Cele mai importante evenimente din 2023 legate de proiectele open source

Selecția finală a celor mai importante și notabile evenimente din 2023, legate de proiectele deschise și securitatea informației:

  • Încetarea publicării codurilor sursă pentru pachetele distribuției Red Hat Enterprise Linux și păstrarea CentOS Stream ca singură sursă publică de cod pentru pachetele RHEL. Nemulțumiri față de produsele Red Hat, create prin simpla recompilare, fără modificări proprii. Reorganizarea distribuțiilor (Alma Linux, Rocky Linux, Oracle Linux) ce utilizează pachete RHEL. Formarea asociației OpenELA, în care Rocky Linux, Oracle și SUSE s-au unit pentru a menține o bază de pachete compatibilă cu RHEL.
  • Conflicte: Critica modelului de afaceri Red Hat. Încercarea de promovare a API-ului Web Integrity și eliminarea acestuia din Chromium ca răspuns la temerile legate de o eventuală apariție a DRM-ului pentru Web. Bjarne Stroustrup împotriva impunerii limbajelor de programare sigure. Refuzul patch-urilor de la Baikal Electronics. Indigenii împotriva Apache. Desființarea și revenirea echipei Docker Hub Free.
  • Compania Canonical a transformat LXD într-un proiect corporativ. Ca răspuns, comunitatea Linux Containers, alături de fondatorii LXD, a creat un fork independent - Incus. Ulterior, compania Canonical a schimbat licența proiectului de la Apache 2.0 la AGPLv3.
  • Fork-uri: LibrePGP — un fork al standardului OpenPGP de la autorul GnuPG. Crab — un fork al limbajului Rust. OpenTofu și OpenBao — fork-uri ale Terraform și Vault, create după ce HashiCorp a trecut la o licență proprietară.
  • Achiziții și restructurări: SUSE se transformă din companie publică în privată. Mozilla a achiziționat compania Fakespot. Proiectul Nextcloud a absorbit clientul de e-mail Roundcube.
  • Procese legale: Quad9 a câștigat procesul cu Sony privind forțarea blocării prin DNS. S-a încheiat litigiu între Stockfish și ChessBase pentru încălcarea GPL.
  • Drepturi de autor: Schimbarea politicii de marcă comercială legată de Rust. Blocarea site-ului proiectului Youtube-dl. Negocieri pentru redevențe către titularii de drepturi pentru conținut generat de sistemele AI. Eliminarea extensiei Firefox pentru ocolirea Paywall-ului din cauza unei plângeri privind încălcarea DMCA. Eliminarea emulatorului Dolphin din Steam și blocarea proiectului Lockpick pe GitHub la cererea Nintendo.
  • Licențe: Trecerea produselor HashiCorp la o licență proprietară. Compilatorul Cheerp a fost trecut pe licențele Apache 2.0 și LLVM. Wikipedia trece la licența CC BY-SA 4.0. Conceptul de Post-Open Source.
  • Legile: Responsabilitatea pentru erorile din codul deschis. Impactul propunerii de lege Cyber Resilience Act asupra software-ului open source. Propuneri legislative care ar putea împiedica participarea cetățenilor din Federația Rusă la mari proiecte de software open source.
  • Platforme de dezvoltare și directoare de aplicații: Evoluția Flathub, un magazin independent de aplicații. Trecerea hostingului Sourceware sub auspiciile organizației SFC. Implementarea autentificării cu doi factori obligatorii în PyPI și GitHub. Suport pentru OpenID Connect în PyPI și încheierea suportului pentru semnăturile PGP. Încheierea suportului Subversion în GitHub. Modificarea sumelor de control pentru arhive în GitHub.
  • Limbaje de programare și compilatoare: GCC 13, LLVM 16/17, Java SE 20/21, Go 1.21, .NET 8, Perl 5.38, Julia 1.10, PHP 8.3, Ruby 3.3, V 0.4.3, Zig 0.11, Nim 2.0. Tinygo — compilator Go bazat pe LLVM. Minotaur — optimizator pentru LLVM.
  • Instrumente de dezvoltare: Sistemul de construire Buck2. Sistemele de testare fuzzing Snapchange și Buzzer. Sistemul de automatizare a proceselor de construire Cicada. Trecerea Red Hat de la Bugzilla la Jira. Git 2.40-2.43.
  • Limbaje noi: Mojo, PXP (dialect PHP), Birb, Moonbit.
  • Python: Python 3.12. Compilatoarele Cython 3.0, Nuitka 1.7. Interpretorul RustPython. Plan pentru eliminarea blocării globale. Implementarea compilatorului JIT. Integrarea Python în Excel. 7% dintre dezvoltatori continuă să folosească Python 2.
  • Expansiunea limbajului Rust: Rust 1.67 — 1.75. Adăugarea codului Rust în nucleul Windows 11. Permisă utilizarea Rust în Chromium. Deschiderea compilatorului Ferrocene. Paralelizarea compilării. Rescrierea proiectelor Binder, Fish, instrumentării Xen, Google pvmfm și Intel TD-Shim în Rust. Auditarea pachetelor Rust. Module Rust pentru NGINX. Lansarea stabilă Sudo-rs. IDE RustRover de la JetBrains. Satelit cu subsistem pe Rust. Hickory DNS va fi folosit în Let’s Encrypt.
  • Componentele sistemului: systemd 255/254/253, GRUB 2.12. Mod de reboot moale. Modernizarea partiționării pentru boot. Glibc 2.38. Construirea Glibc cu ajutorul LLVM. Încheierea suportului utmp în Glibc.
  • Hardware: SEF (Software Enabled Flash). Finalizarea proiectării RTL pentru OpenTitan. Vortex 2.0 (GPGPU deschis). Cascade (testare fuzzing RISC-V). Raspberry Pi 5. RISE (Ecosistem Software RISC-V). Arhitectura Intel x86S. Ceasuri inteligente deschise ZSWatch.
  • Firmware: AMD openSIL — platform for creating open firmware. Valetudo (firmware for robotic vacuum cleaners). Opening firmware for Deluge music synthesizers. Creation of GNU Boot and its renaming to Canoeboot due to the use of someone else's name. Snagboot — toolkit for recovery and reprogramming of embedded devices. Coreboot 4.19-4.22. InkBox OS 2.0 for Kobo and Kindle e-readers.
  • Networking Infrastructure: Data transmission technology Falcon. Fonoster (alternative to Twilio). Communication stack with drones WFB-ng. Wi-Fi stack OpenWifi 1.4. LTESniffer for intercepting 4G LTE traffic. SSH3. uProtocol for automotive services. LibreQoS traffic optimizer. Device Memory TCP for data transfer between devices.
  • Standards: SQL Standard:2023. Standardization of end-to-end encryption MLS. Standardization of censorship-resistant GNS domain name system. Standard for 3D rendering engines ANARI.
  • Protection Mechanisms: CHERIoT for enhancing C code security. Protection against delay analysis in OpenSSH. AMD SEV (Secure Encrypted Virtualization) code opened. Google Open Se Cura for secure chips. Browser isolation platform BrowserBox Pro. Consortium for researching Linux kernel security. Disabling io_uring in ChromeOS and Android.
  • Operating Systems: ToaruOS 2.2, RT-Thread 5.0, DentOS 3.0, Visopsys 0.92, GeckOS 2.1, Fuchsia 14, Qubes 4.2.0.
  • New Distributions: Liberty Linux, a fork of RHEL by SUSE. openKylin from leading Chinese companies. EB corbos Linux, Ubuntu edition for automotive systems. Fedora Asahi Remix for Apple ARM chips. openSUSE Slowroll. openKylin 1.0 (Chinese). Photon OS 5.0 (from VMware).
  • Distributions: Debian 12, Ubuntu 23.04/23.10, Fedora 38/39, openSUSE Leap 15.5, RHEL 9.2/9.3, SUSE 15 SP5, OpenWrt 23.05.0, Devuan 5.0, OpenMandriva Lx 5.0, Mageia 9, openSUSE Leap Micro 5.5, Elementary OS 7.1, Whonix 17, Linux Mint 21.2, Proxmox VE 8.0, Endless OS 5.0, SUSE ALP «Piz Bernina» (Adaptable Linux Platform), WSL 2.0 (Windows Subsystem for Linux). A new package support cycle with kernel in Ubuntu. Web interface-based installers in Fedora and openSUSE.
  • Mobile Platforms: Android 14. KDE Plasma Mobile 23.01. LineageOS 20. ROSA Mobile based on KDE Plasma Mobile, RED OS M based on Android, and ALT Mobile based on Phosh. Ubuntu Touch OTA-3 Focal, postmarketOS 23.12, /e/OS 1.17, webOS 2.24, Phosh 0.29.0. Liberty Phone smartphone.
  • BSD: FreeBSD 14.0, OpenBSD 7.4, DragonFly BSD 6.4, MidnightBSD 3.1, helloSystem 0.8, DiscoBSD. End of support for the GNU/kFreeBSD port in Debian.
  • Package Management: Ubuntu Desktop variant only with Snap packages. Binary packages in Gentoo. End of support for Flatpak in the default installation of official Ubuntu editions. Project unsnap for migrating Ubuntu from Snap to Flatpak.
  • Mediile utilizatorilor noi: Miriway, Kera Desktop. Dezvoltarea platformei KDE 6.
  • Actualizare a mediilor utilizatorilor: GNOME 44/45, KDE 5.27, Budgie 10.8, Regolith 3.0, Enlightenment 0.26, Cinnamon 6.0, LXQt 1.4, NsCDE 2.3, Weston 13.0, labwc 0.7, Wayfire 0.8. Un nou model de gestionare a ferestrelor în GNOME.
  • GUI și grafică: GTK 4.10/4.12, Qt 6.5/6.6, Libadwaita 1.4, Louvre 1.0, SDL 2.28, Mesa 23.0-23.3. Trecerea GNOME Shell și Mutter pe GTK4. Lucrări la GTK5. Biblioteca grafică IGL a fost deschisă. Sistemul de creare a interfețelor grafice Slint 1.0.
  • Promovarea Wayland: Trecerea Lubuntu pe Qt 6 și Wayland. Trecerea spre eliminarea suportului pentru X11 în GNOME, KDE, Fedora și RHEL. Suport în IDE IntelliJ și OpenJDK. Portarea Cinnamon.
  • Drivere: NVK (driver Vulkan pentru NVIDIA). Asahi pentru GPU Apple AGX. Suport pentru firmware-urile GSP NVIDIA în nouveau. PanCSF pentru GPU Mali. Promovarea driverului Xe pentru GPU Intel.
  • Modelare și 3D: Blender 4.0, codul sistemului de randare Dreamworks MoonRay a fost deschis. Motorul de urmărire a razelor distribuite OSPRay 3.0. Promovarea FreeCAD pentru utilizare profesională. Codul fork-ului intern Blender de la SPA Studios a fost deschis. D8VK (Direct3D 8 peste Vulkan). CAD LibrePCB 1.0, FreeCAD 0.21, CadZinho 0.3, KiCad 7.0. Alianță pentru promovarea tehnologiei OpenUSD.
  • Grafică: Inkscape 1.3, GIMP 2.10.36/2.99.16, Darktable 4.6, Krita 5.2, Pinta 2.1. Portarea GIMP pe GTK3. AMD FidelityFX Super Resolution 2.2.
  • Multimedia, video: PipeWire 1.0.0, FFmpeg 6.1, GStreamer 1.22.0, Kodi 20. OBS Studio 30.0 și Owncast 0.1.0. Editoare video Flowblade 2.12, Shotcut 23.11, OpenShot 3.1, Pitivi 2023.03, LosslessCut 3.49.0.
  • Codecuri: Formatul IAMF pentru sunetul spațial. Eliminarea suportului pentru Theora în Chrome și Firefox. Audio codec Opus 1.4. Activarea aptX și aptX HD în Android. Suport pentru JPEG XL în Safari și WebKit.
  • Jocuri: Codul motorului de joc Dagor Engine a fost deschis, acesta va fi folosit de VK în Nau Engine. Motoare de jocuri Open 3D Engine 23.10, Minetest 5.8.0, Godot 4.0/4.1/4.2, Ambient. Codul jocului Duelyst și o nouă ediție a jocului Quake II a fost deschis.
  • Proiecte deschise noi: Microsoft a deschis codul Azure RTOS și a transferat proiectul comunității Eclipse. Emulator Blink. Yandex a deschis platforma YTsaurus. Intel a deschis OpenCL CPU RT (OpenCL CPU RunTime). NVIDIA a deschis RTX Remix Runtime. Twitter a deschis motorul de recomandări.
  • Baze de date: Limbajul de procesare a datelor PRQL. PayPal a deschis baza de date JunoDB. AlaSQL – bază de date pentru browsere și Node.js. Dragonfly 1.0 (stocare NoSQL). PostgreSQL 16, MySQL 8.1/8.2, SQLite 3.41 – 3.44, DuckDB 0.9, EdgeDB 4.0. Extensii SQLite: CG/SQL (procese stocate), HC-tree (paralelizarea scrierii), CBS și sqld (varianta cloud și server). OrioleDB – motor pentru PostgreSQL fără VACUUM. FerretDB 1.0 – implementări MongoDB pe baza PostgreSQL.
  • Web: platformele JavaScript Bun 1.0 și Node.js 21/20. Cheerp 3.0, un compilator C/C++ în JavaScript. Wasmer 4.0, un instrument pentru WebAssembly.
  • Browsere: Midori 11, Pulse Browser, Tor Browser 13.0, Wolvic 1.5, qutebrowser 3.0, Nyxt 3.0.0, Tangram 2.0, Openra One, NetSurf 3.11. Noi browsere Mullvad (de la Tor și Mullvad), Carbonyl și Thorium 110. A fost reluată dezvoltarea Servo. Separarea browserului de interfața în ChromeOS. VPNMozilla: AI-bot MemoryCache. Catalog de extensii pentru versiunea Android a Firefox. Trecerea de la Mercurial la Git. Lansarea unei rețele sociale. Firefox 109-121: eliminarea parametrilor de urmărire din URL, traducere automată, ECH pentru ascunderea domeniului în traficul HTTPS, protecție suplimentară împotriva identificării ascunse, importarea extensiilor din alte browsere, închiderea automată a cererilor Cookie, eliminarea XUL Layout, accelerare pentru GPU NVIDIA, activarea Wayland.
  • Chrome: compilator JIT Maglev. Thorium — un fork mai rapid al Chromium. Pregătiri pentru blocarea cookie-urilor de la terți. Forțarea HTTPS. Criptare rezistentă la atacurile computerelor cuantice. Suport pentru WebGPU. Mod de ascundere.
  • Reducerea ciclului de lansare. Suport pentru MathML. Chrome 109-120. adrese IPSisteme distribuite și P2P: Platforma de comunicare Jami Vilagfa. PeerTube 6.0. Stocare Apache Pinot 1.0. Suport pentru difuzare P2P în OBS Studio. Browserul CENO 2.0, care utilizează o rețea P2P. Codul de implementare a MeshNet a fost deschis.
  • Învățarea automatizată: optimizator de modele OpenXLA. BlenderGPT. Mozilla.ai. Model pentru sinteza imaginilor 3D. Stable Video Diffusion, Video-LLaVA și Kandinsky Video pentru sinteza video. Llamafile pentru împachetarea modelelor în fișiere executabile. Modelul de reprezentare vectorială a sensului textului Jina Embedding. Îndepărtarea fundalului din imagini și video. Set de date deschis RedPajama. OpenChatKit, FlexGen, Open-Assistant pentru crearea de chatboturi. AI Alliance pentru dezvoltarea colaborativă a tehnologiilor AI deschise.
  • Sisteme de fișiere: Composefs, OpenZFS 2.2, Puzzlefs de la Cisco, HAMMER2 pentru NetBSD și FreeBSD. Încetarea dezvoltării XFS. Trecerea ReiserFS în categoria obsoletă. Promovarea Bcachefs. Probleme cu XFS, OpenZFS și Ext4.
  • Virtualizare, emulare și containere: MicroCloud de la Canonical. Sisteme de containere Finch 1.0 (de la Amazon), Incus (fork LXD), LXD 5.17, Bottlerocket 1.15.0, Firejail 0.9.72, Bubblewrap 0.8, Kata Containers 3.2. Xen 4.18. Intel a încetat dezvoltarea hipervizorului HAXM (Hardware Accelerated Execution Manager). QEMU 8.0-8.2.
  • Aplicații server: ClamAV 1.1/1.2, Postfix 3.8.0, Exim 4.97, nginx 1.24, OpenSSH 9.2-9.5, Samba 4.18/4.19, OpenVPN 2.6. VPN Rosenpass. Server de cache Passim. Bibliotecă IMAP Gluon.
  • Sistem de gestionare a fișierelor: Failsafe 1.0. Datele sunt salvate în cloud.
  • Nucleul Linux: Sistem de optimizare automată a parametrilor nucleului. Monitorizarea supraîncălzirii sistemului. Eliminarea UMS (Userspace Mode-Setting). Apel la sistem cachestat. Nuclee 6.6 și 6.1 au obținut statut LTS, nucleul 6.1 va fi susținut timp de 10 ani. Nucleu Tilck compatibil cu Linux simplificat. Epuizarea însoțitoarelor.
  • Modificări majore în nucleu:
    • 6.2: Permisă primirea codului sub licența Copyleft-Next, îmbunătățită implementarea RAID5/6 în Btrfs, continuată integrarea suportului pentru limbajul Rust, reduse cheltuielile în apărarea împotriva atacurilor Retbleed, adăugată capacitatea de a regla consumul de memorie în scrierea amânată, pentru TCP adăugat mecanismul de echilibrare PLB (Protective Load Balancing), adăugat mecanism hibrid de protecție a fluxului de comenzi (FineIBT), în BPF a apărut posibilitatea de a defini obiecte proprii și structuri de date, a fost inclusă utilitarul rv (Runtime Verification), redus consumul de energie în implementarea blocărilor RCU.
    • 6.3: curățarea platformelor ARM învechite și a driverelor grafice, continuarea integrării suportului pentru limbajul Rust, utilitarul hwnoise, suportul pentru structuri de tip arbore red-black în BPF, modul BIG TCP pentru IPv4, test de performanță încorporat Dhrystone, posibilitatea de a interzice execuția în memfd, suport pentru crearea driverelor HID folosind BPF, în Btrfs au fost adoptate modificări pentru reducerea fragmentării grupurilor de blocuri.
    • 6.4: posibilitatea de a crea kernel worker din spațiul utilizatorului, continuarea integrării suportului pentru limbajul Rust, suport pentru mecanismul Intel LAM (Linear Address Masking), deduplicarea paginilor de memorie la nivelul proceselor, suport pentru iteratori familiari în BPF, suport pentru trecerea în modul de repaus pentru sistemele RISC-V, posibilitatea de a urmări procesele utilizatorilor, nou mecanism de gestionare a memoriei modulului nucleului, interzicerea dezactivării SELinux în timpul funcționării, suport pentru criptarea pachetelor RPC NFS, eliminarea SLOB slab allocator.
    • 6.5: suport pentru mecanismul de gestionare a energiei Intel TPMI, apel la sistem cachestat, continuarea integrării suportului pentru limbajul Rust, suport pentru protocolul Unaccepted Memory, suport pentru instrucțiuni vectoriale RISC-V, mecanismul „fprobe-events”, tranziția în categoria veche a mecanismului de distribuire a memoriei SLAB, modul „data-only” în Overlayfs, modul de montare „beneath”.
    • 6.6: noul planificator de sarcini EEVDF; mecanismul stivei de ascundere pentru protecția împotriva exploiturilor; suport pentru fs-verity în OverlayFS; implementarea cotelor și xattr în tmpfs; pregătirea fsck online în XFS; monitorizarea îmbunătățită a exportului simbolurilor „GPL-only”; suport pentru socket-uri de rețea în io_uring; randomizarea memoriei în kmalloc(); ReiserFS a fost declarat învechit; primitivele pentru driverul Vulkan NVK au fost adăugate în Nouveau.
  • Criptare: Protocolul de verificare criptografică OpenPubKey. Activarea TLSv1.3 în nginx. Criptarea completă a discului în Ubuntu. Criptarea FS din oficiu în Fedora. VeraCrypt 1.26, OpenSSL 3.1/3.2, Botan 3.0. Extensia pentru coordonarea actualizării certificatelor Let’s Encrypt.
  • Probleme cu criptografia: Reproducerea cheilor RSA prin analiza conexiunilor SSH. Optimizarea factorizării RSA-2048 pe un computer cuantic. Decriptarea RSA pe baza măsurării timpului operațiunilor. Atacuri asupra cipurilor TPM 2.0. Interzicerea modificării certificatelor în Android. Reproducerea cheilor prin LED-ul indicator.
  • Vulnerabilități în procesoare și echipamente: Downfall, SLAM, Reptar, CacheWarp, Inception, Zenbleed, EFLAGS, iLeakage, PMFault, GPU.zip. Problema cu CPU AMD la împărțirea la zero. Blocarea CPU AMD după 1044 de zile. Backdoor în firmware-urile Gigabyte. 29 de vulnerabilități în procesoarele RISC-V. Vulnerabilități în firmware-urile AMI MegaRAC.
  • Metode de atac: SMTP Smuggling (falsificarea mesajelor e-mail), Mayhem (o ocolire a autentificării în sudo și OpenSSH), LogoFAIL (inserarea de logo-uri malițioase în firmware-urile UEFI), BLUFFS (MITM în Bluetooth), MaginotDNS (falsificarea datelor din cache DNS), TunnelCrack (interceptarea traficului VPN), RepoJacking (capturarea proiectelor pe GitHub), BrutePrint (deblocarea smartphone-ului Android), MacStealer (interceptarea traficului Wi-Fi), Terrapin (MITM pe SSH). Atac asupra protocolului HTTP/2. Ocolirea criptării discului prin apăsarea continuă a Enter. Aplicarea atacului Rowhammer pentru crearea identificatorilor unici. Inserarea de apăsări de taste prin Bluetooth.
  • Cercetări: Analiza scurgerilor pe smartphone-uri Realme, Xiaomi și OnePlus. Metoda de exploatare a dereferentării pointer-ilor NULL în nucleul Linux. Determinarea contururilor obiectelor dincolo de un zid prin Wi-Fi. Dependența timpului de execuție al instrucțiunilor de date în CPU. Determinarea locației prin analiza întârzierilor în livrarea SMS-urilor. Identificarea textului prin analiza sunetului tastării pe tastatură. Probleme cu dependențele vechi.
  • Vulnerabilități locale: nucleul Linux (nftables (1, 2), eBPF, ipset, skb, exFAT, netfilter, tcindex, VMA, io_uring, protecție împotriva Spectre v2, QoS), Glibc ld.so, driverul NTFS GRUB, OpenOffice, LibreOffice, Xreader, X.Org Server, libX11, GCC, openSUSE-welcome, Ubuntu OverlayFS, OverlayFS, sudo.
  • Vulnerabilități descoperite: nucleul Linux (NVMe-oF/TCP, ksmbd, stiva IPv6), strongSwan IPsec, Exim, oFono, ClamAV, OpenSSH (1, 2, ssh-agent), Buildroot, Git (1, 2, 3), OpenSSL, GStreamer, Zephyr RTOS, OpenVPN, SoftEther VPN, ingress-nginx, VLC, Squid, libcue (atac prin GNOME), libvpx (atac prin browsere), libwebp (atac prin browsere și LibreOffice), GitLab (1, 2, 3), FreeBSD pf, Python, PHP, Cargo (1, 2), VirtualBox, Redis, Asterisk, Mastodon, nginx, I2P, Tor, cpdb-libs, cups-filters, Apache OpenMeetings, Warpinator, Ghostscript, Flatpak, Home Assistant, Wasmtime, ImageMagic, Ruby on Rails, Hyper.
  • Încercări de hack: MongoDB, Sourcegraph, Kodi, Inkscape, Ledger, LastPass, Slack, CircleCI și Rackspace, Reddit.
  • Confidențialitate: Telemetrie în Go și Fedora. Rezultatele colectării telemetriei în GNOME. Probleme în sistemele informaționale auto. 67% din Apache Superset folosesc chei din exemple. Recuperarea capturilor de ecran tăiate.
  • Vulnerabilități în routere și echipamente: Barracuda ESG, Netgear, D-Link, MikroTik, ASUS, Juniper, Tenda, Samsung Exynos, Cisco IOS XE, Cisco Small Business, Zyxel, Canon. Capturarea traficului din puncte de acces wireless.
  • Continuați identificarea pachetelor malware în repozitoarele și directoarele NPM, PyPI, Ubuntu Snap Store. Capturarea proiectelor în PyPI și Packagist. Cheile de acces uitate în PyPI (1, 2) și GitHub.
  • Atacuri asupra infrastructurilor: Capturarea cheilor pentru semnarea aplicațiilor GitHub. Scurgerea de repozitorii Git de la Yandex. Capturarea traficului criptat de jabber.ru și xmpp.ru. Dependență malițioasă în PyTorch. Scurgerea cheilor secrete Intel. Scurgerea datelor a 37 milioane de clienți T-Mobile din cauza unei vulnerabilități în API. Phishing KeePass. Atac asupra registratorilor, care a permis capturarea controlului asupra a 19 domenii de nivel superior.
  • Incidente: Vulnerabilitate din cauza patch-urilor Ubuntu pentru OverlayFS. Publicarea într-un repozitoriu public a cheii SSH de găzduire GitHub. Rapoarte false despre vulnerabilități. Backdoor în pachetele deb ale Free Download Manager. Introducerea de expresii indecente în installer-ul Ubuntu 23.10. Exploit rkvdec cu cod malițios.

Într-un an, pe OpenNET au fost publicate 1478 de știri, la care au fost lăsate 162.000 de comentarii. În toamna anului 2023, proiectul OpenNET a împlinit 27 de ani.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster