Lõppvalik 2023. aasta kõige olulisematest ja silmapaistvamatest sündmustest, mis on seotud avatud projektide ja infotehnoloogia turvalisusega:
- Red Hat Enterprise Linuxi distributsiooni paketihalduse algtekstidest loobumine ning CentOS Streami jätmine ainukeseks avalikuks RHEL-i paketihalduse lähtekoodiks. Red Hati toodete kritiseerimine, mis on loodud lihtsalt ümberkompileerimisega ilma muudatusteta. Distrode (Alma Linux, Rocky Linux, Oracle Linux) ümberkujundamine, mis kasutavad RHEL-i pakette. OpenELA assotsiatsiooni loomine, kus Rocky Linux, Oracle ja SUSE ühendasid jõud, et toetada RHEL-iga ühilduvat paketibaasi.
- Konfliktid: Red Hati ärimudeli kriitika. API Web Integrity edendamise katse ja Chromiumist eemaldamine, kuna olid kartused sarnaste DRM-ide tekkimise osas veebis. Bjarne Stroustrup turvaliste programmeerimiskeelte kehtestamise vastu. Baikal Electronicsi patšide tagasilükkamine. Indiaanlased Apache vastu. Docker Hub Free Teami kaotamine ja naasmine.
- Canonical muutis LXD oma ettevõtte projektiks. Vastuseks lõid Linux Containers'i kogukond koos LXD asutajatega sõltumatu fork'i — Incus. Pärast seda muutis Canonical projekti litsentsi Apache 2.0-lt AGPLv3-ks.
- Fork'id: LibrePGP — OpenPGP standardi fork GnuPG autori poolt. Crab — Rust'i keele fork. OpenTofu ja OpenBao — Terraformi ja Vault'i fork'id, mis loodi pärast HashiCorpi üleminekut patenteeritud litsentsile.
- Omandamised ja ümberkujundamised: SUSE muundab avaliku ettevõtte erakapitaliks. Mozilla ostis ettevõtte Fakespot. Projekt Nextcloud omandas e-posti kliendi Roundcube.
- Õiguslikud vaidlused: Quad9 võitis Sony vastu vaidluse DNS-i kaudu sunnimist blokeerida. Lõppes vaidlus Stockfishi ja ChessBase'i vahel GPL-i rikka rohkuse pärast.
- Autoriõigused: Muudatused Rustiga seotud kaubamärgipoliitikas. Youtube-dl projekti veebisaidi blokeerimine. Läbirääkimised õiguste omanike tasu maksmisel AI-süsteemide genereeritud sisu eest. Firefoxi lisandmooduli eemaldamine tasuõiguste rikkumise kaebuse tõttu. Dolphin emulaatori eemaldamine Steamist ja Lockpick projekti blokeerimine GitHubis Nintendo nõudmisel.
- Litsentsid: HashiCorpi toodete üleminek patenteeritud litsentsile. Cheerp kompilaator viidud Apache 2.0 ja LLVM litsentside alla. Wikipedia läheb üle CC BY-SA 4.0 litsentsile. Post-Open Source kontseptsioon.
- Seadused: Vastutus avatud koodivea eest. Cyber Resilience Act'i mõjud avatud tarkvara seadusloomele. Seadusandlikud algatused, mis võivad takistada Venemaa Föderatsiooni kodanike osalemist suurtes avatud tarkvara projektides.
- Arenduse platvormid ja rakenduste kataloogid: Flathubi evolutsioon – sõltumatu rakenduste kauplus. Sourceware'i hostimise üleviimine SFC organisatsiooni alla. Kohustusliku kahefaktorilise autentimise rakendamine PyPI-s ja GitHubis. OpenID Connecti tugi PyPI-s ning PGP allkirjade toe lõpetamine. Subversioni toe lõpetamine GitHubis. Arhiivide kontrollsummade muutmine GitHubis.
- Programmeerimiskeeled ja kompilaatorid: GCC 13, LLVM 16/17, Java SE 20/21, Go 1.21, .NET 8, Perl 5.38, Julia 1.10, PHP 8.3, Ruby 3.3, V 0.4.3, Zig 0.11, Nim 2.0. Tinygo – Go kompilaator, mis põhineb LLVM-l. Minotaur – LLVM optimeerija.
- Arendustooted: Buck2 koostamisseade. Snapchange'i ja Buzzer'i fuzzing-testi süsteemid. Cicada koostamisprotsesside automatiseerimise süsteem. Red Hati üleminek Bugzillalt Jira'le. Git 2.40-2.43.
- Uued keeled: Mojo, PXP (PHP dialekt), Birb, Moonbit.
- Python: Python 3.12. Cython 3.0, Nuitka 1.7 kompilaatorid. RustPython tõlgendaja. Globaalsetest lukustustest vabanemise plaan. JIT-kompilaatori rakendamine. Python'i integreerimine Excelisse. 7% arendajatest jätkab Python 2 kasutamist.
- Rust'i laienemine: Rust 1.67 – 1.75. Rust-koodi lisamine Windows 11 tuuma. Rust'i kasutamine Chromiumis lubatud. Ferrocene kompilaatori avamine. Kompilaatori paralleelne töötlemine. Rust'is ümber kirjutatud projektid: Binder, Fish, Xen tööriistakomplekt, Google pvmfm ja Intel TD-Shim. Rust'i paketide audit. Rust'i moodulid NGINX-ile. Sudo-rs stabiilne väljalase. JetBrains RustRover IDE. Rusti alamsüsteemiga satelliit. Hickory DNS kasutatakse Let’s Encrypt'is.
- Süsteemi komponendid: systemd 255/254/253, GRUB 2.12. Pehme taaskäivitamise režiim. Alglaadimisosade partitsioonide moderniseerimine. Glibc 2.38. Glibci koostamine LLVM abil. Utmp toe lõpetamine Glibc-s.
- Riistvara: SEF (Software Enabled Flash). OpenTitan'i RTL-projekteerimine lõpetatud. Vortex 2.0 (avatud GPGPU). Cascade (fuzzing-testimine RISC-V). Raspberry Pi 5. RISE (RISC-V Software Ecosystem). Intel x86S arhitektuur. Avatud nutikellad ZSWatch.
- Firmwares: AMD openSIL — platform for creating open firmware. Valetudo (firmware for robotic vacuums). Opening the firmware of music synthesizers Deluge. Creation of GNU Boot and its renaming to Canoeboot due to the use of someone else's name. Snagboot — toolkit for recovering and reflashing embedded devices. Coreboot 4.19-4.22. InkBox OS 2.0 for eBook readers Kobo and Kindle.
- Network infrastructure: Data transmission technology Falcon. Fonoster (alternative to Twilio). Communication stack with drones WFB-ng. Wi-Fi stack OpenWifi 1.4. LTESniffer for intercepting 4G LTE traffic. SSH3. Protocol uProtocol for automotive services. Traffic optimizer LibreQoS. Device Memory TCP for data transmission between devices.
- Standards: SQL:2023 Standard. Standardization of end-to-end encryption MLS. Standardization of censorship-resistant domain name system GNS. Standard for 3D rendering engines ANARI.
- Security mechanisms: CHERIoT for improving C code security. Protection against latency analysis in OpenSSH. AMD SEV (Secure Encrypted Virtualization) code opened. Google Open Se Cura for secure chips. Browser isolation platform BrowserBox Pro. Consortium for researching Linux kernel security. Disabling io_uring in ChromeOS and Android.
- OS: ToaruOS 2.2, RT-Thread 5.0, DentOS 3.0, Visopsys 0.92, GeckOS 2.1, Fuchsia 14, Qubes 4.2.0.
- New distributions: Liberty Linux, RHEL fork by SUSE. openKylin from major Chinese companies. EB corbos Linux, Ubuntu edition for automotive systems. Fedora Asahi Remix for Apple ARM chips. openSUSE Slowroll. openKylin 1.0 (Chinese). Photon OS 5.0 (from VMware).
- Distributions: Debian 12, Ubuntu 23.04/23.10, Fedora 38/39, openSUSE Leap 15.5, RHEL 9.2/9.3, SUSE 15 SP5, OpenWrt 23.05.0, Devuan 5.0, OpenMandriva Lx 5.0, Mageia 9, openSUSE Leap Micro 5.5, Elementary OS 7.1, Whonix 17, Linux Mint 21.2, Proxmox VE 8.0, Endless OS 5.0, SUSE ALP “Piz Bernina” (Adaptable Linux Platform), WSL 2.0 (Windows Subsystem for Linux). New package maintenance cycle with the kernel in Ubuntu. Web interface-based installers in Fedora and openSUSE.
- Mobile platforms: Android 14. KDE Plasma Mobile 23.01. LineageOS 20. ROSA Mobile based on KDE Plasma Mobile, RED OS M based on Android, and ALT Mobile based on Phosh. Ubuntu Touch OTA-3 Focal, postmarketOS 23.12, /e/OS 1.17, webOS 2.24, Phosh 0.29.0. Smartphone Liberty Phone.
- BSD: FreeBSD 14.0, OpenBSD 7.4, DragonFly BSD 6.4, MidnightBSD 3.1, helloSystem 0.8, DiscoBSD. Support for the GNU/kFreeBSD port in Debian discontinued.
- Package management: Ubuntu Desktop option only with Snap packages. Binary packages in Gentoo. Support for Flatpak in official Ubuntu releases discontinued. Project unsnap for migrating Ubuntu from Snap to Flatpak.
- Uued kasutajakeskkonnad: Miriway, Kera Desktop. KDE 6 platvormi arendamine.
- Kasutajakeskkondade värskendused: GNOME 44/45, KDE 5.27, Budgie 10.8, Regolith 3.0, Enlightenment 0.26, Cinnamon 6.0, LXQt 1.4, NsCDE 2.3, Weston 13.0, labwc 0.7, Wayfire 0.8. GNOME uus aknahaldusmudel.
- GUI ja graafika: GTK 4.10/4.12, Qt 6.5/6.6, Libadwaita 1.4, Louvre 1.0, SDL 2.28, Mesa 23.0-23.3. GNOME Shell ja Mutter ülemineku GTK4-le. Töö GTK5-ga. Avatud graafikabiblioteek IGL. Graafikakäidise süsteem Slint 1.0.
- Waylandi edendamine: Lubuntu üleminek Qt 6-le ja Waylandile. Liikumine X11 toe lõpetamise suunas GNOME-is, KDE-s, Fedora-s ja RHEL-is. Tugi IDE-s IntelliJ ja OpenJDK. Cinnamon-i portimine.
- Draiverid: NVK (Vulkani draiver NVIDIA jaoks). Asahi Apple AGX GPU-le. NVIDIA GSP püsivara toimetamine nouveau-s. PanCSF Mali GPU-le. Xe draiveri edendamine Intel GPU jaoks.
- Modelleerimine ja 3D: Blender 4.0, Dreamworks MoonRay renderdamise süsteemi kood avatud. OSPRay 3.0 hajusate kiirte jälgimise mootori väljaanne. FreeCAD-i edendamine professionaalseks kasutamiseks. Blenderi sisemise forki SPA Studios kood avatud. D8VK (Direct3D 8 Vulkan-i peal). CAD LibrePCB 1.0, FreeCAD 0.21, CadZinho 0.3, KiCad 7.0. Allianss OpenUSD tehnoloogia edendamiseks.
- Graafika: Inkscape 1.3, GIMP 2.10.36/2.99.16, Darktable 4.6, Krita 5.2, Pinta 2.1. GIMP-i portimine GTK3-le. AMD FidelityFX Super Resolution 2.2.
- Multimeedia, video: PipeWire 1.0.0, FFmpeg 6.1, GStreamer 1.22.0, Kodi 20. OBS Studio 30.0 ja Owncast 0.1.0. Videoredaktorid Flowblade 2.12, Shotcut 23.11, OpenShot 3.1, Pitivi 2023.03, LosslessCut 3.49.0.
- Koodekid: IAMF formaat ruumilisele helile. Theora toe lõpetamine Chrome-is ja Firefox-is. Audiodraiver Opus 1.4. aptX ja aptX HD integreerimine Androidisse. JPEG XL tugi Safari-s ja WebKit-is.
- Mängud: Dagor Engine mängumootori kood on avatud, mida kasutab VK Nau Engine'is. Mängumootorid Open 3D Engine 23.10, Minetest 5.8.0, Godot 4.0/4.1/4.2, Ambient. Duelyst mängu ja uue Quake II versiooni kood on avatud.
- Uued avatud projektid: Microsoft avab Azure RTOS koodi ja edastab projekti Eclipse'i kogukonnale. Blink emulaator. Yandex avab YTsaurus platvormi. Intel avab OpenCL CPU RT (OpenCL CPU RunTime). NVIDIA avab RTX Remix Runtime. Twitter avab soovituste mootori.
- Andmebaasid: PRQL andmeprotsessimise keel. PayPal avab JunoDB andmebaasi. AlaSQL – andmebaas brauserid ja Node.js jaoks. Dragonfly 1.0 (NoSQL salvestus). PostgreSQL 16, MySQL 8.1/8.2, SQLite 3.41 – 3.44, DuckDB 0.9, EdgeDB 4.0. SQLite laiendused: CG/SQL (salvestatud protseduurid), HC-tree (kirjutamise paralelldus), CBS ja sqld (pilve ja serveri variandid). OrioleDB – PostgreSQL jaotise mootori ilma VACUUM-ita. FerretDB 1.0 – MongoDB elluviimine PostgreSQL-i peal.
- Veeb: JavaScript-platvormid Bun 1.0 ja Node.js 21/20. Сheerp 3.0, C/C++ kompilaator JavaScriptiks. Wasmer 4.0, WebAssembly tööriistakomplekt.
- Brauserid: Midori 11, Pulse Browser, Tor Browser 13.0, Wolvic 1.5, qutebrowser 3.0, Nyxt 3.0.0, Tangram 2.0, Openra One, NetSurf 3.11. Uued brauserid Mullvad (Tor ja Mullvad), Carbonyl ja Thorium 110. Servo arendamine on jätkunud. Brauseri ja liidese eraldamine ChromeOS-is. VPNMozilla: AI-bot MemoryCache. Täienduste kataloog Androidi versioonile Firefox. Üleminek Mercurialilt Gitile. Sotsiaalvõrgustiku käivitamine. Firefox 109-121: jälgimisparameetrite eemaldamine URL-idest, masin tõlge, ECH domeeni varjamine HTTPS-liikluses, lisakaitse peidetud tuvastamise vastu, täienduste importimine teistest brauseritest, küpsiste päringute automaatne sulgemine, XUL Layout eemaldamine, kiirus GPU NVIDIA jaoks, Waylandi lubamine.
- Chrome: JIT-kompilaator Maglev. Thorium — kiirem Chromiumi fork. Valmistumine kolmanda osapoole küpsiste blokeerimiseks. HTTPS'i sunniviisiline kasutamine. Kvantkompuutritele vastupidav krüpteerimine. WebGPU tugi. Varjurežiim.
- Vabastamise tsükli lühendamine. MathML tugi. Chrome 109-120. IP-aadressidJagatud ja P2P süsteemid: Kommunikatsiooniplatvorm Jami Vilagfa. PeerTube 6.0. Andmehoidla Apache Pinot 1.0. P2P-võrgustiku otseülekande tugi OBS Studio-s. Brauser CENO 2.0, mis kasutab P2P-võrku. MeshNet'i rakenduse kood on avatud.
- Masinõpe: OpenXLA mudelite optimeerija. BlenderGPT. Mozilla.ai. Mudel 3D-piltide sünteesimiseks. Stable Video Diffusion, Video-LLaVA ja Kandinsky Video video sünteesiks. Llamafile mudelite pakendamiseks käivitatavatesse failidesse. Jina Embedding teksti tähenduse vektori esitlemise mudel. Taustade eemaldamine piltidelt ja videotelt. Avatud andmekogum RedPajama. OpenChatKit, FlexGen, Open-Assistant vestlusrobotite loomiseks. AI Alliance avatud AI-tehnoloogiate ühiseks arendamiseks.
- Failisüsteemid: Composefs, OpenZFS 2.2, Cisco Puzzlefs, HAMMER2 NetBSD ja FreeBSD jaoks. XFS-i tugi lõpetamine. ReiserFS tunnustamine aegunuks. Bcachefs edendamine. Probleeme XFS, OpenZFS ja Ext4.
- Virtualiseerimine, emulatsioon ja konteinerid: Canonicali MicroCloud. Konteinerisüsteemid Finch 1.0 (Amazonilt), Incus (LXD fork), LXD 5.17, Bottlerocket 1.15.0, Firejail 0.9.72, Bubblewrap 0.8, Kata Containers 3.2. Xen 4.18. Intel lõpetas HAXM (Hardware Accelerated Execution Manager) hüperviisori arendamise. QEMU 8.0-8.2.
- Serveri rakendused: ClamAV 1.1/1.2, Postfix 3.8.0, Exim 4.97, nginx 1.24, OpenSSH 9.2-9.5, Samba 4.18/4.19, OpenVPN 2.6. VPN Rosenpass. Vahemälu server Passim. IMAP-kogum Gluon.
- Serverirakendused: ClamAV 1.1/1.2, Postfix 3.8.0, Exim 4.97, nginx 1.24, OpenSSH 9.2-9.5, Samba 4.18/4.19, OpenVPN 2.6. VPN Rosenpass. Vahemälu server Passim. IMAP-raamatukogu Gluon
- Linuxi tuum: Automaatne tuumaparameetrite optimeerimise süsteem. Süsteemi ülekülmumise jälgimine. UMS (Userspace Mode-Setting) eemaldamine. Süsteemikõne cachestat. Kernid 6.6 ja 6.1 on saanud LTS staatuse, tuum 6.1 toetab 10 aastat. Lihtsustatud Linuxiga ühilduv tuum Tilck. Kaasaegsete põletamine.
- Tuumade põhimuudatused:
- 6.2: Copyleft-Next litsentsi alla koodide vastuvõtu lubamine, RAID5/6 Btrfs'i rakenduse täiustamine, Rusti keele toe integreerimise jätkamine, Retbleed rünnakute kaitse kulude vähendamine, mälu tarbimise reguleerimise võimalus viivitustest kirjutamisel, TCP-le PLB (Protective Load Balancing) mehhanismi lisamine, hübriidmehanismi lisamine käsukäimise kaitseks (FineIBT), BPF'is isiklike objektide ja andestructuuride määratlemise võimalus, koosseisu kuulub tööriist rv (Runtime Verification), energiatarbimise vähendamine RCU lukustamise teostuses.
- 6.3: Ajalooliste ARM-platvormide ja graafikadraiverite puhastamine, Rusti keele toe integreerimise jätkamine, tööriist hwnoise, punase-musta puu struktuuride toetus BPF-is, BIG TCP režiim IPv4 jaoks, Dhrystone jõudlustesti sisemine, memfd'is täitmise keeldumise võimalus, HID-draiverite loomise toetus BPF-i kasutades, Btrfs-is muudatused rühmade plokkide fragmentatsiooni vähendamiseks.
- 6.4: Kernel workerite loomise võimalus kasutaja ruumist, Rusti keele toe integreerimise jätkamine, Intel LAM (Linear Address Masking) mehhanismi toetus, mälulehtede deduplikatsioon protsesside tasemel, tavaliste iteratooride toetus BPF-is, RISC-V süsteemide unerežiimi toetamine, kasutaja protsesside jälgimise võimalus, uue süsteemi mälu haldamise mehhanismi lisamine, SELinux'i keelamine töö ajal, NFS RPC-pakettide krüpteerimise toetus, SLOB slab allocator'i eemaldamine.
- 6.5: Intel TPMI toitehaldusmehhanismi toetus, süsteemikõne cachestat, Rusti keele toe integreerimise jätkamine, Unaccepted Memory protokolli toetus, RISC-V vektorinstruktsioonide toetus, mehhanism „fprobe-events“, SLAB mälu jaotuse mehhanismi vananenud vormi üleviimine, „data-only“ režiim Overlayfs-is, „beneath“ montimise režiim.
- 6.6: uus ülesandega planeerija EEVDF; varasteki mehhanism eksploitatõrjeks; fs-verity toetus OverlayFS-is; kvotide ja xattr rakendamine tmpfs-is; online fsck ettevalmistamine XFS-is; tugevdatud sümbolite eksportimise jälgimine „ainult GPL”; võrgu soklite toetus io_uring-is; mälu randomiseerimine kmalloc()-is; ReiserFS kuulutati vananenuks; Nouveau-s on lisatud primitiivid Vulkan-i draiverile NVK.
- Krüptimine: OpenPubKey krüptograafilise verifikatsiooni protokoll. TLSv1.3 sisselülitamine nginx-is. Täisdiskikrüptimine Ubuntu-s. Vaikimisi failisüsteemi krüptimine Fedora-s. VeraCrypt 1.26, OpenSSL 3.1/3.2, Botan 3.0. Let’s Encrypt sertifikaatide värskendamise koordineerimise laiend.
- Krüptograafia probleemid: RSA võtmete rekonstrueerimine SSH-seoste analüüsi kaudu. RSA-2048 faktoreerimise optimeerimine kvantarvutis. RSA dekrüptimine operatsioonide aja mõõtmise alusel. Rünnakud TPM 2.0 krüptokiipide vastu. Sertifikaatide muutmise keeld Androidis. Võtmete rekonstrueerimine LED-indikaatori kaudu.
- Haavatavused protsessorites ja riistvaras: Downfall, SLAM, Reptar, CacheWarp, Inception, Zenbleed, EFLAGS, iLeakage, PMFault, GPU.zip. Probleem AMD CPU-ga nulliga jagamisel. AMD CPU hangumine pärast 1044 päeva. Gigabyte'i firmware-is tagauks. 29 haavatavust RISC-V protsessorites. Haavatavused AMI MegaRAC firmware-is.
- Rünnakumeetodid: SMTP Smuggling (meilisõnumite petmine), Mayhem (autentimise ümbersuunamine sudo ja OpenSSH-s), LogoFAIL (kahjulike logode asendamine UEFI firmware-is), BLUFFS (MITM Bluetooth’is), MaginotDNS (DNS-i vahemälu andmete asendamine), TunnelCrack (VPN liikluse pealtkuulamine), RepoJacking (projektide haaramine GitHubis), BrutePrint (Android nutitelefoni avamine), MacStealer (Wi-Fi liikluse pealtkuulamine), Terrapin (MITM SSH-l). Rünnak HTTP/2 protokolli vastu. Krüptimise ümbersuunamine pideva Enter vajutamise abil. Rowhammeri rünnaku rakendamine ainulaadsete identifikaatorite loomiseks. Klaviatuuri vajutuste asendamine Bluetooth kaudu.
- Uurimised: lekete analüüs Realme, Xiaomi ja OnePlus nutitelefonides. NULL-seosaste de-referentsimise ärakasutamise meetod Linuxi tuumas. Esemete kontuuride määramine seina kaudu Wi-Fi abil. Juhiste täitmise aja sõltuvus andmetest CPU-s. Asukoha määramine SMS-i edastamise viibete analüüsi kaudu. Teksti määramine klaviatuuri kirjutamise häält jälgides. Probleemid vanade sõltuvustega.
- Kohalikud haavatavused: Linuxi tuum (nftables (1, 2), eBPF, ipset, skb, exFAT, netfilter, tcindex, VMA, io_uring, Spectre v2 kaitse, QoS), Glibc ld.so, NTFS draiver GRUB, OpenOffice, LibreOffice, Xreader, X.Org Server, libX11, GCC, openSUSE-welcome, Ubuntu OverlayFS, OverlayFS, sudo.
- Eemaldatud haavatavused: Linuxi tuum (NVMe-oF/TCP, ksmbd, IPv6-pink), strongSwan IPsec, Exim, oFono, ClamAV, OpenSSH (1, 2, ssh-agent), Buildroot, Git (1, 2, 3), OpenSSL, GStreamer, Zephyr RTOS, OpenVPN, SoftEther VPN, ingress-nginx, VLC, Squid, libcue (rünnak GNOME kaudu), libvpx (rünnak brauserite kaudu), libwebp (rünnak brauserite ja LibreOffice'i kaudu), GitLab (1, 2, 3), FreeBSD pf, Python, PHP, Cargo (1, 2), VirtualBox, Redis, Asterisk, Mastodon, nginx, I2P, Tor, cpdb-libs, cups-filters, Apache OpenMeetings, Warpinator, Ghostscript, Flatpak, Home Assistant, Wasmtime, ImageMagic, Ruby on Rails, Hyper.
- Sisselülitused: MongoDB, Sourcegraph, Kodi, Inkscape, Ledger, LastPass, Slack, CircleCI ja Rackspace, Reddit.
- Privaatsus: Telemeetria Go ja Fedora's. Telemeetria kogumise tulemused GNOME'is. Probleemid autotööstuse teabekeskkondades. 67% Apache Superset'ist kasutavad näidiskoodi. Kadruliste ekraanipiltide taastamine.
- Haavatavused ruuterites ja seadmetes: Barracuda ESG, Netgear, D-Link, MikroTik, ASUS, Juniper, Tenda, Samsung Exynos, Cisco IOS XE, Cisco Small Business, Zyxel, Canon. Traadita juurdepääsupunktide liiklustõrje.
- Kahjulike pakettide tuvastamine NPM, PyPI ja Ubuntu Snap Store'i hoidlatest jätkub. Projektide haakimine PyPI ja Packagist. Juhtnöörid, mis unustatakse PyPI-s (1, 2) ja GitHubis.
- Rünnakud infrastruktuuride vastu: Rakenduste allkirjastamise võtmete haakimine GitHubis. Yandexi Git-repositooriumide leke. Jabber.ru ja xmpp.ru krüpteeritud liikluse tõrje. Kahjulik sõltuvus PyTorchis. Intel'i sisemiste võtmete leke. 37 miljoni T-Mobile'i kliendi andmete leke API haavatavuse tõttu. KeePassi kalapüük. Rünnak registrite vastu, mis võimaldas haarata kontrolli 19 esimesed tasandi domeeni üle.
- Episoodid: Ubuntu OverlayFS-i plaastritest tulenev haavatavus. Hostimise SSH-võtme GitHubi avalikus hoidlasse avaldamine. Vale haavatavusaruanded. Free Download Manageri deb-pakettides tagauks. Sobimatute väljendite sisestamine Ubuntu 23.10 installijasse. Rünnaku eksploit rkvdec'iga koos kahjuliku koodiga.
Aasta jooksul avaldati OpenNET-is 1478 uudist, millele tehti 162 tuhat kommentaari. Sügisel 2023 täitub OpenNET projekt 27 aastat.
Allikas: opennet.ru
