LINUX.ORG.RU

Новости

Активные теги:

 , , , , , , , , , , , , , ,

Contour 0.7.0

 , contour, , regis,

Группа Open Source

17 августа состоялся выпуск 0.7.0 кроссплатформенного эмулятора терминала Contour.

Основные возможности:

Проект написан на языке C++ (стандарт C++23) и Qt 6, и распространяется по лицензии Apache 2.0.

( читать дальше... )

>>> Подробнее на сайте проекта и в первой редакции новости (contour-terminal.org)

dataman
()

Bun 1.4

 , , , ,

Группа Разработка

Представлен выпуск платформы Bun 1.4, предназначенной для обособленного выполнения приложений, написанных на языках JavaScript и TypeScript, и нацеленной на использование в качестве прозрачной замены платформы Node.js. Ветка 1.4 примечательная переводом кодовой базы с языка Zig на язык Rust, осуществлённым с использованием AI-инструментов Claude. Код продолжает распространяться под лицензией MIT.

В качестве причины переписывания на Rust отмечается желание устранить проблемы в Bun, вызванные утечками памяти, а также наличие разногласий с авторами Zig в плане применения AI для написания кода и неприемлемая для крупных проектов политика Zig в отношении принятия в язык изменений, нарушающих совместимость. В качестве главного преимущества перехода на Rust упоминается возможность отлавливания и предотвращения ошибок при работе с памятью, диагностика которых последние годы отнимала у разработчиков Bun много времени.

Судя по проведённым тестам, версия на Rust потребляет на 13-48% меньше памяти, запускается в два раза быстрее и до 5 раз меньше нагружает CPU в режиме простоя. Размер исполняемого файла в версии на Rust сократился на 17%. При запуске при помощи Bun 1.4 приложения Claude Code нагрузка на CPU уменьшилась в два раза.

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

dataman
()
: Проект Python опубликовал документацию на русском языке (67 комментариев)

Google ввела новые правила по установке приложений из сторонних источников

 , , , ,

Google ввела новые правила по установке приложений из сторонних источников
Группа Android

Google начала вводить новый порядок установки приложений от неверифицированных разработчиков на Android, т. е. из сторонних источников, отличных от Google Play, который предполагает 24-часовой период ожидания для разрешения установки.

Менеджер по взаимодействию с сообществом Android Мишаал Рахман отмечает, что это лишь первый этап расширенного процесса по верификации разработчиков, мотивированный борьбой с мошенничеством и вредоносным ПО. На сайте с объявлением (см. подробности) ведëтся опрос среди читателей об их мнении на счëт эффективности данной меры.

Процесс намеренно усложнили, и теперь он выглядит следующим образом:

  • Открыть «Параметры разработчика» и выберите «Приложения от непроверенных разработчиков»;

  • Включить параметр «Разрешить приложения от непроверенных разработчиков»;

  • Авторизоваться с помощью кода (ключа) от экрана блокировки;

  • Подтвердить, что никто не просил пользователя разрешить установку из сторонних источников;

  • Перезагрузить телефон и подождать 24 часа;

  • Вернуться в настройки и выбрать, разрешить ли приложения от непроверенных разработчиков на семь дней или бессрочно.

При попытке установить приложение всё равно появится предупреждение, но пользователь сможет выбрать «Установить» в любом случае.

После включения этой опции не нужно будет оставлять включённым режим разработчика, если же временно отключить установку из непроверенных источников, то еë можно будет снова включить в течение 10 минут без необходимости снова ждать 24 часа. ADB остаётся исключением, поэтому пользователи, которым удобнее использовать этот способ, по‑прежнему могут устанавливать или обновлять приложения без длительных ожиданий.

Внедрение проверки разработчиков начнётся 30 сентября в Бразилии, Индонезии, Сингапуре и Таиланде. Первоначально она будет охватывать приложения, распространяемые через Google Play, HONOR App Market, OPPO App Market, Galaxy Store, Palm Store, V‑Appstore и GetApps, а затем распространится на все регионы и установки в 2027 году.

>>> Подробности (androidauthority.com)

PunkPerson
()

Атака на пакет arrayref Rust

 , , ,

Группа Безопасность

Атака на цепочку поставок: вредоносный код в crates.io через пакет arrayref

20 августа 2026 года Команда безопасности Rust (Rust Security Response Team) сообщила об обнаружении вредоносных пакетов в реестре crates.io, связанных с популярной библиотекой arrayref.

Что произошло

20 августа 2026 года в 7:15 UTC команда получила сообщение о том, что пакет proc-macro1 является вредоносным. После проверки выяснилось, что его build-скрипт загружал вредоносное ПО.

Пакет proc-macro1, а также связанные с ним proc-macro-en, aovine, arone, aronenao и tinymember были удалены из реестра.

Дальнейшее расследование показало, что широко используемый пакет arrayref был недавно перевыпущен с добавленной зависимостью от вредоносного proc-macro1, при этом последние версии были помечены как yanked. Команда удалила вредоносную версию и восстановила ранее ошибочно отозванные версии.

Аналогичным образом пострадали другие пакеты того же автора — internment и append-only-vec. По ним были приняты те же меры. Аккаунт автора заблокирован в качестве меры предосторожности. По имеющимся данным, сам автор arrayref не действовал злонамеренно — вероятнее всего, были скомпрометированы его компьютер или учётные данные. Команда пытается связаться с ним.

Что нужно сделать пользователям

Рекомендуется проверить локальные зависимости на предмет использования следующих вредоносных версий, удалённых с crates.io:

  • append-only-vec@0.1.9
  • arrayref@0.3.10
  • internment@0.8.7
  • proc-macro1, proc-macro-en, aovine, arone, aronenao, tinymember (любые версии)

Проверить наличие этих пакетов в локальном кэше можно следующей командой:

find ~/.cargo/registry/cache -type f \( \
  -name 'append-only-vec-0.1.9.crate' -o \
  -name 'arrayref-0.3.10.crate' -o \
  -name 'internment-0.8.7.crate' -o \
  -name 'proc-macro1-*.crate' -o \
  -name 'proc-macro-en-*.crate' -o \
  -name 'aovine-*.crate' -o \
  -name 'arone-*.crate' -o \
  -name 'aronenao-*.crate' -o \
  -name 'tinymember-*.crate' \
\) -print

Благодарности

Команда Rust поблагодарила исследователей Nextron Systems GmbH за первоначальное обнаружение проблемы и сообщение о ней, а также сотрудников, участвовавших в устранении инцидента.

>>> Источник (rust-lang.org)

yatazet
()
: Выходит X.Org Server 26.1 RC1 с новыми возможностями (221 комментарий)

Firefox 154

 ,

Группа Mozilla
MozillaFirefox
()

Альт Образование 11.2 доступна для установки

 , , ,

Группа Linux в России

Вышел минорный релиз Альт Образование 11.2.

Сборки доступны для архитектур x86_64 и AArch64 на базе ядра 6.12.

В это обновление вошли ключевые доработки, принятые в мировые апстримы (Xfce, Veyon, ядро Linux), исправления для критического оборудования и новые инструменты для учителей и системных администраторов.

Скачать образ:

( читать дальше... )

>>> Анонс в рассылке altlinux-announce-ru (altlinux.org)

ALTlinux
()

Linux 7.2

 , ,

Linux 7.2
Группа Ядро Linux

После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 7.2. Среди наиболее заметных изменений: механизм потоковой передачи данных USB4STREAM, оптимизации производительности btrfs, xfs и ext4, продолжение удаления кода для поддержки CPU i486, возможность создания вложенных планировщиков SCHED_EXT, снижено потребление памяти в подсистеме подкачки, ускорены неименованные каналы, поддержка расширений Intel MBEC и AMD GMET в KVM, удаление протокола AppleTalk, начальная поддержка HDMI 2.1 FRL в драйвере AMDGPU.

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

dataman
()

LSP Plugins 1.2.34

 , , , ,

Группа Мультимедиа

Доступен новый релиз плагинов LSP Plugins 1.2.34!

Плагины предназначены для обработки звука при сведении и мастеринге аудиозаписей, в условиях живых выступлений, а также при организации вещания и подкастов. Пакет совместим с форматами LADSPA, LV2, VST2 (LinuxVST), VST3, CLAP и GStreamer, а также предоставляет standalone-версии с поддержкой JACK и PipeWire.

( читать дальше... )

>>> Ссылка на релиз (github.com)

sadko4u
()

OpenTESArena 0.18.0

 , ,

OpenTESArena 0.18.0
Группа Игры

На днях вышла новая версия OpenTESArena – 0.18.0. OpenTESArena – это OpenSource-реализация движка от The Elder Scrolls: Arena (первая игра одноимённой франшизы). Благодаря OpenTESArena возможно нативно поиграть в The Elder Scrolls: Arena на Linux, Raspberry Pi, ChromeOS (ARM-Linux и Linux x64) и macOS. Разработка идёт с 2016 года.

( читать дальше... )

>>> Сам релиз (github.com)

ConLenov
()

PostgreSQL 18.6, 17.11, 16.15, 15.19, 14.24 и PostgreSQL 19 Beta 3

 ,

PostgreSQL 18.6, 17.11, 16.15, 15.19, 14.24 и PostgreSQL 19 Beta 3
Группа Open Source

13 августа PostgreSQL Global Development Group выпустила обновления всех поддерживаемых веток PostgreSQL — 18.6, 17.11, 16.15, 15.19 и 14.24. Одновременно опубликована третья бета-версия будущего PostgreSQL 19. В совокупности обновление закрывает 28 уязвимостей и исправляет более 110 ошибок, обнаруженных за последние несколько месяцев.

Ветка PostgreSQL 18 сразу перешла с версии 18.4 на 18.6: PostgreSQL 18.5 не распространялся, поскольку после подготовки выпуска разработчики обнаружили регрессию. Обновление в пределах одной основной ветки не требует pg_upgrade или выгрузки и восстановления базы — достаточно остановить сервер, обновить бинарные файлы и запустить его снова. Для некоторых конфигураций после обновления, однако, потребуются дополнительные действия.

Среди основных исправлений:

( читать дальше... )

>>> Источник (postgresql.org)

unclestephen
()
: cliamp 1.63.2: консольный музыкальный плеер (26 комментариев)

Qmmp 2.4.0

 , , , ,

Группа Мультимедиа

13 августа состоялся выпуск 2.4.0 кроссплатформенного аудиоплеера Qmmp.

Некоторые возможности плеера:

  • Поддержка операционных систем GNU/Linux, FreeBSD и Microsoft Windows.
  • Поддержка большого количества мультимедийных форматов.
  • Аудио и визуальные эффекты.
  • Поддержка систем вывода звука:
    • OSS4 (FreeBSD)
    • ALSA (Linux)
    • PulseAudio
    • PipeWire
    • JACK
    • QtMultimedia
    • Icecast
    • WaveOut (Win32)
    • DirectSound (Win32)
    • WASAPI (Win32)
  • Поддержка обложек XMMS и Winamp 2.x.
  • Альтернативный пользовательский интерфейс с использованием стандартного оформления.
  • 10-полосный эквалайзер.
  • И многое другое.

Проект написан на языке программирования C++ с использованием фреймворка Qt6 и распространяется по лицензии GNU GPL 2.
Поддерживается расширение возможностей плагинами.

( читать дальше... )

>>> Подробности на ylsoftware.com (ylsoftware.com)

dataman
()

Альт Оркестрация 11.0 — неизменяемая ОС для Kubernetes

 , , ,

Группа Linux в России

Доступен релиз Альт Оркестрация / ALT Orchestra 11.0. Сборка выполнена на базе стабильной ветки репозитория Одиннадцатой платформы (p11 Salvia) для архитектур x86_64 и AArch64 с ядром 6.18 (LTS).

ALT Orchestra - специализированная операционная система для организации Kubernetes-кластеров, разработанная компанией «Базальт СПО» на основе Talos OS.

Отличительные черты:

  • неизменяемая файловая система;
  • управление только через API (без SSH);
  • встроенные механизмы безопасности (TPM, полное шифрование дисков, Secure Boot);
  • поддержка различных сред установки - от bare-metal до облаков и offline-режимов.

( читать дальше... )

>>> Анонс «Альт Оркестрация» 11.0 в рассылке altlinux-announce-ru (altlinux.org)

ALTlinux
()

Podman 6.1

 , ,

Группа Open Source

12 августа опубликован выпуск Podman 6.1.0, свободного инструментария для запуска и управления OCI-контейнерами, образами и pod-группами. Podman — свободный движок для управления OCI-контейнерами, образами, томами и группами контейнеров (pod). На Linux он работает без постоянно запущенного центрального демона и позволяет выполнять большинство операций от имени обычного пользователя. Для удалённого управления предусмотрен REST API с собственным интерфейсом Libpod и слоем совместимости с Docker API, а графическое управление контейнерами доступно через отдельный проект Podman Desktop. Проект распространяется под лицензией Apache 2.0.

Основные изменения Podman 6.1:

( читать дальше... )

>>> Источник (github.com)

unclestephen
()

В процессорах Loongson для Linux-систем обнаружили аппаратную утечку данных из L1-кеша

 , ,

В процессорах Loongson для Linux-систем обнаружили аппаратную утечку данных из L1-кеша
Группа Безопасность

Исследователи из немецкого Центра информационной безопасности имени Гельмгольца CISPA представили на конференции USENIX Security 2026 аппаратную уязвимость LoongLeak, обнаруженную в китайских процессорах Loongson 3A5000 и Loongson 3A6000. Непривилегированная программа может использовать её для извлечения оставшихся в кеше первого уровня данных других процессов, ядра операционной системы и гипервизора. Атака также возможна из контейнера или гостевой виртуальной машины.

Практическое значение уязвимости связано прежде всего с Linux и другим свободным ПО. Для LoongArch существует отдельный порт в основном ядре Linux, а Debian уже включил loong64 в число официальных архитектур с планом выпуска в составе Debian 14. Поддержку архитектуры также развивают другие Linux-дистрибутивы и проекты открытого системного ПО.

( читать дальше... )

>>> Источник (usenix.org)

unclestephen
()
: Wireshark 4.6.8 и 4.4.18 (2 комментария)

Rsync 3.5

 

Группа Open Source

13 августа состоялся выпуск rsync 3.5.0, свободной утилиты для синхронизации и передачи файлов, широко применяемой для резервного копирования, создания зеркал и переноса данных между системами. Основное внимание в новой версии уделено безопасности: разработчики устранили 33 проблемы, обнаруженные в ходе целевого аудита обработки путей, фаззинга сетевого протокола rsync daemon и анализа сообщений внешних исследователей.

( читать дальше... )

>>> Источник (github.com)

unclestephen
()

Zed 1.15

 , ,

Zed 1.15
Группа Разработка

12 августа состоялся стабильный выпуск Zed 1.15.0, высокопроизводительного редактора кода. Zed разрабатывается создателями Atom и Tree-sitter, поддерживает Linux, macOS и Windows, а его исходный код преимущественно распространяется под лицензией GPL-3.0-or-later. Предварительная сборка Zed 1.15.0 появилась 5 августа, а спустя неделю изменения были перенесены в стабильный канал.

Zed написан преимущественно на Rust и распространяется по лицензии GPL 3+ (отдельные компоненты распространяются по лицензии Apache 2). Используется собственный GUI-фреймворк GPUI с аппаратным ускорением через Vulkan / Metal / DirectX.

Одним из основных новшеств этой версии стала настройка git.diff_base, позволяющая выбрать базу для отображения изменений Git. По умолчанию Zed, как и прежде, сравнивает незакоммиченные изменения с HEAD, но теперь редактор можно переключить в режим сравнения всей текущей ветки с точкой её расхождения с основной веткой репозитория. Настройка влияет на индикаторы изменений на полях редактора, цвета состояния файлов и команду git: diff, а в графическом интерфейсе доступна под названием Diff Against Default Branch.

Дополнительно появилась настройка gutter.git_gutter_width, позволяющая менять ширину индикаторов Git diff на полях редактора.

Для пользователей Linux заметным изменением стала поддержка перетаскивания файлов из Project Panel во внешние приложения при работе в Wayland. Аналогичная возможность реализована для macOS. Ранее drag-and-drop из панели проекта во внешние Wayland-приложения не поддерживался.

( читать дальше... )

>>> Источник (zed.dev)

unclestephen
()

RSS подписка на новые темы