Evènman ki pi enpòtan nan ane 2021 la

Seleksyon final evènman ki pi enpòtan ak remakab nan 2021 la:

  • Mouvman pou retire Stallman ak fonn Konsèy Administrasyon Fondasyon SPO a, ki te parèt apre Stallman te retounen nan Konsèy Administrasyon Fondasyon SPO. Koupe relasyon ak Open Source Foundation pou anpil pwojè sous louvri, tankou Red Hat, Fedora, Creative Commons, GNU Radio, OBS Project, SUSE, The Document Foundation. Pwojè Debian an te pran yon pozisyon net. Restriktirasyon jesyon Fon Open Source.
  • Inivèsite Minnesota te sispann nan devlopman nwayo pou fè eksperyans ak voye plak ki kapab vilnerab.
  • Konfli: Chanjman pouvwa nan rezo FreeNode IRC ak yon ensidan ak sezi chanèl IRC nan anpil pwojè. Devlopman Mypal sispann akòz aksyon Pale Moon a. Kominote a defann karakteristik Hot Reload yo retire nan .NET. Crap aplikasyon WireGuard pou FreeBSD. Sispansyon ekip kòd konduit kominotè Perl la. Atak sou kreyatè fouchèt la Audacity. Chanje lisans Libopenaptx pou malgre Freedesktop. Demisyon moderatè kominote Rust. Bloke kliyan an Element Matrix sou Google Play. Efase musescore-downloader la ak depo Barinsta.
  • Forks: Amazon te kreye OpenSearch, yon fouchèt nan Elasticsearch. Elasticsearch bloke kapasite pou konekte ak fouchèt nan bibliyotèk kliyan yo. zlib-ng se yon fouchèt wo-pèfòmans nan zlib. Glimpse, yon fouchèt nan GIMP, te sispann. Distribisyon OpenJDK soti nan Microsoft.
  • Akizisyon: Muse Group te akeri Audacity e li te entwodwi nouvo règ sou enfòmasyon prive (kominote a te reponn ak fouchèt. Microsoft te achte ReFirm Labs. Brave te achte motè rechèch Cliqz la.
  • Litij: Pwosè kont Vizio pou vyolasyon GPL la. Pwosè ak anilasyon lisans GPL nan ChessBase. Ka Xinuos kont IBM ak Red Hat. Sony Music reyalize bloke sit piratage nan nivo rezolisyon Quad9 DNS, tribinal la rejte apèl Quad9 la. Google bat Oracle nan yon ka ki enplike Java ak Android.
  • Take-Two Interactive te garanti bloke pwojè RE3 sous louvri sou GitHub. Apre yon apèl, GitHub retabli aksè, men Take-Two te depoze yon pwosè kont devlopè yo, epi GitHub bloke repozitwa a ankò.
  • Copyright: Vyolasyon Copyright nan GNOME screen saver. Yon tantativ pa yon twazyèm pati pou anrejistre mak PostgreSQL an Ewòp ak USA. Prete OBS Kòd nan TikTok Live Studio. Fenomèn nan trol copyleft. Eksepsyon DMCA ki pèmèt chanjman firmware routeur.
  • GitHub te etabli yon sèvis pou pwoteje devlopè yo kont entèdiksyon DMCA ki pa jistifye. GitHub te vin pi sere règ li yo ki antoure afiche rezilta rechèch sekirite apre yon konfli sou retire yon pwototip eksplwatasyon pou Microsoft Exchange. GitHub te leve restriksyon pou devlopè Iranyen yo.
  • Lisans: Elasticsearch te deplase nan yon lisans SSPL ki pa gratis. Pwojè GCC ak Glibc yo te anile transfè obligatwa dwa pwopriyete nan kòd la nan Open Source Foundation. Grafana te chanje lisans lan soti nan Apache 2.0 a AGPLv3. Nokia relisans Plan9 OS anba lisans MIT. Ministè Devlopman Digital nan Federasyon Larisi la te devlope yon "Lisans Eta Louvri. Ranje yon vyolasyon GPL nan bibliyotèk mimemagic la te lakòz yon aksidan nan Ruby on Rails. Lisans NMAP te deklare enkonpatib ak Fedora, apre sa Nmap chanje lisans lan. Retire restriksyon sou itilizasyon JDK pou rezon komèsyal yo.
  • Pwomosyon lojisyèl sous louvri: Larisi planifye pou kreye pwòp fon lojisyèl sous louvri li yo. Komisyon Ewopeyen an pral distribye pwogram li yo anba lisans ouvè. Sèvi ak lojisyèl sous louvri nan veso espasyèl Ingenuity la.
  • Lang pwogramasyon ak konpilateur: GCC 11, LLVM 12/13, Ruby 3.1, Java SE 17, Perl 5.43, PHP 8.1, Go 1.17, Rust 2021, Dart 2.5, Julia 1.7, Vala 0.54, Nim 1.6, Erlang 4.2, Erlang. /OTP 24, Crystal 1.0/1.2, .NET 6 Open-source Luau, yon varyant tip-tcheke nan lang Lua. Mariana Trench ak PHPStan se analizè estatik pou Java ak PHP. IBM pibliye yon du COBOL pou Linux. Nouvo langaj pwogram lojik Logica. HPVM se yon du pou CPU, GPU, FPGA ak akseleratè. High-pèfòmans Mould linker soti nan otè a LLVM lld. Kreyasyon Fondasyon PHP.
  • Python: Python 3.10 ak sipò matche modèl. Python gen 30 an. Cinder se yon fouchèt nan CPython itilize pa Instagram. Pyston (Python ak JIT) te retounen nan yon modèl devlopman louvri. Sipò pou bati CPython pou kouri nan navigatè a. Yon plan pou amelyore dramatikman pèfòmans Python. PIP te abandone sipò pou Python 2. Python klase #XNUMX nan klasman TIOBE yo.
  • Ekspansyon lang Rust la: Fondasyon Rust te kreye ak direktè AWS, Huawei, Google, Microsoft, Facebook ak Mozilla. Google ap finanse adisyon sipò Rust nan nwayo Linux la ak devlopman yon nouvo modil Rust TLS pou sèvè Apache http la. Ajoute sipò Rust nan android. Eksperyans ak Rust nan Chrome. Eksperyans ak konvèti Debian nan coreutils nan Rust. OpenCL entèfas nan Rust. Aplikasyon Tor nan Rust.
  • Konpozan sistèm: systemd 248/249/250. Fouchèt systemd la pote sou OpenBSD. Gentoo bati ki baze sou Musl ak systemd. Pwojè OpenPrinting te pran sou devlopman sistèm enprime CUPS la epi li te pibliye CUPS 2.4.0. Finit 4.0 sistèm inisyalizasyon.
  • Materyèl: Louvri chip Libre-SOC. RV64X ak Vortex yo louvri GPU ak GPGPU ki baze sou achitekti RISC-V. Louvri firmwèr achitekti Universal Scalable Firmware soti nan Intel. Louvri RISC-V processeurs XuanTie (ki soti nan Alibaba) ak XiangShan. Sispansyon devlopman achitekti MIPS an favè RISC-V. Louvri kat PCIe ak revèy atomik. Inisyativ pou devlope pwojè ouvè pou FPGA yo. Louvri kontwolè BMC LibreBMC. OpenHW Akselere Pwogram Rechèch. Louvri Klavye Lanse. PineTime mont entelijan. PineNote e-liv. Smartphone PinePhone Pro.
  • Enfrastrikti rezo: HTTPA pwotokòl (HTTPS Attestable). Lightway VPN pwotokòl. Navigatè yo pa sipòte FTP ankò. Firewalld 1.0.
  • Estanda: Resevwa estati estanda pou WebRTC, Web Audio, QUIC ak OpenDocument 1.3. Normalisation Web GPU ak WebTransport te kòmanse. Mozilla, Google, Apple ak Microsoft te kòmanse estandadize platfòm la pou navigatè add-ons.
  • Mekanis pwoteksyon: Snort 3. Free Software Foundation te entwodui JShelter browser add-on pou limite JavaScript API. Tranzisyon NPM pou verifikasyon kont pwolonje. SLSA pou pwoteje kont chanjman move pandan devlopman. Owaza adrès pile nwayo Linux.
  • Nouvo OS: MuditaOS pou ekran ki baze sou papye elektwonik. Muen se yon mikrokernel pou kreye sistèm trè serye. Kerla se yon nwayo ki konpatib ak Linux ki ekri nan Rust. Chimè (Linux kernel + anviwònman FreeBSD). ToaruOS. Pò OpenVMS pou x86-64. Pre-enstale Fuchsia OS sou aparèy Nest Hub ak sipòte kouri pwogram Linux sou Fuchsia.
  • BSD: FreeBSD 12.3/13.0, OpenBSD 7.0, NetBSD 9.2, DragonFly BSD 6.0. HelloSystem (ki soti nan otè a nan AppImage) ak distribisyon Airyx nan style macOS. Devlopman yon nouvo enstalatè pou FreeBSD. Sipò pou RISC-V ak Apple M1 nan OpenBSD. Prensipal sipò pou ARM64 ak segondè i386 nan FreeBSD.
  • Platfòm mobil: Android 12, LineageOS 18, CalyxOS 2.8, WebOS 2.14, KDE Plasma Mobile 21.12, NemoMobile 0.7, postmarketOS 21.06/21.12, EdgeX 2.0, Ubuntu Touch OTA-20. InfiniTime (firmware pou mont entelijan). PinePhone te chanje nan Manjaro Linux pa default. Entèfas pou smartwatch ki baze sou postmarketOS. Migrasyon nan Google Play soti nan APK nan App Bundle. JingOS se yon distribisyon pou grenn PC yo.
  • Distribisyon: Debian 11, Devuan 4.0, Ubuntu 20.04/21.10, openSUSE 15.3, RHEL 8.4/8.5, Fedora 34/35, SUSE 15.3. Pwoblèm lan nan ti depandans ak pèmèt Kubernetes enjeksyon depandans nan Debian. Microsoft te pibliye distribisyon CBL-Mariner Linux. Amazon Linux ap deplase soti nan CentOS nan Fedora. Opsyon gratis pou itilize Red Hat Enterprise Linux. Emulation RHEL ki baze sou Fedora Rawhide. Kòmanse tès RHEL 9 ak fòmasyon CentOS Stream 9. Sispansyon lage mizajou pou CentOS 8.x. Release nan altènativ a CentOS 8 yo se AlmaLinux, Rocky Linux ak VzLinux. Fedora Kinoite, yon analogue Fedora Silverblue ak Desktop KDE. CentOS pou sistèm enfòmasyon otomobil. Devlopman yon nouvo enstalatè pou Ubuntu. Jenerasyon entèmedyè openSUSE bati. Chanje non distribisyon Fedora pou Fedora Linux. DUR (Depo itilizatè Debian).
  • Nouvo anviwònman itilizatè: Maui Shell, COSMIC, Ubuntu Frame, labwc, wayward, CuteFish.
  • Mizajou anviwònman itilizatè: GNOME 40/41, KDE 5.21/5.22/5.23, LXQt 1.0, MATE 1.26, Cinnamon 5.2, Enlightenment 0.25, Budgie 10.5.3, Regolith 1.6, Sway 1.6. Chanje non aplikasyon KDE yo nan KDE Gear. Budgie ap deplase soti nan GTK nan EFL.
  • GUI ak grafik: Qt 6.1/6.2, GTK 4.2/4.4/4.6, SDL 2.0.18, DearPyGui 1.0.0, X.Org Server 21.1. Pwomosyon Wayland. SDL ap deplase nan Git ak GitHub. Konpayi Qt te limite aksè a kòd Qt 5.15, e KDE te pran kontwòl antretyen Qt 5.15 branch ouvè a. Nouvo bibliyotèk SixtyFPS GUI. Blueprint koòdone konsepsyon lang. Entèfas pou devlope entèfas Cambalache GTK.
  • Miltimedya, grafik, modèl ak 3D: Blender 3.0, ArmorPaint 0.8, FreeCAD 0.19, KiCad 6.0, FFmpeg 4.4, Krita 5.0, GIMP 2.99.x, Inkscape 1.1. Lyra codec odyo. Ouvèti sistèm difizyon msd IPTV la. Kodi 19. fòma imaj QOI. Sprite Fright fim soti nan Blender.
  • Jwèt: Amazon louvri sous motè Open 3D li yo. DeepMind te louvri similatè fizik MuJoCo. Kòd motè jwèt Storm la louvri. Godot 3.4. Valv te anonse konsole jwèt Steam Deck ki baze sou Arch Linux.
  • DBMS: PostgreSQL 14, MariaDB 10.6, rqlite 6.0, Tarantool 2.8, Apache Cassandra 4.0, MongoDB 5.0, Firebird 4.0, immudb 1.0, libmdbx 0.10, Dolt, TimescaleDB 2.0, SQLite 3.37. Amazon te louvri Babelfish pou ranplase MS SQL sèvè ak PostgreSQL. Distribiye DBMS PolarDB. FerretDB/MangoDB ak yon aplikasyon pwotokòl MongoDB sou tèt PostgreSQL. Chanjman nan devlopman MariaDB.
  • Firefox: Amelyore sipò Wayland ak akselerasyon pyès ki nan konpitè. Sèvi ak EGL pou X11. Retravay entèfas. Amelyore anti-swiv ak kapasite izolasyon sit. Nouvo règ nan katalòg ajoute-ons. Nouvo koòdone Firefox Focus. Sispann devlopman Firefox Lite, Voice Fill ak Firefox Voice. Pèmèt sipò HTTP/3. Chanje nan ECH pou kache domèn nan trafik HTTPS.
  • Chrome: Pwoblèm ak kenbe Chromium sou distribisyon Linux. Transfere nan kouch Ozòn pou sistèm ak X11. Posiblite lokalman bloke gade nan kòd paj wèb. Liberasyon MS Edge pou Linux. RenderingNG optimize. Dezyèm vèsyon manifeste a pral sispann byento. Port pou Fuchsia OS. HTTPS-Premye mòd. Anreta nan bonbon twazyèm pati yo te retade. Rejè lide pou montre sèlman domèn nan ba adrès la. Diminye sik preparasyon pou lage. Entèdi itilizasyon Google API nan navigatè twazyèm pati. Analiz pèfòmans sipleman Chrome yo.
  • Sistèm distribiye ak P2P: Desantralize LF depo. Distribiye FS JuiceFS. Mizajou IPFS 0.9, Nebula 1.5, Venus 1.0, Yggdrasil 0.4, GNUnet 0.15.0, Hubzilla 5.6, 4.0. Sispann devlopman Mesos.
  • Aprantisaj machin: ControlFlag pou idantifye erè nan kòd. CodeNet pou kreye tradiktè soti nan yon lang pwogramasyon nan yon lòt. StyleGAN3 pou sentèz figi. HyperStyle pou koreksyon imaj. PIXIE pou bati modèl 3D moun ki soti nan foto. Sistèm rekonesans tèks Tesseract 5.0.
  • Virtualization ak kontenè: Sipò pou kouri aplikasyon Linux GUI sou Windows. Lima pou kouri aplikasyon Linux sou macOS. Runj baze sou prizon FreeBSD. Hypervisor Bareflank 3.0. Waydroid pou kouri Android sou Linux. Yon Emulation RISC-V nan fòm yon shader pixel.
  • Kernel Linux: Pwomosyon plak pou devlopman chofè nan lang Rust (adopte nan branch linux-next la). Kapasite pou kreye moun kap okipe eBPF nan Rust. Inisyativ pou amelyore sekirite Linux soti nan ISP RAS. Tranzisyon nan devlopman nan inovasyon pou android nan nwayo prensipal la. 30 ane nan nwayo a Linux. Fin sipò pou platfòm eritaj. Modènizasyon nan travay sou erè.
  • Chanjman prensipal yo nan nwayo a:
    • 5.15: nouvo chofè NTFS ak sipò ekri, modil ksmbd ak aplikasyon sèvè SMB, sous-sistèm DAMON pou kontwole aksè memwa, primitif bloke an tan reyèl, sipò fs-verity nan Btrfs, apèl sistèm process_mrelease pou sistèm repons memwa, sètifikasyon remote modil dm-ima .
    • 5.14 nouvo sistèm apèl quotactl_fd() ak memfd_secret(), retire ide ak chofè kri, nouvo kontwolè I/O priyorite pou cgroup, mòd orè travay SCHED_CORE, enfrastrikti pou kreye loaders nan pwogram BPF verifye.
    • 5.13 sipò inisyal pou chips Apple M1, cgroup kontwolè "misc", fen sipò pou /dev/kmem, sipò pou nouvo Intel ak AMD GPU, kapasite pou rele dirèkteman fonksyon nwayo nan pwogram BPF, randomisation nan pil nwayo a pou chak apèl sistèm. , kapasite pou konstwi nan Clang ak pwoteksyon CFI (Control Flow Entegrity), modil Landlock LSM pou limit pwosesis adisyonèl, aparèy son vityèl ki baze sou virtio, mòd milti-piki nan io_uring.
    • 5.12 sipò pou aparèy blòk sektè nan Btrfs, kapasite nan kat idantifikasyon itilizatè pou sistèm fichye a, netwaye achitekti ARM demode, mòd ekri "anvi" nan NFS, mekanis LOOKUP_CACHED pou detèmine chemen dosye soti nan kachèt la, sipò pou enstriksyon atomik nan BPF. , sistèm debogaj KFENCE pou idantifye erè lè w ap travay ak memwa, mòd biwo vòt NAPI kouri nan yon fil nwayo separe nan chemine rezo a, hypervisor ACRN, kapasite pou chanje modèl preempt sou vole nan pwogramasyon travay la ak sipò pou optimize LTO lè bilding nan Clang.
    • 5.11: sipò pou anklav Intel SGX, nouvo mekanis entèsepsyon apèl sistèm, otobis oksilyè vityèl, entèdiksyon modil asanble san MODULE_LICENSE (), mòd rapid filtraj apèl sistèm nan seccomp, sispann sipò achitekti ia64, transfè teknoloji WiMAX nan "staging" la. branch, posibilite pou SCTP enkapsulasyon nan UDP.
  • Chifre: OpenSSL 3.0, Libgcrypt 1.9.0. Google te louvri yon bwat zouti pou chifreman konplètman omomòfik. Sèvis pou verifikasyon kriptografik kòd Sigstore. GNU Anastasis pou fè bak kle chifreman. Fonksyon hash kriptografik BLAKE3 1.0.
  • Fragilite lokal yo: KVM hypervisor, Kernel Linux (USB, tty, eBPF, eBPF 2, eBPF 3, eBPF 4, io_uring, vfs, netfilter, CAN, iSCSI, VSOCK), PHP-FPM, OpenOffice, Polkit, runc, Tanpri, Flatpak (2), GRUB, sudo, Cinnamon, firejail, Python.
  • Vulnerabilite Remote: Log4j, Mozilla NSS, LibreSSL, Grafana, enprimant HP, Samba, Linux kernel (TIPC), Apache httpd, OMI Agent, Matrix, Ghostscript, libssh, Node.js, Suricata, nginx, Exim, BIND (2), Git, MyBB, OpenSSL, SaltStack, wpa_supplicant, Libgcrypt, dnsmask.
  • Vilnerabilite nan processeurs ak ekipman: Nouvo kalite atak sou CPU Intel ak AMD. Twa vilnerabilite klas Spectre ak Meltdown nan CPU AMD ak yon vilnerabilite nan AMD SEV. Done koule nan otobis Intel CPU bag. Atak sou Intel SGX. Vilnerabilite nan chips MediaTek DSP ak siy ak chips NXP. Twa nouvo atak sou memwa DRAM. Realtek SDK.
  • Metòd atak: Metòd pou eksplwate Spectre ak ekstrè done ki soti nan kachèt la pa egzekite JavaScript nan navigatè a. Atak Trojan Sous, NAT slipstreaming 2, FragAttacks (nan Wi-Fi), ALPACA (MITM sou HTTPS), HTTP Request Smuggling 2, SAD DNS 2, NAME:WRECK. Kontourne pwoteksyon Spectre atravè eBPF.
  • Rechèch: Enpak pèfòmans yon sous tan egzat. Klonaj anprent yo lè l sèvi avèk yon enprimant lazè. Detèmine kòd PIN nan anrejistreman videyo. Detekte kamera kache lè l sèvi avèk Capteur ToF yon smartphone. Eksperyans ak detèmine modpas itilizatè pou 70% rezo Wi-Fi Tel Aviv la
  • Deyè nan FiberHome, routeurs NETGEAR, switch Cisco Catalyst PON, pwen aksè Zyxel ak kliyan MonPass.
  • Hacks: Konpwomi nan depo git la ak baz itilizatè nan pwojè PHP a. Pèt kontwòl sou domèn nan perl.com. Konpwomi sistèm vòt OSI. Istwa konpwomi Ubiquiti a. Hacking MidnightBSD, sèvè GoDaddy, fowòm OpenWRT. Eseye pirate sit entènèt Blender la. Yon vag antay nan serveurs GitLab vilnerab yo. Efase done an gwo sou kondui rezo WD My Book Live ak My Book Live Duo.
  • Konfidansyalite: Rezistans nan aplikasyon FLoC API a ankouraje pa Google olye pou yo swiv bonbon. Idantifikasyon atravè analiz moun kap okipe pwotokòl ekstèn nan navigatè a ak manipilasyon Favicon kachèt. Sistèm fichye Oramfs, ki kache nati aksè done yo.
  • Kontinye idantifikasyon pakè move nan depo ak repèrtwar NPM, PyPI, Mozilla AMO. 46% nan pakè Python sou PyPI genyen kòd ki kapab danjere. Vilnerabilite nan NPM ki pèmèt dosye yo dwe ranplase ak yon mizajou lage pou nenpòt pake. Yon vilnerabilite Konpozitè ki pèmèt depo Packagist PHP yo konpwomèt. Kache trafik bibliyotèk move nan PyPI atravè CDN.
  • Atak sou enfrastrikti: SolarWinds. Travis CI. Cloudflare (cdnjs). HashiCorp PGP kle konpwomèt. Yon atak depandans ki pèmèt kòd yo dwe egzekite sou serveurs PayPal, Microsoft, Apple, Netflix, Uber. Hacking Cloudflare ak Tesla atravè kamera siveyans Verkada. Cryptocurrency min sou serveurs GitHub
  • Ensidan: Pèt konfyans nan Let's Encrypt sou ansyen aparèy ak echèk nan anpil pwojè akòz obsolesans sètifika rasin IdenTrust la. Chanjman tan akòz erè nan GPSD. Facebook, Instagram ak WhatsApp pa disponib pou 6 èdtan akòz paramèt BGP ki pa kòrèk.

Pandan ane a, yo te pibliye 1625 nouvèl sou OpenNET, ak 202177 kòmantè. Nan sezon otòn 2021, pwojè OpenNET la te gen 25 ane. Moun ki vle bay sipò finansye pou kontinye ekri nouvèl ka jwenn detay sou paj sa a.

Sous: opennet.ru

Add nouvo kòmantè