Nixpkgsコアチームは解散を発表しました。
Nixpkgsコアチームは、メンバーの燃え尽き症候群とコミュニティ内の組織的なガバナンス危機が深刻化したことを理由に解散を発表しました。同チームは、NixOSディストリビューションで使用されているNixpkgsパッケージリポジトリの調整に加え、メンテナー間の意見の相違の解決や新規メンバーの承認といった業務も行っていました。コアチーム解散の主な理由は、メンバーの燃え尽き症候群でした。[…]
カテゴリー ブログ
Nixpkgsコアチームは、メンバーの燃え尽き症候群とコミュニティ内の組織的なガバナンス危機が深刻化したことを理由に解散を発表しました。同チームは、NixOSディストリビューションで使用されているNixpkgsパッケージリポジトリの調整に加え、メンテナー間の意見の相違の解決や新規メンバーの承認といった業務も行っていました。コアチーム解散の主な理由は、メンバーの燃え尽き症候群でした。[…]
マサチューセッツ工科大学の研究者らは、Spectre v2クラスのマイクロアーキテクチャ上の脆弱性を悪用する新たな手法であるTONTOU(Time-of-Neutralization to Time-of-Use)攻撃手法を特定した。この脆弱性により、ユーザー空間でエクスプロイトを実行する際にカーネルメモリの内容が特定される可能性がある。この脆弱性の悪用を阻止するコードはカーネルに組み込まれている。 Linux 8月5日にリリースされ、7.1.7、6.18.43、6.12.102、6.6.149、[…]に含まれています。
KVMハイパーバイザの脆弱性(CVE-2026-64561)に関する情報が公開されました。この脆弱性により、ホスト環境へのルートアクセスに加え、ゲストシステムへのルートアクセスも可能になります。また、この脆弱性を悪用して、/dev/kvmデバイスへのアクセスによるローカル権限昇格も実行可能です(例えば、RHELでは、このようなアクセスはすべてのユーザーに許可されています)。プロトタイプのエクスプロイトがダウンロード可能です。この問題は[…]に割り当てられています。
グレッグ・クロー・ハートマンは、カーネルの安定版とステージング版のブランチの維持管理を担当している。 LinuxAIツールを使用して作成されたパッチをdrivers/stagingセクションに受け入れないことを発表しました。このような自動生成されたパッチは、drivers/stagingサブシステムを新しいカーネル開発者のトレーニング場として使用するというコアな考え方に反すると指摘されています。drivers/stagingのコードは、最初は問題のあるコード(TAINT_CRAP)として分類され、メンテナーは意図的に[…]
開発者 Ubuntu LightDM 1.33.0 ディスプレイマネージャのリリースを公開しました。 Linux ミント、Lubuntu、 バツubuntu и Ubuntu MATE。LightDMは、ログイン用のディスプレイサーバーとGUIモジュールを実行するためのバックグラウンドプロセス、およびPAMとリモートデスクトップ接続によるユーザー認証を提供します。このプロジェクトは特定のデスクトップ環境に依存していません[…]
mount-tuiプロジェクトが公開されました。このプロジェクトは、ローカルブロックデバイスの表示とマウント、およびSMB/CIFSプロトコルを介したネットワークリソースへの接続を行うための対話型テキストインターフェースを開発しています。プログラムはRustで記述され、RatatuiおよびCrosstermライブラリを使用しており、Apache 2.0ライセンスで配布されています。mount-tuiは、ファイルシステム、サイズ、マウントポイント、およびその他の情報とともにディスクとパーティションを一覧表示します。[…]
Cloudflareは、vibeコーディングを使用して個人用アプリを構築し、これらのアプリとAIエージェントを安全に実行するために設計されたCloudflare OSプラットフォームをオープンソース化しました。コードはTypeScriptで記述され、Apache 2.0ライセンスの下で配布されています。Cloudflare OSは、AI搭載アプリ向けのオペレーティングシステムとして位置づけられており、workshop-backendパッケージがコアとして機能します。[…]
Rustで書かれたGNU Coreutilsパッケージの開発版であるuutils coreutils 0.10.0(Rust Coreutils)プロジェクトがリリースされました。coreutilsには、sort、cat、chmod、chown、chroot、cp、date、dd、echo、hostname、id、ln、lsなど100以上のユーティリティが含まれています。このプロジェクトの目標は、Coreutilsのクロスプラットフォーム代替版を作成し、以下のプラットフォームで実行できるようにすることです。 Windows、酸化還元 […]
Northstarブラウザの新バージョンがリリースされました。LOREは以前、同じ開発者によって開発されたNordstjernenブラウザについても報じています。これらのプロジェクトは並行して開発されています。NorthstarはGPLライセンスの下で提供されているシンプルなオープンソースのWebブラウザです。Nordstjernenはより複雑なブラウザで、ソースコードは公開されていますが、ライセンスによってそのソースコードを基にした競合ブラウザの作成が制限されています。Northstarは[…]
8月4日、Wild 0.10がリリースされました。これはRustで書かれた無料のリンカーで、主にプログラムを素早くビルドするために設計されています。 Linuxリンカーはビルドプロセスの最終段階、つまりオブジェクトファイルとライブラリを結合して最終的な実行可能ファイルまたは共有ライブラリを作成する役割を担います。WildはGNU ld、LLD、Moldの代替として使用できますが、開発者の最終目標は[…]
2026年8月3日、安定版ブランチのメンテナー Linux Greg Kroah-Hartman 氏は、drivers/staging ディレクトリへの変更を受け入れるための新しいルールを発表しました。その理由は、最近の「LLM 生成パッチの侵入」です。今後は、カーネルのこの部分向けに言語モデルによって作成されたパッチは、実際の脆弱性に対する確認済みの修正を除き、自動的に拒否されます。drivers/staging ディレクトリは、[…] をホストするために使用されます。
NPMリポジトリ内のパッケージに対する大規模な攻撃が検出されました。この攻撃は、依存関係にマルウェアを注入するChainDropと呼ばれる新しい自己増殖型ワームを使用して行われました。この攻撃により、444個のパッケージに対して2212件の悪意のあるリリースが発生しました。侵害されたパッケージの中で最も人気が高かったのは、keyv、flat-cache、file-entry-cacheで、それぞれ週に1億5400万回、1億4990万回、1億4760万回ダウンロードされていました。ワームのダウンローダーはsetup.mjsファイルにありました[…]