тема: Blog

Nixpkgs Core Team таркап кеткенин жарыялады.

Nixpkgs Core командасы мүчөлөрдүн чарчоосунан жана коомчулуктагы системалык башкаруу кризисинен улам таркатылганын жарыялады. Команда NixOS дистрибуциясында колдонулган Nixpkgs пакет репозиторийин координациялап, ошондой эле тейлөөчүлөрдүн ортосундагы пикир келишпестиктерди чечүү жана жаңы мүчөлөрдү бекитүү сыяктуу тапшырмаларды аткарган. Core командасынын таркатылышынын негизги себеби мүчөлөрдүн чарчоосу болгон […]

TONTOU - бул Spectre v2 алсыздыктарынан коргоону айланып өтүүгө мүмкүндүк берген Intel жана AMD процессорлоруна жасалган чабуул.

Массачусетс технология институтунун изилдөөчүлөрү Spectre v2 классындагы микроархитектуралык алсыздыктарды эксплуатациялоонун жаңы жолун сунуштаган TONTOU (Убакыттан пайдаланууга чейин) чабуул ыкмасын аныкташты. Алсыздык колдонуучу мейкиндигинде эксплуатацияны аткарууда ядро ​​эс тутумунун мазмунун аныктоого мүмкүндүк берет. Алсыздыкты эксплуатациялоону бөгөттөөчү код ядрого интеграцияланган. Linux 5-августта чыккан жана 7.1.7, 6.18.43, 6.12.102, 6.6.149, […] релиздерине киргизилген.

Zapscape - бул KVM гипервизорундагы хост системасына root мүмкүнчүлүгүн берген алсыздык.

KVM гипервизорундагы хост чөйрөсүнө root мүмкүнчүлүгүн берген жана ошол эле учурда конок системасында root мүмкүнчүлүгүнө ээ болгон алсыздык (CVE-2026-64561) жөнүндө маалымат ачыкка чыгарылды. Бул көйгөйдү /dev/kvm түзмөгүнө кирүү менен жергиликтүү артыкчылыктарды жогорулатуу үчүн да колдонсо болот (мисалы, RHELде мындай мүмкүнчүлүк бардык колдонуучуларга берилет). Прототиптин эксплуатациясы жүктөп алууга болот. Маселе дайындалды […]

Ядронун драйверлери/сахналаштыруу бөлүмүндө AI патчтарын кабыл алуу өчүрүлгөн Linux

Грег Кроа-Хартман, данектин туруктуу жана этап-этабы менен өсүүчү бутактарын сактоо үчүн жооптуу Linux, драйверлер/стажировкалоо бөлүмүнө жасалма интеллект куралдарын колдонуу менен даярдалган патчтарды мындан ары кабыл албай турганын жарыялады. Мындай автоматтык түрдө түзүлгөн патчтар драйверлерди/стажировкалоочу подсистеманы жаңы ядро ​​иштеп чыгуучулар үчүн окутуу аянты катары колдонуунун негизги идеясына карама-каршы келери белгиленет. Драйверлердеги/стажировкалоодогу код башында көйгөйлүү (TAINT_CRAP) катары классификацияланат, ал эми тейлөөчүлөр атайылап […]

LightDM 1.33.0 дисплей менеджери чыгарылды.

Developers Ubuntu колдонулган LightDM 1.33.0 дисплей менеджеринин чыгарылышын жарыялады Linux Жалбыз, Lubuntu, Xubuntu и Ubuntu MATE. LightDM дисплей серверлерин жана GUI модулдарын кирүү үчүн иштетүү, ошондой эле PAM жана алыскы жумушчу стол байланыштары аркылуу колдонуучуну аутентификациялоо үчүн фондук процессти камсыз кылат. Долбоор белгилүү бир жумушчу стол чөйрөлөрүнө байланган эмес […]

mount-tui жарыяланды, бул дисктерди жана SMB ресурстарын орнотуу үчүн интерфейс. Linux

mount-tui долбоору жарыяланды. Ал жергиликтүү блоктук түзмөктөрдү көрүү жана орнотуу, ошондой эле SMB/CIFS протоколу аркылуу тармактык ресурстарды туташтыруу үчүн интерактивдүү тексттик интерфейсти иштеп чыгат. Программа Ratatui жана Crossterm китепканаларын колдонуу менен Rust тилинде жазылган жана Apache 2.0 лицензиясы боюнча таратылат. mount-tui файл системасы, өлчөмү, орнотуу чекити жана кошумча маалыматы бар дисктерди жана бөлүмдөрдү тизмектейт […]

Cloudflare OS, жасалма интеллект менен иштеген тиркемелер үчүн платформа, ачык булактуу.

Cloudflare өзүнүн Cloudflare OS платформасын ачык булактуу кылды, ал vibe коддоону колдонуп жеке тиркемелерди түзүү жана бул тиркемелерди жана AI агенттерин коопсуз иштетүү үчүн иштелип чыккан. Код TypeScript тилинде жазылган жана Apache 2.0 лицензиясы боюнча таратылат. Cloudflare OS AI менен иштеген тиркемелер үчүн операциялык система катары эсептелет, ал эми workshop-backend пакети өзөк катары кызмат кылат […]

0.10 uutils релизи, GNU Coreutilsтин Rust варианты

Rust тилинде жазылган GNU Coreutils пакетинин иштеп чыгуусу болгон uutils coreutils 0.10.0 (Rust Coreutils) долбоору чыгарылды. coreutils курамына sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln жана ls сыяктуу 100дөн ашык утилиталар кирет. Долбоордун максаты - төмөнкү платформаларда иштей ала турган Coreutilsке платформа аралык альтернатива түзүү. Windows, Кычкылдануу-калыбына келүү […]

Northstar 1.0.6 - бул өзүнүн кыймылдаткычы менен иштеген минималисттик браузер.

Northstar браузеринин жаңы версиясы чыгарылды. LORE мурда ошол эле автор тарабынан иштелип чыккан Nordstjernen браузери жөнүндө кабарлаган. Долбоорлор параллелдүү түрдө иштелип чыгууда. Northstar - GPL лицензиясы боюнча лицензияланган жөнөкөй ачык булактуу веб-браузер. Nordstjernen - булак коду жеткиликтүү болгон татаалыраак браузер, бирок лицензия ошол булак кодунун негизинде атаандаш браузерди түзүүгө чектөө коёт. Northstar […] багытталган.

Wild 0.10

4-августта Wild 0.10 чыгарылды — Rust тилинде жазылган жана негизинен программаларды тез түзүү үчүн иштелип чыккан акысыз шилтеме берүүчү LinuxШилтеме берүүчү куруу процессинин акыркы этабын аткарат: объект файлдарын жана китепканаларды акыркы аткарылуучу же жалпы китепканага бириктирет. Wild GNU ld, LLD жана Mold үчүн алмаштыруу катары колдонулушу мүмкүн, бирок иштеп чыгуучулардын акыркы максаты […]

Ядро драйверлеринде/стажировкасында Linux LLM тарабынан түзүлгөн патчтарды кабыл алууну токтотот

2026-жылдын 3-августу, филиалдын туруктуу тейлөөчүсү Linux Грег Кроа-Хартман драйверлер/стажировка каталогуна өзгөртүүлөрдү кабыл алуунун жаңы эрежелерин жарыялады. Мунун себеби жакында эле "LLM тарабынан түзүлгөн патчтардын басып кириши" болгон. Эми ядронун бул бөлүгү үчүн тилдик моделдер тарабынан даярдалган патчтар автоматтык түрдө четке кагылат, чыныгы алсыздыктар үчүн тастыкталган оңдоолорду кошпогондо. Драйверлер/стажировка каталогу […] жайгаштыруу үчүн колдонулат.

Жаңы ChainDrop курту 400дөн ашык NPM пакеттерин жуктуруп алды.

NPM репозиторийиндеги пакеттерге чоң чабуул жасалганы аныкталды, анда ChainDrop деп аталган жаңы өзүн-өзү көбөйтүүчү курт колдонулду, ал зыяндуу программаны көз карандылыктарга киргизет. Чабуулдун натыйжасында 444 пакет үчүн 2212 зыяндуу чыгарылыш болгон. Бузулган пакеттердин эң популярдуусу — keyv, flat-cache жана file-entry-cache — жумасына тиешелүүлүгүнө жараша 154, 149.9 жана 147.6 миллион жолу жүктөлүп алынган. Курттун жүктөөчүсү setup.mjs файлдарында […] жайгашкан.

DDoS коргоосу, VPS VDS серверлери бар сайттар үчүн ишенимдүү хостинг сатып алыңыз 🔥 DDoS коргоосу, VPS VDS серверлери бар ишенимдүү веб-сайт хостингин сатып алыңыз | ProHoster