Linux
2.16K subscribers
4.01K photos
20 videos
17.1K links
Новости Линукс Linux

По всем вопросам @evgenycarter
Download Telegram
Patch Tuesday Overload: What Can’t Wait?

Patch Tuesday now delivers hundreds of vulnerabilities at once. But not every fix deserves the same urgency. Join us on Wednesday, August 12, for the Vulnerability Digest from Action1. Our experts will identify the vulnerabilities that require immediate action, explain which updates can safely wait, and show you how to prioritize remediation across your environment.
Source

👉@sysadminoff

https://4sysops.com/archives/patch-tuesday-overload-what-cant-wait/
Microsoft Teams PowerShell 7.9: WAM authentication and administrator changes

Microsoft Teams PowerShell module 7.9.0 changes how interactive Windows sign-ins work by using Web Account Manager (WAM). WAM is the Windows sign-in component that brokers a user's authentication for an application. The release also adds commands and policy parameters for voicemail, channels, meetings, calling, events, and AI agents, while removing the Teams Shifts Connection commands. This article separates settings you can use now from parameters for features that Microsoft says are not fully released.
Source

👉@sysadminoff

https://4sysops.com/archives/microsoft-teams-powershell-7-9-wam-authentication-and-administrator-changes/
📰 Ready up for the Steam Frame with the In Your World VR Bundle

Need to grab some VR games ready for the release of the Valve Steam Frame? There's the In Your World VR Humble Bundle live now with some good stuff.Read the full article on GamingOnLinux.

🔗 Source:

#steam

👉@sysadminoff

https://www.gamingonlinux.com/2026/08/ready-up-for-the-steam-frame-with-the-in-your-world-vr-bundle/
Представлен Denial, композитный сервер со встроенным движком Flutter

Проект Denial развивает открытый композитный сервер на базе протокола Wayland, примечательный встраиванием движка построения пользовательского интерфейса на базе фреймворка Flutter. В отличие от традиционных решений, в которых Flutter-приложения запускаются поверх оконного менеджера, встраивание Flutter в композитный сервер позволило напрямую задействовать его для отрисовки всех элементов пользовательского окружения, создания анимации и компоновки окон. Проект находится на стадии публичного альфа-тестирования. Код написан на языках Dart и Rust, и распространяется под лицензией GPLv3+. При разработке задействован AI-ассистент OpenAI Codex.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66040
Выпуск Gotcha 0.4.10, платформы мониторинга ошибок и производительности

Опубликован выпуск платформы мониторинга Gotcha 0.4.10, объединяющей средства отслеживания ошибок, распределённые трейсы, метрики, профили производительности и мониторинг доступности с публичными статус-страницами. Проект написан на Go и распространяется под лицензией Apache-2.0.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66041
Опубликован mount-tui, интерфейс для монтирования дисков и SMB-ресурсов в Linux

Опубликован проект mount-tui, развивающий интерактивный текстовый интерфейс для просмотра и монтирования локальных блочных устройств, а также подключения сетевых ресурсов по протоколу SMB/CIFS. Программа написана на языке Rust с использованием библиотек Ratatui и Crossterm. Код написан на языке Rust и распространяется под лицензией Apache 2.0.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66039
📰 Linux Wireless Maintainer Takes Firm Stance Against AI/LLM Generated Slop Patches

In addition to the Linux kernel staging area now rejecting AI/LLM-generated patches except for real security fixes, the Linux wireless networking code is also seeing some shifts around how it will deal with AI/LLM generated patches...

🔗 Source:

#kernel #linux

👉@sysadminoff

https://www.phoronix.com/news/Linux-WiFi-Strict-AI-Slop-Patch
📰 After Nearly a Decade of Distro Hopping, I Realized It Was Never About the Distro

Some lessons are learned the hard way....or in this case, the looong way.

🔗 Source:

#distro

👉@sysadminoff

https://feed.itsfoss.com/link/24361/17404404/distrohopping-lesson
📰 4 Raspberry Pi projects that are actually useful (and not just a novelty)

Discover innovative Raspberry Pi projects that go beyond novelty and offer practical solutions for specific needs.

🔗 Source:

#raspberry

👉@sysadminoff

https://www.xda-developers.com/4-raspberry-pi-projects-that-are-actually-useful-and-not-just-a-novelty/
📰 Linux Accidentally Left Legacy I/O & Memory Handlers Open In Kernel Lockdown Mode

For nearly the past decade has been the kernel lockdown mode for tightening up kernel access from user-space such as when UEFI Secure Boot is enabled. The kernel lockdown mode restricts PCI BAR access, no writing to /dev/mem, and other restrictions so user-space can't can't modify the running kernel or access sensitive kernel memory.

🔗 Source:

#kernel #linux

👉@sysadminoff

https://www.phoronix.com/news/Linux-Lockdown-Legacy-IO-Mem
Опубликован дисплейный менеджер LightDM 1.33.0

Разработчики Ubuntu опубликовали выпуск дисплейного менеджера LightDM 1.33.0, который применяется в Linux Mint, Lubuntu, Xubuntu и Ubuntu MATE. LightDM предоставляет фоновый процесс для запуска дисплейных серверов и модулей с графическим интерфейсом для входа в систему, а также организации аутентификации пользователей через PAM и удалённого подключения к рабочему столу. Проект не привязан к конкретным средам рабочего стола и протоколам (X11, Wayland) и примечателен низким потреблением памяти. Код написан на языке Си и распространяется под лицензией GPL.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66043
Запрет на приём AI-патчей в раздел drivers/staging ядра Linux

Грег Кроа-Хартман (Greg Kroah-Hartman), отвечающий за поддержку стабильной и "staging" веток ядра Linux, объявил о прекращении приёма в раздел drivers/staging патчей, подготовленных с использованием AI-инструментов. Отмечается, что подобные автоматически генерируемые патчи противоречат основной идее использования подсистемы drivers/staging как учебной площадки для новых разработчиков ядра. Код в drivers/staging изначально позиционируется как проблемный (TAINT_CRAP) и сопровождающие намеренно не проводят автоматизированную чистку, чтобы дать начинающим разработчикам развивать навык самостоятельного решения мелких проблем в ядре.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66042
Языковая модель с 28,9 млн параметров заработала на ESP32-S3

Разработчик Вячеслав Сербов, выступающий под псевдонимом slvDev, продемонстрировал полностью локальную генерацию текста на микроконтроллере ESP32-S3. Созданная им языковая модель содержит 28,9 млн параметров и выдаёт около 9,9 токена в секунду, не обращаясь к серверу или другим внешним вычислительным ресурсам. Сгенерированные короткие рассказы выводятся на подключённый OLED-дисплей.
( читать дальше... )



 esp32-s3, llm, микроконтроллеры

👉@sysadminoff

https://www.linux.org.ru/news/ai/18353997
Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе

Раскрыта информация об уязвимости (CVE-2026-64561) в гипервизоре KVM, позволяющей получить доступ с правами root к хост-окружению при наличии доступа с правами root в гостевой системе. Проблема также может применяться для локального повышения своих привилегий при наличии доступа к устройству /dev/kvm (например, в RHEL подобный доступ предоставляется всем пользователям). Для загрузки доступен прототип экспоита. Проблеме присвоено кодовое имя Zapscape.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66044
TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту от уязвимостей Spectre v2

Исследователи из массачусетского технологического института выявили технику атаки TONTOU (Time-of-Neutralization to Time-of-Use), предлагающую новый способ эксплуатации микроархитектурных уязвимостей класса Spectre v2. Уязвимость даёт возможность определить содержимое памяти ядра при выполнении эксплоита в пространстве пользователя. Код для блокирования эксплуатации уязвимости принят в состав ядра Linux 5 августа и включён в состав выпусков 7.1.7, 6.18.43, 6.18.43, 6.12.102, 6.6.149, 6.1.181, 5.15.214 и 5.10.263.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66045
20 Linux Networking Interview Questions and Answers for 2026

The post 20 Linux Networking Interview Questions and Answers for 2026 first appeared on Tecmint: Linux Howtos, Tutorials & Guides .You’ve probably memorized networking definitions like “What is DNS?” or “What is a subnet?” for interviews. But real interviews often
The post 20 Linux Networking Interview Questions and Answers for 2026 first appeared on Tecmint: Linux Howtos, Tutorials & Guides.

👉@sysadminoff

https://www.tecmint.com/networking-interview-questions/
📰 HWall Is a Promising New Hardware Monitor Built Specifically for Linux

HWall is a new Rust-based Linux hardware monitor with detailed system information, live sensors, charts, alerts, and GTK and terminal interfaces.

🔗 Source:

#linux

👉@sysadminoff

https://linuxiac.com/hwall-is-a-promising-new-hardware-monitor-built-specifically-for-linux/
В freenginx и nginx добавили проверку размера текстовой переменной перед тем как записывать в неё данные (+ CVE)

TL;DR: Столкнувшись с третьим обнаруженным за 2026 год переполнением буфера (и, по версии F5, RCE если нет ASLR) при работе с регэкспами и переменными, разработчик freenginx Максим Дунин решил, что пора это прекращать, и добавил в свой продукт проверку размера переменной перед тем как записывать в неё данные. Оттуда это нововведение утащили к себе и nginx, что даёт надежду на прекращение новых CVE на эту тему.Теперь подробности.( читать дальше... )Уязвимость появилась в версии nginx 0.9.6, исправления попали в версии freenginx 1.31.3, nginx 1.30.4, nginx 1.31.3.( читать дальше... )



 buffer overflow, freenginx, nginx, уязвимость

👉@sysadminoff

https://www.linux.org.ru/news/security/18354205
NatJack finds every tested NAT implementation vulnerable to attack

NatJack research presented at Black Hat USA 2026 found exploitable behavior in all 32 tested NAT products and configurations, spanning Windows, Linux, and macOS. The attack class can hijack active connections, poison DNS responses, or disable connectivity without requiring IP spoofing or Layer 2 access.
Source

👉@sysadminoff

https://4sysops.com/archives/natjack-finds-every-tested-nat-implementation-vulnerable-to-attack/