Linux
2.16K subscribers
3.47K photos
20 videos
15.2K links
Новости Линукс Linux

По всем вопросам @evgenycarter
Download Telegram
Обновление OpenWrt 25.12.3

Представлен корректирующий выпуск дистрибутива OpenWrt 25.12.3, развиваемого для сетевых устройств, таких как маршрутизаторы, коммутаторы и точки доступа. OpenWrt поддерживает более 2200 устройств и предлагает систему сборки, упрощающую кросс-компиляцию и создание собственных сборок. Подобные сборки позволяют формировать готовые прошивки с желаемым набором предустановленных пакетов, оптимизированные под конкретные задачи. Готовые сборки опубликованы для 41 целевой платформы.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65400
OpenWrt 25.12.3

7 мая вышла OpenWrt 25.12.3 – операционная система на базе ядра Linux, предназначенная для встраиваемых устройств.
Исправления безопасности:

Ядро Linux: исправлена уязвимость CVE-2026-31431 («Copy Fail»). В предыдущих выпусках это затрагивало только пользователей платформы StarFive и тех, у кого был установлен модуль kmod-crypto-user.
mbedtls: обновление до версии 3.6.6 (исправления нескольких CVE).
OpenSSL: обновление до версии 3.5.6 (исправления нескольких CVE).
wolfSSL: обновление до версии 5.9.1 (исправления нескольких CVE).

( читать дальше... )



 openwrt

👉@sysadminoff

https://www.linux.org.ru/news/opensource/18287020
📰 Ubuntu Snap Prompting Improvements

If you haven’t tried Ubuntu’s ‘Permission Prompting’ feature for a while, there’s more reason to do so in the latest release. Canonical’s Oliver Calder has shared an update on recent improvements to the security feature, which sets out to “empower users” by letting them decide what software can access on the rest of the system at runtime rather than retrospectively.

🔗 Source:

#ubuntu

👉@sysadminoff

https://www.omgubuntu.co.uk/2026/05/ubuntu-snap-prompting-client-improved
📰 Dirty Frag Vulnerability Made Public Early: Root Privilege On All Distributions

One week after the Copy Fail vulnerability, a new Linux local privilege escalation bug has been made public. This time around there are no patches or CVEs yet for this "Dirty Frag" vulnerability as the embargo was broken early and thus the security researcher went ahead and published earlier than anticipated...

🔗 Source: https://www.phoronix.com/news/Dirty-Frag-Linux

#linux

👉@sysadminoff

https://share.google/RTGIWBUkH2Bqh2cSZ
Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux

В ядре Linux выявлены две уязвимости, по своей сути аналогичные несколько дней назад раскрытой уязвимости Copy Fail, но проявляющиеся в других подсистемах - xfrm-ESP и RxRPC. Серии уязвимостей присвоено кодовое имя Dirty Frag (также встречается упоминание Copy Fail 2). Уязвимости позволяют непривилегированному пользователю получить права root, перезаписав данные процесса в страничном кэше. Доступен эксплоит, работающий во всех актуальных дистрибутивах Linux. Информация об уязвимости раскрыта до публикации исправлений, но есть обходной метод блокирования проблемы.
Dirty Frag охватывает две разные уязвимости: первая в модуле xfrm-ESP, используемом для ускорения операций шифрования в IPsec с использованием протокола ESP (Encapsulating Security Payload), а вторая в драйвере RxRPC, реализующем семейство сокетов AF_RXRPC и одноимённый RPC-протокол, работающий поверх UDP. Каждая из уязвимостей по-отдельности позволяет добиться получения прав root. Уязвимость в xfrm-ESP проявляется в ядре Linux с января 2017 года, а уязвимость в RxRPC - с июня 2023 года. Обе проблемы вызваны оптимизациями, допускающими прямую запись в страничный кэш.
( читать дальше... )



 dirtyfrag, linux, pagecache, ядро

👉@sysadminoff

https://www.linux.org.ru/news/security/18287090
Релиз мобильной платформы Ubuntu Touch 24.04-1.3. Смартфон Volla Plinius с Ubuntu Touch

Представлено обновление прошивки Ubuntu Touch 24.04-1.3, основанной на пакетной базе Ubuntu 24.04. Прошивка развивается проектом UBports, взявшим в свои руки разработку мобильной платформы Ubuntu Touch, после того как от неё отстранилась компания Canonical. Проектом также развивается экспериментальный порт рабочего стола Unity 8, который переименован в Lomiri.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65401
Скомпрометирован официальный Twitter-канал Ubuntu

Следом за DDoS-атакой на инфраструктуру компании Canonical злоумышленникам удалось получить контроль над каналом Ubuntu в социальной сети X.com (Twitter). В канале Ubuntu был размещён анонс AI-агента Numbat, который преподносился как децентрализованный AI, созданный на базе блокчейна и технологий криптовалюты Solana. Заявлялось, что AI-гент можно протестировать на сайте ai-ubuntu.com, который был зарегистрирован за несколько часов до размещения объявления. Оформление сайта было стилизовано под страницу ubuntu.com/ai, а в тексте использовались факты из анонсированного вице-президентом компании Canonical проекта по интеграции AI-технологий в Ubuntu.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65402
📰 Your smart home needs both an ESP32 and Raspberry Pi 5, not one or the other

For the past few months, I’ve been making the case for the ESP32. I'd argue that the $5 ESP32 microcontroller can easily replace the Raspberry Pi 5. That helps to save on cost and reduce the bulk. I still believe that.

🔗 Source:

#raspberry

👉@sysadminoff

https://www.xda-developers.com/your-smart-home-needs-an-esp32-and-raspberry-pi/
Обновление Firefox 150.0.2. За апрель в Firefox устранено 423 уязвимости

Доступен корректирующий выпуск Firefox 150.0.2, в котором устранено 27 уязвимостей (10 уязвимостей собрано под CVE-2026-8093 и 16 под CVE-2026-8092). Все уязвимости вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц. Всем уязвимостям присвоен высокий уровень опасности.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65405
Dirty Frag Linux Kernel Flaw Allows Local Privilege Escalation, Patch Now

A new Linux kernel security vulnerability, Dirty Frag, has been uncovered and allows a local user to escalate its privileges to gain root access.
The post Dirty Frag Linux Kernel Flaw Allows Local Privilege Escalation, Patch Now appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.

👉@sysadminoff

https://9to5linux.com/dirty-frag-linux-kernel-flaw-allows-local-privilege-escalation-patch-now
1
📰 Linux 7.2 To Support Realtek RTL8159 10GbE USB Ethernet

The Realtek RTL8159 has been appearing in some 10G-rated USB network adapters at online retailers, some for less than $100 USD. But currently the RTL8159 is only supported by Realtek's out-of-tree Linux kernel driver, but fortunately there will be mainline support coming with the Linux 7.2 kernel this summer...

🔗 Source:

#kernel #linux

👉@sysadminoff

https://www.phoronix.com/news/Realtek-RTL8159-Linux-7.2
👍1
TUXEDO BM 15 Is an Upgradable Business Linux Laptop with Smartcard and 4G LTE

TUXEDO BM 15 is now available for pre-order as an upgradable business Linux laptop powered by an Intel Core i5 120U, up to 64GB RAM, up to 8 TB SSD, and 4G LTE support.
The post TUXEDO BM 15 Is an Upgradable Business Linux Laptop with Smartcard and 4G LTE appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.

👉@sysadminoff

https://9to5linux.com/tuxedo-bm-15-is-an-upgradable-business-linux-laptop-with-smartcard-and-4g-lte
Релиз Mesa 26.1, свободной реализации OpenGL и Vulkan

После трёх месяцев разработки представлен релиз свободной реализации API OpenGL и Vulkan - Mesa 26.1.0. Первый выпуск ветки Mesa 26.1.0 имеет экспериментальный статус - после проведения окончательной стабилизации кода будет выпущена стабильная версия 26.1.1.
В Mesa 26.1 доступна поддержка графического API Vulkan 1.4 в драйверах ANV для GPU Intel, RADV для GPU AMD, NVK для GPU NVIDIA, HoneyKrisp (hk) для GPU Apple, Turnip для GPU Qualcomm, PanVK для GPU ARM Mali, в программном растеризаторе lavapipe (lvp) и в режиме эмулятора (vn). В драйверах v3dv (GPU Broadcom VideoCore для Raspberry Pi 4+) и dzn (реализация Vulkan поверх Direct3D 12) поддерживается Vulkan 1.0, в драйвере kk (KosmicKrisp, Vulkan поверх Metal) - Vulkan 1.1, а драйвере pvr (GPU Imagination PowerVR) - Vulkan 1.2.
В Mesa также обеспечивается полная поддержка OpenGL 4.6 для драйверов iris (GPU Intel Gen 8+), radeonsi (AMD), Crocus (старые GPU Intel Gen4-Gen7), AMD (r600), zink, llvmpipe, virgl (виртуальный GPU Virgil3D для QEMU/KVM), freedreno (Qualcomm Adreno), d3d12 (прослойка для организации работы OpenGL поверх DirectX 12) и asahi (GPU AGX, используемый в чипах Apple M1 и M2). Поддержка OpenGL 4.5 доступна для GPU NVIDIA (nvc0). Поддержка OpenGL 3.3 присутствует в драйверах softpipe (программный растеризатор) и nv50 (NVIDIA NV50). В драйверах panfrost (GPU ARM Mali) и v3d (GPU Broadcom VideoCore) поддерживается OpenGL 3.1.
( читать дальше... )



 mesa, opengl, vulkan

👉@sysadminoff

https://www.linux.org.ru/news/hardware/18287231
1
Blaise - новый компилятор языка Pascal

Грэм Гелденхейс (Graeme Geldenhuys), разработчик графического пользовательского интерфейса fpGUI, системы сборки PasBuild, системы тестирования FPTest и отладчика opdebugger представил Blaise - компилятор для диалекта языка программирования Object Pascal.
( читать дальше... )



 pascal, компилятор, языки программирования

👉@sysadminoff

https://www.linux.org.ru/news/development/18287312
1
KDE Frameworks 6.26 Improves Support for Kirigami and QtQuick-Based Apps

KDE Frameworks 6.26 open-source software suite is out now with various improvements and bug fixes for KDE apps and the Plasma desktop environment. Here’s what’s new!
The post KDE Frameworks 6.26 Improves Support for Kirigami and QtQuick-Based Apps appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.

👉@sysadminoff

https://9to5linux.com/kde-frameworks-6-26-improves-support-for-kirigami-and-qtquick-based-apps
📰 Linux Kernel Dirty Frag LPE Exploit Enables Root Access Across Major Distributions

Details have emerged about a new, unpatched local privilege escalation (LPE) vulnerability impacting the Linux kernel.Dubbed Dirty Frag, it has been described as a successor to Copy Fail (CVE-2026-31431, CVSS score: 7.8), a recently disclosed LPE flaw impacting the Linux kernel that has since come under active exploitation in the wild. The vulnerability was reported to Linux kernel maintainers.

🔗 Source: https://thehackernews.com/2026/05/linux-kernel-dirty-frag-lpe-exploit.html

#kernel #linux

👉@sysadminoff
📰 Nintendo 64 emulator gopher64 adds controller hotkeys and auto-reconnect

The free and open source Nintendo 64 emulator gopher64 has another useful new release out now, bringing a few more features to make it easier.Read the full article on GamingOnLinux.

🔗 Source:

#opensource

👉@sysadminoff

https://www.gamingonlinux.com/2026/05/nintendo-64-emulator-gopher64-adds-controller-hotkeys-and-auto-reconnect/
OpenZL 0.2.0

После семи месяцев разработки состоялся выпуск 0.2.0 фреймворка OpenZL, предназначенного для создания компрессоров данных без потерь.
Фреймворк состоит из базовой библиотеки и инструментов для создания специализированных компрессоров, описанных на языке SDDL.

Для создания хорошего специализированного компрессора есть два этапа:

Анализ данных для извлечения структуры.
Использование хороших бэкенд-компрессоров, которые используют полученную структуру для достижения хорошего сжатия.

OpenZL предоставляет инструменты для обоих этапов.
Проект написан на языках C и C++ и распространяется по лицензии BSD.
( читать дальше... )



 c++, facebook, openzl, компрессия, с

👉@sysadminoff

https://www.linux.org.ru/news/opensource/18286976
Предложен killswitch для экстренного отключения уязвимой функциональности в ядре Linux

Саша Левин (Sasha Levin) из компании NVIDIA, занимающийся сопровождением LTS-веток ядра Linux и входящий в консультативный совет организации Linux Foundation, подготовил набор патчей с реализацией механизма killswitch для ядра Linux. Предложенная возможность позволяет мгновенно отключить доступ к определённой функциональности работающего ядра. Предполагается, что killswitch будет полезен для временного блокирования уязвимостей на время до установки обновления ядра с исправлением.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65407
Релиз fidoip 2.0.5 — комплекта программ для работы в Фидонет

Вышло обновление fidoip 2.0.5 — комплекта программ для работы в сети Фидонет. Комплект содержит набор последних версий классических программ ФИДО (только свободное ПО): мейлер для получения почты через Интернет, тоссер для обработки сообщений и редактор сообщений.
Кратко об основных изменениях в этой версии:


улучшена загрузка обновлений нодлистов и поинтлистов, комплект использует более 10 зеркал. Если доступ в Интернет ограничен, комплект способен загружать обновления, используя традиционный для Фидонет канал, — файловые конференции;


улучшен вывод статистики трафика для файловых конференций, передающих большие аудио– и видеофайлы. В зависимости от объема переданных по эхам данных, статистика по трафику в отчетах отображается в килобайтах, мегабайтах и гигабайтах, а не байтах, как это было ранее;


новые утилиты экспорта и импорта позволяют экспортировать и импортировать конфигурацию узла или поинта при обновлении версий комплекта, а также легко перемещать установку fidoip в другой каталог/на другой компьютер;


в разделе загрузок linux (https://sf.net/projects/fidoip/files/linux/fidoslax-retro-edition/iso/) выложены два новых образа дистрибутива FIDOSlax Retro Edition 1.1.5, — в дистрибутив включены последние изменения, перенесенные из комплекта fidoip.


выпущена новая версия утилиты sysmon (https://sf.net/projects/sysmon/files/2.0/), sysmon 2.0, используемая в отчетах fidoip. Она выводит информацию о текущем состоянии операционной системы и не требует для работы привилегий суперпользователя.


Комплект fidoip прост в настройке. Используя его, вы можете легко подключиться к Фидонет (предварительно нужно связаться с системными операторами сети, список которых приведен в документации), а также быстро поднять свой узел ФИДО.



 linux, opensource, децентрализация, сети, фидонет

👉@sysadminoff

https://www.linux.org.ru/news/opensource/18287493
Вышел начальный релиз протокола TLS 1.3 на Java с алгоритмами ГОСТ в соответствии с RFC 9367

Модуль crypto-gost-tls13 содержит реализацию TLS 1.3 (RFC 8446 + RFC 9367) с ГОСТ-криптографией.
Данный релиз является начальной версией библиотеки и готов для внутреннего использования.
Особенностью библиотеки является реализация на чистой Java. Все криптографические операции выполняются встроенными средствами библиотеки — без внешних зависимостей.
Это в своем роде одна из первых открытых реализаций TLS 1.3 с ГОСТ на Java, поэтому interop-тестирование выполнено в минимально доступном объеме.
( читать дальше... )
Библиотека распространяется под свободной лицензией.



 crypto, java

👉@sysadminoff

https://www.linux.org.ru/news/java/18287174