Końcowa kompilacja najważniejszych i najbardziej zauważalnych wydarzeń roku 2025 dotyczących otwartych projektów i bezpieczeństwa informacji:
- Konflikty:
- Konflikt dotyczący domeny putty.org;
- Konflikt moderatorów NixOS z radą zarządzającą;
- Zamiar wykluczenia Bcachefs z jądra Linux;
- Odmowa Pythona przyznania grantu;
- Odejście Automattic od rozwoju WordPressa;
- Protest japońskiej społeczności Mozilla Support;
- Osoba odpowiedzialna za libxml2 odmówiła specjalnego traktowania przy usuwaniu luk w zabezpieczeniach;
- Zagrożenie pozwem OBS Studio przeciwko Fedora;
- Usunięcie maintainerów RubyGems.org i utworzenie Gem Cooperative;
- Odejście lidera Asahi Linux;
- Odejście maintainer Nouvea;
- Odejście osobie odpowiadającej za Dash to Panel.
- Sankcje i blokady:
- F-Droid w zagrożeniu zamknięcia;
- GitHub przeniósł Organic Maps do trybu archiwalnego;
- Google ograniczył aplikację Android Nextcloud;
- Rozszerzenie Microsoft C/C++ zablokowane w forkach VS Code;
- Blokada Rockchip MPP z powodu kopiowania kodu z FFmpeg;
- Blokada wszystkich użytkowników z Wielkiej Brytanii na forum Haiku;
- Blokada zwolenników forka WordPress;
- Wyłączenie uBlock Origin w Chrome Web Store;
- Błędne usunięcie dodatków do VSCode;
- Przestrzeganie sankcji w otwartym oprogramowaniu.
- Forki:
- CoMaps — fork Organic Maps;
- libAdapta — fork libAdwaita;
- Serwer kompozytowy ACS od AMD, fork Weston;
- X11Libre — fork X.Org Server;
- Zedless — fork edytora Zed;
- OpenVox — fork Puppet.
- Przejęcia, fuzje i wspólne projekty:
- Repozytorium GitHub RubyGems przeszło do Ruby Core Team;
- IBM przejmuje Confluent;
- Microsoft przejął zarządzanie GitHubem;
- Qualcomm przejmuje Arduino;
- Anthropic przejmuje Bun;
- Silnik gier Nau Engine przekazany społeczności;
- Przejęcie HashiCorp przez IBM;
- Wsparcie projektów na silniku Chromium.
- Postępowania sądowe:
- Sąd antymonopolowy o losie Chrome i Android;
- Naruszenie GPL przez firmę Vizio;
- Naruszenie LGPL przez firmę AVM;
- Postępowanie sądowe dotyczące legalności adblockerów.
- Patenty i prawa autorskie:
- Inicjatywa zniesienia znaku towarowego JavaScript;
- Użycie książek do nauki modeli AI uznane za dozwolone użycie;
- Rebranding Fundacji Apache;
- Zmiana nazwy projektu Varnish-Cache z powodu znaku towarowego;
- Istota użycia DRM przez serwisy wideo;
- Usunięcie zobowiązania Mozilla do nie sprzedawania danych użytkowników.
- Prawa i przepisy:
- Zakaz instalacji niezarejestrowanych aplikacji w Androidzie;
- Użycie AI w Fedore;
- Zagrożenia dla projektu GrapheneOS z powodu odmowy wbudowania backdora;
- Eric Raymond przeciwko kodeksom postępowania.
- Licencje:
- Model AI do analizy czystości licencyjnej kodu;
- Opłata za utrzymanie — opłata za wsparcie otwartego kodu;
- Open WebUI przeszedł na prywatną licencję;
- PHP przechodzi na licencję BSD;
- Planka przeszła na licencję nieotwartą;
- Redis wrócił na otwartą licencję;
- Dystrybucja Apertis bez kodu na licencji GPLv3;
- Kryteria otwartości modeli AI od Debiana;
- Licencja Copyleft-next;
- Warunki korzystania z Firefox.
- Promocja Otwartych Programów:
- Badanie wypalenia programistów Otwartych Programów;
- Otwarte Oprogramowanie w środowisku korporacyjnym;
- Zasady Open Source od ONZ;
- Statystyki GitHub.
- Platformy deweloperskie:
- Usługa wspólnego rozwoju Fedora Forge;
- W Fedory zaproponowano wykorzystanie Flathuba;
- Trwałość publicznych repozytoriów, takich jak PyPI, Crates.io, Packagist i Maven.
- Języki programowania i kompilatory:
- Crystal 1.16;
- GCC 15;
- Go 1.24, 1.25;
- Hare 0.25.2;
- Java 24, 25;
- Kompilator JIT ZJIT w Ruby;
- LLVM 20, 21;
- Lua 5.5;
- Microsoft przepisuje kompilator TypeScript w języku Go;
- Mono 6.14.0;
- Perl 5.42;
- PHP 8.5;
- Ruby 4.0;
- Język programowania Gauntlet.
- Narzędzia deweloperskie:
- CMake 4.0.0;
- Emscripten 4.0;
- GDB 17;
- Git 2.48-2.52;
- Backend TPDE-LLVM;
- Powtarzalne kompilacje Fedory;
- Zakończenie wsparcia dla Bazaar w Launchpad.
- Python:
- Python 3.14;
- Atak przez komentarz w skrypcie Pythona;
- Wydajność CPython w ciągu 5 lat;
- Procesor PyXL do kodu bajtowego Pythona.
- Bezpieczne programowanie:
- Memsafe dla bezpiecznej pracy z pamięcią w C++;
- Bjarne Stroustrup wezwał do standaryzacji profili C++;
- Ochrona przed przepełnieniem bufora na bazie Clang.
- Rust:
- 8% pakietów src w Debianie Sid związanych z Rust;
- Chrome został przeniesiony na Skrifa, napisanego w Rust;
- Fish został przepisany w Rust;
- GotaTun — implementacja VPN WireGuard w Rust;
- Moss — jądro Linux zgodne z Rust;
- Rust 1.84-1.92;
- Rust 2024;
- Rust w Git;
- Rust w GRUB2;
- Rust jako zależność w CPython;
- Rust przeniesiony do kategorii podstawowych funkcji jądra Linux;
- sudo-rs w Ubuntu;
- Ubuntu zastępuje GNU Coreutils uutils;
- Autorstwo Rust-owych powiązań z podsystemem DRM;
- Włączenie kodu Rust do jądra z ominięciem maintainerów;
- Włączenie do jądra Linux sterownika Nova dla GPU NVIDIA;
- Do jądra przyjęto Binder w Rust;
- Greg Kroah-Hartman o Rust w jądrze;
- Sterownik Nova dla GPU NVIDIA;
- Sterownik Tyr dla GPU Mali;
- Kod w Rust w APT;
- Komponenty FreeBSD w Rust;
- Konflikt przy promowaniu Rust w jądro;
- Stanowisko Linusa Torvaldsa dotyczące przyjmowania zmian w Rust;
- Specyfikacja Rust;
- Sukcesy w promowaniu Rust w Androidzie;
- Ustąpienie maintenera DMA Mapping i ConfigFS z powodu Rust.
- Komponenty systemowe:
- Bash 5.3;
- System inicjalizacji Nitro;
- Glibc 2.41, 2.42;
- Kexec HandOver;
- Live Update Orchestrator;
- systemd 258, 259;
- Ładowanie obrazów przez HTTP w systemd;
- Ponowne uruchomienie jądra bez zatrzymywania urządzeń;
- Wzmocnienie zależności GNOME od systemd.
- Sprzęt:
- Open Printer;
- WebThings Gateway 2.0;
- Komputer-klawiatura Raspberry Pi 500+;
- Problemy z CPU AMD Zen 5 przy użyciu GNU MP.
- Oprogramowanie układowe:
- Coreboot 25.03-25.12, Libreboot 25.06 i Canoeboot 25.06;
- Oprogramowanie Rockbox 4.0 dla odtwarzaczy audio.
- Infrastruktura sieciowa:
- Udział IPv6 oszacowany na 40%;
- Router Turris Omnia NG;
- Stan internetu w 2025 roku.
- Standardy:
- PNG 3;
- Dodanie JPEG XL do specyfikacji PDF;
- Utworzono organizację CVE Foundation;
- Skrócenie działania certyfikatów TLS do 47 dni;
- Standard OpenDocument 1.4;
- Standard WebAssembly 3.0;
- Format obrazów Spectral JPEG XL.
- Mechanizmy zabezpieczeń:
- capsudo jako zamiana dla sudo;
- FlippyRAM;
- Intel i AMD standaryzują ChkTag;
- Suricata 8.0;
- Ochrona przed backdoorami poprzez powtarzalną kompilację;
- Mikrojądro Xous i SoC Baochip-1x;
- Programowo-sprzętowa platforma CHERIoT 1.0 do tworzenia zabezpieczonych programów;
- Wzmocnienie zabezpieczeń w Clang.
- Nowe systemy operacyjne i dystrybucje:
- Debian Libre;
- KDE Linux Testing Edition;
- KDE Ni! OS.
- System operacyjny Embox.
- Intel zaprzestał rozwoju Clear Linux;
- Darmowy RHEL dla przedsiębiorstw;
- Fedora kończy wsparcie dla i686;
- Zabezpieczono powtarzalne kompilacje obrazów Live Debian;
- Przejście openSUSE Tumbleweed na SELinux;
- Wsparcie dla RISC-V w RHEL, CentOS i Rocky Linux.
- FreeBSD 13.5, 14.3, 15.0;
- Uruchamianie programów FreeBSD w Linux;
- MinC;
- OpenBSD 7.7;
- Powtarzalne kompilacje FreeBSD.
- /e/OS 3.0;
- KDE Plasma Bigscreen;
- KDE Plasma Mobile 6.5;
- Librephone od Fundacji SPO;
- Marathon OS i Marathon Shell;
- postmarketOS 25.06 przeszedł na systemd, postmarketOS 25.12;
- ROSА Mобайл 2.0;
- Zwijanie PinePhone Pro;
- Smartfon FLX1s oparty na Debianie i Phosh;
- Smartfon Liberux NEXX;
- Zegarki na bazie PebbleOS.
- Android 16, 16 QPR2;
- LineageOS 23;
- Terminal Linux w Androidzie;
- Wsparcie dla uruchamiania graficznych aplikacji Linux w Androidzie;
- Ciągle aktualizowana gałąź Android Canary;
- Ograniczenie informacji o podatnościach naprawionych w Androidzie;
- Przejście do rozwoju Androida za zamkniętymi drzwiami;
- Wsparcie Android w Swift;
- Zakończenie publikacji kodu dla Google Pixel w Android AOSP.
- AerynOS;
- apk 3.0;
- APT 3.0.0;
- Debusine — analog PPA dla Debiana;
- FAIR — zdecentralizowany menedżer pakietów dla WordPressa;
- RPM 6.0.
- Cinnamon 6.6;
- GNOME 48, 49;
- KDE Gear 25.04, 25.08, 25.12;
- KDE Plasma 6.3, 6.4, 6.5;
- LXQt 2.2.0, 2.3.0;
- MaXX Interactive Desktop 2.2;
- Sway 1.11;
- Trinity 14.1.5;
- Ubuntu kończy wsparcie dla sesji X11 w GNOME;
- W Fedora pozostał tylko GNOME oparty na Wayland;
- Koniec rozwoju NX Desktop;
- Arcan 0.7.1;
- Cairo-Dock 3.6;
- Enlightenment 0.27;
- Hyprland 0.53;
- labwc 0.9.0;
- miracle-wm 0.8;
- Niri 25.11;
- Regolith 3.2;
- Wayfire 0.10.
- GTK 4.18, 4.20;
- Qt 6.9, 6.10;
- SDL 3;
- wxWidgets 3.3.0;
- X11 uznano za przestarzały w GTK;
- Twórcy SĄPR KiCad zalecili użycie X11.
- Mesa 25.0, 25.1, 25.2, 25.3;
- NVIDIA otworzyła Flow GPU;
- ZLUDA 4.
- AMD zakończył rozwój AMDVLK na rzecz Mesa RADV;
- Zamiana Nouveau na Zink w Mesa.
- FFmpeg 8.0;
- OBS Studio 31.1, 32.0;
- PipeWire 1.4;
- Rozpoczęto rozwój edytora wideo OpenCut.
- AV2 o 30% skuteczniejsze niż AV1;
- FLAC 1.5;
- OpenAPV 0.2;
- Opus 1.6;
- Kodek wideo AV2;
- Kodek wideo Theora 1.2;
- Format dźwięku przestrzennego Eclipsa.
- Android przechodzi na Vulkan;
- Darktable 5.4.0;
- GIMP 3.0.0;
- Pinta 3.1.
- Blender 5.0;
- OpenUSD 1.0;
- Silnik symulacji procesów fizycznych Newton;
- SĄPR KiCad 9.0;
- Stworzony w Blenderze film animowany zdobył Oscara.
- Doom dla SĄPR KiCAD i oscyloskopu;
- Godot 4.4, forka Redot;
- Lossless Scalings Frame Generation dla Linux;
- Open 3D Engine 25.10;
- Proton 10.0;
- SteamOS 3.7;
- Wine 10;
- Konsola do gier Lenovo oparta na SteamOS;
- Konsola do gier OrangePi Neo z Manjaro Linux;
- Opublikowano kod gry Team Fortress 2;
- Konsola Steam Machine z Linuxem.
- Apple otworzył system budowania Swift Build;
- Google otworzył Pebble OS dla inteligentnych zegarków;
- Intel otworzył iaprof;
- OpenZL do kompresji strukturalnych zbiorów danych;
- Qualcomm otworzył kompozytor ELD;
- TuxTape — infrastruktura do live-patchy jądra Linux;
- Otwarcie Intel Tofino P4;
- Otwarcie brakującego kodu inteligentnych zegarków Pebble Watch;
- Otwarty zestaw narzędzi dla VST i ASIO;
- Otwarty kod Windows Subsystem for Linux;
- Kod gier serii Command & Conquer został otwarty;
- Otwarty kod gry Blitzkrieg;
- Otwarty kod jądra BlueOS;
- Otwarty robot humanoidalny;
- Yandex otworzył Perforator.
- Apache Cloudberry 2.0.0;
- FerretDB 2.0;
- MariaDB 12.0;
- Microsoft otworzył kod bazy danych DocumentDB;
- OpenSearch 3.0;
- PostgreSQL 18;
- Redis 8.0-8.4;
- TidesDB 1.0;
- Valkey 9.0;
- ZeroDay Cloud;
- Gra DOOM na SQL;
- Baza danych Citus 13.0;
- Baza danych EdgeDB przemianowana na Gel.
- Micro QuickJS;
- Node.js 24, 25.
- Dillo 3.2.0.
- Firefox 134-146;
- Firefox jako przeglądarka AI;
- Firefox przeszedł z Mercuriala na Gita;
- Włączenie WebGPU w Firefoxie i Safari;
- Dywersyfikacja biznesu Mozilli;
- Nowe wymagania dla dodatków do Firefox;
- Phishing w Mozilli.
- Chrome 132-143;
- Powrót JPEG-XL do Chrome;
- Rezygnacja z blokowania plików cookie osób trzecich w Chrome;
- Zakończenie wsparcia dla XSLT w Chromium.
- LibreOffice 25.2, 25.8;
- ONLYOFFICE 9.0, 9.1, 9.2;
- OpenCloud 1.0;
- Thunderbird Pro i Thundermail w stylu Gmail;
- Otwarty pakiet biurowy Collabora Office;
- System płatności GNU Taler 1.0.
- Funkcje AI w Chrome;
- Model AI Devstral dla kodu;
- Model AI syntezy mowy Zonos;
- Google zaprezentował otwarty NPU Coral;
- Wykorzystanie AI do portowania sterownika ftape;
- Ograniczenia AI w GNOME;
- Ocena liczby błędów w kodzie AI;
- Zasady korzystania z AI podczas rozwijania Fedory;
- Zastosowanie AI spowalnia rozwój oprogramowania.
- Bcachefs jako moduł DKMS;
- ntfsplus — nowy sterownik NTFS dla Linux;
- OpenZFS 2.3, 2.4;
- TernFS;
- Rozproszony system plików 3FS;
- Teodor Ts’o o systemach plików i jądrze Linux;
- System plików Bcachefs usunięty z jądra Linuksa.
- AMD otworzył moduł do wirtualizacji GPU;
- Flatpak 1.16;
- IncusOS;
- Linux jako Dom0 w Hyper-V;
- Proxmox Datacenter Manager;
- Proxmox VE 9.0;
- QEMU 10.0, 10.1, 10.2;
- TinyKVM do wirtualizacji procesów;
- VirtualBox 7.2;
- Xen 4.20, 4.21;
- Uruchamianie graficznych aplikacji Linux w Androidzie;
- Mechanizm Multikernel;
- Platforma wirtualizacji SEAPATH;
- Wsparcie dla kontenerów z Linuksem w macOS;
- System izolacji sandbox Landrun.
- ClamAV 1.5.0;
- Serwer DHCP Kea 3.0;
- Dovecot 2.4.0;
- Exim 4.99;
- macOS przeniesiony na openrsync;
- nginx 1.28.0;
- Postfix 3.10;
- PowerDNS 5.0;
- Samba 4.22, 4.23.
- Parker do uruchamiania wielu jąder Linuksa;
- Zamiar usunięcia i486 z jądra Linuksa;
- Port jądra Linuksa dla WebAssembly;
- Usunięcie DCCP z jądra Linuksa.
- 6.13: tryb leniwego usuwania w zadaniowym harmonogramie, wsparcie dla atomowej zapisu w XFS i Ext4, mechanizm 'multigrain timestamps', adaptacyjny tryb aktywacji polling w subsystemie sieciowym, możliwość kompilacji z optymalizacjami AutoFDO, wsparcie dla mechanizmu ochrony ARM65 Guarded Control Stack, izolacja maszyn wirtualnych przy użyciu rozszerzenia ARM CCA, oddzielne stosy w BPF, usunięcie ReiserFS, sterownik virtual-cpufreq, API netlink net-shaper, tryb montowania tmpfs bez uwzględnienia wielkości liter, wsparcie dla rozszerzeń POSIX w SMB3, sterownik AMD Cache Optimizer.
- 6.14: sterownik ntsync z prymitywami synchronizacji Windows NT, konfiguracja równoważenia operacji odczytu w Btrfs RAID1, wsparcie dla reflink w XFS w trybie realtime, możliwość niebuforowanego wejścia/wyjścia, dmem cgroup do ograniczenia pamięci GPU, wykorzystanie io_uring w FUSE, delegowanie atrybutów w NFS, wsparcie dla atomowych zapisów w Device mapper, przyspieszenie linków symbolicznych, zarządzanie możliwością wykonywania skryptów, wsparcie dla chipów Qualcomm Snapdragon 8 Elite, sterownik dla NPU AMD.
- 6.15: mechanizm audytu w Landlock, tryb przypinania mapowania pamięci, podsystem fwctl, sterownik Nova dla GPU NVIDIA, wdrożenie systemu gospodarza dla hiperwizora Hyper-V, wsparcie dla strefowanych urządzeń pamięci masowej w XFS, optymalizacja podsystemu sieciowego, usunięcie opcji HIGHMEM64G, sprawdzenie scrub w Bcachefs, możliwość kontroli operacji przez io_uring.
- 6.16: sterownik przyspieszający OpenVPN, mechanizm Kexec HandOver, włączenie domyślnie pięcio-poziomowych tabel stron pamięci dla x86, usunięcie protokołu DCCP, blokowy sterownik zloop, możliwość przesyłania core-dumpów przez UNIX socket, wsparcie dla atomowego zapisu w XFS, obróbka offload dźwięku dla urządzeń USB, optymalizacje w Ext4, wirtualny sterownik TPM (Trusted Platform Module), pełna implementacja Device Memory TCP, wsparcie dla nie nazwanych kanałów w io_uring, przygotowanie do integracji sterownika DRM Asahi, mechanizm 'usermode queue' w sterowniku AMDGPU, wsparcie dla Intel TDE (Trusted Domain Extensions) oraz Intel APE (Advanced Performance Extensions).
- 6.17: zwiększenie wydajności Btrfs, wywołania systemowe file_getattr() i file_setattr(), ujednolicenie konfiguracji jednoprocesorowych i wieloprocesorowych w planowaniu zadań, moduł DAMON_STAT z danymi statystycznymi dostępu do pamięci, wsparcie dla Live-patchy w systemach ARM64, wysyłanie zrzutów pamięci przez gniazdo AF_UNIX, ograniczanie SCHED_EXT przez cgroup, uproszczona konfiguracja zabezpieczeń przed lukami w CPU, kompilacja w Clang z inicjalizacją zmiennych w stosie, zabezpieczenie przed fałszowaniem /proc, rozszerzenie subsystemu RV (Runtime Verification), ograniczenie gniazd AF_UNIX przez AppArmor, algorytm kontroli przeciążeń TCP DualPI2.
- 6.18: dm-pcache do buforowania dyskowego w pamięci nieulotnej (PMEM), usunięcie Bcachefs, tryb online sprawdzania XFS, sterowniki Binder (Android IPC) i Tyr (GPU Mali) w Rust, możliwość tworzenia sterowników USB w Rust, optymalizacja buforowania w alokatorze pamięci SLUB, adresowanie przestrzeni nazw przez deskryptory plików, przyspieszenie działania podmiany (swap), weryfikacja programów BPF na podstawie podpisu cyfrowego, wirtualizacja Intel CET w KVM, protokół sieciowy PSP (hybryda TLS i IPsec), wsparcie dla rozszerzenia IP AccECN, optymalizacja stosu UDP.
- OpenSSH 10.0, 10.1;
- OpenSSL 3.5.0;
- opkssh do uwierzytelniania SSH przez OpenID Connect;
- Proton Authenticator;
- Certyfikaty TLS Let’s Encrypt dla adresów IP;
- VeraCrypt 1.26.18;
- zssh;
- Matematycznie weryfikowane algorytmy kryptograficzne w Pythonie;
- Rozpoczęcie produkcji chipów OpenTitan;
- Certyfikaty Let’s Encrypt będą ważne przez 45 dni;
- Dezaktywacja 11 metod weryfikacji domen dla certyfikatów TLS.
- Ob绕wanie weryfikacji w OpenPGP.js.
- Atak GPURowhammer na pamięć GPU;
- Atak Training Solo na CPU Intel;
- Atak VMScape na CPU AMD i Intel;
- Atak TSA na CPU AMD;
- Dostęp do SMM w CPU AMD;
- Problemy z RDSEED w AMD Zen 5.
- Atak CDC na systemy kopii zapasowej;
- Atak Clickjacking na menedżery haseł;
- MadeYouReset — DoS na HTTP/2;
- Phoenix — atak na chipy DDR5;
- Pixnapping do określania zawartości ekranu;
- Atak Whisper Leak;
- Atak na GitHub Copilot;
- Dostęp do prywatnych repozytoriów GitHub;
- Wykorzystanie io_uring do ob绕wania analizatorów wywołań systemowych.
- 12 tysięcy kluczy API i haseł z Common Crawl;
- AI jako nowy wektor ataku na oprogramowanie;
- Nieudokumentowane komendy w chipach ESP32;
- Ocena komputera kwantowego do łamania RSA-2048;
- Ukryty shell w syntezatorze Yamaha, uruchamiany przez MIDI.
- apport, systemd-coredump;
- Exim;
- Glibc;
- GRUB2;
- KDE LightDM Greeter;
- Kea DHCP, cyrus-imapd;
- libxml2;
- MSG_OOB;
- Nix, Lix, Guix;
- pam-u2f;
- PAM i udisks;
- screen;
- smb4k;
- sudo;
- sudo-rs;
- vsock;
- Obejście ochrony user namespace w Ubuntu.
- ADOdb;
- ClamAV;
- ConnMan, c-ares;
- Erlang/OTP SSH;
- Exim;
- FreeBSD rtsold;
- FreeType;
- Git;
- GitLab i ruby-saml;
- GNOME Help, GIMP;
- GnuPG;
- Gogs;
- KDE Konsole;
- ksmbd;
- Ladybird;
- libpng;
- LibreOffice;
- libsoup;
- MITM w OpenSSH;
- Musl;
- Net-SNMP;
- Nixpkgs;
- OpenH264;
- OpenSSL 3.6.0;
- OpenVPN;
- OpenVPN;
- Perl;
- React;
- Red Hat OpenShift AI;
- Redis, Valkey;
- rsync;
- Rust-biblioteki dla TAR;
- Samba;
- SUSE Manager;
- tar-fs, 7-Zip;
- Obejście eskalacji cudzysłowów w psql;
- Wstawienie zapytania SQL w Exim.
- Pwn2Own 2025;
- Pwn2Own Automotive 2025;
- Pwn2Own Ireland 2025;
- Autor HaveIBeenPwned został ofiarą phishingu;
- Włamanie do serwera GitLab Red Hat;
- Włamanie do strony Xubuntu;
- Kompromentacja changed-files;
- Raport o włamaniu na Xubuntu.org.
- 17 z 20 usług VPN przekazuje błędne informacje o krajach;
- Facebook i Yandex oskarżeni o deanominację sesji w przeglądarkach;
- Google pozwoli na instalację nieweryfikowanych zewnętrznych aplikacji w Androidzie;
- KDE rezygnuje z TLS i reformuje telemetrię;
- Analiza telemetrii wysyłanej przez przeglądarki;
- Dodatki do przeglądarek angażują się w budowanie rozproszonej sieci pobierania treści dla botów AI;
- Szczegóły dotyczące weryfikacji programistów aplikacji Android;
- Prywatność StarDict w Debianie;
- Zwijanie Privacy Sandbox;
- Wycieka kod Wielkiego chińskiego zapory;
- Narzędzie Oniux od Tor.
- Problemy z bezpieczeństwem w Bluetooth SoC Airoha;
- Podatność w stosie Bluetooth w Androidzie;
- Podatności w Zyxel, Netgear i D-Link.
- Podatność w finit;
- Problemy w GRUB2;
- Narzędzia do zmiany mikrokodu AMD;
- Obejście szyfrowania dysków opartego na TPM2;
- Obejście izolacji SEV-SNP w CPU AMD;
- Podatność w bootloaderze mikrokodu CPU AMD.
- 3,1 mln sztucznie dodanych gwiazd na GitHub;
- 4 złośliwe pakiety w crates.io;
- OSS Rebuild w celu wykrycia złośliwych zmian w pakietach;
- Złośliwe pakiety w AUR;
- Złośliwe pakiety w AUR;
- Złośliwe pakiety w crates.io;
- Drugi atak robaka na NPM;
- Incydenty związane z bezpieczeństwem w PyPI i crates.io;
- Kompromentacja 18 pakietów NPM, które mają ponad 2 miliardy pobrań tygodniowo;
- Kompromentacja pakietu NPM xrpl;
- Kompromentacja pakietów NPM DuckDB;
- Fałszywe zablokowanie pakietu NPM Stylus;
- Skompromitowane 817 repozytoriów na GitHub;
- Podatność spowodowana usunięciem zależności w PyPI;
- Phishing crates.io;
- Phishing towarzyszących pakietów w PyPI;
- Robak w NPM.
- Naruszenie zgodności Windows Server z Sambą;
- Awaria spowodowana najazdem indeksatorów AI;
- Awaria Cloudflare z powodu unwrap;
- Awaria Cloudflare z powodu wyłączenia Lua-handlera.
- Złośliwe modele 3D do ataku na Blendera;
- Kontrola nad klastrem Kubernetes przez luki w ingress-nginx;
- Wycieka 400 tysięcy sekretów z powodu robaka Shai-Hulud 2;
- Luki w zabezpieczeniach do kompromitacji pakietów Fedora i openSUSE;
- Luka w SSL.com, która pozwalała na uzyskanie certyfikatu dla cudzej domeny;
- Atak phishingowy na towarzyszące pakiety NPM.
- Blokada WinRing0 w Windows;
- Incydent z przechwyceniem serwera DNS MasterCard;
- Kompromitacja interfejsu serwisowego Subaru;
- Wstawienie certyfikatu głównego iVentoy w Windows;
- Zagrożenie wygasania CVE;
- Usunięcie Deepin z openSUSE;
- Wycieka baza danych DeepSeek.
W ciągu roku na OpenNET opublikowano 1520 wiadomości, które zyskały 173 tysiące komentarzy. Jesienią 2025 roku projekt OpenNET obchodził 29-lecie.
Źródło: opennet.ru
