Linux
2.16K subscribers
3.48K photos
20 videos
15.3K links
Новости Линукс Linux

По всем вопросам @evgenycarter
Download Telegram
Атакующие получили доступ к внутренним репозиториям GitHub и OpenAI

Сервис GitHub предупредил о выявлении неавторизированного доступа к своим внутренним репозиториям. Причиной стала компрометация рабочей станции одного из сотрудников, установившего новую версию одного из расширений к редактору кода VS Code, в которую был интегрирован вредоносный код. Подробности обещают опубликовать после завершения разбирательства. По предварительным данным информация пользователей, хранимая вне внутренних репозиториев GitHub, не пострадала.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65484
📰 Wireshark 4.6.6 Is Out with Updated Protocol Support and Bug Fixes

Wireshark 4.6.6 open-source network protocol analyzer is now available for download with updated protocol and capture file support, as well as various bug fixes.

🔗 Source: https://9to5linux.com/wireshark-4-6-6-is-out-with-updated-protocol-support-and-bug-fixes

#opensource

👉@sysadminoff
👍1
Разработка pgBackRest продолжится благодаря группе спонсоров

Разработка pgBackRest, популярного свободного инструмента для резервного копирования и восстановления баз данных PostgreSQL, продолжится. Об этом сообщил сопровождающий проекта Дэвид Стил (David Steele): за последние недели вокруг проекта сформировалась группа спонсоров, готовых финансировать дальнейшую разработку. Благодаря этому pgBackRest больше не будет зависеть от одного корпоративного спонсора, что должно сделать развитие проекта устойчивее в долгосрочной перспективе.
История получилась показательной. В конце апреля Стил объявил, что прекращает работу над pgBackRest и архивирует репозиторий. Причиной стала невозможность найти устойчивое финансирование после потери прежней корпоративной поддержки. По словам разработчика, pgBackRest был его основным проектом на протяжении 13 лет, но поддерживать такой инструмент по ночам и выходным бесконечно невозможно.
pgBackRest используется для резервного копирования, восстановления и архивирования PostgreSQL. Проект рассчитан не только на небольшие инсталляции, но и на крупные базы и серьёзные производственные нагрузки. Текущей стабильной версией указана pgBackRest 2.58.0.
Среди новых спонсоров названы AWS, Supabase, pgEdge, Tiger Data, Percona и Eon. В объявлении подчёркивается, что эти компании сами полагаются на pgBackRest для обеспечения восстановления после сбоев в своих продуктах и инфраструктуре клиентов.
Percona отдельно объявила о присоединении к финансированию pgBackRest. Компания заявила, что поддержка позволит вернуть Дэвида Стила к активной работе над проектом, выделить время на исправление ошибок, разработку новых возможностей и ревью изменений от сообщества. Кроме того, Percona намерена участвовать в подготовке нового сопровождающего, чтобы проект не оказался снова завязан на одного человека.
Из важных деталей:


Разработка не остановится.
После апрельского объявления о фактической остановке проекта ситуация изменилась: pgBackRest продолжит развиваться, а сопровождающий возвращается к работе.


Финансирование теперь коллективное.
Проект больше не должен зависеть от одной компании. Это важный момент: прежняя модель уже показала свою хрупкость, когда потеря одного спонсора поставила под угрозу весь инструмент.


Планируется расширение команды сопровождения.
Один из выводов из кризиса — необходимость не только денег, но и передачи знаний. В проект хотят привлечь ещё одного сопровождающего, чтобы снизить риск повторения ситуации.


Пользователям PostgreSQL не нужно срочно мигрировать.
После архивирования репозитория часть администраторов начала обсуждать альтернативы вроде Barman и pgmoneta, но теперь у pgBackRest снова появился понятный путь развития. Для существующих установок это означает, что можно не принимать аварийных решений только из-за страха прекращения поддержки.


История стала напоминанием о цене инфраструктурного FOSS.
pgBackRest — не модная игрушка, а инструмент, от которого зависят резервные копии PostgreSQL в production. Но даже такие проекты часто держатся на одном-двух людях, пока бизнес воспринимает их как «бесплатную инфраструктуру из воздуха».


Технически pgBackRest остаётся тем же инструментом: поддерживаются полные, дифференциальные и инкрементальные резервные копии, параллельное выполнение операций, локальные и удалённые репозитории, проверка целостности, работа с несколькими хранилищами и архивирование WAL. Проект распространяется под лицензией MIT.



 pgbackrest, postgresql

👉@sysadminoff

https://www.linux.org.ru/news/opensource/18297472
👍1
Релиз Firefox 151

Состоялся релиз web-браузера Firefox 151 и сформированы обновления прошлых веток с длительным сроком поддержки - 140.11.0 и 115.36.0. На стадию бета-тестирования в ближайшее время будет переведена ветка Firefox 152, релиз которой намечен на 16 июня.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65481
Создан виртуальный музей операционных систем

Представлен проект по созданию виртуального музея операционных систем, в котором собрана коллекция из более 570 операционных систем. Музей оформлен в виде образа виртуальной машины с Linux, подборкой эмуляторов и встроенным графическим интерфейсом для навигации по имеющейся коллекции. Пользователю предоставлена возможность ознакомления с каждой операционной системой вживую, путём её запуска в эмуляторе. Музей основан на коллекции эмуляторов, собиравшейся автором проекта с 2003 года.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65486
В Fedora решено удалить пакеты со средой рабочего стола Deepin

Комитет FESCo (Fedora Engineering Steering Committee), отвечающий за техническую часть разработки Fedora Linux, принял решение удалить из репозиториев дистрибутива пакеты, связанные со средой рабочего стола Deepin из-за проблем с их сопровождением. Команде, отвечающей за формирование релизов Fedora, предписано не восстанавливать данные пакеты, в случае поступления заявки от группы deepinde-sig, без проведения их повторной проверки.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65480
📰 Max-severity flaw in ChromaDB for AI apps allows server hijacking

A max-severity vulnerability in the latest Python FastAPI version of the ChromaDB project allows unauthenticated attackers to run arbitrary code on exposed servers.

🔗 Source:

#python

👉@sysadminoff

https://www.bleepingcomputer.com/news/security/max-severity-flaw-in-chromadb-for-ai-apps-allows-server-hijacking/
📰 Deepin's security problems just cost it another major Linux distro

There are a lot of desktop environments out there, but only a few can claim the title of being truly beautiful. One of them is Deepin, a Chinese-based DE that also has its own distro. We've given the distro a try in the past and found that it "looks more beautiful than anything Microsoft or Apple ever made."

🔗 Source:

#distro #linux

👉@sysadminoff

https://www.xda-developers.com/deepins-security-problems-just-cost-it-another-major-linux-distro/
📰 Proton 11 Beta 5 released with more regression fixes

We're hopefully close to the full release of Proton 11, with Valve releasing a small Proton 11 Beta 5 update with some needed fixes.Read the full article on GamingOnLinux.

🔗 Source:

#proton

👉@sysadminoff

https://www.gamingonlinux.com/2026/05/proton-11-beta-5-released-with-more-regression-fixes/
📰 D7VK 1.10 brings even more 2D upgrades for retro Direct3D games on Linux

D7VK continues bringing enhancements for running retro Direct3D Windows games to run nicely on Linux / SteamOS, with a fresh release boosting 2D games.Read the full article on GamingOnLinux.

🔗 Source:

#linux

👉@sysadminoff

https://www.gamingonlinux.com/2026/05/d7vk-1-10-brings-even-more-2d-upgrades-for-retro-direct3d-games-on-linux/
📰 HP Is the Latest to Sponsor the Linux Vendor Firmware Service (LVFS)

Linux Vendor Firmware Service creator Richard Hughes announced that HP has also agreed to become a premier sponsor for the LVFS.

🔗 Source: https://9to5linux.com/hp-is-the-latest-to-sponsor-the-linux-vendor-firmware-service-lvfs

#linux

👉@sysadminoff
📰 FFmpeg Introduces Vulkan Accelerated Decoding For APV Video

FFmpeg already supports CPU-based decoding for Samsung's APV as the Advanced Professional Video Codec. FFmpeg also has APV encode support too while now an interesting addition was merged this week: Vulkan-based acceleration for APV...

🔗 Source:

#ffmpeg

👉@sysadminoff

https://www.phoronix.com/news/FFmpeg-Vulkan-APV
Опубликован офисный пакет ONLYOFFICE 9.4 с обновлением лицензии на код

Опубликован выпуск ONLYOFFICE DocumentServer 9.4 с реализацией сервера для online-редакторов ONLYOFFICE и организации совместной работы. Редакторы можно использовать для работы с текстовыми документами, таблицами и презентациями. Код проекта распространяется под свободной лицензией AGPLv3. Готовые сборки сформированы для Linux, Windows и macOS.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=65488
📰 Exploit released for new PinTheft Arch Linux root escalation flaw

PinTheft, a recently patched Linux privilege escalation vulnerability, now has a publicly available proof-of-concept (PoC) exploit that allows local attackers to gain root privileges on Arch Linux systems.

🔗 Source:

#arch #linux

👉@sysadminoff

https://www.bleepingcomputer.com/news/linux/exploit-released-for-new-pintheft-arch-linux-root-escalation-flaw/
📰 Greg KH Calls For More Rust Linux Developers

Greg Kroah-Hartman took time away from his duties as Linux's second-in-command as stable maintainer, various subsystem maintainer, and recent hobby of using AI/LLMs for uncovering Linux kernel bugs to present at the Rust Week conference...

🔗 Source:

#kernel #linux

👉@sysadminoff

https://www.phoronix.com/news/Greg-KH-More-Rust-Linux
📰 RHEL 10.2 Released With New AI Command Line Assistance

Red Hat today announced the releases of both Red Hat Enterprise Linux 10.2 as well as RHEL 9.8...

🔗 Source:

#linux

👉@sysadminoff

https://www.phoronix.com/news/Red-Hat-RHEL-10.2-RHEL-9.8
📰 Fedora Linux Ends Official Deepin Desktop Packaging

Fedora retires Deepin Desktop packages after FESCo cites security-review concerns, broken builds, and lack of active maintenance.

🔗 Source:

#fedora #linux

👉@sysadminoff

https://linuxiac.com/fedora-linux-ends-official-deepin-desktop-packaging/
📰 Initial Benchmarks Of The SpacemiT K3 RVA23 RISC-V CPU With The K3 Pico-ITX

One of the RISC-V SoCs we have been most looking forward to this year is the SpacemiT K3 that features the X100 RISC-V cores that are RVA23 compliant and among the first readily available RVA23 RISC-V platform for running on the likes of Ubuntu 26.04 LTS. In this article is a preview of some very early benchmarks of the SpacemiT K3 with the new Pico-ITX single board computer offering.

🔗 Source:

#ubuntu

👉@sysadminoff

https://www.phoronix.com/review/spacemit-k3-pico-itx
Ubuntu Core 26 cuts OTA update size, enables ARM64 Livepatch

Canonical has released Ubuntu Core 26, a new long-term support (LTS) version of its immutable, snap-based OS. Among the changes Ubuntu Core 26 brings is smaller over-the-air updates, with download sizes reduced by up to 90% for most snaps thanks to a new snap-delta format. Updates to the Core base snaps specifically drop from 16 MB to 1.5 MB. Installation times are faster as the initramfs-based installer skips redundant reboots during provisioning. Core 26 also enables live kernel patching on ARM64 devices so that critical and high vulnerability kernel security fixes are applied without the need for a device reboot. […]
You're reading Ubuntu Core 26 cuts OTA update size, enables ARM64 Livepatch, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without permission.

👉@sysadminoff

https://www.omgubuntu.co.uk/2026/05/ubuntu-core-26-release
📰 Firefox 152 Enters Public Beta Testing with Many Changes and Improvements

Firefox 152 open-source web browser is now available for public beta testing with new "Send to Mobile" options, HDR support on Windows, improved settings, and new features for web developers.

🔗 Source: https://9to5linux.com/firefox-152-enters-public-beta-testing-with-many-changes-and-improvements

#firefox #opensource

👉@sysadminoff
Admin Insights for Windows 365: Monitoring Cloud PCs in Intune

Admin Insights for Windows 365 is a feature, currently in public preview, that surfaces prioritized health and performance signals for your Cloud PCs directly in the Microsoft Intune admin center. Instead of hunting through separate reports, you see dynamically generated insight cards on a single overview page. The feature covers connectivity, provisioning, performance, and utilization issues. It requires Windows 365 Enterprise or Windows 365 Flex licensing and appropriate read permissions.
Source

👉@sysadminoff

https://4sysops.com/archives/admin-insights-for-windows-365-monitoring-cloud-pcs-in-intune/