Ngjarjet më të rëndësishme të vitit 2024 që lidhen me projektet e hapura.

Përmbledhja përfundimtare e ngjarjeve më të rëndësishme dhe të dukshme të vitit 2024, që lidhen me projektet e hapura dhe sigurinë informacionit:

  • Konfliktet: Kriza në projektin NixOS. Përjashtimi i Sonny Pears nga bordi drejtues i GfNOME Foundation. Përjashtim i përkohshëm i autorit të BcacheFS dhe kritikat e tij nga Linus Torvalds. Përjashtimi i njërit prej zhvilluesve kyç të Python. Konflikti i WordPress me WP Engine, që arriti deri në zëvendësimin e plugin-it ACF. Sulmet e Malibal ndaj CoreBoot. Ankesë ndaj rregullatorit evropian për Mozilla. Bllokimi i uBlock Origin Lite. Ribrandimi i Apache për shkak të indianëve.
  • Sanksionet dhe bllokimet: Përjashtimi i 11 mbajtësve të bërthamës Linux, të lidhur me RF. Refuzimi i Spring për të pranuar ndryshime nga zhvilluesit nga RF. Zbatimi i kërkesave të Mozilla nga rostelegrafia, anulimi i mëvonshëm i bllokimit dhe gjoba. Bllokimi i përkohshëm i RF në Docker Hub. Mbyllja e aksesit të RF në depo OpenTofu. Bllokimi i gabuar i OpenXRay në GitHub. Bllokimi në GitLab i shtesës për shfletuesin BPC.
  • Forks: FreeNginx — fork i Nginx, Valkey dhe Redict — fork të DB-së Redis, Flock — fork i Flutter, Apache Cloudberry — fork i DB-së Greenplum. Publikimi i parë i OpenTofu, fork i Terraform. Kalimi i OpenSearch, fork i Elasticsearch, në Fondin Linux.
  • Përthyerje, bashkime dhe projekte të përbashkëta: Microsoft i kaloi Mono komunitetit Wine. IBM blen HashiCorp. Mozilla bleu kompaninë Anonym. Bashkimi i Tor dhe Tails. Ristrukturimi i OpenSSL dhe bashkimi me bibliotekat Bouncy Castle dhe Cryptlib. Iniciativa për zhvillimin e arkitekturës x86.
  • Patenta dhe të drejtat e autorit: Sulmet e Nintendo ndaj projekteve që zhvillojnë emulatore konzolash: Yuzu, Suyu, Ryujinx, forkët e Yuzu. Iniciativa e OS Zone anuloi 54 patenta. Të hequra një pjesë kodi ZLUDA sipas kërkesës së AMD. Forumi HDMI nuk lejoj realizimin e HDMI 2.1 në drejtuesit e hapur.
  • Ligjet dhe rregullat: Mundësia e bllokimit të zhvilluesve të bërthamës Linux që shkelin kodin e sjelljes. FCC riktheu rregullat e neutralitetit rrjetor. Rregullat për përdorimin e markave tregtare Rust. NetBSD dhe Gentoo ndaluan përdorimin e kodit të gjeneruar nga sistemet AI. GitHub ndaloi publikimin e projekteve për krijimin e deepfake.
  • Licencat: Drafti i licencës Post-Open. Kalimi i DB-së Redis, CockroachDB dhe ScyllaDB në licencë proprietare. Rrikthehemi Elasticsearch në një licencë të hapur. Ndërprerja e zhvillimit të DB-së Greenplum si produkt i hapur. Ndryshimi i licencës së Zabbix nga GPLv2 në AGPLv3, Forgejo nga MIT në GPLv3, OpenVPN nga GPLv2 në GPLv2 me përjashtime. Probleme licencash me drejtuesit Tuxedo.
  • Publikimi i kodit burimor të Winamp. Shkelja e licencës GPL në kodin e Winamp. Heqja e kodit të Winamp.
  • Hyrja e përkufizimit të sistemit të hapur AI dhe iniciativa për anulimin e tij. Vlerësimi i hapësirës së modeleve të AI-generative.
  • Platforma të zhvillimit dhe katalogët e aplikacioneve: Ndarja e plotë e Forgejo nga Gitea. Kalimi i Fedora në Forgejo. GitVerse nga SberTech. Platforma P2P Radicle 1.0. Hosting Git-repozitorëve Game of Trees Hub. Verifikimi i dyfishtë i detyrueshëm dhe një sistem i ri verifikimi për paketat në PyPI. 2 miliard shkarkime dhe një milion përdorues në Flathub.
  • Gjuha të programimit dhe kompilatorët: GCC 14, LLVM 18/19, Java SE 22/23, Go 1.22/1.23, .NET 9, Perl 5.40, Julia 1.11, PHP 8.4, Ruby 3.4, V 0.4.8, Snek 1.10, Tcl/Tk 9.0, Swift 6.0, Clojure 1.12, Mojo 24.3.
  • Gjuha të reja dhe kompilatorët: Borgo (përzien tiparet më të mira të Go dhe Rust). TrapC (gjuhë e ngjashme me C, që punon në mënyrë të sigurt me memorjen). Hare (gjuhë e afërt me C nga krijuesi i Sway). Pkl (gjuhë për përcaktimin e konfiguracionit). Vcc — kompilator C/C++ për Vulkan. Bend — gjuhë për llogaritje paralele në GPU.
  • Mjetet e zhvillimit: Meson 1.6, Automake 1.17, GNU Mes 0.27. Gittuf për mbrojtjen kriptografike të repozitorëve Git. Mjedisi i zhvillimit Eclipse Theia. Një redaktor kodi i hapur Zed.
  • Python: Python ka zhvendosur JavaScript nga vendi i parë në renditjen e GitHub. I integruar JIT-kompilator. Python 3.13. NumPy 2.0.0. Kompilatori Nuitka 2.0.
  • Programimi i sigurt: Promovimi i mekanizmave të sigurt të punës me memorjen në C++. Strategjia për të ulur vulnerabilitetet në Android. Fil-C — kompilator për punë të sigurta me memorjen në C/C++. Vlerësimi i efikasitetit të përdorimit të MiraclePtr në C++. Hyperlight — hipervizori për izolimin e funksioneve të veçanta.
  • Rust: AI-ndërrimi për ristrukturimin e kodit C në Rust. Konsorciumi për zhvillimin e sistemeve me besueshmëri të lartë në Rust. Analiza e përdorimit të unsafe në paketat Rust. Verifikimi i bibliotekës standarde Rust. Përmirësimi i portabilitetit midis C++ dhe Rust.
  • Komponentët sistemorë: systemd 256/257, Glibc 2.39/2.40, GNU Shepherd 1.0.0. Reduktimi i varësive në libsystemd. run0 — zëvendësimi i integruar në systemd për sudo. Portimi i systemd mbi Musl.
  • Hardueri: Router OpenWrt One. Të rejat e platinave Raspberry Pi: Pico 2, Compute Module 5, Pico 2 W, 500, Monitor, Media Center. Asistenti AI Home Assistant Voice. Vortex 2.2 (GPGPU e hapur mbi bazën RISC-V). Krijimi i një procesori të hapur, përputhshëm me Z80. FuryGpu — GPU mbi bazën e FPGA. PiDP-10 (klon i mainframe PDP-10). Çipi i parë në platformën OpenTitan.
  • Firmware: Pjesëmarrja e Intel në zhvillimin e CoreBoot. Mjetet fwupd 2.0.0. Modifikimi i firmware për çipat TI CC13XX dhe CC26XX.
  • Infrastruktura rrjetore: Iniciativa për përdorimin e TCP_NODELAY si parazgjedhje (implementuar në OpenBSD). Tesla hapi protokollin TTPoE. Pjesa e trafik garbage u rrit në 6.8%. free5GC për ndërtimin e rrjetit themelor 5G. Ndalimi i mbështetjes për protokollin OCSP në Let’s Encrypt. Korniza Pingora nga Cloudflare. Sistemi i konfigurimit Netplan 1.0. Staku rrjet F-Stack 1.24. hostapd/wpa_supplicant 2.11 me mbështetje për Wi-Fi 7.
  • Standarde: C23. Vulkan 1.4. POSIX 1003.1-2024. Standardizimi i BPF. OpenMP 6.0. Standardizimi i algoritmeve të enkriptimit pas-kvantor. RFC për kodecin audio FLAC.
  • Mekanizmat e mbrojtjes: OpenPaX (analog i Grsecurity/PaX). Sistemi i menaxhimit të qasjes IPE.
  • Sistemet e reja operative dhe shpërndarjet: KDE po zhvillon shpërndarjen e saj. ALDOS — një variant i Fedora pa systemd. Bërthamat Asterinas dhe Maestro, të shkruara në Rust dhe pjesërisht të pajtueshme me Linux. Apertis — shpërndarje për pajisje elektronike nga Collabora. Chimera — bërthama Linux me ambientin FreeBSD. Red Hat Enterprise Linux AI. Fedora Atomic Desktops. Serpent OS. AlmaLinux Kitten. Një variant i Manjaro që përditësohet automatikisht. Selectel OS. TileOS. Helios (në bazë të Illumos). ExectOS (me mikro-bërthamë, e ngjashme me Windows NT).
  • Përditësimet e shpërndarjeve dhe sistemeve operative: Ubuntu 24.04/24.10, Ubuntu Core 24, CentOS Stream 10, Red Hat Enterprise Linux 10-beta/9.5/9.4, Fedora 40/41, openSUSE Leap 15.6, SUSE Linux Enterprise 15 SP6, openSUSE Leap Micro 6, ALT 10, elementary OS 8, Whonix 17.2, Linux Mint 22, Azure Linux 3.0, Proxmox VE 8.3, Tails 6, Alpine 3.21, Armbian 24.11, NixOS 24.11, Vanilla OS 2, Blend OS 4, Endless OS 6.0, LibreELEC 12.0, Manjaro 24.0, OpenMediaVault 7.0, Redox OS 0.9, Haiku R1-beta5, OpenIndiana 2024.04.
  • Ndryshimet në shpërndarje: Transformimi i GNOME OS në shpërndarje për përdoruesit e zakonshëm dhe kalimi në përditësime atomike. Arch Linux (port për RISC-V, pjesëmarrje nga Valve). Fedora (heqja e sesionit X11, kalimi në DNF5, mjete AI, instaluesi me bazë web, statusi i redaktimit themelor për KDE). Ndryshimi në përgatitjen e lëshimeve ndërmjet RHEL. OpenSUSE (kalimi në platformën SLFO/ALP, instaluesi Agama, ndërtimet e përsëritura, ndërprerja e përdorimit të markës SUSE). Bërthamat e reja në Ubuntu.
  • OpenStreetMap kaloi nga Ubuntu në Debian. LinkedIn kaloi nga CentOS në Azure Linux.
  • Sistemet operative në kohë reale: RISC OS 5.30. RT-Thread 5.1. Mbështetje për modin e Realtime në bërthamën Linux. Mundësia e përdorimit falas të QNX 8.0.
  • BSD: FreeBSD 14.2, NetBSD 10, OpenBSD 7.6. ravynOS (redaksia FreeBSD në stilin e macOS). NixBSD (NixOS me bërthamë nga FreeBSD). Diskutimi mbi përdorimin e Rust në FreeBSD. Përmirësimi i mbështetjes për laptopët në FreeBSD. Një cikël i ri përgatitjeje për lëshimet FreeBSD. Instalues grafike për FreeBSD. SmolBSD (krijimi i ndërtimeve mikro për NetBSD).
  • Platforma mobile: Android 15/16-pre, LineageOS 22, KDE Plasma Mobile 6, Phosh 0.44, webOS 2.27, Ubuntu Touch OTA-7 Focal, Bliss OS, postmarketOS 24.12, /e/OS 2.6. Ekosistemi i aplikacioneve mobile të hapura Mobifree. Ndërtimet postmarketOS në bazë të systemd. Porti Tizen për RISC-V. Droidian — një variant Debian për smartphone. Mbështetje për PIN shkatërrues në GrapheneOS.
  • Kalim i Chrome OS në platformën Android. Mbështetje për aplikacionet Linux në Android. MicroFuchsia për makinat virtuale në Android.
  • Menaxhimi i pakot: Kalimi i OpenWrt në menaxherin e paketave APK. Pacstall (analog i AUR për Ubuntu). GNU Mes 0.27. Fillimi i zhvillimit të RPM 6. Aura 4.0.0. Pacman 7.0. GNU Stow 2.4. Lëshimet testuese APT 3.0. Modernizimi i menaxhimit të pakove në Arch Linux.
  • Ambientet e reja përdoruese: Miracle, testimi alfa i COSMIC, KDE 6, Theseus Ship (ish KWinFT).
  • Përditësimi i ambienteve përdoruese: Xfce 4.20, GNOME 46/47, KDE Plasma 6.0/6.1/6.2, KDE Gear 24.12, MATE 1.28, LXQt 2.1.0, Cinnamon 6.4, Trinity R14.1.3, MaXX Interactive Desktop 2.2, Sway 1.10, Budgie 10.9, Regolith 3.1. Qëllimet e KDE për dy vjet. Plani i GNOME për 5 vite. 40 vjet Sistemi i Dritares X.
  • Përditësimi i serverëve kompozit: labwc 0.8.0, Hyprland 0.46, Niri 0.1.10, Cage 0.2, Weston 14.0, Wayfire 0.9.
  • GUI: GTK 4.41/4.16, Qt 6.7/6.8, IGL 1.0. FLTK 1.4.0 me mbështetje për Wayland. Ardour vazhdoi zhvillimin e deges GTK2. PortableGL 0.98 (implementimi OpenGL 3 në gjuhën C). Motorë të rinj për OpenGL dhe Vulkan në GTK. Louvre për zhvillimin e serverëve kompozit. Zhvillimi i SDL3.
  • GPU: Mesa 24.0/24.1/24.2/24.3. Në DXVK është shtuar mbështetje për Direct3D 8. Kalimi i driveve NVIDIA në module të hapura të bërthamës. Implementimi i hapur vGPU nga NVIDIA. Projekti LibreCUDA. AMD publikoi dokumentacionin për GPU RDNA 3.5.
  • Promovimi i Wayland: Wayland 1.23. Mundësia e ndërtimit të GNOME vetëm me Wayland. Mbështetje për Wayland në drive-t NVIDIA. Raspberry Pi OS kaloi në Wayland. Projekti Frog për promovimin e protokolleve të reja Wayland. Protokollet eksperimentale Wayland.
  • Drive: Nova (drive i ri i hapur për GPU NVIDIA me firmware GSP). embedded-hal (krijimi i drive-ëve në Rust). Përmirësimi i drive-ve NVK dhe Zink. EXT2 në Rust. Honeykrisp (drive Vulkan për çipin Apple M1). Gatishmëria e drive-it panthor për gjeneratën e 10-të të GPU Mali. AMD hapi drive për NPU me motorin XDNA.
  • Multimedia: Staku i hapur për kamerat MIPI. FFmpeg 7.0/7.1, PipeWire 1.2.0, PulseAudio 17.0, OBS Studio 31.0, Kodi 21, MythTV 34. Stacia audio Zrythm 1.0.0. Platforma e menaxhimit të stacioneve radio Rivendell.
  • Kodeka: Kodekat zanore TSAC dhe Opus 1.5. Dekoduesi xHE-AAC nga FFMpeg. jpegli — enkriptor dhe dekodues JPEG nga Google. Mbështetje për JPEG XL në Samsung.
  • Grafika: Afër lëshimit të GIMP 3.0. Inkscape 1.4, Darktable 5.0, RawTherapee 5.10, Scribus 1.6.0.
  • Modelimi dhe 3D: Blender 4.3, FreeCAD 1.0, CadZinho 0.6, KiCad 8.0. Kodi i hapur Google Blocks. Programi i vizualizimit 3D OSPRay Studio 1.0 dhe motori i renderimit 3D OSPRay 3.1. Modeli 3D i ishullit Caldera. Hartë e rrjeteve rrugore nga Overture Maps.
  • Lojërat: Beta e NauEngine nga VK, Godot 4.3, Open 3D Engine 24.09, Dagor Engine 24.12. Mjeti për ekzekutimin e lojërave Windows nga Asahi. Lakka 5.0. Proton 9.0. Wine 9.0. Minetest është riemëruar si Luanti. Kodi i lojës Descent 3 është hapur. Projekti SteamFork. Mbështetje për ASUS ROG Ally në SteamOS.
  • Projekte të reja të hapura: Kodi i emulatorit Mikage është hapur. Microsoft ka hapur kodin e arkivës Garnet. Valve ka hapur kodin e Steam Audio. NVIDIA i kaloi gjuhës së shaderëve Slang konsorciumit Khronos. Hapja e Bitwarden SDK.
  • DBMS: PostgreSQL 17, MySQL 8.4/9.0/9.1, MariaDB 11.4, Valkey 8.0, Redis 7.4, DuckDB 1.0, IvorySQL 4.0, SynchDB 1.0, EdgeDB 5.0, Firebird 5.0.
  • Web: Node.js 23/24 me mbështetje për TypeScript. Deno 2.0. Mbështetje për kodin në gjuhën C në platformën JavaScript Bun. Wasmer 5. Testi Speedometer 3.0.
  • Bashkëbiseduesit: Tor Browser 14.0, FixBrowser Wolvic në motorin Chromium. 25 vite Dillo. Verso dhe Servo-the-browser në motorin Servo. Servo kaloi testet Acid2. Forcimi i zhvillimit të shfletuesit Ladybird dhe vendimi për të përdorur gjuhën Swift në të.
  • Mozilla: Platforma për shfaqjen e reklamave. Tërheqja e bashkëpunimit me Onerep. Projekti MLS (Mozilla Location Service) është ndaluar. Vendimi për të mos ndërprerë mbështetje për versionin e dytë të manifestit të Chrome. Ndryshimi i drejtuesve. Shkarkime dimri e vjeshte të punonjësve. AI-gjenerimi i faqeve të internetit. Mjetet e njohjes së të folurit. Ri-brandimi.
  • Firefox: lëshimet 122-133, mbrojtja nga ndjekësit duke përdorur ridrejtime, bllokimi i cookie-ve të jashtme, autorizime të përkohshme, shfaqja e miniaturave, përkthimi i fragmentëve të tekstit, "Firefox Labs", chatbot i integruar, paneli anësor, skedat vertikale, dialogu i unifikuar i pastrimit, ndërrimi automatik i HTTP në HTTPS, mbështetje për Zstandard, përmirësimi i Firefox View dhe shikuesi PDF, port për OS Haiku. Firefox 20 vjet.
  • Chrome: lëshimet 121-131, mikropagesat për monetizim, performanca e shtesave, largimi nga versioni i dytë të manifestit, ruajtja e mbështetjes për cookie-t e jashtëm, paralajmërimi për ndalimin e funksionimit të uBlock Origin, integrimi i një modeli të madh gjuhësor.
  • Sistemet e shpërndara dhe P2P: Rrjeti P2P overlay Nebula 1.9. Meshtastic — rrjet mesh mbi transmetuesit LoRa. OpenZiti 1.0 për integrimin e rrjeteve overlay në aplikacione. PeerTube 7.0.
  • Paketat e zyrës: LibreOffice 24.2/24.8, Calligra 4.0, ONLYOFFICE 8.2.
  • Mësimi automatik: AlphaFold 3 nga DeepMind, modeli hertz-dev për komunikimin vokal, ChatTTS për sintezën e të folurit, Databricks ka hapur modelin DBRX, xAI, ka hapur modelin Grok, debuguese Transformer Debugger nga OpenAI, Google ka hapur modelin Gemma.
  • Sistemet e skedave: Njoftimi për vjetërsimin e drejtuesit Ext2 dhe heqja e ReiserFS. Klasteri Ceph me kapacitet prej tebibit për sekondë. LittleFS 2.10. Sistemi skedës VitastorFS.
  • Virtualizimi dhe kontejnerët: Punimet për transferimin e VMware Workstation në hypervisor KVM. VMware Workstation dhe VMware Fusion janë bërë falas. Paravirtualizimi IOMMU në Xen. VirtualBox mbi KVM. Microsoft ka hapur hypervisor OpenVMM/OpenHCL. Finch për Linux. Transferimi i komponentëve të pritjes Hyper-V në bërthamën e Linux. Lima 1.0 (LInux-on-Mac), Xen 4.19, XCP-ng 8.3, Kata Containers 3.4, LXC 6.0, QEMU 9.0-9.2, Bubblewrap 0.11, CRIU 4.0, Distrobox 1.8, VirtualBox 7.1, MicroCloud LTS.
  • Aplikacionet e serverit: OpenSSH 9.7-9.9, BIND 9.20, Samba 4.20/4.21, Exim 4.98, Postfix 3.9, serveri SMTP chasquid 1.13, ClamAV 1.4, nginx 1.26 me HTTP/3, libmicrohttpd 1.0.0, HAProxy 3.0. Kalimi i Let’s Encrypt në ntpd-rs. OpenSSH: ndërprerja e mbështetjes për DSA, ndarja në disa procese, mbrojtja nga përpjekjet për fjalëkalim.
  • Bërthama Linux: Degën linus-next. Diskutimi për përdorimin e C++ në bërthamë. Lunatik (krijimi i trajtuesve në Lua). Ekzekutimi i Linux në çipin Intel 4004. Kodi është hapur për mbështetje CPU Elbrus. Kolizionet. Versionet e mikroarkitekturës x86_64. Bërthama ELKS 0.8 për CPU 16-bit. Degën UEK-next nga Oracle.
  • eBPF: planifikuesit e detyrave, diagnostika e pajisjeve të futjes, puna në hapësirën e përdoruesit, bpftop, azhurnimi DTrace. Plani për të ndërprerë mbështetjen për CPU të vjetra ARM.
  • Key changes in the kernel:
    • 6.7: integrimi i FS Bcachefs, ndalimi i mbështetjes për arkitekturën Itanium, mundësia e punës Nouveau me firmware GSP-R, mbështetje për enkriptimin TLS në NVMe-TCP, mundësia e përdorimit të përjashtimeve në BPF, mbështetje për futex në io_uring, optimizimi i performancës së planifikuesit fq (Fair Queuing), mbështetje për zgjerimin TCP-AO (TCP Authentication Option) dhe mundësia e kufizimit të lidhjeve rrjet në mekanizmin e mbrojtjes Landlock, pergjigje e kontrollit të qasjes në user namespace dhe io_uring përmes AppArmor.
    • 6.8: drejtuesi Xe për GPU Intel, mënyra e mbrojtjes së pajisjeve bllokuese me FS të montuar, mekanizmi i planifikuesit të detyrave Deadline server, optimizimi automatik i bashkimit të faqeve të kujtesës identike, drejtuesi i parë në gjuhën Rust, thirrjet sistemike listmount dhe statmount, heqja e bpfilter dhe SLAB, mekanizmi guest_memfd në KVM, profilizimi i qasjes në të dhëna.
    • 6.9: moduli dm-vdo për deduplication dhe kompresimin e pajisjeve bllokuese, mënyra e qasjes direkte në skedarë në FUSE, mbështetje për krijimin e pidfd për procese të veçanta, mekanizmi BPF-token, mbështetje për Rust në sistemet ARM64, transferimi i drejtuesit FS Ext2 në kategorinë e të vjetra, heqja e drejtuesit të vjetër NTFS, mbështetje për mekanizmin Intel FRED.
    • 6.10: drejtuesi ntsync me primitive sinkronizimi Windows NT, komponentet DRM Panic për implementimin e një analogjie të "ekranit blu të vdekjes", ndalimi i mbështetjes për CPU të vjetra Alpha, mundësia për verifikimin e integritetit në sistemin e skedarëve të bazuar në FUSE, kufizimi i aksesit në ioctl përmes mekanizmit Landlock, nën-sistemi për profilizimin e operacioneve të alokimit të memories, thirrja e sistemit mseal(), mundësia për shkëmbim të dhënash të koduara me pajisjet TPM, mbështetje për radhë pune me përprioritet të lartë në dm-crypt, drejtuesi panthor për gjeneratën e dhjetë të GPU Mali.
    • 6.11: mbështetje për operacione atomike të shkrimit në nivelin bllok, mbështetje për operacione bind() dhe listen() në io_uring, mekanizmi i ri i bllokimeve për trajtuesit e procesit të ndërprerjeve, mundësia për shkrim në skedarë ekzekutivë të pasqyruar në memorie, mbështetje për shkruarjen e drejtuesve të pajisjeve bllok në gjuhën Rust, optimizimi i thirrjes getrandom(), implementimi i ri i AES-GCM.
    • 6.12: mundësia e aktivizimit të Realtime-modit, sched_ext për krijimin e planifikuesve të CPU përmes eBPF, shfaqja e QR kodit në gjendje emergjente, mekanizmi Device Memory TCP, mekanizmi i rezervimit të burimeve SCHED_DEADLINE server, përmirësimi i planifikuesit të detyrave EEVDF, moduli IPE për vendosjen e politikave për sigurimin e integritetit.
  • Kriptimi: Biblioteka e kriptimit homomorfik nga Apple. PGP-instrumentari sq 1.0, OpenSSL 3.3/3.4, LibreSSL 4.0, VeraCrypt 1.26.14, GnuPG 2.5, Libgcrypt 1.11.0, Cryptsetup 2.7. Ristrukturimi i OpenSSL. Kompatibiliteti i Rustls me OpenSSL dhe nginx. Zhvillimi i algoritmeve post-kvant të kriptimit.
  • Problemet me kriptografinë: KyberSlash (dobësia në algoritmin post-kvant Kyber). EUCLEAK (klonimi i çelësave YubiKey 5). Rindërtimi i çelësit PuTTY.
  • Backdoor në paketën XZ Utils: retrospektivë, logjika e aktivizimit, rezultatet e auditi, përpjekjet për sulme të ngjashme në projekte të tjera.
  • Dobësitë në procesorët: BadRAM (AMD, anashkalimi i SEV-SNP), Sinkclose (AMD, qasja në SMM). Anashkalimi i mbrojtjes nga Spectre. Indirector (Intel). TikTag (ARM, anashkalimi i MemTag). Varianti i ri BHI (Intel). ZenHammer (AMD). GhostRace (Intel, AMD, ARM, IBM). GhostWrite (RISC-V XuanTie). LeftoverLocals (GPU AMD, Apple, Qualcomm dhe Imagination). RFDS (Intel Atom).
  • Metodat e sulmeve: KeyTrap dhe NSEC3 në DNSSEC. ArtPrompt dhe BoN për anashkalimin e filtrave të sistemeve AI. Port Shadow (redirigjimi i lidhjeve dhe Wi-Fi). TunnelVision (redirigjimi i trafikut VPN). Marrja e certifikatave TLS për domenet e huaja “.mobi”. Sulmi përmes IP 0.0.0.0 në shfletues. SnailLoad (identifikimi i faqeve të hapura sipas vonesës së paketave). Sulmi në trajtuesin e aplikacioneve të pa instaluara në Ubuntu. Ciklimit të protokolleve të bazuara në UDP. “Continuation flood” (prishja e funksionit të serverëve HTTP/2.0). Falsifikimi i përgjigjes në protokollin RADIUS. Sulmi përmes sekuencave të escape. BatBadBut (biblioteka Rust, PHP, Node.js, Python, Ruby, Go, Erlang dhe Haskell). VPN Hulumtimet: Përdorimi i AI për identifikimin e dobësive në SQLite. Analiza e rootkitit Ebury, i instaluar gjatë kompromisit të kernel.org. UEFI-bootkit Bootkitty.
  • Problemet për shkak të gjenerimit përmes AI të raporteve të ndyra për dobësitë. Dëmësimi i reputacionit për shkak të CVE me dobësi të rreme dhe të fryra.
  • Dobësitë lokale: bërthama Linux (n_gsm, netfilter, io_uring, nf_tables, ksmbd, ktls, uio, rrjeti), bërthama FreeBSD (1, 2), GRUB2 (RHEL), tuned, needrestart (në formë të paracaktuar në Ubuntu Server), PostgreSQL, NetworkManager-libreswan, guix-daemon, pam_oath, Nix, drejtuesit NVIDIA, Flatpak, Buildah, Podman, Node.js, libuv, Glibc.
  • Dobësitë e largëta: IPv6-steku Linux. Bluetooth-steku Android. Root-dobësia në OpenSSH (regreSSHion), dobësi specifike për RHEL dhe FreeBSD në OpenSSH. Ekzekutimi i kodit në sistemet me CUPS (vazhdimi). libaom dhe libvpx (kodekët AV1 dhe VP8/VP9, sulm i mundshëm përmes shfletuesve). NFS-serveri FreeBSD dhe OpenBSD. Apache Struts, GStreamer, Libarchive, X.Org Server (1, 2, 3, 4), libgsf (përdoret nga GNOME), Emacs, Js2Py, PHP, nginx (HTTP/3), Fluent Bit, Git, R, Glibc (sulm përmes skedarëve PHP), Suricata, ClamAV, runc (përdoret nga Docker dhe Kubernetes), FFmpeg (JPEG XL), Redis.
  • Hacks: Internet Archive. Cloudflare. Barracuda Networks. Kompromitimi i repositorit PyTorch. Garat Pwn2Own Automotive, Pwn2Own 2024 dhe Pwn2Own Ireland 2024.
  • Privatësia: Analiza e seancave OpenVPN. Telemetria në Manjaro Linux, Fedora dhe Go. Analiza e aplikacioneve VPN për Android. Statistikat mbi bllokuesit e reklamave. Qasja në të dhënat nga repositorë të largët dhe privatë në GitHub.
  • Dobësitë në firmware dhe bootloaders: Dobësia në Shim (anashkalimi i UEFI Secure Boot). PixieFAIL (sulm në firmware UEFI përmes PXE). Dobësi në firmware të UEFI Phoenix dhe AMI MegaRAC. Dobësi në firmware të Qualcomm. Anashkalimi i UEFI Secure Boot për shkak të çelësit të testit në plakatëmë.
  • Dobësitë në rrugëdhënës dhe pajisje: Shkatërrimi i 659 mijë rrugëdhënësve në shtëpi. Mundësia për të menaxhuar modelet e miliona aboneve të ISP Cox. Backdoor në rrugëdhënësit dhe magazinat e rrjetit D-Link. Dobësi në pajisjet Juniper. Dobësi në rrugëdhënësit ASUS. SSID Confusion (ndërrimi i rrjetit Wi-Fi). Ndërrimi i artefakteve të ndërtimit OpenWRT. Çelimi i zamave elektrike Saflok.
  • Уязвимости в маршрутизаторах и оборудовании: Вывод из строя 659 тысяч домашних маршрутизаторов. Возмржность управлять модемами миллионов абонентов ISP Cox. Бэкдоры в маршрутизаторах и сетевых хранилищах D-Link. Уязвимости в устройствах Juniper. Уязвимости в маршрутизаторах ASUS. SSID Confusion (подмена сети Wi-Fi). Подмена сборочных артефактов OpenWRT. Разблокировка электронных замов Saflok.
  • Identifikimi i paketave të dëmshme në katalogët e PyPI (1, 2) dhe Snap Store. Vazhdimet rrezikuese në GitHub Enterprise Server, Gogs, GitLab (1, 2, 3, 4, 5, 6). Rishikimi manual i emrave të paketave në Snap Store. Analiza e shkarkimeve të pakove të plota nga NPM. Modelet e dëmshme AI në depo të Hugging Face. Njëqind mijë depo me kod të dëmshëm në GitHub.
  • Gabime: Problemet me ngarkimin e Linux për shkak të një gabimi në azhurnimin për Windows (analizë). Fshirja e /home gjatë ekzekutimit të «systemd-tmpfiles —purge». Dështim në zonën e domainit RU për shkak të DNSSEC. Desinkronizimi i serverit DNS kryesor "C". Tema e KDE që fshin skedarët e përdoruesit.
  • Sulmet ndaj infrastrukturave: Injektimi i kodit të dëmshëm nëpërmjet Polyfill. Shkelja e tokenit të qasjes në depozitë GitHub për Python. DDoS në SourceHut. Shkelja e tokenëve në Hugging Face Spaces. Publikimi i versioneve të dëmshme të Ultralytics. Injektimi i kodit të dëmshëm në klientin zyrtar JavaScript të kriptomonedhës Solana. Kodi i dëmshëm në pluginin ss-otr për Pidgin.
  • Incidentet: Sulmuesit ndryshuan cilësimet e BGP të operatorit të komunikimit Orange Espagne. GitHub azhurnoi çelësat GPG për shkak të një vulnerabiliteti në infrastrukturë. Shpërthimi në hapësirë i tokenit nga depozitë të brendshme të Mercedes.

Në një vit, në OpenNET janë publikuar 1569 lajme, për të cilat janë lënë 158 mijë komente. Në vjeshtën e vitit 2024, projekti OpenNET mbush 28 vjet.

Burimi: opennet.ru

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster