvachipidele. Brauseri isoleerimise platvorm BrowserBox Pro. Linuxi tuumauuringute konsortsium. io_uring keelamine ChromeOS-s ja Androidis.
- OS: ToaruOS 2.2, RT-Thread 5.0, DentOS 3.0, Visopsys 0.92, GeckOS 2.1, Fuchsia 14, Qubes 4.2.0.
- Uued distributsioonid: Liberty Linux, SUSE loodud RHEL fork. openKylin suurtest Hiina ettevõtetest. EB corbos Linux, Ubuntu väljaanne autotehnika jaoks. Fedora Asahi Remix Apple'i ARM-kiipidele. openSUSE Slowroll. openKylin 1.0 (Hiina). Photon OS 5.0 (VMware).
- Distributsioonid: Debian 12, Ubuntu 23.04/23.10, Fedora 38/39, openSUSE Leap 15.5, RHEL 9.2/9.3, SUSE 15 SP5, OpenWrt 23.05.0, Devuan 5.0, OpenMandriva Lx 5.0, Mageia 9, openSUSE Leap Micro 5.5, Elementary OS 7.1, Whonix 17, Linux Mint 21.2, Proxmox VE 8.0, Endless OS 5.0, SUSE ALP «Piz Bernina» (Adaptable Linux Platform), WSL 2.0 (Windows Subsystem for Linux). Ubuntu'l uus pakettide nõustamise tsükkel. Installerid, mis põhinevad web-liidesel, Fedora's ja openSUSE's.
- Mobiilplatvormid: Android 14. KDE Plasma Mobile 23.01. LineageOS 20. KDE Plasma Mobile'il põhinev РОСА Мобайл, Android'il põhinev РЕД ОС М ja Phosh'il põhinev ALT Mobile. Ubuntu Touch OTA-3 Focal, postmarketOS 23.12, /e/OS 1.17, webOS 2.24, Phosh 0.29.0. Liberty Phone nutitelefon.
- BSD: FreeBSD 14.0, OpenBSD 7.4, DragonFly BSD 6.4, MidnightBSD 3.1, helloSystem 0.8, DiscoBSD. Debianis lõpetatakse GNU/kFreeBSD toe osakaal.
- Pakettide haldamine: Ubuntu Desktop variant ainult Snap-pakettidega. Binaarsed paketid Gentoo's. Flatpak toe lõpetamine Ubuntu ametlikes väljaannetes. Projekt unsnap Ubuntu üleminekuks Snapilt Flatpakile.
- Uued kasutajakeskkonnad: Miriway, Kera Desktop. KDE 6 arendamine.
- Kasutajakeskkondade uuendamine: GNOME 44/45, KDE 5.27, Budgie 10.8, Regolith 3.0, Enlightenment 0.26, Cinnamon 6.0, LXQt 1.4, NsCDE 2.3, Weston 13.0, labwc 0.7, Wayfire 0.8. Uus aknahalduse mudel GNOME'is.
- GUI ja graafika: GTK 4.10/4.12, Qt 6.5/6.6, Libadwaita 1.4, Louvre 1.0, SDL 2.28, Mesa 23.0-23.3. GNOME Shell ja Mutter üleminek GTK4. Töötamine GTK5 kallal. Avatud graafikakogumik IGL. Graafiliste liideste loomise süsteem Slint 1.0.
- Waylandi edendamine: Lubuntu üleminek Qt 6 ja Waylandi peale. Liikumine X11 toe lõpetamise suunas GNOME'is, KDE-s, Fedora-s ja RHEL-is. TO support in IDE IntelliJ and OpenJDK. Cinnamon'i sadamine.
- Draiverid: NVK (Vulkan-draiver NVIDIA jaoks). Asahi Apple AGX GPU jaoks. NVIDIA GSP-firmware toega nouveau. PanCSF Mali GPU jaoks. Intel GPU Xe draiveri edendamine.
- Modelleerimine ja 3D: Blender 4.0, avatud kodu Dreamworks MoonRay renderdussüsteemile. OSPRay 3.0 hajutatud kiirte jälgimise mootor. FreeCADi edendamine professionaalseks kasutamiseks. Avatud Blenderi sisemine fork SPA Studiost. D8VK (Direct3D 8 Vulkanil). CAD LibrePCB 1.0, FreeCAD 0.21, CadZinho 0.3, KiCad 7.0. OpenUSD tehnoloogia edendamise liit.
- Graafika: Inkscape 1.3, GIMP 2.10.36/2.99.16, Darktable 4.6, Krita 5.2, Pinta 2.1. GIMP-i sadamine GTK3 peale. AMD FidelityFX Super Resolution 2.2.
- Multimeedia, video: PipeWire 1.0.0, FFmpeg 6.1, GStreamer 1.22.0, Kodi 20. OBS Studio 30.0 ja Owncast 0.1.0. Videoredaktorid Flowblade 2.12, Shotcut 23.11, OpenShot 3.1, Pitivi 2023.03, LosslessCut 3.49.0.
- Koodekid: IAMF formaat ruumilise heli jaoks. Theora toe lõpetamine Chrome'is ja Firefoxis. Audiokoodek Opus 1.4. aptX ja aptX HD aktiveerimine Androidis. JPEG XL toe lisamine Safari ja WebKitis.
- Mängud: DAGOR Engine mängumootori avatud kood, mida kasutab VK Nau Engine'is. Mängumootorid Open 3D Engine 23.10, Minetest 5.8.0, Godot 4.0/4.1/4.2, Ambient. Duelyst mängu ja uue Quake II väljaande kood avatud.
- Uued avatud projektid: Microsoft avab Azure RTOS'i koodi ja annab projekti üle Eclipse'i kogukonnale. Emulaator Blink. Yandex avas YTsaurus platvormi. Intel avas OpenCL CPU RT (OpenCL CPU RunTime). NVIDIA avas RTX Remix Runtime. Twitter avas soovitusmootori.
- DBMS: Andme töötlemise keel PRQL. PayPal avas JunoDB andmebaasi. AlaSQL — andmebaas veebibrauseritele ja Node.js. Dragonfly 1.0 (NoSQL hoidla). PostgreSQL 16, MySQL 8.1/8.2, SQLite 3.41 – 3.44, DuckDB 0.9, EdgeDB 4.0. SQLite laiendused: CG/SQL (salvestatud protseduurid), HC-tree (kirjutamise paralleelne töötlemine), CBS ja sqld (pilve ja serveri variandid). OrioleDB – PostgreSQL mootori versioon ilma VACUUMita. FerretDB 1.0 – MongoDB rakendused PostgreSQL-l.
- Veeb: JavaScript platvormid Bun 1.0 ja Node.js 21/20. Sheerp 3.0, C/C++ kompilaator JavaScripti. Wasmer 4.0, WebAssembly tööriistakomplekt.
- Brahuzereid: Midori 11, Pulse Browser, Tor Browser 13.0, Wolvic 1.5, qutebrowser 3.0, Nyxt 3.0.0, Tangram 2.0, Openra One, NetSurf 3.11. Uued brauserid Mullvad (Tor'i ja Mullvadi poolt), Carbonyl ja Thorium 110. Servo arendamine on jätkatud. Brauseri ja liidese lahutamine ChromeOS-s. VPN)
- Mozilla: AI-boti MemoryCache. Androidi Firefoxi lisade kataloog. Üleminek Mercurialilt Gitile. Sotsiaalvõrgu käivitamine. Firefox 109-121: jälgimisparameetrite eemaldamine URL-idest, masintõlge, ECH domeenide peitmiseks HTTPS-liikluses, täiendav kaitse peidetud tuvastamise eest, lisade importimise võimalus teistest brauseritest, küpsiste päringute automaatne sulgemine, XUL Layouti eemaldamine, NVIDIAGPU kiiruskaal.
- Chrome: JIT-kompilaator Maglev. Thorium - kiirem Chromiumi fork. Valmistumine kolmandate osapoolte küpsiste blokeerimiseks. HTTPS-i sundimine. Kvantkompuutritele vastupidav krüpteerimine. WebGPU toe toomine. Varjurežiim. IP-aadressid. Väljalasketsükli lühemaks muutmine. MathMLi tugi. Chrome 109-120.
- Jagatud ja P2P süsteemid: Kommunikatsiooniplatvorm Jami Vilagfa. PeerTube 6.0. Apache Pinot 1.0. P2P-sisestuse toetamine OBS Studios. CENO 2.0 brauser, mis kasutab P2P võrku. MeshNeti rakenduskoodi on avatud.
- Masinõpe: OpenXLA mudeli optimeerija. BlenderGPT. Mozilla.ai. Mudel 3D-piltide sünteesiks. Stable Video Diffusion, Video-LLaVA ja Kandinsky Video video sünteesi jaoks. Llamafile mudelite pakkimiseks täidetavatesse failidesse. Teksti tähenduse vektorkoanum Jina Embedding. Taustade eemaldamine piltidelt ja videotelt. Avatud andmekogum RedPajama. OpenChatKit, FlexGen, Open-Assistant vestlusrobotite loomiseks. AI Alliance avatud AI-tehnoloogiate ühiseks arendamiseks.
- Failisüsteemid: Composefs, OpenZFS 2.2, Cisco Puzzlefs, HAMMER2 NetBSD ja FreeBSD jaoks. XFS kõrvale jätmine. ReiserFS kuulutamine aegunuks. Bcachefsi edendamine. Probleemid XFS-i, OpenZFS-i ja Ext4-ga.
- Virtualiseerimine, emuleerimine ja konteinerid: Canonicali MicroCloud. Finch 1.0 konteinerisüsteem (Amazonilt), Incus (LXD forki), LXD 5.17, Bottlerocket 1.15.0, Firejail 0.9.72, Bubblewrap 0.8, Kata Containers 3.2. Xen 4.18. Intel lõpetas HAXM (Hardware Accelerated Execution Manager) hyperviisira arendamise. QEMU 8.0-8.2.
- Serverirakendused: ClamAV 1.1/1.2, Postfix 3.8.0, Exim 4.97, nginx 1.24, OpenSSH 9.2-9.5, Samba 4.18/4.19, OpenVPN 2.6. Rosenpass VPN. Caching server Passim. IMAP raamatukogu Gluon.
- Linuxi kernel: Kernel parameetrite automaatsete optimeerimissüsteem. Süsteemi ülekuumenemise jälgimine. UMS (Userspace Mode-Setting) eemaldamine. Süsteemi kutsumine cachestat. Kernelis 6.6 ja 6.1 on LTS staatus, kernel 6.1 on 10 aastat toetatud. Lihtsustatud Linuxi ühilduv kernel Tilck. Kaasnevad üleminekud.
- Peamised muudatused tuumas:
- 6.2: Copyleft-Next litsentsi alla koodi vastuvõtt lubatud, Btrfsis RAID5/6 rakenduse täiustamine, Rusti keele toe integreerimise jätkamine, Retbleed rünnakutelt kaitsmise kulude vähendamine, liigne mälu tarbimise reguleerimise võimalus viivitatud kirjutamise ajal, TCP jaoks PLB (Protective Load Balancing) mehhanismi lisamine, uue käsitsemisse väikese kaitse mehhanismi (FineIBT) lisamine, BPF-is isiklike objektide ja andmestruktuuride määratlemise võimalus, sisaldades tööriista rv (Runtime Verification), energiatootmise vähendamine RCU lukustuste rakenduses.
- 6.3: vananenud ARM-plaatide ja graafikadraiverite puhastamine, Rusti keele toe integreerimise jätkamine, hwnoise tööriist, red-black puude struktuuride toimetamine BPF-is, BIG TCP režiim IPv4 jaoks, Dhrystonei jõudlustest sisseehitatud, memfdis täitmise keeld, HID-draiverite loomise tugi BPF-i kaudu, Btrfsis heakskiidu andmine rühmade blokeerimise vähendamiseks.
- 6.4: kernel workerite loomise võimalus kasutaja ruumist, Rusti keele toe integreerimise jätkamine, Intel LAM (Linear Address Masking) mehhanismi tugi, lehtede de-duplikatsioon protsesside tasandil, tavaliste iteratsioonide toe toomine BPF-i, RISC-V süsteemide unerežiimi ülemineku tugi, kasutajaprotsesside jälgimise võimalus, uue mehhanismi rakendamine kernel moodulite mälu juhtimiseks, SELinuxi keelamise keelamine töötamise ajal, RPC-pakettide NFS krüpteerimise tugi, SLOB slab allocatori eemaldamine.
- 6.5: Intel TPMI toitehalduse mehhanismi tugi, süsteemi kutsumine cachestat, Rusti keele toe integreerimise jätkamine, Unaccepted Memory protokolli tugi, RISC-V vektorite instruktsioonide tugi, „fprobe-events” mehhanism, SLABI mälu jaotuse mehhanismi tõstmine vananenuks, Overlayfisis „data-only” režiim, „beneath” mount režiim.
- 6.6: uus EEVDF tööde ajakava; varjatud kuhja mehhanism eksploiteerimise kaitseks; fs-verity toe lisamine OverlayFS-is; kvotide ja xattr rakendamine tmpfs-is; online fsck ettevalmistamine XFS-is; „GPL-only” sümbolite eksportimise jälgimise tugevdamine; io_uringi võrgusoklite tugi; kmalloc() mälu randomiseerimine; ReiserFS kuulutamine aegunuks; Nouveau lisab primitiivide Vulkan-draiverile NVK.
- Krüpteerimine: Krüptograafilise kontrolli protokoll OpenPubKey. TLSv1.3 aktiviseerimine nginx-is. Täiskettide krüpteerimine Ubuntu-s. FS krüpteerimine vaikimisi Fedora-s. VeraCrypt 1.26, OpenSSL 3.1/3.2, Botan 3.0. Täiendav laiendus sertifikaatide uuenduse koordineerimise jaoks Let’s Encrypt.
- Krüptograafia probleemid: RSA-võtmete taastamine SSH-ühenduste analüüsi kaudu. RSA-2048 faktoriseerimise optimeerimine kvantarvutis. RSA dekrüpteerimine põhineb operatsioonide ajamõõtmisel. Rünnak TPM 2.0 krüptokiipide vastu. Sertifikaatide muutmise keelamine Androidis. Võtmete taastamine LED-indikaatori kaudu.
- Jõudluse haavatavused protsessorites ja seadmetes: Downfall, SLAM, Reptar, CacheWarp, Inception, Zenbleed, EFLAGS, iLeakage, PMFault, GPU.zip. AMD CPU probleem nulliga jagamisel. AMD CPU hangumine pärast 1044 päeva. Tagauks Gigabyte'i püsivara. 29 haavatavust RISC-V protsessorites. Haavatavused AMI MegaRAC püsivarades.
- Rünnakute meetodid: SMTP Smuggling (e-kirjade valeesitamine), Mayhem (autentimise möödumine sudo ja OpenSSH-s), LogoFAIL (kahjulike logode sisestamine UEFI püsivaramisse), BLUFFS (MITM Bluetooth'is), MaginotDNS (DNS vahemälu andmete valeedastamine), TunnelCrack (VPN-i liikluse pealtkuulamine), RepoJacking (projektide haaramine GitHubis), BrutePrint (Android-smartfonide lukust lahti keeramine), MacStealer (Wi-Fi liikluse pealtkuulamine), Terrapin (MITM SSH-s). Rünnak HTTP/2 protokolli vastu. Krüpteeritud ketta šifreerimise möödumine pideva Enter-klahvi vajutamise kaudu. Rowhammeri rünnaku rakendamine unikaalsete identifikaatorite loomiseks. Klahvivajutuste valeesitamine Bluetooth'i kaudu.
- Uurimused: Lekete analüüs Realme, Xiaomi ja OnePlus nutitelefonides. Null-viidatud osutajate delegeerimise häkkimise meetod Linuxi kernelis. Esemetest kontuuride määramine seina kaudu Wi-Fi abil. Täitmise aja sõltuvus CPU andmetest. Asukoha määramine SMS-i kohaletoimetamise viivituste analüüsi kaudu. Teksti määramine klaviatuuri helide järgi. Probleemid vanade sõltuvustega.
- Kohalikud haavatavused: Linuxi kernel (nftables (1, 2), eBPF, ipset, skb, exFAT, netfilter, tcindex, VMA, io_uring, Spectre v2 kaitse, QoS), Glibc ld.so, NTFS draiver GRUB, OpenOffice, LibreOffice, Xreader, X.Org Server, libX11, GCC, openSUSE-welcome, Ubuntu OverlayFS, OverlayFS, sudo.
- Kaugnaudised: Linuxi kernel (NVMe-oF/TCP, ksmbd, IPv6 virnastamine), strongSwan IPsec, Exim, oFono, ClamAV, OpenSSH (1, 2, ssh-agent), Buildroot, Git (1, 2, 3), OpenSSL, GStreamer, Zephyr RTOS, OpenVPN, SoftEther VPN, ingress-nginx, VLC, Squid, libcue (rünnak GNOME kaudu), libvpx (rünnak brauserite kaudu), libwebp (rännak brauserite ja LibreOffice'i kaudu), GitLab (1, 2, 3), FreeBSD pf, Python, PHP, Cargo (1, 2), VitualBox, Redis, Asterisk, Mastodon, nginx, I2P, Tor, cpdb-libs, cups-filters, Apache OpenMeetings, Warpinator, Ghostscript, Flatpak, Home Assistant, Wasmtime, ImageMagic, Ruby on Rails, Hyper.
- Häkkimised: MongoDB, Sourcegraph, Kodi, Inkscape, Ledger, LastPass, Slack, CircleCI ja Rackspace, Reddit.
- Privaatsus: Telemeetria Go ja Fedora. Telemeetria kogumise tulemused GNOME-is. Probleemid autode info süsteemides. 67% Apache Superset kasutavad näidiskoodist võtit. Raamitud ekraanipiltide taastamine.
- Haavatavused ruuteri ja seadmete osas: Barracuda ESG, Netgear, D-Link, MikroTik, ASUS, Juniper, Tenda, Samsung Exynos, Cisco IOS XE, Cisco Small Business, Zyxel, Canon. Traadita juurdepääsupunktide liikluse pealtkuulamine.
- Jätkuv kahjulike pakettide leidmine NPM, PyPI, Ubuntu Snap Store'i andmebaasides ja kataloogides. Projektide haaramine PyPIs ja Packagistis. Juhtmevabad võtmed, unustatud PyPIs (1, 2) ja GitHubis.
- Rünnakud infrastruktuuridele: Rakenduste allkirjastamiseks mõeldud võtmete haaramine GitHubist. Yandexi Git-reposiitide lekkimine. Krüpteeritud liikluse pealtkuulamine jabber.ru ja xmpp.ru kaudu. Kahjulik sõltuvus PyTorchis. Intel'i sulgemisvõtmete leke. 37 miljoni T-Mobile kliendi andmete leke API haavatavuse tõttu. KeePassi Phishing. Registrite rünnak, mis võimaldas 19 esimese taseme domeeni üle võtta.
- Juhtumid: Haavatavus Ubuntu OverlayFS-i plaastrite tõttu. Avaliku GitHubi hostimise SSH-võtme avaldamine. Valehaavatavuste aruanded. Tagauks Free Download Manageri deb-pakettides. Ükskõiksete väljendite sisestamine Ubuntu 23.10 installijasse. rkvdec'i eksploit kahjulikku koodi sisaldava.
Aasta jooksul on OpenNET-is avaldatud 1478 uudist, millele on jäänud 162 tuhat kommentaari. Sügisel 2023 tähistab OpenNET projekt oma 27. sünnipäeva.
Allikas: opennet.ru
