В опубликованном несколько часов назад корректирующем выпуске системы самодостаточных пакетов Flatpak 1.16.4, а также в экспериментальном выпуске 1.17.4, устранена уязвимость (CVE-2026-34078), позволяющая вредоносному или скомпрометированному приложению в формате Flatpak, обойти установленный режим sandbox-изоляции, получить доступ к файлам в основной системе и выполнить произвольный код вне режима изоляции. Проблеме присвоен критический уровень опасности (9.3 из 10).
Ошибка вызвана автоматической обработкой содержимого каталога a .git/, когда он размещён в одном каталоге с открываемым файлом. В этом случае Emacs при открытии файла запускает команды git ls-files и git status, выполняемые в контексте содержимого .git/. Для выполнения кода достаточно открыть в Emacs файл из каталога, в котором имеется подкаталог .git/ с файлом конфигурации config, включающим опцию core.fsmonitor с указанной атакующим командой для запуска.
Сопровождающие GNU Emacs отцы отказались устранять уязвимость, считая, что проблема на стороне git.
В библиотеке libinput обнаружено несколько уязвимостей:
CVE-2026-35093: Выход за пределы песочницы в плагинах. Ошибка в загрузчике плагинов позволила загружать предварительно скомпилированный байт-код, который не проходит проверку во время выполнения и таким образом не ограничивается песочницей. Это создает возможность для атаки, позволяющей вредоносному плагину получить неограниченный доступ к системе, в зависимости от привилегий пользователя.
CVE-2026-35094: Использование после освобождения памяти, ведущие к утечке конфиденциальной информации. Плагин, вызывающий функцию Lua __gc() оставляет «висячий» указатель в имени устройства, который можно вывести в лог. В зависимости от значения в ячейке памяти это может привести к раскрытию конфиденциальной информации.
Уязвимости затрагивают все дистрибутивы с libinput версии 1.30.0 и новее. Однако использование Lua-плагинов возможно только в том случае, если композитор загружает их. В данный момент это касается GNOME 50’s mutter, KWin (git) и Niri (git). wlroots, sway и river не подвержены атаке.
Дистрибутивы Fedora 43 и 44 используют опцию -Dautoload-plugins, которая приводит к загрузке плагинов независимо от поддержки композитора. Arch, OpenSuSE, Ubuntu, Debian и
NixOS не имеют этой опции и/или используют более старые версии libinput.
Состоялся очередной релиз десктоп-ориентированной операционной системы MidnightBSD 4.0.4. Новая версия включает важные исправления безопасности, улучшенную поддержку современных процессоров AMD, а также систему возрастной верификации и контроля доступа. MidnightBSD позиционируется как дружественная к пользователю операционная система на базе кодовой базы FreeBSD, ориентированная на рабочие станции.
Ключевым нововведением стал демон возрастной верификации aged (Age daemon) и утилита управления agectl. Система позволяет привязать к учётным записям пользователей возрастную категорию, которая затем учитывается при работе пакетного менеджера mport и запуске приложений.
20 марта состоялся выпуск 1.0.0 «Intel Optimization Zone – Intel Tuning Guides» — репозиторий, посвящённый оптимизации программного обеспечения для Intel, от настроек BIOS для конкретных рабочих нагрузок до рекомендуемых параметров программного обеспечения приложений/серверов для достижения максимальной производительности на оборудовании Intel.
Репозиторий содержит руководства по настройке, рецепты оптимизации и наиболее известные методы и рекомендации по анализу производительности и оптимальной конфигурации оборудования.
В некоторых из последних материалов рассматриваются Apache Kafka, Cassandra, Redis, Spark и другие. Раздел Intel Optimization Zone размещён в репозитории GitHub.
Как стало известно инсайдерам ЛОРа, в октябре 2026 года Sony представит новую игровую консоль PlayStation 6. Помимо технических улучшений, игроков и разработчиков игр ожидают новые функциональные возможности.
Начать стоит с аппаратного обеспечения. В 10 поколении консолей Sony наконец откажется от AMD и перейдёт на связку Intel+Nvidia. Так, графический процессор будет производиться на основе RTX6080 Ti, но с меньшим количеством Cuda-ядер. Основной упор будет сделан на трассировку путей и DLSS 5. Центральным процессором станет один из линейки Core Ultra. В Fat издании будут доступны 32Гб ОЗУ DDR6 и 2ТБ сверхбыстрого SSD. В Slim версии будет всего 16Гб ОЗУ и 1ТБ SSD. В Pro версии ожидается 64Гб ОЗУ и 8ТБ SSD (вероятно будет формироваться из нескольких модулей). Для коллекционеров сохранят издание с Blu-ray приводом, но основной упор будет сделан на Digital Edition. Порт USB Type C на задней панели будет поддерживать USB4 + Thunderbolt 3, что позволит внешним SSD работать практически на скоростях NVMe дисков.
Но самым важным нововведением станет принципиально новая операционная система, которая будет базироваться на ядре Windows NT. Текущая ОС на базе FreeBSD полностью взломана и выход JailBreak на новую прошивку - это лишь вопрос времени. Новая ОС не оставит пиратам ни единого шанса. А использование общей базы с Windows позволит быстрее портировать эксклюзивы на ПК. Сторонним разработчикам также будет проще оптимизировать игры под новую консоль.
После более года разработки, 32-го марта, состоялся выпуск 1.0.0 Beta кроссплатформенного, многопоточного, SIMD-оптимизированного менеджера файлов FARS.
30-го марта 2026 года тихо и незаметно вышел очередной релиз популярной среди пользователей linux.org.ru библиотеки. Основные изменения из changelog характеризуются как следующие:
Спустя несколько лет разработки, отладки, обсуждения, совершенствования и усилий, вышел стабильный релиз «Альт Мобильного» — дистрибутива для мобильных устройств, который поддерживается на уровне с другими дистрибутивами на Одиннадцатой платформе.
Это не AOSP — это привычный «Альт». В отличие от большинства популярных мобильных операционных систем, «Альт Мобильный» не основан на AOSP (Android OpenSource Project) и не содержит его компонентов — это «чистокровный» Linux-дистрибутив семейства «Альт».
Весь исходный код открыт — от профиля сборки до пакетов, входящих в дистрибутив, а свой вклад может внести каждый, оставив предложение на Багзилле.
20 марта 2026 вышла версия 10.0.0 системы автоматизированного проектирования печатных плат KiCAD.
Большинство, если не все, из возможностей новой версии и улучшений в части удобства использования описано в обсуждении на пользовательском форуме. Некоторые из них также представлены в докладе на FOSDEM 2026. Более подробный и полный список всех изменений доступен на GitLab.
Область применения
KiCAD это свободная система автоматизированного проектирования печатных плат. На данный момент одна из самых популярных программ такого рода на Linux. Из свободных альтернатив есть Horizon-EDA и LibrePCB.
Комитет ISO по стандартизации языка C++ утвердил финальный вариант спецификации, образующей международный стандарт «C++26». Представленные в спецификации возможности частично уже поддерживаются в компиляторах GCC (gnu.org), Clang и Microsoft Visual C++. Поддерживающие C++26 стандартные библиотеки реализованы в рамках проекта Boost.
В следующие два месяца утверждённая спецификация будет находиться на стадии подготовки документа к публикации, на которой будет проведена работа по редакторской правке орфографических ошибок и опечаток. В начале ноября результирующий вариант документа будет направлен в ISO для публикации под формальным именем ISO/IEC 14882:2026.