Linux
2.16K subscribers
3.48K photos
20 videos
15.3K links
Новости Линукс Linux

По всем вопросам @evgenycarter
Download Telegram
Mozilla Thunderbird 151 Enables OAuth Sign-In with Account Auto-Configuration

Mozilla Thunderbird 151 open-source email client is now available for download with OAuth sign-in support with account auto-configuration, support for sorting tasks by created or modified date, and other changes.
The post Mozilla Thunderbird 151 Enables OAuth Sign-In with Account Auto-Configuration appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.

👉@sysadminoff

https://9to5linux.com/mozilla-thunderbird-151-enables-oauth-sign-in-with-account-auto-configuration
Microsoft развивает дистрибутив общего назначения Azure Linux 4 на базе Fedora Linux

Компания Microsoft опубликовала наработки, связанные с дистрибутивом Azure Linux 4, который по сравнению с веткой 3.0 кардинально переработан и переведён с собственной пакетной базы на использование пакетов из дистрибутива Fedora 43. Если ранее Azure Linux позиционировался как платформа для Linux-окружений, используемых в облачной инфраструктуре, edge-системах и различных сервисах Microsoft, то теперь Azure Linux преподносится как защищённая и надёжная операционная система общего назначения, оптимизированная для облака Azure, которую можно использовать в виртуальных машинах, контейнерах, окружении WSL (Windows Subsystem Linux) и в качестве основной ОС на компьютерах.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65479
Компания Canonical опубликовала монолитный дистрибутив Ubuntu Core 26

Компания Canonical представила релиз Ubuntu Core 26, компактного варианта дистрибутива Ubuntu, адаптированного для применения на устройствах интернета вещей (IoT), в контейнерах, потребительском и промышленном оборудовании. Ubuntu Core поставляется в форме неделимого монолитного образа базовой системы, в котором не применяется разбивка на отдельные deb-пакеты. Образы Ubuntu Core 26, состав которых синхронизирован с пакетной базой Ubuntu 26.04, подготовлены для систем x86_64 и ARM64. Время сопровождения выпуска составит 15 лет.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65477
Windows 11 SecureBoot folder: PowerShell scripts explained

The May 2026 cumulative update KB5089549 added a new C:\Windows\SecureBoot\ExampleRolloutScripts folder containing seven PowerShell scripts. These scripts are part of Microsoft's sample toolkit for managing Secure Boot certificate migration across enterprise environments. This article explains what each script does, how to run it, and its limitations.
Source

👉@sysadminoff

https://4sysops.com/archives/windows-11-secureboot-folder-powershell-scripts-explained/
New Windows Autopatch Secure Boot status report in Intune admin center

Windows Autopatch in the Intune admin center now includes an updated Secure Boot status report that provides device-level visibility into certificate readiness ahead of the 2026 expiry deadline. The report shows which devices have Secure Boot enabled, whether their certificates are up to date, and whether automatic or manual deployment applies. New columns for trust configuration, confidence level, and alerts help you make targeted decisions instead of broad deployments.
Source

👉@sysadminoff

https://4sysops.com/archives/new-windows-autopatch-secure-boot-status-report-in-intune-admin-center/
📰 Ardour 9.5 Open-Source DAW Released with Chord Editing and Quantization

Ardour 9.5 open-source digital audio workstation (DAW) software is now available for download with new features, quality-of-life improvements, and bug fixes.

🔗 Source: https://9to5linux.com/ardour-9-5-open-source-daw-released-with-chord-editing-and-quantization

#opensource

👉@sysadminoff
Из AF_ALG в Linux убирают zero-copy из соображений безопасности

В подсистеме криптографии Linux готовится удаление поддержки zero-copy из интерфейса AF_ALG для типов алгоритмов SKCIPHER и AEAD. Изменение уже находится в дереве cryptodev и ожидается к отправке в окно слияния Linux 7.2, которое должно открыться в июне. Поводом стали растущие опасения вокруг безопасности zero-copy-механизмов в ядре, особенно после недавних уязвимостей в криптографическом коде Linux.
AF_ALG — это пользовательский интерфейс к криптографическому API ядра Linux. Через него программы могут обращаться к реализациям шифров, хэшей и AEAD-алгоритмов в ядре как к сокетам. Документация Linux отдельно описывает для AF_ALG zero-copy-режим через splice() и vmsplice(), при котором ядро старается избежать лишнего копирования данных в память ядра.
( читать дальше... )



 безопасность, ядро

👉@sysadminoff

https://www.linux.org.ru/news/kernel/18296321
Опубликован PoC для DirtyDecrypt — новой LPE-уязвимости в ядре Linux

Опубликован proof-of-concept для уязвимости DirtyDecrypt, также известной как DirtyCBC, позволяющей локальному непривилегированному пользователю получить права root на некоторых системах Linux. Проблема находится в коде rxgk подсистемы RxRPC и связана с записью в page cache из-за отсутствующей проверки copy-on-write в функции rxgk_decrypt_skb(). О публикации PoC 18 мая 2026 года сообщило издание BleepingComputer; сам PoC размещён в репозитории команды V12.
( читать дальше... )



 cve, dirtydecrypt, безопасность, ядро

👉@sysadminoff

https://www.linux.org.ru/news/security/18296676
Атакующие получили доступ к внутренним репозиториям GitHub и OpenAI

Сервис GitHub предупредил о выявлении неавторизированного доступа к своим внутренним репозиториям. Причиной стала компрометация рабочей станции одного из сотрудников, установившего новую версию одного из расширений к редактору кода VS Code, в которую был интегрирован вредоносный код. Подробности обещают опубликовать после завершения разбирательства. По предварительным данным информация пользователей, хранимая вне внутренних репозиториев GitHub, не пострадала.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65484
📰 Wireshark 4.6.6 Is Out with Updated Protocol Support and Bug Fixes

Wireshark 4.6.6 open-source network protocol analyzer is now available for download with updated protocol and capture file support, as well as various bug fixes.

🔗 Source: https://9to5linux.com/wireshark-4-6-6-is-out-with-updated-protocol-support-and-bug-fixes

#opensource

👉@sysadminoff
👍1
Разработка pgBackRest продолжится благодаря группе спонсоров

Разработка pgBackRest, популярного свободного инструмента для резервного копирования и восстановления баз данных PostgreSQL, продолжится. Об этом сообщил сопровождающий проекта Дэвид Стил (David Steele): за последние недели вокруг проекта сформировалась группа спонсоров, готовых финансировать дальнейшую разработку. Благодаря этому pgBackRest больше не будет зависеть от одного корпоративного спонсора, что должно сделать развитие проекта устойчивее в долгосрочной перспективе.
История получилась показательной. В конце апреля Стил объявил, что прекращает работу над pgBackRest и архивирует репозиторий. Причиной стала невозможность найти устойчивое финансирование после потери прежней корпоративной поддержки. По словам разработчика, pgBackRest был его основным проектом на протяжении 13 лет, но поддерживать такой инструмент по ночам и выходным бесконечно невозможно.
pgBackRest используется для резервного копирования, восстановления и архивирования PostgreSQL. Проект рассчитан не только на небольшие инсталляции, но и на крупные базы и серьёзные производственные нагрузки. Текущей стабильной версией указана pgBackRest 2.58.0.
Среди новых спонсоров названы AWS, Supabase, pgEdge, Tiger Data, Percona и Eon. В объявлении подчёркивается, что эти компании сами полагаются на pgBackRest для обеспечения восстановления после сбоев в своих продуктах и инфраструктуре клиентов.
Percona отдельно объявила о присоединении к финансированию pgBackRest. Компания заявила, что поддержка позволит вернуть Дэвида Стила к активной работе над проектом, выделить время на исправление ошибок, разработку новых возможностей и ревью изменений от сообщества. Кроме того, Percona намерена участвовать в подготовке нового сопровождающего, чтобы проект не оказался снова завязан на одного человека.
Из важных деталей:


Разработка не остановится.
После апрельского объявления о фактической остановке проекта ситуация изменилась: pgBackRest продолжит развиваться, а сопровождающий возвращается к работе.


Финансирование теперь коллективное.
Проект больше не должен зависеть от одной компании. Это важный момент: прежняя модель уже показала свою хрупкость, когда потеря одного спонсора поставила под угрозу весь инструмент.


Планируется расширение команды сопровождения.
Один из выводов из кризиса — необходимость не только денег, но и передачи знаний. В проект хотят привлечь ещё одного сопровождающего, чтобы снизить риск повторения ситуации.


Пользователям PostgreSQL не нужно срочно мигрировать.
После архивирования репозитория часть администраторов начала обсуждать альтернативы вроде Barman и pgmoneta, но теперь у pgBackRest снова появился понятный путь развития. Для существующих установок это означает, что можно не принимать аварийных решений только из-за страха прекращения поддержки.


История стала напоминанием о цене инфраструктурного FOSS.
pgBackRest — не модная игрушка, а инструмент, от которого зависят резервные копии PostgreSQL в production. Но даже такие проекты часто держатся на одном-двух людях, пока бизнес воспринимает их как «бесплатную инфраструктуру из воздуха».


Технически pgBackRest остаётся тем же инструментом: поддерживаются полные, дифференциальные и инкрементальные резервные копии, параллельное выполнение операций, локальные и удалённые репозитории, проверка целостности, работа с несколькими хранилищами и архивирование WAL. Проект распространяется под лицензией MIT.



 pgbackrest, postgresql

👉@sysadminoff

https://www.linux.org.ru/news/opensource/18297472
👍1
Релиз Firefox 151

Состоялся релиз web-браузера Firefox 151 и сформированы обновления прошлых веток с длительным сроком поддержки - 140.11.0 и 115.36.0. На стадию бета-тестирования в ближайшее время будет переведена ветка Firefox 152, релиз которой намечен на 16 июня.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65481
Создан виртуальный музей операционных систем

Представлен проект по созданию виртуального музея операционных систем, в котором собрана коллекция из более 570 операционных систем. Музей оформлен в виде образа виртуальной машины с Linux, подборкой эмуляторов и встроенным графическим интерфейсом для навигации по имеющейся коллекции. Пользователю предоставлена возможность ознакомления с каждой операционной системой вживую, путём её запуска в эмуляторе. Музей основан на коллекции эмуляторов, собиравшейся автором проекта с 2003 года.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65486
В Fedora решено удалить пакеты со средой рабочего стола Deepin

Комитет FESCo (Fedora Engineering Steering Committee), отвечающий за техническую часть разработки Fedora Linux, принял решение удалить из репозиториев дистрибутива пакеты, связанные со средой рабочего стола Deepin из-за проблем с их сопровождением. Команде, отвечающей за формирование релизов Fedora, предписано не восстанавливать данные пакеты, в случае поступления заявки от группы deepinde-sig, без проведения их повторной проверки.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65480
📰 Max-severity flaw in ChromaDB for AI apps allows server hijacking

A max-severity vulnerability in the latest Python FastAPI version of the ChromaDB project allows unauthenticated attackers to run arbitrary code on exposed servers.

🔗 Source:

#python

👉@sysadminoff

https://www.bleepingcomputer.com/news/security/max-severity-flaw-in-chromadb-for-ai-apps-allows-server-hijacking/
📰 Deepin's security problems just cost it another major Linux distro

There are a lot of desktop environments out there, but only a few can claim the title of being truly beautiful. One of them is Deepin, a Chinese-based DE that also has its own distro. We've given the distro a try in the past and found that it "looks more beautiful than anything Microsoft or Apple ever made."

🔗 Source:

#distro #linux

👉@sysadminoff

https://www.xda-developers.com/deepins-security-problems-just-cost-it-another-major-linux-distro/
📰 Proton 11 Beta 5 released with more regression fixes

We're hopefully close to the full release of Proton 11, with Valve releasing a small Proton 11 Beta 5 update with some needed fixes.Read the full article on GamingOnLinux.

🔗 Source:

#proton

👉@sysadminoff

https://www.gamingonlinux.com/2026/05/proton-11-beta-5-released-with-more-regression-fixes/
📰 D7VK 1.10 brings even more 2D upgrades for retro Direct3D games on Linux

D7VK continues bringing enhancements for running retro Direct3D Windows games to run nicely on Linux / SteamOS, with a fresh release boosting 2D games.Read the full article on GamingOnLinux.

🔗 Source:

#linux

👉@sysadminoff

https://www.gamingonlinux.com/2026/05/d7vk-1-10-brings-even-more-2d-upgrades-for-retro-direct3d-games-on-linux/
📰 HP Is the Latest to Sponsor the Linux Vendor Firmware Service (LVFS)

Linux Vendor Firmware Service creator Richard Hughes announced that HP has also agreed to become a premier sponsor for the LVFS.

🔗 Source: https://9to5linux.com/hp-is-the-latest-to-sponsor-the-linux-vendor-firmware-service-lvfs

#linux

👉@sysadminoff
📰 FFmpeg Introduces Vulkan Accelerated Decoding For APV Video

FFmpeg already supports CPU-based decoding for Samsung's APV as the Advanced Professional Video Codec. FFmpeg also has APV encode support too while now an interesting addition was merged this week: Vulkan-based acceleration for APV...

🔗 Source:

#ffmpeg

👉@sysadminoff

https://www.phoronix.com/news/FFmpeg-Vulkan-APV
Опубликован офисный пакет ONLYOFFICE 9.4 с обновлением лицензии на код

Опубликован выпуск ONLYOFFICE DocumentServer 9.4 с реализацией сервера для online-редакторов ONLYOFFICE и организации совместной работы. Редакторы можно использовать для работы с текстовыми документами, таблицами и презентациями. Код проекта распространяется под свободной лицензией AGPLv3. Готовые сборки сформированы для Linux, Windows и macOS.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65488