es
Feedback
OpenNews

OpenNews

Ir al canal en Telegram

OpenNews — техно-новости для тех кто читает changelog'и. Linux, opensource, kernel, security, инструменты разработки.

Mostrar más
2 554
Suscriptores
-424 horas
+147 días
+18830 días
Atraer Suscriptores
julio '26
julio '26
+174
en 1 canales
junio '26
+163
en 1 canales
Get PRO
mayo '26
+44
en 2 canales
Get PRO
abril '26
+33
en 0 canales
Get PRO
marzo '26
+25
en 1 canales
Get PRO
febrero '26
+42
en 1 canales
Get PRO
enero '26
+21
en 0 canales
Get PRO
diciembre '25
+21
en 0 canales
Get PRO
noviembre '25
+38
en 0 canales
Get PRO
octubre '25
+537
en 0 canales
Get PRO
septiembre '25
+18
en 0 canales
Get PRO
agosto '25
+29
en 3 canales
Get PRO
julio '25
+110
en 5 canales
Get PRO
junio '25
+16
en 0 canales
Get PRO
mayo '25
+19
en 0 canales
Get PRO
abril '25
+32
en 0 canales
Get PRO
marzo '25
+35
en 0 canales
Get PRO
febrero '25
+33
en 0 canales
Get PRO
enero '25
+26
en 0 canales
Get PRO
diciembre '24
+21
en 1 canales
Get PRO
noviembre '24
+24
en 1 canales
Get PRO
octubre '24
+30
en 0 canales
Get PRO
septiembre '24
+26
en 1 canales
Get PRO
agosto '24
+30
en 1 canales
Get PRO
julio '24
+31
en 0 canales
Get PRO
junio '24
+23
en 0 canales
Get PRO
mayo '24
+33
en 0 canales
Get PRO
abril '24
+36
en 1 canales
Get PRO
marzo '24
+31
en 1 canales
Get PRO
febrero '24
+34
en 1 canales
Get PRO
enero '24
+62
en 3 canales
Get PRO
diciembre '23
+46
en 2 canales
Get PRO
noviembre '23
+18
en 0 canales
Get PRO
octubre '23
+20
en 0 canales
Get PRO
septiembre '23
+45
en 0 canales
Get PRO
agosto '23
+43
en 0 canales
Get PRO
julio '23
+31
en 0 canales
Get PRO
junio '23
+26
en 0 canales
Get PRO
mayo '23
+62
en 0 canales
Get PRO
abril '23
+28
en 0 canales
Get PRO
marzo '23
+31
en 0 canales
Get PRO
febrero '23
+27
en 0 canales
Get PRO
enero '23
+52
en 0 canales
Get PRO
diciembre '22
+64
en 0 canales
Get PRO
noviembre '22
+38
en 0 canales
Get PRO
octubre '22
+30
en 0 canales
Get PRO
septiembre '22
+25
en 0 canales
Get PRO
agosto '22
+36
en 0 canales
Get PRO
julio '22
+29
en 0 canales
Get PRO
junio '22
+39
en 0 canales
Get PRO
mayo '22
+68
en 0 canales
Get PRO
abril '22
+53
en 0 canales
Get PRO
marzo '22
+105
en 0 canales
Get PRO
febrero '22
+44
en 0 canales
Get PRO
enero '22
+57
en 0 canales
Get PRO
diciembre '21
+45
en 0 canales
Get PRO
noviembre '21
+43
en 0 canales
Get PRO
octubre '21
+46
en 0 canales
Get PRO
septiembre '21
+44
en 0 canales
Get PRO
agosto '21
+38
en 0 canales
Get PRO
julio '21
+31
en 0 canales
Get PRO
junio '21
+35
en 0 canales
Get PRO
mayo '21
+28
en 0 canales
Get PRO
abril '21
+128
en 0 canales
Get PRO
marzo '21
+276
en 0 canales
Get PRO
febrero '21
+58
en 0 canales
Get PRO
enero '21
+60
en 0 canales
Get PRO
diciembre '20
+1 445
en 0 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
24 julio0
23 julio+2
22 julio+7
21 julio+15
20 julio+4
19 julio+4
18 julio+2
17 julio+3
16 julio+2
15 julio+6
14 julio+34
13 julio+2
12 julio0
11 julio+2
10 julio+1
09 julio+3
08 julio+12
07 julio+18
06 julio+4
05 julio+3
04 julio+18
03 julio+30
02 julio+1
01 julio+1
Publicaciones del Canal
432 CVE в ядре Linux за два дня: рост числа уязвимостей и роль ИИ За два дня было опубликовано 432 CVE для ядра Linux, что вы
432 CVE в ядре Linux за два дня: рост числа уязвимостей и роль ИИ За два дня было опубликовано 432 CVE для ядра Linux, что вызвало обеспокоенность среди системных администраторов и специалистов по безопасности. Такой объем усложняет приоритизацию и применение патчей. Предполагается, что рост числа уязвимостей связан с использованием ИИ для поиска ошибок. Эксперты считают, что автоматизированные и частые обновления могут стать единственным решением, несмотря на трудности для крупных организаций. #linux #kernel #security #vulns #ai_ml OpenNews

2
PyPI ограничит загрузку новых файлов в старые релизы для повышения безопасности PyPI теперь отклоняет новые файлы, загружаемы
PyPI ограничит загрузку новых файлов в старые релизы для повышения безопасности PyPI теперь отклоняет новые файлы, загружаемые в релизы старше 14 дней. Это изменение направлено на повышение безопасности и предотвращение компрометации старых версий пакетов в случае утечки токенов публикации. Обсуждение данной меры активизировалось после инцидентов с пакетами LiteLLM и Telnyx, которые были скомпрометированы из-за уязвимости "mutable reference". Анализ показал, что нововведение затронет лишь небольшое число проектов. #security #devtools #code #protocols #foss OpenNews
96
3
Тесты Linux 7.2 на AMD EPYC 9455P: прирост I/O с PCIe Gen5 NVMe Проведены тесты производительности ядра Linux 7.2 на сервере
Тесты Linux 7.2 на AMD EPYC 9455P: прирост I/O с PCIe Gen5 NVMe Проведены тесты производительности ядра Linux 7.2 на сервере с процессором AMD EPYC 9455P и накопителем PCIe 5.0 NVMe. Сравнение с Linux 7.1 показало улучшения в операциях ввода-вывода для систем с AMD EPYC 5-го поколения. Тестирование выполнялось на платформе Supermicro H13SSL-N с SSD SAMSUNG PM1743 и памятью DDR5-6000 под управлением Ubuntu 26.04. Ожидается, что Linux 7.2 станет стабильным в конце августа и будет ядром по умолчанию для Ubuntu 26.10. #linux #kernel #hardware #internals #devtools OpenNews
94
4
Dolphin X: новый Windows-стилер с ИИ-профилировщиком жертв и широким охватом Обнаружен новый Windows-стилер Dolphin X, способ
Dolphin X: новый Windows-стилер с ИИ-профилировщиком жертв и широким охватом Обнаружен новый Windows-стилер Dolphin X, способный похищать данные из более чем 300 приложений. Его уникальная особенность — AI-профайлер, который ранжирует жертв по потенциальной выгоде для злоумышленников. Стилер продается как услуга с различными уровнями подписки, что значительно упрощает его использование киберпреступниками. Эксперты рекомендуют не хранить учетные данные локально и сосредоточиться на поведенческом обнаружении угроз. #security #vulns #ai_ml #devtools #code OpenNews
204
5
libx11-compat: запуск X11-приложений на Wayland, macOS и Android без X-сервера Проект libx11-compat реализует клиентскую библ
libx11-compat: запуск X11-приложений на Wayland, macOS и Android без X-сервера Проект libx11-compat реализует клиентскую библиотеку Xlib поверх интерфейсов SDL2/SDL3, позволяя запускать X11‑приложения без X‑сервера. Это обеспечивает работу классических X11‑программ на Wayland‑сессиях Linux, macOS, Android и в безголовых CI‑окружениях. Библиотека использует SDL, SDL_ttf и Pixman и уже поддерживает такие приложения, как XMosaic, Qt2, XCircuit и XMMS. Исходный код доступен на GitHub и предназначен для лёгкой совместимости без изменения исходных программ. #linux #foss #devtools #code #selfhost OpenNews
193
6
Linux 7.3 получит поддержку направленных прерываний Intel для снижения энергопотребления Intel добавил поддержку направленных
Linux 7.3 получит поддержку направленных прерываний Intel для снижения энергопотребления Intel добавил поддержку направленных пакетных тепловых прерываний в ветку power management ядра Linux. Прерывания теперь могут направляться только на один ядро, отвечающее за обработку событий пакета, вместо широковещательной рассылки всем ядрам. Это снижает конкуренцию за ресурсы и уменьшает пробуждение простаивающих ядер, повышая эффективность работы процессора. Поддержка включена в репозиторий linux-pm.git и будет предложена к слиянию в цикл Linux 7.3 в августе. #linux #kernel #internals #hardware #devtools OpenNews
182
7
Proofpoint: 22% жертв вымогателей в Великобритании платят повторно, 2% не восстанавливают файлы Исследование Proofpoint показ
Proofpoint: 22% жертв вымогателей в Великобритании платят повторно, 2% не восстанавливают файлы Исследование Proofpoint показывает, что 58 % британских организаций, пострадавших от вымогательского программного обеспечения, заплатили выкуп, а 22 % из них стали жертвами повторного вымогательства. По всему миру 54 % жертв платят, при этом уровень оплаты сильно варьируется по регионам. Платёж не гарантирует восстановление данных: 2 % плативших никогда не получили файлы обратно, а в некоторых случаях ошибки в дешифраторе препятствуют восстановлению. #security #vulns #ai_ml #privacy OpenNews
209
8
Вышел 10-дюймовый сенсорный дисплей Raspberry Pi Touch Display 2 Raspberry Pi выпустила 10‑дюймовый сенсорный дисплей Touch D
Вышел 10-дюймовый сенсорный дисплей Raspberry Pi Touch Display 2 Raspberry Pi выпустила 10‑дюймовый сенсорный дисплей Touch Display 2. Устройство имеет разрешение 1200 × 1920 пикселей, угол обзора 85 градусов и поддерживает до десяти одновременных касаний. Цена составляет 80 долларов, что делает его доступным решением для проектов на базе Raspberry Pi. Дисплей ориентирован на встраиваемые системы и прототипы с графическим интерфейсом. #hardware #embedded #linux #devtools OpenNews
213
9
GNOME Flashback: Windows-подобный интерфейс без расширений GNOME Flashback предоставляет классический двухпанельный интерфейс
GNOME Flashback: Windows-подобный интерфейс без расширений GNOME Flashback предоставляет классический двухпанельный интерфейс, напоминающий Windows, без использования расширений. Он основан на Metacity и работает в X11, что упрощает запуск в виртуальных машинах без 3D‑ускорения. Пользователи могут настраивать расположение панелей и элементов, а также переключаться на сессию Flashback через экран входа. Доступен в Ubuntu 26.04 и Debian 13, требует установки пакета GNOME Flashback. #linux #foss #devtools OpenNews
193
10
Уязвимость Frag Gap в ядре Linux: локальный root через фрагментированные UDP-пакеты За сутки в рассылке linux-cve-announce по
Уязвимость Frag Gap в ядре Linux: локальный root через фрагментированные UDP-пакеты За сутки в рассылке linux-cve-announce появилось 432 новых CVE‑отчёта, затрагивающих ядро Linux, включая локальную уязвимость Frag Gap, позволяющую непривилегированному пользователю получить root‑права. Уязвимость связана с переполнением буфера в обработчике фрагментированных UDP‑пакетов IPv4 и IPv6 и приводит к записи 15 байтов за пределы выделенного буфера, что может вызвать use‑after‑free. Исправления вошли в стабильные ветки ядра 7.1.3, 6.18.38, 6.12.95, 6.6.144 и 6.1.177, а дистрибутивы уже начали их распространять. #linux #kernel #security #vulns #devtools OpenNews
259
11
Сотрудник совета получил срок за неправомерный доступ к данным в Herefordshire Сотрудник совета в Херефордшире получил условн
Сотрудник совета получил срок за неправомерный доступ к данным в Herefordshire Сотрудник совета в Херефордшире получил условный срок за незаконный доступ к персональным данным. За четыре дня он просмотрел около 490 записей и скачал 94 документа, включая медицинские карты и отчёты соцработников. Суд признал его виновным по статье о нарушении Computer Misuse Act и назначил два месяца условного заключения, штраф и общественные работы. Инцидент подчёркивает важность контроля доступа к чувствительной информации в государственных учреждениях. #security #vulns #privacy OpenNews
196
12
Вышел OBS Studio 32.2 с поддержкой AV1, улучшенным захватом и фильтрами Вышел OBS Studio 32.2 — открытая система для потоково
Вышел OBS Studio 32.2 с поддержкой AV1, улучшенным захватом и фильтрами Вышел OBS Studio 32.2 — открытая система для потокового вещания, композитинга и записи видео. Приложение написано на C/C++ и распространяется под GPL v2, доступно в виде flatpak‑пакета для Linux, а также сборок для Windows и macOS. OBS поддерживает аппаратное ускорение через NVENC, Intel QSV, Apple Video Toolbox и VAAPI, а также интеграцию с популярными стриминговыми сервисами. Новая версия сохраняет модульную архитектуру с разделением ядра и интерфейса, позволяя расширять функциональность плагинами. #foss #devtools #linux #code #hardware OpenNews
189
13
Cryptsetup 2.8.7 адаптирован к прекращению поддержки AF_ALG в Linux Выпущена версия Cryptsetup 2.8.7, адаптирующаяся к предст
Cryptsetup 2.8.7 адаптирован к прекращению поддержки AF_ALG в Linux Выпущена версия Cryptsetup 2.8.7, адаптирующаяся к предстоящему удалению интерфейса AF_ALG из ядра Linux. Программа теперь может использовать пользовательскую криптографическую библиотеку и при необходимости временно создавать dm‑crypt‑мэппинг с правами root. В релизе добавлена поддержка шифров Aria и Camellia в бэкенде libgcrypt, изменена работа с keyring и обработка коллизий хешей ключей LUKS. Также отмечены ограничения при отсутствии AF_ALG, например отсутствие некоторых алгоритмов в пользовательских библиотеках. #linux #kernel #security #crypto #foss OpenNews
212
14
Cisco выпустила Antares: SLM для поиска уязвимостей в коде Cisco выпустила две открытые модели Antares-350M и Antares-1B для
Cisco выпустила Antares: SLM для поиска уязвимостей в коде Cisco выпустила две открытые модели Antares-350M и Antares-1B для поиска уязвимостей в коде. Эти небольшие языковые модели (SLM) предназначены для локального запуска, обеспечивая конфиденциальность данных. Они демонстрируют высокую производительность и скорость в обнаружении уязвимостей, превосходя или сравниваясь с более крупными моделями. Модели доступны на Hugging Face для проверенных пользователей. #security #vulns #ai_ml #code #devtools OpenNews
206
15
Три новые уязвимости Ubuntu Snap, одна затрагивает версии с 16.04 LTS Canonical раскрыла три новые уязвимости безопасности в
Три новые уязвимости Ubuntu Snap, одна затрагивает версии с 16.04 LTS Canonical раскрыла три новые уязвимости безопасности в Snap, затрагивающие различные версии Ubuntu. Две из них классифицированы как критические, позволяя локальному злоумышленнику повышать привилегии или выходить из изоляции Snap. Третья уязвимость средней степени тяжести, CVE-2024-5300, позволяет изолированным приложениям получать доступ к хешированным паролям пользователей и затрагивает все релизы Ubuntu LTS, начиная с 16.04. #linux #foss #security #vulns #containers OpenNews
207
16
Qualcomm выпустила патчи для запуска ASUS Zenbook A16 на Linux Инженеры Qualcomm выпустили серию патчей для ядра Linux, обесп
Qualcomm выпустила патчи для запуска ASUS Zenbook A16 на Linux Инженеры Qualcomm выпустили серию патчей для ядра Linux, обеспечивающих поддержку ноутбука ASUS Zenbook A16, оснащенного процессором Snapdragon X2 Elite Extreme. Эти патчи позволяют использовать основные функции устройства, включая аудио, графический процессор, дисплей, HDMI, клавиатуру, тачпад, Wi-Fi и Bluetooth. Ноутбук имеет 18-ядерный SoC, 48 ГБ оперативной памяти и OLED-экран. В ближайшее время ожидается интеграция патчей для видеоускорителя и других оставшихся компонентов. #linux #kernel #hardware #foss #code OpenNews
225
17
Правоохранители нейтрализовали Kratos — один из крупнейших PhaaS-сервисов Германские и индонезийские правоохранительные орган
Правоохранители нейтрализовали Kratos — один из крупнейших PhaaS-сервисов Германские и индонезийские правоохранительные органы нейтрализовали инфраструктуру phishing‑as‑a‑service набора Kratos, отключив более 200 серверов и арестовав предполагаемого разработчика в Индонезии. Набор позволял малоопытным киберпреступникам собирать учетные данные, включая пароли и куки, обходя MFA с помощью поддельных страниц Microsoft. По оценкам, более 1 800 преступных групп использовали Kratos для проведения около 15 000 фишинговых кампаний в месяц, охватив сотни тысяч жертв в более чем 30 странах. #security #vulns #web #privacy OpenNews
207
18
Canonical представила Enterprise Store для управления Ubuntu в корпоративных сетях Canonical официально представила Enterpris
Canonical представила Enterprise Store для управления Ubuntu в корпоративных сетях Canonical официально представила Enterprise Store для управления развертываниями Ubuntu Linux. Этот сервис предназначен для корпоративных сред с ограниченным доступом к интернету или полностью изолированных систем. Enterprise Store, входящий в подписку Ubuntu Pro, обеспечивает локальное кэширование ПО, высокий уровень доступности и детальный контроль версий. Он упрощает развертывание Snaps, Charms и другого ПО Ubuntu за корпоративным брандмауэром. #linux #foss #containers #selfhost #devtools OpenNews
226
19
Утечка данных Suno: 55 млн пользователей и Stripe-записи скомпрометированы Платформа генерации музыки Suno, использующая иску
Утечка данных Suno: 55 млн пользователей и Stripe-записи скомпрометированы Платформа генерации музыки Suno, использующая искусственный интеллект, стала жертвой утечки данных, в результате которой более 55 миллионов учетных записей пользователей были раскрыты. В утечке оказались адреса электронной почты, телефонные номера, имена, физические адреса, суммы покупок и частичные данные кредитных карт. Утечка также включала исходный код, предположительно использованный для массового скрапинга музыкального контента с сервисов YouTube Music, Deezer и Genius. #security #vulns #privacy #ai_ml #code OpenNews
288
20
Fedora 45 получит интеграцию Stratis Storage в инсталлятор Anaconda Fedora 45 получит поддержку Stratis Storage в установщике
Fedora 45 получит интеграцию Stratis Storage в инсталлятор Anaconda Fedora 45 получит поддержку Stratis Storage в установщике Anaconda, что позволит развёртывать систему на стеке XFS + LVM с управлением Stratis. Интеграция одобрена FESCo и будет включена в бета‑версию в сентябре. В пакет также вошли обновления DNF, Fontconfig, Bash Color Prompt и Ruby on Rails 8.1. Ожидается окончательный релиз Fedora в конце октября. #linux #foss #devtools #containers #kernel OpenNews
254