Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird https://opennet.ru/63178/
www.opennet.ru
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird
В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в системе при обработке специально оформленного JavaScript-кода. Уязвимость вызвана освобождением памяти на вектор…
Проект Debian начал общее голосование по критериям открытости AI-моделей https://opennet.ru/63180/
www.opennet.ru
Проект Debian начал общее голосование по критериям открытости AI-моделей
Проект Debian объявил о проведении общего голосования (GR, general resolution) разработчиков проекта для утверждения критериев принятия моделей машинного обучения в состав основного репозитория проекта. На данном этапе запущена фаза обсуждения, после которой…
Представлены принципы дизайна компилятора Nimony для будущего Nim 3.0 https://opennet.ru/63182/
www.opennet.ru
Представлены принципы дизайна компилятора Nimony для будущего Nim 3.0
В процессе разработки языка программирования Nim 3.0 развивается новый компилятор Nimony, основополагающим принципом проектирования которого является достижение предсказуемости времени выполнения в худшем случае (Worst Case Execution Time, WCET). Это требование…
Разработчики ядра Linux на пути к удалению поддержки процессоров i486 https://opennet.ru/63184/
www.opennet.ru
Разработчики ядра Linux на пути к удалению поддержки процессоров i486
Инго Молнар (Ingo Molnar), мэйнтейнер архитектуры x86, механизма блокировок и планировщика задач в ядре Linux, выставил на обсуждение набор патчей удаляющих из ядра поддержку процессоров i486 (M486, M486SX, AMD ELAN) и начальных серий процессоров 586. В ядре…
Уязвимость в ADOdb, допускающая подстановку SQL-запросов https://opennet.ru/63186/
www.opennet.ru
Уязвимость в ADOdb, допускающая подстановку SQL-запросов
В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packagist, выявлена уязвимость (CVE-2025-46337), позволяющая выполнить подстановку своего SQL-запроса. Проблеме…
Выпуск BleachBit 5.0.0, приложения для освобождения места на диске https://opennet.ru/63181/
www.opennet.ru
Выпуск BleachBit 5.0.0, приложения для освобождения места на диске
Опубликован выпуск приложения BleachBit 5.0.0, высвобождающего свободное дисковое пространство за счёт удаления ненужных файлов. Программа предлагает список рекомендуемых для удаления компонентов, из которого пользователь может исключить определённые позиции.…
Новые версии сервисного менеджера s6-rc и системы инициализации s6-linux-init https://opennet.ru/63187/
www.opennet.ru
Новые версии сервисного менеджера s6-rc и системы инициализации s6-linux-init
Представлен выпуск сервисного менеджера s6-rc 0.5.6.0, предназначенного для управления запуском скриптов инициализации и сервисов. Поддерживается отслеживание дерева зависимостей и автоматический запуск или завершение сервисов для достижения указанного состояния.…
Проект CoMaps начал развитие форка приложения Organic Maps https://opennet.ru/63188/
www.opennet.ru
Проект CoMaps начал развитие форка приложения Organic Maps
Представлен CoMaps - форк проекта Organic Maps, развивающего мобильное приложение для автономной навигации с картографическими данными OpenStreetMap. Форк основан участниками сообщества, недовольными зависимостью проекта от интересов акционеров коммерческой…
Open WebUI перешёл на лицензию, запрещающую удаление бренда https://opennet.ru/63189/
www.opennet.ru
Open WebUI перешёл на лицензию, запрещающую удаление бренда
Проект Open WebUI, развивающий платформу для развёртывания больших языковых моделей на своём оборудовании и взаимодействия с ними через web-интерфейс, перешёл на ограничивающую лицензию, запрещающую переименование. Изначально проект поставлялся под лицензией…
В GNOME SDK добавлена поддержка языка построения интерфейсов Blueprint https://opennet.ru/63190/
www.opennet.ru
В GNOME SDK добавлена поддержка языка построения интерфейсов Blueprint
В состав предлагаемого проектом GNOME инструментария для разработки приложений (GNOME SDK) включён компилятор blueprint-compiler, позволяющий использовать для определения интерфейса приложений разметку Blueprint. Поддержка Blueprint в GNOME SDK даст возможность…
Опубликована платформа Node.js 24.0.0 https://opennet.ru/63194/
www.opennet.ru
Опубликована платформа Node.js 24.0.0
Состоялся релиз Node.js 24.0.0, платформы для выполнения сетевых приложений на языке JavaScript. Node.js 24.0 отнесён к веткам с длительным сроком поддержки, но данный статус будет присвоен только в октябре, после проведения стабилизации. Поддержка Node.js…
Опубликованы официальные сборки Fedora, AlmaLinux и Arch Linux для WSL https://opennet.ru/63195/
www.opennet.ru
Опубликованы официальные сборки Fedora, AlmaLinux и Arch Linux для WSL
Компания Microsoft объявила о формировании официальных сборок с Fedora Linux для подсистемы WSL (Windows Subsystem for Linux). В конце апреля аналогичные сборки начали публиковаться для Arch Linux и AlmaLinux. Для Arch Linux подобные сборки планируют обновлять…
В Ubuntu 25.10 решено задействовать аналог sudo, написанный на Rust https://opennet.ru/63197/
www.opennet.ru
В Ubuntu 25.10 решено задействовать аналог sudo, написанный на Rust
Компания Canonical намерена в осеннем выпуске Ubuntu 25.10 задействовать по умолчанию аналог утилиты sudo, развиваемый проектом sudo-rs и написанный на языке Rust. В марте аналогичное решение было принято в отношении замены утилит GNU Coreutils на инструментарий…
Выпуск сканера сетевой безопасности Nmap 7.96 https://opennet.ru/63198/
www.opennet.ru
Выпуск сканера сетевой безопасности Nmap 7.96
После года разработки опубликован выпуск сканера сетевой безопасности Nmap 7.96, предназначенного для проведения аудита сети и выявления активных сетевых сервисов. Код проекта поставляется под лицензией NPSL (Nmap Public Source License), основанной на лицензии…
В iVentoy выявлена подстановка корневого сертификата при запуске Windows https://opennet.ru/63199/
www.opennet.ru
В iVentoy выявлена подстановка корневого сертификата при запуске Windows
В инструментарии iVentoy, применяемом для загрузки и установки по сети произвольных операционных систем, выявлена подозрительная активность. При загрузке по сети ОС Windows инструментарий осуществлял подстановку в систему бинарного драйвера httpdisk.sys и…
Релиз Mesa 25.1, свободной реализации OpenGL и Vulkan https://opennet.ru/63202/
www.opennet.ru
Релиз Mesa 25.1, свободной реализации OpenGL и Vulkan
После трёх месяцев разработки представлен релиз свободной реализации API OpenGL и Vulkan - Mesa 25.1.0. Первый выпуск ветки Mesa 25.1.0 имеет экспериментальный статус - после проведения окончательной стабилизации кода будет выпущена стабильная версия 25.1.1.
Выпуск дистрибутива Puzzle 2502 https://opennet.ru/63203/
www.opennet.ru
Выпуск дистрибутива Puzzle 2502
Опубликован релиз легковесного дистрибутива Puzzle 2502, предоставляющего преднастроенный и готовый к использованию рабочий стол LWDE (Lightweight Wayland Desktop Environment) на основе композитного сервера Labwc. Дистрибутив построен на пакетной базе Arch…
openSUSE прекращает поставку Deepin из-за установки небезопасных компонентов в обход RPM https://opennet.ru/63205/
www.opennet.ru
openSUSE прекращает поставку Deepin из-за установки небезопасных компонентов в обход RPM
Разработчики проекта openSUSE объявили об удалении из репозитория пакетов с рабочим столом Deepin из-за нарушения правил проекта в отношении проверки безопасности размещаемых пакетов. Было выявлено, что сопровождающий Deepin попытался обойти принятые в openSUSE…
Выпуск композитного сервера Hyprland 0.49 https://opennet.ru/63207/
www.opennet.ru
Выпуск композитного сервера Hyprland 0.49
Доступен композитный сервер Hyprland 0.49, использующий протокол Wayland. Проект ориентирован на мозаичную (tiling) компоновку окон, но поддерживает и классическое произвольное размещение окон, группировку окон в форме вкладок, псевдомозаичный режим и полноэкранное…
Выпуск дистрибутива Clonezilla Live 3.2.1 https://opennet.ru/63208/
www.opennet.ru
Выпуск дистрибутива Clonezilla Live 3.2.1
Опубликован релиз Linux-дистрибутива Clonezilla Live 3.2.1, предназначенного для быстрого клонирования дисков, при котором копируются только используемые блоки. Задачи, выполняемые дистрибутивом сходны с проприетарным продуктом Norton Ghost. Размер iso-образа…