Linux
2.15K subscribers
4.19K photos
20 videos
17.7K links
Новости Линукс Linux

По всем вопросам @evgenycarter
Download Telegram
Использование zip-бомбы для борьбы с вредоносными web-ботами


Последнее время значительно возросла активность web-ботов, индексирующих трафик. Помимо корректно работающих ботов распространение получили "неистовые" боты, игнорирующие правила индексирования robots.txt, лезущие с десятков тысяч разных IP, притворяющиеся легитимными пользователями и не придерживающиеся разумной политики интенсивности отправки запросов. Данные боты создают огромную паразитную нагрузку на серверы, нарушают нормальную работоспособность систем и отнимают время администраторов. Активность подобных ботов воспринимается многими как вредоносные действия.

.
.
? @sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=63163
👍1
Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK


Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к памяти после её освобождения. Проблема затрагивает реализацию сокетов с адресацией AF_VSOCK, предназначенных для сетевого взаимодействия приложений гостевых систем и хостов. Опубликованный эксплоит позволяет выполнить код с правами root на системах с ядром Linux 6.6.75 (для других версий требуется изменение эксплоита).

.
.
? @sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=63165
LibreOffice 25.2.3 is now available for download as the third point release to the latest LibreOffice 25.2 office suite series with 68 bug fixes.
The post LibreOffice 25.2.3 Office Suite Is Now Available for Download with 68 Bug Fixes appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.

.
.
? @sysadminoff

https://9to5linux.com/libreoffice-25-2-3-office-suite-is-now-available-for-download-with-68-bug-fixes
Выпуск web-браузера Chrome 136 с изоляцией стиля просмотренных ссылок


Компания Google опубликовала релиз web-браузера Chrome 136. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к Google API и передачей RLZ-параметров при поиске. Для тех, кому необходимо больше времени на обновление, отдельно поддерживается ветка Extended Stable, сопровождаемая 8 недель. Следующий выпуск Chrome 137 запланирован на 27 мая.

.
.
? @sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=63162
Action1 is a cloud-based remote management and monitoring tool for patching, vulnerability management, and other device and software administration tasks. It offers one of the most liberal free licenses in the industry, providing 200 endpoints with no functionality limitations. It also includes a cloud-based management console for managing endpoints, eliminating the need for businesses to provision or maintain on-premises server infrastructure.
Source

.
.
? @sysadminoff

https://4sysops.com/archives/action1-patch-management-for-windows-and-mac-with-200-free-endpoints/
👍1
openSUSE Leap 16 is now available for public beta testing with the new Agama installer and based on SUSE's Adaptable Linux Platform (ALP).
The post openSUSE Leap 16 Enters Public Beta Testing with Agama Installer, Linux 6.12 LTS appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.

.
.
? @sysadminoff

https://9to5linux.com/opensuse-leap-16-enters-public-beta-testing-with-agama-installer-linux-6-12-lts
👍1
Бета-выпуск дистрибутива openSUSE Leap 16


Началось бета-тестирование дистрибутива openSUSE Leap 16, построенного на технологиях следующей значительной ветки коммерческого дистрибутива SLES 16, переходящего на новую платформу SLFO (SUSE Linux Framework One), ранее известную под именем ALP (Adaptable Linux Platform). openSUSE Leap 16 сохранит черты классического дистрибутива, использующего традиционные пакеты, а для тех кому необходима атомарно обновляемая система с базовой начинкой в режиме только для чтения следует использовать редакцию openSUSE Leap Micro. Для тестирования доступны сборки для архитектур x86_64, ARM64, s390x и PowerPC. Релиз намечен на октябрь 2025 года.

.
.
? @sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=63167
Выпуск операционной системы DragonFly BSD 6.4.1


После двух с половиной лет с момента публикации релиза 6.4 сформирован выпуск операционной системы DragonFly BSD 6.4.1, созданной в 2003 году с целью альтернативного развития ветки FreeBSD 4.x. Из особенностей DragonFly BSD можно выделить распределённую версионную файловую систему HAMMER, поддержку загрузки "виртуальных" ядер системы как пользовательских процессов, возможность кэширования данных и мета-данных ФС на SSD-накопителях, учитывающие контекст вариантные символические ссылки, возможность заморозки процессов с сохранением их состояния на диске, гибридное ядро, использующее легковесные потоки (LWKT).

.
.
? @sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=63168
👍2
Компания Nival опубликовала код стратегической игры Блицкриг


Компания Nival опубликовала исходный код игры Блицкриг (Blitzkrieg), выпущенной в 2003 году и относящейся к военным стратегиям в реальном времени. Код написан на языках C и C++ и опубликован под лицензией, разрешающей использование и создание модификаций только в некоммерческих целях. В репозитории доступен код однопользовательского варианта игры, а также сопутствующие игровые данные, редакторы карт и инструменты для разработки. Поддерживается сборка для платформы Windows.

.
.
? @sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=63169
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля


В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуатация уязвимости осуществляется через манипуляцию с приглашением входа (login) и требует наличия доступа к консоли. Уязвимость проявляется начиная с версии 3.0 (октябрь 2017 года) и устранена в выпуске finit 4.11. Следом уже сформирован выпуск 4.12 в котором устранено переполнение буфера в плагине urandom, которое не отмечено как уязвимость.

.
.
? @sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=63171
👍1
Выпуск загрузочных прошивок Libreboot 25.04 и Canoeboot 25.04


Опубликован релиз свободной загрузочной прошивки Libreboot 25.04, который имеет статус экспериментального выпуска, сосредоточенного на развитии функциональности (стабильные релизы в основном содержат исправления и публикуются примерно раз в год, прошлый стабильный релиз был в декабре). Проект развивает готовую сборку проекта Coreboot, предоставляющую замену проприетарным прошивкам UEFI и BIOS, отвечающим за инициализации CPU, памяти, периферийных устройств и других компонентов оборудования, с минимизацией бинарных вставок.

.
.
? @sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=63172
👍3
Windows 11 and Windows Server include additional components and utilities that are not installed by default. Depending on the operating system and the source used for installing these features, Microsoft provides various GUI tools and PowerShell cmdlets. Unfortunately, the overall concept lacks consistency and often leads to confusion.
Source

.
.
? @sysadminoff

https://4sysops.com/archives/install-optional-features-enable-windowsoptionalfeature-vs-add-windowsfeature-vs-add-windowscapability/
👍21
Проект Redis вернулся на использование открытой лицензии. Представлен Redis 8.0


Компания Redis Ltd объявила об изменении лицензионной политики проекта. Начиная с выпуска Redis 8.0 код проекта стал доступен под свободной лицензией AGPLv3. Переход на открытую лицензию стал возможным благодаря возвращению в компанию Сальвадора Санфилиппо (Salvatore Sanfilippo), создателя СУБД Redis. После своего ухода из Redis Ltd Сальвадор разработал набор векторных расширений (Vector Sets), которые был готов передать в состав Redis, но хотел чтобы созданный им код поставлялся под открытой лицензией. Сальвадор смог убедить коллег в целесообразности восстановления открытого характера проекта и улучшения взаимодействия с сообществом.

.
.
? @sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=63175
👍1🔥1
KDE прекращает формирование LTS-релизов и реформирует отправку телеметрии


На состоявшейся в Граце (Австрия) встрече разработчиков проекта KDE принято решение о сворачивании программы длительной поддержки релизов (LTS) среды рабочего стола KDE Plasma. Вместо сопровождения LTS-веток силами проекта KDE данная задача будет делегирована разработчикам дистрибутивов, которые при желании поставлять устаревший код должны будут самостоятельно отслеживать исправление ошибок в пакетах со старыми версиями KDE Plasma. В текущем виде длительная поддержка со стороны KDE не охватывает весь продукт - LTS ветка доступна только для рабочего стола, но не формируется для фреймворков и приложений. Таким образом, основную работу по поддержанию длительной поддержки KDE как продукта, состоящего из множества компонентов, большая часть из которых не имеет статуса LTS, и без того брали на себя дистрибутивы.

.
.
? @sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=63176
Hibernate is a power management function in Windows 11 that saves the current system state to the hard drive and shuts down the device. Disabling Windows Hibernate frees up disk space used by the hiberfil.sys file. You can disable it in the GUI or at the command prompt with PowerShell.
Source

.
.
? @sysadminoff

https://4sysops.com/archives/disable-windows-11-hibernation/
Intel открыл iaprof, инструментарий для профилирования производительности GPU


Брендан Грег (Brendan Gregg), один из разработчиков системы динамической отладки DTrace, ныне работающий в Intel и развивающий средства для анализа производительности на базе eBPF в ядре Linux, объявил об открытии исходного кода инструментария iaprof (AI Flame Graphs). Инструментарий предназначен для анализа информации о производительности GPU Intel и её наглядной визуализации. Код написан на языке Си и открыт под лицензией Apache 2.0.

.
.
? @sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=63170
👍1
Релиз Wine 10.7 и бета-версия Proton 10.0


Опубликован экспериментальный выпуск открытой реализации Win32 API - Wine 10.7. С момента выпуска 10.6 было закрыто 14 отчётов об ошибках и внесено 271 изменение.

.
.
? @sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=63179
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird


В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в системе при обработке специально оформленного JavaScript-кода. Уязвимость вызвана освобождением памяти на вектор m_argument_values_buffer, на который оставался указатель в структуре arguments_list, что приводило к обращению к уже освобождённой области памяти. Доступен рабочий пототип эксплоита.

.
.
? @sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=63178
👍2
Проект Debian начал общее голосование по критериям открытости AI-моделей


Проект Debian объявил о проведении общего голосования (GR, general resolution) разработчиков проекта для утверждения критериев принятия моделей машинного обучения в состав основного репозитория проекта. На данном этапе запущена фаза обсуждения, после которой начнётся сбор голосов (дата начала голосования пока не определена). Право голоса имеют около тысячи разработчиков, участвующих в сопровождении пакетов и поддержании инфраструктуры Debian.

.
.
? @sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=63180
Представлены принципы дизайна компилятора Nimony для будущего Nim 3.0


В процессе разработки языка программирования Nim 3.0 развивается новый компилятор Nimony, основополагающим принципом проектирования которого является достижение предсказуемости времени выполнения в худшем случае (Worst Case Execution Time, WCET). Это требование продиктовано ориентацией на системы жёсткого реального времени, где недетерминированное поведение недопустимо. Как следствие, архитектура Nimony исключает использование JIT-компиляторов и сборщиков мусора с трассировкой (tracing garbage collectors), поскольку их операции могут вносить непредсказуемые задержки.

.
.
? @sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=63182
👍1