Из-за атаки на цепочку поставок Trivy заражено более 1000 облачных сред
Кампания группировки TeamPCP, начавшаяся со взлома сканера уязвимостей Trivy, продолжает разрастаться. По данным специалистов Mandiant, уже более 1000 облачных сред заражены инфостилером, а сами хакеры, судя по всему, объединились с вымогательской группировкой Lapsus$ для монетизации украденных данных.
Читать полностью
#xakep
@linux_potok
Кампания группировки TeamPCP, начавшаяся со взлома сканера уязвимостей Trivy, продолжает разрастаться. По данным специалистов Mandiant, уже более 1000 облачных сред заражены инфостилером, а сами хакеры, судя по всему, объединились с вымогательской группировкой Lapsus$ для монетизации украденных данных.
Читать полностью
#xakep
@linux_potok
🥰1🤮1
Monado становится открытой основой для различных поставщиков OpenXR (VR)
Collabora объявила, что их открытая система исполнения XR (VR / AR) Monado произвела настоящий фурор в индустрии и теперь является основой для многих поставщиков.
Читать полностью
#GamingOnLinux
@linux_potok
Collabora объявила, что их открытая система исполнения XR (VR / AR) Monado произвела настоящий фурор в индустрии и теперь является основой для многих поставщиков.
Читать полностью
#GamingOnLinux
@linux_potok
👍3
S.T.A.L.K.E.R. 2: Стоимость Надежды — дополнение анонсировано на лето 2026
S.T.A.L.K.E.R. 2: Стоимость Надежды — первое крупное дополнение для Heart of Chornobyl, и его выход запланирован на это лето.
Читать полностью
#GamingOnLinux
@linux_potok
S.T.A.L.K.E.R. 2: Стоимость Надежды — первое крупное дополнение для Heart of Chornobyl, и его выход запланирован на это лето.
Читать полностью
#GamingOnLinux
@linux_potok
👍4🔥1😁1💩1
Dovecot 2.4.3: Безопасный IMAP-сервер с улучшенной поддержкой UTF-8
Dovecot 2.4.3 обновился, улучшив работу с хранением писем в формате UTF-8 и устранив важные уязвимости в безопасности.
Читать полностью
#Linuxiac
@linux_potok
Dovecot 2.4.3 обновился, улучшив работу с хранением писем в формате UTF-8 и устранив важные уязвимости в безопасности.
Читать полностью
#Linuxiac
@linux_potok
👍2
Грег Кроа-Хартман рассказал, что LLM стали лучше искать ошибки
Грег Кроа-Хартман (Greg Kroah-Hartman), нидерландский разработчик Linux, рассказал The Register, об изменениях в поступающих отчётах об уязвимостях, генерируемых «искуственным интелектом».
С месяц назад качество ИИ-шных отчётов об уязвимостях резко повысилось. Ранее большая их часть была мусором, но по мнению Кроа-Хартмана это не было большой проблемой для ядра (в отличие от cURL) — разработчиков много, и они справлялись, а мусор скорее веселил, чем беспокоил. Но последний месяц значительная часть присылаемого действительно полезна. И это наблюдается и в других открытых проектах. Почему — неясно. То ли улучшились инструменты, то ли люди начали правильно ими пользоваться.
Присылающие отчёты и патчи разработчики начинают честно помечать сделанное ИИ как таковое. ИИ уже сейчас способен ге...
Читать полностью
#LinuxOrgRu
@linux_potok
Грег Кроа-Хартман (Greg Kroah-Hartman), нидерландский разработчик Linux, рассказал The Register, об изменениях в поступающих отчётах об уязвимостях, генерируемых «искуственным интелектом».
С месяц назад качество ИИ-шных отчётов об уязвимостях резко повысилось. Ранее большая их часть была мусором, но по мнению Кроа-Хартмана это не было большой проблемой для ядра (в отличие от cURL) — разработчиков много, и они справлялись, а мусор скорее веселил, чем беспокоил. Но последний месяц значительная часть присылаемого действительно полезна. И это наблюдается и в других открытых проектах. Почему — неясно. То ли улучшились инструменты, то ли люди начали правильно ими пользоваться.
Присылающие отчёты и патчи разработчики начинают честно помечать сделанное ИИ как таковое. ИИ уже сейчас способен ге...
Читать полностью
#LinuxOrgRu
@linux_potok
👏2
Глава «Ростелекома» заявил, что Telegram в России «умирает прямо сейчас»
Президент «Ростелекома» Михаил Осеевский заявил, что трафик иностранных мессенджеров в России стремительно падает, и посоветовал россиянам установить стационарный телефон и вернуться к его использованию.
Читать полностью
#xakep
@linux_potok
Президент «Ростелекома» Михаил Осеевский заявил, что трафик иностранных мессенджеров в России стремительно падает, и посоветовал россиянам установить стационарный телефон и вернуться к его использованию.
Читать полностью
#xakep
@linux_potok
🤡18🥰2🤮2💊2😁1
Hytale обновление 4 — очередная огромная новинка с более чем 500 новыми блоками
Вышло крупное обновление 4 для Hytale, и оно действительно огромное: в игру добавлено огромное количество нового контента, включая более 500 новых блоков.
Читать полностью
#GamingOnLinux
@linux_potok
Вышло крупное обновление 4 для Hytale, и оно действительно огромное: в игру добавлено огромное количество нового контента, включая более 500 новых блоков.
Читать полностью
#GamingOnLinux
@linux_potok
👌7
Драйвер AMDGPU для Linux 7.1 готовит улучшения отладки и новую поддержку аппаратного IP
На этой неделе была отправлена очередная порция улучшений драйверов ядра AMDGPU/AMDKFD, поскольку разработка новых функций для DRM-Next перед выпуском Linux 7.1 постепенно завершается...
Читать полностью
#Phoronix
@linux_potok
На этой неделе была отправлена очередная порция улучшений драйверов ядра AMDGPU/AMDKFD, поскольку разработка новых функций для DRM-Next перед выпуском Linux 7.1 постепенно завершается...
Читать полностью
#Phoronix
@linux_potok
👍3
Вышли патчи для Linux для исправления ~2-кратного падения производительности CPU-нагруженных задач на NVIDIA Vera Rubin
Важный набор патчей для планировщика Linux был опубликован в четверг на рассмотрение с целью улучшения обработки асимметричной производительности CPU с учётом SMT. Эти патчи, направленные на усовершенствование планировщика ядра Linux в части многопоточности процессоров (SMT), понадобились после того, как инженеры NVIDIA обнаружили до ~2-кратного снижения производительности CPU-интенсивных нагрузок на своей будущей платформе Vera Rubin...
Читать полностью
#Phoronix
@linux_potok
Важный набор патчей для планировщика Linux был опубликован в четверг на рассмотрение с целью улучшения обработки асимметричной производительности CPU с учётом SMT. Эти патчи, направленные на усовершенствование планировщика ядра Linux в части многопоточности процессоров (SMT), понадобились после того, как инженеры NVIDIA обнаружили до ~2-кратного снижения производительности CPU-интенсивных нагрузок на своей будущей платформе Vera Rubin...
Читать полностью
#Phoronix
@linux_potok
😁2👍1
Выпуск MicroPythonOS 0.9, ОС с графическим интерфейсом для микроконтроллеров
Доступен выпуск проекта MicroPythonOS 0.9.0, разрабатывающего операционную систему для микроконтроллеров, таких как ESP32, написанную с использованием инструментария MicroPython. Операционная система оснащена графическим интерфейсом, развиваемым с оглядкой на Android и iOS, и поддерживающим управления через сенсорные экраны. Из областей применения MicroPythonOS упоминаются устройства интернета вещей (IoT), системы управления домашней автоматизацией, интерактивные панели, роботы и умные носимые устройства с управлением экранными жестами. Проект также может применяться для быстрой разработки прототипов новых устройств. Код написан на языках Си и Python и распространяется под лицензий MIT.
Читать полностью
#OpenNet
@linux_potok
Доступен выпуск проекта MicroPythonOS 0.9.0, разрабатывающего операционную систему для микроконтроллеров, таких как ESP32, написанную с использованием инструментария MicroPython. Операционная система оснащена графическим интерфейсом, развиваемым с оглядкой на Android и iOS, и поддерживающим управления через сенсорные экраны. Из областей применения MicroPythonOS упоминаются устройства интернета вещей (IoT), системы управления домашней автоматизацией, интерактивные панели, роботы и умные носимые устройства с управлением экранными жестами. Проект также может применяться для быстрой разработки прототипов новых устройств. Код написан на языках Си и Python и распространяется под лицензий MIT.
Читать полностью
#OpenNet
@linux_potok
👍4💩1
Эксплоит-кит Coruna связан с «Операцией Триангуляция»
Эксперты «Лаборатории Касперского» опубликовали технический анализ эксплоит-кита Coruna и сообщили, что как минимум один его компонент использовался в «Операции Триангуляция» — сложной APT-кампании, нацеленной на устройства Apple и обнаруженной в 2023 году. Ранее в компании заявляли, что не видят оснований для проведения параллелей между авторами Coruna и «Операцией Триангуляция», однако глубокий анализ кода изменил эту оценку.
Читать полностью
#xakep
@linux_potok
Эксперты «Лаборатории Касперского» опубликовали технический анализ эксплоит-кита Coruna и сообщили, что как минимум один его компонент использовался в «Операции Триангуляция» — сложной APT-кампании, нацеленной на устройства Apple и обнаруженной в 2023 году. Ранее в компании заявляли, что не видят оснований для проведения параллелей между авторами Coruna и «Операцией Триангуляция», однако глубокий анализ кода изменил эту оценку.
Читать полностью
#xakep
@linux_potok
🤮2👌1
Rebellion представила экшен-хоррор от первого лица Alien Deathstorm
Это не совсем классическая серия про Чужого, но я не против. Rebellion только что анонсировала инопланетный экшен-хоррор от первого лица Alien Deathstorm.
Читать полностью
#GamingOnLinux
@linux_potok
Это не совсем классическая серия про Чужого, но я не против. Rebellion только что анонсировала инопланетный экшен-хоррор от первого лица Alien Deathstorm.
Читать полностью
#GamingOnLinux
@linux_potok
👌3
Технический превью ROCm 7.12 от AMD приносит расширенную поддержку потребительских APU и GPU
В дополнение к стабильному выпуску ROCm 7.2.1 на этой неделе также был представлен ROCm 7.12 как новейший технический превью на пути к тому, что, предположительно, будет называться ROCm 8.0...
Читать полностью
#Phoronix
@linux_potok
В дополнение к стабильному выпуску ROCm 7.2.1 на этой неделе также был представлен ROCm 7.12 как новейший технический превью на пути к тому, что, предположительно, будет называться ROCm 8.0...
Читать полностью
#Phoronix
@linux_potok
👍3🎉1
Почему Ubuntu 26.10 может отказаться от поддержки ZFS, RAID и шифрования
В предложении говорится об удалении драйверов файловых систем и других функций.
Читать полностью
#ItFOSS
@linux_potok
В предложении говорится об удалении драйверов файловых систем и других функций.
Читать полностью
#ItFOSS
@linux_potok
🤬5👎3🤮2
Хакер заявил о краже данных 6,8 млн пользователей Crunchyroll
Стриминговая аниме-платформа Crunchyroll расследует утечку данных, после того как некий хакер заявил СМИ, что похитил информацию о 6,8 млн пользователей сайта, скомпрометировав аккаунт сотрудника аутсорсинговой компании.
Читать полностью
#xakep
@linux_potok
Стриминговая аниме-платформа Crunchyroll расследует утечку данных, после того как некий хакер заявил СМИ, что похитил информацию о 6,8 млн пользователей сайта, скомпрометировав аккаунт сотрудника аутсорсинговой компании.
Читать полностью
#xakep
@linux_potok
🥰4🤮1
Демонстрация BPF-ориентированного планировщика ввода-вывода для Linux
С помощью sched_ext в ядре Linux появилась поддержка политик планирования процессора на базе BPF, а теперь инициатива развивается, и ведется работа над BPF-ориентированными планировщиками ввода-вывода...
Читать полностью
#Phoronix
@linux_potok
С помощью sched_ext в ядре Linux появилась поддержка политик планирования процессора на базе BPF, а теперь инициатива развивается, и ведется работа над BPF-ориентированными планировщиками ввода-вывода...
Читать полностью
#Phoronix
@linux_potok
⚡2
Planetary Annihilation: TITANS возрождается — разработчики просят помощи и отзывов от пользователей Linux
Planetary Annihilation: TITANS вернулась с новой командой сообщества, работающей над обновлениями, и им нужна помощь пользователей Linux, чтобы исправить игру.
Читать полностью
#GamingOnLinux
@linux_potok
Planetary Annihilation: TITANS вернулась с новой командой сообщества, работающей над обновлениями, и им нужна помощь пользователей Linux, чтобы исправить игру.
Читать полностью
#GamingOnLinux
@linux_potok
👌3👍1
Мощные аргументы. Блокируем запуск процессов в Linux через переменные окружения
Для подписчиков
Чтобы сломать запуск программы в Linux, необязательно трогать сам бинарник или права доступа. Можно попробовать перегрузить данные, которые передаются процессу при старте, — аргументы командной строки и переменные окружения. В этой статье разберемся, как это можно реализовать.
Читать полностью
#xakep
@linux_potok
Для подписчиков
Чтобы сломать запуск программы в Linux, необязательно трогать сам бинарник или права доступа. Можно попробовать перегрузить данные, которые передаются процессу при старте, — аргументы командной строки и переменные окружения. В этой статье разберемся, как это можно реализовать.
Читать полностью
#xakep
@linux_potok
🤮2🤬1👌1
Вышла система агрегирования логов Grafana Loki 3.7 с изменениями Helm Chart
Grafana Loki 3.7 получила переход на новый Helm chart, устаревание Promtail, а также важные изменения в планировщике и движке.
Читать полностью
#Linuxiac
@linux_potok
Grafana Loki 3.7 получила переход на новый Helm chart, устаревание Promtail, а также важные изменения в планировщике и движке.
Читать полностью
#Linuxiac
@linux_potok
👍3
Аналог Windows Recall на Линукс
Собрал себе простой аналог Windows Recall на Linux, показываю что у меня получилось и как это работает.
Читать полностью
#habr
@linux_potok
Собрал себе простой аналог Windows Recall на Linux, показываю что у меня получилось и как это работает.
Читать полностью
#habr
@linux_potok
😁4👍2🤮1