Linux
2.16K subscribers
4.11K photos
20 videos
17.4K links
Новости Линукс Linux

По всем вопросам @evgenycarter
Download Telegram
Kyndryl and Broadcom bet on thousands of experts for AI-ready VMware Cloud Foundation

Kyndryl and Broadcom are making a large skills investment the centerpiece of their expanded partnership for AI-ready private clouds. The plan will train several thousand Kyndryl consultants, architects, and delivery specialists on VMware Cloud Foundation (VCF), giving enterprises more capacity to modernize infrastructure, secure sensitive workloads, and run AI and agentic workflows outside hyperscale clouds.
Source

👉@sysadminoff

https://4sysops.com/archives/kyndryl-and-broadcom-bet-on-thousands-of-experts-for-ai-ready-vmware-cloud-foundation/
Релиз набора компиляторов LLVM 23

После шести месяцев разработки представлен релиз проекта LLVM 23.1.0, развивающего инструментарий (компиляторы, оптимизаторы и генераторы кода), компилирующий программы в промежуточный биткод RISC-подобных виртуальных инструкций (низкоуровневая виртуальная машина с многоуровневой системой оптимизаций). Сгенерированный псевдокод может быть преобразован в машинный код для заданной целевой платформы или использован JIT-компилятором для формирования машинных инструкций непосредственно во время выполнения программы. На базе технологий LLVM проектом развивается компилятор Clang, поддерживающий языки программирования C, C++ и Objective-C.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66153
📰 My old Android phone became a Linux server, and it handles more than I expected

I've been trying to find a good use for the old Android phone that I have lying around. It has capable hardware with 8 GB RAM and a fairly modern processor. For the longest time, I have only used it as a portable hotspot when I am traveling and sometimes as a webcam for online meetings. Both of these use cases were not making the most out of the hardware that is inside this phone, so I decided to turn it into a Linux server.

🔗 Source: https://www.xda-developers.com/old-android-phone-linux-server-handles-more-expected/

#android #linux

👉@sysadminoff

https://xda-developers.com/old-android-phone-linux-server-handles-more-expected
📰 Patches Provide For Much Faster In-Kernel Zstd Due To Embarrassingly Bad Inefficiency

Patches sent out to the Linux kernel mailing list today can provide much more efficient Zstd compression and decompression by addressing a very unfortunate oversight in the existing code...

🔗 Source: https://www.phoronix.com/news/In-Kernel-Zstd-BMI2-Probing

#kernel #linux

👉@sysadminoff

https://phoronix.com/news/In-Kernel-Zstd-BMI2-Probing
Test EWSAllowedAppIDs in Exchange Online

Microsoft is retiring Exchange Web Services (EWS), the older SOAP-based API that applications use to read and write mailbox data in Exchange Online. During the transition window—from phased disablement in October 2026 until full retirement on April 1, 2027—EWSAllowedAppIDs is the temporary gatekeeper: a tenant-wide list of Microsoft Entra application IDs (the client IDs of app registrations) that may still call EWS when you set EwsEnabled to $true. Only listed apps keep access while you migrate; after April 2027, the list no longer matters because EWS is blocked outright. This article shows how to test that gate before you depend on it.
Source

👉@sysadminoff

https://4sysops.com/archives/test-ewsallowedappids-in-exchange-online/
Chromium can be built as a Flatpak, but Google isn’t committing (yet)

If you’ve installed Chromium or Google Chrome as a Flatpak, you’ve installed an unofficial, community-maintained package done independently of the search giant – that could be about to change. Chromium’s build system is now able to generate Flatpak packages of the browser itself, though its developers caution that the change does not mean official Flatpak support is coming. A commit made by Google’s Tom Anderson this week adds the necessary packaging scripts and a build flag (enable_flatpak) to produce a .flatpak package rather than a .deb or .rpm, but that flag is off by default (for now). If enabled, Google’s […]
You're reading Chromium can be built as a Flatpak, but Google isn’t committing (yet), a blog post from OMG! Ubuntu. Do not reproduce elsewhere without permission.

👉@sysadminoff

https://www.omgubuntu.co.uk/2026/08/chromium-adds-flatpak-packaging-support
Ubuntu 26.04.1 LTS point release is now available to download

Ubuntu 26.04.1 LTS is now available to download, the first of 5 point releases scheduled for the ‘Resolute Raccoon’ in the 3 years. The release doesn’t add new features, but brings a refreshed installation image (.iso) that includes all of the bug fixes, security patches and package updates released since the Ubuntu 26.04 LTS release back in April. No new hardware enablement stack is included since there’s not been a newer Ubuntu release to backport a kernel and graphics driver set from. Next year’s Ubuntu 26.04.2 LTS release will bring the Linux kernel and GPU drivers that ship in Ubuntu […]
You're reading Ubuntu 26.04.1 LTS point release is now available to download, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without permission.

👉@sysadminoff

https://www.omgubuntu.co.uk/2026/08/ubuntu-26041-lts-point-release-download
👏1
Обновление дистрибутива Ubuntu 26.04.1 LTS

Компания Canonical представила первый корректирующий выпуск дистрибутива Ubuntu 26.04.1 LTS, в который включены обновления для нескольких сотен пакетов, связанные с устранением уязвимостей и проблем, влияющих на стабильность. В новой версии также исправлены ошибки в инсталляторе и загрузчике. Релиз Ubuntu 26.04.1 ознаменовал прохождение базовой стабилизации LTS-выпуска - пользователям прошлой LTS-ветки Ubuntu 24.04 теперь будет предложено осуществить обновление до ветки 26.04.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66156
👍1
LLVM 23

После шести месяцев разработки представлен релиз проекта LLVM 23.1.0, развивающего инструментарий (компиляторы, оптимизаторы и генераторы кода), компилирующий программы в промежуточный биткод RISC-подобных виртуальных инструкций (низкоуровневая виртуальная машина с многоуровневой системой оптимизаций). Сгенерированный псевдокод может быть преобразован в машинный код для заданной целевой платформы или использован JIT-компилятором для формирования машинных инструкций непосредственно во время выполнения программы. На базе технологий LLVM проектом развивается компилятор Clang, поддерживающий языки программирования C, C++ и Objective-C.
Начиная с ветки 18.x проект перешёл на новую схему формирования номеров версий, в соответствии с которой нулевой выпуск («N.0») используется в процессе разработки, а первая стабильная версия снабжается номером «N.1». Код проекта распространяется под лицензией Apache 2.0.
( читать дальше... )



 clang, lld, llvm, opennet, компиляторы

👉@sysadminoff

https://www.linux.org.ru/news/development/18368198
mklinux-v7.0-mk2

Представлен первый публичный выпуск проекта Multikernel Linux mklinux-v7.0-mk2, развивающего вариант ядра Linux, дополненный возможностью выполнения нескольких независимых экземпляров ядра на одном физическом компьютере без использования гипервизора и виртуализации. Каждый экземпляр ядра имеет прямой доступ к аппаратным ресурсам и может использоваться для запуска отдельных изолированных системных окружений. Первый выпуск основан на ядре Linux 7.0 и содержит сборочную настройку CONFIG_MULTIKERNEL, при отключении которой ядро становится полностью аналогично штатному ядру 7.0. Из архитектур CPU пока поддерживается только x86_64.
Multikernel преподносится как новый механизм изоляции, занимающий нишу между виртуализацией при помощи гипервизора и контейнерной изоляцией на базе общего ядра. В отличие от виртуализации Multikernel не требует использования гипервизора, упрощает создание окружений для изолированного запуска отдельных приложений и позволяет добиться высокой производительности без накладных расходов на виртуализацию. В отличие от контейнеров Multikernel обеспечивает высокий уровень изоляции и позволяет использовать отдельное ядро в каждом изолированном окружении, аварийное завершение или эксплуатация уязвимости в котором не затрагивает другие окружения.
( читать дальше... )



 linux, mklinux, opennet, ядро

👉@sysadminoff

https://www.linux.org.ru/news/linux-general/18368237
Фонд Sovereign выделил 508 тысяч евро на разработку Flatpak

Разработчики инструментария для сборки самодостаточных пакетов Flatpak объявили о выделении фондом STF (Sovereign Tech Fund) 508 тысяч евро на финансирование разработки и развитие проекта до конца 2027 года. Средства планируют потратить на устранение ограничений платформы, создание новых XDG-порталов для взаимодействия с внешним окружением и модернизацию инфраструктуры. Среди намеченных к реализации новых возможностей.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66157
Windows 11 26H2 is now available as a tiny KB5121794 package

Microsoft has released the final Windows 11 26H2 enablement package, turning the previously expected tiny 26H2 upgrade into a manual deployment option for compatible PCs. KB5121794 includes separate 173 KB packages for x64 and ARM64 devices, but it applies only to systems already running Windows 11 24H2 or 25H2.
Source

👉@sysadminoff

https://4sysops.com/archives/windows-11-26h2-is-now-available-as-a-tiny-kb5121794-package/
👍1
Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе

Во FreeBSD устранено 8 уязвимостей, который дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 и 14.4-RELEASE-p9.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66158
Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе

Несколько опасных проблем, позволяющих локальному пользователю получить права root, выявлены в ядре Linux:

CVE-2026-53361 — обращение к памяти после её освобождения в реализации сокетов AF_UNIX. В открытом доступе опубликован эксплоит, позволяющий выйти из изолированного контейнера. Работа эксплоита продемонстрирована в Ubuntu 24.04, RHEL 10 и Debian 13 с ядрами Linux 6.8, 6.12, 6.14 и 6.17. Проблема устранена в обновлениях ядра 7.1.0, 6.18.38, 6.12.95 и 6.6.144.
CVE-2026-72137 — двойное освобождение памяти в модуле nat_keepalive. Проблема проявляется начиная с ядра 6.11 и устранена в выпусках 7.2.0, 6.12.101, 6.18.40 и 7.1.5. В открытом доступе опубликован рабочий эксплоит, позволяющий получить права root в системе.
Уязвимости (CVE не назначен) в файловой системе eCryptfs, потенциально приводящие к выполнению кода на уровне ядра при обработке специально оформленных шифрованных файлов.
Уязвимость (CVE не назначен) в модуле ntfs3, позволяющая осуществить подстановку исполняемого файла с битом suid root при монтировании специально оформленного образа ФС (показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя).
Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.

( читать дальше... )



 cve, freebsd, opennet, уязвимость, ядро

👉@sysadminoff

https://www.linux.org.ru/news/security/18368426
👍1
OpenAI tests Persistent Mode for Codex agents that keep working

OpenAI is testing a Persistent Mode for its Codex AI agent that can continue working until a user explicitly puts it to sleep. The unreleased feature can remember work across sessions, create follow-up tasks, and contact users proactively, moving Codex beyond a tool that acts only when prompted.
Source

👉@sysadminoff

https://4sysops.com/archives/openai-tests-persistent-mode-for-codex-agents-that-keep-working/
Bubblewrap 0.12

Опубликована новая версия инструментария для организации работы изолированных окружений Bubblewrap 0.12, используемого для ограничения отдельных приложений непривилегированных пользователей. На практике Bubblewrap применяется проектом Flatpak в качестве прослойки для изоляции запускаемых из пакетов приложений. Для изоляции используются традиционные для Linux технологии контейнерной виртуализации, основанные на использовании cgroups, пространств имён (namespaces), Seccomp и SELinux. Код проекта написан на языке Си и распространяется под лицензией LGPLv2.1+.
Изоляция на уровне файловой системы производится через создание по умолчанию нового пространства имён точек монтирования (mount namespace), в котором при помощи tmpfs создаётся пустой корневой раздел. В данный раздел при необходимости прикрепляются разделы внешней ФС в режиме mount --bind (например, при запуске c опцией bwrap --ro-bind /usr /usr раздел /usr пробрасывается из основной системы в режиме только для чтения). Сетевые возможности ограничиваются доступом к loopback-интерфейсу с изоляцией сетевого стека через флаги CLONE_NEWNET и CLONE_NEWUTS.
Для исключения всех лишних идентификаторов пользователей и процессов из создаваемого изолированного окружения могут использоваться режимы CLONE_NEWUSER (user namespace) и CLONE_NEWPID (PID namespace), а для запрета получения новых привилегий применяется режим PR_SET_NO_NEW_PRIVS. Для получения необходимых привилегий используется «user namespace».
( читать дальше... )



 bubblewrap, c, flatpak, opennet, изоляция

👉@sysadminoff

https://www.linux.org.ru/news/opensource/18368582
Cloudflare gives BotBase operators status tracking, editing, and faster reviews

Cloudflare is turning BotBase from a one-way bot directory into an operator dashboard where developers can track submissions, fix rejected entries, and update bot identities. The new workflow also introduces automated checks to speed approval as AI crawlers and agents continue to multiply.
Source

👉@sysadminoff

https://4sysops.com/archives/cloudflare-gives-botbase-operators-status-tracking-editing-and-faster-reviews/
Nvidia bets AI labs will drive a quarter of its business

Nvidia is defending its investments in AI labs and startups as a growth strategy rather than circular financing, even though many recipients also buy its chips and software. The company expects AI labs it supports financially to generate roughly one-quarter of its business next year, making the ecosystem strategy a significant part of its growth plan.
Source

👉@sysadminoff

https://4sysops.com/archives/nvidia-bets-ai-labs-will-drive-a-quarter-of-its-business/
📰 Asahi Linux Hopes To Ship A Release Soon With Apple M3 Device Support

The Asahi Linux crew working to bring Linux support to Apple Silicon hardware is out today with a new status update on their initiatives, largely around Apple M3 bring-up as well as some M4/M5 achievements...

🔗 Source: https://www.phoronix.com/news/Asahi-Linux-M3-Release-Soon

#linux

👉@sysadminoff

https://phoronix.com/news/Asahi-Linux-M3-Release-Soon
📰 Darktable 5.6.1 RAW Image Editor Improves UI Performance and Fixes More Bugs

Darktable 5.6.1 open-source RAW image editor is now available for download with UI performance improvements and various bug fixes.

🔗 Source: https://9to5linux.com/darktable-5-6-1-raw-image-editor-improves-ui-performance-and-fixes-more-bugs

#opensource

👉@sysadminoff