ru
Feedback
сисадмін ️️💻

сисадмін ️️💻

Открыть в Telegram

Сисадмін - канал системного адміністратора, який веде нотатки, публікує тематичні новини та спостереження пересиланням з інших веб-ресурсів та каналів для вирішення повсякденних питань.

Больше
571
Подписчики
Нет данных24 часа
-47 дней
-2630 дней
Архив постов
\n \n \n \n \n \nУ Firefox при спробі переходу за посиланням \"telnet://\" за замовчуванням буде виведено запит для підтвердження операції користувача. У разі згоди KTelnetService запустить команду:\n \n /usr/bin/konsole --noclose -e telnet /proc/self/cwd/Downloads/evil \n\nЯкщо в системі немає утиліти telnet, Konsole відкотиться на запуск bash замість telnet, передавши спочатку вказаний у командному рядку аргумент.\nПроблема усунена у випуску Konsole 25.04.2, який увійшов до складу оновлення KDE Gear 25.04.2. \n\nПростежити за усуненням уразливості в дистрибутивах можна на наступних сторінках: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Arch, FreeBSD. Як обхідні шляхи для блокування вразливості можна встановити утиліти telnet, rlogin і ssh або видалити файл /usr/share/applications/ktelnetservice6.desktop.\n\nhttps://kde.org/info/security/advisory-20250609-1.txt","datePublished":"2025-06-16T12:16:01Z","dateModified":"2025-06-16T12:16:01Z","author":{"@type":"Organization","name":"сисадмін ️️💻","url":"https://telemetr.io/ru/channels/1498738534-cucadmih"},"publisher":{"@type":"Organization","name":"сисадмін ️️💻","url":"https://telemetr.io/ru/channels/1498738534-cucadmih"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":104},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1498738534-cucadmih/posts/6475","url":"https://telemetr.io/ru/channels/1498738534-cucadmih/posts/6475","mainEntityOfPage":"https://telemetr.io/ru/channels/1498738534-cucadmih/posts/6475","headline":"Вразливість у KDE Konsole, що дозволяє виконати код при відкритті сторінки у браузері У емуляторі терміналу K…","articleBody":"Вразливість у KDE Konsole, що дозволяє виконати код при відкритті сторінки у браузері\n\nУ емуляторі терміналу Konsole, що розвивається проектом KDE, виявлена вразливість (CVE-2025-49091), що дозволяє організувати виконання коду в системі при відкритті в браузері спеціально оформленої сторінки.","datePublished":"2025-06-16T12:15:12Z","dateModified":"2025-06-16T12:15:12Z","author":{"@type":"Organization","name":"сисадмін ️️💻","url":"https://telemetr.io/ru/channels/1498738534-cucadmih"},"publisher":{"@type":"Organization","name":"сисадмін ️️💻","url":"https://telemetr.io/ru/channels/1498738534-cucadmih"},"image":["https://n1.tlmtr.cc/p/5366396748718797852?ty=l"],"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":116}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/ru/channels/1498738534-cucadmih/posts/6474","url":"https://telemetr.io/ru/channels/1498738534-cucadmih/posts/6474","mainEntityOfPage":"https://telemetr.io/ru/channels/1498738534-cucadmih/posts/6474","headline":"Як і в класичному CentOS, внесені в пакети Rocky Linux головним чином зміни зводяться до позбавлення від прив…","articleBody":"Як і в класичному CentOS, внесені в пакети Rocky Linux головним чином зміни зводяться до позбавлення від прив'язки до бренду Red Hat і видалення специфічних для RHEL пакетів, таких як redhat-*, insights-client та subscription-manager-migration*. З огляду на список змін у Rocky Linux 10.0 можна познайомитися в анонсі RHEL 10.0. Випуск включає лише 64-розрядні зборки пакетів, всі 32-розрядні пакети видалені (для виконання 32-розрядних програм рекомендується використовувати контейнери з 32-розрядними залежностями).\n\nСеред специфічних для Rocky Linux змін можна відзначити забезпечення офіційної підтримки архітектури RISC-V для плат StarFive VisionFive 2 (VF2) та SiFive HiFive Premier P550, а також запуску в емуляторі QEMU. \n\nЯк джерело вихідних пакетів при формуванні Rocky Linux 10 задіяний репозиторій OpenELA, що підтримується спільно з Oracle та SUSE. Зміна процесів розробки обумовлена припиненням розміщення компанією Red Hat вихідних текстів rpm-пакетів RHEL у публічному репозиторії git.centos.org. Вихідні пакети надаються клієнтам компанії тільки через закритий розділ сайту, на якому діє угода користувача (EULA), що забороняє редистрибуцію даних, що не дозволяє використовувати ці пакети для створення похідних дистрибутивів. Вихідні тексти залишаються доступними в репозиторії CentOS Stream, але він повністю не синхронізований з RHEL і в ньому не завжди найсвіжіші версії пакетів збігаються з пакетами з RHEL.\n\nДистрибутив Rocky Linux розвивається під заступництвом організації Rocky Enterprise Software Foundation (RESF), яка зареєстрована як суспільно-корисна корпорація (Public Benefits Corporation), не націлена на отримання прибутку.\n\nВласником організації є Грегорі Курцер (Gregory Kurtzer), засновник CentOS, але функції управління відповідно до прийнятого статуту делеговані раді директорів, до якої спільнотою обираються учасники, залучені до роботи над проектом.\n\nПаралельно для розвитку розширених продуктів на базі Rocky Linux та підтримки спільноти розробників даного дистрибутива створено комерційну компанію Ctrl IQ, яка отримала 26 млн доларів інвестицій. До розробки та фінансування проекту приєдналися такі компанії, як Google, Amazon Web Services, GitLab, MontaVista, 45Drives, OpenDrives та NAVER Cloud.\n\nhttps://rockylinux.org/news/rocky-linux-10-0-ga-release","datePublished":"2025-06-16T11:15:14Z","dateModified":"2025-06-16T11:15:14Z","author":{"@type":"Organization","name":"сисадмін ️️💻","url":"https://telemetr.io/ru/channels/1498738534-cucadmih"},"publisher":{"@type":"Organization","name":"сисадмін ️️💻","url":"https://telemetr.io/ru/channels/1498738534-cucadmih"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":119},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}]}}]}
Представлений стандарт PCI Express 7.0 – його швидкість досягає 128 GT/s на лінію та до 512 GB/s при використанні 16 ліній. Ц
Представлений стандарт PCI Express 7.0 – його швидкість досягає 128 GT/s на лінію та до 512 GB/s при використанні 16 ліній. Це вдвічі швидше за PCIe 6.0, а нова PAM4‑модуляція та покращені сигнальні технології дозволяють передавати сотні гігабайт даних за секунду. Перше обладнання з'явиться не раніше ніж 2027 року. Спочатку стандарт прийде в дата-центри та корпоративні системи, а споживчі пристрої на кшталт SSD та відеокарт отримають його лише через кілька років після старту виробництва.

Проблема в тому, як обробляється змінна NVRAM IhisiParamBuffer . Код використовує її як покажчик на згадку без перевірки. Підсумок - зловмисник отримує прямий доступ до пам'яті, відключає Secure Boot і впроваджує буткіт, який живе на рівні прошивки та спокійно оминає антивіруси. Microsoft вже додала патч у червневе оновлення — якщо не ставили, настав час. До речі, цього року та ж Binarly знайшла у прошивках матплат від Intel, HP, Lenovo та інших тестовий ключ від AMI – за його допомогою теж можна було обійти Secure Boot. Проблему назвали PKfail. Загалом, UEFI знову дивує. https://www.binarly.io/blog/another-crack-in-the-chain-of-trust

UEFI знову підставив Windows під загрозу Дослідники з Binarly знайшли критичну дірку у механізмі Secure Boot. Вразливість доз
UEFI знову підставив Windows під загрозу Дослідники з Binarly знайшли критичну дірку у механізмі Secure Boot. Вразливість дозволяла відключати захист завантаження і запускати шкідливий код до старту системи - ще до того, як Windows встигала зрозуміти, що щось пішло не так. Баг з ID CVE-2025-3052 ховався в підписаному модулі оновлення BIOS для пристроїв DT Research, завіреному сертифікатом Microsoft UEFI CA 2011. Цей сертифікат використовується практично скрізь, включаючи shim для Linux, що робить вектор атаки максимально широким.

Kali пропонує добірку інструментів для фахівців у галузі комп'ютерної безпеки, що включає від засобів для тестування web-додатків та проникнення в бездротові мережі до програм для зчитування даних з ідентифікаційних чіпів RFID. В комплект входить колекція експлоїтів та близько 400 спеціалізованих утиліт для перевірки безпеки, таких як Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Крім цього, до дистрибутивів входять засоби для підбору паролів (Multihash CUDA Brute Forcer) та WPA ключів (Pyrit), які використовують GPU NVIDIA та AMD для прискорення. https://www.kali.org/blog/kali-linux-2025-2-release/

Випуск дистрибутива для дослідників безпеки Kali Linux 2025.2 Представлено реліз дистрибутива Kali Linux 2025.2, заснованого
+1
Випуск дистрибутива для дослідників безпеки Kali Linux 2025.2 Представлено реліз дистрибутива Kali Linux 2025.2, заснованого на пакетній базі Debian та призначеного для тестування систем на наявність уразливостей, проведення аудиту безпеки, аналізу залишкової інформації та виявлення наслідків атак. Всі оригінальні напрацювання, створені для дистрибутива, поширюються під ліцензією GPL та доступні через публічний Git-репозиторій. Для завантаження підготовлені iso-образи розміром 646 МБ та 4.2 ГБ. Збірки доступні для архітектур x86_64 та ARM64. На вибір надаються робочі столи Xfce, KDE і GNOME.

У KDE додано підтримку Wayland-протоколу xdg-pip Нейт Грем опублікував черговий звіт про розробку KDE. Найбільш помітні зміни
У KDE додано підтримку Wayland-протоколу xdg-pip Нейт Грем опублікував черговий звіт про розробку KDE. Найбільш помітні зміни, що розвиваються для випуску KDE Plasma 6.5. https://blogs.kde.org/2025/06/14/this-week-in-plasma-wayland-pip-and-accessibility/

Торвальдс заблокував включення DAMON у ядро Linux за замовчуванням Мейнтейнер Сондже Пак запропонував включати інструмент мон
Торвальдс заблокував включення DAMON у ядро Linux за замовчуванням Мейнтейнер Сондже Пак запропонував включати інструмент моніторингу DAMON (Data Access MONitor) у стандартне складання ядра 6.16: - Аргументи: вже використовується в Amazon, Android, Debian, Fedora; - Ризики: +0.1% до розміру ядра, без змін поведінки без явного виклику; — Ціль: спростити налаштування для користувачів. Рішення Лінуса: жорстке "Ні" з відкатом комміту: "Ні, ми не робимо випадкові функції включеними за умовчанням". DAMON залишиться опціональним (вимагає ручного ввімкнення CONFIG_DAMON). DAMON, розроблений за участю Amazon, відстежує доступ до даних для оптимізації пам'яті. https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=aef17cb3d3c43854002956f24c24ec8e1a0e3546

Держустанови Данії уникають продуктів Microsoft на користь відкритого ПЗ Кароліна Стаге Олсен (Caroline Stage Olsen), міністр
Держустанови Данії уникають продуктів Microsoft на користь відкритого ПЗ Кароліна Стаге Олсен (Caroline Stage Olsen), міністр з цифровізації в уряді Данії, підтвердила узгодження між урядом і регіональною владою стратегії цифрового суверенітету. наступного місяця. Переведення всіх співробітників на відкрите ПЗ планують завершити до кінця року. Рішення відмовитися від використання Microsoft в ролі основного постачальника ІТ-послуг також прийняли муніципальна влада Копенгагена і Орхуса. з тим, що витрати на покупку ПЗ Microsoft за п'ять років збільшилися на 72% - з 313 мільйонів крон у 2018 році до 538 мільйонів крон у 2023 році. https://web.archive.org/web/20250613131918/https://www.thelocal.dk/20250610/why-denmark-wants-to-cut-use-of-microsoft-products-at-key-ministry

Вразливість EchoLeak: як атакували Microsoft 365 Copilot без участі жертви Дослідники з Aim Labs виявили першу критичну вразл
Вразливість EchoLeak: як атакували Microsoft 365 Copilot без участі жертви Дослідники з Aim Labs виявили першу критичну вразливість (CVE-2025-32711, CVSS 9.3) у Microsoft 365 Copilot, що дозволяла красти корпоративні дані без дій користувача. Як працювала атака 1. Вектор впровадження : - Зловмисники відправляли документ Markdown із невинним текстом - У файл приховано впроваджувався промпт-ін'єкційний запит 2. Обхід захисту : - Запит маскувався під звичайне повідомлення, минаючи фільтр XPIA (від cross-prompt-атак) - При активації RAG (Retrieval-Augmented Generation) шкідливий контент потрапляв у контекст LLM 3. Експлуатація : - Copilot, "обдурений" ін'єкцією, витягував конфіденційні дані (файли, листи, чати) - Витік відбувався через довірені URL SharePoint/Teams (Microsoft CSP блокував зовнішні домени) Виправлено Microsoft у травні 2025 на стороні сервера (користувачам не потрібні дії). Реальних випадків експлуатації не зафіксовано. Вразливість демонструє новий клас атак LLM Scope Violation.

Згідно з новим планом, дистрибутив Nitrux буде переведений на оточення користувача, побудоване за допомогою композитного сервера Hyprland, панелі Waybar і меню завершення роботи в системі Wlogout. Замість дисплейного менеджера SDDM для запуску сеансу буде задіяно менеджер входу greetd і екран входу QtGreet. Композитний сервер Hyprland використовує Wayland, підтримує мозаїчну (tiling) компонування вікон, класичне довільне розміщення вікон, групування вікон у формі вкладок, псевдомозаїчний режим та повноекранне розкриття вікон. Серед можливостей: віртуальні робочі столи, що динамічно створюються; режими компонування елементів на екрані; глобальна обробка гарячих кнопок; керування жестами на тачпаді/сенсорному екрані; засоби для візуально насичених інтерфейсів (градієнти в обрамленні вікон, розмиття фону, анімаційні ефекти та тіні); розширення через плагіни. Пакет із ядром Linux у дистрибутиві Nitrux вирішено перевести з використання патчів Liquorix на варіант ядра від проекту CachyOS. Причиною стала відсутність у Liquorix патчу для включення механізму PSI (Pressure Stall Information), що дозволяє в просторі користувача аналізувати відомості про час очікування отримання різних ресурсів (CPU, пам'ять, введення/виведення) для точної оцінки рівня завантаженості системи та характеру уповільнення роботи. Підтримка PSI необхідна для роботи Waydroid, прошарку для запуску Android-додатків. Для встановлення додаткових програм будуть задіяні інструментарій NX AppHub і формат AppBox, які тепер подаються як кращі, порівняно з пакетами AppImage. Оновлення дистрибутива планують публікувати двічі на місяць. Для встановлення оновлень продовжить використовуватись утиліта nuts (Nitrux Update Tool System). З більш віддалених планів на майбутнє відзначено заміну SquashFS на DwarFS і створення збірок для пристроїв ARM64, крім архітектури x86_64, що раніше підтримується. https://nxos.org/news/news-farewell-nx-desktop-and-plasma/

Проект Nitrux припиняє розробку робочого столу NX Desktop на користь Hyprland Розробники дистрибутива Nitrux повідомили про п
Проект Nitrux припиняє розробку робочого столу NX Desktop на користь Hyprland Розробники дистрибутива Nitrux повідомили про припинення розробки робочого столу NX Desktop, що був надбудовою над KDE Plasma 5. Всі репозиторії nx-desktop на GitHub переведені в архівний режим і супровід NX Desktop припинено. Як причина згадується згортання програми тривалої підтримки релізів KDE Plasma. Одночасно згадується про зупинення розробки власної оболонки Maui Shell, оскільки проект зіткнувся з нестачею ресурсів та відсутністю інтересу до розробки з боку учасників із спільноти. Раніше було вирішено не перекладати NX Desktop на технології KDE Plasma 6 і розвивати власну нову оболонку Maui Shell, яка згодом мала замінити NX Desktop, але ситуація змінилася.

У 2009 році автор jemalloc перейшов на роботу до компанії Facebook, у якій ця бібліотека використовувалася у внутрішніх проектах. У 2017 році автор jemalloc звільнився з Facebook, а розробка була продовжена командою з Facebook, що залишилася. Після перейменування на Meta пріоритети компанії змінилися, розвиток бібліотеки зупинився і розробка зосередилася лише на внутрішніх потребах. Загальнодоступна кодова база згодом деградувала й усунення накопиченого технічного боргу тепер потрібно проведення значного рефакторингу. Автор jemalloc не готовий витрачати свій час на подібний рефакторинг і тому вирішив згорнути розробку. https://jasone.github.io/2025/06/12/jemalloc-postmortem/

Припинено розробку бібліотеки управління пам'яттю jemalloc Автор бібліотеки управління пам'яттю jemalloc оголосив про припине
Припинено розробку бібліотеки управління пам'яттю jemalloc Автор бібліотеки управління пам'яттю jemalloc оголосив про припинення розробки проекту і перевів GitHub-репозиторій в архівний режим, що дозволяє доступ тільки для читання. Бібліотека Jemalloc пропонувала альтернативну реалізацію функцій Malloc, оптимізовану для зниження фрагментації та роботи на багатопроцесорних системах. У 2005 році бібліотека була включена до FreeBSD, а в 2007 була задіяна в Firefox.

Випуск Wayland-Protocols 1.45 Опубліковано випуск пакету wayland-protocols 1.45, що містить набір протоколів і розширень, що
Випуск Wayland-Protocols 1.45 Опубліковано випуск пакету wayland-protocols 1.45, що містить набір протоколів і розширень, що доповнюють базовий протокол Wayland і надають можливості, необхідні для побудови композитних серверів та оточень користувачів. https://www.mail-archive.com/wayland-devel@lists.freedesktop.org/msg43591.html

Пакет Containerization надає низькорівневий API для керування образами контейнерів у форматі OCI, завантаження контейнерів із зовнішніх репозиторіїв, створення кореневої ФС Ext4, забезпечення мережевої взаємодії, складання варіантів ядра Linux, що швидко завантажуються, створення віртуальних машин і запуску в них окремих контейнерів. Контейнери можна зв'язувати з окремими IP-адресами. Для роботи віртуального мережевого стека, прив'язаного до кожного контейнера, задіяний фреймворк vmnet. На запуск віртуальної машини витрачається менше секунди завдяки застосуванню оптимізованої конфігурації ядра Linux і урізаного системного оточення з легковажним init-процесом vminitd. Взаємодія з процесом ініціалізації у віртуальній машині здійснюється через API GRPC поверх vsock. Даний API дозволяє налаштовувати параметри робочого оточення та запускати поверх віртуальної машини контейнери з обраною начинкою або окремими ізольованими процесами. Пакет Container є надбудовою над API Containerization, що реалізує високорівневий інструментарій в стилі Docker для створення, завантаження, запуску та зупинки образів Linux-контейнерів у форматі OCI. Управління сервісами під час запуску контейнерів здійснюється за допомогою системного менеджера Launchd. Інструментарій може використовуватися в macOS 15, але для повноцінної роботи та виключення проблем рекомендується використовувати версію macOS 26 Beta 1. Наприклад, у macOS 15 не працює пряма мережна взаємодія між контейнерами і обмежена прив'язка окремих IP до контейнерів. Можлива робота на ARM-системах Apple Silicon Mac (M1/M2/M3/M4), комп'ютери на базі процесорів Intel не підтримуються. Для запуску контейнерів, зібраних для архітектури x86_64, використовується транслятор процесорних інструкцій Rosetta 2. https://www.apple.com/newsroom/2025/06/apple-supercharges-its-tools-and-technologies-for-developers/

Apple відкрив інструментарій для запуску Linux-контейнерів у macOS Компанія Apple представила інструментарій для створення, з
Apple відкрив інструментарій для запуску Linux-контейнерів у macOS Компанія Apple представила інструментарій для створення, завантаження та виконання Linux-контейнерів у macOS. Робота контейнерів у macOS забезпечується за допомогою легковажних віртуальних машин з ядром Linux, що запускаються за допомогою гіпервізора Virtualization.framework. Для роботи з Linux-контейнерами запропоновано два пакети - containerization та container, написані мовою Swift і відкриті під ліцензією Apache 2.0.

Для Konsole за замовчуванням в KDE реєструється сервіс KTelnetService (ktelnetservice6.desktop), що включає обробники відкриваються в бразузері URL-схем telnet://, rlogin:// і ssh://. При обробці даних схем в емуляторі терміналу запускаються утиліти telnet, rlogin і ssh, яким передається вказаний шлях. Уразливість викликана тим, що у випадку, коли в системі не встановлена утиліта telnet, rlogin або ssh, Konsole за виклику відповідного обробника URL запускав командний інтерпретатор bash. Наприклад, якщо відсутня telnet при відкритті у браузері посилання "telnet:///proc/self/cwd/Downloads/evil" у Konsole запускався "/bin/bash /proc/self/cwd/Downloads/evil". За аналогією можна здійснити атаку на обробники rlogin:// та ssh:// за відсутності в системі утиліт rlogin та ssh. Експлуатації вразливостей супроводжує те, що в конфігурації за умовчанням сучасні версії Firefox і Chrome автоматично зберігають ініційовані для завантаження файли, не виводячи запит користувачеві, а лише показуючи повідомлення про факт завантаження. У Firefox подібну поведінку можна вимкнути виставивши налаштування "Always ask you where to save files" на сторінці конфігуратора "General > Files and Applications". Як правило, файли зберігаються в каталогі ~/Downloads, на які не знаючи імені поточного користувача можна послатися через файловий шлях "/proc/self/cwd/Downloads/". Нижче наведено приклад JavaScript-коду, при виконанні якого на відкритій у браузері сторінці в оточеннях KDE з Konsole у користувача будуть виконані команди "echo "Hello world"; touch /tmp/foobar" (у прикладі вони закодовані в рядку "data:;base64,ZWNobyAiSGVsbG8gd29ybGQiCnRvdWNoIC90bXAvZm9vYmFyCg=="). Для роботи в Chrome слід змінити ім'я файлу на evil.txt, оскільки Chrome автоматично додає розширення txt. Запропонований код формує посилання на інтегровані дані, симулює клік на це посилання і перекидає користувача на URL "telnet://...". <html> <head> <script type="text/javascript"> function downloadAndRedirect() { const anchor = document.createElement('a'); anchor.href = "data:;base64,ZWNobyAiSGVsbG8gd29ybGQiCnRvdWNoIC90bXAvZm9vYmFyCg=="; anchor.download = 'evil'; document.body.appendChild(anchor); anchor.click(); document.body.removeChild(anchor); setTimeout(() => { window.location.href = "telnet:///proc/self/cwd/Downloads/evil"; }, 1000); } </script> </head> <body onload="downloadAndRedirect()"> </body> </html> У Firefox при спробі переходу за посиланням "telnet://" за замовчуванням буде виведено запит для підтвердження операції користувача. У разі згоди KTelnetService запустить команду: /usr/bin/konsole --noclose -e telnet /proc/self/cwd/Downloads/evil Якщо в системі немає утиліти telnet, Konsole відкотиться на запуск bash замість telnet, передавши спочатку вказаний у командному рядку аргумент. Проблема усунена у випуску Konsole 25.04.2, який увійшов до складу оновлення KDE Gear 25.04.2. Простежити за усуненням уразливості в дистрибутивах можна на наступних сторінках: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Arch, FreeBSD. Як обхідні шляхи для блокування вразливості можна встановити утиліти telnet, rlogin і ssh або видалити файл /usr/share/applications/ktelnetservice6.desktop. https://kde.org/info/security/advisory-20250609-1.txt

Вразливість у KDE Konsole, що дозволяє виконати код при відкритті сторінки у браузері У емуляторі терміналу Konsole, що розви
Вразливість у KDE Konsole, що дозволяє виконати код при відкритті сторінки у браузері У емуляторі терміналу Konsole, що розвивається проектом KDE, виявлена вразливість (CVE-2025-49091), що дозволяє організувати виконання коду в системі при відкритті в браузері спеціально оформленої сторінки.

Як і в класичному CentOS, внесені в пакети Rocky Linux головним чином зміни зводяться до позбавлення від прив'язки до бренду Red Hat і видалення специфічних для RHEL пакетів, таких як redhat-*, insights-client та subscription-manager-migration*. З огляду на список змін у Rocky Linux 10.0 можна познайомитися в анонсі RHEL 10.0. Випуск включає лише 64-розрядні зборки пакетів, всі 32-розрядні пакети видалені (для виконання 32-розрядних програм рекомендується використовувати контейнери з 32-розрядними залежностями). Серед специфічних для Rocky Linux змін можна відзначити забезпечення офіційної підтримки архітектури RISC-V для плат StarFive VisionFive 2 (VF2) та SiFive HiFive Premier P550, а також запуску в емуляторі QEMU. Як джерело вихідних пакетів при формуванні Rocky Linux 10 задіяний репозиторій OpenELA, що підтримується спільно з Oracle та SUSE. Зміна процесів розробки обумовлена припиненням розміщення компанією Red Hat вихідних текстів rpm-пакетів RHEL у публічному репозиторії git.centos.org. Вихідні пакети надаються клієнтам компанії тільки через закритий розділ сайту, на якому діє угода користувача (EULA), що забороняє редистрибуцію даних, що не дозволяє використовувати ці пакети для створення похідних дистрибутивів. Вихідні тексти залишаються доступними в репозиторії CentOS Stream, але він повністю не синхронізований з RHEL і в ньому не завжди найсвіжіші версії пакетів збігаються з пакетами з RHEL. Дистрибутив Rocky Linux розвивається під заступництвом організації Rocky Enterprise Software Foundation (RESF), яка зареєстрована як суспільно-корисна корпорація (Public Benefits Corporation), не націлена на отримання прибутку. Власником організації є Грегорі Курцер (Gregory Kurtzer), засновник CentOS, але функції управління відповідно до прийнятого статуту делеговані раді директорів, до якої спільнотою обираються учасники, залучені до роботи над проектом. Паралельно для розвитку розширених продуктів на базі Rocky Linux та підтримки спільноти розробників даного дистрибутива створено комерційну компанію Ctrl IQ, яка отримала 26 млн доларів інвестицій. До розробки та фінансування проекту приєдналися такі компанії, як Google, Amazon Web Services, GitLab, MontaVista, 45Drives, OpenDrives та NAVER Cloud. https://rockylinux.org/news/rocky-linux-10-0-ga-release

сисадмін ️️💻 - Статистика и аналитика Telegram-канала @cucadmih