2024. aasta kõige olulisemad sündmused avatud projektide osas

Kokkuvõte 2024. aasta kõige olulisematest ja silmapaistvamatest sündmustest, mis on seotud avatud projektide ja teabeohutusega:

  • Konfliktid: NixOS projekti kriis. Sonny Pearsi väljaarvamine GfNOME Foundationi nõukogust. BcacheFS autori ajutine kõrvaldamine ja Linus Torvaldsilt tulnud kriitika. Ühe juhtiva Python arendaja kõrvaldamine. WordPressi konflikt WP Engine’iga, mis kasvas välja ACF plugina asendamiseni. Malibali rünnak CoreBooti vastu. Kaebus Euroopa regulaatorile Mozilla suhtes. uBlock Origin Lite blokeerimine. Apache'i brändi muutmine seoses indiaanlastega.
  • Sanktsioonid ja blokeeringud: 11 Linuxi põhiehitaja väljaarvamine Venemaaga seotud põhikohustustest. Springi keeld aktsepteerida Venemaalt arendajate muudatusi. Mozilla nõuete täitmine Roskomnadzori poolt, järgneva blokeerimise ja trahvi tühistamine. Venemaa ajutine blokeerimine Docker Hubis. Venemaa juurdepääsu sulgemine OpenTofu hoidlatele. Vale OpenXRay blokeerimine GitHubis. Blokeering GitLabis veebibrauseri lisand BPC.
  • Hargid: FreeNginx — Nginx-i hargid, Valkey ja Redict — Redis andmebaasi hargid, Flock — Flutteri hargid, Apache Cloudberry — Greenplumi andmebaasi hargid. OpenTofu esimene väljalase, Terraformi hargid. OpenSearch, Elasticsearchi hargid, üleminek Linux Foundationi.
  • Omandamised, ühinemised ja koostööprojektid: Microsoft andis Mono Wine'i kogukonnale. IBM ostab HashiCorp'i. Mozilla omandab ettevõtte Anonym. Tor ja Tails ühinevad. OpenSSL-i restruktureerimine ja ühinemine Bouncy Castle'i ja Cryptlib'i raamatukogudega. Algatus x86 arhitektuuri arendamiseks.
  • Patendid ja autoriõigused: Nintendo rünnakud projektide vastu, mis arendavad mängukonsooli emulaatoreid: Yuzu, Suyu, Ryujinx, Yuzu hargid. OS Zone'i algatus tühistas 54 patenti. ZLUDA koodi osa eemaldamine AMD nõudmisel. HDMI foorum ei lubanud HDMI 2.1 teostamist avatud draivides.
  • Seadused ja reeglid: Võimalus blokeerida Linuxi tuumaarendajaid, kes rikuvad käitumiskoodeksit. FCC taastab võrgu neutraalsuse reeglid. Rust kaubamärkide kasutamise reeglid. NetBSD ja Gentoo keelasid AI süsteemide genereeritud koodi kasutamise. GitHub keelas süvahariduse loomise projektide avaldamise.
  • Litsentsid: Post-Open litsentsi mustand. Üleminek Redis, CockroachDB ja ScyllaDB-le omandiõigusele. Elasticsearch'i naasmine avatud litsentsile. Greenplumi andmebaasi arendamise lõpetamine avatud toote kujul. Zabbixi litsentsi vahetamine GPLv2-lt AGPLv3-le, Forgejo-lt MIT-lt GPLv3-le, OpenVPN-i GPLv2-lt GPLv2 eranditega. Tuxedo draiverite litsentsimise probleemid.
  • Winampi lähtekoodi avaldamine. GPL litsentsi rikkumine Winampi koodis. Winampi koodi eemaldamine.
  • Avatud AI-süsteemi määratlemise sisseviimine ja algatus selle tühistamiseks. Generatiivsete AI mudelite avatusedetabel.
  • Arendusplatvormid ja rakenduste kataloogid: Forgejo täielik eraldamine Giteast. Fedora üleminek Forgejole. SberTechi GitVerse. P2P platvorm Radicle 1.0. Git-repositooriumide hostimine Game of Trees Hub'is. Kohustuslik kahefaktoriline autentimine ja uus pakettide autentimise süsteem PyPI-s. 2 miljardit allalaadimist ja miljon kasutajat Flathub'is.
  • Programmeerimiskeeled ja kompilaatorid: GCC 14, LLVM 18/19, Java SE 22/23, Go 1.22/1.23, .NET 9, Perl 5.40, Julia 1.11, PHP 8.4, Ruby 3.4, V 0.4.8, Snek 1.10, Tcl/Tk 9.0, Swift 6.0, Clojure 1.12, Mojo 24.3.
  • Uued keeled ja kompilaatorid: Borgo (ühendab Go ja Rusti parimad omadused). TrapC (C-sarnane keel, mis töötab mäluga ohutult). Hare (C-le lähedane keel Sway looja poolt). Pkl (konfiguratsioonikeel). Vcc — C/C++ kompilaator Vulkanile. Bend — keele paralleelse arvutuse jaoks GPU-l.
  • Arendustooted: Meson 1.6, Automake 1.17, GNU Mes 0.27. Gittuf Git-repositooriumide krüptograafiliseks kaitseks. Arenduskeskkond Eclipse Theia. Avatud lähtekoodiga koodiredaktor Zed.
  • Python: Python on lükanud JavaScripti GitHubi edetabelis esikohalt. Integreeritud JIT-kompilaator. Python 3.13. NumPy 2.0.0. Nuitka 2.0 kompilaator.
  • Ohutu programmeerimine: C++ mäluohutuse mehhanismide edendamine. Strateegia haavatavuste vähendamiseks Androidis. Fil-C — kompilaator mälu ohutuks töötamiseks C/C++-s. MiraclePtr kasutamise tõhususe hindamine C++-s. Hyperlight — hyperviisor erafunktsioonide isoleerimiseks.
  • Rust: AI-tõlk maksab C-koodi Rustiks ümberkirjutamiseks. Konsortsium, et arendada Rust-is kõrge usaldusväärsusega süsteeme. Unsafe kasutamise analüüs Rust-pakettides. Rusti standardteegi verifitseerimine. Ülekande parandamine C++ ja Rusti vahel.
  • Süsteemikomponendid: systemd 256/257, Glibc 2.39/2.40, GNU Shepherd 1.0.0. Libsystemdi sõltuvuste vähendamine. run0 — systemd-sse integreeritud sudo asendus. Systemdi Musl-aluseline port.
  • Riistvara: OpenWrt One marsruuter. Uued Raspberry Pi plaadid: Pico 2, Compute Module 5, Pico 2 W, 500, Monitor, Media Center. AI-abimees Home Assistant Voice. Vortex 2.2 (avatud GPGPU RISC-V-s). Avatud Z80 ühilduva protsessorisüsteemi loomine. FuryGpu — FPGA aluseline GPU. PiDP-10 (PDP-10 peamise raamatu kloon). Esimene kiip OpenTitan platvormil.
  • Firmware: Intel osalemine CoreBoot arenduses. Tööriistade komplekt fwupd 2.0.0. Firmware modifitseerimine TI CC13XX ja CC26XX kiipide jaoks.
  • Võrgustruktuur: Initsiatiiv TCP_NODELAY kasutamiseks vaikimisi (rakendatud OpenBSD-s). Tesla avas TTPoE protokolli. Prügitrafiku osakaal tõusis 6,8%-ni. free5GC 5G tugivõrgu ehitamiseks. OCSP protokolli toe lõpetamine Let’s Encryptis. Cloudflare Pingora raamistik. Netplan 1.0 konfiguratsioonisüsteem. F-Stack 1.24 võrgupink. hostapd/wpa_supplicant 2.11, mis toetab Wi-Fi 7.
  • Standardid: S23. Vulkan 1.4. POSIX 1003.1-2024. BPF standardimine. OpenMP 6.0. Postkvantumkrüptimise algoritmide standardimine. FLAC helikodeerimise RFC.
  • Kaitsemehhanismid: OpenPaX (Grsecurity/PaX analoog). Juurdepääsukontrolli süsteem IPE.
  • Uued OS-id ja distributsioonid: KDE arendab oma isiklikku distributsiooni. ALDOS — Fedora versioon, mis ei kasuta systemd. Asterinas ja Maestro tuumad, kirjutatud Rustis ja osaliselt ühilduvad Linuxiga. Apertis — elektrooniliste seadmete distributsioon Collabora poolt. Chimera — Linuxi tuum FreeBSD keskkonna alla. Red Hat Enterprise Linux AI. Fedora Atomic Desktops. Serpent OS. AlmaLinux Kitten. Atamarnoko värskendatud versioon Manjarost. Selectel OS. TileOS. Helios (Illumosel põhinev). ExectOS (mikrotuum, mis sarnaneb Windows NT-le).
  • Distributsioonide ja OS-ide uuendused: Ubuntu 24.04/24.10, Ubuntu Core 24, CentOS Stream 10, Red Hat Enterprise Linux 10-beta/9.5/9.4, Fedora 40/41, openSUSE Leap 15.6, SUSE Linux Enterprise 15 SP6, openSUSE Leap Micro 6, ALT 10, elementary OS 8, Whonix 17.2, Linux Mint 22, Azure Linux 3.0, Proxmox VE 8.3, Tails 6, Alpine 3.21, Armbian 24.11, NixOS 24.11, Vanilla OS 2, Blend OS 4, Endless OS 6.0, LibreELEC 12.0, Manjaro 24.0, OpenMediaVault 7.0, Redox OS 0.9, Haiku R1-beta5, OpenIndiana 2024.04.
  • Jaotused jaotustes: GNOME OS-i muutmine tavaliste kasutajate jaotuseks ning üleminek aatomaarsete värskenduste peale. Arch Linux (RISC-V jaoks, Valve'i osalemine). Fedora (X11 seansi eemaldamine, üleminek DNF5-le, AI-tööriistad, veebipõhine installija, KDE põhirežiimi staatus). Muudatused RHEL vaheversioonide ettevalmistamises. OpenSUSE (üleminek SLFO/ALP platvormile, Agama installija, korduvad ehitused, SUSE kaubamärgi kasutamise lõpetamine). Uued kerneld Ubuntu-s.
  • OpenStreetMap on üleminekul Ubuntu-lt Debianile. LinkedIn on üleminekul CentOS-ilt Azure Linuxile.
  • Reaalajas operatsioonisüsteemid: RISC OS 5.30. RT-Thread 5.1. Reaalajas režiimi tugi Linuxi kärudes. QNX 8.0 tasuta kasutamise võimalus.
  • BSD: FreeBSD 14.2, NetBSD 10, OpenBSD 7.6. ravynOS (FreeBSD väljaanne macOS stiilis). NixBSD (NixOS FreeBSD tuumaga). Arutelu Rusti kasutamisest FreeBSD-s. Parandatud sülearvutite toetust FreeBSD-s. Uue FreeBSD versiooni ettevalmistamise tsükkel. Graafiline installija FreeBSD-le. SmolBSD (NetBSD mikroehituste loomine).
  • Mobiilplatvormid: Android 15/16-pre, LineageOS 22, KDE Plasma Mobile 6, Phosh 0.44, webOS 2.27, Ubuntu Touch OTA-7 Focal, Bliss OS, postmarketOS 24.12, /e/OS 2.6. Avatud mobiilirakenduste ökosüsteem Mobifree. postmarketOS ehitused systemd põhjal. Tizeni port RISC-V-le. Droidian – Debian variant nutitelefonidele. GrapheneOS destruktiivse PIN-koodi tugi.
  • Chrome OS üleviimine Android platvormile. Linuxi rakenduste tugi Androidis. MicroFuchsia virtuaalmasinate jaoks Androidis.
  • Pakihaldus: OpenWrt üleminek APK pakihaldurile. Pacstall (Ubuntu AUR analoog). GNU Mes 0.27. RPM 6 arendamise algus. Aura 4.0.0. Pacman 7.0. GNU Stow 2.4. APT 3.0 testväljaanded. Arch Linuxi pakihalduse moderniseerimine.
  • Uued kasutajakeskkonnad: Miracle, COSMIC alfa-testimine, KDE 6, Theseus Ship (endine KWinFT).
  • Kasutajakeskkondade uuendamine: Xfce 4.20, GNOME 46/47, KDE Plasma 6.0/6.1/6.2, KDE Gear 24.12, MATE 1.28, LXQt 2.1.0, Cinnamon 6.4, Trinity R14.1.3, MaXX Interactive Desktop 2.2, Sway 1.10, Budgie 10.9, Regolith 3.1. KDE eesmärgid järgmise kahe aasta jooksul. GNOME plaan viieks aastaks. 40 aastat X Window System.
  • Kombineeritud serverite uuendamine: labwc 0.8.0, Hyprland 0.46, Niri 0.1.10, Cage 0.2, Weston 14.0, Wayfire 0.9.
  • GUI: GTK 4.41/4.16, Qt 6.7/6.8, IGL 1.0. FLTK 1.4.0 toetab Wayland'i. Ardour on jätkanud GTK2 haru arendamist. PortableGL 0.98 (OpenGL 3 realiseerimine C keeles). Uued mootorid OpenGL ja Vulkan GTK-s. Louvre komposiitserverite arendamiseks. SDL3 arendamine.
  • GPU: Mesa 24.0/24.1/24.2/24.3. DXVK-sse on lisatud Direct3D 8 tugi. NVIDIA draiverite üleviimine avatud tuumamooduliteks. NVIDIA avatud realiseering vGPU. LibreCUDA projekt. AMD on avaldanud dokumentatsiooni GPU RDNA 3.5 kohta.
  • Waylandi edendamine: Wayland 1.23. GNOME'i kokkupanemise võimalus ainult Wayland'iga. Waylandi tugi NVIDIA draiverites. Raspberry Pi OS on üleminekul Wayland'ile. Frog projekt uute Waylandi protokollide edendamiseks. Eksperimentaalsed Waylandi protokollid.
  • Draiverid: Nova (uus avatud draiver NVIDIA GPU-dele GSP-firmware'iga). embedded-hal (draiverite loomine Rust'is). NVK ja Zink draiverite täiustamine. EXT2 Rust'is. Honeykrisp (Vulkan draiver Apple M1 kiibile). panthor draiver 10. generatsiooni Mali GPU jaoks on valmimas. AMD on avanud draiveri NPU jaoks, mis töötab XDNA mootoriga.
  • Multimeedia: Avatud MIPI kaamerate komplekt. FFmpeg 7.0/7.1, PipeWire 1.2.0, PulseAudio 17.0, OBS Studio 31.0, Kodi 21, MythTV 34. Zrythm 1.0.0 helitööjaam. Raadioteenuste haldamise platvorm Rivendell.
  • Kodekid: Helio kodekid TSAC ja Opus 1.5. Dekooder xHE-AAC FFMpeg'ilt. jpegli – JPEG kodeerija ja dekooder Google'ilt. JPEG XL tugi Samsungis.
  • Graafika: Ligikaudu GIMP 3.0 väljaandmise lähedal. Inkscape 1.4, Darktable 5.0, RawTherapee 5.10, Scribus 1.6.0.
  • Modelleerimine ja 3D: Blender 4.3, FreeCAD 1.0, CadZinho 0.6, KiCad 8.0. Google Blocks avatud kood. 3D-visualiseerimise programm OSPRay Studio 1.0 ja 3D-renderdamise mootor OSPRay 3.1. 3D-mudel Caldera saarest. Teede võrkude kaart Overture Maps'ilt.
  • Mängud: VK NauEngine beetaversioon, Godot 4.3, Open 3D Engine 24.09, Dagor Engine 24.12. Asahi Windows-mängude käivitustööriist. Lakka 5.0. Proton 9.0. Wine 9.0. Minetest on ümber nimetatud Luanti'ks. Mängu Descent 3 avatud kood. Projekt SteamFork. ASUS ROG Ally tugi SteamOS'is.
  • Uued avatud projektid: Mikage emulaatori avatud kood. Microsoft avas Garnet'i ladustamise koodi. Valve avas Steam Audio koodi. NVIDIA edastas šeiiderite keele Slang konsortsiumile Khronos. Bitwarden SDK avamine.
  • SÜB: PostgreSQL 17, MySQL 8.4/9.0/9.1, MariaDB 11.4, Valkey 8.0, Redis 7.4, DuckDB 1.0, IvorySQL 4.0, SynchDB 1.0, EdgeDB 5.0, Firebird 5.0.
  • Veeb: Node.js 23/24 TypeScripti toega. Deno 2.0. C keeles koodi tugi JavaScript platvormil Bun. Wasmer 5. Speedometer 3.0 test.
  • Brauserid: Tor Browser 14.0, FixBrowser Wolvic, mis kasutab Chromiumi. 25 aastat Dillo. Verso ja Servo-the-browser, mis kasutab Servo mootorit. Servo läbis Acid2 testi. Ladybird brauseri arendamise edendamine ja otsus kasutada Swift keelt.
  • Mozilla: Reklaamiplatvorm. Üksusest lahkumine Onerep. Projekt MLS (Mozilla Location Service) suletud. Otsus mitte lõpetada teise versiooni Chrome'i manifesti toetust. Juhtkonna vahetus. Talvised ja sügisene töötajate koondamised. AI genereeritud veebilehed. Kõnesüsteemide tööriistakomplekt. Brändi ümberkujundamine.
  • Firefox: versioonid 122-133, jälgimise kaitse suunamiste abil, kolmandate isikute küpsiste blokeerimine, ajutised volitused, miniatuuri kuvatamine, tekstifragmente tõlgendamine, „Firefox Labs”, sisseehitatud juturobot, külgpaneel, vertikaalsed vahekaardid, ühtne puhastusdialoog, automaatne HTTP asendamine HTTPS-iga, Zstandard toetamine, Firefox View ja PDF-i vaatleja täiustamine, port Haiku OS-ile. Firefox on 20 aastat vana.
  • Chrome: versioonid 121-131, mikromaksed rahastamiseks, lisandite jõudlus, teise versiooni manifestist loobumine, kolmandate isikute küpsiste toetuse säilitamine, hoiatamine uBlock Origin'i katkestamisest, suure keelemudeli integreerimine.
  • Jaotatud ja P2P süsteemid: Nebula 1.9 overlay P2P võrk. Meshtastic — LoRa saatjate põhjal toimiv mesh-võrk. OpenZiti 1.0 overlay-võrkude integreerimiseks rakendustesse. PeerTube 7.0.
  • Kontoripaketid: LibreOffice 24.2/24.8, Calligra 4.0, ONLYOFFICE 8.2.
  • Masinõpe: DeepMindi AlphaFold 3, hertz-dev mudel häälsuhtluseks, ChatTTS kõnesünteesi jaoks, Databricks avas DBRX mudeli, xAI avas Grok mudeli, OpenAI Transformer Debugger.
  • Failisüsteemid: Ext2 draiveri deklareerimine vananenuks ja ReiserFS eemaldamine. Ceph kluster tebibaiti sekundis. LittleFS 2.10. Klusterfailisüsteem VitastorFS.
  • Virtualiseerimine ja konteinerid: VMware Workstationi üleviimine KVM hüperviisorile. VMware Workstation ja VMware Fusion on nüüd tasuta. IOMMU para.virtualiseerimine Xenis. VirtualBox KVM peal. Microsoft avas OpenVMM/OpenHCL hüperviisori. Finch Linuxile. Hyper-V hostikomponentide üleviimine Linuxi kerneli. Lima 1.0 (Linux-in-Mac), Xen 4.19, XCP-ng 8.3, Kata Containers 3.4, LXC 6.0, QEMU 9.0-9.2, Bubblewrap 0.11, CRIU 4.0, Distrobox 1.8, VirtualBox 7.1, MicroCloud LTS.
  • Serveri rakendused: OpenSSH 9.7-9.9, BIND 9.20, Samba 4.20/4.21, Exim 4.98, Postfix 3.9, SMTP-server chasquid 1.13, ClamAV 1.4, nginx 1.26 HTTP/3 toega, libmicrohttpd 1.0.0, HAProxy 3.0. Let’s Encrypti üleminek ntpd-rs-ile. OpenSSH: DSA toe lõpetamine, jagamine mitme protsessi vahel, kaitse paroolide ründamise eest.
  • Linux tuum: linus-next haru. Arutelu C++ kasutamise üle tuumas. Lunatik (Lua töötlejate loomine). Linuxi käivitamine Intel 4004 kiibil. Avalikustatud kood Elbrus CPU toetamiseks. Kollisionid. x86_64 mikroarhitektuuri versioonid. ELKS tuum 0.8 16-bitiste CPU-de jaoks. Oracle'i UEK-next haru.
  • eBPF: tööde planeerijad, sisendi seadmete diagnostika, kasutajaruumi töö, bpftop, DTrace uuendamine. Vanade ARM CPU-de toe lõpetamise plaan.
  • Peamised muudatused tuumas:
    • 6.7: Bcachefs failisüsteemi integreerimine, Itanium arhitektuuri toe lõpetamine, Nouveau võimalus töötada GSP-R püsivara kasutades, TLS krüpteerimise tugi NVMe-TCP-s, BPF-is erandite kasutamise võimalus, futexi tugi io_uring-is, fq (Fair Queuing) planerimise jõudluse optimeerimine, TCP-AO (TCP Authentication Option) laienduse tugi ja võrguühenduste piiramise võimalus Landlocki kaitsemehhanismis, kasutajakonteksti ja io_uring'i juurdepääsu haldamine AppArmor kaudu.
    • 6.8: Intel GPU jaoks Xe draiver, kaitse režiim mäluseadmete ja ühendatud FS jaoks, ülesannete planeerimise mehhanism Deadline server, automaatne optimeerimine identsete mälu lehtede ühinemiseks, esimene draiver Rust keeles, süsüsteemi kutsed listmount ja statmount, bpfilteri ja SLABi eemaldamine, KVM-i guest_memfd mehhanism, andmete juurde pääsu profiilimine.
    • 6.9: dm-vdo moodul mäluseadmete dedupeerimise ja tihendamise jaoks, otsefailide juurdepääsu režiim FUSE-is, pidfd loomise tugi eraldi lõimede jaoks, BPF-tokenite mehhanism, Rusti toega ARM64 süsteemides, Ext2 FS draiveri klassifitseerimine vananenud kategooriasse, vana NTFS draiveri eemaldamine, Intel FRED mehhanismi tugi.
    • 6.10: ntsync draiver Windows NT sünkroniseerimisprimitividega, DRM Panic komponendid sarnase „sinise ekraani” rakendamiseks, vanade Alpha CPU-de toe lõpetamine, FUSE põhjalise FS integriteedi valideerimise võimalus, Landlock mehhanismi kaudu ioctl-i juurdepääsu piiramine, mälu eraldamisoperatsioonide profiilimise alamsüsteem, süsteemikõne mseal(), võimalus krüptitud andmeedastuseks TPM seadmetega, dm-cryptis kõrge priotiteedi töötamisjärjekordade tugi, panthor draiver kümnenda põlvkonna Mali GPU-de jaoks.
    • 6.11: toetamise jao rõhuasetuse toetamine, bind() ja listen() toimingud io_uringis, uus mehhanism katkestuste töötluste lukustamiseks, võimalus kirjutada mälus peegeldatud täidetavaid faile, toetus blokiseadmete draiverite kirjutamiseks Rusti keeles, getrandom() päringu optimeerimine, uus AES-GCM rakendus.
    • 6.12: Reaalajas-režiimi lubamise võimalus, sched_ext CPU planeerijate loomiseks eBPF kaudu, QR-koodi genereerimine hädaolukordades, Device Memory TCP mehhanism, SCHED_DEADLINE serveri ressursside reserveerimise mehhanism, EEVDF töögraafiku parem planeerimine, IPE moodul poliitikate määratlemiseks.
  • Krüpteerimine: Apple'i homomorfse krüpteerimise teek. PGP tööriistakomplekt sq 1.0, OpenSSL 3.3/3.4, LibreSSL 4.0, VeraCrypt 1.26.14, GnuPG 2.5, Libgcrypt 1.11.0, Cryptsetup 2.7. OpenSSL restruktureerimine. Rustlsi ühilduvus OpenSSL ja nginxiga. Postkvantsete krüpteerimisalgoritmide arendamine.
  • Krüptograafia probleemid: KyberSlash (postkvantsõnumi Kyber haavatavus). EUCLEAK (YubiKey 5 võtmise kloneerimine). PuTTY võtme taastamine.
  • XZ Utilsi paketi tagaukse analüüs: ülevaade, aktiveerimise loogika, auditi tulemused, sarnaste rünnakute katsetused teistele projektidele.
  • Protsessorite haavatavused: BadRAM (AMD, SEV-SNP ümbersõit), Sinkclose (AMD, ligipääs SMM). Spectre kaitse ümbersõit. Indirector (Intel). TikTag (ARM, MemTag ümbersõit). Uus variatsioon BHI (Intel). ZenHammer (AMD). GhostRace (Intel, AMD, ARM, IBM). GhostWrite (RISC-V XuanTie). LeftoverLocals (GPU AMD, Apple, Qualcomm ja Imagination). RFDS (Intel Atom).
  • Rünnakumeetodid: KeyTrap ja NSEC3 DNSSEC-is. ArtPrompt ja BoN AI-süsteemide filtrite ümbersõiduks. Port Shadow (ühenduste ümbersuunamine ja Wi-Fi). TunnelVision (VPN-traffici ümbersuunamine). TLS-sertifikaatide saamine teiste domeenide "*.mobi" jaoks. Rünnak IP 0.0.0.0 kaudu brauseris. SnailLoad (avatud veebilehtede tuvastamine paketide viivituse järgi). Rünnak Ubuntu mittetulnud rakenduste töötleja vastu. UDP-põhiste protokollide lõksu laskmine. „Continuation flood” (HTTP/2.0 serverite töö häirimine). RADIUS-protokolli vastuse valeandmine. Rünnak escape-järjestustega. BatBadBut (Rust, PHP, Node.js, Python, Ruby, Go, Erlang ja Haskell raamatukogud). VPN Uuringud: AI kasutamine SQLite haavatavuste tuvastamiseks. Ebury juurkomplekti analüüs, mis installiti kernel.org-i häkkimise käigus. UEFI-bootkit Bootkitty.
  • Probleemid AI kaudu genereeritud rämpsu raporteerimiste tõttu haavatavustest. Maine kahjustamine vale ja paisutatud haavatavustega CVE tõttu.
  • AI poolt genereeritud vale haavatavuste aruannete tõttu tekkivad probleemid. CVE vale ja paisutatud haavatavuste tõttu maine kahjustamine.
  • Kohalikud haavatavused: Linuxi kernel (n_gsm, netfilter, io_uring, nf_tables, ksmbd, ktls, uio, võrgu stack), FreeBSD kernel (1, 2), GRUB2 (RHEL), tuned, needrestart (vaikimisi Ubuntu Serveris), PostgreSQL, NetworkManager-libreswan, guix-daemon, pam_oath, Nix, NVIDIA draiverid, Flatpak, Buildah, Podman, Node.js, libuv, Glibc.
  • Kauged haavatavused: Linuxi IPv6 stack. Androidi Bluetooth stack. Root-haavatavus OpenSSH-s (regreSSHion), RHEL ja FreeBSD-spetsiifilised haavatavused OpenSSH-s. Koodi täitmine CUPS-iga töötavatel süsteemidel (jätkub). libaom ja libvpx (AV1 ja VP8/VP9 kodeerijad, rünnakud võivad toimuda brauserite kaudu). FreeBSD ja OpenBSD NFS-server. Apache Struts, GStreamer, Libarchive, X.Org Server (1, 2, 3, 4), libgsf (puudutab GNOME), Emacs, Js2Py, PHP, nginx (HTTP/3), Fluent Bit, Git, R, Glibc (rünnak PHP skriptide kaudu), Suricata, ClamAV, runc (puudutab Dockerit ja Kubernetesit), FFmpeg (JPEG XL), Redis.
  • Murdmised: Internet Archive. Cloudflare. Barracuda Networks. PyTorchi hoidla kompromiteerimine. Pwn2Own Automotive, Pwn2Own 2024 ja Pwn2Own Ireland 2024 võistlused.
  • Privaatsus: OpenVPN sessioonide analüüs. Telemeetria Manjaro Linuxis, Fedoral ja Go-s. VPN rakenduste analüüs Androidile. Reklaamiblokeerijate statistika. Andmete ligipääs eemal olevatest ja privaatsetest GitHubi hoidlatest.
  • Haavatavused püsivates ja käivitusprogrammides: Haavatavus Shim'is (UEFI Secure Boot'i möödalaskmine). PixieFAIL (UEFI püsivara rünnak PXE kaudu). Haavatavused Phoenixi ja AMI MegaRAC UEFI-püsivarades. Haavatavused Qualcommi püsivara osas. UEFI Secure Boot'i möödalaskmine emaplaatide testi võtme tõttu.
  • Haavatavused ruutereis ja seadmetes: 659 000 koduruuteri väljalülitamine. Võimalus juhtida miljonite ISP Coxi abonentide modemite üle. Tagaukseauk ruuterites ja D-Linki võrguhoidlates. Haavatavused Juniperi seadmetes. Haavatavused ASUSi ruuterites. SSID Confusion (Wi-Fi võrgu asendamine). OpenWRT kogumise artefaktide asendamine. Safloki elektrooniliste lukustuste lõhkumine.
  • Kahjulike pakettide tuvastamine PyPI (1, 2) ja Snap Store'is. Ohtlikud haavatavused GitHub Enterprise Serveris, Gogs'is, GitLabis (1, 2, 3, 4, 5, 6). Snap Store'is pakettide nimede käsitsi ülevaatus. Vananenud pakettide laadimise analüüs NPM-ist. Kahjulikud AI-mudelid Hugging Face'i hoidlas. Kakskümmend tuhat hoidlat kahjuliku koodiga GitHubis.
  • Hädad: Linuxi laadimise probleemid Windowsi värskenduse vea tõttu (analüüs). /home'i eemaldamine käsu „systemd-tmpfiles —purge” käivitamisel. Tõrge domeeni tsoonis RU DNSSEC tõttu. Juure DNS-serveri „C” desünkroniseerimine. KDE teema, mis eemaldab kasutajafailid.
  • Rünnakud infrastruktuuridele: pahatahtliku koodi sisestamine läbi Polyfill. Access token'i leke GitHubi Python-repositoritest. DDoS SourceHutile. Hugging Face Spaces tokenite leke. Pahavara avaldamine Ultralytici väljaannetes. Pahatahtliku koodi sisestamine ametlikku JavaScripti kliendisse krüptoraha Solana jaoks. Pahatahtlik kood Pidgini ss-otr pluginas.
  • Intsidentide ülevaade: ründajad muutsid Orange Espagne'i sideoperaatori BGP seadistusi. GitHub uuendas GPG-võtmeid infrastruktuuri haavatavuse tõttu. Mercedes'e siserepositorite tokeni sattumine avalikku ligipääsu.

Aasta jooksul avaldati OpenNET-is 1569 uudist, millele jäi 158 tuhat kommentaari. Sügisel 2024 tähistab projekt OpenNET oma 28. sünnipäeva.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster