The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

·11.10.2025 Проект по адаптации подсистемы WSL2 для запуска FreeBSD в Windows (14 +3)
  Проект WSL-For-FreeBSD развивает редакцию инструментария WSL2 (Windows Subsystem for Linux), позволяющую вместо Linux запустить FreeBSD в Windows с минимальными изменениями в базовом окружении FreeBSD. По возможности вносимые изменения планируют передавать в основной состав открытой кодовой базы WSL2. Проект позиционируется как персональный и экспериментальный.

На текущем этапе FreeBSD уже можно загрузить в WSL2 в консольном режиме. Основные компоненты FreeBSD успешно запускаются. В настоящее время работа сосредоточена на добавление поддержки сети, оптимизации ввода/вывода и управления процессами. Из планов на будущее упоминается интеграция утилит FreeBSD c окружением Windows и подготовка документации.

Развиваемый компанией Micrоsoft проект WSL2 предоставляет виртуальную машину с полноценным ядром Linux, в которой могут запускаться дистрибутивы Linux. Ядро включает специфичные для WSL изменения, такие как оптимизации для сокращения времени запуска и уменьшения потребления памяти, возможность возвращения Windows освобождённой Linux-процессами памяти и настройки для исключения лишних драйверов и подсистем. Система устанавливается в отдельный дисковый образ (VHD) c файловой системой ext4 и виртуальным сетевым адаптером.

  1. OpenNews: Началось альфа-тестирование FreeBSD 15
  2. OpenNews: Отчёт о развитии FreeBSD за второй квартал 2025 года
  3. OpenNews: Microsoft прекращает поддержку прослойки WSA для запуска Android-приложений в Windows
  4. OpenNews: Microsoft открыл код Windows Subsystem for Linux и текстового редактора Edit
  5. OpenNews: Обновление WSL 2.6.0, прослойки для запуска Linux в Windows
Обсуждение (14 +3) | Тип: К сведению |
·10.10.2025 Релиз свободного воксельного игрового движка Luanti 5.14.0 (8 +11)
  После двух месяцев разработки опубликован релиз Luanti 5.14.0, свободного кроссплатформенного игрового движка в жанре песочница, позволяющего создавать игры по аналогу Roblox, но с воксельной механикой, используя различные блоки для совместного формирования игроками различных структур и построек, образующих подобие виртуального мира. Некоторые игры на движке стремятся клонировать Minecraft. Предоставляемый движком геймплей полностью зависит от набора модов, создаваемых на языке Lua. Движок написан на языке С++ c использованием 3D-библиотеки IrrlichtMt (форк Irrlicht). Код Luanti распространяется под лицензией LGPL, а игровые ресурсы под лицензией CC BY-SA 3.0. Готовые сборки формируются для различных дистрибутивов Linux, Android, FreeBSD, Windows и macOS.

Основные изменения:

  • Частицы, появляющиеся при копании, теперь видны всем игрокам.
  • Улучшен пользовательский интерфейс. В главном меню связанные с игровым миром параметры теперь скрываются, если мир не выбран. Добавлена поддержка выделения слов целиком при помощи комбинаций клавиш "Ctrl+Shift + ←/→".
  • Обеспечена возможность масштабирования имён (nametag) в зависимости от расстояния.
  • Обновлена документация.
  • Решены проблемы с интерполяцией звеньев (bone) при анимации.
  • Повышена эффективность хранения и стабильность генерации блоков карт (mapblock).
  • Загрузка текстур ускорена за счёт кэширования путей.

  1. OpenNews: Релиз свободного воксельного игрового движка Luanti 5.13.0
  2. OpenNews: Игровой движок Minetest переименован в Luanti
Обсуждение (8 +11) | Автор: Аноним | Тип: Программы |
·10.10.2025 Обновление OpenSSH 10.2 (8 +4)
  Спустя четыре дня после релиза OpenSSH 10.1 опубликован корректирующий выпуск OpenSSH 10.2, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. В новой версии отмечены только исправления ошибок:
  • В утилите ssh решена проблема с обработкой параметров терминала, приводившая к невозможности использования SSH-сеанса при активной настройке ControlPersist.
  • В утилите ssh-keygen устранена проблема с загрузкой ключей из токенов PKCS#11.
  • В ssh-keygen решена проблема с операциями формирования цифровых подписей при хранении ключа удостоверяющего центра в ssh-agent.
  • Добавлена поддержка платформ без mmap, таких как WASM.
  • Решены проблемы со сборкой во FreeBSD и MacOS <10.12.
  • Прекращено использование PAM_RHOST если внешних хост помечен как "UNKNOWN" (выставляется для соединений не через IPv4 и IPv6), что потенциально могло приводить к зависанию при использовании некоторых PAM-модулей.

  1. OpenNews: Релиз OpenSSH 10.1
  2. OpenNews: Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient
  3. OpenNews: Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода
  4. OpenNews: Компания Cloudflare опубликовала opkssh для аутентификации в SSH через OpenID Connect
  5. OpenNews: Уязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кода
Обсуждение (8 +4) | Тип: Программы |
·10.10.2025 В Ubuntu 25.10 оказалась неработоспособна установка Flatpak-пакетов (149 +18)
  Пользователи, перешедшие на выпуск Ubuntu 25.10, столкнулись с невозможностью установить или обновить Flatpak-пакеты. Проблема вызвана изменениями в AppArmor-правилах, применяемых при запуске утилиты fusermount3. Из-за некорректно выставляемых правил доступа попытки установки или обновления пакетов при помощи утилиты flatpak приводят к выводу ошибки о невозможности отмонтировать каталог /var/tmp/flatpak-cache-*.

Проблеме присвоен критический уровень важности. В настоящее время подготовлено и проходит проверку обновление пакета с правилами AppArrmor, до готовности которого в качестве обходного пути для временного решения проблемы можно отключить Apparmor-профиль для fusermount3.

  1. OpenNews: Релиз Ubuntu 25.10
  2. OpenNews: Инцидент с подстановкой непристойных выражений в инсталлятор Ubuntu 23.10
  3. OpenNews: Уязвимость во flatpak, позволяющая обойти sandbox-изоляцию
  4. OpenNews: Релиз системы самодостаточных пакетов Flatpak 1.16.0
  5. OpenNews: Проекту Fedora пригрозили иском из-за поставки сбойного flatpak-пакета с OBS Studio
Обсуждение (149 +18) | Тип: К сведению |
·09.10.2025 Представлена библиотека Servo GTK для интеграции движка Servo с GTK-приложениями (51 +13)
  Один из сотрудников Amazon представил библиотеку Servo GTK, предназначенную для встраивания web-движка Servo в приложения, использующие GTK4. Библиотека реализует GTK-виджет, при помощи которого можно использовать Servo Webview для отрисовки web-контента. Из особенностей отмечается поддержка ускорения отрисовки при помощи OpenGL и возможность обработки событий в асинхронном режиме. Проект написан на языке Rust и распространяется под лицензией MPL 2.0. В качестве примера использования на базе библиотеки подготовлен простейший web-браузер с интерфейсом на базе GTK.

Движок Servo изначально развивался компанией Mozilla, но затем перешёл под покровительство организации Linux Foundation. Servo отличается поддержкой многопоточного рендеринга web-страниц, распараллеливанием операций с DOM (Document Object Model) и задействованием предоставляемых языком Rust механизмов безопасного программирования. Servo изначально создан с поддержкой разбиения кода DOM и рендеринга на более мелкие подзадачи, которые могут выполняться параллельно и более эффективно использовать ресурсы многоядерных CPU. В Firefox уже интегрированы некоторые части Servo, такие как многопоточный CSS-движок и система отрисовки WebRender. На базе Servo развиваются браузеры ServoShell и Verso (репозиторий Verso вчера переведён в архив).

  1. OpenNews: Доступен графический тулкит GTK 4.20
  2. OpenNews: Ardour прекратил поддержку сборки с GTK2 в пользу форка YTK
  3. OpenNews: Движок Servo прошёл тесты Acid2. Сrash Reporter в Firefox переписан на Rust
  4. OpenNews: Проект Verso развивает web-браузер на базе движка Servo
  5. OpenNews: В прототипе браузера на базе движка Servo появилась поддержка вкладок
Обсуждение (51 +13) | Тип: Программы |
·08.10.2025 Релиз T2 SDE 25.10, платформы для создания дистрибутивов (26 +13)
  Опубликован релиз мета-дистрибутива T2 SDE 25.10, предоставляющего окружение для формирования собственных дистрибутивов, кросс-компиляции и поддержания версий пакетов в актуальном состоянии. Из популярных дистрибутивов, построенных на базе системы T2, можно отметить Puppy Linux. Проектом предоставляется 36 загрузочных iso-образов с минимальным графическим окружением в вариантах с библиотеками Musl, uClibc и Glibc. Для актуальных архитектур подготовлены сборки с графическим окружением на базе GNOME и Wayland.

Платформа сосредоточена на создании сборок на базе ядра Linux, но отдельно развиваются прототипы, позволяющие собирать пакеты для различных ОС, включая macOS, Haiku и BSD-системы. В планах поддержка создания окружений на основе других ядер, например, на базе L4, Fuchsia и RedoxOS, и формирование сборок на базе Android (AOSP). Для сборки доступно более 7000 пакетов.

В T2 обеспечивается поддержка 20 аппаратных архитектур, применяемых как в современных встраиваемых системах, так и на устаревшем оборудовании. Например, обеспечена поддержка игровых приставок Nintendo Wii U и Sony PS3, рабочих станций SGI, Sun и HP. Для большинства архитектур возможна загрузка в окружениях с 128 МБ ОЗУ. Готовые сборки сформированы для архитектур Alpha, Arc, ARM64, HPPA64, IA64, Loongarch64, M68k, Microblaze, MIPS64, Nios2, OpenRISC, PowerPC 64, RISC-V 64, s390x, SPARC 64, SuperH, i486, i686, i786, x86-64 и x32.

Среди изменений в новой версии:

  • Добавлена сборка i786 с включением оптимизаций, использующих инструкции SSE2.
  • Добавлена поддержка SoC Qualcomm X1-Elite ARM64.
  • Команда halt теперь останавливает систему и возвращает управление в OpenFirmware. Для выключения следует использовать команду poweroff.
  • Добавлен пакет mesa-legacy с поддержкой старых GPU.
  • Решены проблемы с работой Firefox и Thunderbird на большинстве 32-разрядных и big-endian RISC-системах.
  • Обеспечена работа iproute2 vlan в сборках с включёнными оптимизациями LTO.
  • Добавлено 527 пакетов или новых возможностей, обновлено 7638 пакетов, удалено 229 пакетов. Обновлены ядро Linux 6.16, GCC 15.2, LLVM/Clang 20.1.8, Glibc 2.42, Musl 1.2.5, uClibC 1.0.54, Mesa 25.1.9.

  1. OpenNews: Релиз T2 SDE 25.4, платформы для создания дистрибутивов
  2. OpenNews: Выпуск Puppy Linux 9.5, дистрибутива для устаревших компьютеров
  3. OpenNews: Выпуск EasyOS 7.0, дистрибутива от создателя Puppy Linux
  4. OpenNews: Выпуск системы сборки пакетов Open Build Service 2.10
Обсуждение (26 +13) | Тип: Программы |
·08.10.2025 Выпуск nginx 1.29.2 и форка FreeNginx 1.29.2 (66 +10)
  Опубликован выпуск основной ветки nginx 1.29.2, в которой продолжается развитие новых возможностей. В параллельно поддерживаемую стабильную ветку 1.28.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем на базе основной ветки 1.29.x будет сформирована стабильная ветка 1.30. Код проекта написан на языке Си и распространяется под лицензией BSD.

В новом выпуске:

  • Добавлена возможность сборки с криптографической библиотекой AWS-LC, развиваемой компанией Amazon.
  • Решена проблема при работе директивы "ssl_protocols" с виртуальным сервером, отличным от сервера по умолчанию. Проблема проявлялась при использовании OpenSSL 1.1.1 и более новых выпусков.
  • Устранён сбой согласования соединения TLSv1.3 в конфигурациях с OpenSSL и клиентскими сертификатами. Сбой проявлялся при возобновлении сеанса с другим значением SNI.
  • Исправлена ошибка, приводившая к выводу в лог сообщения "ignoring stale global SSL error" при использовании протокола QUIC и директивы "ssl_reject_handshake".
  • Устранена проблема при обработке значений со временем в возвращаемом бэкендом HTTP-заголовке "Cache-Control".
  • Налажено использование кодировки xtext в команде XCLIENT.
  • Устранена проблема с кэшированием TLS-сертификатов во время переконфигурации.

Дополнительно можно отметить публикацию релиза проекта FreeNginx 1.29.2, развивающего форк Nginx. Разработку форка ведёт Максим Дунин, один из ключевых разработчиков Nginx. FreeNginx позиционируется как некоммерческий проект, обеспечивающий разработку кодовой базы Nginx без корпоративного вмешательства. Код FreeNginx продолжает поставляться под лицензией BSD. Среди изменений в FreeNginx 1.29.2 отмечается добавление поддержки TLS-расширения ECH (Encrypted Client Hello).

  1. OpenNews: Новая версия nginx 1.29.1. Представлен модуль ngx_http_acme
  2. OpenNews: Выпуск Angie 1.10.0, форка Nginx
  3. OpenNews: Выпуск nginx 1.28.0 и форка FreeNginx 1.28.0
  4. OpenNews: Представлен FreeNginx, форк Nginx, созданный из-за несогласия с политикой компании F5
Обсуждение (66 +10) | Тип: Программы |
·07.10.2025 Браузер Ladybird успешно прошёл 90% тестов на совместимость с Web-платформой (185 +67)
  Андреас Клинг (Andreas Kling) сообщил об успешном прохождении браузером Ladybird 90% тестов из набора web-platform-tests, определяющих совместимость с эталонной web-платформой. В соответствии с требованиями Apple достигнутого рубежа достаточно чтобы считаться альтернативным браузерным движком для iOS. Ladybird успешно прошёл 1 861 180 проверок из 2 033 861. Для сравнения Chromium 139 прошёл 1 996 034 проверок, Firefox 143 - 1 942 510, Safari 26.0 - 1 952 703, Servo - 1 672 466.

Тесты web-platform-tests формируются в рамках инициативы Interop, продвигаемой совместно компаниями Google, Mozilla, Apple, Microsoft, Bocoup и Igalia, и нацеленной на проверку уровня реализации web-технологий в браузерах и выявление расхождений, влияющих на внешний вид и поведение при обработке сайтов.

Браузер Ladybird развивается Андреасом Клингом, который когда-то работал в компании Nokia и занимался разработкой KHTML, а затем в Apple был одним из разработчиков Safari. Изначально проект был создан как приложение для операционной системы SerenityOS, но летом 2024 года был выделен в отдельный проект и получил пожертвование в 1 млн. долларов. Браузер написан на языке С++ и распространяется под лицензией BSD. Проектом развиваются собственный движок LibWeb, JavaScript-интерпретатор LibJS и сопутствующие библиотеки.

  1. OpenNews: Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird
  2. OpenNews: Браузер Ladybird опередил Servo при тестировании поддержки web-технологий
  3. OpenNews: Для продолжения разработки браузера Ladybird решено использовать язык Swift
  4. OpenNews: Проект свободного браузера Ladybird получил пожертвование в 1 млн. долларов от сооснователя GitHub
  5. OpenNews: Лидер SerenityOS сложил с себя полномочия и основал форк браузера Ladybird
Обсуждение (185 +67) | Тип: К сведению |
·07.10.2025 Обновление графического редактора GIMP 3.0.6 (59 +26)
  Представлен выпуск графического редактора GIMP 3.0.6. Готовые сборки опубликованы для Linux (AppImage и Flatpak для архитектур x86 и ARM64), macOS и Windows. Основное внимание при подготовке новой версии уделено исправлению ошибок и регрессивных изменений. Новая функциональность развивается в ветке GIMP 3.1, на базе которой будет сформирован стабильный выпуск GIMP 3.2 с поддержкой слоёв-ссылок (Link layer) и векторных слоёв (Vector layer), а также расширением поддержки цветовой модели CMYK и возможностей для управления цветом.

Среди изменений в GIMP 3.0.6:

  • Из выпуска GIMP 3.1.2 бэкпортирована поддержка отрисовки эскизов кистей, шрифтов и палитр с использованием цветов фона и переднего плана активной темы оформления. Например, при выборе тёмного режима оформления кисти теперь могут отображаться светлым цветом на тёмном фоне, а не только на белом фоне.
  • Из находящейся в разработке ветки перенесены изменения кода для применения фильтров в недеструктивном режиме, что позволило повысить стабильность и производительность фильтров, реализовать возможность применения недеструктивных фильтров к каналам, а также синхронизировать состояние кода для упрощения исправления ошибок в стабильной и экспериментальной ветках.
  • Обновлён диалог импорта палитр, в котором появилась возможность фильтрации различных форматов палитр, включая Adobe ASE, CSS и GPL. Решены проблемы с импортом палитр в формате ACB (Adobe Color Book).
  • Решена проблема с пропаданием вкладки для настройки параметров выводимого на печать изображения при запуске GIMP в изолированном окружении, например, при использовании пакетов flatpak и snap.
  • Повышено удобство работы с ползунками управления (slider) - после перехода на GTK3 при наведении мыши на которые у некоторых пользователей вместо стрелки стал показываться курсор с изображением руки, мешавший точно выбрать позицию.
  • Устранены аварийные завершения на платформе Windows, проявлявшиеся при открытии или экспорте файлов в некоторых неанглоязычных конфигурациях из-за ошибки в Windows UCRT.
  • Решена проблема, приводившая к аварийному завершению при изменении цвета контура текста в инструменте работы с текстом.
  • Улучшена обработка прозрачности в фильтрах и трансформациях при импорте изображений в форматах, не поддерживающих прозрачность, таких как JPEG. Например, не добавлялась прозрачность при повороте слоёв.
  • Улучшена поддержка платформы macOS.
  • Обновлены версии библиотек GEGL 0.4.64 и babl 0.1.116.
  • Устранено 6 уязвимостей, приводящих к переполнению буфера или целочисленному переполнению при разборе изображений в форматах ILBM, FF, WBMP, DCM и ICNS. Потенциально данные уязвимости могут быть эксплуатированы для выполнения кода при открытии в GIMP специально оформленных файлов.

  1. OpenNews: Выпуск графического редактора GIMP 3.1.4
  2. OpenNews: Выпуск графического редактора GIMP 3.1.2
  3. OpenNews: Обновление графического редактора GIMP 3.0.4
  4. OpenNews: Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов
  5. OpenNews: Релиз графического редактора GIMP 3.0.0
Обсуждение (59 +26) | Тип: Программы |
·07.10.2025 3 заброшенных Intel пакета намечены для удаления из Debian Testing (93 +7)
  Издание Phoronix опубликовало предупреждение о переводе в состояние заброшенных 12 пакетов, оставшихся без сопровождающих после сокращения персонала в компании Intel и прекращения разработки проекта Clear Linux. Ссылки на источники в статье не приводятся, но, судя по всему, информация получена из августовского отчёта разработчиков Debian QA Group без уточнения текущего состояния.

В актуальном списке заброшенных пакетов (orphaned), оставшихся без сопровождения, из отмеченных пакетов упомянут лишь один - psst. Остальные помечены как претенденты на перевод в разряд оставшихся без сопровождения и упоминаются в списке пакетов для которых ищутся сопровождающие, так как текущий сопровождающий желает передать пакеты в другие руки.

Для 4 пакетов ещё в начале сентября нашлись новые сопровождающие. Два пакета, для которых ищутся сопровождающие, имеют проблемы со сборкой и помещены в список кандидатов на удаление из репозитория Debian Testing. Помимо пакетов, в которых имеются проблемы, в список кандидатов на удаление также помещены зависимые от них пакеты.

Текущее состояние поддержки пакетов, заброшенных после увольнения персонала из Intel:

  • accel-config (компоненты для настройки ускорителей Intel DSA (Data Streaming Accelerators)) - для пакета 3 сентября найден новый сопровождающий.
  • qatlib (библиотека для ускорения операций шифрования, аутентификации и сжатия, используя технологию Intel QuickAssist) - 18 августа готовность сопровождать пакет выразил Hector Cao из компании Canonical, сопровождающий данный пакет в Ubuntu.
  • qatzip (библиотека для работы с ZIP-архивами, использующая ускорение на базе технологии Intel QuickAssist) - 8 сентября готовность сопровождать пакет выразил Hector Cao из компании Canonical, сопровождающий данный пакет в Ubuntu.
  • qatengine (компоненты для поддержки технологии Intel QuickAssist в OpenSSL) - 8 сентября готовность сопровождать пакет выразил Hector Cao из компании Canonical, сопровождающий данный пакет в Ubuntu. Тем не менее, пакет намечен на удаление из Debian Testing 26 октября из-за зависимости от пакетов intel-ipsec-mb и ipp-crypto, имеющих проблемы со сборкой и сопровождением.
  • ipp-crypto (библиотека c криптографическими примитивами, для ускорения которых задействованы инструкции Intel AVX-512) - новый сопровождающий пока не найден. Пакет намечен на удаление из Debian Testing 29 октября из-за неисправленной проблемы со сборкой.
  • intel-ipsec-mb (реализация криптографических функций для IPSec, оптимизированных с использованием технологии Intel MBC (Multi-Buffer Crypto)) - новый сопровождающий пока не найден. Пакет намечен на удаление из Debian Testing 26 октября из-за неисправленной проблемы со сборкой. Пакет intel-ipsec-mb используется в качестве зависимости у 68 пакетов, которые тоже намечены на удаление из Debian Testing в конце октября. Среди зависящих от intel-ipsec-mb пакетов такие известные проекты, как suricata, dpdk, collectd, gnuradio, neutron, openvswitch, ovn и stress-ng.
  • psst (утилита для управления энергопотреблением CPU и GPU Intel) - новый сопровождающий не найден. Пакет имеет статус оставшегося без сопровождения (orphaned).
  • intel-cmt-cat (настройка и мониторинг процессорного кэша, используя технологии Intel CMT (Cache Monitoring Technology), Intel MBM (Memory Bandwidth Monitoring) и Intel CAT (Cache Allocation Technology)) - новый сопровождающий пока не найден. Для пакета отмечено состояние "нынешний сопровождающий желает передать пакет другому участнику".
  • intel-lpmd (фоновый процесс lpmd (Low Power Model Daemon) для оптимизации энергопотребления на системах Intel в состоянии простоя) - новый сопровождающий пока не найден. Для пакета отмечено состояние "нынешний сопровождающий желает передать пакет другому участнику".
  • numatop (top-подобная утилита для отслеживания активности узлов NUMA) - новый сопровождающий пока не найден. Для пакета отмечено состояние "нынешний сопровождающий желает передать пакет другому участнику".
  • thermald (фоновый процесс для отслеживания температуры и предотвращения перегрева на системах с CPU Intel) - новый сопровождающий пока не найден. Для пакета отмечено состояние "нынешний сопровождающий желает передать пакет другому участнику".
  • thunderbolt-tools (утилиты для отладки контроллеров Intel Thunderbolt и USB4) - новый сопровождающий пока не найден. Для пакета отмечено состояние "нынешний сопровождающий желает передать пакет другому участнику".

  1. OpenNews: Компания Intel прекратила разработку дистрибутива Clear Linux
  2. OpenNews: Открыт инструментарий для программируемых Ethernet-коммутаторов Intel Tofino
  3. OpenNews: Intel открыл iaprof, инструментарий для профилирования производительности GPU
  4. OpenNews: Ubuntu будет поставлять intel-compute-runtime без защиты от Spectre, снижающей производительность на 20%
Обсуждение (93 +7) | Тип: К сведению |
·05.10.2025 Соревнования по выявлению уязвимостей ZeroDay Cloud с призовым фондом 4.5 млн долларов (24 +6)
  10-11 декабря в Лондоне на конференции Black Hat Europe будут впервые проведены соревнования ZeroDay Cloud, нацеленные на выявление уязвимостей в открытом ПО, применяемом в облачных окружениях. Призовой фонд соревнований определён в 4.5 млн долларов. Наибольшая премия, размером 300 тысяч долларов, назначена за взлом nginx. Премии, размером 100 тысяч долларов, назначены за взлом Apache Tomcat, Redis, PostgreSQL и MariaDB.

Для получения премий участники должны продемонстрировать рабочие эксплоиты, в которых используются ранее неизвестные уязвимости (0-day). В категории "виртуализация" эксплоиты должны позволять выйти за пределы изолированного контейнера или виртуальной машины, а в остальных категориях привести к удалённому выполнению своего кода. Настройки взламываемых приложений размещены на GitHub.

Предложены следующие категории, приложения для атаки и вознаграждения:

  • Контейнеры и виртуализация:
    • Docker ($40 000 для подготовленного атакующим образа контейнера и $60 000 при атаке с использованием любого образа),
    • Containerd ($40 000/$60 000),
    • пакет с ядром Linux из Ubuntu ($30 000).
  • Web-серверы:
    • nginx ($300 000),
    • Apache Tomcat ($100 000),
    • Envoy ($50 000),
    • Caddy ($50 000).
  • СУБД:
    • Redis ($25 000 для RCE при аутентифицированном доступе, $100 000 - при неаутентифицированном),
    • PostgreSQL ($20 000/$100 000),
    • MariaDB ($20 000/$100 000).
  • AI:
    • Ollama ($25 000),
    • vLLM ($25 000),
    • NVIDIA Container Toolkit ($40 000 за выход из контейнера).
  • Kubernetes и Cloud-Native:
    • Kubernetes API Server ($40 000),
    • Kubelet Server ($80 000),
    • Grafana ($10 000 за RCE для аутентифицированного входа и $40 000 для RCE без аутентификации),
    • Prometheus ($40 000),
    • Fluent Bit ($10 000).
  • Инструменты автоматизации и DevOps:
    • Apache Airflow ($40 000),
    • Jenkins ($40 000),
    • GitLab CE ($40 000).

Заявки на участие принимаются до 1 декабря. К участию в конкурсе не допускаются сотрудники компаний-спонсоров (AWS, Microsoft, Google Cloud, Wiz) и жители подсанкционных стран (РФ, КНР, Иран, Северная Корея, Куба, Судан, Сирия, Ливия, Ливан).

  1. OpenNews: На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp
  2. OpenNews: На соревновании Pwn2Own в Берлине продемонстрированы взломы RHEL, Firefox, Redis и VirtualBox
  3. OpenNews: На соревновании Pwn2Own Automotive 2025 представлено 49 уязвимостей автомобильных систем
  4. OpenNews: На соревновании Pwn2Own Automotive 2025 представлено 49 уязвимостей автомобильных систем
  5. OpenNews: Pwnie Awards 2023: наиболее существенные уязвимости и провалы в безопасности
Обсуждение (24 +6) | Тип: К сведению |
·04.10.2025 Выпуск Wine 10.16 (73 +37)
  Опубликован экспериментальный выпуск открытой реализации Win32 API - Wine 10.16. С момента выпуска 10.15 было закрыто 34 отчёта об ошибках и внесено 364 изменения.

Наиболее важные изменения:

  • Добавлена полная поддержка драйвера ntsync, позволяющего существенно поднять производительность Windows-игр, запускаемых при помощи Wine. Драйвер входит в состав ядра Linux начиная с выпуска 6.14 и реализует символьное устройство /dev/ntsync и набор примитивов для синхронизации, применяемых в ядре Windows NT. Значительный прирост производительности достигается благодаря избавлению от накладных расходов, связанных с применением RPC в пространстве пользователя.
  • Реализована поддержка запуска 16-разрядных приложений в режиме WoW64 (64-bit Windows-on-Windows), обеспечивающем выполнение 16/32-разрядных Windows-приложений в 64-разрядных Unix-системах.
  • Добавлена начальная поддержка объектов D3DKMT, предоставляющих низкоуровневый доступ к графическим устройствам из пространства пользователя.
  • Обеспечена генерация и установка файлов WinMD (Windows Metadata) для API WinRT (Windows Runtime).
  • Закрыты отчёты об ошибках, связанные с работой приложений: Lotus Word Pro 9.8, Profi cash 12, Camerabag Pro 2025.2, iTunes.
  • Закрыты отчёты об ошибках, связанные с работой игр: Need for Speed III, Shadow Company: Left for Dead, Alpha Polaris, Face Noir, A Stroke of Fate, S.T.A.L.K.E.R.: Call of Pripyat, Metro 2033, Project CARS, Star Wars: Jedi Knight - Dark Forces II, Wolfenstein: The Old Blood , Wolfenstein: The New Order, Street Chaves, GTA: Vice City, Colin McRae Rally 2, SimCity 2000, Legacy of Kain: Blood Omen, Xenia Canary.

  1. OpenNews: Выпуск Wine 10.15
  2. OpenNews: В Wine интегрирована начальная поддержка ntsync для повышения производительности игр
  3. OpenNews: Проект Wine опубликовал Vkd3d 1.17 с реализацией Direct3D 12
  4. OpenNews: Arch Linux перешёл на 64-разрядные сборки Wine (WoW64)
  5. OpenNews: Бета-версия Proton 10.0
Обсуждение (73 +37) | Тип: Программы |
·02.10.2025 Выпуск VPN Lanemu 0.13 (116 +25)
  Состоялся выпуск Lanemu P2P VPN 0.13 - реализации децентрализованной виртуальной частной сети, работающей по принципу Peer-To-Peer, при котором участники подключены друг к другу, а не через центральный сервер. Участники сети могут находить друг друга через BitTorrent-трекеры или BitTorrent DHT, либо через других участников сети (peer exchange). Приложение является бесплатным и открытым аналогом VPN Hamachi, написано на языке Java (c отдельными компонентами на языке Си) и распространяется под лицензией GNU LGPL 3.0. Поддерживается запуск в Windows, GNU/Linux, FreeBSD и Mac OS.

Изменения в версии 0.13:

  • Добавлена экспериментальная поддержка macOS для архитектур x86_64 и arm64. Работа в macOS требует дополнительную установку драйвера tap в отличии от Linux или FreeBSD.
  • Улучшена безопасность: для шифрования трафика используются разные ключи AES для отправки/принятия пакетов. Размер RSA-ключа увеличен с 2048 до 4096, что делает эту версию несовместимой с предыдущими версиями.
  • Улучшен алгоритм определения "вредоносных пиров" в DHT сети: добавлена возможность определения таких пиров одновременно.
  • Улучшено выпадающее меню для вкладки "Известные IP": добавлены пункты для копирования IP-адреса и ID пира.
  • Добавлена кнопка для переподключения ко всем адресам из вкладки "Известные IP" (Known IPs).
  • Для улучшения работы приложения с некоторыми играми метрика для сетевого интерфейса в Windows изменена с 10 на 1.
  • Добавлены цвета для нод пиров во вкладке "График пиров" (Peer graph). Цвета адаптируются к теме интерфейса.
  • Добавлен пункт меню "отключить пира" (Disconnect peer) в выпадающее меню в главном окне приложения.
  • Исправлена ошибка из-за которой пустые поля в таблице пиров нарушали работу фильтра.
  • Обновлены зависимости приложения.
  • Внесены мелкие улучшения и исправления в интерфейс.

  1. OpenNews: Релиз Lanemu P2P VPN 0.12.3
  2. OpenNews: Объявлено о прекращении разработки проекта PiVPN
  3. OpenNews: Анализ безопасности 100 бесплатных VPN-приложений для платформы Android
  4. OpenNews: Атака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-Fi
  5. OpenNews: Обновление OpenVPN 2.6.13
Обсуждение (116 +25) | Автор: Skullnet | Тип: Программы |
·01.10.2025 Четвёртый предварительный выпуск мессенджера Pidgin 3.0 (155 +16)
  Представлен четвёртый экспериментальный выпуск клиента для мгновенного обмена сообщениями Pidgin 3.0 (2.93). Выпуск отмечен как имеющий уровень качества предварительной альфа-версии, не рассчитанной на повседневное применение. Сборки подготовлены в формате Flatpak (пока доступен только архив с кодом).

Ветка Pidgin 3 разрабатывается с 2011 года, а до этого ещё три года обсуждалась на уровне концепций и идей. В Pidgin 3 выполнен переход на систему типов GObject, библиотеки GTK4 и Adwaita, сборочную систему Meson, GPlugin для обработки плагинов, SQLite для хранения истории чатов и GSettings для работы с настройками. Полностью переработан API. Для определения элементов интерфейса задействован GTK Builder XML, а для отображения истории чатов создана собственная библиотека виджетов Talkatu.

В интерфейсе Pidgin 3 объединены в одном окне список контактов и чат. Прекращена поставка консольного клиента Finch (не исключено, что его могут вернуть в будущем). Из протоколов пока поддерживается только IRCv3, а также развиваются новые реализации протоколов XMPP, SIP и Bonjour, которые пока поддерживаются частично. Ветка Pidgin 3 несовместима с Pidgin 2 и ранее созданными плагинами, но может быть установлена параллельно с имеющимися сборками Pidgin 2.

Среди изменений в представленном тестовом выпуске:

  • Реализована концепция бэкендов для постоянного хранения данных, таких как история переписки и активные чаты. Доступен бэкенд на базе SQLite.
  • При закрытии приложения по умолчанию обеспечено сохранение всех открытых чатов, без необходимости вручную добавлять канал в список контактов и активировать автоподключение к каналу. Подобные операции теперь выполняются автоматически для личных сообщений, групповых сообщений и чат-каналов, открытых на момент закрытия программы.
  • Представлена новая пиктограмма приложения.
  • Добавлены настройки цветовой схемы, через которые можно переключаться между тёмными и светлыми режимами или активировать системную тему оформления.
  • Улучшена поддержка протоколов IRCv3 и SIP.

  1. OpenNews: Третий предварительный выпуск мессенджера Pidgin 3.0
  2. OpenNews: Второй предварительный выпуск мессенджера Pidgin 3.0
  3. OpenNews: Релиз клиента для мгновенного обмена сообщениями Pidgin 2.14.14
  4. OpenNews: Предварительный выпуск мессенджера Pidgin 3.0
  5. OpenNews: В плагине ss-otr к Pidgin выявлен вредоносный код
Обсуждение (155 +16) | Тип: Программы |
·01.10.2025 Обновление Firefox 143.0.3 (56 +23)
  Доступен корректирующий выпуск Firefox 143.0.3, в котором устранено несколько проблем:
  • Откорректировано время срабатывания закрепления вкладки в форме постоянно видимого ярлыка после перетаскивания вкладки мышью в начало панели вкладок. Поведение перетаскивания для закрепления приближено к операции перетаскивания группы вкладок.
  • Решена проблема, не позволявшая обновить некоторые дополнения через Add-ons Manager.
  • Устранено регрессивное изменение, из-за которого перестало работать сворачивание и раскрытие секций на странице Firefox View.
  • Устранена ошибка в реализации хранилища для WebExtensions, приводившая к аварийному завершению во время запуска при установке некоторых дополнений, таких как Notefox.
  • Исправлена проблема, приводившая к нарушению работы интерфейса настройки содержимого панели (Application Menu [≡] > More Tools > Customize Toolbar) и некоторых клавиатурных комбинаций после открытия страницы с настройками дополнения ("Extension settings") после его установки.
  • Устранены длительные задержки (~5 секунд) при загрузке некоторых сайтов при работе из сетей, блокирующих UDP-пакеты.
  • Исправлена уязвимость (CVE-2025-11152), позволяющая обойти sandbox-изоляцию из-за целочисленного переполнения в компоненте Canvas2D.
  • Устранена уязвимость (CVE-2025-11153), приводящая к неверной генерации машинного кода JIT-компилятором в JavaScript-движке.

  1. OpenNews: Релиз Firefox 143
  2. OpenNews: Разработчикам дополнений к Firefox предоставлена возможность отката на прошлые версии
  3. OpenNews: В Firefox решено прекратить поддержку 32-разрядных Linux-систем
  4. OpenNews: Поддержка Firefox 115 ESR продлена до марта 2026 года
  5. OpenNews: Mozilla предупредила о фишинг-атаке на разработчиков дополнений к Firefox
Обсуждение (56 +23) | Тип: Программы |
Следующая страница (раньше) >>



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру