Linux
2.15K subscribers
4.17K photos
20 videos
17.6K links
Новости Линукс Linux

По всем вопросам @evgenycarter
Download Telegram
Обновление VirtualBox 7.1.12

Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.1.12, в котором предложено 11 изменений и устранено 7 уязвимостей. Трём наиболее серьёзным проблемам присвоен уровень опасности 8.2 из 10:

CVE-2025-53024 - целочисленное переполнение в реализации виртуального устройства VMSVGA, приводящее к записи данных за пределы выделенного буфера при обработке получаемых от пользователя данных. Уязвимость позволяет привилегированному пользователю гостевой системы выполнить код на уровне гипервизора и получить доступ к хост-окружению.
CVE-2025-53027 - некорректное использование блокировок в реализации виртуального контроллера OHCI USB, позволяющее через выполнение манипуляций с гостевой системой выполнить свой код на уровне гипервизора.
CVE-2025-53028 - переполнение буфера в реализации виртуального устройства VMSVGA, позволяющее через манипуляции с гостевой системой добиться выполнения кода на уровне гипервизора.
Уязвимости CVE-2025-53025 и CVE-2025-53026, которым присвоен уровень опасности 6 из 10, приводят у течке остаточного содержимого памяти компонентов хост-окружения из-за отсутствия должной инициализации памяти в модулях LSILogic и BusLogic.

Не связанные с безопасностью изменения:

В дополнения для хостов и гостевых систем c Linux внесены исправления для поддержки находящегося в разработке ядра Linux 6.16.
В дополнениях для гостевых систем с Linux устранены проблемы, проявлявшиеся при использовании в гостевых системах ядер Linux до версии 3.10, а также ядер серии 2.6.x.
В дополнениях для хост-систем на базе Linux устранена проблема, уводящая ядро в состояние panic при использовании сетевых мостов с сетевым интерфейсом на базе драйвера ixgbe.
В менеджере виртуальных машин решены проблемы при вложенном запуске виртуальных машин.
В NAT исправлена ошибка, приводившая к сбою при запуске виртуальных машин с длинным именем.
В дополнениях для хост-систем на базе Windows улучшена установка драйверов и добавлено информирование гостевых систем о поддержке расширений AVX/AVX2 при использовании гипервизора Hyper-V. Решена проблема, приводящая к "синему экрану смерти" при закрытии GUI VirtualBox после удаления пакета с компонентами VirtualBox для хост-окружений.
Решена проблема, приводившая к невозможности запуска гостевых систем с Windows при включении записи вывода в настройках экрана.

https://www.opennet.ru/opennews/art.shtml?num=63582

👉@sysadminoff
1👍1
LibreOffice 7.5.2.5 выпущен с более чем 60 исправлениями ошибок

Новая версия офисного пакета с открытым исходным кодом LibreOffice 7.5.2.5 теперь доступна для загрузки, в ней устранено более 60 ошибок, повышающих стабильность и совместимость.

Проект Document Foundation официально выпустил пятую обновлённую версию серии LibreOffice 7.5 — 7.5.2.5. Хотя номер версии может показаться незначительным, это стабильный релиз, в котором исправлено множество багов, обнаруженных в предыдущих версиях.

LibreOffice 7.5 была выпущена в феврале 2023 года и принесла значительные улучшения пользовательского интерфейса, поддержку тем, обновлённые иконки, а также усовершенствования в производительности и совместимости с форматами Microsoft Office.

Версия 7.5.2.5 сфокусирована на устранении ошибок. Согласно журналу изменений, в ней исправлено более 60 багов, найденных сообществом и разработчиками. Это обновление особенно важно для пользователей, работающих с большими документами или активно использующих импорт/экспорт документов Microsoft Office.

Для большинства пользователей рекомендуется обновиться до этой версии, особенно если вы уже используете ветку 7.5. Это обеспечит более стабильную и надёжную работу.

LibreOffice 7.5.2.5 доступна для Windows, Linux и macOS с официального сайта: https://www.libreoffice.org/download

Если вы используете дистрибутив Linux, рекомендуется установить обновление через менеджер пакетов вашей системы, как только оно появится в репозиториях.

👉@sysadminoff
👍2
Ubuntu 25.10 Shrinks its Raspberry Pi Install Footprint


Ubuntu 25.10 uses a minimal default install on Raspberry Pi, reducing install size. See what's changed and why the move makes sense for developers.
You're reading Ubuntu 25.10 Shrinks its Raspberry Pi Install Footprint, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without permission.



👉@sysadminoff

https://www.omgubuntu.co.uk/2025/07/ubuntu-25-10-raspberry-pi-minimal-install
How to Use sed and awk to Modify Config Files in Linux


The post How to Use sed and awk to Modify Config Files in Linux first appeared on Tecmint: Linux Howtos, Tutorials & Guides .Linux configuration files are often plain text, which makes them easily editable using command-line tools. Among the most powerful of
The post How to Use sed and awk to Modify Config Files in Linux first appeared on Tecmint: Linux Howtos, Tutorials & Guides.



👉@sysadminoff
Calibre 8.7 open-source e-book manager is now available for download with updated Kindle, Kobo, and MTP drivers, and other changes. Here's what's new!
The post Calibre 8.7 Adds Support for Generating Page Number Files on MTP-Based Kindles appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.



👉@sysadminoff

https://9to5linux.com/calibre-8-7-adds-support-for-generating-page-number-files-on-mtp-based-kindles
Alternative to n8n (suggested in the group by @Gse user)

Huginn is an open-source system that lets you create automated agents on your own server, acting as a customizable version of IFTTT or Zapier. It monitors the web, integrates various services, and automates tasks, giving you full control over your data.

—> https://github.com/huginn/huginn



👉@sysadminoff
Microsoft has released AI Shell v1.0.0‑preview.5, which provides a Windows-only security patch, while Preview 4 delivered substantial improvements—enhanced macOS side‑pane support in iTerm2, Entra ID authentication, expanded Invoke‑AIShell functionality (with new -PostCode, -CopyCode, and -Exit flags)—all based on community feedback to improve workflows across Azure OpenAI, macOS, and PowerShell. This article also explains how to install Microsoft AI Shell on macOS.
Source



👉@sysadminoff

https://4sysops.com/archives/install-microsoft-ai-shell-on-mac/
Доступна платформа совместной разработки Forgejo 12.0


Опубликован выпуск платформы совместной разработки Forgejo 12.0, позволяющей развернуть на своих серверах систему для совместной работы с репозиториями Git, напоминающую по решаемым задачам GitHub, Bitbucket и Gitlab. Forgejo является форком проекта Gitea, который в свою очередь ответвился от платформы Gogs. Отделение Forgejo произошло в 2022 году после попыток коммерциализации Gitea и перехода управления в руки коммерческой компании. Проект Forgejo придерживается принципов независимого управления и подконтрольности сообществу. На использование Forgejo перешёл Git-хостинг Codeberg.org. Код проекта написан на языке Go и распространяется под лицензией GPLv3.



👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=63601
4 Critical Security Flaws Patched in VMware Workstation Pro


Virtualisation choices on Linux are, as I’m sure you’re know, varied – even more so since VMware made its Workstation Pro software entirely free to download and use on Windows and Linux, even for commercial purposes, no license key needed. This week, VMware Workstation Pro on Windows and Linux, and its macOS counterpart VMware Fusion, received an update with critical security fixes and a remedy to an issue affecting the (useful) Snapshots feature. VMware Workstation Pro 17.6.4 patches four critical security vulnerabilities (CVE-2025-41236, CVE-2025-41237, CVE-2025-41238, and CVE-2025-41239) and include a fix a fifth flaw filed under ‘moderate’ severity. The critical issues […]
You're reading 4 Critical Security Flaws Patched in VMware Workstation Pro, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without permission.



👉@sysadminoff

https://www.omgubuntu.co.uk/2025/07/vmware-workstation-pro-update-security-patches
В AUR-репозитории Arch Linux выявлены вредоносные пакеты


В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, выявлены три вредоносных пакета firefox-patch-bin, librewolf-fix-bin и zen-browser-patched-bin, содержащие модифицированные сборки браузеров Firefox, Librewolf и Zen. Имена пакетов напоминали легитимные пакеты firefox-bin.



👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=63604
Компания Intel прекратила разработку дистрибутива Clear Linux


Компания Intel объявила о сворачивании проекта Clear Linux, развивающего дистрибутив со строгой изоляцией приложений, реализованной при помощи контейнеров, разделённых с использованием полноценной виртуализации. Начиная с сегодняшнего дня Intel прекращает сопровождение и больше не будет выпускать обновления и исправления с устранением уязвимостей. GitHub-репозитории, в которых велась разработка дистрибутива, в ближайшее время будут переведены в архивный режим.



👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=63605