Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев https://opennet.ru/63322/
www.opennet.ru
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев
В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репозиториев пользователей, использующих AI-ассистенты для автоматизации работы с репозиториями.
Выпуск оконного менеджера plwm 0.4, написанного на языке Пролог https://opennet.ru/63323/
www.opennet.ru
Выпуск оконного менеджера plwm 0.4, написанного на языке Пролог
Опубликован выпуск оконного менеджера plwm 0.4, развиваемого на языке Пролог и поддерживающего мозаичную (tiling) компоновку окон. В качестве целей проекта заявлено достижение высокого качества кодовой базы и документации, простота настройки под свои предпочтения…
Выпуск web-браузера Chrome 137 https://opennet.ru/63315/
www.opennet.ru
Выпуск web-браузера Chrome 137
Компания Google опубликовала релиз web-браузера Chrome 137. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки…
Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе https://opennet.ru/63324/
www.opennet.ru
Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе
В применяемых различными дистрибутивами конфигурациях DHCP-сервера Kea, развиваемого консорциумом ISC в качестве замены классического ISC DHCP, выявлены уязвимости, в некоторых ситуациях позволяющие локальному пользователю выполнить код с правами root или…
Дистрибутив openSUSE опубликовал альтернативный инсталлятор Agama 15 https://opennet.ru/63326/
www.opennet.ru
Дистрибутив openSUSE опубликовал альтернативный инсталлятор Agama 15
Разработчики проекта openSUSE представили инсталлятор Agama 15, разрабатываемый для замены классического интерфейса установки SUSE и openSUSE, и примечательный отделением пользовательского интерфейса от внутренних компонентов YaST. Agama поддерживает использование…
Выпуск проприетарного драйвера NVIDIA 575.57 https://opennet.ru/63327/
www.opennet.ru
Выпуск проприетарного драйвера NVIDIA 575.57.08
Компания NVIDIA опубликовала выпуск проприетарного драйвера NVIDIA 575.57.08 (первый стабильный выпуск новой ветки 575.57). Драйвер доступен для Linux (ARM64, x86_64), FreeBSD (x86_64) и Solaris (x86_64). NVIDIA 575.x стала десятой стабильной веткой после…
Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы https://opennet.ru/63328/
www.opennet.ru
Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы
Компания Qualys выявила две уязвимости в инструментах apport (CVE-2025-5054) и systemd-coredump (CVE-2025-4598), применяемых для обработки core-файлов, генерируемых после аварийного завершения процессов. Уязвимости позволяют получить доступ к core-файлам…
Релиз минималистичного дистрибутива Alpine Linux 3.22 https://opennet.ru/63330/
www.opennet.ru
Релиз минималистичного дистрибутива Alpine Linux 3.22
Доступен релиз Alpine Linux 3.22, минималистичного дистрибутива, построенного на базе системной библиотеки Musl и набора утилит BusyBox. Дистрибутив отличается повышенными требованиями к обеспечению безопасности и собран с защитой SSP (Stack Smashing Protection).…
AMD перевёл набор Linux-драйверов Radeon на открытые драйверы OpenGL и Vulkan https://opennet.ru/63329/
www.opennet.ru
AMD перевёл набор Linux-драйверов Radeon на открытые драйверы OpenGL и Vulkan
Компания AMD опубликовала выпуск набора драйверов AMD Radeon 25.10.1 для Linux (Radeon Software for Linux), работающего поверх модуля AMDGPU, развиваемого в основном составе ядра Linux. Выпуск примечателен реализацией официальной поддержки открытых драйверов…
Опубликованы репозитории CentOS и тестовые сборки RHEL 10 для RISC-V https://opennet.ru/63331/
www.opennet.ru
Опубликованы репозитории CentOS и тестовые сборки RHEL 10 для RISC-V
Проект CentOS объявил о подготовке git-репозиториев с изменениями, необходимыми для сборки и выполнения дистрибутива на системах с процессорами RISC-V. Специфичные для RISC-V изменения доступны в git-репозиториях проекта в ветках "c10s-rv". В ближайшее время…
Выпуск системы шифрования дисковых разделов VeraCrypt 1.26.24 https://opennet.ru/63332/
www.opennet.ru
Выпуск системы шифрования дисковых разделов VeraCrypt 1.26.24
Опубликован выпуск проекта VeraCrypt 1.26.24, развивающего форк системы шифрования дисковых разделов TrueCrypt, прекратившей своё существование. VeraCrypt примечателен заменой используемого в TrueCrypt алгоритма RIPEMD-160 на SHA-512 и SHA-256, увеличением…
Выпуск СУБД SQLite 3.50 https://opennet.ru/63334/
www.opennet.ru
Выпуск СУБД SQLite 3.50
Опубликован релиз SQLite 3.50, легковесной СУБД, оформленной в виде подключаемой библиотеки. Код SQLite распространяется как общественное достояние (public domain), т.е. может использоваться без ограничений и безвозмездно в любых целях. Финансовую поддержку…
Инцидент с подозрительной подменой коммитов в ветке ядра Linux от Кеса Кука https://opennet.ru/63336/
www.opennet.ru
Инцидент с подменой коммитов в ветке ядра Linux от Кеса Кука
Линус Торвальдс потребовал от администратора kernel.org немедленно заблокировать учётную запись Кеса Кука, бывшего главного сисадмина kernel.org и лидера Ubuntu Security Team, сопровождающего в ядре 14 подсистем, связанных с безопасностью. Константин Рябицев…
Выпуск программы для распознавания текста dpScreenOCR 1.5.0 https://opennet.ru/63339/
www.opennet.ru
Выпуск программы для распознавания текста dpScreenOCR 1.5.0
Состоялся выпуск программы для оптического распознавания текста dpScreenOCR 1.5.0, использующей Tesseract. Готовые сборки сформированы для Linux и Windows (также доступны репозитории пакетов для Debian и Ubuntu). Код программы написан на C++ и распространяется…
Выпуск Wine 10.9, Wine staging 10.9 и GE-Proton 10-4 https://opennet.ru/63340/
www.opennet.ru
Выпуск Wine 10.9, Wine staging 10.9 и GE-Proton 10-4
Опубликован экспериментальный выпуск открытой реализации Win32 API - Wine 10.9. С момента выпуска 10.8 было закрыто 34 отчёта об ошибках и внесено 277 изменений.
Релиз дистрибутива для создания межсетевых экранов pfSense CE 2.8.0 https://opennet.ru/63338/
www.opennet.ru
Релиз дистрибутива для создания межсетевых экранов pfSense CE 2.8.0
Опубликован релиз дистрибутива для создания межсетевых экранов и сетевых шлюзов pfSense CE 2.8.0 (Community Edition). Дистрибутив основан на кодовой базе FreeBSD с задействованием наработок проекта m0n0wall и пакетного фильтра pf. Для загрузки подготовлен…
GNOME OS перешёл на стадию тестирования на реальном оборудовании https://opennet.ru/63343/
www.opennet.ru
Дистрибутив GNOME OS перешёл на стадию тестирования на реальном оборудовании
Инициатива по превращению GNOME OS из дистрибутива для тестировщиков и разработчиков GNOME в дистрибутив общего назначения, пригодный для ежедневного использования обычными пользователями, перешла на новую стадию. Объявлено о готовности ночных сборок GNOME…
Выпуск реализации анонимной сети I2P 2.9.0 и C++-клиента i2pd 2.57 https://opennet.ru/63344/
www.opennet.ru
Выпуск реализации анонимной сети I2P 2.9.0 и C++-клиента i2pd 2.57
Представлен релиз анонимной сети I2P 2.9.0 и C++-клиента i2pd 2.57.0. I2P представляет собой многослойную анонимную распределенную сеть, работающую поверх обычного интернета, активно использующую сквозное (end-to-end) шифрование, гарантирующую анонимность…
Выпуск дистрибутива Oracle Linux 9.6 https://opennet.ru/63345/
www.opennet.ru
Выпуск дистрибутива Oracle Linux 9.6
Компания Oracle опубликовала дистрибутив Oracle Linux 9.6, созданный на основе пакетной базы Red Hat Enterprise Linux 9.6 и полностью бинарно совместимый с ней. Для загрузки без ограничений предложены установочные iso-образы, размером 13 ГБ и 1.3 ГБ, подготовленные…
Выпуск графической библиотеки IGL 1.1 https://opennet.ru/63346/
www.opennet.ru
Выпуск графической библиотеки IGL 1.1
Компания Meta* опубликовала релиз графической библиотеки IGL 1.1 (Intermediate Graphics Library), предоставляющей универсальный низкоуровневый API для управления GPU. API IGL охватывает типовую функциональность GPU и позволяет создавать кросс-платформенные…