Рубрика: Блог

18 вразливостей у ядрі Linux c експлоїтами для отримання прав root у системі

Дослідники з компанії Nebula Security розкрили відомості про 18 уразливостей у ядрі Linux та підготували для них експлоїти, що дозволяють непривілейованому локальному користувачеві отримати права root у системі. Уразливості усунуті у різних весняних та літніх оновленнях ядра. Виявлені проблеми: CVE-2026-43502 (експлоїт) – вразливість у мережній підсистемі RDS (Reliable Datagram Sockets), викликана некоректним очищенням закріплених сторінок пам'яті […]

Бета-випуск MiDesktop, форка KDE 1 для сучасних систем

Представлено перший бета-випуск проекту MiDesktop, який розвиває форк середовища робочого столу KDE 1.1.2, адаптований для роботи на сучасних системах. Для вирішення проблем та позбавлення від обмежень ліцензії, специфічних для гілки Qt 1, кодова база KDE 1 портована на фреймворк Osiris, що розвиває актуалізований форк Qt 2.3.2. Код MiDesktop розповсюджується під ліцензією GPLv2. Готові зборки сформовані для Debian [...]

Вразливість у ОС Qubes, що дозволяє обійти ізоляцію та виконати код на рівні Dom0

Опубліковано інформацію про вразливість в операційній системі Qubes, яка використовує гіпервізор для суворої ізоляції додатків та компонентів ОС (кожен клас додатків та системні сервіси працюють в окремих віртуальних машинах). Якщо атакуючий скомпрометує одну з віртуальних машин, вразливість дозволяє обійти ізоляцію, домогтися виконання довільних команд на боці хостового оточення (Dom0) і отримати контроль над усією [...]

Реліз FreeBSD 14.5

Після шести місяців розробки сформовано реліз FreeBSD 14.5. Настановні образи підготовлені для архітектур amd64, i386, aarch64, armv7, powerpc, powerpc64 та riscv64. Додатково підготовлені збірки для систем віртуалізації (QCOW2, VHD, VMDK, raw) та хмарних оточень Amazon EC2, Google Compute Engine та Vagrant. Наступне оновлення FreeBSD 14.6 заплановано на березень 2027 року. Підтримка цього випуску FreeBSD 14.5 […]

Уразливості в MikroTik RouterOS, що допускають віддалений доступ по SSH без автентифікації

В операційній системі RouterOS, що використовується в маршрутизаторах MikroTik, виявлено 6 уразливостей. Комбінація двох з них дозволяє дистанційно отримати повний контроль над пристроєм з правами адміністратора за умови його доступності SSH. Зафіксовано факти експлуатації зазначених уразливостей. Патчі від Mikrotick доступні з 3 вересня (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) і, ймовірно, атакуючі змогли визначити […]

В Asahi Linux забезпечено офіційну підтримку пристроїв Apple на чіпах M3

Розробники проекту Asahi, націленого на портування Linux для роботи на комп'ютерах Mac, оснащених ARM-чіпами, розробленими компанією Apple, оголосили про реалізацію офіційної підтримки комп'ютерів Mac на чіпах Apple M3. Заявлено можливість роботи на пристроях MacBook та iMac серій M3, M3 Pro та M3 Max (Mac Studio/M3 Ultra поки не підтримується). Рівень підтримки обладнання для Apple M3 […]

Доступний NetBSD 9.5, фінальний випуск у гілці 9.x

Опубліковано реліз операційної системи NetBSD 9.5, який віднесений до категорії коригувальних оновлень і включає в основному виправлення проблем та уявзимостей, виявлених з моменту публікації NetBSD 9.4 у квітні 2024 року. Для завантаження підготовлені настановні образи розміром 507 МБ, доступні у збірках для 57 системних архітектур та 16 різних сімейств CPU. З не пов'язаних із виправленням […]

У Firefox 157 буде суттєво перероблений інтерфейс користувача

У випуску Firefox 157, наміченому на 29 вересня, вирішено використовувати за замовчуванням новий інтерфейс користувача, розроблений у рамках проекту Nova. Для включення нового інтерфейсу не чекаючи релізу Firefox 157 на сторінці about:configs можна виставити налаштування «browser.nova.enabled». Основні зміни: Заокруглені кнопки вкладок та поля адресного рядка. В окремо виділену кольором область розміщено панель вкладок, панель навігації […]

Omacom Linux вдалося зібрати 14.95 млн доларів на розробку

Давид Хейнемейєр Ханссон (David Heinemeier Hansson), автор веб-фреймворку Ruby on Rails, оголосив про значне розширення фінансування некомерційної організації Omacom Foundation, створеної в кінці серпня для підтримки розробки дистрибутива Omarchy Linux. За два тижні після створення організації різні компанії та приватні особи передали до фонду майже 7 млн. доларів, крім спочатку вкладених 8 млн. доларів. Загальний […]

Випуск користувача оточення DankMaterialShell 1.6

Представлений реліз користувача оточення DankMaterialShell (DMS) 1.6, що підтримує роботу поверх композитних серверів niri, Hyprland, Sway, MangoWC, labwc, Scroll і Miracle WM. DankMaterialShell надає єдиний набір компонентів, що поєднуються між собою, для формування робочого столу, таких як панель завдань, перемикач віртуальних робочих столів, інтерфейс навігації по встановлених програмах і конфігуратор. Оформлення відповідає концепції Material Design 3. Код […]

Випуск Gotcha 1.0, платформи моніторингу помилок та продуктивності

Опубліковано випуск Gotcha 1.0 - self-hosted-платформи моніторингу, що поєднує відстеження помилок, розподілені трейси, метрики, профілі, логи, моніторинг доступності з публічними статус-сторінками та моніторинг хостів. Проект написаний на Go та поширюється під ліцензією Apache-2.0. Прийом даних сумісний з протоколом Sentry SDK та OTLP, дані зберігаються в PostgreSQL та ClickHouse. Мінімальні вимоги — 2 vCPU та 2 ГБ […]

Почалося альфа-тестування Slackware 16.0

Через чотири з половиною роки з моменту минулого випуску Патрік Фолькердінг (Patrick Volkerding) оголосив початок альфа-тестування дистрибутива Slackware 16.0. Проект розвивається з 1993 року і є найстарішим із існуючих дистрибутивів. Особливостями дистрибутива є відсутність ускладнень та проста система ініціалізації, що робить Slackware цікавим рішенням для вивчення роботи Unix-подібних систем, проведення експериментів та знайомства […]

Купити надійний хостинг для сайтів із захистом від DDoS, VPS VDS сервери 🔥 Купити надійний хостинг для сайтів із захистом від DDoS, VPS VDS сервери | ProHoster