Linux
2.16K subscribers
3.47K photos
20 videos
15.2K links
Новости Линукс Linux

По всем вопросам @evgenycarter
Download Telegram
📰 KDE gets €1.2m funding from the Sovereign Tech Fund

KDE has announced it’s getting a €1.28 million grant from the Sovereign Tech Fund (STF) to help improve the Plasma desktop, KDE Linux and the communication frameworks used by both. The German government-backed fund, which sees its work as “strategic investments in the digital infrastructure of our economy and society”, will disburse €1,285,200 ($1,512,680) to KDE across 2026 and 2027.

🔗 Source:

#kde #linux #plasma

👉@sysadminoff

https://www.omgubuntu.co.uk/2026/05/kde-sovereign-tech-fund-grant
📰 Arm Preparing The Linux Kernel For 128-bit Page Table Entries "FEAT_D128"

A new core infrastructure improvement for the Linux kernel on ARM being worked on is enabling 128-bit page table entries (PTEs) with FEAT_D128 as a new optional feature of Armv9.3 and later...

🔗 Source:

#arm #kernel #linux

👉@sysadminoff

https://www.phoronix.com/news/Arm-Linux-FEAT-D128-Patches
Уязвимость в Exim, позволяющая удалённо выполнить код на сервере

В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляется начиная с ветки Exim 4.97 при сборке с библиотекой GnuTLS ("USE_GNUTLS=yes") и устранена в выпуске Exim 4.99.3. Сборки с OpenSSL и другими библиотеками, отличными от GnuTLS, уязвимость не затрагивает.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65436
📰 The best cheap Linux-based desktop you can buy was never designed to run Linux

The M1 Mac mini wasn’t designed to be a Linux desktop, but Asahi Linux has turned it into one of the best cheap machines around.

🔗 Source:

#linux #linuxbased

👉@sysadminoff

https://www.xda-developers.com/best-cheap-linux-based-desktop-never-designed-run/
KDE получит более 1,28 млн евро от Sovereign Tech Fund на развитие открытого рабочего стола

Проект KDE сообщил о получении финансирования от Sovereign Tech Fund, направленного на развитие и укрепление ключевой инфраструктуры свободного рабочего окружения. Общий объём поддержки составит 1 285 200 евро, средства будут выделяться в течение 2026 и 2027 годов.
Финансирование планируется использовать для повышения структурной надёжности и безопасности основных компонентов KDE. В числе направлений названы Plasma, разрабатываемый проектом дистрибутив KDE Linux, а также фреймворки, лежащие в основе коммуникационных сервисов KDE.
В KDE подчёркивают, что проект на протяжении трёх десятилетий развивает свободное ПО для персональной, корпоративной и государственной инфраструктуры: рабочие окружения, операционные системы, просмотрщики документов, редакторы изображений и видео, библиотеки для разработки и другие компоненты. Разработчики делают акцент на том, что программное обеспечение KDE можно проверять, сопровождать, адаптировать и распространять без зависимости от закрытых поставщиков.
В Sovereign Tech Agency объясняют поддержку KDE ролью рабочего стола как одного из главных интерфейсов доступа к цифровым сервисам. По словам технического директора агентства Фионы Кракенбюргер, настольная среда обрабатывает персональные данные и выступает посредником при работе с повседневными сервисами — от записи к врачу и образования до рабочих приложений. Поэтому усиление инфраструктуры KDE рассматривается как вклад в устойчивость открытой цифровой инфраструктуры.
Отдельно подчёркивается значение KDE как одного из двух крупнейших рабочих окружений в экосистеме Linux. Средства будут направлены не только на развитие пользовательских компонентов, но и на улучшение тестовой инфраструктуры, архитектуры безопасности и коммуникационных фреймворков проекта.
Sovereign Tech Fund финансирует открытые программные компоненты, важные для цифровой независимости Германии и Европы. На странице проекта KDE в каталоге Sovereign Tech Agency цель сформулирована как укрепление структурной устойчивости и модернизация технологического стека одной из ведущих настольных платформ.



 kde

👉@sysadminoff

https://www.linux.org.ru/news/kde/18291742
📰 Fragnesia Made Public As Latest Linux Local Privilege Escalation Vulnerability

Following last week's disclosure of the Dirty Frag vulnerability for the Linux kernel, which only finished being patched up in mainline on Monday, Fragnesia is now public as a similar local privilege escalation (LPE) vulnerability...

🔗 Source:

#kernel #linux

👉@sysadminoff

https://www.phoronix.com/news/Linux-Fragnesia
📰 The EU is betting over €1 million that KDE can challenge Microsoft's desktop dominance

The technological world of the European Union has been having a major shake-up recently. Rattled by how much they depend on proprietary software in key areas of government and public services, the EU has been working toward breaking free from closed-source software and moving toward more open-source options. For instance, France's government is ditching Windows for Linux after calling US tech dependence a strategic risk.

🔗 Source:

#kde #linux #opensource

👉@sysadminoff

https://www.xda-developers.com/the-eu-is-betting-1-million-that-kde-can-challenge-microsofts-desktop-dominance/
Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша

В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права root, перезаписав данные в страничном кэше. Уязвимости присвоено кодовое имя Fragnesia или Copy Fail 3.0. Суть уязвимости аналогична ранее раскрытым уязвимостям Copy Fail и Dirty Frag. Как и в случае с Dirty Frag новая уязвимость присутствует в подсистеме xfrm-ESP, но вызвана другой ошибкой и требует отдельного исправления. Доступен рабочий эксплоит.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65441
Agent 365 GA and Copilot Cowork: new M365 AI agent controls

Microsoft announced two significant updates: Agent 365 reached general availability as a management tool for AI agents in the Microsoft 365 admin center, and Copilot Cowork — a feature that runs multi-step tasks on your behalf in the background — gained mobile support, reusable task templates called skills, and new third-party integrations. Agent 365 is licensed separately per user at $15/month or is included with Microsoft 365 E7; Copilot Cowork requires a Microsoft 365 Copilot license and is currently limited to participants in the Frontier early-access program.
Source

👉@sysadminoff

https://4sysops.com/archives/agent-365-ga-and-copilot-cowork-new-m365-ai-agent-controls/
📰 Linux Driver Posted For Intel Silicon Security Engine Interface "ISSEI"

Since Intel Meteor Lake has been the Intel Silicon Security Engine to serve as a silicon root-of-trust for secure firmware loading, boot measurements, and similar functionality. This Intel Silicon Security Engine has been built on with Lunar Lake and Panther Lake as well as set to take on more importance with future Intel hardware platforms.

🔗 Source:

#intel #linux

👉@sysadminoff

https://www.phoronix.com/news/Intel-ISSEI-Linux-Driver
Cloud-Initiated Driver Recovery: automatic Windows Update rollback

Microsoft is introducing Cloud-Initiated Driver Recovery, a mechanism that automatically rolls back a faulty driver on your devices via Windows Update, without requiring any action from you or your hardware vendor. The feature is aimed at closing a gap where a bad driver could linger on devices for weeks before a fixed version became available. It works through the existing Windows Update pipeline and requires no new software on the client side. The feature is currently in a manual testing phase and is targeted for full automation in September 2026.
Source

👉@sysadminoff

https://4sysops.com/archives/cloud-initiated-driver-recovery-automatic-windows-update-rollback/
Обновление nginx 1.31.0 с устранением RCE-уязвимости, эксплуатируемой через HTTP-запрос

Сформирован выпуск основной ветки nginx 1.31.0, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.30.1, в которую вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В обновлениях устранено 6 уязвимостей, наиболее опасная из которых допускает удалённое выполнение кода через отправку специально оформленного HTTP-запроса. Для angie и freenginx на момент написания новости исправления не опубликованы.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65442
📰 Google Introduces Googlebook, a Gemini-First Laptop Platform

Googlebook brings Gemini Intelligence, Magic Pointer, Android app support, phone integration, and premium hardware to Google’s new laptop platform...

🔗 Source: https://www.techrepublic.com/article/news-googlebook-gemini-ai-laptops/

#android

👉@sysadminoff
📰 Nginx 1.31 Released with HTTP Forward Proxy Support

Nginx 1.31 introduces HTTP forward proxy support and addresses security vulnerabilities in HTTP/2, HTTP/3, OCSP, and core modules.

🔗 Source:

#nginx

👉@sysadminoff

https://linuxiac.com/nginx-1-31-released-with-http-forward-proxy-support/
PipeWire 1.6.5 Brings Extra Security Checks and Hardening Fixes to Pulse Server

PipeWire 1.6.5 audio/video server for Linux is now available for download with extra security checks and hardening fixes, removal of the pipe filter in filter-graph, and various bug fixes.
The post PipeWire 1.6.5 Brings Extra Security Checks and Hardening Fixes to Pulse Server appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.

👉@sysadminoff

https://9to5linux.com/pipewire-1-6-5-brings-extra-security-checks-and-hardening-fixes-to-pulse-server
6 Open Source Tools to Monitor MySQL Performance in Linux

The post 6 Open Source Tools to Monitor MySQL Performance in Linux first appeared on Tecmint: Linux Howtos, Tutorials & Guides .MySQL ships with decent built-in diagnostics, but when your database is slowing down under load, you need command-line tools that
The post 6 Open Source Tools to Monitor MySQL Performance in Linux first appeared on Tecmint: Linux Howtos, Tutorials & Guides.

👉@sysadminoff

https://www.tecmint.com/mysql-performance-monitoring/
В Linux-сборках эмулятора Cemu обнаружено вредоносное ПО

В течение шести дней — с 6 по 12 мая 2026 года — официальные Linux-сборки популярного эмулятора Wii U Cemu версии 2.6 были скомпрометированы. Вместо чистой программы пользователи скачивали вредоносное ПО, которое воровало пароли, ключи SSH, токены GitHub и учётные данные от облачных сервисов. Злоумышленникам удалось подменить бинарные файлы в официальном репозитории проекта на GitHub.
Под угрозой оказались пользователи, которые скачали и запустили:

Cemu-2.6-x86_64.AppImage (переносимый пакет)
cemu-2.6-ubuntu-22.04-x64.zip (архив для Ubuntu)

Важно: Flatpak-версия эмулятора, Windows и macOS-сборки не были затронуты атакой.
( читать дальше... )



 hackers, malware, безопасность

👉@sysadminoff

https://www.linux.org.ru/news/security/18292461