LINUX.ORG.RU

Новости - Архив 2026, Август

11 российских аэропортов перевели виртуализацию с VMware на основанную на Linux платформу zVirt

 zvirt, , ,

Группа Linux в России

31 августа стало известно о переводе инфраструктуры 11 российских аэропортов с VMware на российскую систему виртуализации zVirt. На сайте разработчика Orion soft опубликованы отдельные материалы о внедрении в аэропортах Уфы (orionsoft.ru), Шереметьево, Пулково, Анапы, Сочи, Краснодара, Кольцово, Казани, Красноярска (Емельяново), Волгограда и Внуково.

Во всех описанных случаях ранее применялась VMware. В качестве причин замены Orion soft называет прекращение технической поддержки и получения обновлений после ухода VMware с российского рынка, а также требования импортозамещения для объектов критической информационной инфраструктуры. Например, в кейсе аэропорта Уфы говорится о поэтапной миграции с предварительным тестированием и минимизацией простоев, а в кейсе Красноярска — о переносе виртуальных машин с VMware с минимальными перерывами в работе критичных сервисов.

( читать дальше... )

>>> Источник (orionsoft.ru)

unclestephen
()
: ALT Linux ID обзавелся личным кабинетом: управляйте профилем, паролями и ключами (46 комментариев)

ReactOS 0.4.16

 , , ,

Группа Open Source

После полутора лет разработки представлен релиз операционной системы ReactOS 0.4.16, нацеленной на обеспечение совместимости с программами и драйверами Microsoft Windows, а также предлагающий оформление в стиле Windows. Операционная система находится на альфа-стадии разработки. Для загрузки подготовлен загрузочный ISO-образ (198 МБ). Код проекта распространяется под лицензиями GPLv2 и LGPLv2.

После прошлого выпуска внесено 2808 изменений и закрыто 381 отчётов о проблемах.

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

hobbit
()
: Сообщалка: программа для общения в команде (154 комментария)

pfSense CE 2.9.0

 , ,

Группа BSD

Опубликован релиз дистрибутива для создания межсетевых экранов и сетевых шлюзов pfSense CE 2.9.0 (Community Edition). Дистрибутив основан на кодовой базе FreeBSD с задействованием наработок проекта m0n0wall и пакетного фильтра pf. Для загрузки новой версии следует использовать инсталлятор.

Управление дистрибутивом производится через web-интерфейс. Для организации выхода пользователей в проводной и беспроводной сети может быть использован Captive Portal, NAT, VPN (IPsec, OpenVPN) и PPPoE. Поддерживается широкий спектр возможностей по ограничению пропускной способности, лимитирования числа одновременных соединений, фильтрации трафика и создания отказоустойчивых конфигураций на базе CARP. Статистика работы отображается в виде графиков или в табличном виде. Поддерживается авторизация по локальной базе пользователей, а также через RADIUS и LDAP.

Основные изменения:

  • Компоненты базовой системы обновлены до FreeBSD 16-CURRENT. Обновлены версии программ, например, PHP 8.5, OpenSSL 3.5.7, OpenSSH 10.3p1, Kea 3.0.2, Unbound 1.24.2, strongSwan 6.0.3.
  • В SSH-сервере предоставлена возможность использования постквантовых алгоритмов шифрования, отключена поддержка устаревших и ненадёжных киптоалгоритмов.
  • Прекращена поддержка криптографических ключей длиной менее 2048 бит. При обнаружении в процессе обновления ненадёжных или просроченных сертификатов доступа к web-интерфейсу система автоматически сгенерирует и установит новый сертификат.
  • Добавлена функция для автоматического продления срока действия самоподписанных сертификатов или сертификатов, выпущенных встроенным удостоверяющим центром (CA).
  • Добавлена частичная экспериментальная поддержка нового режима трансляции адресов «Port Restricted Cone», реализующего динамический маппинг между исходным портом клиента и внешним IP-адресом (корректно работает в ситуации, когда несколько разных клиентов используют один и тот же номер исходного порта при подключении к одному хосту).
  • Прекращена публикация изменений к web-интерфейсу в общедоступном git-репозитории.

>>> Источник: OpenNET (opennet.ru)

dataman
()

Timeline Studio: открытый видеоредактор с WebGPU и локальными ИИ-моделями в браузере

 , , ,

Группа Мультимедиа

Мы разрабатываем Timeline Studio — открытый видеоредактор, который запускается в браузере и старается выполнять как можно больше операций локально, без обязательной отправки исходных материалов на сервер.

Репозиторий распространяется по лицензии MIT:

github.com/MartinDelophy/ai-video-editor

( читать дальше... )

>>> Timeline Studio (ai-creator.top)

martindelophy
()

openKylin 3.0

 openkylin, , ,

Группа Linux General

Опубликован выпуск Linux-дистрибутива openKylin 3.0, развиваемого Китайской электронной корпорацией при участии нескольких сотен различных китайских организаций, образовательных учреждений, исследовательских центров, производителей программного обеспечения и оборудования. Дистрибутив развивает собственную, независимую от других дистрибутивов, пакетную базу. Разработка ведётся под открытыми лицензиями (в основном GPLv3) в репозиториях, размещённых на gitee.com. Готовые установочные сборки сформированы для архитектур X86_64 (8 ГБ), ARM64 (6.7 ГБ), Loong64 (4.3 ГБ) и RISC-V (5 ГБ) в вариантах для серверов и десктоп-систем.

В дистрибутиве задействована пользовательская оболочка UKUI (Ultimate Kylin User Interface), придерживающаяся классической модели организации рабочего стола для ПК и предоставляющая опциональный режим для планшетов, управляемый с сенсорного экрана и поддерживающий экранную клавиатуру. Изначально пользовательская оболочка была основана как форк рабочего стола MATE, но впоследствии была практически полностью переделана и переведена на компоненты, написанные на языке С++ с использованием библиотеки Qt, но частично заимствованные из KDE или созданные с нуля.

В качестве основной панели применяется форк панели от проекта LXQt, но боковая панель и меню созданы собственными силами. Центр управления приложениями и конфигуратор основаны на компонентах из KDE. Для управления звуком задействован мультимедийный сервер PipeWire. В качестве файлового менеджера предлагается Peony, переписанный на Qt форк Caja/Nautilus из MATE.

Из специфичных возможностей openKylin выделяется механизм управления жизненным циклом процессов «Graded Freeze», позволяющий замораживать неиспользуемые приложения, не завершая их работу, но возвращая системе выделенные процессам ресурсы. Graded Freeze также даёт возможность расставлять разным классам приложений разные приоритеты выполнения и потребления ресурсов.

В дистрибутиве имеются встроенные средства для интеграции с мобильными устройствами под управлением платформы Android, организации взаимодействия между системными устройствами и Android-устройствами, предоставления доступа к экрану, синхронизации файлов и поиска. Для запуска мобильных приложений, написанных для Android, предоставляется специальное окружение KMRE. Запуск Windows-приложений обеспечивается при помощи Wine.

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

dataman
()
: Разработчики Debian проголосовали за ответственное использование AI при разработке (123 комментария)

xtermcontrol 3.11

 , , xtermcontrol, ,

xtermcontrol 3.11
Группа Open Source

После более полутора лет затишья состоялся выпуск 3.11 консольной утилиты xtermcontrol для просмотра и динамического управления свойствами xterm: цветами, заголовком, шрифтом и размером.

Поддерживаются сворачивание и разворачивание окна, перемещение на передний или задний план, максимизация размера и восстановление в прежний вид, а также сброс настроек.

А опытным пользователям xtermcontrol позволяет вводить любые последовательности команд управления xterm.

Проект написан на языке C и распространяется по лицензиям GNU GPL 2+.

( читать дальше... )

>>> Видео

>>> Исходный код на GitHub

>>> Подробности на GitHub (github.com)

dataman
()

Cloudflare высвободила 100 ТБ оперативной памяти оптимизацией DNS-кэша

 , , , ,

Группа Интернет

27 августа в Cloudflare рассказали о событии из разряда «однострочный патч с мультипликативным эффектом»: небольшая экономия памяти на одной структуре данных, будучи умноженной на сотни миллиардов экземпляров, превращается в десятки терабайт. Правда, в данном случае одним однострочным патчем дело не ограничилось — инженеры последовательно внесли пять сравнительно небольших изменений в представление записей DNS-кэша и в итоге высвободили около 100 ТБ оперативной памяти.

Оптимизации проводились в Big Pineapple — написанной преимущественно на Rust платформе Cloudflare, лежащей в основе публичного DNS-резолвера 1.1.1.1, Gateway DNS, DNS Firewall, AS112 и других DNS-сервисов компании. В каждый момент времени Big Pineapple хранит более 250 млрд записей DNS-кэша, поэтому всего один лишний байт на запись означает более 250 ГБ памяти на всей инфраструктуре.

Cloudflare начала развёртывание изменений 18 мая и завершила его 6 июля 2026 года. Оптимизация состояла из пяти основных этапов:

( читать дальше... )

>>> Источник (cloudflare.com)

unclestephen
()

Bubblewrap 0.12

 bubblewrap, , , ,

Группа Open Source

Опубликована новая версия инструментария для организации работы изолированных окружений Bubblewrap 0.12, используемого для ограничения отдельных приложений непривилегированных пользователей. На практике Bubblewrap применяется проектом Flatpak в качестве прослойки для изоляции запускаемых из пакетов приложений. Для изоляции используются традиционные для Linux технологии контейнерной виртуализации, основанные на использовании cgroups, пространств имён (namespaces), Seccomp и SELinux. Код проекта написан на языке Си и распространяется под лицензией LGPLv2.1+.

Изоляция на уровне файловой системы производится через создание по умолчанию нового пространства имён точек монтирования (mount namespace), в котором при помощи tmpfs создаётся пустой корневой раздел. В данный раздел при необходимости прикрепляются разделы внешней ФС в режиме mount --bind (например, при запуске c опцией bwrap --ro-bind /usr /usr раздел /usr пробрасывается из основной системы в режиме только для чтения). Сетевые возможности ограничиваются доступом к loopback-интерфейсу с изоляцией сетевого стека через флаги CLONE_NEWNET и CLONE_NEWUTS.

Для исключения всех лишних идентификаторов пользователей и процессов из создаваемого изолированного окружения могут использоваться режимы CLONE_NEWUSER (user namespace) и CLONE_NEWPID (PID namespace), а для запрета получения новых привилегий применяется режим PR_SET_NO_NEW_PRIVS. Для получения необходимых привилегий используется «user namespace».

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

dataman
()

Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе

 , , , ,

Группа Безопасность

Несколько опасных проблем, позволяющих локальному пользователю получить права root, выявлены в ядре Linux:

  • CVE-2026-53361обращение к памяти после её освобождения в реализации сокетов AF_UNIX. В открытом доступе опубликован эксплоит, позволяющий выйти из изолированного контейнера. Работа эксплоита продемонстрирована в Ubuntu 24.04, RHEL 10 и Debian 13 с ядрами Linux 6.8, 6.12, 6.14 и 6.17. Проблема устранена в обновлениях ядра 7.1.0, 6.18.38, 6.12.95 и 6.6.144.
  • CVE-2026-72137 — двойное освобождение памяти в модуле nat_keepalive. Проблема проявляется начиная с ядра 6.11 и устранена в выпусках 7.2.0, 6.12.101, 6.18.40 и 7.1.5. В открытом доступе опубликован рабочий эксплоит, позволяющий получить права root в системе.
  • Уязвимости (CVE не назначен) в файловой системе eCryptfs, потенциально приводящие к выполнению кода на уровне ядра при обработке специально оформленных шифрованных файлов.
  • Уязвимость (CVE не назначен) в модуле ntfs3, позволяющая осуществить подстановку исполняемого файла с битом suid root при монтировании специально оформленного образа ФС (показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя).
  • Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

dataman
()

mklinux-v7.0-mk2

 , mklinux, ,

Группа Linux General

Представлен первый публичный выпуск проекта Multikernel Linux mklinux-v7.0-mk2, развивающего вариант ядра Linux, дополненный возможностью выполнения нескольких независимых экземпляров ядра на одном физическом компьютере без использования гипервизора и виртуализации. Каждый экземпляр ядра имеет прямой доступ к аппаратным ресурсам и может использоваться для запуска отдельных изолированных системных окружений. Первый выпуск основан на ядре Linux 7.0 и содержит сборочную настройку CONFIG_MULTIKERNEL, при отключении которой ядро становится полностью аналогично штатному ядру 7.0. Из архитектур CPU пока поддерживается только x86_64.

Multikernel преподносится как новый механизм изоляции, занимающий нишу между виртуализацией при помощи гипервизора и контейнерной изоляцией на базе общего ядра. В отличие от виртуализации Multikernel не требует использования гипервизора, упрощает создание окружений для изолированного запуска отдельных приложений и позволяет добиться высокой производительности без накладных расходов на виртуализацию. В отличие от контейнеров Multikernel обеспечивает высокий уровень изоляции и позволяет использовать отдельное ядро в каждом изолированном окружении, аварийное завершение или эксплуатация уязвимости в котором не затрагивает другие окружения.

( читать дальше... )

>>> Подробности на OpenNET (opennet.ru)

PunkPerson
()

LLVM 23

 , , , ,

LLVM 23
Группа Разработка

После шести месяцев разработки представлен релиз проекта LLVM 23.1.0, развивающего инструментарий (компиляторы, оптимизаторы и генераторы кода), компилирующий программы в промежуточный биткод RISC-подобных виртуальных инструкций (низкоуровневая виртуальная машина с многоуровневой системой оптимизаций). Сгенерированный псевдокод может быть преобразован в машинный код для заданной целевой платформы или использован JIT-компилятором для формирования машинных инструкций непосредственно во время выполнения программы. На базе технологий LLVM проектом развивается компилятор Clang, поддерживающий языки программирования C, C++ и Objective-C.

Начиная с ветки 18.x проект перешёл на новую схему формирования номеров версий, в соответствии с которой нулевой выпуск («N.0») используется в процессе разработки, а первая стабильная версия снабжается номером «N.1». Код проекта распространяется под лицензией Apache 2.0.

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

dataman
()

Шестой бета-выпуск операционной системы Haiku R1

 ,

Группа Open Source

После двух лет разработки и спустя неделю после того как проекту исполнилось 25 лет опубликован шестой бета-выпуск операционной системы Haiku R1. Изначально проект был создан как реакция на закрытие ОС BeOS и развивался под именем OpenBeOS, но был переименован в 2004 году из-за претензий, связанных с использованием в названии торговой марки BeOS. Для оценки работы нового выпуска подготовлено несколько загрузочных Live-образов (x86_64, x86 (rit.edu) 1.4 ГБ). Исходные тексты большей части ОС Haiku распространяются под свободной лицензией MIT (opensource.org), исключение составляют некоторые библиотеки, медиа-кодеки и компоненты, заимствованные из других проектов.

ОС Haiku ориентирована на персональные компьютеры, использует собственное ядро, построенное на основе модульной архитектуры, оптимизированное для высокой отзывчивости на действия пользователя и эффективного выполнения многопоточных приложений. Для разработчиков представлен объектно-ориентированный API. Система напрямую базируется на технологиях BeOS 5 и нацелена на бинарную совместимость с приложениями для данной ОС. Минимальное требование к оборудованию: CPU Pentium и 384 МБ ОЗУ (рекомендовано Pentium4 и 512 МБ ОЗУ, а при выполнении сборки b — 2 ГБ ОЗУ).

В качестве файловой системы используется OpenBFS, поддерживающая расширенные атрибуты файлов, журналирование, 64-разрядные указатели, поддержку хранения мета-тэгов (для каждого файла можно сохранить атрибуты в форме ключ=значение, что делает ФС похожей на БД) и специальных индексов для ускорения выборки по ним. Для организации структуры директорий используются «B+ tree» деревья. Из кода BeOS в состав Haiku включён файловый менеджер Tracker и панель Deskbar, исходные тексты которых были открыты после ухода BeOS со сцены.

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

dataman
()

Gram 3.3.0

 , , ,

Группа Разработка

После почти месяца разработки состоялся выпуск 3.3.0 IDE и редактора кода Gram — форка Zed (linux.org.ru). Проект написан на языке Rust и распространяется по лицензии GNU GPL 3.

Проект начинался не с идеи создания идеального редактора, а как реакция на то, что происходило и происходит в мире разработки программного обеспечения, в мире в целом, а также в таких редакторах, как VS Code, Zed и Vim. Основная идея проекта заключается в том, что писать код от руки, тщательно следя за процессом, — это правильно и хорошо, и Gram стремится стать хорошим инструментом именно для этого.

Gram появился как сильно переработанный форк редактора Zed. Цель автора проекта — сделать так, чтобы Gram стал редактором, который сможет скачать, установить и использовать «из коробки» любой, кто впервые пробует себя в программировании. Не нужно будет настраивать редактор или устанавливать расширения, а сам редактор не должен предлагать пользователю что-то потенциально вредоносное, отвлекающее или сбивающее с толку.

( читать дальше... )

>>> Документация
>>> Исходный код на codeberg.org

>>> Подробности на gram-editor.com (gram-editor.com)

dataman
()

Emacs 31.1

 ,

Группа GNU's Not Unix

В этом выпуске детище RMS порадовало нас следующим:

  • поддержка управления мышью в терминале (хотя по мнению автора новости, лучше терминал запускать в Emacs, а не наоборот);
  • изменение порядка загрузки конфигурации: теперь сначала site-start.el потом early-init.el;
  • обновление Org до версии 9.8;
  • обновление стандарта Unicode до версии 17;
  • поддержка su-rs и sudo-rs в Tramp;
  • огромное множество изменений и улучшений во встроенных пакетах, языке Emacs Lisp и доступных режимах.

( читать дальше... )

>>> подробнее (gnu.org)

zabbal
()
: Valve исполнилось 30 лет (55 комментариев)

У Linux юбилей — 35 лет!

 , ,

У Linux юбилей — 35 лет!
Группа Ядро Linux

Сегодня ядру нашей замечательной системы исполняется 35 лет!

В этот день в 1991 году студент Хельсинского университета Линус Торвальдс в своëм электронном письме написал в список рассылок Usenet comp.os.minix о том, что он делает свободную систему для систем 386(486) и желает получить обратную связь с пожеланиями: что людям нравится или не нравится в Minix, для дальнейшей реализации идей или пожеланий в системе Линуса.

На момент написания письма Линус уже портировал в свою систему bash 1.08 и gcc 1.40.

>>> Подробности (cmu.edu)

PunkPerson
()
: Проект GIMP развивает новый формат изображений, идущий на смену XCF (70 комментариев)

Contour 0.7.0

 , contour, , regis,

Группа Open Source

17 августа состоялся выпуск 0.7.0 кроссплатформенного эмулятора терминала Contour.

Основные возможности:

Проект написан на языке C++ (стандарт C++23) и Qt 6, и распространяется по лицензии Apache 2.0.

( читать дальше... )

>>> Подробнее на сайте проекта и в первой редакции новости (contour-terminal.org)

dataman
()

Bun 1.4

 , , , ,

Группа Разработка

Представлен выпуск платформы Bun 1.4, предназначенной для обособленного выполнения приложений, написанных на языках JavaScript и TypeScript, и нацеленной на использование в качестве прозрачной замены платформы Node.js. Ветка 1.4 примечательная переводом кодовой базы с языка Zig на язык Rust, осуществлённым с использованием AI-инструментов Claude. Код продолжает распространяться под лицензией MIT.

В качестве причины переписывания на Rust отмечается желание устранить проблемы в Bun, вызванные утечками памяти, а также наличие разногласий с авторами Zig в плане применения AI для написания кода и неприемлемая для крупных проектов политика Zig в отношении принятия в язык изменений, нарушающих совместимость. В качестве главного преимущества перехода на Rust упоминается возможность отлавливания и предотвращения ошибок при работе с памятью, диагностика которых последние годы отнимала у разработчиков Bun много времени.

Судя по проведённым тестам, версия на Rust потребляет на 13-48% меньше памяти, запускается в два раза быстрее и до 5 раз меньше нагружает CPU в режиме простоя. Размер исполняемого файла в версии на Rust сократился на 17%. При запуске при помощи Bun 1.4 приложения Claude Code нагрузка на CPU уменьшилась в два раза.

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

dataman
()
: Проект Python опубликовал документацию на русском языке (67 комментариев)

Google ввела новые правила по установке приложений из сторонних источников

 , , , ,

Google ввела новые правила по установке приложений из сторонних источников
Группа Android

Google начала вводить новый порядок установки приложений от неверифицированных разработчиков на Android, т. е. из сторонних источников, отличных от Google Play, который предполагает 24-часовой период ожидания для разрешения установки.

Менеджер по взаимодействию с сообществом Android Мишаал Рахман отмечает, что это лишь первый этап расширенного процесса по верификации разработчиков, мотивированный борьбой с мошенничеством и вредоносным ПО. На сайте с объявлением (см. подробности) ведëтся опрос среди читателей об их мнении на счëт эффективности данной меры.

Процесс намеренно усложнили, и теперь он выглядит следующим образом:

  • Открыть «Параметры разработчика» и выберите «Приложения от непроверенных разработчиков»;

  • Включить параметр «Разрешить приложения от непроверенных разработчиков»;

  • Авторизоваться с помощью кода (ключа) от экрана блокировки;

  • Подтвердить, что никто не просил пользователя разрешить установку из сторонних источников;

  • Перезагрузить телефон и подождать 24 часа;

  • Вернуться в настройки и выбрать, разрешить ли приложения от непроверенных разработчиков на семь дней или бессрочно.

При попытке установить приложение всё равно появится предупреждение, но пользователь сможет выбрать «Установить» в любом случае.

После включения этой опции не нужно будет оставлять включённым режим разработчика, если же временно отключить установку из непроверенных источников, то еë можно будет снова включить в течение 10 минут без необходимости снова ждать 24 часа. ADB остаётся исключением, поэтому пользователи, которым удобнее использовать этот способ, по‑прежнему могут устанавливать или обновлять приложения без длительных ожиданий.

Внедрение проверки разработчиков начнётся 30 сентября в Бразилии, Индонезии, Сингапуре и Таиланде. Первоначально она будет охватывать приложения, распространяемые через Google Play, HONOR App Market, OPPO App Market, Galaxy Store, Palm Store, V‑Appstore и GetApps, а затем распространится на все регионы и установки в 2027 году.

>>> Подробности (androidauthority.com)

PunkPerson
()

Атака на пакет arrayref Rust

 , , ,

Группа Безопасность

Атака на цепочку поставок: вредоносный код в crates.io через пакет arrayref

20 августа 2026 года Команда безопасности Rust (Rust Security Response Team) сообщила об обнаружении вредоносных пакетов в реестре crates.io, связанных с популярной библиотекой arrayref.

Что произошло

20 августа 2026 года в 7:15 UTC команда получила сообщение о том, что пакет proc-macro1 является вредоносным. После проверки выяснилось, что его build-скрипт загружал вредоносное ПО.

Пакет proc-macro1, а также связанные с ним proc-macro-en, aovine, arone, aronenao и tinymember были удалены из реестра.

Дальнейшее расследование показало, что широко используемый пакет arrayref был недавно перевыпущен с добавленной зависимостью от вредоносного proc-macro1, при этом последние версии были помечены как yanked. Команда удалила вредоносную версию и восстановила ранее ошибочно отозванные версии.

Аналогичным образом пострадали другие пакеты того же автора — internment и append-only-vec. По ним были приняты те же меры. Аккаунт автора заблокирован в качестве меры предосторожности. По имеющимся данным, сам автор arrayref не действовал злонамеренно — вероятнее всего, были скомпрометированы его компьютер или учётные данные. Команда пытается связаться с ним.

Что нужно сделать пользователям

Рекомендуется проверить локальные зависимости на предмет использования следующих вредоносных версий, удалённых с crates.io:

  • append-only-vec@0.1.9
  • arrayref@0.3.10
  • internment@0.8.7
  • proc-macro1, proc-macro-en, aovine, arone, aronenao, tinymember (любые версии)

Проверить наличие этих пакетов в локальном кэше можно следующей командой:

find ~/.cargo/registry/cache -type f \( \
  -name 'append-only-vec-0.1.9.crate' -o \
  -name 'arrayref-0.3.10.crate' -o \
  -name 'internment-0.8.7.crate' -o \
  -name 'proc-macro1-*.crate' -o \
  -name 'proc-macro-en-*.crate' -o \
  -name 'aovine-*.crate' -o \
  -name 'arone-*.crate' -o \
  -name 'aronenao-*.crate' -o \
  -name 'tinymember-*.crate' \
\) -print

Благодарности

Команда Rust поблагодарила исследователей Nextron Systems GmbH за первоначальное обнаружение проблемы и сообщение о ней, а также сотрудников, участвовавших в устранении инцидента.

>>> Источник (rust-lang.org)

yatazet
()
: Выходит X.Org Server 26.1 RC1 с новыми возможностями (223 комментария)

Firefox 154

 ,

Группа Mozilla
MozillaFirefox
()

Альт Образование 11.2 доступна для установки

 , , ,

Группа Linux в России

Вышел минорный релиз Альт Образование 11.2.

Сборки доступны для архитектур x86_64 и AArch64 на базе ядра 6.12.

В это обновление вошли ключевые доработки, принятые в мировые апстримы (Xfce, Veyon, ядро Linux), исправления для критического оборудования и новые инструменты для учителей и системных администраторов.

Скачать образ:

( читать дальше... )

>>> Анонс в рассылке altlinux-announce-ru (altlinux.org)

ALTlinux
()

Linux 7.2

 , ,

Linux 7.2
Группа Ядро Linux

После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 7.2. Среди наиболее заметных изменений: механизм потоковой передачи данных USB4STREAM, оптимизации производительности btrfs, xfs и ext4, продолжение удаления кода для поддержки CPU i486, возможность создания вложенных планировщиков SCHED_EXT, снижено потребление памяти в подсистеме подкачки, ускорены неименованные каналы, поддержка расширений Intel MBEC и AMD GMET в KVM, удаление протокола AppleTalk, начальная поддержка HDMI 2.1 FRL в драйвере AMDGPU.

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

dataman
()

LSP Plugins 1.2.34

 , , , ,

Группа Мультимедиа

Доступен новый релиз плагинов LSP Plugins 1.2.34!

Плагины предназначены для обработки звука при сведении и мастеринге аудиозаписей, в условиях живых выступлений, а также при организации вещания и подкастов. Пакет совместим с форматами LADSPA, LV2, VST2 (LinuxVST), VST3, CLAP и GStreamer, а также предоставляет standalone-версии с поддержкой JACK и PipeWire.

( читать дальше... )

>>> Ссылка на релиз (github.com)

sadko4u
()

OpenTESArena 0.18.0

 , ,

OpenTESArena 0.18.0
Группа Игры

На днях вышла новая версия OpenTESArena – 0.18.0. OpenTESArena – это OpenSource-реализация движка от The Elder Scrolls: Arena (первая игра одноимённой франшизы). Благодаря OpenTESArena возможно нативно поиграть в The Elder Scrolls: Arena на Linux, Raspberry Pi, ChromeOS (ARM-Linux и Linux x64) и macOS. Разработка идёт с 2016 года.

( читать дальше... )

>>> Сам релиз (github.com)

ConLenov
()

PostgreSQL 18.6, 17.11, 16.15, 15.19, 14.24 и PostgreSQL 19 Beta 3

 ,

PostgreSQL 18.6, 17.11, 16.15, 15.19, 14.24 и PostgreSQL 19 Beta 3
Группа Open Source

13 августа PostgreSQL Global Development Group выпустила обновления всех поддерживаемых веток PostgreSQL — 18.6, 17.11, 16.15, 15.19 и 14.24. Одновременно опубликована третья бета-версия будущего PostgreSQL 19. В совокупности обновление закрывает 28 уязвимостей и исправляет более 110 ошибок, обнаруженных за последние несколько месяцев.

Ветка PostgreSQL 18 сразу перешла с версии 18.4 на 18.6: PostgreSQL 18.5 не распространялся, поскольку после подготовки выпуска разработчики обнаружили регрессию. Обновление в пределах одной основной ветки не требует pg_upgrade или выгрузки и восстановления базы — достаточно остановить сервер, обновить бинарные файлы и запустить его снова. Для некоторых конфигураций после обновления, однако, потребуются дополнительные действия.

Среди основных исправлений:

( читать дальше... )

>>> Источник (postgresql.org)

unclestephen
()
: cliamp 1.63.2: консольный музыкальный плеер (26 комментариев)

Qmmp 2.4.0

 , , , ,

Группа Мультимедиа

13 августа состоялся выпуск 2.4.0 кроссплатформенного аудиоплеера Qmmp.

Некоторые возможности плеера:

  • Поддержка операционных систем GNU/Linux, FreeBSD и Microsoft Windows.
  • Поддержка большого количества мультимедийных форматов.
  • Аудио и визуальные эффекты.
  • Поддержка систем вывода звука:
    • OSS4 (FreeBSD)
    • ALSA (Linux)
    • PulseAudio
    • PipeWire
    • JACK
    • QtMultimedia
    • Icecast
    • WaveOut (Win32)
    • DirectSound (Win32)
    • WASAPI (Win32)
  • Поддержка обложек XMMS и Winamp 2.x.
  • Альтернативный пользовательский интерфейс с использованием стандартного оформления.
  • 10-полосный эквалайзер.
  • И многое другое.

Проект написан на языке программирования C++ с использованием фреймворка Qt6 и распространяется по лицензии GNU GPL 2.
Поддерживается расширение возможностей плагинами.

( читать дальше... )

>>> Подробности на ylsoftware.com (ylsoftware.com)

dataman
()

Альт Оркестрация 11.0 — неизменяемая ОС для Kubernetes

 , , ,

Группа Linux в России

Доступен релиз Альт Оркестрация / ALT Orchestra 11.0. Сборка выполнена на базе стабильной ветки репозитория Одиннадцатой платформы (p11 Salvia) для архитектур x86_64 и AArch64 с ядром 6.18 (LTS).

ALT Orchestra - специализированная операционная система для организации Kubernetes-кластеров, разработанная компанией «Базальт СПО» на основе Talos OS.

Отличительные черты:

  • неизменяемая файловая система;
  • управление только через API (без SSH);
  • встроенные механизмы безопасности (TPM, полное шифрование дисков, Secure Boot);
  • поддержка различных сред установки - от bare-metal до облаков и offline-режимов.

( читать дальше... )

>>> Анонс «Альт Оркестрация» 11.0 в рассылке altlinux-announce-ru (altlinux.org)

ALTlinux
()

Podman 6.1

 , ,

Группа Open Source

12 августа опубликован выпуск Podman 6.1.0, свободного инструментария для запуска и управления OCI-контейнерами, образами и pod-группами. Podman — свободный движок для управления OCI-контейнерами, образами, томами и группами контейнеров (pod). На Linux он работает без постоянно запущенного центрального демона и позволяет выполнять большинство операций от имени обычного пользователя. Для удалённого управления предусмотрен REST API с собственным интерфейсом Libpod и слоем совместимости с Docker API, а графическое управление контейнерами доступно через отдельный проект Podman Desktop. Проект распространяется под лицензией Apache 2.0.

Основные изменения Podman 6.1:

( читать дальше... )

>>> Источник (github.com)

unclestephen
()

В процессорах Loongson для Linux-систем обнаружили аппаратную утечку данных из L1-кеша

 , ,

В процессорах Loongson для Linux-систем обнаружили аппаратную утечку данных из L1-кеша
Группа Безопасность

Исследователи из немецкого Центра информационной безопасности имени Гельмгольца CISPA представили на конференции USENIX Security 2026 аппаратную уязвимость LoongLeak, обнаруженную в китайских процессорах Loongson 3A5000 и Loongson 3A6000. Непривилегированная программа может использовать её для извлечения оставшихся в кеше первого уровня данных других процессов, ядра операционной системы и гипервизора. Атака также возможна из контейнера или гостевой виртуальной машины.

Практическое значение уязвимости связано прежде всего с Linux и другим свободным ПО. Для LoongArch существует отдельный порт в основном ядре Linux, а Debian уже включил loong64 в число официальных архитектур с планом выпуска в составе Debian 14. Поддержку архитектуры также развивают другие Linux-дистрибутивы и проекты открытого системного ПО.

( читать дальше... )

>>> Источник (usenix.org)

unclestephen
()
: Wireshark 4.6.8 и 4.4.18 (2 комментария)

Rsync 3.5

 

Группа Open Source

13 августа состоялся выпуск rsync 3.5.0, свободной утилиты для синхронизации и передачи файлов, широко применяемой для резервного копирования, создания зеркал и переноса данных между системами. Основное внимание в новой версии уделено безопасности: разработчики устранили 33 проблемы, обнаруженные в ходе целевого аудита обработки путей, фаззинга сетевого протокола rsync daemon и анализа сообщений внешних исследователей.

( читать дальше... )

>>> Источник (github.com)

unclestephen
()

Zed 1.15

 , ,

Zed 1.15
Группа Разработка

12 августа состоялся стабильный выпуск Zed 1.15.0, высокопроизводительного редактора кода. Zed разрабатывается создателями Atom и Tree-sitter, поддерживает Linux, macOS и Windows, а его исходный код преимущественно распространяется под лицензией GPL-3.0-or-later. Предварительная сборка Zed 1.15.0 появилась 5 августа, а спустя неделю изменения были перенесены в стабильный канал.

Zed написан преимущественно на Rust и распространяется по лицензии GPL 3+ (отдельные компоненты распространяются по лицензии Apache 2). Используется собственный GUI-фреймворк GPUI с аппаратным ускорением через Vulkan / Metal / DirectX.

Одним из основных новшеств этой версии стала настройка git.diff_base, позволяющая выбрать базу для отображения изменений Git. По умолчанию Zed, как и прежде, сравнивает незакоммиченные изменения с HEAD, но теперь редактор можно переключить в режим сравнения всей текущей ветки с точкой её расхождения с основной веткой репозитория. Настройка влияет на индикаторы изменений на полях редактора, цвета состояния файлов и команду git: diff, а в графическом интерфейсе доступна под названием Diff Against Default Branch.

Дополнительно появилась настройка gutter.git_gutter_width, позволяющая менять ширину индикаторов Git diff на полях редактора.

Для пользователей Linux заметным изменением стала поддержка перетаскивания файлов из Project Panel во внешние приложения при работе в Wayland. Аналогичная возможность реализована для macOS. Ранее drag-and-drop из панели проекта во внешние Wayland-приложения не поддерживался.

( читать дальше... )

>>> Источник (zed.dev)

unclestephen
()

LACT 0.10

 , , lact, ,

Группа Hardware and Drivers

12 августа состоялся выпуск LACT 0.10.0, свободного приложения для настройки и мониторинга видеокарт AMD, NVIDIA и Intel в Linux. LACT позволяет отслеживать состояние GPU, настраивать лимиты мощности и вентиляторы, изменять частоты и напряжение, а также создавать автоматически активируемые профили. Код проекта распространяется под лицензией MIT.

Основные изменения версии 0.10.0 связаны с видеокартами NVIDIA. Разработчики добавили поддержку PowerMizer Mode, позволяющую принудительно удерживать GPU в наиболее производительном P-state. По назначению этот режим похож на настройку уровня производительности у видеокарт AMD.

( читать дальше... )

>>> Источник (github.com)

unclestephen
()

mold 2.42.0

 , , ,

Группа Разработка

После четырёх месяцев разработки состоялся выпуск 2.42.0 высокопроизводительного кроссплатформенного линкера mold.

Проект написан на языке C++ (стандарт C++20) и распространяется по лицензии MIT.

( читать дальше... )

>>> Подробности на GitHub (github.com)

dataman
()

QEMU 11.1

 ,

Группа Open Source

11 августа состоялся выпуск QEMU 11.1.0, свободного эмулятора процессорных архитектур и платформы виртуализации. По данным официального объявления в списке рассылки qemu-devel, в релиз вошло более 3200 коммитов от 285 разработчиков. Это второй функциональный выпуск QEMU в 2026 году после QEMU 11.0, опубликованного в апреле.

Одним из основных направлений развития стала архитектура RISC-V. В QEMU появилась поддержка big-endian для доступа RISC-V к данным: состояние порядка байтов контролируется битами MBE, SBE и UBE, а для моделирования процессоров, работающих только в big-endian, предусмотрено свойство big-endian. При этом выборка инструкций RISC-V по-прежнему остаётся little-endian.

Кроме того, для RISC-V в QEMU 11.1 реализованы:

( читать дальше... )

>>> Источник (qemu.org)

unclestephen
()

GCLI 2.13.0

 , , , ,

Группа Разработка

5 августа состоялся выпуск 2.13. 0 консольной утилиты GCLI, поддерживающей API нескольких популярных сервисов хостинга Git-проектов, и позволяет создавать, просматривать и взаимодействовать с проблемами, запросами на слияние, метками и комментариями к ним, проверять состояние CI и конвейеров, искать репозитории и многое другое.
В отличие от GitHub CLI, GCLI поддерживает не только API GitHub, но и API Codeberg, Forgejo, Gitea, GitLab и Bugzilla.

Утилита написана на языке C и распространяется по лицензии BSD-2.

( читать дальше... )

>>> Подробности на GitHub (github.com)

dataman
()

Mojo 1.0

 , , , ,

Группа Разработка

Представлен стабильный релиз языка программирования Mojo 1.0, который ознаменовал стабилизацию языка и реализацию всех базовых возможностей. Выпуск оценивается как готовый к повсеместному использованию и позволяющий начать разрабатывать крупные проекты, не опасаясь появления в языке изменений, нарушающих совместимость.

В состав платформы включены компоненты, необходимые для разработки приложений на языке Mojo, включая компилятор, runtime, интерактивную REPL-оболочку для сборки и запуска программ, отладчик, дополнение к редактору кода Visual Studio Code (VS Code) с поддержкой автодополнения ввода, форматирования кода и подсветки синтаксиса, модуль для интеграции с Jupyter для сборки и запуска Mojo notebook. Исходный код стандартной библиотеки Mojo открыты под лицензией Apache 2.0 c исключениями от проекта LLVM, допускающими смешивание с кодом под лицензией GPLv2. Исходный код компилятора планируют открыть после завершения стабилизации внутренней архитектуры.

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

dataman
()

OpenAI выпустила официальный ChatGPT Desktop для Linux

 , , ,

Группа Проприетарное ПО

11 августа OpenAI объявила о выпуске официального приложения ChatGPT Desktop для Linux. Версия пока имеет статус preview и объединяет в одном настольном клиенте обычный ChatGPT, агентный режим ChatGPT Work и предназначенный для разработки Codex. До этого новый объединённый клиент официально распространялся для Windows и macOS.

На первом этапе OpenAI официально поддерживает:

  • Ubuntu 24.04 LTS и Ubuntu 26.04 LTS;
  • Debian 13;
  • Fedora 43 и Fedora 44;
  • архитектуры x86-64 и ARM64;
  • пакеты .deb и .rpm.

В опубликованном списке пока нет Arch Linux, openSUSE, RHEL и других дистрибутивов. Также OpenAI не заявила пакеты Flatpak, Snap или AppImage. Скачать Linux-версию предлагается через ссылку в официальном анонсе.

( читать дальше... )

>>> Источник (openai.com)

unclestephen
()

FastFlowLM 1.0

 , fastflowlm, ,

FastFlowLM 1.0

11 августа опубликован FastFlowLM 1.0, первый общий выпуск проекта после его перехода под управление AMD. FastFlowLM представляет собой систему локального запуска больших языковых и мультимодальных моделей на NPU в процессорах AMD Ryzen AI, ориентированную на похожий на Ollama сценарий работы, но с использованием нейропроцессора вместо GPU.

Переход имеет для проекта особое значение: 17 июля команда FastFlowLM присоединилась к AMD, а разработка была переведена из FastFlowLM/FastFlowLM в организацию ROCm на GitHub. AMD заявила, что FastFlowLM войдёт в программный стек компании для клиентских систем и рабочих станций с ИИ-ускорителями. При переносе сохранены история репозитория, issues и pull requests, а все последующие выпуски будут публиковаться в ROCm/FastFlowLM.

FastFlowLM предназначен для NPU архитектуры AMD XDNA2 и поддерживает семейства Ryzen AI Strix Point, Strix Halo, Kraken Point и Gorgon Point. Проект позволяет запускать на NPU языковые и vision-language модели, модели распознавания речи, embeddings и MoE. Заявлена поддержка контекстного окна вплоть до 256 тыс. токенов для некоторых моделей. Размер самого runtime составляет около 17 МБ.

Основные изменения FastFlowLM 1.0:

( читать дальше... )

>>> Источник (github.com)

unclestephen
()

OpenSSH 10.5

 ,

OpenSSH 10.5
Группа Open Source

11 августа состоялся выпуск OpenSSH 10.5, свободной реализации протокола SSH 2.0, включающей клиент и сервер SSH, средства SFTP, перенаправления портов, управления ключами и аутентификации. Новый выпуск последовал примерно через пять недель после OpenSSH 10.4 и преимущественно посвящён исправлению проблем безопасности и ошибок.

Разработчики отдельно объяснили необычно короткий интервал между выпусками ростом количества поступающих сообщений об уязвимостях, многие из которых обнаружены моделями искусственного интеллекта или при помощи ИИ. Значительная часть таких отчётов после анализа не представляет практической угрозы, однако команда OpenSSH отметила случаи, когда найденная ИИ проблема позднее независимо обнаруживалась другим исследователем. По мнению разработчиков, это указывает на возможность использования подобных средств злоумышленниками, которые не станут сообщать проектам СПО о найденных ошибках. В связи с этим команда намерена пока выпускать исправления чаще, не накапливая их до следующего планового релиза.

( читать дальше... )

>>> Источник (openssh.org)

unclestephen
()

Apache NetBeans 31

 , ,

Apache NetBeans 31
Группа Java

10 августа состоялся релиз Apache NetBeans 31 — очередной выпуск свободной интегрированной среды разработки, платформы инструментов разработчика и фреймворка для создания приложений. NetBeans ориентирован прежде всего на Java, но также предоставляет средства для PHP, JavaScript, TypeScript, HTML/CSS и ряда других технологий. Проект развивается под эгидой Apache Software Foundation и распространяется под лицензией Apache 2.0.

В новой версии расширена поддержка современных выпусков Java. NetBeans 31 можно запускать на JDK 21, 25 и 26, кроме того заявлена начальная поддержка JDK 27. Используемый IDE вариант компилятора nb-javac обновлён до состояния OpenJDK 27 build 26. Разработчики подчёркивают, что версия JDK, на которой запущена сама среда, не ограничивает набор JDK, используемых собираемыми в ней проектами.

( читать дальше... )

>>> Источник (github.com)

unclestephen
()
: Purism выпустила защищённый Linux-ноутбук Librem 16 (46 комментариев)

Релиз ALT Workstation 11.2

 , , ,

Группа Linux в России

Вышло обновление рабочей станции ALT Workstation 11.2. Сборка основана на ядре 6.12 LTS, в составе — свежее окружение GNOME 48 и множество улучшений.

( читать дальше... )

Подробнее читайте на ресурсах сообщества:

Новость на basealt.ru

Другие дистрибутивы ALT на сайте загрузки

>>> Анонс «Альт Рабочая станция» 11.2 (altlinux.org)

ALTlinux
()
: «МойОфис» закрыл офисы в Петербурге и Иннополисе, штат компании сократился примерно в четыре раза (127 комментариев)

Polychromatic 0.9.8

 , , ,

Polychromatic 0.9.8
Группа Hardware and Drivers

8 августа 2026 года вышел Polychromatic 0.9.8 — новая версия свободного графического интерфейса для настройки RGB-подсветки и других параметров устройств Razer в GNU/Linux. Релиз получился небольшим: основными изменениями стали карта клавиатуры Razer Blade 16 (2023), улучшения локализации и несколько оптимизаций интерфейса.

Polychromatic не содержит собственных драйверов оборудования, а работает как графическая оболочка над OpenRazer, предоставляющим драйвер ядра, фоновый D-Bus-сервис и Python API. Через приложение можно изменять яркость и режимы подсветки, настраивать DPI и частоту опроса совместимых устройств, управлять параметрами через системный трей и создавать собственные RGB-эффекты.

( читать дальше... )

>>> Источник (github.com)

unclestephen
()

Wine 11.15

 ,

Wine 11.15
Группа Open Source

8 августа 2026 года состоялся выпуск Wine 11.15 — очередной экспериментальной версии свободного слоя совместимости для запуска Windows-приложений в Linux, macOS и других Unix-подобных системах. В релиз вошли поддержка сборки ARM64EC в режиме MinGW, локальная аутентификация NTLM, новые алгоритмы выработки ключей в BCrypt и дополнительные преобразования графических форматов в WindowsCodecs. Всего разработчики закрыли 41 ранее зарегистрированную ошибку.

( читать дальше... )

>>> Подробности (winehq.org)

unclestephen
()
: Proxmox VE получил официальную поддержку 64-разрядных ARM-серверов (2 комментария)
: ClamAV 1.5.4 и 1.4.6 (30 комментариев)

GCC 16.2

 ,

Группа GNU's Not Unix

7 августа состоялся выпуск GCC 16.2 — второго стабильного релиза ветки GCC 16. Новая версия носит преимущественно корректирующий характер: разработчики прямо называют её bug-fix release, содержащим исправления регрессий, обнаруженных в GCC 16.1 относительно предыдущих выпусков.

( читать дальше... )

>>> Источник (gnu.org)

unclestephen
()

В freenginx и nginx добавили проверку размера текстовой переменной перед тем как записывать в неё данные (+ CVE)

 , freenginx, ,

Группа Безопасность

TL;DR: Столкнувшись с третьим обнаруженным за 2026 год переполнением буфера (и, по версии F5, RCE если нет ASLR) при работе с регэкспами и переменными, разработчик freenginx Максим Дунин решил, что пора это прекращать, и добавил в свой продукт проверку размера переменной перед тем как записывать в неё данные. Оттуда это нововведение утащили к себе и nginx, что даёт надежду на прекращение новых CVE на эту тему.

Теперь подробности.

( читать дальше... )

Уязвимость появилась в версии nginx 0.9.6, исправления попали в версии freenginx 1.31.3, nginx 1.30.4, nginx 1.31.3.

( читать дальше... )

>>> Коммит (freenginx.org)

firkax
()

Mesa 26.2

 ,

Mesa 26.2
Группа Open Source

5 августа состоялся выпуск Mesa 26.2.0 — очередной функциональный релиз свободного графического стека, содержащего реализации OpenGL, Vulkan, OpenCL и других графических API для Linux и ряда других операционных систем. Mesa 26.2 реализует API OpenGL 4.6, Vulkan 1.4 и OpenCL 3.1, хотя фактически доступная версия зависит от конкретного драйвера и оборудования.

Среди основных изменений:

( читать дальше... )

>>> Источник (lists.freedesktop.org)

unclestephen
()

Языковая модель с 28,9 млн параметров заработала на ESP32-S3

 esp32-s3, ,

Языковая модель с 28,9 млн параметров заработала на ESP32-S3

Разработчик Вячеслав Сербов, выступающий под псевдонимом slvDev, продемонстрировал полностью локальную генерацию текста на микроконтроллере ESP32-S3. Созданная им языковая модель содержит 28,9 млн параметров и выдаёт около 9,9 токена в секунду, не обращаясь к серверу или другим внешним вычислительным ресурсам. Сгенерированные короткие рассказы выводятся на подключённый OLED-дисплей.

( читать дальше... )

>>> Источник (github.com)

unclestephen
()

Mettle 0.15.0 и 0.15.1

 , , , ,

Группа Разработка

31 июля состоялись выпуски 0.15.0 и 0.15.1 Mettle — языка системного программирования со статической типизацией:

  • Нативная поддержка x86-64 (+ AVX2), AArch64, NVIDIA PTX, SPIR-V (OpenCL 2.0).

  • Собственный линкер для Windows PE.

  • Собственный отладчик на уровне исходного кода:

    • Без внешних форматов.
    • Точки останова, пошаговая отладка, а также чтение и запись переменных в реальном времени через --debug-hooks.
    • Без gdb, PDB и DWARF.
  • Бэкенд CUDA.

  • Без LLVM, виртуальной машины и рантайма.

  • Выполнение на этапе компиляции: функции с атрибутом @test запускаются в интерпретаторе компилятора командой mettle test, без создания бинарного файла. Команда mettle trace интерпретирует одну функцию и выводит построчное отслеживание значений. Команда --pgo интерпретирует функцию main() на этапе сборки и передаёт измеренные частоты вызовов обратно в оптимизатор.

  • Проверка заимствований (borrow checker):

    ОписаниеПримерАналог Rust
    Use-after-free (direct)free(p); p[0]ownership / Drop
    Double freefree(p); free(p)ownership
    Use-after-free through an aliasq = p; free(q); p[0]move semantics
    Use-after-free across a call (inferred)consume(p); p[0] where consume frees pmove semantics
    Borrow outliving its stack scope{ var x; g = &x[0]; } use(g)lifetimes ('a)
    Interior pointer after reallocq = &buf[i]; realloc(buf,..); q[0]iterator invalidation
    Interior pointer after freeq = &buf[i]; free(buf); q[0]dangling reference
    Returning the address of a stack localreturn &localfn() -> &T lifetime error
    Leak (no owner on any path)var p = malloc(n); return 0(Rust frees via Drop)

Компилятор основан на библиотеке libmtlc:

  • Собственный промежуточный язык (IR).
  • Классические и GNN оптимизаторы кода.
  • Нативная генерация кода (x86-64 (+ AVX2), AArch64, NVIDIA PTX, SPIR-V (OpenCL 2.0)).
  • Нативная компоновка.

Проекты написаны кейптаунским программистом suidvandiewereld на языке C (стандарт C99) и распространяются по лицензии Apache-2.0.

>>> Подробности на GitHub (github.com)

dataman
()

Rhythmbox 3.5

 , , , ,

Rhythmbox 3.5
Группа GNOME

Спустя 10 лет с момента публикации ветки 3.4 состоялся релиз музыкального проигрывателя Rhythmbox 3.5, развиваемого проектом GNOME с оглядкой на iTunes. Rhythmbox поддерживает средства для управления музыкальной коллекцией, обеспечивает автоматическую загрузку подкастов, позволяет прослушивать интернет-радио, предоставляет возможности по расширению функциональности через плагины, поддерживает загрузку альбомов из звуковых сервисов, включает инструменты для синхронизации и копирования музыки для устройств с поддержкой протокола MTP и USB-накопителей. Код проекта написан на языке Си и распространяется под лицензией GPLv2. Для загрузки сформирован пакет в формате Flatpak.

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

PunkPerson
()

Fil-C 0.682 — memory safety без переписывания

 , , , ,

Группа Безопасность

Состоялся выпуск Fil-C 0.682 — компилятора C и C++, обеспечивающего полную безопасность работы с памятью (memory safety) и дающего гарантии бОльшие, чем многие другие языки, такие как, например, Rust. Проект разрабатывается Филипом Пизло (Filip Pizlo), который в представлениях не нуждается.

Fil-C основан на кодовой базе Clang/LLVM 20.x и позволяет компилировать традиционный код на C/C++ с гарантией предотвращения всех основных уязвимостей (out-of-bounds access, use-after-free, double free, type confusion). В отличие от ASan или MTE, Fil-C использует строго безопасную объектную модель и принципиально не содержит лазеек вроде блоков unsafe.

За прошедший год проект прошёл путь от концептуального доказательства возможностей до полноценного инструментария с масштабной экосистемой.

( читать дальше... )

>>> Сайт проекта (fil-c.org)

BruteForce
()
: RPCS3: эмуляцию PlayStation 3 на ARM удалось значительно ускорить (1 комментарий)
: Northstar 1.0.6 - минималистичный браузер на собственном движке (39 комментариев)
: Half-Life перенесли на PlayStation 1 при помощи открытого стека PSoXide (34 комментария)

Bottles 65

 ,

Группа Мультимедиа

4 августа состоялся выпуск Bottles 65 — свободного приложения для создания и управления изолированными Wine-окружениями, предназначенными для запуска Windows-программ и игр в Linux. Разработчики насчитали в новой версии более ста изменений и включили в поставку Soda 11.0-4, который они назвали «лучшим раннером за всю историю Bottles».

( читать дальше... )

>>> Источник (github.com)

unclestephen
()

Wild 0.10

 , , wild

Группа Разработка

4 августа состоялся выпуск Wild 0.10 — свободного компоновщика, написанного на Rust и предназначенного прежде всего для быстрой сборки программ в Linux. Компоновщик выполняет заключительный этап сборки: объединяет объектные файлы и библиотеки в готовый исполняемый файл или разделяемую библиотеку. Wild может использоваться как замена GNU ld, LLD и Mold, хотя заявленная разработчиками конечная цель — инкрементальная компоновка — пока не реализована.

Одним из главных новшеств стала поддержка параметров --gdb-index и --no-gdb-index. При включении этой возможности Wild создаёт в выходном файле секцию .gdb_index с индексом отладочной информации. Благодаря этому GDB может быстрее находить необходимые символы в крупных программах, не формируя индекс отдельно после сборки. Реализация поддерживает девятую версию формата GDB Index; операции сканирования, объединения и записи индекса были распараллелены.

Значительно расширена работа со сценариями компоновщика. Добавлена поддержка:

( читать дальше... )

>>> Источник (github.com)

unclestephen
()
: В drivers/staging ядра Linux перестанут принимать созданные LLM патчи (10 комментариев)

ELinks 0.20.0

 , , , ,

Группа Open Source

Состоялся выпуск 0.20.0 ELinks – программы для просмотра в текстовом режиме веб-страниц (в том числе капсулы gemini и страницы gopher). С самого начала целью проекта было создание многофункционального текстового браузера с открытой политикой включения патчей и функций, и активной разработкой. Одной из таких функций является включение в ELinks Links-Lua, который добавляет в ELinks возможность использования пользовательских скриптов.

( читать дальше... )

>>> Подробности на GitHub (github.com)

tnray
()

Новый червь ChainDrop поразил более 400 NPM-пакетов

 , , , ,

Группа Безопасность

Зафиксирована массовая атака на пакеты в репозитории NPM, проводимая с использованием нового самораспространяющегося червя ChainDrop, подставляющего вредоносное ПО в зависимости. В результате атаки опубликовано 2212 вредоносных выпусков для 444 пакетов. Наиболее популярные из скомпрометированных пакетов keyv, flat-cache и file-entry-cache насчитывают 154, 149.9 и 147.6 миллионов загрузок в неделю.

( читать дальше... )

>>> Источник: OpenNET (opennet.ru)

dataman
()

Представлен открытый проект Decimen Optical Transfer для передачи файлов через QR-коды

 , , ,

Группа Open Source

Разработчик BashAlarmist (Evan Crawley) представил открытый проект под названием Decimen Optical Transfer.

Это решение предназначено для передачи файлов между двумя устройствами с использованием только экрана и камеры через QR-коды с помощью кодов преобразования Луби — первой практической реализации фонтанного кодирования. Исходный код проекта написан на TypeScript и HTML и опубликован на GitHub под лицензией MIT.

Отправляемый файл разбивается на сотни мелких фрагментов (пакетов). Затем для каждого пакета генерируется свой QR-код, который кодирует данные и воссоздаёт их. Принимающее устройство сканирует поток QR-кодов через камеру и собирает файл обратно.

Благодаря фонтанному кодированию камере не нужно ловить каждый кадр по порядку: если камера пропустила пару QR-кодов, файл всë равно соберëтся воедино без битых байтов.

>>> Live-версия (decimen.app)

PunkPerson
()

FFmpeg 9.0

 , , , ,

Группа Мультимедиа

После почти четырёх месяцев разработки состоялся выпуск 9.0 проекта FFmpeg, с кодовым именем «Lei».

Это набор свободных библиотек и утилит с открытым исходным кодом на языке Си, позволяющих записывать, конвертировать и передавать цифровые аудио- и видеозаписи в различных форматах. Название происходит от названия экспертной группы MPEG и FF, означающего «fast forward».

( читать дальше... )

>>> Подробности на GitHub и в первой редакции новости (github.com)

dataman
()

Prismriver Lyrics 1.0.0: CLI и TUI для поиска текстов песен

 , , , ,

Prismriver Lyrics 1.0.0: CLI и TUI для поиска текстов песен
Группа Мультимедиа

Вышла первая версия v1.0.0 проекта Prismriver Lyrics — набора инструментов для поиска текстов песен из различных источников.

prismriver-lyrics-tui отслеживает состояние плеера через MPRIS, автоматически запускает поиск при смене трека и подсвечивает текущую строку для синхронизированных по времени (LRC) текстов.

Основные возможности:

  • 30+ плагинов для поиска текстов песен (prismriver_lyrics.plugins);
  • фильтрация результатов по плагину, языку, оригинал/перевод и синхронизированный/обычный текст, а также ограничение числа результатов (--limit/-l);
  • синхронизированные по времени (LRC) тексты с подсветкой текущей строки в TUI; по мере воспроизведения трека;
  • ручной поиск по названию и исполнителю в CLI и TUI;
  • Vim-style навигация в TUI;
  • выбор темы оформления (стандартные из Textual);
  • дисковый кэш результатов на SQLite с настраиваемым временем жизни (--cache-ttl) и возможностью его отключить (--no-cache);
  • пакет prismriver-lyrics можно использовать как библиотеку в своих Python-проектах (search_lyrics, LyricsResult, LyricsPlugin).

( читать дальше... )

>>> Репозиторий на GitHub (github.com)

anlar
()

Woodpecker CI 3.17

 , woodpecker

Группа Кластеры

31 июля 2026 года опубликован выпуск Woodpecker CI 3.17.0 — свободной системы непрерывной интеграции и доставки, предназначенной для самостоятельного размещения. Woodpecker выполняет описанные в YAML-файлах конвейеры на отдельных агентах и поддерживает контейнерные исполнители Docker и Kubernetes. Исходный код проекта написан преимущественно на Go и распространяется под лицензией Apache 2.0.

Основное внимание в новой версии уделено безопасности агентов, разграничению доступа в Kubernetes и диагностике ошибок выполнения.

Основные изменения Woodpecker CI 3.17:

( читать дальше... )

>>> Источник (github.com)

unclestephen
()

Box64 0.4.4

 , ,

Box64 0.4.4
Группа Open Source

2 августа 2026 года состоялся выпуск Box64 0.4.4 — свободного эмулятора, позволяющего запускать программы и игры Linux для архитектуры x86-64 на системах ARM64, RISC-V и LoongArch64. Проект использует динамическую трансляцию машинного кода и по возможности обращается к нативным системным библиотекам, включая libc, SDL, OpenGL и Vulkan. Исходный код распространяется под лицензией MIT.

Основным пользовательским новшеством стал графический конфигуратор box64-configurator, написанный на Python. Он позволяет создавать и изменять профили .box64rc для отдельных программ и игр, выбирать переменные Box64 и просматривать пояснения к ним без ручного редактирования конфигурационного файла. Интерфейс переведён на английский и китайский языки. Для KDE также подготовлен модуль, позволяющий открывать настройки Box64 из контекстного меню исполняемого файла.

Основные изменения Box64 0.4.4:

( читать дальше... )

>>> Источник (github.com)

unclestephen
()
: curl возобновляет приём отчётов об уязвимостях после месячного перерыва (5 комментариев)

Tomviz 3.0

 tomviz, , томография

Группа Open Source

2 августа 2026 года компания Kitware объявила о выпуске Tomviz 3.0 — крупнейшего обновления за всю историю проекта. Tomviz представляет собой свободное кроссплатформенное приложение для реконструкции, обработки, анализа и визуализации трёхмерных томографических данных. Исходный код распространяется под лицензией BSD 3-Clause, приложение доступно для Linux, macOS и Windows.

Tomviz используется преимущественно при работе с данными электронной и рентгеновской томографии. Программа позволяет провести полный цикл обработки: загрузить серии проекций, выполнить выравнивание и трёхмерную реконструкцию, выделить интересующие объекты, провести количественный анализ и подготовить визуализацию. Обработку можно дополнять собственными преобразованиями на Python и C++.

( читать дальше... )

>>> Источник (kitware.com)

unclestephen
()
: Valve спонсирует портирование RADV на Windows (39 комментариев)

Обновился эмулятор архитектуры Эльбрус на основе QEMU

 , , ,

Группа Разработка

Эмулятор пользовательских приложений системы команд Эльбрус (qemu-e2k) обновился до версии 1.2. Скорректирован список неподдерживаемых операций.

Эмулятор qemu-e2k обеспечивает возможность, используя операционную систему семейства Linux запускать прикладные программы для операционных систем семейства Linux в машинных кодах Эльбрус (e2k) на компьютере архитектуры x86-64.

Эмулятор qemu-e2k (release 1.2) соответствует срезу версии 11.0.1 из основного репозитория проекта.

Версия qemu-e2k (release 1.2) поддерживает работу с приложениями, собранными под платформу Эльбрус версий системы
команд elbrus-v2 - elbrus-v6. По умолчанию задаётся версия системы команд elbrus-v6.

Версия qemu-e2k (release 1.2) имеет следующие ограничения:

( читать дальше... )

>>> Зеркало QEMU с патчами поддержки архитектуры Эльбрус (openelbrus.ru)

IvGrad
()

NethSecurity 8.8.0

 ,

NethSecurity 8.8.0
Группа Linux General

29 июля 2026 года представлен NethSecurity 8.8.0 — крупное обновление свободного Linux-дистрибутива для создания межсетевых экранов и сетевых шлюзов. Новая версия переведена с OpenWrt 24.10.5 на OpenWrt 25.12.5, что принесло обновления ядра, сетевого стека, VPN-компонентов и системных библиотек, а также устранило множество уязвимостей.

NethSecurity представляет собой производную от OpenWrt, ориентированную прежде всего на малые и средние организации. Система предоставляет веб-интерфейс для управления межсетевым экраном, несколькими подключениями к интернету, DPI, фильтрацией угроз и VPN на базе IPsec, OpenVPN и WireGuard. Исходный код проекта доступен на GitHub под лицензией GPLv2 или более поздней; готовые установочные образы выпускаются для архитектуры x86-64.

Главным внутренним изменением стал переход с пакетного менеджера opkg на apk, используемый также в новых версиях OpenWrt. Для администраторов, работающих только через веб-интерфейс, переход должен пройти практически незаметно, но команды установки и управления пакетами через терминал теперь отличаются. В основу системы положено ядро Linux 6.12, OpenVPN обновлён до версии 2.7.4, а реализация IPsec strongSwan — до 6.0.3. Разработчики также заявляют об улучшении совместимости с оборудованием, стабильности и общей защищённости системы.

Основные пользовательские изменения:

( читать дальше... )

>>> Источник (nethserver.org)

unclestephen
()

Dasharo 0.9.0

 , dasharo,

Группа Hardware and Drivers

30 июля 2026 года компания 3mdeb представила Dasharo 0.9.0 для материнской платы MSI PRO B850-P WIFI. Разработчики называют выпуск первой открытой прошивкой для современной настольной платформы AMD Ryzen: вместо традиционного проприетарного UEFI в ней используются coreboot 25.12, AMD openSIL и открытая реализация UEFI EDK II.

Впрочем, поддержка процессоров пока ограничена семейством AMD Phoenix на архитектуре Zen 4. Прошивка предназначена для настольных APU Ryzen 8000G — в частности, Ryzen 7 8700G, Ryzen 5 8600G и младших моделей. Тестирование проводилось с Ryzen 5 8600G. Процессоры Ryzen 7000 Raphael, Ryzen 9000 Granite Ridge и модели X3D не поддерживаются и с этой версией не загрузятся: для них необходимы другие ветки openSIL, которые AMD пока не опубликовала.

Dasharo 0.9.0 предоставляет привычный интерфейс UEFI с изменяемым порядком загрузки и автоматическим обнаружением установленных операционных систем. Заявлена загрузка Ubuntu 26.04 LTS и Windows 11 25H2, поддерживаются NVMe, USB, встроенная графика, проводная сеть и Wi-Fi 7. Прошивку можно восстановить или заменить штатным образом MSI при помощи кнопки Flash BIOS и USB-накопителя.

( читать дальше... )

>>> Источник (3mdeb.com)

unclestephen
()
: Arch Linux вновь атакуют через AUR, а проект покинул разработчик Foxboron (84 комментария)

Выпуск операционной системы NetBSD 11.0

 

Группа BSD

Проект NetBSD объявил о выпуске NetBSD 11.0 — девятнадцатой крупной версии свободной Unix-подобной операционной системы. Релиз состоялся 1 августа 2026 года. Готовые образы и исходный код размещены в официальном каталоге загрузки, а подробное описание изменений приведено на странице выпуска.

Главным нововведением стала первая в стабильной ветке NetBSD поддержка 64-разрядной архитектуры RISC-V. Система может работать в QEMU, а также на одноплатных компьютерах VisionFive 2 и PINE64 STAR64 с процессорами StarFive JH7110. Реализована поддержка VirtIO-устройств, PCIe, сетевых и дисковых контроллеров, виртуального звука, генератора случайных чисел и датчиков температуры. Добавлена и начальная поддержка систем на базе Allwinner D1. Полный перечень изменений для архитектур приведён в официальном анонсе.

Заметно расширена совместимость с программами для Linux. Подсистема compat_linux, позволяющая запускать некоторые Linux-бинарники без отдельной виртуальной машины, получила поддержку epoll, реализованную поверх kqueue, очередей сообщений POSIX и системных вызовов statx, readahead, close_range, waitid, renameat2, clone3, sync_file_range, syncfs и inotify. В ядре также появился совместимый с Linux системный вызов memfd_create, а в procfs — интерфейсы sysvipc и self/limits.

Основные изменения NetBSD 11.0:

( читать дальше... )

>>> Подробности (netbsd.org)

unclestephen
()

Incus 7.3

 ,

Группа Open Source

Представлен выпуск Incus 7.3 — открытой системы управления системными и прикладными контейнерами, а также виртуальными машинами. Релиз опубликован 31 июля 2026 года. Исходный код проекта распространяется под лицензией Apache 2.0; Incus развивается сообществом Linux Containers как ответвление LXD, созданное прежними сопровождающими проекта.

Одним из главных нововведений стала возможность совместного использования графического процессора несколькими виртуальными машинами. Новый тип устройства native-context задействует virtio-gpu и virglrenderer, предоставляя гостевым системам аппаратное 3D-ускорение без полного проброса отдельной видеокарты. В отличие от PCI passthrough, при котором GPU целиком закрепляется за одной машиной, новая схема позволяет обслуживать несколько ВМ одновременно. Пока полноценные драйверы имеются только для Linux: виртуальные машины с Windows при такой конфигурации будут работать без ускорения. (документация)

( читать дальше... )

>>> Источник (linuxcontainers.org)

unclestephen
()
: MariaDB прекратит поддержку MySQL Galera Cluster и сосредоточится на собственной СУБД (7 комментариев)

Servo 0.4.0

 , ,

Группа Интернет

Опубликован выпуск Servo 0.4.0 — экспериментального браузерного движка, написанного на языке Rust. Релиз состоялся 31 июля 2026 года и объединил 558 изменений, внесённых в проект в течение июня. Готовые сборки демонстрационной оболочки Servo распространяются для Linux, macOS, Windows, Android и OpenHarmony. Исходный код доступен под лицензией MPL 2.0.

Servo создаётся как лёгкий и встраиваемый движок для отображения веб-содержимого в сторонних приложениях. Проект не следует воспринимать как полностью готовую замену Firefox или Chromium: поставляемая вместе с ним оболочка Servoshell прежде всего предназначена для демонстрации возможностей движка и его тестирования. При этом разработчики постепенно улучшают совместимость с настоящими сайтами и формируют стабильный интерфейс для внедрения Servo в другие программы.

В версии 0.4.0 заметно улучшилось отображение сайтов. Разработчики отмечают более правильную компоновку страниц Lichess, а усовершенствованная поддержка вариативных шрифтов сделала значительно читабельнее интерфейсы Zulip и Speedtest. Google Photos и некоторые другие сложные веб-приложения уже работают в Servo, тогда как Google Maps и OpenStreetMap отображаются достаточно хорошо, но пока сохраняют проблемы с интерактивными элементами. Сравнительные снимки Servo 0.3.0 и 0.4.0 опубликованы в официальном отчёте проекта.

Основные изменения Servo 0.4.0:

( читать дальше... )

>>> Подробности (servo.org)

unclestephen
()

Линус Торвальдс предложил противникам использования ИИ форкнуть Linux или уйти

 , , ,

15 июля 2026 года Линус Торвальдс жёстко высказался против попыток объявить разработку ядра Linux территорией, свободной от искусственного интеллекта. В сообщении в списке рассылки linux-media он заявил, что Linux «не относится к анти-ИИ-проектам», а несогласные с этим могут воспользоваться предоставляемой свободным ПО возможностью и создать собственное ответвление проекта — либо просто покинуть его. Письмо было отправлено 14 июля в 20:06 по тихоокеанскому времени, что соответствует 15 июля по UTC.

Спор возник в обсуждении возможной интеграции системы учёта патчей Patchwork с Sashiko — открытым агентным средством рецензирования изменений ядра Linux. Система отслеживает общедоступные списки рассылки, анализирует поступающие патчи при помощи языковых моделей и пытается обнаруживать архитектурные ошибки, проблемы безопасности, управления ресурсами и параллельного выполнения. Код Sashiko передан Linux Foundation и распространяется под Apache 2.0, а работу публичного сервиса и расходы на используемые модели оплачивает Google.

( читать дальше... )

>>> Источник (kernel.org)

unclestephen
()