В iVentoy выявлена подстановка корневого сертификата при запуске Windows https://opennet.ru/63199/
www.opennet.ru
В iVentoy выявлена подстановка корневого сертификата при запуске Windows
В инструментарии iVentoy, применяемом для загрузки и установки по сети произвольных операционных систем, выявлена подозрительная активность. При загрузке по сети ОС Windows инструментарий осуществлял подстановку в систему бинарного драйвера httpdisk.sys и…
Релиз Mesa 25.1, свободной реализации OpenGL и Vulkan https://opennet.ru/63202/
www.opennet.ru
Релиз Mesa 25.1, свободной реализации OpenGL и Vulkan
После трёх месяцев разработки представлен релиз свободной реализации API OpenGL и Vulkan - Mesa 25.1.0. Первый выпуск ветки Mesa 25.1.0 имеет экспериментальный статус - после проведения окончательной стабилизации кода будет выпущена стабильная версия 25.1.1.
Выпуск дистрибутива Puzzle 2502 https://opennet.ru/63203/
www.opennet.ru
Выпуск дистрибутива Puzzle 2502
Опубликован релиз легковесного дистрибутива Puzzle 2502, предоставляющего преднастроенный и готовый к использованию рабочий стол LWDE (Lightweight Wayland Desktop Environment) на основе композитного сервера Labwc. Дистрибутив построен на пакетной базе Arch…
openSUSE прекращает поставку Deepin из-за установки небезопасных компонентов в обход RPM https://opennet.ru/63205/
www.opennet.ru
openSUSE прекращает поставку Deepin из-за установки небезопасных компонентов в обход RPM
Разработчики проекта openSUSE объявили об удалении из репозитория пакетов с рабочим столом Deepin из-за нарушения правил проекта в отношении проверки безопасности размещаемых пакетов. Было выявлено, что сопровождающий Deepin попытался обойти принятые в openSUSE…
Выпуск композитного сервера Hyprland 0.49 https://opennet.ru/63207/
www.opennet.ru
Выпуск композитного сервера Hyprland 0.49
Доступен композитный сервер Hyprland 0.49, использующий протокол Wayland. Проект ориентирован на мозаичную (tiling) компоновку окон, но поддерживает и классическое произвольное размещение окон, группировку окон в форме вкладок, псевдомозаичный режим и полноэкранное…
Выпуск дистрибутива Clonezilla Live 3.2.1 https://opennet.ru/63208/
www.opennet.ru
Выпуск дистрибутива Clonezilla Live 3.2.1
Опубликован релиз Linux-дистрибутива Clonezilla Live 3.2.1, предназначенного для быстрого клонирования дисков, при котором копируются только используемые блоки. Задачи, выполняемые дистрибутивом сходны с проприетарным продуктом Norton Ghost. Размер iso-образа…
Выпуск Lazarus 4.0, среды разработки для FreePascal https://opennet.ru/63209/
www.opennet.ru
Выпуск Lazarus 4.0, среды разработки для FreePascal
После полутора лет разработки опубликован релиз интегрированной среды разработки Lazarus 4.0, основанной на компиляторе FreePascal и выполняющей задачи, сходные с Delphi. Среда рассчитана на работу с выпуском компилятора FreePascal 3.2.2. Готовые установочные…
Выпуск дистрибутива OmniOS CE r151054, построенного на технологиях OpenSolaris https://opennet.ru/63210/
www.opennet.ru
Выпуск дистрибутива OmniOS CE r151054, построенного на технологиях OpenSolaris
Опубликован релиз дистрибутива OmniOS Community Edition r151054, основанного на наработках проекта Illumos, продолжающего развитие ядра, сетевого стека, файловых систем, драйверов, библиотек и базового набора системных утилит OpenSolaris. OmniOS примечателен…
Новая версия дистрибутива Raspberry Pi OS https://opennet.ru/63211/
www.opennet.ru
Новая версия дистрибутива Raspberry Pi OS
Разработчики проекта Raspberry Pi представили новую версию дистрибутива Raspberry Pi OS 2025-05-06 (Raspbian), основанного на пакетной базе Debian 12 и ядре Linux 6.12. В репозитории доступно около 35 тысяч пакетов. Среда рабочего стола базируется на композитном…
В KDE переработаны диалоги создания новых файлов и устранены крахи KWin https://opennet.ru/63213/
www.opennet.ru
В KDE переработаны диалоги создания новых файлов и устранены крахи KWin
Нейт Грэм (Nate Graham), разработчик, занимающийся контролем качества в проекте KDE, опубликовал очередной отчёт о разработке KDE. Разработка ветки KDE Plasma 6.4, релиз которой намечен на 17 июня, переведена на стадию мягкой заморозки, при которой ограничен…
В GNOME Foundation назначен новый директор. В GNOME 49 будет предложен новый видеопроигрываель https://opennet.ru/63215/
www.opennet.ru
Назначен новый директор GNOME Foundation. В GNOME 49 видеопроигрыватель Totem заменят на Showtime
Организация GNOME Foundation, курирующая разработку среды рабочего стола GNOME, представила нового исполнительного директора. Исполнительный директор отвечает за управление и развитие GNOME Foundation как организацией, а также за взаимодействие с советом…
Релиз макропроцессора GNU M4 1.4.20 https://opennet.ru/63217/
www.opennet.ru
Релиз макропроцессора GNU M4 1.4.20
Спустя четыре года с момента прошлого обновления состоялся релиз макропроцессора GNU M4 1.4.20, используемого в качестве обвязки для формирования конфигурации sendmail и генерации configure-скриптов в инструментарии Autoconf. M4 позволяет динамически генерировать…
Доступен OpenSearch 3.0, форк платформы Elasticsearch https://opennet.ru/63218/
www.opennet.ru
Доступен OpenSearch 3.0, форк платформы Elasticsearch
Некоммерческая организация OpenSearch Software Foundation, контролируемая Linux Foundation, опубликовала релиз проекта OpenSearch 3.0, развивающего форк платформы поиска, анализа и хранения данных Elasticsearch и web-интерфейса Kibana. В разработке форка…
Выпуск консольного RSS-агрегатора Newsraft 0.30 https://opennet.ru/63219/
www.opennet.ru
Выпуск консольного RSS-агрегатора Newsraft 0.30
Состоялся релиз консольной программы для чтения новостных лент Newsraft 0.30, поддерживающей форматы RSS и Atom. Newsraft предназначен для получения контента из различных блогов и платформ, и его просмотра через единый интерфейс, построенный на базе библиотеки…
Выпуск видеоредактора Shotcut 25.05 https://opennet.ru/63221/
www.opennet.ru
Выпуск видеоредактора Shotcut 25.05
Опубликован релиз видеоредактора Shotcut 25.05, развиваемого автором проекта MLT и использующего данный фреймворк для редактирования видео. Поддержка форматов видео и звука реализована через FFmpeg. Возможно использование плагинов с реализацией видео и аудио…
Проект Planka переходит на несвободную лицензию https://opennet.ru/63220/
www.opennet.ru
Проект Planka переходит на несвободную лицензию
Проект Planka, предлагающий запускаемый на собственном оборудовании сервис канбан-доски для организации командной работы и отслеживания задач, перешёл на несвободную лицензию. Изначально проект использовал лицензию Expat/MIT, в 2023 году перешёл на лицензию…
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient https://opennet.ru/63223/
www.opennet.ru
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient
Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных дистрибутивах, подобных OpenWrt. В новой версии устранена уязвимость (CVE-2025-47203) в реализации SSH-клиента…
Проект Guix переходит на Git-хостинг Codeberg https://opennet.ru/63225/
www.opennet.ru
Проект Guix переходит на Git-хостинг Codeberg
Проект Guix, развивающий одноимённый пакетный менеджер и дистрибутив GNU/Linux на его основе, объявил о переносе Git-репозиториев с GNU Savannah на Git-хостинг Codeberg, использующий платформу совместной разработки Forgejo (форк Gitea). На Codeberg также…
Уязвимость в GNU screen, позволяющая выполнить код с правами root https://opennet.ru/63226/
www.opennet.ru
Уязвимость в GNU screen, позволяющая выполнить код с правами root
В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиболее опасная проблема (CVE-2025-23395) позволяет получить права root в системе. Исправление включено в состав…
Training Solo - новые варианты атаки Spectre-v2, затрагивающие CPU Intel https://opennet.ru/63227/
www.opennet.ru
Training Solo - новые варианты атаки Spectre-v2, затрагивающие CPU Intel
Группа исследователей из Амстердамского свободного университета выявила несколько новых уязвимостей класса Spectre-v2, опубликованных под кодовым именем Training Solo и позволяющих обойти механизмы изоляции памяти. В контексте систем виртуализации уязвимости…