2024. aasta kõige olulisemad sündmused, mis on seotud avatud projektidega

Kokkuvõte 2024. aasta kõige olulisematest ja silmapaistvamatest sündmustest avatud projektide ja infokaitse valdkonnas:

  • Konfliktid: NixOS projekti kriis. Sonny Piersi väljaarvamine GfNOME Foundationi juhatusest. BсacheFS autori ajutine eemaldamine ja tema kriitika Linus Torvaldsi poolt. Ühe peamise Python arendaja eemaldamine. WordPressi konflikt WP Engine'iga, mis tipnes ACF plugina asendamisega. Malibali rünnak CoreBooti vastu. Kaebus Euroopa regulaatorile Mozilla osas. UBlock Origin Lite'i blokeerimine. Apache'i brändingu muutmine seoses indiaanlastega.
  • Sanktsioonid ja blokeeringud: 11 Linuxi tuumamäntseinijat, kes on seotud Venemaaga, eemaldamine. Springi keelduda muudatuste vastuvõtmisest Venemaa arendajatelt. Mozilla nõuete täitmine Roskomnadzori poolt, sellele järgneb blokeeringu tühistamine ja trahv. Venemaa ajutine blokeerimine Docker Hubis. Venemaa juurdepääsu sulgemine OpenTofu hoidlatele. Vale OpenXRay blokeerimine GitHubis. GitLabis veinud tööriista BPC blokeerimine.
  • Forkid: FreeNginx — Nginx fork, Valkey ja Redict — Redis andmebaasi forkid, Flock — Flutteri fork, Apache Cloudberry — Greenplumi andmebaasi fork. OpenTofu, Terraformi fork, esimene väljaanne. OpenSearch, Elasticsearchi fork, üleminek Linux Foundationisse.
  • Ülevõtmised, ühinemised ja koostööprojektid: Microsoft edastas Mono Wine'i kogukonnale. IBM ostab HashiCorpi. Mozilla omandas ettevõtte Anonym. Tor ja Tails ühendavad jõud. OpenSSL restruktureerimine ja koos Integratsioon Bouncy Castle'i ja Cryptlibiga. Algatus x86 arhitektuuri arendamiseks.
  • Patentide ja autoriõigused: Nintendo rünnakud projektide vastu, mis arendavad mängukonsooli emulaatoreid: Yuzu, Suyu, Ryujinx, Yuzu forkid. OS Zone'i algatusel tühistati 54 patenti. AMD nõudmisel eemaldati osa ZLUDA koodist. HDMI foorum ei lubanud HDMI 2.1 rakendamist avatud draivides.
  • Seadused ja reeglid: Võimalus blokeerida Linuxi tuumaarendajad, kes rikuvad käitumisreegleid. FCC taastab võrgu neutraalsuse reeglid. Rusti kaubamärkide kasutamise eeskirjad. NetBSD ja Gentoo keelasid AI-süsteemide genereeritud koodi kasutamise. GitHub keelas sügavale mõjuvate projektide postitamise.
  • Litsentsid: Post-Open litsentsi mustand. Üleminek andmebaasidele Redis, CockroachDB ja ScyllaDB eralitsentsile. Elasticsearchi tagasiviimine avatud litsentsile. Greenplumi andmebaasi arendamise lõpetamine avatud tootena. Zabbixi litsentsi muutmine GPLv2-lt AGPLv3-le, Forgejo litsentsi muutmine MIT-lt GPLv3-le, OpenVPN litsentsi muutmine GPLv2-lt GPLv2 eranditega. Litsentsiprobleemid Tuxedo draiveritega.
  • Winampi lähtekoodi avaldamine. GPL litsentsi rikkumine Winampi koodis. Winampi koodi eemaldamine.
  • Avatud AI-süsteemi määratlemise sisseviimine ja algatus selle tühistamiseks. Generatiivsete AI mudelite avatusedetabel.
  • Arendusplatvormid ja rakenduste kataloogid: Forgejo täielik eraldamine Giteast. Fedora üleminek Forgejole. GitVerse SberTechi poolt. P2P platvorm Radicle 1.0. Git-repositooriumide hostimine Game of Trees Hubis. Kohustuslik kahefaktoriline autentimine ja uus pakettide autentimissüsteem PyPIs. 2 miljardit allalaadimist ja miljon kasutajat Flathubis.
  • Programmeermised ja kompilatorid: GCC 14, LLVM 18/19, Java SE 22/23, Go 1.22/1.23, .NET 9, Perl 5.40, Julia 1.11, PHP 8.4, Ruby 3.4, V 0.4.8, Snek 1.10, Tcl/Tk 9.0, Swift 6.0, Clojure 1.12, Mojo 24.3.
  • Uued keeled ja kompilatorid: Borgo (kombineerib Go ja Rusti parimad omadused). TrapC (C-sarnane keel, mis töötab mälu ohutult). Hare (C-sarnane keel Sway looja poolt). Pkl (konfiguratsioonikeel). Vcc — C/C++ kompilator Vulkanile. Bend — keel paralleelsete arvutuste jaoks GPU-l.
  • Arendusvahendid: Meson 1.6, Automake 1.17, GNU Mes 0.27. Gittuf krüptograafiliseks kaitseks Git-repositooriumide jaoks. Arenduskeskkond Eclipse Theia. Avatud koodiredaktor Zed.
  • Python: Python on tõrjunud JavaScripti GitHubi reitingus esikohalt. Integreeritud JIT-kompilator. Python 3.13. NumPy 2.0.0. Kompilator Nuitka 2.0.
  • Ohutu programmeerimine: C++-s mälu ohutuks töötamiseks mehhanismide edendamine. Strateegia haavatavuste vähendamiseks Androidis. Fil-C — kompilator C/C+++ mälu ohutuks kasutamiseks. MiraclePtri tõhususe hindamine C++-s. Hyperlight — hüpervizor erifunktsioonide isolatsiooniks.
  • Rust: AI-tõlkija C-koodi kirjutamiseks Rustis. Konsortsium kõrge usaldusväärsusega süsteemide arendamiseks Rustis. Unsafe kasutamise analüüs Rusti pakettides. Rusti standardrakenduse valideerimine. Ülekanne C++ ja Rusti vahel.
  • Süsteemikomponendid: systemd 256/257, Glibc 2.39/2.40, GNU Shepherd 1.0.0. libsystemdi sõltuvuste vähendamine. run0 — systemd integreeritud asend sudo-le. systemd port Musli baasil.
  • Riistvara: OpenWrt One marsruuter. Uued Raspberry Pi plaadid: Pico 2, Compute Module 5, Pico 2 W, 500, Monitor, Meedia keskus. AI-assistent Home Assistant Voice. Vortex 2.2 (avatud GPGPU RISC-V põhjal). Avatud protsessori loomine, mis on ühilduv Z80-ga. FuryGpu — FPGA põhine GPU. PiDP-10 (PDP-10 peamise raamistiku kloon). Esimene kiip OpenTitan platvormil.
  • Firmware: Intel osalemine CoreBooti arenduses. Tööriistakomplekt fwupd 2.0.0. Firmware’i modifikatsioonide tegemine TI CC13XX ja CC26XX kiipide jaoks.
  • Operaatorteenuse pakkujast sõltumatu andmekeskus: Algatuse rakendamine vaikimisi TCP_NODELAY (rakendatud OpenBSD-s). Tesla avalikustas TTPoE protokolli. Prügiliikluse osakaal kasvas 6.8%-ni. free5GC 5G tugivõrgu ehitamiseks. OCSP protokolli toetamise lõpetamine Let’s Encryptis. Cloudflare'i Pingora raamistik. Netplan 1.0 konfiguratsioonisüsteem. F-Stack 1.24 võrgustikustakk. hostapd/wpa_supplicant 2.11, mis toetab Wi-Fi 7.
  • Standardid: C23. Vulkan 1.4. POSIX 1003.1-2024. BPF standardiseerimine. OpenMP 6.0. Postkvantshaarde algoritmide standardiseerimine. RFC helikoodeki FLAC jaoks.
  • Kaitsemehhanismid: OpenPaX (Grsecurity/PaX analoog). Juurdepääsuhaldussüsteem IPE.
  • Uued operatsioonisüsteemid ja distributsioonid: KDE arendab oma distributsiooni. ALDOS — Fedora variant ilma systemd-ta. Asterinas ja Maestro kernelid, mis on kirjutatud Rustis ja osaliselt ühilduvad Linuxiga. Apertis — Collabora elektronseadmete jaoks mõeldud distributsioon. Chimera — Linuxi kernel koos FreeBSD keskkonnaga. Red Hat Enterprise Linux AI. Fedora Atomic Desktopid. Serpent OS. AlmaLinux Kitten. Atemporaalne uuendatav Manjaro variant. Selectel OS. TileOS. Helios (Illumose põhjal). ExectOS (mikrokernelega, mis sarnaneb Windows NT-le).
  • Distributsioonide ja operatsioonisüsteemide uuendused: Ubuntu 24.04/24.10, Ubuntu Core 24, CentOS Stream 10, Red Hat Enterprise Linux 10-beta/9.5/9.4, Fedora 40/41, openSUSE Leap 15.6, SUSE Linux Enterprise 15 SP6, openSUSE Leap Micro 6, ALT 10, elementary OS 8, Whonix 17.2, Linux Mint 22, Azure Linux 3.0, Proxmox VE 8.3, Tails 6, Alpine 3.21, Armbian 24.11, NixOS 24.11, Vanilla OS 2, Blend OS 4, Endless OS 6.0, LibreELEC 12.0, Manjaro 24.0, OpenMediaVault 7.0, Redox OS 0.9, Haiku R1-beta5, OpenIndiana 2024.04.
  • Muudatused distributsioonides: GNOME OS muutumine tavakasutajatele mõeldud distributsiooniks ja üleminek aatomiuuendustele. Arch Linux (RISC-V port, Valve'i osalus). Fedora (X11 sessiooni eemaldamine, üleminek DNF5-le, AI-tööriistad, veebiliidese põhine installija, KDE põhiversiooni staatus). Muudatused RHEL vaheversioonide ettevalmistamises. OpenSUSE (üleminek SLFO/ALP platvormile, Agama installija, korduvad koostamised, SUSE kaubamärgi lõpetamine). Uued kernelid Ubuntu-s.
  • OpenStreetMap üleminek Ubuntu-lt Debianile. LinkedIn üleminek CentOS-lt Azure Linuxile.
  • Reaalajas töölehed: RISC OS 5.30. RT-Thread 5.1. Reaalajas režiimi tugi Linuxi tuumas. QNX 8.0 tasuta kasutamise võimalus.
  • BSD: FreeBSD 14.2, NetBSD 10, OpenBSD 7.6. ravynOS (FreeBSD versioon macOS stiilis). NixBSD (NixOS koos FreeBSD tuumaga). Arutelu Rust'i kasutamisest FreeBSD-s. FreeBSD sülearvutite toe parendamine. Uus FreeBSD väljaandmise tsükkel. FreeBSD jaoks graafiline installija. SmolBSD (NetBSD mikroehitiste loomine).
  • Mobiilplatvormid: Android 15/16-pre, LineageOS 22, KDE Plasma Mobile 6, Phosh 0.44, webOS 2.27, Ubuntu Touch OTA-7 Focal, Bliss OS, postmarketOS 24.12, /e/OS 2.6. Avatud mobiilirakenduste ökosüsteem Mobifree. postmarketOS ehitused systemd-l põhinevad. Tizeni port RISC-V-ile. Droidian — Debian versioon nutitelefonidele. GrapheneOSis destruktiivse PIN-koodi toetus.
  • Chrome OS-i üleviimine Android platvormile. Linuxi rakenduste tugi Androidis. MicroFuchsia virtuaalmasinate jaoks Androidis.
  • Pakettide haldus: OpenWrt üleminek pakettide haldurile APK. Pacstall (AUR-i analoog Ubuntu jaoks). GNU Mes 0.27. RPM 6 arendamise algus. Aura 4.0.0. Pacman 7.0. GNU Stow 2.4. APT 3.0 testväljaanded. Arch Linuxi pakettide halduse moderniseerimine.
  • Uued kasutajakeskkonnad: Miracle, COSMIC alfa-testimine, KDE 6, Theseus Ship (endine KWinFT).
  • Kasutajakeskkondade uuendamine: Xfce 4.20, GNOME 46/47, KDE Plasma 6.0/6.1/6.2, KDE Gear 24.12, MATE 1.28, LXQt 2.1.0, Cinnamon 6.4, Trinity R14.1.3, MaXX Interactive Desktop 2.2, Sway 1.10, Budgie 10.9, Regolith 3.1. KDE eesmärgid kahe aasta jooksul. GNOME plaan 5 aastaks. 40 aastat X Window System.
  • Komposiitserverite uuendus: labwc 0.8.0, Hyprland 0.46, Niri 0.1.10, Cage 0.2, Weston 14.0, Wayfire 0.9.
  • GUI: GTK 4.41/4.16, Qt 6.7/6.8, IGL 1.0. FLTK 1.4.0 Waylandi toe jaotusega. Ardour jätkas GTK2 haru arendamist. PortableGL 0.98 (OpenGL 3 rakendus C keeles). Uued mootori versioonid OpenGL ja Vulkan GTK-s. Louvre komposiitserverite arendamiseks. SDL3 arendamine.
  • GPU: Mesa 24.0/24.1/24.2/24.3. DXVK-sse lisatud toe Direct3D 8 jaoks. NVIDIA draiverite üleviimine avatud tuumamoodulitele. NVIDIA avatud vGPU rakendus. LibreCUDA projekt. AMD avaldas dokumentatsiooni GPU RDNA 3.5 jaoks.
  • Waylandi edendamine: Wayland 1.23. GNOME'i kogumine ainult Waylandi jaoks. Waylandi tugi NVIDIA draiverites. Raspberry Pi OS viis Waylandile. Frog projekt uute Waylandi protokollide edendamiseks. Eksperimentaalsed Waylandi protokollid.
  • Draiverid: Nova (uus avatud draiver NVIDIA GPU-le GSP-firmware'idega). embedded-hal (draiverite loomine Rustis). NVK ja Zinki draiverite parendamine. EXT2 Rustis. Honeykrisp (Vulkan draiver Apple M1 kiibile). Draiveri panthor valmisolek 10. põlvkonna GPU Mali jaoks. AMD avas NPU draiveri XDNA mootoriga.
  • Multimeedia: Avatud MIPI kaamerate virnast. FFmpeg 7.0/7.1, PipeWire 1.2.0, PulseAudio 17.0, OBS Studio 31.0, Kodi 21, MythTV 34. Heli tööjaam Zrythm 1.0.0. Raadiojaamade haldussüsteem Rivendell.
  • Kodekid: Heli kodeerijad TSAC ja Opus 1.5. xHE-AAC dekooder FFmpegist. jpegli – Google'i JPEG kodeerija ja dekooder. JPEG XL toetamine Samsungis.
  • Graafika: GIMP 3.0 väljalangemise lähedal. Inkscape 1.4, Darktable 5.0, RawTherapee 5.10, Scribus 1.6.0.
  • Modelleerimine ja 3D: Blender 4.3, FreeCAD 1.0, CadZinho 0.6, KiCad 8.0. Google Blocks on avatud koodiga. 3D-visualiseerimise programm OSPRay Studio 1.0 ja 3D-renderdamise mootor OSPRay 3.1. Caldera saare 3D mudel. Overture Maps'i teedevõrkude kaart.
  • Mängud: VK NauEngine beetaversioon, Godot 4.3, Open 3D Engine 24.09, Dagor Engine 24.12. Asahi Windowsi mängude käivitamise tööriist. Lakka 5.0. Proton 9.0. Wine 9.0. Minetest on ümbernimetatud Luantiks. Descent 3 mäng on avatud koodiga. SteamFork projekt. ASUS ROG Ally tugi SteamOS-is.
  • Uued avatud projektid: Mikage emulaatori avatud kood. Microsoft avas Garneti ladustamise koodi. Valve avas Steam Audio koodi. NVIDIA edastas Shading Language'i konsortsiumile Khronos. Bitwarden SDK avamine.
  • Andmebaasid: PostgreSQL 17, MySQL 8.4/9.0/9.1, MariaDB 11.4, Valkey 8.0, Redis 7.4, DuckDB 1.0, IvorySQL 4.0, SynchDB 1.0, EdgeDB 5.0, Firebird 5.0.
  • Veeb: Node.js 23/24 koos TypeScript toega. Deno 2.0. C koodi tugi JavaScript platvormil Bun. Wasmer 5. Speedometer 3.0 test.
  • Braadserid: Tor Browser 14.0, FixBrowser Wolvic Chromiumi mootoril. Dillo 25 aastat. Verso ja Servo-the-browser Servo mootoril. Servo läbis Acid2 testi. Ladybirdi brauseri arendamine ja otsus kasutada selles Swift keelt.
  • Mozilla: Reklaami kuvamise platvorm. Koostöö lõpetamine Onerepiga. MLS (Mozilla Location Service) projekti lõpetamine. Otsus Chrome'i teise versiooni manifesti toetusele lõppu mitte panna. Juhtkonna vahetus. Talvised ja sügisene töötajate vallandamine. AI-generatsiooni veebilehed. Häältuvastustööriist. Bränding.
  • Firefox: väljalasked 122-133, jälgimise kaitse suunamiste kaudu, kolmandate osapoolte küpsiste blokeerimine, ajutised õigused, miniatuuride näitamine, tekstilõikude tõlkimine, "Firefox Labs", sisseehitatud juturobot, külgriba, vertikaalsed tabid, ühtne puhastusdialoog, HTTP automaatne asendamine HTTPS-iga, Zstandard toe, Firefox View ja PDF-vaataja täiustamine, port Haiku OS-le. Firefox 20 aastat.
  • Chrome: väljalasked 121-131, mikromaksete monetiseerimine, laienduste jõudlus, teisest versioonist manifesti loobumine, kolmandate osapoolte küpsiste toimetamine, teade uBlock Origini töö lõpetamisest, suured keelemudelid.
  • Jaotatud ja P2P süsteemid: Ülekatte P2P võrk Nebula 1.9. Meshtastic — LoRa edastite põhine mesh-võrk. OpenZiti 1.0 ülekatte võrkude integreerimiseks rakendustesse. PeerTube 7.0.
  • Kontoripaketid: LibreOffice 24.2/24.8, Calligra 4.0, ONLYOFFICE 8.2.
  • Masinõpe: AlphaFold 3 DeepMindilt, hertz-dev mudel häälsuhtluseks, ChatTTS kõnetootmiseks, Databricks avas DBRX mudeli, xAI avas Groki mudeli, OpenAI Transformer Debuggeri silumine, Google avas Gemma mudeli.
  • Failisüsteemid: Ext2 draiveri vananemise kuulutamine ja ReiserFS-i kustutamine. Ceph klaster tebibaitides sekundis. LittleFS 2.10. VitastorFS klastrifailisüsteem.
  • Virtualiseerimine ja konteinerid: VMware Workstation'i üleviimine KVM hüperviisorile. VMware Workstation ja VMware Fusion said tasuta. Paravirtualiseerimine IOMMU Xen'is. VirtualBox KVM peal. Microsoft avas hüperviisori OpenVMM/OpenHCL. Finch Linuxile. Hyper-V hostikomponentide üleviimine Linuxi kärku. Lima 1.0 (Linux-Mac'is), Xen 4.19, XCP-ng 8.3, Kata Containers 3.4, LXC 6.0, QEMU 9.0-9.2, Bubblewrap 0.11, CRIU 4.0, Distrobox 1.8, VirtualBox 7.1, MicroCloud LTS.
  • Serverirakendused: OpenSSH 9.7-9.9, BIND 9.20, Samba 4.20/4.21, Exim 4.98, Postfix 3.9, SMTP-server chasquid 1.13, ClamAV 1.4, nginx 1.26 HTTP/3 toega, libmicrohttpd 1.0.0, HAProxy 3.0. Let’s Encrypt üleminek ntpd-rs-ile. OpenSSH: DSA toe lõpetamine, mitme protsessi jagamine, paroolirünnete kaitse.
  • Linuxi südamik: Linus-next haru. Arutelu C++ kasutamise üle südamikus. Lunatik (Lua käsitlejate loomine). Linuxi käitamine Intel 4004 kiibil. Kood avatud Elbrus CPU toe jaoks. Kokkulangemised. x86_64 mikroarhitektuuri versioonid. ELKS 0.8 südamik 16-bitiste CPU-de jaoks. Oracle'i UEK-next haru.
  • eBPF: ülesannete planeerijad, sisendi seadmete diagnostika, kasutajaruumi töö, bpftop, DTrace uuendamine. Plaan vanade ARM CPU-de toe lõpetamiseks.
  • Tuumade põhimuudatused:
    • 6.7: Bcachefs failisüsteemi integratsioon, Itanium arhitektuuri toe lõpetamine, Nouveau tugi GSP-R firmaaegadega, TLS krüpteerimise tugi NVMe-TCP-is, erandite kasutamise võimalus BPF-is, futex tugi io_uring'is, fq (Fair Queuing) planeerija jõudluse optimeerimine, TCP-AO (TCP Authentication Option) laienduse tugi ja võimalus võrguühenduste piiramise jaoks Landlocki kaitsemehhanismis, juurdepääsu haldamine kasutajaruumile ja io_uring'ile läbi AppArmor.
    • 6.8: Intel GPU Xe draiver, blokeerimise seadmestiku kaitse režiim, Deadline serveri ülesande ajastamise mehhanism, identsete mälu lehtede automaatne optimeerimine, esimene draiver Rusti keeles, süsteemikutsed listmount ja statmount, bpfilteri ja SLABi eemaldamine, guest_memfd mehhanism KVM-is, andmeprofiilimise mehhanism.
    • 6.9: dm-vdo moodul blokeerimise seadmete dedupeerimiseks ja tihendamiseks, FUSE'is otsefailide juurdepääsu režiim, pidfd loomiseks toetuse andmine eraldi keermetele, BPF-tokenite mehhanism, Rusti toetamine ARM64 süsteemides, Ext2 failisüsteemi draiveri märgimine vananenuks, vana NTFS draiveri eemaldamine, Intel FRED mehhanismi toetaminen.
    • 6.10: Windows NT sünkroniseerimise primitivi toetav ntsync draiver, DRM Panic komponendid „sinise ekraani” analooge rakendamiseks, toetuse lõpetamine vanade Alpha CPU-de jaoks, FUSE põhine failisüsteemis terviklikkuse kontrollimise võimalus, ioctl ligipääsu piiramine Landlock mehhanismiga, mälu jaotamise operatsioonide profiilimisalamsüsteem, süsteemikutsed mseal(), andmete krüpteeritud vahetamise võimalus TPM seadmetega, kõrge prioriteediga tööjärjekordade toetamine dm-cryptis, Mali kümnenda põlvkonna GPU panthor draiver.
    • 6.11: blokeerimise tasemel aatomärakirje operatsioonide toetamine, io_uringis bind() ja listen() operatsioonide toetamine, uus katkestuste käsitlejate lukustamise mehhanism, populaarsed mälupeegeldatud täitefailide kirjutamise võimalus, Rusti keeles blokeerimise seadmete draiverite kirjutamise toeta, getrandom() kutsumise optimeerimine, uus AES-GCM rakendus.
    • 6.12: Reaalaja režiimi lubamise võimalus, sched_ext CPU ajastajate loomise jaoks eBPF-i abil, hädaolukordades QR-koodi genereerimine, seadme mälu TCP mehhanism, SCHED_DEADLINE serveri ressurside reserveerimise mehhanism, EEVDF ülesande ajastamise parendamine, IPE moodul integriteedi poliitikate seadmiseks.
  • Krüpteerimine: Apple'i homomorfse krüpteerimise teek. PGP tööriistade komplekt sq 1.0, OpenSSL 3.3/3.4, LibreSSL 4.0, VeraCrypt 1.26.14, GnuPG 2.5, Libgcrypt 1.11.0, Cryptsetup 2.7. OpenSSL restruktureerimine. Rustlsi ühilduvus OpenSSL'i ja nginxiga. Postkvantse krüpteerimise algoritmide areng.
  • Krüptograafia probleemid: KyberSlash (vea leidmine kvantpärast Kyber algoritmis). EUCLEAK (YubiKey 5 võtmete kloonimine). PuTTY võtme taastamine.
  • XZ Utils paketis tagaukse olemasolu: retrospektiiv, aktivatsiooni loogika, auditi tulemused, sarnaste rünnakute katseid teiste projektide vastu.
  • Haavatavused protsessorites: BadRAM (AMD, SEV-SNP ümbersuunamine), Sinkclose (AMD, pääs SMM-le). Spectre kaitsest mööda minemise viis. Indirector (Intel). TikTag (ARM, MemTag'i ümbersuunamine). Uus variant BHI (Intel). ZenHammer (AMD). GhostRace (Intel, AMD, ARM, IBM). GhostWrite (RISC-V XuanTie). LeftoverLocals (GPU AMD, Apple, Qualcomm ja Imagination). RFDS (Intel Atom).
  • Rünnakumeetodid: KeyTrap ja NSEC3 DNSSEC-is. ArtPrompt ja BoN AI-süsteemide filtrite ümbersuunamiseks. Port Shadow (ühenduste ümbersuunamine ja Wi-Fi). TunnelVision (VPN-liikluse ümbersuunamine). TLS-sertifikaatide hankimine teiste domeenide jaoks „.mobi”. Rünnak IP-ga 0.0.0.0 brauseris. SnailLoad (avatud saitide määramine pakettide viiviste põhjal). Rünnak Ubuntu rakenduste paigaldamata töötlusele. UDP-põhiste protokollide tsüklitamine. „Continuation flood” (HTTP/2.0 serverite töö häirimine). Vastuse vale kujundamine RADIUS protokollis. Rünnak escape-järjestuste kaudu. BatBadBut (Rust, PHP, Node.js, Python, Ruby, Go, Erlang ja Haskell raamatukogud). VPN Uuringud: AI kasutamine SQLite haavatavuste avastamiseks. Ebury juurika analüüs, mis on installeeritud kernel.org'i häkkimise käigus. UEFI-butik Bootkitty.
  • Probleemid AI poolt genereeritud valehaavatavuste raportitega. Maine kahjustamine vale ja ülespuhutud CVE-de tõttu.
  • Kohalikud haavatavused: Linuxi tuum (n_gsm, netfilter, io_uring, nf_tables, ksmbd, ktls, uio, võrgu stack), FreeBSD tuum (1, 2), GRUB2 (RHEL), tuned, needrestart (vaikimisi Ubuntu Serveris), PostgreSQL, NetworkManager-libreswan, guix-daemon, pam_oath, Nix, NVIDIA draiverid, Flatpak, Buildah, Podman, Node.js, libuv, Glibc.
  • Kaug-haavatavused: Linuxi IPv6 stack. Androidi Bluetooth stack. OpenSSH root-haavatavus (regreSSHion), RHEL ja FreeBSD-dispetsiifilised haavatavused OpenSSH-s. Koodi täitmine CUPS-i süsteemides (järg). libaom ja libvpx (AV1 ja VP8/VP9 koodekid, võimalik brauserite kaudu rünnata). FreeBSD ja OpenBSD NFS-server. Apache Struts, GStreamer, Libarchive, X.Org Server (1, 2, 3, 4), libgsf (puudutab GNOME), Emacs, Js2Py, PHP, nginx (HTTP/3), Fluent Bit, Git, R, Glibc (rünnak PHP skriptide kaudu), Suricata, ClamAV, runc (puudutab Dockerit ja Kubernetes't), FFmpeg (JPEG XL), Redis.
  • Häkkimised: Internet Archive. Cloudflare. Barracuda Networks. PyTorch'i hoidla kompromiteerimine. Pwn2Own Automotive, Pwn2Own 2024 ja Pwn2Own Ireland 2024 konkursid.
  • Privaatsus: OpenVPN seansside analüüs. Telemeetria Manjaro Linuxis, Fedora ja Go-s. Androidi VPN-rakenduste analüüs. Reklaamiblokeerijate statistika. Andmete juurdepääs eemal olevatest ja privaatsetest GitHub'i hoidlatest.
  • Privaatsus: OpenVPN seansside analüüs. Telemeetria Manjaro Linuxis, Fedora ja Go-s. Androidi VPN-rakenduste analüüs. Reklaamiblokeerijate statistika. Andmete juurdepääs eemal olevatest ja privaatsetest GitHub'i hoidlatest.
  • Haavatavused püsivaramutes ja käivitajates: Haavatavus Shim'is (UEFI Secure Boot'i ümbersõit). PixieFAIL (rünnakute UEFI püsivaramute vastu läbi PXE). Haavatavused Phoenix'i ja AMI MegaRAC UEFI püsivaramutes. Haavatavused Qualcommi püsivaramutes. UEFI Secure Boot'i ümbersõit emaplaatide testvõtme tõttu.
  • Haavatavused ruutereis ja seadmetes: 659 tuhat kodu ruuterit on välja lülitatud. ISP Cox'i miljonite abonentide modemitest haldamise võimalus. Tagaukse avamine D-Link'i ruuterites ja võrgu salvestusseadmetes. Juniperi seadmete haavatavused. ASUS'i ruuterite haavatavused. SSID Confusion (Wi-Fi võrgu vale määramine). OpenWRT kogumite artefaktide vale määramine. Saflok'i elektrooniliste lukustuste avamine.
  • Kahjulike pakettide tuvastamine PyPI (1, 2) ja Snap Store'is. Ohtlikud haavatavused GitHub Enterprise Serveris, Gogs, GitLab (1, 2, 3, 4, 5, 6). Pakettide nimede käsitsi ülevaatus Snap Store'is. Vananenud pakettide laadimise analüüs NPM-ist. Kahjulikud AI mudelid Hugging Face'i repo's. Kohutavad sada tuhat repo't kahjuliku koodiga GitHubis.
  • Vead: Probleemid Linuxi käivitamisega Windowsi uuendamise vea tõttu (analüüs). /home'i kustutamine 'systemd-tmpfiles —purge' käsu täitmisel. RU domeenitsooni rike DNSSEC-ist. Juure DNS serveri 'C' desünkroniseerimine. KDE teema, mis kustutab kasutaja failid.
  • Rünnakud infrastruktuurile: Kahjuliku koodi süstimine Polyfill'i kaudu. GitHub'i Python repo-de juurdepääsutokeni lekkimine. DDoS SourceHut'i vastu. Hugging Face Spaces'eki tokenite lekkimine. Kahjulike vabastuste avaldamine Ultralytics'ilt. Kahjuliku koodi süstimine krüptovaluuta Solana ametlikku JavaScript kliendisse. Kahjulik kood Pidgin'i ss-otr plugina sees.
  • Intsidendid: Ründajad muutsid sideoperaatori Orange Espagne BGP seadistusi. GitHub uuendas GPG võtmeid, kuna infrastruktuuris oli haavatavus. Mercedes'i siserepo tokeni sattumine avalikku kasutada.

Aasta jooksul avaldati OpenNET'is 1569 uudist, millele lisati 158 tuhat kommentaari. 2024. aasta sügisel täitub OpenNET'il 28 aastat.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster