Cele mai importante evenimente din 2025 legate de proiectele open source

O selecție finală a celor mai importante și notabile evenimente din 2025, legate de proiectele open source și de securitatea informației:

  • Conflicte:
    • Conflictele legate de domeniul putty.org;
    • Conflictele moderatorilor NixOS cu consiliul de conducere;
    • Intenția de a exclude Bcachefs din kernel-ul Linux;
    • Refuzul Python de a accepta o subvenție;
    • Abandonul Automattic în dezvoltarea WordPress;
    • Protestul comunității Mozilla Support din Japonia;
    • Responsabilul de libxml2 a renunțat la un tratament special pentru eliminarea vulnerabilităților;
    • Amenințarea unei acțiuni legale de către OBS Studio împotriva Fedora;
    • Îndepărtarea întreținătorilor RubyGems.org și crearea Gem Cooperative;
    • Plecarea liderului Asahi Linux;
    • Plecarea întreținătorului Nouveau;
    • Plecarea responsabilului Dash to Panel.
  • Sancțiuni și restricții:
    • F-Droid sub amenințarea închiderii;
    • GitHub a trecut Organic Maps în modul arhivă;
    • Google a restricționat aplicația Android Nextcloud;
    • Extensia Microsoft C/C++ a fost blocată în fork-urile VS Code;
    • Blocarea Rockchip MPP din cauza copiei de cod din FFmpeg;
    • Blocarea tuturor utilizatorilor din Regatul Unit pe forumul Haiku;
    • Blocarea susținătorilor fork-ului WordPress;
    • Dezactivarea uBlock Origin în Chrome Web Store;
    • Ștergerea eronată a extensiilor pentru VSCode;
    • Respectarea sancțiunilor în software-ul open source.
  • Fork-uri:
    • CoMaps — fork-ul Organic Maps;
    • libAdapta — fork-ul libAdwaita;
    • Serverul compus ACS de la AMD, fork-ul Weston;
    • X11Libre — fork-ul X.Org Server;
    • Zedless — fork-ul editorului Zed;
    • OpenVox — fork-ul Puppet.
  • Achiziții, fuziuni și proiecte comune:
    • Repozitorul GitHub RubyGems a trecut la Ruby Core Team;
    • IBM a achiziționat Confluent;
    • Microsoft a preluat gestionarea GitHub;
    • Qualcomm a achiziționat Arduino;
    • Anthropic a achiziționat Bun;
    • Motorul de joc Nau Engine a fost transferat comunității;
    • Achiziția HashiCorp de către IBM;
    • Sprijin pentru proiecte pe motorul Chromium.
  • Litigii:
    • Instanța antimonopol cu privire la viitorul Chrome și Android;
    • Încălcarea GPL de către Vizio;
    • Încălcarea LGPL de către AVM;
    • Litigiu privind legalitatea blocatoarelor de reclame.
  • Breve și drepturi de autor:
    • Inițiativa de abolire a mărcii comerciale JavaScript;
    • Utilizarea cărților pentru instruirea modelelor AI a fost considerată o utilizare corectă;
    • Rebrandingul Fundației Apache;
    • Schimbarea numelui proiectului Varnish-Cache din cauza mărcii comerciale;
    • Substanța utilizării DRM de către serviciile video;
    • Înlăturarea angajamentului Mozilla de a nu vinde datele utilizatorilor.
  • Legi și reglementări:
    • Interdicția instalării aplicațiilor neînregistrate pe Android;
    • Utilizarea AI în Fedora;
    • Amenințările la adresa proiectului GrapheneOS din cauza refuzului de a încorpora un backdoor;
    • Eric Raymond împotriva codurilor de conduită.
  • Licențe:
    • Model AI pentru analiza corectitudinii licenței codului;
    • Taxa de întreținere — costul pentru suportul codului deschis;
    • Open WebUI a trecut la o licență proprietară;
    • PHP trece la licența BSD;
    • Planka a trecut la o licență ne-liberă;
    • Redis s-a întors la licența deschisă;
    • Distribuția Apertis fără cod sub licența GPLv3;
    • Criteriile de deschidere a modelurilor AI de la Debian;
    • Licența Copyleft-next;
    • Termenii de utilizare Firefox.
  • Promovarea software-ului open source:
    • Studiul epuizării dezvoltatorilor de software open source;
    • Software-ul deschis în mediul corporativ;
    • Principiile Open Source de la ONU;
    • Statisticile GitHub.
  • Platforme de dezvoltare:
    • Serviciul de colaborare în dezvoltare Fedora Forge;
    • Se propune utilizarea Flathub în Fedora;
    • Sustenabilitatea repositoarelor publice, cum ar fi PyPI, Crates.io, Packagist și Maven.
  • Limbi de programare și compilatoare:
    • Crystal 1.16;
    • GCC 15;
    • Go 1.24, 1.25;
    • Hare 0.25.2;
    • Java 24, 25;
    • Compilator JIT ZJIT în Ruby;
    • LLVM 20, 21;
    • Lua 5.5;
    • Microsoft rescrie compilatorul TypeScript în Go;
    • Mono 6.14.0;
    • Perl 5.42;
    • PHP 8.5;
    • Ruby 4.0;
    • Limbajul de programare Gauntlet.
  • Instrumente de dezvoltare:
    • CMake 4.0.0;
    • Emscripten 4.0;
    • GDB 17;
    • Git 2.48-2.52;
    • Backend TPDE-LLVM;
    • Build-uri repetate Fedora;
    • Întreruperea suportului pentru Bazaar în Launchpad.
  • Python:
    • Python 3.14;
    • Atac prin comentariu în scriptul Python;
    • Performanța CPython după 5 ani;
    • Procesor PyXL pentru bytecode Python.
  • Programare sigură:
    • Memsafe pentru lucrul sigur cu memoria în C++;
    • Bjørn Stroustrup a cerut standardizarea profilurilor C++;
    • Protecție împotriva supraîncărcărilor bufferelor pe baza Clang.
  • Rust:
    • 8% din pachetele src în Debian Sid sunt legate de Rust;
    • Chrome a fost portat pe Skrifa, scris în Rust;
    • Fish a fost rescris în Rust;
    • GotaTun — implementarea VPN WireGuard în Rust;
    • Moss — un nucleu compatibil Linux pe Rust;
    • Rust 1.84-1.92;
    • Rust 2024;
    • Rust în Git;
    • Rust în GRUB2;
    • Rust ca dependență în CPython;
    • Rust a fost mutat în categoria funcțiilor de bază ale nucleului Linux;
    • sudo-rs în Ubuntu;
    • Ubuntu înlocuiește GNU Coreutils cu uutils;
    • Autorii legăturilor Rust la subsystema DRM;
    • Includerea codului Rust în nucleu prin ocolirea mentenabilor;
    • Includerea în nucleul Linux a driverului Nova pentru GPU NVIDIA;
    • Driverul Binder pe Rust a fost acceptat în nucleu;
    • Greg Kroah-Hartman despre Rust în nucleu;
    • Driverul Nova pentru GPU NVIDIA;
    • Driverul Tyr pentru GPU Mali;
    • Codul Rust în APT;
    • Componente FreeBSD pe Rust;
    • Conflict la promovarea Rust în nucleu;
    • Poziția lui Linus Torvalds cu privire la acceptarea modificărilor pe Rust;
    • Specificația Rust;
    • Progresele promovării Rust în Android;
    • Plecare a mentenabilor DMA Mapping și ConfigFS din cauza Rust.
  • Componentele sistemului:
    • Bash 5.3;
    • Sistemul de inițializare Nitro;
    • Glibc 2.41, 2.42;
    • Kexec HandOver;
    • Orchestrator de Live Update;
    • systemd 258, 259;
    • Încărcarea imaginilor prin HTTP în systemd;
    • Rebooting the kernel without stopping devices;
    • Strengthening GNOME's dependency on systemd.
  • Hardware:
    • Open Printer;
    • WebThings Gateway 2.0;
    • Raspberry Pi 500+ keyboard computer;
    • Issues with AMD Zen 5 CPU when using GNU MP.
  • Firmwares:
    • Coreboot 25.03-25.12, Libreboot 25.06, and Canoeboot 25.06;
    • Rockbox 4.0 firmware for audio players.
  • Network infrastructure:
    • The share of IPv6 is estimated at 40%;
    • Turris Omnia NG router;
    • The state of the internet in 2025.
  • Standards:
    • PNG 3;
    • Adding JPEG XL to the PDF specification;
    • CVE Foundation organization created;
    • Reducing the validity of TLS certificates to 47 days;
    • OpenDocument Standard 1.4;
    • WebAssembly Standard 3.0;
    • Spectral JPEG XL image format.
  • Protection mechanisms:
    • capsudo to replace sudo;
    • FlippyRAM;
    • Intel and AMD standardize ChkTag;
    • Suricata 8.0;
    • Backdoor protection through reproducible builds;
    • Xous microkernel and Baochip-1x SoC;
    • CHERIoT 1.0 hardware-software platform for developing secure programs;
    • Strengthening protections in Clang.
  • New OSs and distributions:
    • Debian Libre;
    • KDE Linux Testing Edition;
    • KDE Ni! OS.
  • Embox OS.
  • Distribution and OS updates:
    • Debian 13;
    • Debian GNU/Hurd 2025;
    • Deepin 25;
    • Devuan 6.0;
    • elementary OS 8.1;
    • Fedora Linux 42, 43;
    • FreeDOS 1.4;
    • Linux Mint 22.2;
    • NixOS 25.05, 25.11;
    • OpenMandriva Lx 6.0;
    • openSUSE Leap 16.0;
    • OpenWrt 24.10;
    • Pop!_OS 24.04;
    • Qubes 4.3.0;
    • ReactOS 0.4.15;
    • Red Hat Enterprise Linux 10, 10.1;
    • SUSE 16;
    • Ubuntu 25.04, 25.10;
    • Whonix 18.0;
    • KDE Linux distribution;
    • Changes in distributions:
      • Intel has ceased development of Clear Linux;
      • Free RHEL for enterprises;
      • Support for i686 is ending in Fedora;
      • Ensured reproducible builds of Debian Live images;
      • Transition of openSUSE Tumbleweed to SELinux;
      • Support for RISC-V in RHEL, CentOS, and Rocky Linux.
    • BSD:
      • FreeBSD 13.5, 14.3, 15.0;
      • Running FreeBSD programs on Linux;
      • MinC;
      • OpenBSD 7.7;
      • Reproducible builds of FreeBSD.
    • Mobile platforms:
      • /e/OS 3.0;
      • KDE Plasma Bigscreen;
      • KDE Plasma Mobile 6.5;
      • Librephone from the FOSS Foundation;
      • Marathon OS and Marathon Shell;
      • postmarketOS 25.06 switched to systemd, postmarketOS 25.12;
      • ROSA Mobile 2.0;
      • Collapsing PinePhone Pro;
      • FLX1s smartphone based on Debian and Phosh;
      • Liberux NEXX smartphone;
      • PebbleOS-based watch.
    • Android:
      • Android 16, 16 QPR2;
      • LineageOS 23;
      • Linux terminal in Android;
      • Added support for running graphical Linux applications in Android;
      • Continuously updated Android Canary branch;
      • Limiting information about vulnerabilities fixed in Android;
      • Switching to closed-door Android development;
      • Android support in Swift;
      • End of code publication for Google Pixel in Android AOSP.
    • Package management:
      • AerynOS;
      • apk 3.0;
      • APT 3.0.0;
      • Debusine - PPA alternative for Debian;
      • FAIR - decentralized package manager for WordPress;
      • RPM 6.0.
    • New user environments and projects
      • COSMIC 1.0;
      • MicroPythonOS;
      • Orbitiny;
      • QNX Developer Desktop;
      • XLibre 25.0 — fork X.Org Server;
      • X-server Phoenix;
      • Desktop environment Gershwin from GhostBSD.
      • New login manager for KDE;
      • Desktop environments:
        • Cinnamon 6.6;
        • GNOME 48, 49;
        • KDE Gear 25.04, 25.08, 25.12;
        • KDE Plasma 6.3, 6.4, 6.5;
        • LXQt 2.2.0, 2.3.0;
        • MaXX Interactive Desktop 2.2;
        • Sway 1.11;
        • Trinity 14.1.5;
        • Ubuntu stops support for X11 session in GNOME;
        • In Fedora, only GNOME based on Wayland remains;
        • End of NX Desktop development;
      • Update on composite servers:
        • Arcan 0.7.1;
        • Cairo-Dock 3.6;
        • Enlightenment 0.27;
        • Hyprland 0.53;
        • labwc 0.9.0;
        • miracle-wm 0.8;
        • Niri 25.11;
        • Regolith 3.2;
        • Wayfire 0.10.
      • GUI:
        • GTK 4.18, 4.20;
        • Qt 6.9, 6.10;
        • SDL 3;
        • wxWidgets 3.3.0;
        • X11 is declared deprecated in GTK;
        • KiCad CAD developers recommended using X11.
      • Cosmoe graphic library.
      • GPU and drivers:
        • Mesa 25.0, 25.1, 25.2, 25.3;
        • NVIDIA unveiled Flow GPU;
        • ZLUDA 4.
        • AMD stopped developing AMDVLK in favor of Mesa RADV;
        • Replacing Nouveau with Zink in Mesa.
      • Advancement of Wayland:
        • KDE Plasma 6.8 will only support Wayland;
        • Term.Everything for launching GUI in the terminal;
        • Wayback for launching X11 desktops in Wayland environments;
        • Wayback — Wayland composite server for running X11 environments;
        • Wayland 1.24;
        • Wayland in NVIDIA drivers;
        • Code for X11 support removed from GNOME;
        • Plan for X11 support in KDE;
        • Separation of X11 and Wayland support in kwin;
        • Removal of X11 support in GNOME.
        • Multimedia:
          • FFmpeg 8.0;
          • OBS Studio 31.1, 32.0;
          • PipeWire 1.4;
          • Development of video editor OpenCut has started.
        • Codecs:
          • AV2 is 30% more efficient than AV1;
          • FLAC 1.5;
          • OpenAPV 0.2;
          • Opus 1.6;
          • Video codec AV2;
          • Video codec Theora 1.2;
          • Eclipsa spatial audio format.
        • Graphics:
          • Android switches to Vulkan;
          • Darktable 5.4.0;
          • GIMP 3.0.0;
          • Pinta 3.1.
        • Modeling and 3D:
          • Blender 5.0;
          • OpenUSD 1.0;
          • Newton physics simulation engine;
          • KiCad CAD 9.0;
          • A film created in Blender won an Oscar.
        • Games:
          • Doom for KiCAD CAD and oscilloscope;
          • Godot 4.4, fork Redot;
          • Lossless Scalings Frame Generation for Linux;
          • Open 3D Engine 25.10;
          • Proton 10.0;
          • SteamOS 3.7;
          • Wine 10;
          • Gaming console Lenovo based on SteamOS;
          • Gaming console OrangePi Neo with Manjaro Linux;
          • Code of Team Fortress 2 game published;
          • Steam Machine console with Linux.
        • New open projects:
          • Apple opened Swift Build assembly system;
          • Google opened Pebble OS for smartwatches;
          • Intel opened iaprof;
          • OpenZL for compressing structured data sets;
          • Qualcomm opened ELD compiler;
          • TuxTape — live kernel patching infrastructure for Linux;
          • Intel Tofino P4 opened;
          • Missing code for Pebble Watch smartwatches opened;
          • Toolkit for VST and ASIO opened;
          • Code for Windows Subsystem for Linux opened;
          • Code for Command & Conquer series games opened;
          • Code for Blitzkrieg game opened;
          • Code for BlueOS kernel opened;
          • Open humanoid robot;
          • Yandex opened Perforator.
        • DBMS:
          • Apache Cloudberry 2.0.0;
          • FerretDB 2.0;
          • MariaDB 12.0;
          • Microsoft a deschis codul bazelor de date DocumentDB;
          • OpenSearch 3.0;
          • PostgreSQL 18;
          • Redis 8.0-8.4;
          • TidesDB 1.0;
          • Valkey 9.0;
          • ZeroDay Cloud;
          • Jocul DOOM pe SQL;
          • Sistemul de gestionare a bazelor de date Citus 13.0;
          • Sistemul de gestionare a bazelor de date EdgeDB a fost redenumit Gel.
        • Web:
          • Micro QuickJS;
          • Node.js 24, 25.
        • Browsere:
          • Dillo 3.2.0.
          • Firefox 134-146;
          • Firefox ca browser AI;
          • Firefox a trecut de la Mercurial la Git;
          • Activarea WebGPU în Firefox și Safari;
          • Diversificarea afacerii Mozilla;
          • Cereri noi pentru extensiile Firefox;
          • Spear phishing Mozilla.
          • Chrome 132-143;
          • Întoarcerea JPEG-XL în Chrome;
          • Renunțarea la blocarea cookie-urilor terță parte în Chrome;
          • Încheierea suportului pentru XSLT în Chromium.
        • Pachete de birou:
          • LibreOffice 25.2, 25.8;
          • ONLYOFFICE 9.0, 9.1, 9.2;
          • OpenCloud 1.0;
          • Thunderbird Pro și Thundermail în stil Gmail;
          • Pachetul de birou colaborativ Collabora Office;
          • Sistemul de plăți GNU Taler 1.0.
        • Învățare automată:
          • Capacități AI pentru Chrome;
          • Modelul AI Devstral pentru cod;
          • Modelul AI de sinteză vocală Zonos;
          • Google a prezentat NPU-ul deschis Coral;
          • Utilizarea AI pentru portarea driverului ftape;
          • Limitările AI în GNOME;
          • Evaluarea numărului de erori în codul AI;
          • Reguli pentru utilizarea AI în dezvoltarea Fedora;
          • Utilizarea AI încetinește dezvoltarea software-ului.
        • Sisteme de fișiere:
          • Bcachefs ca modul DKMS;
          • ntfsplus - un nou driver NTFS pentru Linux;
          • OpenZFS 2.3, 2.4;
          • TernFS;
          • Sistemul de fișiere distribuit 3FS;
          • Theodore Ts'o despre sisteme de fișiere și nucleul Linux;
          • Sistemul de fișiere Bcachefs a fost eliminat din nucleul Linux.
        • Virtualizare și containere:
          • AMD a deschis un modul pentru virtualizarea GPU;
          • Flatpak 1.16;
          • IncusOS;
          • Linux ca Dom0 în Hyper-V;
          • Managerul de datacenter Proxmox;
          • Proxmox VE 9.0;
          • QEMU 10.0, 10.1, 10.2;
          • TinyKVM pentru virtualizarea proceselor;
          • VirtualBox 7.2;
          • Xen 4.20, 4.21;
          • Rularea aplicațiilor grafice Linux pe Android;
          • Mecanismul Multikernel;
          • Platforma de virtualizare SEAPATH;
          • Suport pentru containere Linux în macOS;
          • Sistemul de izolare sandbox Landrun.
        • Aplicații server:
          • ClamAV 1.5.0;
          • Server DHCP Kea 3.0;
          • Dovecot 2.4.0;
          • Exim 4.99;
          • macOS a fost portat pe openrsync;
          • nginx 1.28.0;
          • Postfix 3.10;
          • PowerDNS 5.0;
          • Samba 4.22, 4.23.
        • Nucleul Linux:
          • Parker pentru rularea mai multor nuclee Linux;
          • Intenția de a elimina i486 din nucleul Linux;
          • Portarea nucleului Linux pentru WebAssembly;
          • Eliminarea DCCP din nucleul Linux.
        • LKRG 1.0.0 pentru protecția împotriva exploatării vulnerabilităților în nucleul Linux;
        • Unbreakable Enterprise Kernel 8;
        • Modificări majore în nucleu:
          • 6.13: modul de eliminare leneș în programatorul de sarcini, suport pentru înregistrarea atomică în XFS și Ext4, mecanismul „multigrain timestamps”, mod adaptiv de activare a polling-ului în subsistemul de rețea, posibilitatea compilării cu optimizări AutoFDO, suport pentru mecanismul de protecție ARM65 Guarded Control Stack, izolarea mașinilor virtuale prin extensia ARM CCA, stive separate în BPF, eliminarea ReiserFS, driverul virtual-cpufreq, API-ul netlink net-shaper, modul de montare tmpfs fără a ține cont de case, suport pentru extensiile POSIX în SMB3, driverul AMD Cache Optimizer.
          • 6.14: driverul ntsync cu primitive de sincronizare Windows NT, configurarea balansării operațiunilor de citire în Btrfs RAID1, suport pentru reflink în XFS în modul realtime, posibilitatea de intrare/ieșire bufferizată necacheabilă, dmem cgroup pentru limitarea memoriei GPU, utilizarea io_uring în FUSE, delegarea atributelor în NFS, suport pentru înregistrarea atomică în Device mapper, accelerarea link-urilor simbolice, controlul posibilității de executare a scripturilor, suport pentru cipurile Qualcomm Snapdragon 8 Elite, driver pentru NPU AMD.
          • 6.15: mecanism de audit în Landlock, modul de fixare a mapării memoriei, subsistemul fwctl, driverul Nova pentru GPU NVIDIA, implementarea sistemului gazdă pentru hypervisor Hyper-V, suport pentru dispozitive de stocare zonate în XFS, optimizarea subsistemului de rețea, eliminarea opțiunii HIGHMEM64G, verificarea scrub în Bcachefs, posibilitatea de control al operațiunilor prin io_uring.
          • 6.16: driver pentru accelerarea OpenVPN, mecanismul Kexec HandOver, activarea implicită a tabelelor de pagină cu cinci niveluri pentru x86, eliminarea protocolului DCCP, driverul bloc zloop, posibilitatea trimiterii core-dumps prin socket-uri UNIX, suport pentru înregistrarea atomică în XFS, procesare offload a sunetului pentru dispozitive USB, optimizări în Ext4, driver virtual TPM (Trusted Platform Module), implementare completă a Device Memory TCP, suport pentru canale fără nume în io_uring, pregătirea pentru integrarea driverului DRM Asahi, mecanismul „usermode queue” în driverul AMDGPU, suport pentru Intel TDE (Trusted Domain Extensions) și Intel APE (Advanced Performance Extensions).
          • 6.17: îmbunătățirea performanței Btrfs, apeluri de sistem file_getattr() și file_setattr(), unificarea configurațiilor uniprocesor și multiprocesor în planificatorul de sarcini, modul DAMON_STAT cu statistici de acces la memorie, suport pentru Live-patching pe sistemele ARM64, trimiterea core-dump-urilor prin socket AF_UNIX, limitarea SCHED_EXT prin cgroup, configurare simplificată a protecției împotriva vulnerabilităților din CPU, compilare în Clang cu inițializarea variabilelor în stivă, protecție împotriva modificării /proc, extinderea subsistemului RV (Runtime Verification), limitarea socket-urilor AF_UNIX prin AppArmor, algoritmul de control al supraîncărcărilor TCP DualPI2.
          • 6.18: dm-pcache pentru caching pe disc în memorie nevolatilă (PMEM), eliminarea Bcachefs, modul online de verificare XFS, driverele Binder (Android IPC) și Tyr (GPU Mali) pe Rust, posibilitatea creării de drivere USB pe Rust, optimizarea caching-ului în alocarea memoriei SLUB, adresarea spațiilor de nume prin descriptorii de fișiere, îmbunătățirea funcționării swapping-ului, verificarea programelor BPF prin semnătură digitală, virtualizarea Intel CET în KVM, protocolul de rețea PSP (hibrid TLS și IPsec), suport pentru extensia IP AccECN, optimizarea stivei UDP.
        • Criptare:
          • OpenSSH 10.0, 10.1;
          • OpenSSL 3.5.0;
          • opkssh pentru autentificarea în SSH prin OpenID Connect;
          • Proton Authenticator;
          • Certificate TLS Let’s Encrypt pentru adreselor IP;
          • VeraCrypt 1.26.18;
          • zssh;
          • Algoritmi criptografici verificați matematic în Python;
          • Începerea producției de cipuri OpenTitan;
          • Certificatele Let’s Encrypt vor dura 45 de zile;
          • Deprecarea a 11 metode de verificare a domeniilor pentru certificate TLS.
          • Ocolirea verificării în OpenPGP.js.
        • Vulnerabilități în procesoare:
          • Atacul GPURowhammer asupra memoriei GPU;
          • Atacul Training Solo asupra CPU Intel;
          • Atacul VMScape asupra CPU AMD și Intel;
          • Atacul TSA asupra CPU AMD;
          • Accesul la SMM în CPU AMD;
          • Probleme cu RDSEED în AMD Zen 5.
        • Metode de atac:
          • Atacul CDC asupra sistemelor de backup;
          • Atacul Clickjacking asupra managerilor de parole;
          • MadeYouReset — DoS asupra HTTP/2;
          • Phoenix — atac asupra chip-urilor DDR5;
          • Pixnapping pentru a determina conținutul ecranului;
          • Atacul Whisper Leak;
          • Atacul asupra GitHub Copilot;
          • Accesul la repositoarele private GitHub;
          • Utilizarea io_uring pentru a ocoli analizatorii de apeluri de sistem.
        • Cercetări:
          • 12 mii API keys și parole în Common Crawl;
          • AI ca nou vector de atac asupra software-ului;
          • Comenzi nedocumentate în chip-urile ESP32;
          • Evaluarea unui computer cuantic pentru a sparge RSA-2048;
          • Shell ascuns în sintetizatorul Yamaha, invocat prin MIDI.
        • Vulnerabilități locale:
          • apport, systemd-coredump;
          • Exim;
          • Glibc;
          • GRUB2;
          • KDE LightDM Greeter;
          • Kea DHCP, cyrus-imapd;
          • libxml2;
          • MSG_OOB;
          • Nix, Lix, Guix;
          • pam-u2f;
          • PAM și udisks;
          • screen;
          • smb4k;
          • sudo;
          • sudo-rs;
          • vsock;
          • Ocolirea protecției user namespace în Ubuntu.
        • Vulnerabilități remediate:
          • ADOdb;
          • ClamAV;
          • ConnMan, c-ares;
          • Erlang/OTP SSH;
          • Exim;
          • FreeBSD rtsold;
          • FreeType;
          • Git;
          • GitLab și ruby-saml;
          • GNOME Help, GIMP;
          • GnuPG;
          • Gogs;
          • KDE Konsole;
          • ksmbd;
          • Ladybird;
          • libpng;
          • LibreOffice;
          • libsoup;
          • MITM în OpenSSH;
          • Musl;
          • Net-SNMP;
          • Nixpkgs;
          • OpenH264;
          • OpenSSL 3.6.0;
          • OpenVPN;
          • OpenVPN;
          • Perl;
          • React;
          • Red Hat OpenShift AI;
          • Redis, Valkey;
          • rsync;
          • Biblioteci Rust pentru TAR;
          • Samba;
          • SUSE Manager;
          • tar-fs, 7-Zip;
          • Ocolirea escapării ghilimelelor în psql;
          • Substituirea interogării SQL în Exim.
        • Furturi:
          • Pwn2Own 2025;
          • Pwn2Own Automotive 2025;
          • Pwn2Own Irlanda 2025;
          • Autorul HaveIBeenPwned a devenit victima unei tentative de phishing;
          • Spargerea serverului GitLab Red Hat;
          • Spargerea site-ului Xubuntu;
          • Compromiterea changed-files;
          • Raport despre spargerea Xubuntu.org.
        • Confidențialitate:
          • 17 din 20 de servicii VPN oferă informații incorecte despre țări;
          • Facebook și Yandex au fost surprinse în deanonimizarea sesiunilor din browsere;
          • Google va permite instalarea aplicațiilor terță parte neverificate în Android;
          • KDE renunță la TLS și reformează telemetria;
          • Analiza telemetriei trimise de browsere;
          • Extensii de browser implicate în construirea unei rețele distribuite de descărcare a conținutului pentru boturi AI;
          • Detalii despre verificarea dezvoltatorilor de aplicații Android;
          • Confidențialitatea StarDict în Debian;
          • Reducerea Privacy Sandbox;
          • Scurgerea codului firewall-ului chinezesc mare;
          • Utilitarul Oniux de la Tor.
        • Vulnerabilități în routere și echipamente:
          • Probleme de securitate în Bluetooth SoC Airoha;
          • Vulnerabilitate în stiva Bluetooth Android;
          • Vulnerabilități în Zyxel, Netgear și D-Link.
        • Vulnerabilități în firmware-uri și bootloadere:
          • Vulnerabilitate în finit;
          • Probleme în GRUB2;
          • Instrument pentru modificarea microcodului AMD;
          • Ocolirea criptării discurilor pe baza TPM2;
          • Ocolirea izolării SEV-SNP în CPU AMD;
          • Vulnerabilitate în bootloader-ul microcodului CPU AMD.
        • Probleme în repositoare:
          • 3.1 milioane de stele artificiale pe GitHub;
          • 4 pachete malware în crates.io;
          • OSS Rebuild pentru identificarea modificărilor malițioase în pachete;
          • Pachete malware în AUR;
          • Pachete malware în AUR;
          • Pachete malware în crates.io;
          • Al doilea atac de vierme pe NPM;
          • Incidente de securitate în PyPI și crates.io;
          • Compromiterea a 18 pachete NPM, care au cumulativ peste 2 miliarde de descărcări pe săptămână;
          • Compromiterea pachetului NPM xrpl;
          • Compromiterea pachetelor NPM DuckDB;
          • Blocare falsă a pachetului NPM Stylus;
          • Compromiterea a 817 repository-uri pe GitHub;
          • Vulnerabilitate din cauza eliminării unei dependențe în PyPI;
          • Phishing în crates.io;
          • Phishing pentru pachetele însoțitoare în PyPI;
          • Vierme în NPM.
        • Eșecuri:
          • Incompatibilitate între Windows Server și Samba;
          • Eșecuri din cauza invaziei indexatorilor AI;
          • Eșec Cloudflare din cauza unwrap;
          • Eșec Cloudflare din cauza dezactivării handler-ului Lua.
        • Atacuri asupra infrastructurilor:
          • Modeluri 3D dăunătoare pentru atacuri asupra Blender;
          • Controlul asupra clusterului Kubernetes prin vulnerabilități în ingress-nginx;
          • Scurgerea a 400.000 de secrete din cauza viermelui Shai-Hulud 2;
          • Vulnerabilități pentru compromiterea pachetelor Fedora și openSUSE;
          • O vulnerabilitate în SSL.com care permitea obținerea unui certificat pentru un domeniu străin;
          • Atac de phishing asupra pachetelor NPM însoțitoare.
        • Incidente:
          • Blocarea WinRing0 în Windows;
          • Incidentul de interceptare a serverului DNS MasterCard;
          • Compromiterea interfeței de serviciu Subaru;
          • Injecția certificatului de rădăcină iVentoy în Windows;
          • Amenințarea reducerii CVE;
          • Ștergerea Deepin din openSUSE;
          • Scurgerea Bazei de Date DeepSeek.

          Într-un an, pe OpenNET au fost publicate 1520 de știri, la care s-au lăsat 173.000 de comentarii. În toamna anului 2025, proiectul OpenNET va împlini 29 de ani.

          Sursa: opennet.ro

        • Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster