LINUX.ORG.RU

Сообщения unclestephen

 

MikroTrick: критические уязвимости MikroTik RouterOS уже используются в реальных атаках

 , , , ,

Группа Безопасность

Исследователи CERT Polska раскрыли шесть уязвимостей в MikroTik RouterOS, две из которых объединяются в цепочку, получившую название MikroTrick. По данным исследователей, цепочка позволяет без аутентификации получить полный административный контроль над маршрутизатором, если его SSH-сервис доступен из недоверенной сети. CERT Polska уже подтвердила эксплуатацию MikroTrick в реальных атаках, наблюдавшихся как минимум со 2 сентября 2026 года.

MikroTik выпустила исправления 3 сентября и обозначила обновление как важное security update. Исправленные версии — RouterOS 6.49.21, 7.23.4, 7.24.2 и 7.25beta3. Производитель рекомендует обновиться всем пользователям, хотя подчёркивает, что большинство стандартных конфигураций непосредственно атаке не подвержено: в конфигурации RouterOS по умолчанию доступ к SSH со стороны интернета блокируется firewall.

( читать дальше... )

>>> Источник (mikrotik.com)

unclestephen
()

PostGREShell: в PostgreSQL обнаружили существовавшую 12 лет возможность запуска произвольного кода

 , ,

PostGREShell: в PostgreSQL обнаружили существовавшую 12 лет возможность запуска произвольного кода
Группа Безопасность

1 сентября исследователи Cyera Research раскрыли подробности уязвимости PostGREShellCVE-2026-6471, позволявшей пользователю PostgreSQL с привилегией REPLICATION загружать произвольные нативные библиотеки в процесс СУБД. Ошибка появилась вместе с механизмом логического декодирования ещё в PostgreSQL 9.4 и оставалась незамеченной около 12 лет. Само исправление было выпущено раньше — 13 августа в PostgreSQL 18.6, 17.11, 16.15, 15.19 и 14.24.

PostgreSQL оценил CVE-2026-6471 в 7,2 балла CVSS. Согласно официальному описанию, пользователь, не являющийся суперпользователем, но имеющий атрибут REPLICATION, мог через механизм логического декодирования заставить сервер выполнить dlopen() произвольного файла, доступного системной учётной записи PostgreSQL. В результате код из библиотеки выполнялся уже не с SQL-правами атакующего, а непосредственно внутри процесса сервера БД.

( читать дальше... )

>>> Источник (cyera.com)

unclestephen
()

DirectX backend в LLVM получил статус официально поддерживаемой архитектурной цели

 ,

DirectX backend в LLVM получил статус официально поддерживаемой архитектурной цели
Группа Open Source

В LLVM завершён перевод DirectX backend из экспериментального в официальный статус. Соответствующий pull request #214066 был влит в основную ветку llvm-project 31 августа. DirectX перенесён из LLVM_ALL_EXPERIMENTAL_TARGETS в обычный LLVM_ALL_TARGETS, поэтому теперь backend будет собираться по умолчанию вместе с другими штатными целями LLVM.

Ранее для его включения требовалось явно добавлять DirectX через CMake-параметр LLVM_EXPERIMENTAL_TARGETS_TO_BUILD. В принятом изменении DirectX добавлен в стандартный список targets и удалён из экспериментального.

Речь идёт не о реализации Direct3D или графическом драйвере. DirectX backend преобразует LLVM IR в DXIL — DirectX Intermediate Language, используемый DirectX 12 для представления скомпилированных шейдеров. Согласно документации LLVM, DXIL основан на bitcode старого LLVM 3.7, дополненного специфичными для DirectX операциями, ограничениями и метаданными. Результат помещается в контейнер DXContainer, содержащий DXIL и дополнительную информацию о шейдере.

( читать дальше... )

>>> Источник (github.com)

unclestephen
()

Ubuntu 26.10 начала выпускать отдельные ISO для x86-64-v3

 , x86-64-v3, ,

Ubuntu 26.10 начала выпускать отдельные ISO для x86-64-v3
Группа Ubuntu Linux

В составе ежедневных сборок Ubuntu 26.10 «Stonking Stingray» появился отдельный установочный образ, собранный для процессоров уровня x86-64-v3 (amd64v3). В официальном каталоге Canonical Ubuntu 26.10 Daily Build первый stonking-desktop-amd64v3.iso датирован 4 сентября, а 7 сентября на появление нового варианта обратил внимание Phoronix. Обычный образ amd64 продолжает выпускаться параллельно, поэтому поддержки более старых x86-64-процессоров Ubuntu пока не лишается.

x86-64-v3 — более высокий базовый уровень архитектуры AMD64. Для нового ISO Canonical прямо указывает необходимость поддержки AVX, AVX2, BMI1, BMI2, F16C, FMA, LZCNT, MOVBE и XSAVE — требования можно увидеть непосредственно на странице образов Ubuntu 26.10. В практическом смысле это примерно поколение Intel Haswell и более новое оборудование соответствующего уровня AMD. Компиляция с расчётом на v3 позволяет программам использовать современные инструкции без необходимости сохранять код, пригодный для запуска на самых ранних x86-64-процессорах.

Эксперименты Canonical начались не с нынешнего ISO. Ещё в Ubuntu 25.10 разработчики представили механизм architecture variants: после изменений в dpkg, APT и Launchpad один и тот же пакет может собираться в нескольких вариантах для разных уровней x86-64. Для 25.10 оптимизированные amd64v3-версии были доступны примерно для 2000 исходных пакетов из main и включались пользователем через настройку APT. По внутренним тестам Canonical, полный rebuild под x86-64-v3 давал для большинства пакетов небольшой выигрыш порядка 1%, но некоторые вычислительные задачи ускорялись заметнее.

( читать дальше... )

>>> Источник (ubuntu.com)

unclestephen
()

Asahi Linux официально поддерживает Apple M3

 , , m3

Группа Hardware and Drivers

6 сентября разработчики Asahi Linux объявили о начале официальной поддержки компьютеров Mac на процессорах Apple M3. Поддержка M3, M3 Pro и M3 Max добавлена непосредственно в установщик проекта. По словам разработчиков, Linux на этих системах уже достиг состояния, при котором значительная часть оборудования, ранее поддержанного на машинах с M1 и M2, работает и на M3.

На поддерживаемых Mac уже работают Wi-Fi, Bluetooth, NVMe, клавиатура и тачпад, встроенные микрофоны и веб-камера, управление частотами CPU и распределение задач между производительными и энергоэффективными ядрами. Также поддерживается USB 3 со скоростью до 10 Гбит/с. В ходе подготовки M3 разработчикам пришлось, в частности, реализовать поддержку нового контроллера USB Type-C ACE3, используемого в M3 Pro и M3 Max.

( читать дальше... )

>>> Источник (asahilinux.org)

unclestephen
()

AMD создаёт команду для внедрения Rust в GPU-стек — от компиляторов до прошивок

 , , , ,

AMD создаёт команду для внедрения Rust в GPU-стек — от компиляторов до прошивок
Группа Hardware and Drivers

5 сентября стало известно о новом направлении AMD по использованию Rust в низкоуровневом программном стеке графических процессоров. Сотрудник AMD Харш Менон (Harsh Menon) сообщил о формировании небольшой специализированной команды, задача которой — «push Rust deep into the GPU stack». В качестве направлений он перечислил компиляторы, runtime, firmware, архитектуру GPU и совместное проектирование аппаратного и программного обеспечения.

Объявление подтверждается опубликованной самой AMD вакансией Software Development Engineer — Rust, Compilers, and GPU Systems. В ней компания прямо называет Rust «core technical direction» при разработке системного ПО следующего поколения для GPU. Работы должны охватить компиляторы, runtime, низкоуровневое ПО GPU, прошивки и средства разработки. AMD отдельно подчёркивает: «Rust is not incidental to this role» — язык рассматривается не как вспомогательный инструмент для отдельных утилит.

( читать дальше... )

>>> Источник (amd.com)

unclestephen
()

CERN переводит более 2200 систем управления ускорителями с RHEL-семейства на Debian 13

 , , ,

Группа Кластеры

30 августа на MiniDebConf Winterthur 2026 инженеры CERN Федерико Вага и Никос Ципинакис представили доклад «Controlling CERN’s Accelerators with Debian», посвящённый переводу компьютеров системы управления ускорительным комплексом с дистрибутивов семейства Red Hat на Debian. Согласно опубликованным CERN материалам, до конца 2026 года Debian 13 должен быть установлен более чем на 2200 промышленных компьютерах и встраиваемых системах. 1 сентября это отдельно подтвердила Debian Publicity Team.

При этом речь не идёт о полном отказе CERN от RHEL или AlmaLinux. В начале презентации авторы специально вынесли на отдельные слайды фразы «WE WILL NOT TALK ABOUT DATA CENTERS» и «WE WILL NOT TALK ABOUT EXPERIMENTS»: миграция касается прежде всего Front-End Computers (FEC), непосредственно управляющих оборудованием ускорителей. В документации Linux @ CERN RHEL и AlmaLinux по-прежнему перечислены среди поддерживаемых систем, а для AlmaLinux 9 и 10 продолжает поддерживаться интеграция с инфраструктурой CERN. Таким образом, заголовки о полном «прощании с Red Hat и IBM» несколько преувеличивают масштаб изменений.

( читать дальше... )

>>> Источник (debconf.org)

unclestephen
()

Число исправляемых CVE в ядре Linux приблизилось к 2000 на релиз на фоне массового применения ИИ

 , ,

Число исправляемых CVE в ядре Linux приблизилось к 2000 на релиз на фоне массового применения ИИ
Группа Ядро Linux

28 августа сопровождающий стабильных веток ядра Linux Грег Кроа-Хартман опубликовал фрагмент материалов к своему предстоящему докладу на Kernel Recipes 2026 с графиком «CVEs per release». Судя по представленным данным, в выпусках Linux 6.9–6.19 исправлялось в среднем около 500 проблем с назначенными CVE, начиная с Linux 7.0 показатель превысил тысячу, а в Linux 7.2 — полторы тысячи. При сохранении текущей динамики число исправляемых CVE за цикл разработки может приблизиться или превысить 2000.

При этом речь идёт именно о CVE, исправленных в соответствующем цикле, а не о двух тысячах новых уязвимостей, появившихся в очередной версии ядра. На прямой вопрос об этом Кроа-Хартман ответил одним словом: «Fixed». В той же дискуссии он намекнул на причину резкого изменения графика: «как будто какие-то случайные инструменты за последние месяцы стали немного лучше находить ошибки».

( читать дальше... )

>>> Источник (kernel.org)

unclestephen
()

В заводских прошивках роутеров Zbtlink на базе OpenWrt обнаружили три встроенных механизма удалённого управления

 , zbtlink, ,

В заводских прошивках роутеров Zbtlink на базе OpenWrt обнаружили три встроенных механизма удалённого управления
Группа Безопасность

27 августа специалисты компании VulnCheck опубликовали продолжение расследования заводских прошивок маршрутизаторов китайского производителя Shenzhen Zhibotong Electronics, более известного под маркой Zbtlink. После обнаруженного в начале августа механизма удалённого доступа ENDLESSDOORS исследователи нашли в более старых прошивках ещё два компонента с похожими возможностями — DARKLANTERN и SPEAKINGSTONE.

Важно, что речь идёт не об уязвимости самого OpenWrt. Zbtlink использует Linux и OpenWrt в качестве основы своих заводских прошивок, добавляя поверх них собственные закрытые бинарные компоненты и сценарии запуска. Именно в этих добавленных производителем компонентах были обнаружены механизмы удалённого управления, позволяющие выполнять команды с правами root.

( читать дальше... )

>>> Источник (vulncheck.com)

unclestephen
()

11 российских аэропортов перевели виртуализацию с VMware на основанную на Linux платформу zVirt

 zvirt, , ,

Группа Linux в России

31 августа стало известно о переводе инфраструктуры 11 российских аэропортов с VMware на российскую систему виртуализации zVirt. На сайте разработчика Orion soft опубликованы отдельные материалы о внедрении в аэропортах Уфы (orionsoft.ru), Шереметьево, Пулково, Анапы, Сочи, Краснодара, Кольцово, Казани, Красноярска (Емельяново), Волгограда и Внуково.

Во всех описанных случаях ранее применялась VMware. В качестве причин замены Orion soft называет прекращение технической поддержки и получения обновлений после ухода VMware с российского рынка, а также требования импортозамещения для объектов критической информационной инфраструктуры. Например, в кейсе аэропорта Уфы говорится о поэтапной миграции с предварительным тестированием и минимизацией простоев, а в кейсе Красноярска — о переносе виртуальных машин с VMware с минимальными перерывами в работе критичных сервисов.

( читать дальше... )

>>> Источник (orionsoft.ru)

unclestephen
()

Cloudflare высвободила 100 ТБ оперативной памяти оптимизацией DNS-кэша

 , , , ,

Группа Интернет

27 августа в Cloudflare рассказали о событии из разряда «однострочный патч с мультипликативным эффектом»: небольшая экономия памяти на одной структуре данных, будучи умноженной на сотни миллиардов экземпляров, превращается в десятки терабайт. Правда, в данном случае одним однострочным патчем дело не ограничилось — инженеры последовательно внесли пять сравнительно небольших изменений в представление записей DNS-кэша и в итоге высвободили около 100 ТБ оперативной памяти.

Оптимизации проводились в Big Pineapple — написанной преимущественно на Rust платформе Cloudflare, лежащей в основе публичного DNS-резолвера 1.1.1.1, Gateway DNS, DNS Firewall, AS112 и других DNS-сервисов компании. В каждый момент времени Big Pineapple хранит более 250 млрд записей DNS-кэша, поэтому всего один лишний байт на запись означает более 250 ГБ памяти на всей инфраструктуре.

Cloudflare начала развёртывание изменений 18 мая и завершила его 6 июля 2026 года. Оптимизация состояла из пяти основных этапов:

( читать дальше... )

>>> Источник (cloudflare.com)

unclestephen
()

PostgreSQL 18.6, 17.11, 16.15, 15.19, 14.24 и PostgreSQL 19 Beta 3

 ,

PostgreSQL 18.6, 17.11, 16.15, 15.19, 14.24 и PostgreSQL 19 Beta 3
Группа Open Source

13 августа PostgreSQL Global Development Group выпустила обновления всех поддерживаемых веток PostgreSQL — 18.6, 17.11, 16.15, 15.19 и 14.24. Одновременно опубликована третья бета-версия будущего PostgreSQL 19. В совокупности обновление закрывает 28 уязвимостей и исправляет более 110 ошибок, обнаруженных за последние несколько месяцев.

Ветка PostgreSQL 18 сразу перешла с версии 18.4 на 18.6: PostgreSQL 18.5 не распространялся, поскольку после подготовки выпуска разработчики обнаружили регрессию. Обновление в пределах одной основной ветки не требует pg_upgrade или выгрузки и восстановления базы — достаточно остановить сервер, обновить бинарные файлы и запустить его снова. Для некоторых конфигураций после обновления, однако, потребуются дополнительные действия.

Среди основных исправлений:

( читать дальше... )

>>> Источник (postgresql.org)

unclestephen
()

Podman 6.1

 , ,

Группа Open Source

12 августа опубликован выпуск Podman 6.1.0, свободного инструментария для запуска и управления OCI-контейнерами, образами и pod-группами. Podman — свободный движок для управления OCI-контейнерами, образами, томами и группами контейнеров (pod). На Linux он работает без постоянно запущенного центрального демона и позволяет выполнять большинство операций от имени обычного пользователя. Для удалённого управления предусмотрен REST API с собственным интерфейсом Libpod и слоем совместимости с Docker API, а графическое управление контейнерами доступно через отдельный проект Podman Desktop. Проект распространяется под лицензией Apache 2.0.

Основные изменения Podman 6.1:

( читать дальше... )

>>> Источник (github.com)

unclestephen
()

В процессорах Loongson для Linux-систем обнаружили аппаратную утечку данных из L1-кеша

 , ,

В процессорах Loongson для Linux-систем обнаружили аппаратную утечку данных из L1-кеша
Группа Безопасность

Исследователи из немецкого Центра информационной безопасности имени Гельмгольца CISPA представили на конференции USENIX Security 2026 аппаратную уязвимость LoongLeak, обнаруженную в китайских процессорах Loongson 3A5000 и Loongson 3A6000. Непривилегированная программа может использовать её для извлечения оставшихся в кеше первого уровня данных других процессов, ядра операционной системы и гипервизора. Атака также возможна из контейнера или гостевой виртуальной машины.

Практическое значение уязвимости связано прежде всего с Linux и другим свободным ПО. Для LoongArch существует отдельный порт в основном ядре Linux, а Debian уже включил loong64 в число официальных архитектур с планом выпуска в составе Debian 14. Поддержку архитектуры также развивают другие Linux-дистрибутивы и проекты открытого системного ПО.

( читать дальше... )

>>> Источник (usenix.org)

unclestephen
()

Wireshark 4.6.8 и 4.4.18

 , ,

Группа Безопасность

12 августа состоялся выпуск Wireshark 4.6.8 и 4.4.18, корректирующих версий свободного анализатора сетевого трафика. Основным содержанием обновлений стали исправления безопасности: в актуальной ветке 4.6 закрыто 28 отдельных проблем, оформленных как бюллетени WNPA, а в поддерживаемую ветку 4.4 перенесены исправления для 25 из них. Разработчики отдельно отмечают, что необычно большое число найденных проблем связано с продолжающимся потоком отчётов об уязвимостях, подготовленных при помощи ИИ.

Большая часть обнаруженных ошибок позволяет вызвать аварийное завершение Wireshark или его вспомогательных компонентов при обработке специально подготовленного сетевого пакета либо файла с дампом трафика. Для ряда проблем достаточно убедить пользователя открыть вредоносный capture-файл, а некоторые могут быть вызваны непосредственно поступившим по сети некорректным пакетом. В опубликованных бюллетенях разработчики сообщают, что им неизвестно о практической эксплуатации этих уязвимостей. Например, такие сценарии описаны для RDP dissector, движка сборки фрагментированных пакетов и парсера pcapng.

В Wireshark 4.6.8 исправлены следующие группы проблем:

( читать дальше... )

>>> Источник (wireshark.org)

unclestephen
()

Rsync 3.5

 

Группа Open Source

13 августа состоялся выпуск rsync 3.5.0, свободной утилиты для синхронизации и передачи файлов, широко применяемой для резервного копирования, создания зеркал и переноса данных между системами. Основное внимание в новой версии уделено безопасности: разработчики устранили 33 проблемы, обнаруженные в ходе целевого аудита обработки путей, фаззинга сетевого протокола rsync daemon и анализа сообщений внешних исследователей.

( читать дальше... )

>>> Источник (github.com)

unclestephen
()

Zed 1.15

 , ,

Zed 1.15
Группа Разработка

12 августа состоялся стабильный выпуск Zed 1.15.0, высокопроизводительного редактора кода. Zed разрабатывается создателями Atom и Tree-sitter, поддерживает Linux, macOS и Windows, а его исходный код преимущественно распространяется под лицензией GPL-3.0-or-later. Предварительная сборка Zed 1.15.0 появилась 5 августа, а спустя неделю изменения были перенесены в стабильный канал.

Zed написан преимущественно на Rust и распространяется по лицензии GPL 3+ (отдельные компоненты распространяются по лицензии Apache 2). Используется собственный GUI-фреймворк GPUI с аппаратным ускорением через Vulkan / Metal / DirectX.

Одним из основных новшеств этой версии стала настройка git.diff_base, позволяющая выбрать базу для отображения изменений Git. По умолчанию Zed, как и прежде, сравнивает незакоммиченные изменения с HEAD, но теперь редактор можно переключить в режим сравнения всей текущей ветки с точкой её расхождения с основной веткой репозитория. Настройка влияет на индикаторы изменений на полях редактора, цвета состояния файлов и команду git: diff, а в графическом интерфейсе доступна под названием Diff Against Default Branch.

Дополнительно появилась настройка gutter.git_gutter_width, позволяющая менять ширину индикаторов Git diff на полях редактора.

Для пользователей Linux заметным изменением стала поддержка перетаскивания файлов из Project Panel во внешние приложения при работе в Wayland. Аналогичная возможность реализована для macOS. Ранее drag-and-drop из панели проекта во внешние Wayland-приложения не поддерживался.

( читать дальше... )

>>> Источник (zed.dev)

unclestephen
()

LACT 0.10

 , , lact, ,

Группа Hardware and Drivers

12 августа состоялся выпуск LACT 0.10.0, свободного приложения для настройки и мониторинга видеокарт AMD, NVIDIA и Intel в Linux. LACT позволяет отслеживать состояние GPU, настраивать лимиты мощности и вентиляторы, изменять частоты и напряжение, а также создавать автоматически активируемые профили. Код проекта распространяется под лицензией MIT.

Основные изменения версии 0.10.0 связаны с видеокартами NVIDIA. Разработчики добавили поддержку PowerMizer Mode, позволяющую принудительно удерживать GPU в наиболее производительном P-state. По назначению этот режим похож на настройку уровня производительности у видеокарт AMD.

( читать дальше... )

>>> Источник (github.com)

unclestephen
()

QEMU 11.1

 ,

Группа Open Source

11 августа состоялся выпуск QEMU 11.1.0, свободного эмулятора процессорных архитектур и платформы виртуализации. По данным официального объявления в списке рассылки qemu-devel, в релиз вошло более 3200 коммитов от 285 разработчиков. Это второй функциональный выпуск QEMU в 2026 году после QEMU 11.0, опубликованного в апреле.

Одним из основных направлений развития стала архитектура RISC-V. В QEMU появилась поддержка big-endian для доступа RISC-V к данным: состояние порядка байтов контролируется битами MBE, SBE и UBE, а для моделирования процессоров, работающих только в big-endian, предусмотрено свойство big-endian. При этом выборка инструкций RISC-V по-прежнему остаётся little-endian.

Кроме того, для RISC-V в QEMU 11.1 реализованы:

( читать дальше... )

>>> Источник (qemu.org)

unclestephen
()

OpenAI выпустила официальный ChatGPT Desktop для Linux

 , , ,

Группа Проприетарное ПО

11 августа OpenAI объявила о выпуске официального приложения ChatGPT Desktop для Linux. Версия пока имеет статус preview и объединяет в одном настольном клиенте обычный ChatGPT, агентный режим ChatGPT Work и предназначенный для разработки Codex. До этого новый объединённый клиент официально распространялся для Windows и macOS.

На первом этапе OpenAI официально поддерживает:

  • Ubuntu 24.04 LTS и Ubuntu 26.04 LTS;
  • Debian 13;
  • Fedora 43 и Fedora 44;
  • архитектуры x86-64 и ARM64;
  • пакеты .deb и .rpm.

В опубликованном списке пока нет Arch Linux, openSUSE, RHEL и других дистрибутивов. Также OpenAI не заявила пакеты Flatpak, Snap или AppImage. Скачать Linux-версию предлагается через ссылку в официальном анонсе.

( читать дальше... )

>>> Источник (openai.com)

unclestephen
()