Коначни избор најважнијих и најзначајнијих догађаја 2025. године везаних за пројекте отвореног кода и информациону безбедност:
- Сукоби:
- Сукоб око домена putty.org;
- Сукоб између модератора NixOS-а и управног одбора;
- Намера је да се Bcachefs уклони из језгра Linux;
- Одбијање гранта за Пајтон;
- Automattic-ов одлазак из развоја WordPress;
- Протест јапанске заједнице подршке Мозиле;
- Одрживач библиотеке libxml2 је напустио свој посебан третман рањивости;
- OBS Studio прети да ће тужити Федору;
- Уклањање одржавалаца RubyGems.org и стварање Gem задруге;
- Лидер Асахија одлази Linux;
- Нови одржавалац је отишао;
- Одлазак службеника од контролне табле до панела.
- Санкције и блокирање:
- Ф-Дроид је под претњом затварања;
- GitHub је преместио органске мапе у режим архивирања;
- Гугл је ограничио Android-Nextcloud апликација;
- Мајкрософтово C/C++ проширење блокирано у VS Code форковима;
- Рокчип МПП блокиран због копирања кода из ФФмпег-а;
- Блокирање свих корисника из Велике Британије на Хаику форуму;
- Блокирање присталица виљушке WordPress;
- Онемогућавање uBlock Origin-а у Chrome веб продавници;
- Случајно уклањање додатака за VSCode;
- Усклађеност са санкцијама у софтверу отвореног кода.
- Виљушке:
- CoMaps - fork за Organic Maps;
- libAdapta - libAdwaita fork;
- AMD ACS композитни сервер, Weston виљушка;
- X11Libre - форк X.Org сервера;
- Зедлес је форк Зед едитора;
- OpenVox је форк платформе Puppet.
- Аквизиције, спајања и заједнички пројекти:
- RubyGems GitHub репозиторијум је пребачен у Ruby Core тим;
- IBM купује Confluent;
- Мајкрософт је преузео ГитХаб;
- Куалком купује Ардуино;
- Антропски апсорбује Бун;
- Гејм енџин Nau Engine је објављен заједници;
- Аквизиција компаније HashiCorp од стране IBM-а;
- Подршка за пројекте на Chromium енџину.
- Парница:
- Антимонополски суд о судбини Chrome-а и Android;
- Кршење GPL лиценце од стране компаније Vizio;
- Кршење LGPL-а од стране AVM-а;
- Тужба око легалности блокатора огласа.
- Патенти и ауторска права:
- Иницијатива за укидање заштитног знака JavaScript;
- Коришћење књига за тренирање модела вештачке интелигенције сматра се поштеном употребом;
- Ребрендирање фондације Апачи;
- Промена имена пројекта Varnish-Cache због заштитног знака;
- Суштина коришћења DRM-а од стране видео сервиса;
- Мозилино укидање обавезе да неће продавати корисничке податке.
- Закони и прописи:
- Забрана инсталирања нерегистрованих апликација у Android;
- Коришћење вештачке интелигенције у Федори;
- Претње пројекту GrapheneOS због одбијања да се направи задња врата;
- Ерик Рејмонд је против кодекса понашања.
- Лиценце:
- Модел вештачке интелигенције за анализу чистоће кода;
- Накнада за одржавање — накнада за одржавање отвореног кода;
- Open WebUI је прешао на власничку лиценцу;
- PHP прелази на BSD лиценцу;
- Планка је прешла на неслободну лиценцу;
- Редис се вратио под отвореном лиценцом;
- Дистрибуција Апертиса без кода под GPLv3 лиценцом;
- Критеријуми за отвореност модела вештачке интелигенције из Debian;
- Лиценца Ауторско право-следеће;
- Услови коришћења Фајерфокса.
- Промоција FOSS-а:
- Студија о исцрпљености међу програмерима FOSS-а;
- Софтвер отвореног кода у корпоративном окружењу;
- Принципи отвореног кода УН;
- Статистика ГитХаба.
- Развојне платформе:
- Услуга за заједнички развој Fedora Forge-а;
- Федора предлаже коришћење Флатхаба;
- Стабилност јавних репозиторијума као што су PyPI, Crate.io, Packagist и Maven.
- Програмски језици и компајлери:
- Кристал 1.16;
- ОУУ 15;
- Иди 1.24, 1.25;
- Зец 0.25.2;
- Јава 24, 25;
- JIT компајлер ZJIT у Рубију;
- ЛЛВМ 20, 21;
- Луа 5.5;
- Мајкрософт преписује TypeScript компајлер у Go-у;
- Моно 6.14.0;
- Перл 5.42;
- ПХП 8.5;
- Руби 4.0;
- Програмски језик Gauntlet.
- Алати за развој:
- ЦМаке 4.0.0;
- Емскриптен 4.0;
- ГДБ 17;
- Гит 2.48-2.52;
- TPDE-LLVM бекенд;
- Федора се поново гради;
- Подршка за Базар се укида у Лаунчпаду.
- Питхон:
- Питхон 3.14;
- Напад коментара на Пајтон скрипту;
- Перформансе CPython-а током 5 година;
- PyXL процесор за Пајтон бајткод.
- Безбедно програмирање:
- Memsafe за безбедно управљање меморијом у C++;
- Бјарне Строуструп је позвао на стандардизацију Ц++ профила;
- Заштита од препуњења бафера заснована на Clang-у.
- Руст:
- 8% src пакета у Debian Сид је везан за Руст;
- Chrome је мигриран на Skrifa, написан у Rust-у;
- Риба преписана у Русту;
- GotaTun - имплементација ВПН WireGuard на Рђа;
- Маховина — Linux- компатибилно Rust језгро;
- Рђа 1.84-1.92;
- Рђа 2024;
- Рђа у Гиту;
- Рђа у GRUB2;
- Rust као зависност у CPython-у;
- Rust је унапређен у основне функције језгра. Linux;
- sudo-rs у Ubuntu;
- Ubuntu замењује GNU Coreutils са uutils;
- Аутор Rust повезивања за DRM подсистем;
- Укључивање Rust кода у језгро заобилазећи одржаваоце;
- Укључивање у језгро Linux Нова драјвери за NVIDIA графичке картице;
- Биндер у Русту је прихваћен у језгро;
- Грег Кроа-Хартман о књизи „Рђа у језгру“;
- Нова драјвер за NVIDIA графичке картице;
- Tyr драјвер за Mali GPU;
- Код за рђање у APT-у;
- FreeBSD компоненте у Rust-у;
- Сукоб у промоцији Руста у језгро;
- Став Линуса Торвалдса о прихватању промена у Русту;
- Спецификација рђе;
- Рустов напредак у Android;
- Одлазак одржаваоца DMA мапирања и ConfigFS-а због Rust-а.
- Системске компоненте:
- Баш 5.3;
- Систем за нитро иницијализацију;
- Глибц 2.41, 2.42;
- Кексец предаја;
- Оркестратор ажурирања уживо;
- системд 258, 259;
- Учитавање слика преко HTTP-а у systemd;
- Поново покрените кернел без заустављања уређаја;
- Јачање зависности Гнома од systemd-а.
- хардвер:
- Отвори штампач;
- ВебТингс Гејтвеј 2.0;
- Raspberry Pi 500+ рачунар са тастатуром;
- Проблеми са AMD Zen 5 процесором при коришћењу GNU MP.
- Фирмвер:
- Корбут 25.03-25.12, Либребут 25.06 и Каноебут 25.06;
- Рокбокс 4.0 фирмвер за аудио плејере.
- Мрежна инфраструктура:
- Удео IPv6 се процењује на 40%;
- Рутер Turris Omnia NG;
- Стање интернета у 2025. години.
- Стандардно:
- PNG 3;
- Додавање JPEG XL у PDF спецификацију;
- Фондација CVE је основана;
- Смањење важења TLS сертификата на 47 дана;
- Стандард OpenDocument 1.4;
- Стандард WebAssembly 3.0;
- Спектрални JPEG XL формат слике.
- Одбрамбени механизми:
- capsudo да замени sudo;
- ФлиппиРАМ;
- Интел и АМД стандардизују ChkTag;
- Суриката 8.0;
- Заштита од задњих врата кроз поновљиву монтажу;
- Xous микројезгро и Baochip-1x SoC;
- CHERIoT 1.0 хардверска и софтверска платформа за креирање безбедних програма;
- Јачање заштите у Кленгу.
- Нови ОС и дистрибуције:
- Debian Бесплатно;
- КДЕ Linux Тестно издање;
- KDE Ni! OS.
- Ембок ОС.
- Интел је обуставио развој Clear-а. Linux;
- Бесплатан RHEL за предузећа;
- Федора укида подршку за i686;
- Обезбедите поновљиве изградње Live image-а Debian;
- Миграција са openSUSE Tumbleweed-а на SELinux;
- RISC-V подршка у RHEL-у, CentOS и Rocky Linux.
- ФриБСД 13.5, 14.3, 15.0;
- Покретање FreeBSD програма у Linux;
- МинЦ;
- ОпенБСД 7.7;
- Репродуцибилне FreeBSD верзије.
- /e/ОС 3.0;
- Велики екран KDE Plasma;
- КДЕ Плазма Мобил 6.5;
- Либрефон од Фондације за слободни софтвер;
- Маратон ОС и Маратон Шел;
- postmarketOS 25.06 је прешао на systemd, postmarketOS 25.12;
- РОСА Мобил 2.0;
- Склапање PinePhone Pro-а;
- Паметни телефони FLX1 базирани на Debian и Фош;
- Паметни телефон Liberux NEXX;
- Сат базиран на PebbleOS-у.
- Android 16, 16 КПР2;
- ЛајнеџОС 23;
- Linux- терминал у Android;
- В Android Додата је подршка за покретање графичког Linux-апликације;
- Континуирано ажурирана грана Android Канаринац;
- Ограничење информација о рањивостима исправљеним у Android;
- Прелазак на развој Android иза затворених врата;
- Подршка Android у Свифту;
- Објављивање кода за Google Pixel је заустављено Android АОСП.
- АеринОС;
- апк 3.0;
- АПТ 3.0.0;
- Дебузин је аналог ППА за Debian;
- FAIR је децентрализовани менаџер пакета за WordPress;
- РПМ 6.0.
- Цимет 6.6;
- ГНОМ 48, 49;
- KDE Gear 25.04, 25.08, 25.12;
- КДЕ Плазма 6.3, 6.4, 6.5;
- LXQt 2.2.0, 2.3.0;
- MaXX Интерактивна радна површина 2.2;
- Свеј 1.11;
- Тројство 14.1.5;
- Ubuntu укида подршку за X11 сесије у GNOME-у;
- Федора има само ГНОМ базиран на Вејланду;
- Развој NX десктопа обустављен;
- Аркан 0.7.1;
- Каиро-Док 3.6;
- Просветљење 0.27;
- Хајпрленд 0.53;
- labwc 0.9.0;
- чудо-вм 0.8;
- Нири 25.11;
- Реголит 3.2;
- Вејфајер 0.10.
- ГТК 4.18, 4.20;
- Квт 6.9, 6.10;
- СДЛ 3;
- wxWidgets 3.3.0;
- X11 је застарео у GTK-у;
- Програмери KiCad CAD-а препоручили су коришћење X11.
- Меса 25.0, 25.1, 25.2, 25.3;
- NVIDIA отвара Flow GPU;
- ЗЛУДА 4.
- AMD је обуставио развој AMDVLK-а у корист Mesa RADV-а;
- Замена Нувоа са Зинком у Меси.
- ФФмпег 8.0;
- ОБС Студио 31.1, 32.0;
- ПајпВајр 1.4;
- Развој OpenCut видео едитора је почео.
- AV2 је 30% ефикаснији од AV1;
- ФЛАЦ 1.5;
- ОпенАПВ 0.2;
- Опус 1.6;
- Видео кодек AV2;
- Видео кодек Theora 1.2;
- Формат окружујућег звука Eclipsa.
- Android прелази на Вулкан;
- Дарктабл 5.4.0;
- ГИМП 3.0.0;
- Пинта 3.1.
- Блендер 5.0;
- ОтвореноUSD 1.0;
- Њутнов механизам за симулацију физике;
- CAD KiCad 9.0;
- Цртани филм направљен у Блендеру освојио је Оскара.
- Пропаст за KiCAD и осцилоскоп;
- Годо 4.4, виљушка Редоа;
- Генерисање фрејмова без губитака скалирања за Linux;
- Отворени 3Д енџин 25.10;
- Протон 10.0;
- SteamOS 3.7;
- Вино 10;
- Леново играчка конзола базирана на SteamOS-у;
- Играчка конзола OrangePi Neo са Manjaro-ом Linux;
- Објављен код за игру Team Fortress 2;
- Конзола Steam Machine са Linux.
- Епл је отворио свој систем за изградњу Swift Build;
- Гугл је отворио Пебл ОС за паметне сатове;
- Интел отвара iaprof;
- OpenZL за компресију структурираних скупова података;
- Qualcomm-ов ELD линкер отвореног кода;
- TuxTape — фрејмворк за ажурирање живог језгра Linux;
- Интел Тофино П4 представљен;
- Откључавање недостајућег кода паметног сата Pebble Watch;
- Отворени алат за VST и ASIO;
- Код је отворен Windows Подсистем за Linux;
- Откривен је код за серију игара Command & Conquer;
- Откривен је код за игру Блицкриг;
- Код језгра BlueOS-а је отвореног кода;
- Отворени хуманоидни робот;
- Јандекс је отворио Перфоратор.
- Апачи Клаудбери 2.0.0;
- ФеретДБ 2.0;
- МариаДБ 12.0;
- Мајкрософт је отворио код своје базе података DocumentDB;
- ОпенСеарч 3.0;
- ПостгреСКЛ 18;
- Редис 8.0-8.4;
- TidesDB 1.0;
- Валкеј 9.0;
- ZeroDay Cloud;
- DOOM игра на SQL-у;
- СУБ Цитус 13.0;
- EdgeDB DBMS је преименован у Gel.
- Микро КвикЈС;
- Node.js 24, 25.
- Дило 3.2.0.
- Фајерфокс 134-146;
- Фајерфокс као прегледач са вештачком интелигенцијом;
- Фајерфокс је прешао са Меркуријала на Гит;
- Омогућавање WebGPU-а у Firefox-у и Safari-ју;
- Диверзификација пословања компаније Мозила;
- Нови захтеви за додатке за Фајерфокс;
- Мозила фишинг.
- Хром 132-143;
- JPEG-XL се враћа у Chrome;
- Искључите блокирање колачића трећих страна у Chrome-у;
- Укидање подршке за XSLT у Chromium-у.
- ЛибреОфис 25.2, 25.8;
- САМООФИС 9.0, 9.1, 9.2;
- ОпенКлауд 1.0;
- Тандерберд Про и Тандермејл у стилу Гмаила;
- Отворени канцеларијски пакет Collabora Office;
- ГНУ Талер 1.0 систем плаћања.
- Chrome-ове могућности вештачке интелигенције;
- Девстрал АИ модел за код;
- АИ модел синтезе говора Зонос;
- Гугл је представио отворени код Coral NPU;
- Коришћење вештачке интелигенције за портовање ftape драјвера;
- Ограничења вештачке интелигенције у ГНОМУ;
- Процена броја грешака у вештачкој интелигенцији (AI) коду;
- Смернице за коришћење вештачке интелигенције за развој Федоре;
- Употреба вештачке интелигенције успорава развој софтвера.
- Bcachefs као DKMS модул;
- ntfsplus — нови NTFS драјвер за Linux;
- ОпенЗФС 2.3, 2.4;
- ТернФС;
- Дистрибуирани ФС 3ФС;
- Теодор Цо о ФС-у и кернелу Linux;
- Датотечни систем Bcachefs је уклоњен из језгра. Linux.
- АМД отвара модул за виртуелизацију ГПУ-а;
- Флатпак 1.16;
- ИнкусОС;
- Linux као Dom0 у Hyper-V;
- Менаџер дата центра Proxmox;
- Проксмокс ВЕ 9.0;
- КЕМУ 10.0, 10.1, 10.2;
- TinyKVM за виртуелизацију процеса;
- ВиртуелБокс 7.2;
- Ксен 4.20, 4.21;
- Покретање графике Linux-пријаве у Android;
- Вишејезгарни механизам;
- SEAPATH платформа за виртуелизацију;
- Подршка за контејнере са Linux в macOS;
- Систем изолације кутије са песком Ландрун.
- ClamAV 1.5.0;
- DHCP сервер Kea 3.0;
- Довецот 2.4.0;
- Ексим 4.99;
- macOS пребачено у openrsync;
- nginx 1.28.0;
- Постфикс 3.10;
- PowerDNS 5.0;
- Самба 4.22, 4.23.
- Паркер за покретање више језгара Linux;
- Намера да се уклони i486 из језгра Linux;
- Порт језгра Linux за WebAssembly;
- Уклањање DCCP-а из језгра Linux.
- 6.13: режим лењег превентивног закључавања у распоређивачу задатака, подршка за атомско писање у XFS и Ext4, механизам „вишезрнастих временских ознака“, адаптивни режим за омогућавање анкетирања у мрежном подсистему, могућност изградње са AutoFDO оптимизацијама, подршка за механизам заштите ARM65 Guarded Control Stack, изолација виртуелних машина помоћу ARM CCA екстензије, одвојени стекови у BPF, уклањање ReiserFS-а, драјвер virtual-cpufreq, обликовач мреже netlink API-ја, режим монтирања tmpfs-а без разлике између великих и малих слова, подршка за POSIX екстензије у SMB3, драјвер AMD Cache Optimizer.
- 6.14: ntsync драјвер са примитивима синхронизације Windows NT, конфигурисање балансирања читања у Btrfs RAID1, подршка за рефлинкове у реалном времену у XFS-у, омогућавање некашираног баферованог I/O, dmem cgroup за ограничавање GPU меморије, омогућавање io_uring-а у FUSE-у, делегирање атрибута у NFS-у, подршка за атомско писање у Device mapper-у, убрзавање симболичких веза, контрола извршавања скрипти, подршка за Qualcomm Snapdragon 8 Elite чипове и драјвер за AMD NPU-ове.
- 6.15: Механизам ревизије закључавања на копно, режим закачињавања мапирања меморије, fwctl подсистем, Nova драјвер за NVIDIA GPU-ове, имплементација хост система за Hyper-V хипервизор, подршка за зониране уређаје за складиштење у XFS-у, оптимизација мрежног подсистема, уклањање опције HIGHMEM64G, провера чишћења у Bcachefs-у, могућност контроле операција путем io_uring.
- 6.16: Убрзање драјвера OpenVPN, Kexec HandOver механизам, омогућавање табела страница меморије са пет нивоа подразумевано за x86, уклањање DCCP протокола, zloop блок драјвер, могућност слања основних извода преко UNIX сокета, подршка за атомско писање у XFS, растерећење обраде звука за USB уређаје, оптимизације у Ext4, виртуелни TPM (Trusted Platform Module) драјвер, пуна имплементација Device Memory TCP-а, подршка за неименоване цеви у io_uring, припрема за интеграцију Asahi DRM драјвера, механизам „usermode queue“ у AMDGPU драјверу, подршка за Intel TDE (Trusted Domain Extensions) и Intel APE (Advanced Performance Extensions).
- 6.17: Побољшања перформанси Btrfs-а, системски позиви file_getattr() и file_setattr(), обједињавање конфигурација за један и више процесора у распоређивачу задатака, DAMON_STAT модул са статистиком приступа меморији, подршка за Live закрпе на ARM64 системима, слање core dump-ова преко AF_UNIX сокета, ограничавање SCHED_EXT преко cgroup-а, поједностављена конфигурација заштите од CPU рањивости, Clang компилација са иницијализацијом променљивих на стеку, заштита од /proc spoofing-а, проширење RV (Runtime Verification) подсистема, ограничавање AF_UNIX сокета преко AppArmor-а, DualPI2 TCP алгоритам за контролу загушења.
- 6.18: dm-pcache за кеширање диска у непроменљивој меморији (PMEM), уклањање Bcachefs-а, XFS режим онлајн провере, Binder драјвери (Android IPC) и Tyr (GPU Mali) у Rust-у, могућност креирања USB драјвера у Rust-у, оптимизација кеширања у SLUB алокатору меморије, адресирање именског простора помоћу дескриптора датотека, убрзавање swap-а, верификација BPF програма дигиталним потписом, виртуелизација Intel CET-а у KVM-у, PSP мрежни протокол (хибрид TLS-а и IPsec-а), подршка за AccECN IP екстензију, оптимизација UDP стека.
- ОпенССХ 10.0, 10.1;
- ОпенССЛ 3.5.0;
- opkssh за SSH аутентификацију путем OpenID Connect-а;
- Протон аутентификатор;
- Хајде да шифрујемо TLS сертификате за IP адресе;
- ВераКрипт 1.26.18;
- зсш;
- Математички верификовани криптографски алгоритми у Пајтону;
- Почетак производње чипова OpenTitan;
- Сертификати Let's Encrypt важе 45 дана;
- Застаревање 11 метода верификације домена за TLS сертификате.
- Заобилажење верификације у OpenPGP.js.
- Напад GPURowhammer-а на меморију GPU-а;
- Тренинг Соло напад на Интел процесор;
- VMScape напад на AMD и Intel процесоре;
- TSA напад на AMD процесор;
- Приступ SMM-у у AMD процесору;
- Проблеми са RDSEED-ом у AMD Zen 5.
- Напад ЦДЦ-а на резервне системе;
- Напад кликџекинга на менаџере лозинки;
- MadeYouReset - DoS на HTTP/2;
- Феникс - напад на DDR5 чипове;
- Пикснеповање за одређивање садржаја екрана;
- Напад цурења шапата;
- Напад на ГитХаб Копилот;
- Приступ приватним GitHub репозиторијумима;
- Коришћење io_uring за заобилажење анализатора системских позива.
- 12 хиљада API кључева и лозинки у Common Crawl-у;
- Вештачка интелигенција као нови вектор напада на софтвер;
- Недокументоване команде у ESP32 чиповима;
- Евалуација квантног рачунара за разбијање RSA-2048;
- Скривена шкољка у Јамаха синтисајзеру, активирана преко МИДИ-ја.
- аппорт, системд-језгродни дамп;
- Ексим;
- Глибц;
- ГРУБ2;
- KDE LightDM поздрављач;
- Кеа ДХЦП, cyrus-imapd;
- либксмл2;
- MSG_OOB;
- Никс, Ликс, Гикс;
- пам-у2ф;
- ПАМ и удискс;
- екран;
- смб4к;
- судо;
- судо-рс;
- всок;
- Заобилажење заштите корисничког именског простора у Ubuntu.
- АДодб;
- ClamAV;
- Конмен, ц-арес;
- Ерланг/ОТП ССХ;
- Ексим;
- FreeBSD продато;
- ФриТајп;
- Гит;
- GitLab и ruby-saml;
- Помоћ за ГНОМ, ГИМП;
- ГнуПГ;
- Гогс;
- КДЕ конзола;
- ксмбд;
- Бубамара;
- либпнг;
- ЛибреОфис;
- либсоуп;
- MITM у OpenSSH-у;
- Муслиман;
- Нет-СНМП;
- Никспакс;
- ОпенХ264;
- ОпенССЛ 3.6.0;
- OpenVPN;
- OpenVPN;
- Перл;
- Реагуј;
- Ред Хат ОпенШифт АИ;
- Редис, Валки;
- рсинц;
- Rust библиотеке за TAR;
- Самба;
- SUSE менаџер;
- tar-fs, 7-Zip;
- Заобилажење избегавања цитата у psql-у;
- Замена SQL упита у Exim-у.
- Pwn2Own 2025;
- Pwn2Own Automotive 2025;
- Pwn2Own Ирска 2025;
- Аутор HaveIBeenPwned-а је постао жртва фишинга;
- Хаковање Red Hat GitLab сервера;
- Хаковање веб странице Xubuntu;
- Компромитовање измењених датотека;
- Извештај о хаковању Xubuntu. Орг.
- 17 од 20 VPN сервиса пружа нетачне информације о земљи;
- Фејсбук и Јандекс су ухваћени како деанонимизују сесије у прегледачима;
- Гугл ће отићи Android могућност инсталирања непроверених апликација трећих страна;
- KDE застарева TLS и реформише телеметрију;
- Анализа телеметрије коју шаљу прегледачи;
- Проширења прегледача подразумевају изградњу дистрибуиране мреже преузимања садржаја за AI ботове;
- Детаљи о верификацији програмера Android-апликације;
- Приватност у StarDict-у Debian;
- Урушавање заштитног оквира за приватност;
- Процурео код Великог кинеског заштитног зида;
- Услужни програм Oniux од Tor-а.
- Безбедносни проблеми у Airoha Bluetooth SoC-у;
- Рањивост у Bluetooth стеку Android;
- Рањивости у Zyxel-у, Netgear-у и D-Link-у.
- Рањивост у бесконачности;
- Проблеми у GRUB2;
- Комплет алата за модификацију AMD микрокода;
- Заобиђите шифровање диска засновано на TPM2;
- Заобићи SEV-SNP изолацију у AMD процесорима;
- Рањивост у програму за учитавање микрокода AMD процесора.
- 3.1 милиона надуваних звездица на ГитХабу;
- 4 злонамерна пакета у crates.io;
- Реконструкција OSS-а ради откривања злонамерних промена у пакетима;
- Злонамерни пакети у AUR-у;
- Злонамерни пакети у AUR-у;
- Злонамерни пакети у crates.io;
- Други напад црва на НПМ;
- Безбедносни инциденти на PyPI и crates.io;
- Компромис 18 NPM пакета, са преко 2 милијарде преузимања недељно;
- Компромитовање NPM пакета xrpl;
- DuckDB NPM пакети су угрожени;
- Лажно блокирање Stylus NPM пакета;
- 817 репозиторијума на ГитХабу је било компромитовано;
- Рањивост уклањања зависности PyPI-ја;
- Фишинг crates.io;
- Одржаваоци фишинг пакета на PyPI-ју;
- Црв у НПМ-у.
- Кршење компатибилности Windows Server са Самбом;
- Кварови због инвазије вештачке интелигенције индексера;
- Прекид рада Cloudflare-а због распакивања;
- Клаудфлејр се срушио због онемогућавања Луа хендлера.
- Злонамерни 3Д модели за напад на Блендер;
- Контрола над Kubernetes кластером кроз рањивости у ingress-nginx-у;
- 400 тајни је процурело од стране црва Шаи-Хулуд 2;
- Рањивости за угрожавање Fedora и openSUSE пакета;
- Рањивост у SSL.com је омогућила кориснику да добије сертификат за други домен;
- Фишинг напад на одржаваоце NPM пакета.
- Блокирање WinRing0 у Windows;
- Инцидент са отмицом MasterCard DNS сервера;
- Компромитовање сервисног интерфејса компаније Subaru;
- Замена iVentoy root сертификата у Windows;
- Претња враћања CVE;
- Уклањање Дипина из openSUSE-а;
- Цурење базе података DeepSeek-а.
Током године на ОпенНЕТ-у је објављено 1520 вести са 173 коментара. У јесен 2025. ОпенНЕТ пројекат напунио је 29 година.
Извор: опеннет.ру
