Linux
2.16K subscribers
4K photos
20 videos
17.1K links
Новости Линукс Linux

По всем вопросам @evgenycarter
Download Telegram
Выпуск Gotcha 0.4.10, платформы мониторинга ошибок и производительности

Опубликован выпуск платформы мониторинга Gotcha 0.4.10, объединяющей средства отслеживания ошибок, распределённые трейсы, метрики, профили производительности и мониторинг доступности с публичными статус-страницами. Проект написан на Go и распространяется под лицензией Apache-2.0.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66041
Опубликован mount-tui, интерфейс для монтирования дисков и SMB-ресурсов в Linux

Опубликован проект mount-tui, развивающий интерактивный текстовый интерфейс для просмотра и монтирования локальных блочных устройств, а также подключения сетевых ресурсов по протоколу SMB/CIFS. Программа написана на языке Rust с использованием библиотек Ratatui и Crossterm. Код написан на языке Rust и распространяется под лицензией Apache 2.0.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66039
📰 Linux Wireless Maintainer Takes Firm Stance Against AI/LLM Generated Slop Patches

In addition to the Linux kernel staging area now rejecting AI/LLM-generated patches except for real security fixes, the Linux wireless networking code is also seeing some shifts around how it will deal with AI/LLM generated patches...

🔗 Source:

#kernel #linux

👉@sysadminoff

https://www.phoronix.com/news/Linux-WiFi-Strict-AI-Slop-Patch
📰 After Nearly a Decade of Distro Hopping, I Realized It Was Never About the Distro

Some lessons are learned the hard way....or in this case, the looong way.

🔗 Source:

#distro

👉@sysadminoff

https://feed.itsfoss.com/link/24361/17404404/distrohopping-lesson
📰 4 Raspberry Pi projects that are actually useful (and not just a novelty)

Discover innovative Raspberry Pi projects that go beyond novelty and offer practical solutions for specific needs.

🔗 Source:

#raspberry

👉@sysadminoff

https://www.xda-developers.com/4-raspberry-pi-projects-that-are-actually-useful-and-not-just-a-novelty/
📰 Linux Accidentally Left Legacy I/O & Memory Handlers Open In Kernel Lockdown Mode

For nearly the past decade has been the kernel lockdown mode for tightening up kernel access from user-space such as when UEFI Secure Boot is enabled. The kernel lockdown mode restricts PCI BAR access, no writing to /dev/mem, and other restrictions so user-space can't can't modify the running kernel or access sensitive kernel memory.

🔗 Source:

#kernel #linux

👉@sysadminoff

https://www.phoronix.com/news/Linux-Lockdown-Legacy-IO-Mem
Опубликован дисплейный менеджер LightDM 1.33.0

Разработчики Ubuntu опубликовали выпуск дисплейного менеджера LightDM 1.33.0, который применяется в Linux Mint, Lubuntu, Xubuntu и Ubuntu MATE. LightDM предоставляет фоновый процесс для запуска дисплейных серверов и модулей с графическим интерфейсом для входа в систему, а также организации аутентификации пользователей через PAM и удалённого подключения к рабочему столу. Проект не привязан к конкретным средам рабочего стола и протоколам (X11, Wayland) и примечателен низким потреблением памяти. Код написан на языке Си и распространяется под лицензией GPL.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66043
Запрет на приём AI-патчей в раздел drivers/staging ядра Linux

Грег Кроа-Хартман (Greg Kroah-Hartman), отвечающий за поддержку стабильной и "staging" веток ядра Linux, объявил о прекращении приёма в раздел drivers/staging патчей, подготовленных с использованием AI-инструментов. Отмечается, что подобные автоматически генерируемые патчи противоречат основной идее использования подсистемы drivers/staging как учебной площадки для новых разработчиков ядра. Код в drivers/staging изначально позиционируется как проблемный (TAINT_CRAP) и сопровождающие намеренно не проводят автоматизированную чистку, чтобы дать начинающим разработчикам развивать навык самостоятельного решения мелких проблем в ядре.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66042
Языковая модель с 28,9 млн параметров заработала на ESP32-S3

Разработчик Вячеслав Сербов, выступающий под псевдонимом slvDev, продемонстрировал полностью локальную генерацию текста на микроконтроллере ESP32-S3. Созданная им языковая модель содержит 28,9 млн параметров и выдаёт около 9,9 токена в секунду, не обращаясь к серверу или другим внешним вычислительным ресурсам. Сгенерированные короткие рассказы выводятся на подключённый OLED-дисплей.
( читать дальше... )



 esp32-s3, llm, микроконтроллеры

👉@sysadminoff

https://www.linux.org.ru/news/ai/18353997
Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе

Раскрыта информация об уязвимости (CVE-2026-64561) в гипервизоре KVM, позволяющей получить доступ с правами root к хост-окружению при наличии доступа с правами root в гостевой системе. Проблема также может применяться для локального повышения своих привилегий при наличии доступа к устройству /dev/kvm (например, в RHEL подобный доступ предоставляется всем пользователям). Для загрузки доступен прототип экспоита. Проблеме присвоено кодовое имя Zapscape.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66044
TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту от уязвимостей Spectre v2

Исследователи из массачусетского технологического института выявили технику атаки TONTOU (Time-of-Neutralization to Time-of-Use), предлагающую новый способ эксплуатации микроархитектурных уязвимостей класса Spectre v2. Уязвимость даёт возможность определить содержимое памяти ядра при выполнении эксплоита в пространстве пользователя. Код для блокирования эксплуатации уязвимости принят в состав ядра Linux 5 августа и включён в состав выпусков 7.1.7, 6.18.43, 6.18.43, 6.12.102, 6.6.149, 6.1.181, 5.15.214 и 5.10.263.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66045
20 Linux Networking Interview Questions and Answers for 2026

The post 20 Linux Networking Interview Questions and Answers for 2026 first appeared on Tecmint: Linux Howtos, Tutorials & Guides .You’ve probably memorized networking definitions like “What is DNS?” or “What is a subnet?” for interviews. But real interviews often
The post 20 Linux Networking Interview Questions and Answers for 2026 first appeared on Tecmint: Linux Howtos, Tutorials & Guides.

👉@sysadminoff

https://www.tecmint.com/networking-interview-questions/
📰 HWall Is a Promising New Hardware Monitor Built Specifically for Linux

HWall is a new Rust-based Linux hardware monitor with detailed system information, live sensors, charts, alerts, and GTK and terminal interfaces.

🔗 Source:

#linux

👉@sysadminoff

https://linuxiac.com/hwall-is-a-promising-new-hardware-monitor-built-specifically-for-linux/
В freenginx и nginx добавили проверку размера текстовой переменной перед тем как записывать в неё данные (+ CVE)

TL;DR: Столкнувшись с третьим обнаруженным за 2026 год переполнением буфера (и, по версии F5, RCE если нет ASLR) при работе с регэкспами и переменными, разработчик freenginx Максим Дунин решил, что пора это прекращать, и добавил в свой продукт проверку размера переменной перед тем как записывать в неё данные. Оттуда это нововведение утащили к себе и nginx, что даёт надежду на прекращение новых CVE на эту тему.Теперь подробности.( читать дальше... )Уязвимость появилась в версии nginx 0.9.6, исправления попали в версии freenginx 1.31.3, nginx 1.30.4, nginx 1.31.3.( читать дальше... )



 buffer overflow, freenginx, nginx, уязвимость

👉@sysadminoff

https://www.linux.org.ru/news/security/18354205
NatJack finds every tested NAT implementation vulnerable to attack

NatJack research presented at Black Hat USA 2026 found exploitable behavior in all 32 tested NAT products and configurations, spanning Windows, Linux, and macOS. The attack class can hijack active connections, poison DNS responses, or disable connectivity without requiring IP spoofing or Layer 2 access.
Source

👉@sysadminoff

https://4sysops.com/archives/natjack-finds-every-tested-nat-implementation-vulnerable-to-attack/
📰 Proxmox VE Officially Expands Beyond x86 With Arm64 Support

Proxmox VE gains its first official Arm64 edition, bringing KVM, LXC, ZFS, Ceph, clustering, and enterprise support to Arm servers.

🔗 Source:

#arm

👉@sysadminoff

https://linuxiac.com/proxmox-ve-officially-expands-beyond-x86-with-arm64-support/
ByteDance is training a 10 trillion-parameter AI model, the largest ever built

ByteDance, the Chinese tech company behind TikTok and other content platforms, is developing a potential AI model with 10 trillion parameters, making it roughly 2 trillion parameters larger than Anthropic's Mythos, according to sources familiar with the project.
Source

👉@sysadminoff

https://4sysops.com/archives/bytedance-is-training-a-10-trillion-parameter-ai-model-the-largest-ever-built/
📰 Zapscape Is The Latest Linux Vulnerability For KVM Guest-To-Host Escape, LPE

Made public earlier today is Zapscape as a guest-to-host escape vulnerability affecting the Linux KVM x86 code for the past six years. This 2020 kernel change to KVM x86 can also be used as a local privilege escalation (LPE) exploit too where /dev/kvm is world-writable on some Linux distributions like RHEL...

🔗 Source:

#kernel #linux

👉@sysadminoff

https://www.phoronix.com/news/Linux-Zapscape-Vulnerability
📰 Calibre 9.13 E-Book Manager Improves PDF Output, Content Server, and More

Calibre 9.13 open-source ebook manager is now available for download as a bugfix release that addresses various regressions introduced in the previous release and other issues.

🔗 Source: https://9to5linux.com/calibre-9-13-e-book-manager-improves-pdf-output-content-server-and-more

#opensource

👉@sysadminoff