Najważniejsze wydarzenia roku 2025 związane z otwartymi projektami

Końcowa kompilacja najważniejszych i najbardziej zauważalnych wydarzeń roku 2025 dotyczących otwartych projektów i bezpieczeństwa informacji:

  • Konflikty:
    • Konflikt dotyczący domeny putty.org;
    • Konflikt moderatorów NixOS z radą zarządzającą;
    • Zamiar wykluczenia Bcachefs z jądra Linux;
    • Odmowa Pythona przyznania grantu;
    • Odejście Automattic od rozwoju WordPressa;
    • Protest japońskiej społeczności Mozilla Support;
    • Osoba odpowiedzialna za libxml2 odmówiła specjalnego traktowania przy usuwaniu luk w zabezpieczeniach;
    • Zagrożenie pozwem OBS Studio przeciwko Fedora;
    • Usunięcie maintainerów RubyGems.org i utworzenie Gem Cooperative;
    • Odejście lidera Asahi Linux;
    • Odejście maintainer Nouvea;
    • Odejście osobie odpowiadającej za Dash to Panel.
  • Sankcje i blokady:
    • F-Droid w zagrożeniu zamknięcia;
    • GitHub przeniósł Organic Maps do trybu archiwalnego;
    • Google ograniczył aplikację Android Nextcloud;
    • Rozszerzenie Microsoft C/C++ zablokowane w forkach VS Code;
    • Blokada Rockchip MPP z powodu kopiowania kodu z FFmpeg;
    • Blokada wszystkich użytkowników z Wielkiej Brytanii na forum Haiku;
    • Blokada zwolenników forka WordPress;
    • Wyłączenie uBlock Origin w Chrome Web Store;
    • Błędne usunięcie dodatków do VSCode;
    • Przestrzeganie sankcji w otwartym oprogramowaniu.
  • Forki:
    • CoMaps — fork Organic Maps;
    • libAdapta — fork libAdwaita;
    • Serwer kompozytowy ACS od AMD, fork Weston;
    • X11Libre — fork X.Org Server;
    • Zedless — fork edytora Zed;
    • OpenVox — fork Puppet.
  • Przejęcia, fuzje i wspólne projekty:
    • Repozytorium GitHub RubyGems przeszło do Ruby Core Team;
    • IBM przejmuje Confluent;
    • Microsoft przejął zarządzanie GitHubem;
    • Qualcomm przejmuje Arduino;
    • Anthropic przejmuje Bun;
    • Silnik gier Nau Engine przekazany społeczności;
    • Przejęcie HashiCorp przez IBM;
    • Wsparcie projektów na silniku Chromium.
  • Postępowania sądowe:
    • Sąd antymonopolowy o losie Chrome i Android;
    • Naruszenie GPL przez firmę Vizio;
    • Naruszenie LGPL przez firmę AVM;
    • Postępowanie sądowe dotyczące legalności adblockerów.
  • Patenty i prawa autorskie:
    • Inicjatywa zniesienia znaku towarowego JavaScript;
    • Użycie książek do nauki modeli AI uznane za dozwolone użycie;
    • Rebranding Fundacji Apache;
    • Zmiana nazwy projektu Varnish-Cache z powodu znaku towarowego;
    • Istota użycia DRM przez serwisy wideo;
    • Usunięcie zobowiązania Mozilla do nie sprzedawania danych użytkowników.
  • Prawa i przepisy:
    • Zakaz instalacji niezarejestrowanych aplikacji w Androidzie;
    • Użycie AI w Fedore;
    • Zagrożenia dla projektu GrapheneOS z powodu odmowy wbudowania backdora;
    • Eric Raymond przeciwko kodeksom postępowania.
  • Licencje:
    • Model AI do analizy czystości licencyjnej kodu;
    • Opłata za utrzymanie — opłata za wsparcie otwartego kodu;
    • Open WebUI przeszedł na prywatną licencję;
    • PHP przechodzi na licencję BSD;
    • Planka przeszła na licencję nieotwartą;
    • Redis wrócił na otwartą licencję;
    • Dystrybucja Apertis bez kodu na licencji GPLv3;
    • Kryteria otwartości modeli AI od Debiana;
    • Licencja Copyleft-next;
    • Warunki korzystania z Firefox.
  • Promocja Otwartych Programów:
    • Badanie wypalenia programistów Otwartych Programów;
    • Otwarte Oprogramowanie w środowisku korporacyjnym;
    • Zasady Open Source od ONZ;
    • Statystyki GitHub.
  • Platformy deweloperskie:
    • Usługa wspólnego rozwoju Fedora Forge;
    • W Fedory zaproponowano wykorzystanie Flathuba;
    • Trwałość publicznych repozytoriów, takich jak PyPI, Crates.io, Packagist i Maven.
  • Języki programowania i kompilatory:
    • Crystal 1.16;
    • GCC 15;
    • Go 1.24, 1.25;
    • Hare 0.25.2;
    • Java 24, 25;
    • Kompilator JIT ZJIT w Ruby;
    • LLVM 20, 21;
    • Lua 5.5;
    • Microsoft przepisuje kompilator TypeScript w języku Go;
    • Mono 6.14.0;
    • Perl 5.42;
    • PHP 8.5;
    • Ruby 4.0;
    • Język programowania Gauntlet.
  • Narzędzia deweloperskie:
    • CMake 4.0.0;
    • Emscripten 4.0;
    • GDB 17;
    • Git 2.48-2.52;
    • Backend TPDE-LLVM;
    • Powtarzalne kompilacje Fedory;
    • Zakończenie wsparcia dla Bazaar w Launchpad.
  • Python:
    • Python 3.14;
    • Atak przez komentarz w skrypcie Pythona;
    • Wydajność CPython w ciągu 5 lat;
    • Procesor PyXL do kodu bajtowego Pythona.
  • Bezpieczne programowanie:
    • Memsafe dla bezpiecznej pracy z pamięcią w C++;
    • Bjarne Stroustrup wezwał do standaryzacji profili C++;
    • Ochrona przed przepełnieniem bufora na bazie Clang.
  • Rust:
    • 8% pakietów src w Debianie Sid związanych z Rust;
    • Chrome został przeniesiony na Skrifa, napisanego w Rust;
    • Fish został przepisany w Rust;
    • GotaTun — implementacja VPN WireGuard w Rust;
    • Moss — jądro Linux zgodne z Rust;
    • Rust 1.84-1.92;
    • Rust 2024;
    • Rust w Git;
    • Rust w GRUB2;
    • Rust jako zależność w CPython;
    • Rust przeniesiony do kategorii podstawowych funkcji jądra Linux;
    • sudo-rs w Ubuntu;
    • Ubuntu zastępuje GNU Coreutils uutils;
    • Autorstwo Rust-owych powiązań z podsystemem DRM;
    • Włączenie kodu Rust do jądra z ominięciem maintainerów;
    • Włączenie do jądra Linux sterownika Nova dla GPU NVIDIA;
    • Do jądra przyjęto Binder w Rust;
    • Greg Kroah-Hartman o Rust w jądrze;
    • Sterownik Nova dla GPU NVIDIA;
    • Sterownik Tyr dla GPU Mali;
    • Kod w Rust w APT;
    • Komponenty FreeBSD w Rust;
    • Konflikt przy promowaniu Rust w jądro;
    • Stanowisko Linusa Torvaldsa dotyczące przyjmowania zmian w Rust;
    • Specyfikacja Rust;
    • Sukcesy w promowaniu Rust w Androidzie;
    • Ustąpienie maintenera DMA Mapping i ConfigFS z powodu Rust.
  • Komponenty systemowe:
    • Bash 5.3;
    • System inicjalizacji Nitro;
    • Glibc 2.41, 2.42;
    • Kexec HandOver;
    • Live Update Orchestrator;
    • systemd 258, 259;
    • Ładowanie obrazów przez HTTP w systemd;
    • Ponowne uruchomienie jądra bez zatrzymywania urządzeń;
    • Wzmocnienie zależności GNOME od systemd.
  • Sprzęt:
    • Open Printer;
    • WebThings Gateway 2.0;
    • Komputer-klawiatura Raspberry Pi 500+;
    • Problemy z CPU AMD Zen 5 przy użyciu GNU MP.
  • Oprogramowanie układowe:
    • Coreboot 25.03-25.12, Libreboot 25.06 i Canoeboot 25.06;
    • Oprogramowanie Rockbox 4.0 dla odtwarzaczy audio.
  • Infrastruktura sieciowa:
    • Udział IPv6 oszacowany na 40%;
    • Router Turris Omnia NG;
    • Stan internetu w 2025 roku.
  • Standardy:
    • PNG 3;
    • Dodanie JPEG XL do specyfikacji PDF;
    • Utworzono organizację CVE Foundation;
    • Skrócenie działania certyfikatów TLS do 47 dni;
    • Standard OpenDocument 1.4;
    • Standard WebAssembly 3.0;
    • Format obrazów Spectral JPEG XL.
  • Mechanizmy zabezpieczeń:
    • capsudo jako zamiana dla sudo;
    • FlippyRAM;
    • Intel i AMD standaryzują ChkTag;
    • Suricata 8.0;
    • Ochrona przed backdoorami poprzez powtarzalną kompilację;
    • Mikrojądro Xous i SoC Baochip-1x;
    • Programowo-sprzętowa platforma CHERIoT 1.0 do tworzenia zabezpieczonych programów;
    • Wzmocnienie zabezpieczeń w Clang.
  • Nowe systemy operacyjne i dystrybucje:
    • Debian Libre;
    • KDE Linux Testing Edition;
    • KDE Ni! OS.
  • System operacyjny Embox.
  • Aktualizacje dystrybucji i systemów operacyjnych:
    • Debian 13;
    • Debian GNU/Hurd 2025;
    • Deepin 25;
    • Devuan 6.0;
    • elementary OS 8.1;
    • Fedora Linux 42, 43;
    • FreeDOS 1.4;
    • Linux Mint 22.2;
    • NixOS 25.05, 25.11;
    • OpenMandriva Lx 6.0;
    • openSUSE Leap 16.0;
    • OpenWrt 24.10;
    • Pop!_OS 24.04;
    • Qubes 4.3.0;
    • ReactOS 0.4.15;
    • Red Hat Enterprise Linux 10, 10.1;
    • SUSE 16;
    • Ubuntu 25.04, 25.10;
    • Whonix 18.0;
    • Dystrybucja KDE Linux;
    • Zmiany w dystrybucjach:
      • Intel zaprzestał rozwoju Clear Linux;
      • Darmowy RHEL dla przedsiębiorstw;
      • Fedora kończy wsparcie dla i686;
      • Zabezpieczono powtarzalne kompilacje obrazów Live Debian;
      • Przejście openSUSE Tumbleweed na SELinux;
      • Wsparcie dla RISC-V w RHEL, CentOS i Rocky Linux.
    • BSD:
      • FreeBSD 13.5, 14.3, 15.0;
      • Uruchamianie programów FreeBSD w Linux;
      • MinC;
      • OpenBSD 7.7;
      • Powtarzalne kompilacje FreeBSD.
    • Platformy mobilne:
      • /e/OS 3.0;
      • KDE Plasma Bigscreen;
      • KDE Plasma Mobile 6.5;
      • Librephone od Fundacji SPO;
      • Marathon OS i Marathon Shell;
      • postmarketOS 25.06 przeszedł na systemd, postmarketOS 25.12;
      • ROSА Mобайл 2.0;
      • Zwijanie PinePhone Pro;
      • Smartfon FLX1s oparty na Debianie i Phosh;
      • Smartfon Liberux NEXX;
      • Zegarki na bazie PebbleOS.
    • Android:
      • Android 16, 16 QPR2;
      • LineageOS 23;
      • Terminal Linux w Androidzie;
      • Wsparcie dla uruchamiania graficznych aplikacji Linux w Androidzie;
      • Ciągle aktualizowana gałąź Android Canary;
      • Ograniczenie informacji o podatnościach naprawionych w Androidzie;
      • Przejście do rozwoju Androida za zamkniętymi drzwiami;
      • Wsparcie Android w Swift;
      • Zakończenie publikacji kodu dla Google Pixel w Android AOSP.
    • Zarządzanie pakietami:
      • AerynOS;
      • apk 3.0;
      • APT 3.0.0;
      • Debusine — analog PPA dla Debiana;
      • FAIR — zdecentralizowany menedżer pakietów dla WordPressa;
      • RPM 6.0.
    • Nowe środowiska użytkownika i projekty
      • COSMIC 1.0;
      • MicroPythonOS;
      • Orbitiny;
      • QNX Developer Desktop;
      • XLibre 25.0 — fork X.Org Server;
      • Serwer X Phoenix;
      • Środowisko graficzne Gershwin od GhostBSD.
      • Nowy menedżer logowania dla KDE;
      • Środowiska graficzne:
        • Cinnamon 6.6;
        • GNOME 48, 49;
        • KDE Gear 25.04, 25.08, 25.12;
        • KDE Plasma 6.3, 6.4, 6.5;
        • LXQt 2.2.0, 2.3.0;
        • MaXX Interactive Desktop 2.2;
        • Sway 1.11;
        • Trinity 14.1.5;
        • Ubuntu kończy wsparcie dla sesji X11 w GNOME;
        • W Fedora pozostał tylko GNOME oparty na Wayland;
        • Koniec rozwoju NX Desktop;
      • Aktualizacja serwerów kompozytowych:
        • Arcan 0.7.1;
        • Cairo-Dock 3.6;
        • Enlightenment 0.27;
        • Hyprland 0.53;
        • labwc 0.9.0;
        • miracle-wm 0.8;
        • Niri 25.11;
        • Regolith 3.2;
        • Wayfire 0.10.
      • GUI:
        • GTK 4.18, 4.20;
        • Qt 6.9, 6.10;
        • SDL 3;
        • wxWidgets 3.3.0;
        • X11 uznano za przestarzały w GTK;
        • Twórcy SĄPR KiCad zalecili użycie X11.
      • Biblioteka graficzna Cosmoe.
      • GPU i sterowniki:
        • Mesa 25.0, 25.1, 25.2, 25.3;
        • NVIDIA otworzyła Flow GPU;
        • ZLUDA 4.
        • AMD zakończył rozwój AMDVLK na rzecz Mesa RADV;
        • Zamiana Nouveau na Zink w Mesa.
      • Promowanie Wayland:
        • KDE Plasma 6.8 będzie obsługiwał tylko Wayland;
        • Term.Everything do uruchamiania GUI w terminalu;
        • Wayback do uruchamiania stacji roboczych X11 w środowiskach Wayland;
        • Wayback — kompozytowy serwer Wayland do uruchamiania środowisk X11;
        • Wayland 1.24;
        • Wayland w sterownikach NVIDIA;
        • Kod obsługujący X11 usunięto z GNOME;
        • Plan wsparcia X11 w KDE;
        • Podział wsparcia X11 i Wayland w kwin;
        • Usunięcie wsparcia dla X11 w GNOME.
        • Multimedia:
          • FFmpeg 8.0;
          • OBS Studio 31.1, 32.0;
          • PipeWire 1.4;
          • Rozpoczęto rozwój edytora wideo OpenCut.
        • Kodeki:
          • AV2 o 30% skuteczniejsze niż AV1;
          • FLAC 1.5;
          • OpenAPV 0.2;
          • Opus 1.6;
          • Kodek wideo AV2;
          • Kodek wideo Theora 1.2;
          • Format dźwięku przestrzennego Eclipsa.
        • Grafika:
          • Android przechodzi na Vulkan;
          • Darktable 5.4.0;
          • GIMP 3.0.0;
          • Pinta 3.1.
        • Modelowanie i 3D:
          • Blender 5.0;
          • OpenUSD 1.0;
          • Silnik symulacji procesów fizycznych Newton;
          • SĄPR KiCad 9.0;
          • Stworzony w Blenderze film animowany zdobył Oscara.
        • Gry:
          • Doom dla SĄPR KiCAD i oscyloskopu;
          • Godot 4.4, forka Redot;
          • Lossless Scalings Frame Generation dla Linux;
          • Open 3D Engine 25.10;
          • Proton 10.0;
          • SteamOS 3.7;
          • Wine 10;
          • Konsola do gier Lenovo oparta na SteamOS;
          • Konsola do gier OrangePi Neo z Manjaro Linux;
          • Opublikowano kod gry Team Fortress 2;
          • Konsola Steam Machine z Linuxem.
        • Nowe otwarte projekty:
          • Apple otworzył system budowania Swift Build;
          • Google otworzył Pebble OS dla inteligentnych zegarków;
          • Intel otworzył iaprof;
          • OpenZL do kompresji strukturalnych zbiorów danych;
          • Qualcomm otworzył kompozytor ELD;
          • TuxTape — infrastruktura do live-patchy jądra Linux;
          • Otwarcie Intel Tofino P4;
          • Otwarcie brakującego kodu inteligentnych zegarków Pebble Watch;
          • Otwarty zestaw narzędzi dla VST i ASIO;
          • Otwarty kod Windows Subsystem for Linux;
          • Kod gier serii Command & Conquer został otwarty;
          • Otwarty kod gry Blitzkrieg;
          • Otwarty kod jądra BlueOS;
          • Otwarty robot humanoidalny;
          • Yandex otworzył Perforator.
        • SILB:
          • Apache Cloudberry 2.0.0;
          • FerretDB 2.0;
          • MariaDB 12.0;
          • Microsoft otworzył kod bazy danych DocumentDB;
          • OpenSearch 3.0;
          • PostgreSQL 18;
          • Redis 8.0-8.4;
          • TidesDB 1.0;
          • Valkey 9.0;
          • ZeroDay Cloud;
          • Gra DOOM na SQL;
          • Baza danych Citus 13.0;
          • Baza danych EdgeDB przemianowana na Gel.
        • Web:
          • Micro QuickJS;
          • Node.js 24, 25.
        • Przeglądarki:
          • Dillo 3.2.0.
          • Firefox 134-146;
          • Firefox jako przeglądarka AI;
          • Firefox przeszedł z Mercuriala na Gita;
          • Włączenie WebGPU w Firefoxie i Safari;
          • Dywersyfikacja biznesu Mozilli;
          • Nowe wymagania dla dodatków do Firefox;
          • Phishing w Mozilli.
          • Chrome 132-143;
          • Powrót JPEG-XL do Chrome;
          • Rezygnacja z blokowania plików cookie osób trzecich w Chrome;
          • Zakończenie wsparcia dla XSLT w Chromium.
        • Pakiety biurowe:
          • LibreOffice 25.2, 25.8;
          • ONLYOFFICE 9.0, 9.1, 9.2;
          • OpenCloud 1.0;
          • Thunderbird Pro i Thundermail w stylu Gmail;
          • Otwarty pakiet biurowy Collabora Office;
          • System płatności GNU Taler 1.0.
        • Uczenie maszynowe:
          • Funkcje AI w Chrome;
          • Model AI Devstral dla kodu;
          • Model AI syntezy mowy Zonos;
          • Google zaprezentował otwarty NPU Coral;
          • Wykorzystanie AI do portowania sterownika ftape;
          • Ograniczenia AI w GNOME;
          • Ocena liczby błędów w kodzie AI;
          • Zasady korzystania z AI podczas rozwijania Fedory;
          • Zastosowanie AI spowalnia rozwój oprogramowania.
        • Systemy plików:
          • Bcachefs jako moduł DKMS;
          • ntfsplus — nowy sterownik NTFS dla Linux;
          • OpenZFS 2.3, 2.4;
          • TernFS;
          • Rozproszony system plików 3FS;
          • Teodor Ts’o o systemach plików i jądrze Linux;
          • System plików Bcachefs usunięty z jądra Linuksa.
        • Wirtualizacja i kontenery:
          • AMD otworzył moduł do wirtualizacji GPU;
          • Flatpak 1.16;
          • IncusOS;
          • Linux jako Dom0 w Hyper-V;
          • Proxmox Datacenter Manager;
          • Proxmox VE 9.0;
          • QEMU 10.0, 10.1, 10.2;
          • TinyKVM do wirtualizacji procesów;
          • VirtualBox 7.2;
          • Xen 4.20, 4.21;
          • Uruchamianie graficznych aplikacji Linux w Androidzie;
          • Mechanizm Multikernel;
          • Platforma wirtualizacji SEAPATH;
          • Wsparcie dla kontenerów z Linuksem w macOS;
          • System izolacji sandbox Landrun.
        • Aplikacje serwerowe:
          • ClamAV 1.5.0;
          • Serwer DHCP Kea 3.0;
          • Dovecot 2.4.0;
          • Exim 4.99;
          • macOS przeniesiony na openrsync;
          • nginx 1.28.0;
          • Postfix 3.10;
          • PowerDNS 5.0;
          • Samba 4.22, 4.23.
        • Jądro Linuksa:
          • Parker do uruchamiania wielu jąder Linuksa;
          • Zamiar usunięcia i486 z jądra Linuksa;
          • Port jądra Linuksa dla WebAssembly;
          • Usunięcie DCCP z jądra Linuksa.
        • LKRG 1.0.0 do ochrony przed wykorzystaniem luk w jądrze Linuksa;
        • Unbreakable Enterprise Kernel 8;
        • Główne zmiany w jądrze:
          • 6.13: tryb leniwego usuwania w zadaniowym harmonogramie, wsparcie dla atomowej zapisu w XFS i Ext4, mechanizm 'multigrain timestamps', adaptacyjny tryb aktywacji polling w subsystemie sieciowym, możliwość kompilacji z optymalizacjami AutoFDO, wsparcie dla mechanizmu ochrony ARM65 Guarded Control Stack, izolacja maszyn wirtualnych przy użyciu rozszerzenia ARM CCA, oddzielne stosy w BPF, usunięcie ReiserFS, sterownik virtual-cpufreq, API netlink net-shaper, tryb montowania tmpfs bez uwzględnienia wielkości liter, wsparcie dla rozszerzeń POSIX w SMB3, sterownik AMD Cache Optimizer.
          • 6.14: sterownik ntsync z prymitywami synchronizacji Windows NT, konfiguracja równoważenia operacji odczytu w Btrfs RAID1, wsparcie dla reflink w XFS w trybie realtime, możliwość niebuforowanego wejścia/wyjścia, dmem cgroup do ograniczenia pamięci GPU, wykorzystanie io_uring w FUSE, delegowanie atrybutów w NFS, wsparcie dla atomowych zapisów w Device mapper, przyspieszenie linków symbolicznych, zarządzanie możliwością wykonywania skryptów, wsparcie dla chipów Qualcomm Snapdragon 8 Elite, sterownik dla NPU AMD.
          • 6.15: mechanizm audytu w Landlock, tryb przypinania mapowania pamięci, podsystem fwctl, sterownik Nova dla GPU NVIDIA, wdrożenie systemu gospodarza dla hiperwizora Hyper-V, wsparcie dla strefowanych urządzeń pamięci masowej w XFS, optymalizacja podsystemu sieciowego, usunięcie opcji HIGHMEM64G, sprawdzenie scrub w Bcachefs, możliwość kontroli operacji przez io_uring.
          • 6.16: sterownik przyspieszający OpenVPN, mechanizm Kexec HandOver, włączenie domyślnie pięcio-poziomowych tabel stron pamięci dla x86, usunięcie protokołu DCCP, blokowy sterownik zloop, możliwość przesyłania core-dumpów przez UNIX socket, wsparcie dla atomowego zapisu w XFS, obróbka offload dźwięku dla urządzeń USB, optymalizacje w Ext4, wirtualny sterownik TPM (Trusted Platform Module), pełna implementacja Device Memory TCP, wsparcie dla nie nazwanych kanałów w io_uring, przygotowanie do integracji sterownika DRM Asahi, mechanizm 'usermode queue' w sterowniku AMDGPU, wsparcie dla Intel TDE (Trusted Domain Extensions) oraz Intel APE (Advanced Performance Extensions).
          • 6.17: zwiększenie wydajności Btrfs, wywołania systemowe file_getattr() i file_setattr(), ujednolicenie konfiguracji jednoprocesorowych i wieloprocesorowych w planowaniu zadań, moduł DAMON_STAT z danymi statystycznymi dostępu do pamięci, wsparcie dla Live-patchy w systemach ARM64, wysyłanie zrzutów pamięci przez gniazdo AF_UNIX, ograniczanie SCHED_EXT przez cgroup, uproszczona konfiguracja zabezpieczeń przed lukami w CPU, kompilacja w Clang z inicjalizacją zmiennych w stosie, zabezpieczenie przed fałszowaniem /proc, rozszerzenie subsystemu RV (Runtime Verification), ograniczenie gniazd AF_UNIX przez AppArmor, algorytm kontroli przeciążeń TCP DualPI2.
          • 6.18: dm-pcache do buforowania dyskowego w pamięci nieulotnej (PMEM), usunięcie Bcachefs, tryb online sprawdzania XFS, sterowniki Binder (Android IPC) i Tyr (GPU Mali) w Rust, możliwość tworzenia sterowników USB w Rust, optymalizacja buforowania w alokatorze pamięci SLUB, adresowanie przestrzeni nazw przez deskryptory plików, przyspieszenie działania podmiany (swap), weryfikacja programów BPF na podstawie podpisu cyfrowego, wirtualizacja Intel CET w KVM, protokół sieciowy PSP (hybryda TLS i IPsec), wsparcie dla rozszerzenia IP AccECN, optymalizacja stosu UDP.
        • Szyfrowanie:
          • OpenSSH 10.0, 10.1;
          • OpenSSL 3.5.0;
          • opkssh do uwierzytelniania SSH przez OpenID Connect;
          • Proton Authenticator;
          • Certyfikaty TLS Let’s Encrypt dla adresów IP;
          • VeraCrypt 1.26.18;
          • zssh;
          • Matematycznie weryfikowane algorytmy kryptograficzne w Pythonie;
          • Rozpoczęcie produkcji chipów OpenTitan;
          • Certyfikaty Let’s Encrypt będą ważne przez 45 dni;
          • Dezaktywacja 11 metod weryfikacji domen dla certyfikatów TLS.
          • Ob绕wanie weryfikacji w OpenPGP.js.
        • Luki w procesorach:
          • Atak GPURowhammer na pamięć GPU;
          • Atak Training Solo na CPU Intel;
          • Atak VMScape na CPU AMD i Intel;
          • Atak TSA na CPU AMD;
          • Dostęp do SMM w CPU AMD;
          • Problemy z RDSEED w AMD Zen 5.
        • Metody ataków:
          • Atak CDC na systemy kopii zapasowej;
          • Atak Clickjacking na menedżery haseł;
          • MadeYouReset — DoS na HTTP/2;
          • Phoenix — atak na chipy DDR5;
          • Pixnapping do określania zawartości ekranu;
          • Atak Whisper Leak;
          • Atak na GitHub Copilot;
          • Dostęp do prywatnych repozytoriów GitHub;
          • Wykorzystanie io_uring do ob绕wania analizatorów wywołań systemowych.
        • Badania:
          • 12 tysięcy kluczy API i haseł z Common Crawl;
          • AI jako nowy wektor ataku na oprogramowanie;
          • Nieudokumentowane komendy w chipach ESP32;
          • Ocena komputera kwantowego do łamania RSA-2048;
          • Ukryty shell w syntezatorze Yamaha, uruchamiany przez MIDI.
        • Lokalne luki:
          • apport, systemd-coredump;
          • Exim;
          • Glibc;
          • GRUB2;
          • KDE LightDM Greeter;
          • Kea DHCP, cyrus-imapd;
          • libxml2;
          • MSG_OOB;
          • Nix, Lix, Guix;
          • pam-u2f;
          • PAM i udisks;
          • screen;
          • smb4k;
          • sudo;
          • sudo-rs;
          • vsock;
          • Obejście ochrony user namespace w Ubuntu.
        • Usunięte podatności:
          • ADOdb;
          • ClamAV;
          • ConnMan, c-ares;
          • Erlang/OTP SSH;
          • Exim;
          • FreeBSD rtsold;
          • FreeType;
          • Git;
          • GitLab i ruby-saml;
          • GNOME Help, GIMP;
          • GnuPG;
          • Gogs;
          • KDE Konsole;
          • ksmbd;
          • Ladybird;
          • libpng;
          • LibreOffice;
          • libsoup;
          • MITM w OpenSSH;
          • Musl;
          • Net-SNMP;
          • Nixpkgs;
          • OpenH264;
          • OpenSSL 3.6.0;
          • OpenVPN;
          • OpenVPN;
          • Perl;
          • React;
          • Red Hat OpenShift AI;
          • Redis, Valkey;
          • rsync;
          • Rust-biblioteki dla TAR;
          • Samba;
          • SUSE Manager;
          • tar-fs, 7-Zip;
          • Obejście eskalacji cudzysłowów w psql;
          • Wstawienie zapytania SQL w Exim.
        • Włamania:
          • Pwn2Own 2025;
          • Pwn2Own Automotive 2025;
          • Pwn2Own Ireland 2025;
          • Autor HaveIBeenPwned został ofiarą phishingu;
          • Włamanie do serwera GitLab Red Hat;
          • Włamanie do strony Xubuntu;
          • Kompromentacja changed-files;
          • Raport o włamaniu na Xubuntu.org.
        • Prywatność:
          • 17 z 20 usług VPN przekazuje błędne informacje o krajach;
          • Facebook i Yandex oskarżeni o deanominację sesji w przeglądarkach;
          • Google pozwoli na instalację nieweryfikowanych zewnętrznych aplikacji w Androidzie;
          • KDE rezygnuje z TLS i reformuje telemetrię;
          • Analiza telemetrii wysyłanej przez przeglądarki;
          • Dodatki do przeglądarek angażują się w budowanie rozproszonej sieci pobierania treści dla botów AI;
          • Szczegóły dotyczące weryfikacji programistów aplikacji Android;
          • Prywatność StarDict w Debianie;
          • Zwijanie Privacy Sandbox;
          • Wycieka kod Wielkiego chińskiego zapory;
          • Narzędzie Oniux od Tor.
        • Podatności w routerach i sprzęcie:
          • Problemy z bezpieczeństwem w Bluetooth SoC Airoha;
          • Podatność w stosie Bluetooth w Androidzie;
          • Podatności w Zyxel, Netgear i D-Link.
        • Podatności w firmware i bootloaderach:
          • Podatność w finit;
          • Problemy w GRUB2;
          • Narzędzia do zmiany mikrokodu AMD;
          • Obejście szyfrowania dysków opartego na TPM2;
          • Obejście izolacji SEV-SNP w CPU AMD;
          • Podatność w bootloaderze mikrokodu CPU AMD.
        • Problemy w repozytoriach:
          • 3,1 mln sztucznie dodanych gwiazd na GitHub;
          • 4 złośliwe pakiety w crates.io;
          • OSS Rebuild w celu wykrycia złośliwych zmian w pakietach;
          • Złośliwe pakiety w AUR;
          • Złośliwe pakiety w AUR;
          • Złośliwe pakiety w crates.io;
          • Drugi atak robaka na NPM;
          • Incydenty związane z bezpieczeństwem w PyPI i crates.io;
          • Kompromentacja 18 pakietów NPM, które mają ponad 2 miliardy pobrań tygodniowo;
          • Kompromentacja pakietu NPM xrpl;
          • Kompromentacja pakietów NPM DuckDB;
          • Fałszywe zablokowanie pakietu NPM Stylus;
          • Skompromitowane 817 repozytoriów na GitHub;
          • Podatność spowodowana usunięciem zależności w PyPI;
          • Phishing crates.io;
          • Phishing towarzyszących pakietów w PyPI;
          • Robak w NPM.
        • Awaria:
          • Naruszenie zgodności Windows Server z Sambą;
          • Awaria spowodowana najazdem indeksatorów AI;
          • Awaria Cloudflare z powodu unwrap;
          • Awaria Cloudflare z powodu wyłączenia Lua-handlera.
        • Ataki na infrastrukturę:
          • Złośliwe modele 3D do ataku na Blendera;
          • Kontrola nad klastrem Kubernetes przez luki w ingress-nginx;
          • Wycieka 400 tysięcy sekretów z powodu robaka Shai-Hulud 2;
          • Luki w zabezpieczeniach do kompromitacji pakietów Fedora i openSUSE;
          • Luka w SSL.com, która pozwalała na uzyskanie certyfikatu dla cudzej domeny;
          • Atak phishingowy na towarzyszące pakiety NPM.
        • Incydenty:
          • Blokada WinRing0 w Windows;
          • Incydent z przechwyceniem serwera DNS MasterCard;
          • Kompromitacja interfejsu serwisowego Subaru;
          • Wstawienie certyfikatu głównego iVentoy w Windows;
          • Zagrożenie wygasania CVE;
          • Usunięcie Deepin z openSUSE;
          • Wycieka baza danych DeepSeek.

          W ciągu roku na OpenNET opublikowano 1520 wiadomości, które zyskały 173 tysiące komentarzy. Jesienią 2025 roku projekt OpenNET obchodził 29-lecie.

          Źródło: opennet.ru

        • Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster