Linux
2.16K subscribers
4.02K photos
20 videos
17.1K links
Новости Линукс Linux

По всем вопросам @evgenycarter
Download Telegram
Paprius icon set gets first update in a over year with 80+ new icons

Fan of the the Papirus icon theme will be pleased to hear there a new update – the first since May 2025. For Papirus’s first update in 2026 (the tardiness of which its maintainer, Serhii Yeremenko, apologises) brings over 80 new icons or updated icons spanning apps, games and user-interface icons, plus new file mimetypes and revised symlinks. Frequent updates are why Papirus icons are popular with Linux users, and have been for such a long time. Often, Linux icon packs debut with a big bang, the momentum fuels a few revisions but then things go quiet as people and maintainers move […]
You're reading Paprius icon set gets first update in a over year with 80+ new icons, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without permission.

👉@sysadminoff

https://www.omgubuntu.co.uk/2026/08/paprius-icon-pack-sees-first-update-in-a-year-with-80-new-icons
📰 Improved GPU Reset Recovery For AMD Kaveri, Hawaii & Other GFX7 GPUs With Linux 7.3

In addition to the AMDGPU feature pull request to DRM-Next last week that landed DRM format modifiers for old AMD GPUs and a variety of other improvements, a secondary set of AMDGPU feature work followed that last week in preparation for the upcoming Linux 7.3 merge window...

🔗 Source:

#amd #linux

👉@sysadminoff

https://www.phoronix.com/news/AMD-GFX7-Soft-Reset-Linux-7.3
Overloaded helpdesk? Save IT time with Specops uReset

Empower users to securely reset Active Directory passwords and update cached credentials anytime, anywhere - on or off VPN - while cutting IT service desk calls and ensuring robust security with MFA, trusted networks, and geo-blocking.
Source

👉@sysadminoff

https://4sysops.com/archives/overloaded-helpdesk-save-it-time-with-specops-ureset/
Entra Connect gets a 2026 cutoff as Microsoft urges Tier 0 treatment

Microsoft Entra Connect administrators have a firm upgrade deadline: synchronization will stop on September 30, 2026, unless the service runs version 2.5.79.0 or later. The deadline adds urgency to a broader security reset: Entra Connect should be protected as Tier 0 infrastructure, not deployed like ordinary middleware.
Source

👉@sysadminoff

https://4sysops.com/archives/entra-connect-gets-a-2026-cutoff-as-microsoft-urges-tier-0-treatment/
Представлен открытый проект Decimen Optical Transfer для передачи файлов через QR-коды

Разработчик BashAlarmist (Evan Crawley) представил открытый проект под названием Decimen Optical Transfer.
Это решение предназначено для передачи файлов между двумя устройствами с использованием только экрана и камеры через QR-коды с помощью кодов преобразования Люби — первой практической реализации фонтанного кодирования. Исходный код проекта написан на TypeScript и HTML и опубликован на GitHub под лицензией MIT.
Отправляемый файл разбивается на сотни мелких фрагментов (пакетов). Затем для каждого пакета генерируется свой QR-код, который кодирует данные и воссоздаёт их. Принимающее устройство сканирует поток QR-кодов через камеру и собирает файл обратно.
Благодаря фонтанному кодированию камере не нужно ловить каждый кадр по порядку: если камера пропустила пару QR-кодов, файл всë равно соберëтся воедино без битых байтов.



 file transfer, html, qrcode, typescript

👉@sysadminoff

https://www.linux.org.ru/news/opensource/18352151
📰 Linux's Staging Area To Now Reject LLM-Generated Patches, Except For Real Security Fixes

While Linux's second-in-command Greg Kroah-Hartman does use AI / LLMs himself to success in the Linux kernel, given the "onslaught" of kernel patches produced by large language models and the intent on the Linux kernel's staging area being an area for newcomers to get involved, moving forward he's now rejecting AI/LLM-generated staging patches. But there is one exception and that is for genuinely valid security fixes...

🔗 Source:

#kernel #linux

👉@sysadminoff

https://www.phoronix.com/news/Linux-Staging-Reject-LLMs
📰 KDE Plasma 6.7.4 Is Out to Improve Spectacle, Discover, and Emoji Selector

KDE Plasma 6.7.4 is now available as the fourth maintenance update to the KDE Plasma 6.7 desktop environment series with more improvements and bug fixes.

🔗 Source: https://9to5linux.com/kde-plasma-6-7-4-is-out-to-improve-spectacle-discover-and-emoji-selector

#kde #plasma

👉@sysadminoff
Новый червь ChainDrop поразил более 400 NPM-пакетов

Зафиксирована массовая атака на пакеты в репозитории NPM, проводимая с использованием нового самораспространяющегося червя ChainDrop, подставляющего вредоносное ПО в зависимости. В результате атаки опубликовано 2212 вредоносных выпусков для 444 пакетов. Наиболее популярные из скомпрометированных пакетов keyv, flat-cache и file-entry-cache насчитывают 154, 149.9 и 147.6 миллионов загрузок в неделю.

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66030
AWS Kiro Crew brings 24/7 autonomous coding to local environments

AWS Kiro Crew is an open-source orchestrator that keeps coding agents working across sessions, schedules, and repositories—even when developers are offline. Unlike a cloud-only service, Crew can run on laptops, containers, or virtual machines without an AWS account, giving teams more control over where agent activity and project data reside.
Source

👉@sysadminoff

https://4sysops.com/archives/aws-kiro-crew-brings-24-7-autonomous-coding-to-local-environments/
Edit on-prem Exchange attributes in Exchange Online with writeback for cloud-managed remote mailboxes

Microsoft has made Exchange attribute writeback for cloud-managed remote mailboxes generally available. It lets you manage selected Exchange mailbox attributes in Exchange Online while copying a limited set of those values back to on-premises Active Directory through Microsoft Entra Cloud Sync. This article explains the prerequisites, configuration, verification, and operational limits for a hybrid Exchange organization.
Source

👉@sysadminoff

https://4sysops.com/archives/edit-on-prem-exchange-attributes-in-exchange-online-with-writeback-for-cloud-managed-remote-mailboxes/
White House finishes AI oversight framework, but keeps the details secret

The White House has completed its voluntary artificial intelligence oversight framework, but has not released the document or said when companies will begin using it. OpenAI, Google, Anthropic, and Meta are being invited to review the process as officials work out how frontier AI models should be tested for cybersecurity and national-security risks.
Source

👉@sysadminoff

https://4sysops.com/archives/white-house-finishes-ai-oversight-framework-but-keeps-the-details-secret/
Новый червь ChainDrop поразил более 400 NPM-пакетов

Зафиксирована массовая атака на пакеты в репозитории NPM, проводимая с использованием нового самораспространяющегося червя ChainDrop, подставляющего вредоносное ПО в зависимости. В результате атаки опубликовано 2212 вредоносных выпусков для 444 пакетов. Наиболее популярные из скомпрометированных пакетов keyv, flat-cache и file-entry-cache насчитывают 154, 149.9 и 147.6 миллионов загрузок в неделю.
Загрузчик червя размещался в файлах setup.mjs и Math_Symbol.js, которые запускались при помощи preinstall-обработчика ("preinstall": "node setup.mjs"), вызываемого при установке поражённого пакета. Указанные скрипты загружали легитимный Bun runtime и обфусцированный код червя, размером 710 Кб. После активации червь выполнял поиск в системе и в переменных окружения токенов к NPM, PyPI, CircleCI, AWS, GCP, Docker, Azure, HashiCorp, KubernetesK8s и другим сервисам (всего анализировалось более 140 файловых путей, типа ~/.npmrc), а также анализировал память (через /proc/<pid>/mem) окружения GitHub Actions на предмет токенов и учётных данных.
В случае обнаружения токена для подключения к каталогу NPM червь автоматически публиковал новые вредоносные релизы для разрабатываемых в текущем окружении пакетов, поражая дерево зависимостей. В отличие от ранее выявленного червя Shai-Hulud 2.0 в ChainDrop была реализована техника EtherHiding для получения управляющих команд через публичный блокчейн Ethereum, задействовано шифрование для скрытия передаваемых на сервер атакующих конфиденциальных данных и обеспечено внедрение в файлы конфигурации Claude Code, VS Code и GitHub Copilot для закрепления присутствия в системе.
Атака началась с компрометации процесса формирования релизов на базе GitHub Actions для пакета keyv, насчитывающего 154 млн загрузок в неделю и используемого как зависимость в 1703 пакетах. Атакующие сформировали новую версию 6.0.0, подставив в неё вредоносный код, и опубликовали её с использованием механизма «Trusted Publishers» и корректной SLSA-аттестацией. После публикации червь поразил многие зависимые от keyv пакеты и по цепочке стал поражать непрямые зависимости.
Среди наиболее популярных пакетов, которые оказались поражены червём, опубликовавшим для них вредоносные релизы:

flat-cache 6.1.24 (149.8 млн загрузок в неделю);
file-entry-cache 11.1.6 (147.5 млн);
cacheable-request 13.0.20 (33.9 млн);
@cacheable/utils 2.5.1 (8.7 млн);
cacheable 2.5.1 (7.8 млн);
@cacheable/memory 2.2.1 (7.1 млн);
cache-manager 7.2.10 (4.2 млн);
@cacheable/node-cache 3.1.2 (1.5 млн).




 javascript, npm, opennet, атака, безопасность

👉@sysadminoff

https://www.linux.org.ru/news/security/18352803
1
В ходе тестирования AI-агент попытался скомпрометировать проект на GitHub

Организация AISI (AI Security Institute), учреждённая при департаменте науки, инноваций и технологий Великобритании, опубликовала отчёт об эксперименте, приведшем к результатам, напоминающем случай с AI-агентом OpenAI. При 122 тестовых запусках для решения поставленной задачи AI-агенты совершили 19 несанкционированных действий в сети интернет (в 17 случаях использовалась модель Mythos 5, в 2 - GPT-5.6 Sol, у которых не ограничен доступ в интернет и были отключены механизмы, ограничивающие использование для проведения кибератак).

👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=66031
ELinks 0.20.0

Состоялся выпуск 0.20.0 ELinks – программы для просмотра в текстовом режиме веб-страниц (в том числе капсулы gemini и страницы gopher). С самого начала целью проекта было создание многофункционального текстового браузера с открытой политикой включения патчей и функций, и активной разработкой. Одной из таких функций является включение в ELinks Links-Lua, который добавляет в ELinks возможность использования пользовательских скриптов.
( читать дальше... )



 elinks, tui, web, браузер, консоль

👉@sysadminoff

https://www.linux.org.ru/news/opensource/18352909
How to Use the watch Command in Linux to Monitor Commands in Real Time

The post How to Use the watch Command in Linux to Monitor Commands in Real Time first appeared on Tecmint: Linux Howtos, Tutorials & Guides .You’ve probably run df -h, waited a few seconds, and run it again while a file copy or backup was
The post How to Use the watch Command in Linux to Monitor Commands in Real Time first appeared on Tecmint: Linux Howtos, Tutorials & Guides.

👉@sysadminoff

https://www.tecmint.com/watch-command-in-linux/
📰 Google Deletes 3 ADK AI Workflows After Malicious GitHub Issue Could Trigger Privileged Agent

Google deleted three AI agent workflows from its Agent Development Kit (ADK) Python repository. Pillar Security showed that a public GitHub issue could manipulate a triage agent into triggering a privileged code-fixing agent.The researchers said the public agent could be prompt-injected into posting /adk-issue-fix as adk-bot. They identified the bot as a collaborator, so that comment satisfied.

🔗 Source: https://thehackernews.com/2026/08/google-deletes-3-adk-ai-workflows-after.html

#python

👉@sysadminoff
📰 Linux Foundation Announces Tokenomics Foundation For "Economics & ROI Of AI Value"

Last month the Linux Foundation launched the x402 Foundation to standardize Internet-native payments for AI agents as their latest AI play. That followed other "AI" initiatives from dealing with AI exploits to AI asset and data exchange. Today they have another AI foray being announced with the creation of the Tokenomics Foundation...

🔗 Source:

#linux

👉@sysadminoff

https://www.phoronix.com/news/Linux-Foundation-Tokenomics
📰 AMD openSIL & Coreboot Pull Requests For Phoenix AM5 Support

Last week the 3mdeb firmware consulting firm released the first open-source firmware for a modern AMD Ryzen AM5 platform with their work to port AMD openSIL and Coreboot in their downstream Dasharo flavor to an MSI desktop ATX motherboard. Now that it's working out well, 3mdeb is working to upstream their AM5 platform support and Phoenix SoC support into upstream AMD openSIL as well as Coreboot...

🔗 Source:

#amd #opensource

👉@sysadminoff

https://www.phoronix.com/news/AMD-openSIL-Phoenix-AM5-PR