2025. aasta kõige olulisemad sündmused avatud projektidega seotud valdkonnas.

2025. aasta avatud projektide ja infotehnoloogia kaitse valdkonnas toimuvate kõige olulisemate ja tähelepanuväärsemate sündmuste lõppkasutust kokkuvõte:

  • Konfliktid:
    • Konflikt domeeni putty.org ümber;
    • NixOSi moderaatorite konflikt juhtorganiga;
    • Soov eemaldada Bcachefs Linuxi kernelist;
    • Python keeldus toetuses;
    • Automattic loobus WordPressi arendamisest;
    • Jaapani Mozilla Support'i kogukonna protest;
    • libxml2 hooldaja keeldus haavatavuste parendamise erikohtlemisest;
    • OBS Studio võimaliku kohtuvaidluse ähvardus Fedora vastu;
    • RubyGems.org hoidlaste eemaldamine ja Gem Cooperative'i loomine;
    • Asahi Linuxi liidri lahkumine;
    • Nouveau hooldaja lahkumine;
    • Dash to Panel'i hooldaja lahkumine.
  • Sanktsioonid ja blokeeringud:
    • F-Droid on sulgemise ohus;
    • GitHub viib Organic Maps arhiivi režiimi;
    • Google piirab Androidi rakendust Nextcloud;
    • Microsoft C/C++ lisand on blokeeritud VS Code'i forkkides;
    • Rockchip MPP blokeerimine FFmpeg'i koodi kopeerimise tõttu;
    • Kõik Ühendkuningriigi kasutajad on Haiku foorumilt blokeeritud;
    • WordPressi forki toetajate blokeerimine;
    • uBlock Origini keelamine Chrome'i rakenduste poest;
    • Väärkatkestused VSCode'i lisandite eemaldamisel;
    • Sanktsioonide järgimine avatud tarkvaras.
  • Forkid:
    • CoMaps — Organic Maps forkk;
    • libAdapta — libAdwaita forkk;
    • AMD komposiitserver ACS, Weston forkk;
    • X11Libre — X.Org Serveri forkk;
    • Zedless — Zed toimetaja forkk;
    • OpenVox — Puppet'i forkk.
  • Ülevõtmised, ühinemised ja koostööprojektid:
    • RubyGems GitHubi hoidla on üle antud Ruby Core Teamile;
    • IBM ülevõtab Confluenti;
    • Microsoft võtab üle GitHubi juhtimise;
    • Qualcomm ülevõtab Arduino;
    • Anthropic ülevõtab Bun;
    • Mängumootor Nau Engine on antud kogukonnale;
    • HashiCorpi ülevõtmine IBM-i poolt;
    • Toetamine Chromium mootoril põhinevate projektide jaoks.
  • Õiguslikud vaidlused:
    • Konkurentsitõrjuv kohus Chrome'i ja Androidi saatuse üle;
    • Vizio GPL-i rikkumine;
    • AVM LGPL-i rikkumine;
    • Reklaamiblokeerijate seaduslikkuse kohtuvaidlus.
  • Patendid ja autoriõigused:
    • JavaScripti kaubamärgi tühistamise algatus;
    • AI mudelite koolitamiseks mõeldud raamatute kasutamine on tunnustatud õigustatud kasutamisena;
    • Apache Fondi bränding;
    • Varnish-Cache projekti nime muutmine kaubamärgi tõttu;
    • DRM kasutamise olemus videoteenustes;
    • Mozilla andmete mitte müümise kohustuse kõrvaldamine.
  • Seadused ja regulatsioonid:
    • Registreerimata rakenduste installimise keelamine Androidis;
    • AI kasutamine Fedoras;
    • Threats to the GrapheneOS project due to the refusal to embed a backdoor;
    • Eric Raymondi vaidlus käitumiskoodide üle.
  • Litsentsid:
    • AI mudel litsentside puhtuse analüüsiks;
    • Hooldusmaks — avatud koodi hooldustasu;
    • Open WebUI on üleminekut tehtud mitteavaldatud litsentsile;
    • PHP-l on BSD litsents;
    • Planka on üleminekul mitteavaldatud litsentsile;
    • Redis on tagasi avatud litsentsi juures;
    • Apertis distribuutori kood GPLv3 litsentsi all;
    • Debiani AI-mudelite avatuskriteeriumid;
    • Copyleft-next litsents;
    • Firefoxi kasutustingimused.
  • AV - tasuta tarkvara edendamine:
    • Tasuta tarkvara arendajate läbipõlemise uurimine;
    • Avatud tarkvara ettevõtte keskkonnas;
    • ÜRO avatud lähtekoodiga põhimõtted;
    • GitHubi statistika.
  • Arendusplatvormid:
    • Fedora Forge koostööteenus;
    • Fedora soovitab Flathubi kaasata;
    • Avalike repöositorite (nt PyPI, Crates.io, Packagist ja Maven) püsivus.
  • Programmeerimiskeeled ja kompilaatorid:
    • Crystal 1.16;
    • GCC 15;
    • Go 1.24, 1.25;
    • Hare 0.25.2;
    • Java 24, 25;
    • ZJIT kompilaator Ruby-s;
    • LLVM 20, 21;
    • Lua 5.5;
    • Microsoft kirjutab TypeScript kompilaatori Go keeles ümber;
    • Mono 6.14.0;
    • Perl 5.42;
    • PHP 8.5;
    • Ruby 4.0;
    • Gauntlet programmeerimiskeel.
  • Arendustööriistad:
    • CMake 4.0.0;
    • Emscripten 4.0;
    • GDB 17;
    • Git 2.48-2.52;
    • TPDE-LLVM tagakülg;
    • Korduvad Fedora kogumid;
    • Bazaar toetuse lõpetamine Launchpadis.
  • Python:
    • Python 3.14;
    • Kommentaariga rünnak Python-skripti kaudu;
    • CPython tootlikkus viie aasta jooksul;
    • PyXL protsessor Python byte-koodi jaoks.
  • Ohutu programmeerimine:
    • Memsafe, et tagada mäluga ohutu töö C++-s;
    • Bjørn Stroustrup kutsub üles standardiseerima C++ profiilid;
    • Buffer üleujutuste kaitse Clangi baasil.
  • Rust:
    • 8% src-pakette Debian Sid'is on Rust'iga seotud;
    • Chrome on Skrifa peale üleminekul, mis on kirjutatud Rust'iga;
    • Fish on kirjutatud Rust'iga;
    • GotaTun - WireGuard'i teostus Rust'iga; VPN Moss - Linuxi ühilduv kernel Rust'i põhjal;
    • Rust 1.84-1.92;
    • Rust 2024;
    • Rust Git'is;
    • Rust GRUB2-s;
    • Rust sõltuvus CPython'is;
    • Rust on kantud Linuxi tuumafunktsioonide kategooriasse;
    • sudo-rs Ubuntu-s;
    • Ubuntu asendab GNU Coreutils uutils'iga;
    • Rust'i raamatukogude autorlus DRM alamsüsteemi jaoks;
    • Rust-koodi sisaldamine tuumas hooldajatest mööda;
    • NVIDIA GPU jaoks Nova draiveri lisamine Linuxi tuuma;
    • Tuuma on vastu võetud Binder Rust'i kaudu;
    • Greg Kroah-Hartman Rust'ist tuumas;
    • NVIDIA GPU jaoks Nova draiver;
    • Tyr draiver GPU jaoks Mali;
    • APT-s Rust'i kood;
    • FreeBSD komponendid Rust'is;
    • Rust'i edendamise konflikt tuumas;
    • Linus Torvaldsi seisukoht Rust'i muudatuste vastuvõtmise osas;
    • Rust'i spetsifikatsioon;
    • Rust'i edusammud Androidis;
    • DMA Mapping ja ConfigFS hooldaja lahkumine Rust'i tõttu.
    • Süsteemikomponendid:
  • Bash 5.3;
    • Nitro initsialiseerimissüsteem;
    • Glibc 2.41, 2.42;
    • Kexec HandOver;
    • Live Update Orchestrator;
    • systemd 258, 259;
    • Systemd's HTTP kaudu piltide laadimine;
    • Tuuma taaskäivitamine ilma seadmete peatamiseta;
    • Kernel reboot without hardware stop;
    • GNOME sõltuvuse tugevdamine systemd-st.
  • Riistvara:
    • Open Printer;
    • WebThings Gateway 2.0;
    • Raspberry Pi 500+ klaviatuur-arvuti;
    • CPU AMD Zen 5 probleemid GNU MP kasutamisel.
  • Juhendprogrammid:
    • Coreboot 25.03-25.12, Libreboot 25.06 ja Canoeboot 25.06;
    • Rockbox 4.0 juhendprogrammid helimängijatele.
  • Võrgu infrastruktuur:
    • IPv6 osakaal hinnanguliselt 40%;
    • Turris Omnia NG ruuter;
    • Interneti olukord 2025. aastal.
  • Standardid:
    • PNG 3;
    • JPEG XL lisamine PDF spetsifikatsiooni;
    • CVE Foundation'i organisatsioon on loodud;
    • TLS-sertifikaatide kehtivuse vähendamine 47 päevale;
    • OpenDocument standard 1.4;
    • WebAssembly standard 3.0;
    • Spectral JPEG XL pildiformaat.
  • Kaitsemehhanismid:
    • capsudo sudo asendamise jaoks;
    • FlippyRAM;
    • Intel ja AMD standardiseerivad ChkTag;
    • Suricata 8.0;
    • Tagasiukste kaitse korduvate kogumite kaudu;
    • Xous mikrokerne ja SoC Baochip-1x;
    • CHERIoT 1.0 tark- ja riistvaraplatform turvaliste programmide loomiseks;
    • Kaitse tugevdamine Clangis.
  • Uued OS-id ja distributsioonid:
    • Debian Libre;
    • KDE Linux Testing Edition;
    • KDE Ni! OS.
  • OS Embox.
  • Distributsioonide ja OSide värskendused:
    • Debian 13;
    • Debian GNU/Hurd 2025;
    • Deepin 25;
    • Devuan 6.0;
    • elementary OS 8.1;
    • Fedora Linux 42, 43;
    • FreeDOS 1.4;
    • Linux Mint 22.2;
    • NixOS 25.05, 25.11;
    • OpenMandriva Lx 6.0;
    • openSUSE Leap 16.0;
    • OpenWrt 24.10;
    • Pop!_OS 24.04;
    • Qubes 4.3.0;
    • ReactOS 0.4.15;
    • Red Hat Enterprise Linux 10, 10.1;
    • SUSE 16;
    • Ubuntu 25.04, 25.10;
    • Whonix 18.0;
    • KDE Linux distributsioon;
    • Muudatused distributsioonides:
      • Intel lõpetas Clear Linuxi arendamise;
      • Tasuta RHEL ettevõtetele;
      • Fedoras lõpetatakse i686 toetus;
      • Debiani Live-piltide korduvtöödeldud kogumid on tagatud;
      • openSUSE Tumbleweedi üleminek SELinuxile;
      • RISC-V tugi RHEL-is, CentOS-is ja Rocky Linuxis.
    • BSD:
      • FreeBSD 13.5, 14.3, 15.0;
      • FreeBSD programmide käitamine Linuxis;
      • MinC;
      • OpenBSD 7.7;
      • Reproduktiivsed kogumid FreeBSD-s.
    • Mobiilsed platvormid:
      • /e/OS 3.0;
      • KDE Plasma Bigscreen;
      • KDE Plasma Mobile 6.5;
      • Librephone Avoor Säästva Arengu Fondilt;
      • Marathon OS ja Marathon Shell;
      • postmarketOS 25.06 jõudis systemd-le, postmarketOS 25.12;
      • РОСА Мобайл 2.0;
      • PinePhone Pro kokkutõmbamine;
      • Debianil ja Phoshil põhinev nutitelefon FLX1s;
      • Liberux NEXX nutitelefon;
      • PebbleOS-il põhinevad kellad.
    • Android:
      • Android 16, 16 QPR2;
      • LineageOS 23;
      • Linuxi terminal Androidis;
      • Androidis on lisatud tugi graafiliste Linuxi rakenduste käitamiseks;
      • Jätkuvalt värskendatav Android Canary haru;
      • Teavet haavatavuste kohta, mis on Androidis parandatud, piiratakse;
      • Üleminek Androidi arendamisele suletud uste taga;
      • Swiftis Androidi tugi;
      • Google Pixel'i koodi avaldamise lõpetamine Android AOSP-is.
    • Pakettide haldamine:
      • AerynOS;
      • apk 3.0;
      • APT 3.0.0;
      • Debusiin — PPA analoog Debianile;
      • FAIR — detsentraliseeritud paketihaldur WordPressile;
      • RPM 6.0.
    • Uued kasutajakeskkonnad ja projektid
      • COSMIC 1.0;
      • MicroPythonOS;
      • Orbitiny;
      • QNX Developer Desktop;
      • XLibre 25.0 — X.Org Serveri forkk;
      • X-server Phoenix;
      • Gershwin töölaud GhostBSD-lt.
      • Uus sissepääsuhaldur KDE-le;
      • Töölaudade keskkonnad:
        • Cinnamon 6.6;
        • GNOME 48, 49;
        • KDE Gear 25.04, 25.08, 25.12;
        • KDE Plasma 6.3, 6.4, 6.5;
        • LXQt 2.2.0, 2.3.0;
        • MaXX Interactive Desktop 2.2;
        • Sway 1.11;
        • Trinity 14.1.5;
        • Ubuntu lõpetab X11 seansi toe GNOME-is;
        • Fedora jätab ainult GNOME-i, mis põhineb Waylandil;
        • NX Desktopi arendamine on lõpetatud;
      • Komponeerimisteenuste uuendamine:
        • Arcan 0.7.1;
        • Cairo-Dock 3.6;
        • Enlightenment 0.27;
        • Hyprland 0.53;
        • labwc 0.9.0;
        • miracle-wm 0.8;
        • Niri 25.11;
        • Regolith 3.2;
        • Wayfire 0.10.
      • GUI:
        • GTK 4.18, 4.20;
        • Qt 6.9, 6.10;
        • SDL 3;
        • wxWidgets 3.3.0;
        • X11 on deklareeritud aegunud GTK-s;
        • KiCadi CAD arendajad soovitavad kasutada X11.
      • Cosmoe graafikabibliotek.
      • GPU ja draiverid:
        • Mesa 25.0, 25.1, 25.2, 25.3;
        • NVIDIA avas Flow GPU;
        • ZLUDA 4.
        • AMD lõpetas AMDVLK arendamise Mesa RADV kasuks;
        • Nouveau asendamine Zinkiga Mesas.
      • Waylandi edendamine:
        • KDE Plasma 6.8 jätab ainult Waylandi;
        • Term.Everything GUI käivitamiseks terminalis;
        • Wayback X11 töölauad Waylandi keskkondadesse käivitamiseks;
        • Wayback — Waylandi komposiitserver X11 keskkondade käivitamiseks;
        • Wayland 1.24;
        • Wayland NVIDIA draiverites;
        • GNOME-st on eemaldatud X11 toe kood;
        • X11 toe plaan KDE-s;
        • X11 ja Waylandi toe eraldamine kwin-is;
        • X11 toe eemaldamine GNOME-is.
        • Multimeedia:
          • FFmpeg 8.0;
          • OBS Studio 31.1, 32.0;
          • PipeWire 1.4;
          • OpenCut videoredaktori arendamine on alanud.
        • Koodekid:
          • AV2 on 30% efektiivsem kui AV1;
          • FLAC 1.5;
          • OpenAPV 0.2;
          • Opus 1.6;
          • Videokompressor AV2;
          • Videokompressor Theora 1.2;
          • Eclipsa ruumilise heli formaat.
        • Graafika:
          • Android läheb üle Vulkanile;
          • Darktable 5.4.0;
          • GIMP 3.0.0;
          • Pinta 3.1.
        • Modelleerimine ja 3D:
          • Blender 5.0;
          • OpenUSD 1.0;
          • Füüsikaliste protsesside simuleerimise mootor Newton;
          • KiCadi CAD 9.0;
          • Blenderis loodud animatsioon sai Oscari.
        • Mängud:
          • Doom KiCAD CAD-le ja osillograafile;
          • Godot 4.4, Redoti fork;
          • Lossless Scalings Frame Generation Linuxile;
          • Open 3D Engine 25.10;
          • Proton 10.0;
          • SteamOS 3.7;
          • Wine 10;
          • Lenovo mängukonsool SteamOS-i baasil;
          • OrangePi Neo mängukonsool Manjaro Linuxiga;
          • Team Fortress 2 mängu kood on avaldatud;
          • Steam Machine konsool Linuxiga.
        • Uued avatud projektid:
          • Apple avas Swift Build kogumise süsteemi;
          • Google avas Pebble OS nutikellade jaoks;
          • Intel avas iaprof;
          • OpenZL struktureeritud andmekogude kokkutõmbamiseks;
          • Qualcomm avas ELD linkeri;
          • TuxTape — Linuxi tuumale mõeldud elavate patchide infrastruktuur;
          • Intel Tofino P4 avamine;
          • Pebble Watch nutikellade kadunud koodi avamine;
          • VST ja ASIO tööriistade komplekti avamine;
          • Windows Subsystem for Linux koodi avamine;
          • Command & Conquer seeria mängude koodi avamine;
          • Blitzkrieg mängu koodi avamine;
          • BlueOS tuuma koodi avamine;
          • Ava inimene sarnaneb robot;
          • Yandex avas Perforatori.
        • DBMS:
          • Apache Cloudberry 2.0.0;
          • FerretDB 2.0;
          • MariaDB 12.0;
          • Microsoft avas DocumentDB DBMS-i koodi;
          • OpenSearch 3.0;
          • PostgreSQL 18;
          • Redis 8.0-8.4;
          • TidesDB 1.0;
          • Valkey 9.0;
          • ZeroDay Cloud;
          • Mäng DOOM SQL-il;
          • Andmebaas Citus 13.0;
          • Andmebaas EdgeDB on ümber nimetatud Geliks.
        • Veeb:
          • Micro QuickJS;
          • Node.js 24, 25.
        • Brauserid:
          • Dillo 3.2.0.
          • Firefox 134-146;
          • Firefox kui AI-brauser;
          • Firefox läks Mercurialilt üle Gitile;
          • WebGPU aktiveerimine Firefoxis ja Safari's;
          • Mozilla äri mitmekesistamine;
          • Uued nõuded Firefoxi lisadele;
          • Phishing Mozilla.
          • Chrome 132-143;
          • JPEG-XL-i tagasitulek Chrome's;
          • Kolmandate osapoolte küpsiste blokeerimisest loobumine Chrome's;
          • XSLT toe lõpetamine Chromiumis.
        • Kontoripaketid:
          • LibreOffice 25.2, 25.8;
          • ONLYOFFICE 9.0, 9.1, 9.2;
          • OpenCloud 1.0;
          • Thunderbird Pro ja Thundermail Gmaili stiilis;
          • Ava kontoripakett Collabora Office;
          • Makse süsteem GNU Taler 1.0.
        • Masinõpe:
          • AI- võimalused Chrome'is;
          • AI-mudel Devstral koodi jaoks;
          • AI-mudel kõnesünteesi jaoks Zonos;
          • Google tutvustas avatud NPU Coral;
          • AI kasutamine ftape draiveri portimiseks;
          • AI piirangud GNOME'is;
          • Vea arvu hindamine AI-koodis;
          • AI kasutamise reeglid Fedora arendamisel;
          • AI rakendamine aeglustab tarkvaraarendust.
        • Failisüsteemid:
          • Bcachefs DKMS moodulina;
          • ntfsplus - uus NTFS draiver Linuxile;
          • OpenZFS 2.3, 2.4;
          • TernFS;
          • Jaotatud failisüsteem 3FS;
          • Theodore Ts'o failisüsteemidest ja Linuxi kerest;
          • Bcachefs failisüsteem eemaldatud Linuxi kärgest.
        • Virtualiseerimine ja konteinerid:
          • AMD avas GPU virtualiseerimise mooduli;
          • Flatpak 1.16;
          • IncusOS;
          • Linux Dom0-na Hyper-V's;
          • Proxmox Datacenter Manager;
          • Proxmox VE 9.0;
          • QEMU 10.0, 10.1, 10.2;
          • TinyKVM protsesside virtualiseerimiseks;
          • VirtualBox 7.2;
          • Xen 4.20, 4.21;
          • Graafikute Linuxi rakenduste käitamine Androidis;
          • Multikerneli mehhanism;
          • Virtualiseerimisplatvorm SEAPATH;
          • Linuxi konteineritugi macOS'is;
          • Sandboksikaitse süsteem Landrun.
        • Serverrakendused:
          • ClamAV 1.5.0;
          • DHCP server Kea 3.0;
          • Dovecot 2.4.0;
          • Exim 4.99;
          • macOS viidatud openrsync'ile;
          • nginx 1.28.0;
          • Postfix 3.10;
          • PowerDNS 5.0;
          • Samba 4.22, 4.23.
        • Linuxi tuum:
          • Parker mitme Linuxi tuuma käitamiseks;
          • Kavatsus eemaldada i486 Linuxi tuumast;
          • Linuxi tuuma portimine WebAssembly'le;
          • DCCP eemaldamine Linuxi tuumast.
        • LKRG 1.0.0 kaitseks tuuma haavatavuste vastu;
        • Unbreakable Enterprise Kernel 8;
        • Tuumade põhimuudatused:
          • 6.13: laiskade asendamise režiim ülesannete ajakavas, atomaarse kirjutamise toetamine XFS-is ja Ext4-s, mehhanism „multigrain timestamps”, kohanduv pollingu režiim võrgu alamsüsteemis, võimalus koostada AutoFDO optimeeringutega, ARM65 Guarded Control Stack kaitsemehhanismi tugi, virtuaalmasinate isoleerimine ARM CCA laienduse abil, eraldiseisvad stack'id BPF-is, ReiserFS'i eemaldamine, virtual-cpufreq draiver, netlink API net-shaper, tmpfs'i montaažirežiim, mis ei arvesta tähe suurtähe/mustähe erinevusi, SMB3 POSIX laienduste toetus, AMD Cache Optimizer draiver.
          • 6.14: Nsync draiver Windows NT sünkroniseerimisprimeerimisega, Btrfs RAID1 lugemisoperatsioonide tasakaalustamise seadistamine, reflink toetus XFS reaalajas režiimis, mittesalvestatava puhverdatud sisendi/väljundi võimalus, dmem cgroup GPU mälu piiramise jaoks, io_uringi kasutamine FUSE'is, atribuutide delegeerimine NFS-is, atomaarse kirjutamise tugi seadmestiku kaardistamises, sümboolsete linkide kiirendamine, skriptide täitmise haldamine, Qualcomm Snapdragon 8 Elite kiipide tugi, NPU AMD draiver.
          • 6.15: auditimehhanism Landlockis, mälu kaardistamise fikseerimise režiim, fwctl alam süsteem, Nova draiver NVIDIA GPU-dele, Hyper-V hüperviisori jaoks host-süsteemi rakendamine, XFS-is tsoneeritud salvestusseadmete tugi, võrgu alam süsteemi optimeerimine, HIGHMEM64G valiku eemaldamine, Bcachefs scrub-kontroll, io_uring kaudu operatsioonide kontrollimise võimalus.
          • 6.16: OpenVPN-i kiirendamise draiver, Kexec HandOver mehhanism, x86 jaoks vaikimisi viie taseme mälulehtede tabelite lubamine, DCCP protokolli eemaldamine, zloop bloki draiver, core-dumpide saatmise võimalus UNIX-soketi kaudu, atomaarse kirjutamise tugi XFS-is, USB-seadmete helitöötluse offload, Ext4 optimeerimine, TPM (Trusted Platform Module) virtuaalne draiver, täielik Device Memory TCP rakendamine, nimega kanalite tugi io_uringis, DRM-draiveri Asahi integreerimiseks ettevalmistamine, AMDGPU draiveris „usermode queue” mehhanism, Intel TDE (Trusted Domain Extensions) ja Intel APE (Advanced Performance Extensions) tugi.
          • 6.17: Btrfs-i jõudluse tõstmine, süstemaatilised kutseteadte file_getattr() ja file_setattr(), ühtlustamine üheastmeliste ja mitmeastmeliste konfigureerimistööde vahel ülesannete ajastuses, DAMON_STAT moodul mälueri statistika jaoks, Live-patchide tugi ARM64 süsteemides, core-dumpide saatmine AF_UNIX soketi kaudu, SCHED_EXT-i piiramise seadistamine cgroup kaudu, CPU haavatavuste kaitse seadistamise lihtsustamine, Clangis muutujate initsialiseerimine virnas, kaitse /proc asendamise eest, RV (Runtime Verification) alam süsteemi laiendamine, AF_UNIX sokettide piiramine AppArmor kaudu, TCP DualPI2 ülekoormuse kontrollimise algoritm.
          • 6.18: dm-pcache disk caching for non-volatile memory (PMEM), removal of Bcachefs, online XFS check mode, Binder (Android IPC) drivers and Tyr (Mali GPU) in Rust, support for creating USB drivers in Rust, cache optimization in the SLUB memory allocator, addressing namespaces by file descriptors, improved swap performance, verification of BPF programs by digital signature, Intel CET virtualization in KVM, PSP network protocol (hybrid TLS and IPsec), support for the IP extension AccECN, optimization of the UDP stack.
        • Krüpteerimine:
          • OpenSSH 10.0, 10.1;
          • OpenSSL 3.5.0;
          • opkssh for SSH authentication via OpenID Connect;
          • Proton Authenticator;
          • Let’s Encrypt TLS certificates for IP-aadresse;
          • VeraCrypt 1.26.18;
          • zssh;
          • Mathematically verified cryptographic algorithms in Python;
          • Start of production of OpenTitan chips;
          • Let’s Encrypt certificates will be valid for 45 days;
          • Deprecation of 11 domain verification methods for TLS certificates.
          • Bypassing validation in OpenPGP.js.
        • Vulnerabilities in processors:
          • GPURowhammer attack on GPU memory;
          • Training Solo attack on Intel CPU;
          • VMScape attack on AMD and Intel CPUs;
          • TSA attack on AMD CPUs;
          • Access to SMM in AMD CPUs;
          • Issues with RDSEED in AMD Zen 5.
        • Attack methods:
          • CDC attack on backup systems;
          • Clickjacking attack on password managers;
          • MadeYouReset — DoS on HTTP/2;
          • Phoenix — attack on DDR5 chips;
          • Pixnapping for screen content detection;
          • Whisper Leak attack;
          • Attack on GitHub Copilot;
          • Access to private GitHub repositories;
          • Using io_uring to bypass system call analyzers.
        • Research:
          • 12,000 API keys and passwords in Common Crawl;
          • AI as a new attack vector on software;
          • Undocumented commands in ESP32 chips;
          • Evaluation of a quantum computer for breaking RSA-2048;
          • Hidden shell in Yamaha synthesizer, triggered via MIDI.
        • Local vulnerabilities:
          • apport, systemd-coredump;
          • Exim;
          • Glibc;
          • GRUB2;
          • KDE LightDM Greeter;
          • Kea DHCP, cyrus-imapd;
          • libxml2;
          • MSG_OOB;
          • Nix, Lix, Guix;
          • pam-u2f;
          • PAM and udisks;
          • screen;
          • smb4k;
          • sudo;
          • sudo-rs;
          • vsock;
          • Bypassing user namespace protection in Ubuntu.
        • Remote vulnerabilities:
          • ADOdb;
          • ClamAV;
          • ConnMan, c-ares;
          • Erlang/OTP SSH;
          • Exim;
          • FreeBSD rtsold;
          • FreeType;
          • Git;
          • GitLab and ruby-saml;
          • GNOME Help, GIMP;
          • GnuPG;
          • Gogs;
          • KDE Konsole;
          • ksmbd;
          • Ladybird;
          • libpng;
          • LibreOffice;
          • libsoup;
          • MITM in OpenSSH;
          • Musl;
          • Net-SNMP;
          • Nixpkgs;
          • OpenH264;
          • OpenSSL 3.6.0;
          • OpenVPN;
          • OpenVPN;
          • Perl;
          • React;
          • Red Hat OpenShift AI;
          • Redis, Valkey;
          • rsync;
          • Rust libraries for TAR;
          • Samba;
          • SUSE Manager;
          • tar-fs, 7-Zip;
          • Bypassing quote escaping in psql;
          • SQL query injection in Exim.
        • Hacks:
          • Pwn2Own 2025;
          • Pwn2Own Automotive 2025;
          • Pwn2Own Ireland 2025;
          • HaveIBeenPwned author became a phishing victim;
          • Red Hat GitLab server hacked;
          • Xubuntu website hacked;
          • Compromise of changed-files;
          • Report on the hack of Xubuntu.org.
        • Privaatsus:
          • 17 20-st VPN-teenustest edastab valeinfot riikide kohta;
          • Facebook ja Yandex on tabatud brauseriseansside deanonüümimises;
          • Google jätab Androidi võimaluse paigaldada mitteverifitseeritud kolmandate osapoolte rakendusi;
          • KDE loobub TLS-st ja reformib telemeetriat;
          • Analüüs brauserite edastatud telemeetriast;
          • Brauseri lisandmoodulid kaasavad sisuloojaid hajutatud sisuvõrgu ülesehitusse AI-botide jaoks;
          • Detailid Android-rakenduste arendajate verifitseerimise kohta;
          • StarDicti privaatsus Debianis;
          • Privaatsuse seadistamise vähendamine;
          • Suure Hiina tulemüüri koodi lekkimine;
          • Oniux utiliit Torilt.
        • Haavatavused ruuterites ja seadmetes:
          • Turvaprobleemid Airoha Bluetooth SoC-is;
          • Haavatavus Androidi Bluetoothi-tegis;
          • Haavatavused Zyxel, Netgear ja D-Linkis.
        • Haavatavused püsivara ja alglaadimiste puhul:
          • Haavatavus finit'is;
          • Probleemid GRUB2-s;
          • Mikrokoodi muutmise tööriist AMD jaoks;
          • TPM2-põhise kettakodeerimise ringimine;
          • AMD CPU-s SEV-SNP isolatsiooni ringimine;
          • Haavatavus AMD CPU mikrokoodi alglaadijas.
        • Probleemid repodeenides:
          • 3,1 miljoni vale tähe kinnitamine GitHubis;
          • 4 pahatahtlikku paketti crates.io-s;
          • OSS Rebuild pahatahtlike muudatuste tuvastamiseks pakettides;
          • Pahatahtlikud paketid AUR-is;
          • Pahatahtlikud paketid AUR-is;
          • Pahatahtlikud paketid crates.io-s;
          • Teine NPM-i uss rünnak;
          • Turvaintsidendid PyPI ja crates.io-s;
          • 18 NPM-paketi kompromiteerimine, millel on üle 2 miljardi allalaadimise nädalas;
          • NPM-paketi xrpl kompromiteerimine;
          • NPM-pakettide DuckDB kompromiteerimine;
          • Vale blokeering NPM-pakettide Stylus;
          • 817 repositooriumi kompromiteerimine GitHubis;
          • Haavatavus PyPI-s sõltuvuse eemaldamise tõttu;
          • Crates.io phishing;
          • PyPI kaasuvate pakettide phishing;
          • NPM-is uss.
        • Tõrked:
          • Windows Serveri ja Samba ühilduvuse rikkumine;
          • Tõrked AI-indekseerijate sissetungi tõttu;
          • Cloudflare'i tõrge unwrapi tõttu;
          • Cloudflare'i tõrge Lua-protsessori deaktiveerimise tõttu.
        • Rünnakud infrastruktuuridele:
          • Pahatahtlikud 3D-mudelid Blenderi ründamiseks;
          • Kubernetes'i klastrite kontrollimine ingress-nginx haavatavuste kaudu;
          • 400 000 saladuse lekkimine Shai-Hulud 2 ussi tõttu;
          • Haavatavused Fedora ja openSUSE paketide kompromiteerimiseks;
          • Haavatavus SSL.com-is, lubades saada sertifikaadi teiste domeenide jaoks;
          • NPM kaasuvate pakettide phishing-rünnak.
        • Intsidentid:
          • WinRing0 blokeerimine Windowsis;
          • DNS-serveri MasterCardi ülevõtmise intsident;
          • Subaru teenindusliidese kompromiteerimine;
          • iVentoy juure sertifikaadi asendamine Windowsis;
          • CVE vähendamise oht;
          • Deepini eemaldamine openSUSE-st;
          • DeepSeek DB lekke.

          Aasta jooksul ilmus OpenNETis 1520 uudist, millele jättis 173 tuhat kommentaari. 2025. aasta sügisel täitub OpenNET-il 29 aastat.

          Allikas: opennet.ru

        • Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster