Cele mai importante evenimente din 2024 legate de proiecte open source

Selecția finală a celor mai importante și semnificative evenimente din anul 2024, legate de proiectele open source și securitatea informației:

  • Conflicte: Criza din proiectul NixOS. Excluderea lui Sonny Pearce din consiliul de administrație al GfNOME Foundation. Suspendarea temporară a autorului BcacheFS și critica lui Linus Torvalds. Excluderea unuia dintre principalii dezvoltatori Python. Conflictul WordPress cu WP Engine, care a dus la înlocuirea pluginului ACF. Atacurile Malibal asupra CoreBoot. Plângerea către autoritatea de reglementare europeană împotriva Mozilla. Blocarea uBlock Origin Lite. Rebrandingul Apache din cauza indienilor.
  • Sancțiuni și blocări: Excluderea a 11 mentaineri ai nucleului Linux, legați de RF. Refuzul Spring de a accepta modificările de la dezvoltatorii din RF. Implementarea cerințelor Mozilla de către Roskomnadzor, urmată de ridicarea blocajului și a amenzii. Blocarea temporară a RF în Docker Hub. Închiderea accesului RF la repositoarele OpenTofu. Blocarea eronată a OpenXRay pe GitHub. Blocarea în GitLab a extensiei de browser BPC.
  • Forkuri: FreeNginx — fork al Nginx, Valkey și Redict — forkuri ale SGBD-ului Redis, Flock — fork al Flutter, Apache Cloudberry — fork al SGBD-ului Greenplum. Prima lansare a OpenTofu, un fork al Terraform. Trecerea OpenSearch, un fork al Elasticsearch, în Linux Foundation.
  • Achiziții, fuziuni și proiecte comune: Microsoft a predat Mono comunității Wine. IBM cumpără HashiCorp. Mozilla a achiziționat compania Anonym. Fuziunea Tor și Tails. Restructurarea OpenSSL și fuziunea cu bibliotecile Bouncy Castle și Cryptlib. Inițiativa de dezvoltare a arhitecturii x86.
  • Brevete și drepturi de autor: Atacuri ale Nintendo asupra proiectelor care dezvoltă emulatoare: Yuzu, Suyu, Ryujinx, forkuri Yuzu. Inițiativa OS Zone a anulat 54 de brevete. Eliminarea unei părți din codul ZLUDA la cererea AMD. HDMI Forum nu a acceptat implementarea HDMI 2.1 în driverele deschise.
  • Legi și reguli: Posibilitatea de excludere a dezvoltatorilor nucleului Linux care încalcă codul de conduită. FCC a restabilit regulile neutralității rețelei. Reguli de utilizare a mărcilor comerciale Rust. NetBSD și Gentoo au interzis utilizarea codului generat de sistemele AI. GitHub a interzis publicarea proiectelor pentru crearea de deepfake-uri.
  • Licențe: Schița licenței Post-Open. Trecerea SGBD-ului Redis, CockroachDB și ScyllaDB la licența proprietară. Revenirea Elasticsearch la licența deschisă. Oprirea dezvoltării SGBD-ului Greenplum ca produs deschis. Schimbarea licenței Zabbix de la GPLv2 la AGPLv3, Forgejo de la MIT la GPLv3, OpenVPN de la GPLv2 la GPLv2 cu excepții. Probleme de licențiere cu driverele Tuxedo.
  • Publicarea codului sursă Winamp. Încălcarea licenței GPL în codul Winamp. Eliminarea codului Winamp.
  • Introducerea definiției sistemului AI deschis și inițiativa de anulare a acesteia. Clasificarea deschiderii modelelor AI generative.
  • Platforme de dezvoltare și cataloage de aplicații: Separarea completă a Forgejo de Gitea. Trecerea Fedora la Forgejo. GitVerse de la SberTech. PPlatforma P2P Radicle 1.0. Găzduirea repository-urilor Git Game of Trees Hub. Autentificare cu doi factori obligatorie și nou sistem de verificare a autenticității pachetelor în PyPI. 2 miliarde de descărcări și un milion de utilizatori în Flathub.
  • Limbaje de programare și compilatoare: GCC 14, LLVM 18/19, Java SE 22/23, Go 1.22/1.23, .NET 9, Perl 5.40, Julia 1.11, PHP 8.4, Ruby 3.4, V 0.4.8, Snek 1.10, Tcl/Tk 9.0, Swift 6.0, Clojure 1.12, Mojo 24.3.
  • Limbaje și compilatoare noi: Borgo (îmbină cele mai bune trăsături ale Go și Rust). TrapC (un limbaj asemănător C, care lucrează în siguranță cu memoria). Hare (un limbaj apropiat de C de la creatorul Sway). Pkl (limbaj pentru definirea configurației). Vcc — compilator C/C++ pentru Vulkan. Bend — limbaj pentru calcul paralel pe GPU.
  • Instrumente de dezvoltare: Meson 1.6, Automake 1.17, GNU Mes 0.27. Gittuf pentru protecția criptografică a repository-urilor Git. Mediu de dezvoltare Eclipse Theia. Editorul de cod Zed este deschis.
  • Python: Python a depășit JavaScript de pe locul 1 în clasamentul GitHub. Compiler JIT integrat. Python 3.13. NumPy 2.0.0. Compilator Nuitka 2.0.
  • Programare sigură: Promovarea în C++ a mecanismelor de lucru sigur cu memoria. Strategie pentru reducerea vulnerabilităților în Android. Fil-C — compilator pentru lucru sigur cu memoria în C/C++. Evaluarea eficienței utilizării MiraclePtr în C++. Hyperlight — hipervizor pentru izolarea funcțiilor separate.
  • Rust: Traducător AI pentru rescrierea codului C în Rust. Consorțiu pentru dezvoltarea sistemelor fiabile bazate pe Rust. Analiza utilizării unsafe în pachetele Rust. Verificarea bibliotecii standard Rust. Îmbunătățirea portabilității între C++ și Rust.
  • Componente de sistem: systemd 256/257, Glibc 2.39/2.40, GNU Shepherd 1.0.0. Reducerea dependențelor la libsystemd. run0 — înlocuirea integrată în systemd pentru sudo. Portul systemd pe baza Musl.
  • Hardware: Router OpenWrt One. Noile plăci Raspberry Pi: Pico 2, Compute Module 5, Pico 2 W, 500, Monitor, Media Center. Asistent AI Home Assistant Voice. Vortex 2.2 (GPGPU deschis bazat pe RISC-V). Crearea unui procesor deschis compatibil cu Z80. FuryGpu — GPU bazat pe FPGA. PiDP-10 (clonă a mainframe-ului PDP-10). Primul cip pe platforma OpenTitan.
  • Firmware: Participarea Intel la dezvoltarea CoreBoot. Instrumentarul fwupd 2.0.0. Modificarea firmatelor pentru cipurile TI CC13XX și CC26XX.
  • Carrier-neutral data center: Inițiativa de a folosi implicit TCP_NODELAY (implementat în OpenBSD). Tesla a deschis protocoalele TTPoE. Procentul de trafic de tip junk a crescut la 6.8%. free5GC pentru construirea rețelei de bază 5G. Oprirea suportului pentru protocolul OCSP în Let’s Encrypt. Cadru Pingora de la Cloudflare. Sistemul de configurare Netplan 1.0. Stiva de rețea F-Stack 1.24. hostapd/wpa_supplicant 2.11 cu suport pentru Wi-Fi 7.
  • Standarde: C23. Vulkan 1.4. POSIX 1003.1-2024. Standardizarea BPF. OpenMP 6.0. Standardizarea algoritmilor de criptare post-cuantică. RFC pentru codec audio FLAC.
  • Mecanisme de protecție: OpenPaX (echivalentul Grsecurity/Pax). Sistem de gestionare a accesului IPE.
  • Sisteme de operare și distribuții noi: KDE își dezvoltă propria distribuție. ALDOS — o variantă Fedora fără systemd. Kerneluri Asterinas și Maestro, scrise în Rust și parțial compatibile cu Linux. Apertis — distribuție pentru dispozitive electronice de la Collabora. Chimera — kernel Linux cu mediu FreeBSD. Red Hat Enterprise Linux AI. Fedora Atomic Desktops. Serpent OS. AlmaLinux Kitten. Varianta Manjaro cu actualizări atomice. Selectel OS. TileOS. Helios (bazat pe Illumos). ExectOS (cu un microkernel similar cu Windows NT).
  • Actualizări de distribuții și sisteme de operare: Ubuntu 24.04/24.10, Ubuntu Core 24, CentOS Stream 10, Red Hat Enterprise Linux 10-beta/9.5/9.4, Fedora 40/41, openSUSE Leap 15.6, SUSE Linux Enterprise 15 SP6, openSUSE Leap Micro 6, ALT 10, elementary OS 8, Whonix 17.2, Linux Mint 22, Azure Linux 3.0, Proxmox VE 8.3, Tails 6, Alpine 3.21, Armbian 24.11, NixOS 24.11, Vanilla OS 2, Blend OS 4, Endless OS 6.0, LibreELEC 12.0, Manjaro 24.0, OpenMediaVault 7.0, Redox OS 0.9, Haiku R1-beta5, OpenIndiana 2024.04.
  • Schimbări în distribuții: Transformarea GNOME OS într-o distribuție pentru utilizatori obişnuiți și trecerea la actualizări atomice. Arch Linux (port pentru RISC-V, implicare Valve). Fedora (eliminarea sesiunii X11, trecerea la DNF5, instrumente AI, instalator pe baza interfeței web, statut de ediție de bază pentru KDE). Modificări în pregătirea versiunilor intermediare RHEL. OpenSUSE (trecerea la platforma SLFO/ALP, instalator Agama, construcții repetitive, oprirea utilizării brandului SUSE). Kerneluri noi în Ubuntu.
  • OpenStreetMap a trecut de la Ubuntu la Debian. LinkedIn a trecut de la CentOS la Azure Linux.
  • Sisteme de operare în timp real: RISC OS 5.30. RT-Thread 5.1. Suport pentru modul în timp real în kernelul Linux. Posibilitatea de a folosi gratuit QNX 8.0.
  • BSD: FreeBSD 14.2, NetBSD 10, OpenBSD 7.6. ravynOS (ediția FreeBSD în stil macOS). NixBSD (NixOS cu kernel din FreeBSD). Discuție despre utilizarea Rust în FreeBSD. Îmbunătățirea suportului pentru laptopuri în FreeBSD. Nou ciclu de pregătire a lansărilor FreeBSD. Instalator grafic pentru FreeBSD. SmolBSD (crearea de micro-construcții NetBSD).
  • Platformele mobile: Android 15/16-pre, LineageOS 22, KDE Plasma Mobile 6, Phosh 0.44, webOS 2.27, Ubuntu Touch OTA-7 Focal, Bliss OS, postmarketOS 24.12, /e/OS 2.6. Ecosistemul de aplicații mobile deschise Mobifree. Compilările postmarketOS bazate pe systemd. Port Tizen pentru RISC-V. Droidian — o variantă Debian pentru smartphone-uri. Suport pentru PIN destructiv în GrapheneOS.
  • Portarea Chrome OS pe platforma Android. Suport pentru aplicațiile Linux în Android. MicroFuchsia pentru mașini virtuale în Android.
  • Gestionarea pachetelor: trecerea OpenWrt la managerul de pachete APK. Pacstall (echivalentul AUR pentru Ubuntu). GNU Mes 0.27. Începerea dezvoltării RPM 6. Aura 4.0.0. Pacman 7.0. GNU Stow 2.4. Versiuni de test APT 3.0. Modernizarea gestionării pachetelor în Arch Linux.
  • Noi medii de utilizator: Miracle, testare alpha COSMIC, KDE 6, Theseus Ship (fostul KWinFT).
  • Actualizarea mediilor de utilizator: Xfce 4.20, GNOME 46/47, KDE Plasma 6.0/6.1/6.2, KDE Gear 24.12, MATE 1.28, LXQt 2.1.0, Cinnamon 6.4, Trinity R14.1.3, MaXX Interactive Desktop 2.2, Sway 1.10, Budgie 10.9, Regolith 3.1. Obiectivele KDE pentru următorii doi ani. Planul GNOME pentru 5 ani. 40 de ani de X Window System.
  • Actualizarea serverelor compozite: labwc 0.8.0, Hyprland 0.46, Niri 0.1.10, Cage 0.2, Weston 14.0, Wayfire 0.9.
  • GUI: GTK 4.41/4.16, Qt 6.7/6.8, IGL 1.0. FLTK 1.4.0 cu suport pentru Wayland. Ardour a continuat dezvoltarea unei ramuri a GTK2. PortableGL 0.98 (implementarea OpenGL 3 în C). Noi motoare pentru OpenGL și Vulkan în GTK. Louvre pentru dezvoltarea serverelor compozite. Dezvoltarea SDL3.
  • GPU: Mesa 24.0/24.1/24.2/24.3. Suport pentru Direct3D 8 adăugat în DXVK. Portarea driverele NVIDIA pe module de kernel deschise. Implementare deschisă vGPU de la NVIDIA. Proiectul LibreCUDA. AMD a publicat documentația pentru GPU RDNA 3.5.
  • Promovarea Wayland: Wayland 1.23. Posibilitatea de compilare a GNOME doar cu Wayland. Suport pentru Wayland în driverele NVIDIA. Raspberry Pi OS a migrat la Wayland. Proiectul Frog pentru promovarea noilor protocoale Wayland. Protocoale experimentale Wayland.
  • Drivere: Nova (nou driver deschis pentru GPU NVIDIA cu firmware GSP). embedded-hal (crearea de drivere în Rust). Îmbunătățirea driverelor NVK și Zink. EXT2 în Rust. Honeykrisp (driver Vulkan pentru chipul Apple M1). Disponibilitatea driverului panthor pentru generația a 10-a de GPU Mali. AMD a deschis driverul pentru NPU cu motor XDNA.
  • Multimedia: Stac deschis pentru camere MIPI. FFmpeg 7.0/7.1, PipeWire 1.2.0, PulseAudio 17.0, OBS Studio 31.0, Kodi 21, MythTV 34. Stația de lucru audio Zrythm 1.0.0. Platforma de gestionare a stațiilor de radio Rivendell.
  • Codecuri: Codecuri audio TSAC și Opus 1.5. Decoder xHE-AAC de la FFMpeg. jpegli — encoder și decoder JPEG de la Google. Suport pentru JPEG XL în Samsung.
  • Grafică: Apropierea de lansarea GIMP 3.0. Inkscape 1.4, Darktable 5.0, RawTherapee 5.10, Scribus 1.6.0.
  • Modelare și 3D: Blender 4.3, FreeCAD 1.0, CadZinho 0.6, KiCad 8.0. Codul Google Blocks a fost deschis. Programul de vizualizare 3D OSPRay Studio 1.0 și motorul de randare 3D OSPRay 3.1. Modelul 3D al insulei Caldera. Harta rețelelor de drumuri de la Overture Maps.
  • Jocuri: Versiunea beta a NauEngine de la VK, Godot 4.3, Open 3D Engine 24.09, Dagor Engine 24.12. Instrumentarul pentru lansarea jocurilor Windows de la Asahi. Lakka 5.0. Proton 9.0. Wine 9.0. Minetest a fost redenumit Luanti. Codul jocului Descent 3 a fost deschis. Proiectul SteamFork. Suport pentru ASUS ROG Ally în SteamOS.
  • Noi proiecte deschise: Codul emulatorului Mikage a fost deschis. Microsoft a deschis codul depozitului Garnet. Valve a deschis codul Steam Audio. NVIDIA a transferat limbajul shaderelor Slang către consorțiul Khronos. Deschiderea Bitwarden SDK.
  • SGBD: PostgreSQL 17, MySQL 8.4/9.0/9.1, MariaDB 11.4, Valkey 8.0, Redis 7.4, DuckDB 1.0, IvorySQL 4.0, SynchDB 1.0, EdgeDB 5.0, Firebird 5.0.
  • Web: Node.js 23/24 cu suport pentru TypeScript. Deno 2.0. Suport pentru cod în limbaj C pe platforma JavaScript Bun. Wasmer 5. Test Speedometer 3.0.
  • Browsere: Tor Browser 14.0, FixBrowser Wolvic pe motorul Chromium. 25 de ani Dillo. Verso și Servo-the-browser pe motorul Servo. Servo a trecut testele Acid2. Forțarea dezvoltării browserului Ladybird și decizia de a utiliza limbajul Swift în acesta.
  • Mozilla: Platforma de afișare a publicității. Renunțarea la colaborarea cu Onerep. Proiectul MLS (Mozilla Location Service) a fost suspendat. Decizia de a nu întrerupe suportul pentru a doua versiune a manifestului Chrome. Schimbarea conducerii. Concedieri de iarnă și toamnă. Generarea de site-uri AI. Instrumentar de recunoaștere vocală. Rebranding.
  • Firefox: lansările 122-133, protecție împotriva urmăririi prin redirecționări, blocarea cookie-urilor terțe, permisiuni temporare, afișarea miniaturilor, traducerea fragmentelor de text, „Firefox Labs”, chatbot încorporat, panou lateral, tab-uri verticale, dialog unificat de curățare, înlocuirea automată HTTP cu HTTPS, suport pentru Zstandard, îmbunătățirea Firefox View și a vizualizatorului PDF, port pentru OS Haiku. Firefox are 20 de ani.
  • Chrome: lansările 121-131, micropayments pentru monetizare, performanță a extensiilor, renunțarea la a doua versiune a manifestului, menținerea suportului pentru cookie-urile terțe, avertizare privind încetarea funcționării uBlock Origin, integrarea unui model mare de limbaj.
  • Sisteme distribuite și P2P: Rețeaua P2P overlay Nebula 1.9. Meshtastic — rețea mesh bazată pe transceivere LoRa. OpenZiti 1.0 pentru integrarea rețelelor overlay în aplicații. PeerTube 7.0.
  • Pachete de birou: LibreOffice 24.2/24.8, Calligra 4.0, ONLYOFFICE 8.2.
  • Învațarea automată: AlphaFold 3 de la DeepMind, modelul hertz-dev pentru comunicare vocală, ChatTTS pentru sinteza vocală, Databricks a lansat modelul DBRX, xAI a lansat modelul Grok, depanatorul Transformer Debugger de la OpenAI, Google a lansat modelul Gemma.
  • Sisteme de fișiere: Anunțarea învechirii driverului Ext2 și eliminarea ReiserFS. Cluster Ceph cu o lățime de bandă de tebibaiți pe secundă. LittleFS 2.10. FS clusterizat VitastorFS.
  • Virtualizare și containere: Lucrări pentru migrarea VMware Workstation către hypervisor KVM. VMware Workstation și VMware Fusion au devenit gratuite. Paravirtualizare IOMMU în Xen. VirtualBox deasupra KVM. Microsoft a lansat hypervisorul OpenVMM/OpenHCL. Finch pentru Linux. Migrarea componentelor gazdelor Hyper-V în kernelul Linux. Lima 1.0 (LInux-on-MAc), Xen 4.19, XCP-ng 8.3, Kata Containers 3.4, LXC 6.0, QEMU 9.0-9.2, Bubblewrap 0.11, CRIU 4.0, Distrobox 1.8, VirtualBox 7.1, MicroCloud LTS.
  • Aplicații server: OpenSSH 9.7-9.9, BIND 9.20, Samba 4.20/4.21, Exim 4.98, Postfix 3.9, server SMTP chasquid 1.13, ClamAV 1.4, nginx 1.26 cu HTTP/3, libmicrohttpd 1.0.0, HAProxy 3.0. Tranziția Let’s Encrypt la ntpd-rs. OpenSSH: încetarea suportului pentru DSA, divizarea în mai multe procese, protecție împotriva încercărilor de spargere a parolelor.
  • Kernelul Linux: Ramura linus-next. Discuții despre utilizarea C++ în kernel. Lunatik (crearea handlerelor în Lua). Rularea Linux pe cipul Intel 4004. Codul a fost deschis pentru suportul CPU Elbrus. Coliziuni. Versiuni ale microarhitecturii x86_64. Kernelul ELKS 0.8 pentru CPU-uri de 16 biți. Ramura UEK-next de la Oracle.
  • eBPF: planificatoare de sarcini, diagnosticarea dispozitivelor de input, lucru în spațiul utilizatorului, bpftop, actualizarea DTrace. Plan pentru încetarea suportului pentru vechile CPU-uri ARM.
  • Modificări majore în nucleu:
    • 6.7: integrarea FS Bcachefs, încetarea suportului pentru arhitectura Itanium, posibilitatea de lucru a Nouveau cu firmware-uri GSP-R, suport pentru criptarea TLS în NVMe-TCP, posibilitatea utilizării excepțiilor în BPF, suport pentru futex în io_uring, optimizarea performanței planificatorului fq (Fair Queuing), suport pentru extensia TCP-AO (TCP Authentication Option) și posibilitatea limitării conexiunilor de rețea în mecanismul de protecție Landlock, adăugată gestionarea accesului la user namespace și io_uring prin AppArmor.
    • 6.8: driver Xe pentru GPU Intel, modul de protecție pentru dispozitivele block montate cu FS, mecanismul planificatorului de sarcini Deadline server, optimizarea automată a fuzionării paginilor identice de memorie, primul driver scris în Rust, apeluri de sistem listmount și statmount, eliminarea bpfilter și SLAB, mecanismul guest_memfd în KVM, profilarea accesului la date.
    • 6.9: modulul dm-vdo pentru deduplicare și compresie a dispozitivelor bloc, mod de acces direct la fișiere în FUSE, suport pentru crearea pidfd pentru fire separate, mecanismul token-urilor BPF, suport pentru Rust pe sisteme ARM64, clasificarea driverului FS Ext2 ca fiind depășit, eliminarea vechiului driver NTFS, suport pentru mecanismul Intel FRED.
    • 6.10: driverul ntsync cu primitive de sincronizare Windows NT, componentele DRM Panic pentru implementarea unui echivalent al „ecranului albastru al morții”, încetarea suportului pentru vechile CPU Alpha, posibilitatea verificării integrității în sistemele de fișiere bazate pe FUSE, restricționarea accesului la ioctl prin mecanismul Landlock, subsistem pentru profilarea operațiunilor de alocare a memoriei, apel de sistem mseal(), posibilitatea schimbului de date criptate cu dispozitivele TPM, suport pentru cozi de lucru de înaltă prioritate în dm-crypt, driverul panthor pentru a zecea generație de GPU Mali.
    • 6.11: suport pentru operații de scriere atomică la nivel de bloc, suport pentru operațiile bind() și listen() în io_uring, nou mecanism de blocări pentru handlerii de întreruperi, posibilitatea scrierii în fișiere executabile reflectate în memorie, suport pentru scrierea driverelor pentru dispozitive bloc în limbajul Rust, optimizarea apelului getrandom(), nouă implementare AES-GCM.
    • 6.12: posibilitatea activării modului Realtime, sched_ext pentru crearea de planificatori CPU prin eBPF, generarea codului QR în caz de stări de urgență, mecanismul Dispozitiv Memory TCP, mecanismul de rezervare a resurselor serverului SCHED_DEADLINE, îmbunătățirea planificatorului de sarcini EEVDF, modul IPE pentru definirea politicilor de control al integrității.
  • Criptare: Biblioteca de criptare omomorfă de la Apple. Instrumentarul PGP sq 1.0, OpenSSL 3.3/3.4, LibreSSL 4.0, VeraCrypt 1.26.14, GnuPG 2.5, Libgcrypt 1.11.0, Cryptsetup 2.7. Restructurarea OpenSSL. Compatibilitatea Rustls cu OpenSSL și nginx. Dezvoltarea algoritmilor de criptare post-quantum.
  • Probleme de criptografie: KyberSlash (vulnerabilitate în algoritmul post-quantum Kyber). EUCLEAK (clonarea cheilor YubiKey 5). Recrearea cheii PuTTY.
  • Backdoor în pachetul XZ Utils: retrospectivă, logica activării, rezultatele auditului, încercările de atacuri similare asupra altor proiecte.
  • Vulnerabilități în procesoare: BadRAM (AMD, ocolind SEV-SNP), Sinkclose (AMD, acces la SMM). Ocolirea protecției împotriva Spectre. Indirector (Intel). TikTag (ARM, ocolind MemTag). O variantă nouă BHI (Intel). ZenHammer (AMD). GhostRace (Intel, AMD, ARM, IBM). GhostWrite (RISC-V XuanTie). LeftoverLocals (GPU AMD, Apple, Qualcomm și Imagination). RFDS (Intel Atom).
  • Metodele de atac: KeyTrap și NSEC3 în DNSSEC. ArtPrompt și BoN pentru ocolirea filtrelor sistemelor de AI. Port Shadow (redirecționarea conexiunilor și Wi-Fi). TunnelVision (redirecționarea traficului VPN). Obținerea certificatelor TLS pentru domenii externe „.mobi”. Atac prin IP 0.0.0.0 în browser. SnailLoad (identificarea site-urilor deschise pe baza întârzierii pachetelor). Atac asupra procesorului de aplicații neinstalate în Ubuntu. Ciclicizarea protocoalelor bazate pe UDP. „Continuation flood” (perturbarea funcționării serverelor HTTP/2.0). Falsificarea răspunsurilor în protocolul RADIUS. Atac prin secvențe de escape. BatBadBut (biblioteci Rust, PHP, Node.js, Python, Ruby, Go, Erlang și Haskell). VPN Cercetări: Utilizarea AI pentru identificarea vulnerabilităților în SQLite. Analiza rootkit-ului Ebury, instalat în timpul atacului asupra kernel.org. UEFI bootkit Bootkitty.
  • Probleme cauzate de generarea de raporturi de vulnerabilitate deranjante prin AI. Subminarea reputației din cauza CVE-urilor cu vulnerabilități false și exagerate.
  • Vulnerabilități locale: nucleul Linux (n_gsm, netfilter, io_uring, nf_tables, ksmbd, ktls, uio, stiva de rețea), nucleul FreeBSD (1, 2), GRUB2 (RHEL), tuned, needrestart (implicit în Ubuntu Server), PostgreSQL, NetworkManager-libreswan, guix-daemon, pam_oath, Nix, drivere NVIDIA, Flatpak, Buildah, Podman, Node.js, libuv, Glibc.
  • Vulnerabilități de la distanță: stiva IPv6 a Linux-ului. Stiva Bluetooth a Android-ului. Vulnerabilitate de root în OpenSSH (regreSSHion), vulnerabilități specifice pentru RHEL și FreeBSD în OpenSSH. Execuția codului pe sisteme cu CUPS (continuare). libaom și libvpx (codecuri AV1 și VP8/VP9, atacurile sunt posibile prin browsere). Server NFS FreeBSD și OpenBSD. Apache Struts, GStreamer, Libarchive, X.Org Server (1, 2, 3, 4), libgsf (afectează GNOME), Emacs, Js2Py, PHP, nginx (HTTP/3), Fluent Bit, Git, R, Glibc (atacuri prin scripturi PHP), Suricata, ClamAV, runc (afectează Docker și Kubernetes), FFmpeg (JPEG XL), Redis.
  • Compromisuri: Internet Archive. Cloudflare. Barracuda Networks. Compromiterea repository-ului PyTorch. Competiții Pwn2Own Automotive, Pwn2Own 2024 și Pwn2Own Ireland 2024.
  • Confidențialitate: Analiza sesiunilor OpenVPN. Telemetria în Manjaro Linux, Fedora și Go. Analiza aplicațiilor VPN pentru Android. Statistici despre blocantele de reclame. Accesul la date din repository-uri GitHub externe și private.
  • Vulnerabilități în firmware-uri și bootloadere: Vulnerabilitate în Shim (ocolirea UEFI Secure Boot). PixieFAIL (atacuri asupra firmware-urilor UEFI prin PXE). Vulnerabilități în firmware-urile UEFI Phoenix și AMI MegaRAC. Vulnerabilități în firmware-urile Qualcomm. Ocolirea UEFI Secure Boot din cauza unei chei de test în plăcile de bază.
  • Compromiterea serverului: server backend. Injectarea de cod (exploatarea posibilelor vulnerabilități).
  • Vulnerabilități în routere și echipamente: Defecțiuni ale 659 de mii de routere de acasă. Posibilitatea de a controla modemurile a milioane de abonați ISP Cox. Backdoors în routerele și stocarea de rețea D-Link. Vulnerabilități în dispozitivele Juniper. Vulnerabilități în routerele ASUS. Confuzia SSID (încălcarea rețelei Wi-Fi). Încălcarea artefactelor de construire OpenWRT. Deblocarea lacatelor electronice Saflok.
  • Detectarea pachetelor malware în directoarele PyPI (1, 2) și Snap Store. Vulnerabilități periculoase în GitHub Enterprise Server, Gogs, GitLab (1, 2, 3, 4, 5, 6). Revizuirea manuală a numelui pachetelor în Snap Store. Analiza descărcării pachetelor învechite din NPM. Modele AI malițioase în depozitul Hugging Face. O sută de mii de depozite cu cod malițios pe GitHub.
  • Defecțiuni: Probleme la bootarea Linux din cauza unei erori în actualizarea la Windows (analiză). Ștergerea /home în timpul execuției „systemd-tmpfiles —purge”. Defecțiune în zona de domeniu RU din cauza DNSSEC. Desincronizarea serverului DNS rădăcină „C”. Temă KDE care șterge fișierele utilizatorului.
  • Atacuri asupra infrastructurilor: Injecție de cod malițios prin Polyfill. Scurgerea tokenului de acces pentru repozitoarele GitHub Python. DDoS asupra SourceHut. Scurgerea tokenurilor Hugging Face Spaces. Publicarea de versiuni malițioase Ultralytics. Infiltrarea codului malițios în clientul oficial JavaScript pentru criptomoneda Solana. Cod malițios în pluginul ss-otr pentru Pidgin.
  • Incidente: Atacatorii au modificat setările BGP ale operatorului de telecomunicații Orange Espagne. GitHub a actualizat cheile GPG din cauza unei vulnerabilități în infrastructură. Scurgerea accesului tokenului de la repozitoarele interne Mercedes.

Într-un an, pe OpenNET au fost publicate 1569 de știri, la care au fost lăsate 158 de mii de comentarii. Toamna anului 2024 marchează 28 de ani de la înființarea proiectului OpenNET.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster