Linux
2.16K subscribers
3.51K photos
20 videos
15.3K links
Новости Линукс Linux

По всем вопросам @evgenycarter
Download Telegram
curl 8.20.0

29-го апреля, после более месяца разработки, 521-го коммита и исправления 282 ошибок, состоялся выпуск 8.20.0 (274-й) кроссплатформенной консольной утилиты и библиотеки curl, написанных на языке C и распространяемых по лицензии curl.
Основные изменения
Безопасность
Как уже упоминалось ранее («High quality chaos»), в последнее время наблюдается значительный рост числа сообщений о проблемах безопасности. На этот раз опубликована информация о восьми новых уязвимостях в curl:

CVE-2026-7168: утечка состояния аутентификации Digest между прокси-серверами;
CVE-2026-7009: обход фиксации OCSP с помощью Apple SecTrust;
CVE-2026-6429: утечка учётных данных netrc при повторном использовании прокси-соединения;
CVE-2026-6276: устаревший хост пользовательских файлов cookie приводил к их утечке;
CVE-2026-6253: утечка учётных данных при перенаправлении на прокси-сервер;
CVE-2026-5773: неправильное повторное использование SMB-соединения;
CVE-2026-5545: неправильное повторное использование соединения HTTP Negotiate;
CVE-2026-4873: при повторном использовании соединения игнорировались требования TLS.

( читать дальше... )
>>> Полный список изменений на curl.se (и в первой редакции этой новости)
>>> Видеопрезентация 8.20.0 на youtube
>>> Документация
>>> Страница загрузки
>>> Исходный код на GitHub



 c, curl, библиотека, консоль, утилита

👉@sysadminoff

https://www.linux.org.ru/news/internet/18279133
How to Prevent Passwords from Saving in Bash History

The post How to Prevent Passwords from Saving in Bash History first appeared on Tecmint: Linux Howtos, Tutorials & Guides .Every Linux user eventually runs a command they’d rather not preserve – a curl with a hardcoded password, an export
The post How to Prevent Passwords from Saving in Bash History first appeared on Tecmint: Linux Howtos, Tutorials & Guides.

👉@sysadminoff

https://www.tecmint.com/hide-commands-bash-history-linux/
📰 New Linux 'Copy Fail' Vulnerability Enables Root Access on Major Distributions

Cybersecurity researchers have disclosed details of a Linux local privilege escalation (LPE) flaw that could allow an unprivileged local user to obtain root.The high-severity vulnerability tracked as CVE-2026-31431 (CVSS score: 7.8) has been codenamed Copy Fail by Xint.io and Theori."An unprivileged local user can write four controlled bytes into the page cache of any readable file on a Linux.

🔗 Source: https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html

#linux

👉@sysadminoff
📰 AMD Posts Newest Linux Patches To Accelerate Page Migration For Better Performance

Posted to the Linux kernel mailing list this week was the newest revision of a patch series originally started in early 2025 by a NVIDIA engineer for accelerating page migration. Now being worked on by AMD engineers, this accelerated page migration via batch copies and hardware offloading continues to show promising results...

🔗 Source:

#amd #kernel #linux

👉@sysadminoff

https://www.phoronix.com/news/Accelerated-Page-Migration-v4
Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов

Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к системе. Проблеме присвоено кодовое имя Copy Fail. Доступен прототип эксплоита. Возможность эксплуатации уязвимости продемонстрирована в Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 и SUSE 16, но отмечается, что пакеты с ядром из других дистрибутивов, включая Debian, Arch, Fedora, Rocky и Alma, тоже подвержены проблеме, но их отдельно не тестировали.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65325
Notepad++ теперь доступен на macOS как нативное приложение

Notepad++ теперь доступен как нативное приложение для macOS. Это бесплатный редактор исходного кода с открытым исходным кодом, который может заменить стандартный текстовый редактор Notepad. Notepad++ поддерживает множество языков программирования и отлично подходит для обработки текстовых данных в целом. Для его использования не требуется никаких дополнительных инструментов вроде Wine, Porting Kit или средств эмуляции. Это полноценное нативное приложение, разработанное с соблюдением условий лицензии GNU.
Благодаря мощному инструменту для редактирования текста Scintilla, программа Notepad++ для Mac написана на языке Objective C++. Для обеспечения высокой скорости выполнения и минимальных размеров программы используются нативные API данной платформы.
Разработка проекта началась 10 марта 2026 года. Программа распространяется в формате универсального бинарного файла, подписанного сертификатом Apple Developer ID и утвержденного Apple. Программа работает как на устройствах на базе процессоров Apple Silicon (M1–M5), так и на компьютерах с процессорами Intel. В программе отсутствует функция сбора данных, реклама и любые другие элементы, связанные с передачей информации третей стороне.
Механизм управление плагинами (равно как и они сами) поддерживается в версии Notepad++ для macOS.



 macos, notepad++

👉@sysadminoff

https://www.linux.org.ru/news/opensource/18279155
Stellarium 26.1

5-го апреля, тихо и незаметно, состоялся выпуск 26.1 популярного свободного кроссплатформенного планетария Stellarium – первый в этом году.
Проект написан на языке C++ с использованием фреймворка Qt (поддерживаются версии 5 и 6) и распространяется по лицензии GNU GPL 2.0.
Главные изменения в этой версии:

добавлены две новые китайские культуры неба: манчжуров и Xianglin Star Chart;
добавлен плагин Time Navigator;
много улучшений в поддержке Windows/arm64;
много значительных улучшений и обновлений культур неба;
много улучшений в плагинах;
много улучшений в ядре программы и GUI.

( читать дальше... )



 qt, stellarium, астрономия, образование, планетарий

👉@sysadminoff

https://www.linux.org.ru/news/opensource/18278826
📰 Servo Browser Engine Seeing Progress On FreeBSD Support

Following the recent Servo 0.1 release, the Servo project has published their latest monthly status report to highlight recent development efforts around this modern open-source browser engine...

🔗 Source:

#opensource

👉@sysadminoff

https://www.phoronix.com/news/Servo-On-FreeBSD
📰 CPPC v4 Support Being Worked On NVIDIA For The Linux ACPI Driver

Last year with the ACPI 6.6 specification release came revised Collaborative Processor Performance Control (CPPC) support for enhancing the capabilities around this standard for OS management of the performance of CPU cores using an abstract performance scale. That CPPC v4 support is now being worked on for the acpi_cppc Linux driver by NVIDIA engineers...

🔗 Source:

#linux

👉@sysadminoff

https://www.phoronix.com/news/ACPI-CPPC-v4-Linux
📰 GCC 16.1 Released With AMD Zen 6 Support, Algol 68 & Many C/C++ Improvements

GCC 16.1 is now available as the first stable release of GCC 16 as this year's major open-source GNU compiler feature release...

🔗 Source:

#amd #gnu #opensource

👉@sysadminoff

https://www.phoronix.com/news/GCC-16.1-Released
📰 7 Features I Like in Ptyxis (The New Default Ubuntu Terminal)

After using it for a while, I understood why Ubntu and Fedora opted for Ptyxis as their new default terminal.

🔗 Source:

#fedora #ubuntu

👉@sysadminoff

https://feed.itsfoss.com/link/24361/17328480/ptyxis-terminal-features
📰 New Python Backdoor Uses Tunneling Service to Steal Browser and Cloud Credentials

Cybersecurity researchers have disclosed details of a stealthy Python-based backdoor framework called DEEP#DOOR that comes with capabilities to establish persistent access and harvest a wide range of sensitive information from compromised hosts."The intrusion chain begins with execution of a batch script ('install_obf.bat') that disables Windows security controls, dynamically extracts an.

🔗 Source: https://thehackernews.com/2026/04/new-python-backdoor-uses-tunneling.html

#python

👉@sysadminoff
AerynOS 2026.05 Released with Linux Kernel 7.0, New Logo, and More

AerynOS 2026.05 independent distro is now available for download with GNOME 50.1, KDE Plasma 6.6.4, and Linux kernel 7.0. Here’s what else is new!
The post AerynOS 2026.05 Released with Linux Kernel 7.0, New Logo, and More appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.

👉@sysadminoff

https://9to5linux.com/aerynos-2026-05-released-with-linux-kernel-7-0-new-logo-and-more
LibreOffice 26.2.3 Open-Source Office Suite Released with More Than 40 Bug Fixes

LibreOffice 26.2.3 is now available for download as the third point release to the LibreOffice 26.2 office suite series with 43 bug fixes.
The post LibreOffice 26.2.3 Open-Source Office Suite Released with More Than 40 Bug Fixes appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.

👉@sysadminoff

https://9to5linux.com/libreoffice-26-2-3-open-source-office-suite-released-with-more-than-40-bug-fixes
Linux Mint 22.3 HWE ISOs Now Available for Download with Linux Kernel 6.17

Linux Mint 22.3 HWE ISO images are now available for download powered by the Linux 6.17 kernel series from Ubuntu 24.04.4 LTS.
The post Linux Mint 22.3 HWE ISOs Now Available for Download with Linux Kernel 6.17 appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.

👉@sysadminoff

https://9to5linux.com/linux-mint-22-3-hwe-isos-now-available-for-download-with-linux-kernel-6-17
📰 New Linux ‘Copy Fail’ flaw gives hackers root on major distros

An exploit has been published for a local privilege escalation vulnerability dubbed "Copy Fail" that impacts Linux kernels released since 2017, allowing an unprivileged local attacker to gain root permissions.

🔗 Source:

#linux

👉@sysadminoff

https://www.bleepingcomputer.com/news/security/new-linux-copy-fail-flaw-gives-hackers-root-on-major-distros/
📰 AerynOS Updated With Linux 7.0, Gaming Optimized Kernel Flavor

AerynOS, the Linux distribution formerly known as Serpent OS, is out with a new monthly ISO refresh and details on other recent improvements to this original, from-scratch Linux distribution...

🔗 Source:

#kernel #linux

👉@sysadminoff

https://www.phoronix.com/news/AerynOS-April-2026-Update
Linux Mint release new ISO images for improved hardware support

Linux Mint’s switch to a longer development cycle, the next major release is due at Christmas, will have a knock on effect for anyone trying to install the distro on hardware that requires a new kernel. So a solution has been announced. The team has announced a set of updated ISO images dubbed HWE (Hardware Enablement). These aim to “address compatibility issues with brand new hardware”, according to project lead Clement Lefebvre. “Today we’re publishing HWE ISO images for Linux Mint 22.3 with kernel 6.17. Going forward, we will publish HWE ISOs for the latest release whenever a newer kernel […]
You're reading Linux Mint release new ISO images for improved hardware support, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without permission.

👉@sysadminoff

https://www.omgubuntu.co.uk/2026/04/linux-mint-hwe-isos-announced
Grml 2026.04 Linux Distro Is Out with Linux Kernel 6.19, Based on Debian 14 Forky

Grml 2026.04 GNU/Linux distribution is now available for download based on Debian Testing/Forky and powered by Linux kernel 6.19. Here’s what’s new!
The post Grml 2026.04 Linux Distro Is Out with Linux Kernel 6.19, Based on Debian 14 Forky appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.

👉@sysadminoff

https://9to5linux.com/grml-2026-04-linux-distro-is-out-with-linux-kernel-6-19-based-on-debian-14-forky
Релиз набора компиляторов GCC 16

После года разработки опубликован релиз свободного набора компиляторов GCC 16.1, первый значительный выпуск в новой ветке GCC 16.x. В соответствии со схемой нумерации выпусков, версия 16.0 использовалась в процессе разработки, а незадолго до выхода GCC 16.1 уже ответвилась ветка GCC 17.0, на базе которой будет сформирован следующий значительный релиз GCC 17.1.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65329
Shotcut 26.4 Video Editor Adds Vulkan GPU to Speech to Text on Linux

Shotcut 26.4 open-source video editor is now available for download with Vulkan GPU support for Speech to Text on Linux, 10-bit VP9 MP4 (E-AC-3) and 10-bit VP9 WebM (Opus) export presets, and more.
The post Shotcut 26.4 Video Editor Adds Vulkan GPU to Speech to Text on Linux appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.

👉@sysadminoff

https://9to5linux.com/shotcut-26-4-video-editor-adds-vulkan-gpu-to-speech-to-text-on-linux