Рубрика: Новини інтернету

Linux Mint опублікував HWE-складання з ядром Linux 7.0

Розробники дистрибутива Linux Mint опублікували оновлені iso-образи, що постачаються з новішою версією ядра Linux. Для випуску Linux Mint 22.3, що спочатку поставляється з ядром 6.14, опубліковано HWE-оновлення (Hardware Enablement) з версією ядра 7.0, перенесеної з Ubuntu 26.04 та підготовленої для включення до Ubuntu 26.04.5 LTS. Передбачається, що публікація подібних проміжних оновлень iso-образів вирішить у користувачів [...]

Співробітники Mozilla випадково розмістили на GitHub закритий GPG-ключ Firefox та Thunderbird

Компанія Mozilla оголосила про заміну GPG-ключа, що застосовується для засвідчення цифровим підписом артефактів релізів Firefox та Thunderbird, таких як tar-архіви, RPM-пакети та файли з контрольними сумами. Заміна здійснена у зв'язку з інцидентом, внаслідок якого назашифрована копія ключа була з недогляду додана до приватного репозиторію компанії на GitHub, доступний обмеженій кількості учасників проекту, які мали доступ […]

Другий тестовий випуск композитного сервера Xfwl4 від проекту Xfce

Подано другий попередній випуск композитного сервера Xfwl4, що використовує протокол Wayland. Xfwl4 написано мовою Rust з використанням бібліотеки Smithay. Проект не перетинається з кодовою базою віконного менеджера xfwm4, але націлений на реалізацію всієї функціональності, що існує в xfwm4, аж до можливості використання існуючих налаштувань xfconf та інтерфейсу конфігурації з урахуванням специфіки використання Wayland замість X11. Функціональність […]

SCTPhantom - вразливість у ядрі Linux, що надає root-доступ та вихід з контейнера

У реалізації протоколу SCTP, що пропонується в ядрі Linux, Виявлено вразливість (CVE-2026-64564), що дозволяє локальному користувачеві отримати root-привілеї в системі. Серед іншого, вразливість дозволяє отримати root-доступ в основній системі при запуску експлоїту в ізольованому контейнері. Підготовлено прототип експлоїту, робота якого продемонстрована у дистрибутивах Debian 13, Rocky Linux 9, RHEL 9 та Ubuntu 24.04 з ядрами 5.14, 6.6, […]

Оновлення антивірусного пакету ClamAV 1.4.6 та 1.5.4 з усуненням 8 вразливостей

Компанія Cisco опублікувала нові випуски вільного антивірусного пакета ClamAV 1.4.6 та 1.5.4, у яких усунуто вразливості, деякі з яких можуть призвести до виконання коду атакуючого під час перевірки спеціально оформленого вмісту. CVE-2026-20337 - запис за межі виділеного буфера при обробці спеціально оформлених заголовків ZIP-архівів. CVE-2026-20345 - переповнення буфера на запис та читання при обробці некоректних імен […]

В OpenJDK заборонено прийом коду, створеного через AI. У NetworkManager - дозволений

Компанія Oracle заборонила прийом у відкритий проект OpenJDK змін, згенерованих через AI інструменти. Заборона охоплює вихідний код, текстові матеріали та зображення, що передаються в репозиторії проекту або розміщуються на сайті, у повідомленнях або wiki-сторінках. З областей у яких дозволено застосування AI під час розробки Java називаються налагодження та рецензування коду. Як причину називаються потенційні ризики з […]

Proxmox VE отримав офіційну підтримку 64-розрядних ARM-серверів

1 5 серпня 2026 року компанія Proxmox Server Solutions випустила першу офіційно підтримувану версію Proxmox Virtual Environment для архітектури ARM64. Досі серверна платформа віртуалізації Proxmox VE офіційно випускалася для x86-64, хоча існували сторонні порти та експериментальні способи запуску на ARM. ARM64-варіант реалізований не як окремий форк або урізана редакція. Proxmox VE 9.2 for […]

ClamAV 1.5.4 та 1.4.6

1 7 серпня опубліковано коригувальні випуски вільного антивірусного пакету ClamAV 1.5.4 та 1.4.6. Основна увага в нових версіях приділена безпеці: в актуальній гілці 1.5 закрито вісім CVE, шість з яких також виправлені в гілці 1.4, що підтримується. Крім того, усунена проблема в clamd, здатна призводити до розкриття вмісту пам'яті процесу. У ClamAV 1.5.4 виправлені такі вразливості: […]

GCC 16.2

7 серпня відбувся випуск GCC 16.2 — другого стабільного релізу гілки GCC 16. Нова версія має переважно коригуючий характер: розробники прямо називають її bug-fix release, що містить виправлення регресій, виявлених у GCC 16.1 щодо попередніх випусків. Всього після квітневого GCC 16.1 було виправлено 102 відомі помилки. Виправлення зачіпають різні компоненти компілятора та підтримувані архітектури; будь-якого […]

У freenginx і nginx додали перевірку розміру текстової змінної перед тим як записувати дані (+ CVE)

3 TL;DR: Зіткнувшись з третім виявленим за 2026 рік переповненням буфера (і, за версією F5, RCE якщо немає ASLR) при роботі з регекспами і змінними, розробник freenginx Максим Дунін вирішив, що час це припиняти, і додав у свій продукт перевірку розміру змінної перед тим. Звідти це нововведення потягли до себе.

Мовна модель з 28,9 параметрів запрацювала на ESP32-S3

Розробник В'ячеслав Сербов, який виступає під псевдонімом slvDev, продемонстрував повністю локальну генерацію тексту на мікроконтролері ESP32-S3. Створена ним мовна модель містить 28,9 параметрів і видає близько 9,9 токена в секунду, не звертаючись до сервера або інших зовнішніх обчислювальних ресурсів. Короткі оповідання, що згенерували, виводяться на підключений OLED-дисплей. Проект esp32-ai випробуваний на модулі ESP32-S3 N16R8, що має […]

Оголошено про розформування Nixpkgs Core Team

Команда Nixpkgs Core Team оголосила про своє розформування у зв'язку з вигорянням учасників і системною кризою управління в співтоваристві, що накопичилася. Команда координувала роботу над репозиторієм пакетів Nixpkgs, що застосовується в дистрибутиві NixOS, і виконувала такі завдання, як врегулювання розбіжностей між мейнтейнерами та затвердження нових учасників. Як основна причина саморозпуску Core Team названо вигоряння учасників […]

Купити надійний хостинг для сайтів із захистом від DDoS, VPS VDS сервери 🔥 Купити надійний хостинг для сайтів із захистом від DDoS, VPS VDS сервери | ProHoster