ar
Feedback
OpenNews

OpenNews

الذهاب إلى القناة على Telegram

OpenNews — техно-новости для тех кто читает changelog'и. Linux, opensource, kernel, security, инструменты разработки.

إظهار المزيد
2 770
المشتركون
+324 ساعات
+327 أيام
+15930 أيام
أرشيف المشاركات
Замена CONFIG_SLUB_TINY на параметр slab_tiny в Linux В ядре Linux планируют заменить параметр CONFIG_SLUB_TINY на загрузочны
Замена CONFIG_SLUB_TINY на параметр slab_tiny в Linux В ядре Linux планируют заменить параметр CONFIG_SLUB_TINY на загрузочный параметр slab_tiny, позволяющий включать режим экономии памяти при загрузке. Новый параметр ориентирован на встраиваемые системы с 16 МБ ОЗУ и менее, где важен минимальный footprint слэб‑аллокатора. Депрецируется старый Kconfig‑флаг, а часть оптимизаций, невозможных к управлению во время загрузки, остаётся неизменной. Использовать slab_tiny на обычных системах не рекомендуется из‑за снижения масштабируемости SMP. #linux #kernel #internals #embedded #hardware OpenNews

Разработчики обнулили firewall между коммерческим и секретным дата-центром Исследователь безопасности обнаружил, что подрядчи
Разработчики обнулили firewall между коммерческим и секретным дата-центром Исследователь безопасности обнаружил, что подрядчик правительства изменил правило межсетевого экрана, позволив VPN‑соединениям из низкозащищённого дата‑центра доступ к серверу с 50 миллионами записей иммиграционных данных в классифицированном дата‑центре. Правило было изменено без надлежащего одобрения, что открыло путь для тысяч пользователей к высокозащищённой сети без многофакторной аутентификации и с низким уровнем паролей. После демонстрации уязвимости правило было возвращено к исходному состоянию. #security #vulns #privacy #devtools OpenNews

Chrome 154: 108 уязвимостей и механизм Private Verification Tokens Google выпустила стабильный релиз браузера Chrome 154 и от
Chrome 154: 108 уязвимостей и механизм Private Verification Tokens Google выпустила стабильный релиз браузера Chrome 154 и открытый проект Chromium. В новой версии устранено 108 уязвимостей, из них 11 критических, включая use‑after‑free и переполнения буфера в WebGL и GPU‑модулях. В Chrome добавлен механизм Private Verification Tokens в режиме Origin trials для анонимной проверки пользователей без капчи. Планируется выпуск Chrome 155 в начале октября в рамках двухнедельного цикла разработки. #security #vulns #web #devtools #linux OpenNews

Debian запустил Inference Portal с моделями DeepSeek и GLM Debian запустил сервис Inference Portal, предоставляющий бесплатны
Debian запустил Inference Portal с моделями DeepSeek и GLM Debian запустил сервис Inference Portal, предоставляющий бесплатный доступ к инференсу моделей AI/LLM для разработчиков Debian. В начале доступны модели DeepSeek V4 Flash и GLM‑5.2, а API можно использовать из любимых редакторов и инструментов. Для получения API‑ключа требуется аккаунт в Debian Salsa, а пользователям выделяется еженедельный бюджет кредитов, спонсируемый Scaleway. Платформа предназначена для автоматизации упаковки, исправления багов, создания документации и прочих задач разработки. #ai_ml #devtools #linux #selfhost #foss OpenNews

Lemonade 2026.40 RC: поддержка стриминга на AMD APU и удаление OpenMOSS ROCm Lemonade 2026.40 RC добавляет поддержку потоково
Lemonade 2026.40 RC: поддержка стриминга на AMD APU и удаление OpenMOSS ROCm Lemonade 2026.40 RC добавляет поддержку потоковой передачи моделей на интегрированных GPU AMD APU, используя пул GTT вместо фиксированного выделения видеопамяти. Это решает проблему запуска крупных моделей, таких как DeepSeek‑V4‑Flash‑IQ2XXS‑DS4, на Ryzen AI Max. Поддержка OpenMOSS для ROCm удалена, поскольку её производительность в 40 раз ниже, чем у Vulkan‑бэкенда на том же оборудовании. В релизе также появились новые функции SDK и агент запуска для Junie от JetBrains. #ai_ml #hardware #linux #devtools #code OpenNews

Активная эксплуатация 0-day RCE в F5 BIG-IP APM F5 выпустила патч для критической уязвимости в BIG‑IP Access Policy Manager,
Активная эксплуатация 0-day RCE в F5 BIG-IP APM F5 выпустила патч для критической уязвимости в BIG‑IP Access Policy Manager, позволяющей удалённо выполнить код. Уязвимость CVE‑2026‑94127 – переполнение кучи в конфигурации OAuth‑Authorization Server, получила оценку 9.3 по CVSS v4.0. CISA включила её в каталог известных эксплуатируемых уязвимостей и потребовала от федеральных агентств установить исправление в срок. Эксплуатация уже подтверждена, детали атаки остаются нераскрытыми. #security #vulns #hardware OpenNews

Вышел git-bug 0.11.0 с навигацией по коду в web-интерфейсе Выпущена версия 0.11.0 проекта git-bug, инструмента для децентрали
Вышел git-bug 0.11.0 с навигацией по коду в web-интерфейсе Выпущена версия 0.11.0 проекта git-bug, инструмента для децентрализованного отслеживания ошибок, который хранит данные в обычном репозитории Git. Приложение написано на Go, распространяется под GPLv3 и поддерживает работу через CLI, консольный и web‑интерфейсы. Система позволяет синхронизировать баг‑треки между репозиториями с помощью push и pull, а также интегрируется с GitHub, GitLab, Jira и Launchpad. В web‑интерфейсе реализована навигация по коду, подсветка синтаксиса и просмотр markdown‑документов. #foss #selfhost #devtools #code #web OpenNews

Intel представила DXVK-IGDEXT для поддержки D3D11 Extensions в Wine Intel выпустил проект DXVK-IGDEXT, добавляющий библиотеку
Intel представила DXVK-IGDEXT для поддержки D3D11 Extensions в Wine Intel выпустил проект DXVK-IGDEXT, добавляющий библиотеку igdext64.dll для Wine. Библиотека позволяет играм использовать расширения Intel D3D11, такие как UAV overlap, MultiDrawIndirect и depth bounds, через DXVK. Интеграция происходит автоматически в Proton, улучшая производительность Linux‑игр на графических процессорах Intel Arc. Проект размещён на GitHub и поддерживается сообществом. #linux #hardware #devtools #foss OpenNews

Radicle раскрыл критические уязвимости в сетевом протоколе В проекте Radicle, реализующем одноранговое совместное программиро
Radicle раскрыл критические уязвимости в сетевом протоколе В проекте Radicle, реализующем одноранговое совместное программирование, обнаружены две критические уязвимости в сетевом протоколе. Первая уязвимость позволяет перехватывать и читать передаваемые данные, так как протокол не обеспечивает ожидаемую конфиденциальность. Вторая уязвимость ломает аутентификацию узлов, позволяя злоумышленнику подменять идентификаторы узлов и получать доступ к приватным репозиториям. Совместное использование уязвимостей позволяет атакующему, находящемуся на пути между двумя узлами, наблюдать трафик и затем использовать поддельный Node ID для скачивания репозиториев. #security #vulns #code #devtools #foss OpenNews

Бенчмарки производительности Java в OpenJDK 8-27 В статье представлены результаты масштабных бенчмарков производительности Ja
Бенчмарки производительности Java в OpenJDK 8-27 В статье представлены результаты масштабных бенчмарков производительности Java от JDK 8 до OpenJDK 27, выполненных на рабочей станции System76 Thelio Major с процессором AMD Ryzen Threadripper 9980X под Fedora Workstation 44. Тесты проводились с использованием официальных бинарных сборок OpenJDK и стандартных настроек без модификаций. Показаны сравнения по набору DaCapoBench и Renaissance, отражающие эволюцию скорости выполнения Java‑приложений за более чем десятилетний период. Некоторые ранние версии до OpenJDK 11 имели проблемы совместимости, что отмечено в результатах. #linux #devtools #code #hardware OpenNews

Критическая уязвимость RCE в функции get_page_template WordPress Обнаружена критическая уязвимость в функции get_page_templat
Критическая уязвимость RCE в функции get_page_template WordPress Обнаружена критическая уязвимость в функции get_page_template WordPress, позволяющая выполнить произвольный код удалённым злоумышленником без аутентификации при определённых условиях. Разработчики выпустили обновление для последней ветки WordPress и портировали исправления в ветки, начиная с версии 4.7. Уязвимость также затрагивает форк ClassicPress, однако патч для него пока не опубликован. Пользователям обеих систем рекомендуется как можно быстрее установить обновления. #security #vulns #web #code OpenNews

NTFS-3G 2026.9.18: исправления уязвимостей и ошибок Вышло обновление NTFS-3G 2026.9.18, реализующее ряд исправлений безопасно
NTFS-3G 2026.9.18: исправления уязвимостей и ошибок Вышло обновление NTFS-3G 2026.9.18, реализующее ряд исправлений безопасности и багфиксов. В новой версии устранены несколько уязвимостей, включая переполнения буфера в куче, потенциальную порчу данных и вектор отказа в обслуживании. Обновление распространяется через FUSE и продолжает служить альтернативой встроенным драйверам NTFS в Linux. Пользователям рекомендуется обновить драйвер для повышения устойчивости файловой системы. #linux #foss #security #vulns #devtools OpenNews

Qualcomm представила открытые патчи для GPU Adreno 850 и 845 Qualcomm выпустила набор патчей с открытым исходным кодом для др
Qualcomm представила открытые патчи для GPU Adreno 850 и 845 Qualcomm выпустила набор патчей с открытым исходным кодом для драйвера GPU Adreno 850, предназначенный для интеграции в ядро Linux. Патчи появились через день после анонса мобильного SoC Snapdragon 8 Elite Extreme Gen 6 и включают поддержку как Adreno 850, так и схожего Adreno 845 без блока MALU. В описании указано, что новые функции, такие как блок Matrix MALU и отдельный Bx‑rail, ускоряют вычислительные задачи, а поддержка Mesa и linux‑firmware будет добавлена позже. #linux #kernel #foss #hardware #devtools OpenNews

LLVM 24 получил поддержку AVX10_V2_AUX для ускорения AI-нагрузок AMD реализовала поддержку набора инструкций AVX10_V2_AUX в к
LLVM 24 получил поддержку AVX10_V2_AUX для ускорения AI-нагрузок AMD реализовала поддержку набора инструкций AVX10_V2_AUX в компиляторе LLVM/Clang версии 24. Поддержка включена через новый флаг -mavx10v2aux и добавляет операции преобразования данных в сжатые форматы FP4, FP6 и другие, ускоряя AI‑нагрузки. Реализация охватывает около 15 тыс. строк кода, распределённых по 20 патчам, и будет доступна в стабильной версии Clang 24.1 в следующем году. #linux #compilers #hardware #ai_ml #code OpenNews

В Linux 7.3 откатили поддержку Logitech Bolt из-за проблем с мышами В Linux 7.3 была добавлена поддержка USB‑приёмника Logite
В Linux 7.3 откатили поддержку Logitech Bolt из-за проблем с мышами В Linux 7.3 была добавлена поддержка USB‑приёмника Logitech Bolt в драйвер hid‑logitech‑dj для устройств HID++. После релиза пользователи столкнулись с множеством проблем: некорректная работа колесика прокрутки, необходимость повторных настроек при каждом переподключении и после сна, а также слишком быстрый скролл. Из‑за этих багов поддержка Bolt‑приёмника будет откатана до более стабильного состояния, вернув устройства к использованию обычного HID‑драйвера без функций HID++. Ожидается, что исправления будут включены в будущие версии ядра. #linux #kernel #internals #hardware #security OpenNews

Linux-десктоп с AI-ассистентом от KDE Jev представил набор новых AI‑примитивов, ориентированных на разработчиков. Примитивы р
Linux-десктоп с AI-ассистентом от KDE Jev представил набор новых AI‑примитивов, ориентированных на разработчиков. Примитивы реализованы в виде быстрого типизированного модели принятия решений, позволяющего генерировать и проверять код на лету. Инструмент интегрируется в существующие среды разработки и поддерживает статическую типизацию, что упрощает отладку. Ожидается, что такие primitives ускорят прототипирование и автоматизацию рутинных задач программирования. #ai_ml #devtools #code #foss #security OpenNews

Nouveau получил патчи для поддержки HDMI Deep Color В драйвере Nouveau для Linux опубликованы патчи, добавляющие поддержку HD
Nouveau получил патчи для поддержки HDMI Deep Color В драйвере Nouveau для Linux опубликованы патчи, добавляющие поддержку HDMI Deep Color. Теперь возможны глубины цвета 10, 12 и 16 бит на канал при работе в режиме RGB. Поддержка YCbCr и проверка 16‑битного режима на реальных дисплеях пока отсутствуют. Патчи размещены в рассылке dri-devel для тестирования пользователями. #linux #kernel #foss #devtools #hardware OpenNews

Новости ИИ, инфобезопасности и FOSS: GPT-6, атаки на SharePoint, KDE и Kumander Linux Вредоносный модуль CLOSEDQUORUM для Win
Новости ИИ, инфобезопасности и FOSS: GPT-6, атаки на SharePoint, KDE и Kumander Linux Вредоносный модуль CLOSEDQUORUM для Windows использует большие языковые модели для выбора действий после компрометации системы. Это первый публично задокументированный случай применения LLM в качестве канала управления (C2) в Windows‑мальваре. Модель позволяет автоматически определять дальнейшие шаги, такие как кража данных, эскалация привилегий или распространение в сеть. Исследователи отмечают повышенный уровень автоматизации и сложности обнаружения такого рода угроз. #security #ai_ml #vulns #code OpenNews

Linux 7.2 против 7.3 на AMD Ryzen AI Max+ Проведено сравнение производительности ядра Linux 7.2 и 7.3 на настольном компьютер
Linux 7.2 против 7.3 на AMD Ryzen AI Max+ Проведено сравнение производительности ядра Linux 7.2 и 7.3 на настольном компьютере с процессором AMD Ryzen AI Max+ 395 Strix Halo под Ubuntu 26.10. Тесты показали небольшие улучшения графики, сетевой задержки и значительное ускорение NUMA‑нагрузок в Linux 7.3, тогда как в большинстве реальных рабочих нагрузок разница была незначительной. Linux 7.3 также привносит новые функции, но существенного выигрыша в производительности по сравнению с Linux 7.2 не обнаружено. #linux #kernel #hardware #devtools OpenNews

ShinyHunters взломал FBI и похитил 2 ТБ данных Группа ShinyHunters заявила, что использовала нулевой день в Oracle PeopleSoft
ShinyHunters взломал FBI и похитил 2 ТБ данных Группа ShinyHunters заявила, что использовала нулевой день в Oracle PeopleSoft на странице вакансий FBI для удалённого выполнения кода и последующего доступа к серверам в AWS GovCloud. После компрометации они скопировали от 2 до 3 терабайт данных сотрудников, соискателей и бывших работников агентства. Группа отрицает финансовую мотивацию и требует от ФБР опровергнуть ранее сделанные заявления о своей деятельности. В заявлении также отмечается, что обычно они требуют выкуп, но в данном случае цель – исправление публичного имиджа. #security #vulns #privacy #web OpenNews