Hands-on with Ubuntu’s AI speech-to-text dictation feature
AI-powered voice typing is coming to Ubuntu in Myna, a speech-to-text feature that lets you talk into any valid text field. It’s still a work in progress, but I grabbed an early build to see how it’s shaping up. With Ubuntu 26.10 now entering its freeze, the user-facing pieces of myna are falling in to place. This week, a new GNOME Shell extension was added to default installs to provide an on-screen indicator when myna is listening and recording. To be clear: Myna is not a GNOME Shell extension. It’s an orchestrator that manages loading the AI model, listening for […]
You're reading Hands-on with Ubuntu’s AI speech-to-text dictation feature, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without permission.
👉@sysadminoff
https://www.omgubuntu.co.uk/2026/08/testing-ubuntu-ai-voice-dictation
AI-powered voice typing is coming to Ubuntu in Myna, a speech-to-text feature that lets you talk into any valid text field. It’s still a work in progress, but I grabbed an early build to see how it’s shaping up. With Ubuntu 26.10 now entering its freeze, the user-facing pieces of myna are falling in to place. This week, a new GNOME Shell extension was added to default installs to provide an on-screen indicator when myna is listening and recording. To be clear: Myna is not a GNOME Shell extension. It’s an orchestrator that manages loading the AI model, listening for […]
You're reading Hands-on with Ubuntu’s AI speech-to-text dictation feature, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without permission.
👉@sysadminoff
https://www.omgubuntu.co.uk/2026/08/testing-ubuntu-ai-voice-dictation
📰 LibreOffice 26.8 Open-Source Office Suite Officially Released, This Is What’s New
LibreOffice 26.8 open-source office suite is now available for download with numerous new features, improvements, and bug fixes. Here’s what’s new!
🔗 Source: https://9to5linux.com/libreoffice-26-8-open-source-office-suite-officially-released-this-is-whats-new
#opensource
👉@sysadminoff
LibreOffice 26.8 open-source office suite is now available for download with numerous new features, improvements, and bug fixes. Here’s what’s new!
🔗 Source: https://9to5linux.com/libreoffice-26-8-open-source-office-suite-officially-released-this-is-whats-new
#opensource
👉@sysadminoff
📰 Fedora + Tuned-PPD Performance Regression Should Be Fixed With New Linux Kernel
Earlier this month when benchmarking six Linux distributions on the new Framework Laptop 13 Pro powered by Intel Core Ultra Series 3 "Panther Lake", the performance was strangely slow on Fedora Workstation 44. When digging further into it, the performance loss was with Fedora 44 using Tuned-PPD by default where as other Linux distributions default to Power Profiles Daemon.
🔗 Source: https://www.phoronix.com/news/Fedora-Tuned-PPD-Perf-Fix
#fedora #intel #kernel #linux
👉@sysadminoff
https://phoronix.com/news/Fedora-Tuned-PPD-Perf-Fix
Earlier this month when benchmarking six Linux distributions on the new Framework Laptop 13 Pro powered by Intel Core Ultra Series 3 "Panther Lake", the performance was strangely slow on Fedora Workstation 44. When digging further into it, the performance loss was with Fedora 44 using Tuned-PPD by default where as other Linux distributions default to Power Profiles Daemon.
🔗 Source: https://www.phoronix.com/news/Fedora-Tuned-PPD-Perf-Fix
#fedora #intel #kernel #linux
👉@sysadminoff
https://phoronix.com/news/Fedora-Tuned-PPD-Perf-Fix
Phoronix
Fedora + Tuned-PPD Performance Regression Should Be Fixed With New Linux Kernel
Earlier this month when benchmarking six Linux distributions on the new Framework Laptop 13 Pro powered by Intel Core Ultra Series 3 'Panther Lake', the performance was strangely slow on Fedora Workstation 44
Kyndryl and Broadcom bet on thousands of experts for AI-ready VMware Cloud Foundation
Kyndryl and Broadcom are making a large skills investment the centerpiece of their expanded partnership for AI-ready private clouds. The plan will train several thousand Kyndryl consultants, architects, and delivery specialists on VMware Cloud Foundation (VCF), giving enterprises more capacity to modernize infrastructure, secure sensitive workloads, and run AI and agentic workflows outside hyperscale clouds.
Source
👉@sysadminoff
https://4sysops.com/archives/kyndryl-and-broadcom-bet-on-thousands-of-experts-for-ai-ready-vmware-cloud-foundation/
Kyndryl and Broadcom are making a large skills investment the centerpiece of their expanded partnership for AI-ready private clouds. The plan will train several thousand Kyndryl consultants, architects, and delivery specialists on VMware Cloud Foundation (VCF), giving enterprises more capacity to modernize infrastructure, secure sensitive workloads, and run AI and agentic workflows outside hyperscale clouds.
Source
👉@sysadminoff
https://4sysops.com/archives/kyndryl-and-broadcom-bet-on-thousands-of-experts-for-ai-ready-vmware-cloud-foundation/
Релиз набора компиляторов LLVM 23
После шести месяцев разработки представлен релиз проекта LLVM 23.1.0, развивающего инструментарий (компиляторы, оптимизаторы и генераторы кода), компилирующий программы в промежуточный биткод RISC-подобных виртуальных инструкций (низкоуровневая виртуальная машина с многоуровневой системой оптимизаций). Сгенерированный псевдокод может быть преобразован в машинный код для заданной целевой платформы или использован JIT-компилятором для формирования машинных инструкций непосредственно во время выполнения программы. На базе технологий LLVM проектом развивается компилятор Clang, поддерживающий языки программирования C, C++ и Objective-C.
👉@sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=66153
После шести месяцев разработки представлен релиз проекта LLVM 23.1.0, развивающего инструментарий (компиляторы, оптимизаторы и генераторы кода), компилирующий программы в промежуточный биткод RISC-подобных виртуальных инструкций (низкоуровневая виртуальная машина с многоуровневой системой оптимизаций). Сгенерированный псевдокод может быть преобразован в машинный код для заданной целевой платформы или использован JIT-компилятором для формирования машинных инструкций непосредственно во время выполнения программы. На базе технологий LLVM проектом развивается компилятор Clang, поддерживающий языки программирования C, C++ и Objective-C.
👉@sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=66153
📰 My old Android phone became a Linux server, and it handles more than I expected
I've been trying to find a good use for the old Android phone that I have lying around. It has capable hardware with 8 GB RAM and a fairly modern processor. For the longest time, I have only used it as a portable hotspot when I am traveling and sometimes as a webcam for online meetings. Both of these use cases were not making the most out of the hardware that is inside this phone, so I decided to turn it into a Linux server.
🔗 Source: https://www.xda-developers.com/old-android-phone-linux-server-handles-more-expected/
#android #linux
👉@sysadminoff
https://xda-developers.com/old-android-phone-linux-server-handles-more-expected
I've been trying to find a good use for the old Android phone that I have lying around. It has capable hardware with 8 GB RAM and a fairly modern processor. For the longest time, I have only used it as a portable hotspot when I am traveling and sometimes as a webcam for online meetings. Both of these use cases were not making the most out of the hardware that is inside this phone, so I decided to turn it into a Linux server.
🔗 Source: https://www.xda-developers.com/old-android-phone-linux-server-handles-more-expected/
#android #linux
👉@sysadminoff
https://xda-developers.com/old-android-phone-linux-server-handles-more-expected
XDA
My old Android phone became a Linux server, and it handles more than I expected
The performance is comparable to a Raspberry Pi
📰 Patches Provide For Much Faster In-Kernel Zstd Due To Embarrassingly Bad Inefficiency
Patches sent out to the Linux kernel mailing list today can provide much more efficient Zstd compression and decompression by addressing a very unfortunate oversight in the existing code...
🔗 Source: https://www.phoronix.com/news/In-Kernel-Zstd-BMI2-Probing
#kernel #linux
👉@sysadminoff
https://phoronix.com/news/In-Kernel-Zstd-BMI2-Probing
Patches sent out to the Linux kernel mailing list today can provide much more efficient Zstd compression and decompression by addressing a very unfortunate oversight in the existing code...
🔗 Source: https://www.phoronix.com/news/In-Kernel-Zstd-BMI2-Probing
#kernel #linux
👉@sysadminoff
https://phoronix.com/news/In-Kernel-Zstd-BMI2-Probing
Phoronix
Patches Provide For Much Faster In-Kernel Zstd Due To Embarrassingly Bad Inefficiency
Patches sent out to the Linux kernel mailing list today can provide much more efficient Zstd compression and decompression by addressing a very unfortunate oversight in the existing code.
Test EWSAllowedAppIDs in Exchange Online
Microsoft is retiring Exchange Web Services (EWS), the older SOAP-based API that applications use to read and write mailbox data in Exchange Online. During the transition window—from phased disablement in October 2026 until full retirement on April 1, 2027—EWSAllowedAppIDs is the temporary gatekeeper: a tenant-wide list of Microsoft Entra application IDs (the client IDs of app registrations) that may still call EWS when you set EwsEnabled to $true. Only listed apps keep access while you migrate; after April 2027, the list no longer matters because EWS is blocked outright. This article shows how to test that gate before you depend on it.
Source
👉@sysadminoff
https://4sysops.com/archives/test-ewsallowedappids-in-exchange-online/
Microsoft is retiring Exchange Web Services (EWS), the older SOAP-based API that applications use to read and write mailbox data in Exchange Online. During the transition window—from phased disablement in October 2026 until full retirement on April 1, 2027—EWSAllowedAppIDs is the temporary gatekeeper: a tenant-wide list of Microsoft Entra application IDs (the client IDs of app registrations) that may still call EWS when you set EwsEnabled to $true. Only listed apps keep access while you migrate; after April 2027, the list no longer matters because EWS is blocked outright. This article shows how to test that gate before you depend on it.
Source
👉@sysadminoff
https://4sysops.com/archives/test-ewsallowedappids-in-exchange-online/
Chromium can be built as a Flatpak, but Google isn’t committing (yet)
If you’ve installed Chromium or Google Chrome as a Flatpak, you’ve installed an unofficial, community-maintained package done independently of the search giant – that could be about to change. Chromium’s build system is now able to generate Flatpak packages of the browser itself, though its developers caution that the change does not mean official Flatpak support is coming. A commit made by Google’s Tom Anderson this week adds the necessary packaging scripts and a build flag (enable_flatpak) to produce a .flatpak package rather than a .deb or .rpm, but that flag is off by default (for now). If enabled, Google’s […]
You're reading Chromium can be built as a Flatpak, but Google isn’t committing (yet), a blog post from OMG! Ubuntu. Do not reproduce elsewhere without permission.
👉@sysadminoff
https://www.omgubuntu.co.uk/2026/08/chromium-adds-flatpak-packaging-support
If you’ve installed Chromium or Google Chrome as a Flatpak, you’ve installed an unofficial, community-maintained package done independently of the search giant – that could be about to change. Chromium’s build system is now able to generate Flatpak packages of the browser itself, though its developers caution that the change does not mean official Flatpak support is coming. A commit made by Google’s Tom Anderson this week adds the necessary packaging scripts and a build flag (enable_flatpak) to produce a .flatpak package rather than a .deb or .rpm, but that flag is off by default (for now). If enabled, Google’s […]
You're reading Chromium can be built as a Flatpak, but Google isn’t committing (yet), a blog post from OMG! Ubuntu. Do not reproduce elsewhere without permission.
👉@sysadminoff
https://www.omgubuntu.co.uk/2026/08/chromium-adds-flatpak-packaging-support
Ubuntu 26.04.1 LTS point release is now available to download
Ubuntu 26.04.1 LTS is now available to download, the first of 5 point releases scheduled for the ‘Resolute Raccoon’ in the 3 years. The release doesn’t add new features, but brings a refreshed installation image (.iso) that includes all of the bug fixes, security patches and package updates released since the Ubuntu 26.04 LTS release back in April. No new hardware enablement stack is included since there’s not been a newer Ubuntu release to backport a kernel and graphics driver set from. Next year’s Ubuntu 26.04.2 LTS release will bring the Linux kernel and GPU drivers that ship in Ubuntu […]
You're reading Ubuntu 26.04.1 LTS point release is now available to download, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without permission.
👉@sysadminoff
https://www.omgubuntu.co.uk/2026/08/ubuntu-26041-lts-point-release-download
Ubuntu 26.04.1 LTS is now available to download, the first of 5 point releases scheduled for the ‘Resolute Raccoon’ in the 3 years. The release doesn’t add new features, but brings a refreshed installation image (.iso) that includes all of the bug fixes, security patches and package updates released since the Ubuntu 26.04 LTS release back in April. No new hardware enablement stack is included since there’s not been a newer Ubuntu release to backport a kernel and graphics driver set from. Next year’s Ubuntu 26.04.2 LTS release will bring the Linux kernel and GPU drivers that ship in Ubuntu […]
You're reading Ubuntu 26.04.1 LTS point release is now available to download, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without permission.
👉@sysadminoff
https://www.omgubuntu.co.uk/2026/08/ubuntu-26041-lts-point-release-download
👏1
Обновление дистрибутива Ubuntu 26.04.1 LTS
Компания Canonical представила первый корректирующий выпуск дистрибутива Ubuntu 26.04.1 LTS, в который включены обновления для нескольких сотен пакетов, связанные с устранением уязвимостей и проблем, влияющих на стабильность. В новой версии также исправлены ошибки в инсталляторе и загрузчике. Релиз Ubuntu 26.04.1 ознаменовал прохождение базовой стабилизации LTS-выпуска - пользователям прошлой LTS-ветки Ubuntu 24.04 теперь будет предложено осуществить обновление до ветки 26.04.
👉@sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=66156
Компания Canonical представила первый корректирующий выпуск дистрибутива Ubuntu 26.04.1 LTS, в который включены обновления для нескольких сотен пакетов, связанные с устранением уязвимостей и проблем, влияющих на стабильность. В новой версии также исправлены ошибки в инсталляторе и загрузчике. Релиз Ubuntu 26.04.1 ознаменовал прохождение базовой стабилизации LTS-выпуска - пользователям прошлой LTS-ветки Ubuntu 24.04 теперь будет предложено осуществить обновление до ветки 26.04.
👉@sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=66156
👍1
LLVM 23
После шести месяцев разработки представлен релиз проекта LLVM 23.1.0, развивающего инструментарий (компиляторы, оптимизаторы и генераторы кода), компилирующий программы в промежуточный биткод RISC-подобных виртуальных инструкций (низкоуровневая виртуальная машина с многоуровневой системой оптимизаций). Сгенерированный псевдокод может быть преобразован в машинный код для заданной целевой платформы или использован JIT-компилятором для формирования машинных инструкций непосредственно во время выполнения программы. На базе технологий LLVM проектом развивается компилятор Clang, поддерживающий языки программирования C, C++ и Objective-C.
Начиная с ветки 18.x проект перешёл на новую схему формирования номеров версий, в соответствии с которой нулевой выпуск («N.0») используется в процессе разработки, а первая стабильная версия снабжается номером «N.1». Код проекта распространяется под лицензией Apache 2.0.
( читать дальше... )
clang, lld, llvm, opennet, компиляторы
👉@sysadminoff
https://www.linux.org.ru/news/development/18368198
После шести месяцев разработки представлен релиз проекта LLVM 23.1.0, развивающего инструментарий (компиляторы, оптимизаторы и генераторы кода), компилирующий программы в промежуточный биткод RISC-подобных виртуальных инструкций (низкоуровневая виртуальная машина с многоуровневой системой оптимизаций). Сгенерированный псевдокод может быть преобразован в машинный код для заданной целевой платформы или использован JIT-компилятором для формирования машинных инструкций непосредственно во время выполнения программы. На базе технологий LLVM проектом развивается компилятор Clang, поддерживающий языки программирования C, C++ и Objective-C.
Начиная с ветки 18.x проект перешёл на новую схему формирования номеров версий, в соответствии с которой нулевой выпуск («N.0») используется в процессе разработки, а первая стабильная версия снабжается номером «N.1». Код проекта распространяется под лицензией Apache 2.0.
( читать дальше... )
clang, lld, llvm, opennet, компиляторы
👉@sysadminoff
https://www.linux.org.ru/news/development/18368198
mklinux-v7.0-mk2
Представлен первый публичный выпуск проекта Multikernel Linux mklinux-v7.0-mk2, развивающего вариант ядра Linux, дополненный возможностью выполнения нескольких независимых экземпляров ядра на одном физическом компьютере без использования гипервизора и виртуализации. Каждый экземпляр ядра имеет прямой доступ к аппаратным ресурсам и может использоваться для запуска отдельных изолированных системных окружений. Первый выпуск основан на ядре Linux 7.0 и содержит сборочную настройку CONFIG_MULTIKERNEL, при отключении которой ядро становится полностью аналогично штатному ядру 7.0. Из архитектур CPU пока поддерживается только x86_64.
Multikernel преподносится как новый механизм изоляции, занимающий нишу между виртуализацией при помощи гипервизора и контейнерной изоляцией на базе общего ядра. В отличие от виртуализации Multikernel не требует использования гипервизора, упрощает создание окружений для изолированного запуска отдельных приложений и позволяет добиться высокой производительности без накладных расходов на виртуализацию. В отличие от контейнеров Multikernel обеспечивает высокий уровень изоляции и позволяет использовать отдельное ядро в каждом изолированном окружении, аварийное завершение или эксплуатация уязвимости в котором не затрагивает другие окружения.
( читать дальше... )
linux, mklinux, opennet, ядро
👉@sysadminoff
https://www.linux.org.ru/news/linux-general/18368237
Представлен первый публичный выпуск проекта Multikernel Linux mklinux-v7.0-mk2, развивающего вариант ядра Linux, дополненный возможностью выполнения нескольких независимых экземпляров ядра на одном физическом компьютере без использования гипервизора и виртуализации. Каждый экземпляр ядра имеет прямой доступ к аппаратным ресурсам и может использоваться для запуска отдельных изолированных системных окружений. Первый выпуск основан на ядре Linux 7.0 и содержит сборочную настройку CONFIG_MULTIKERNEL, при отключении которой ядро становится полностью аналогично штатному ядру 7.0. Из архитектур CPU пока поддерживается только x86_64.
Multikernel преподносится как новый механизм изоляции, занимающий нишу между виртуализацией при помощи гипервизора и контейнерной изоляцией на базе общего ядра. В отличие от виртуализации Multikernel не требует использования гипервизора, упрощает создание окружений для изолированного запуска отдельных приложений и позволяет добиться высокой производительности без накладных расходов на виртуализацию. В отличие от контейнеров Multikernel обеспечивает высокий уровень изоляции и позволяет использовать отдельное ядро в каждом изолированном окружении, аварийное завершение или эксплуатация уязвимости в котором не затрагивает другие окружения.
( читать дальше... )
linux, mklinux, opennet, ядро
👉@sysadminoff
https://www.linux.org.ru/news/linux-general/18368237
Фонд Sovereign выделил 508 тысяч евро на разработку Flatpak
Разработчики инструментария для сборки самодостаточных пакетов Flatpak объявили о выделении фондом STF (Sovereign Tech Fund) 508 тысяч евро на финансирование разработки и развитие проекта до конца 2027 года. Средства планируют потратить на устранение ограничений платформы, создание новых XDG-порталов для взаимодействия с внешним окружением и модернизацию инфраструктуры. Среди намеченных к реализации новых возможностей.
👉@sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=66157
Разработчики инструментария для сборки самодостаточных пакетов Flatpak объявили о выделении фондом STF (Sovereign Tech Fund) 508 тысяч евро на финансирование разработки и развитие проекта до конца 2027 года. Средства планируют потратить на устранение ограничений платформы, создание новых XDG-порталов для взаимодействия с внешним окружением и модернизацию инфраструктуры. Среди намеченных к реализации новых возможностей.
👉@sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=66157
Windows 11 26H2 is now available as a tiny KB5121794 package
Microsoft has released the final Windows 11 26H2 enablement package, turning the previously expected tiny 26H2 upgrade into a manual deployment option for compatible PCs. KB5121794 includes separate 173 KB packages for x64 and ARM64 devices, but it applies only to systems already running Windows 11 24H2 or 25H2.
Source
👉@sysadminoff
https://4sysops.com/archives/windows-11-26h2-is-now-available-as-a-tiny-kb5121794-package/
Microsoft has released the final Windows 11 26H2 enablement package, turning the previously expected tiny 26H2 upgrade into a manual deployment option for compatible PCs. KB5121794 includes separate 173 KB packages for x64 and ARM64 devices, but it applies only to systems already running Windows 11 24H2 or 25H2.
Source
👉@sysadminoff
https://4sysops.com/archives/windows-11-26h2-is-now-available-as-a-tiny-kb5121794-package/
👍1
📰 This 20-year-old open-source Adobe alternative makes modern PDF readers feel bloated
This open-source Adobe Acrobat alternative brings back the joy of simple software.
🔗 Source: https://www.xda-developers.com/old-open-source-adobe-alternative-makes-modern-pdf-readers-feel-bloated/
#opensource
👉@sysadminoff
https://xda-developers.com/old-open-source-adobe-alternative-makes-modern-pdf-readers-feel-bloated
This open-source Adobe Acrobat alternative brings back the joy of simple software.
🔗 Source: https://www.xda-developers.com/old-open-source-adobe-alternative-makes-modern-pdf-readers-feel-bloated/
#opensource
👉@sysadminoff
https://xda-developers.com/old-open-source-adobe-alternative-makes-modern-pdf-readers-feel-bloated
XDA
This 20-year-old open-source Adobe alternative makes modern PDF readers feel bloated
This open-source Adobe Acrobat alternative brings back the joy of simple software.
Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе
Во FreeBSD устранено 8 уязвимостей, который дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 и 14.4-RELEASE-p9.
👉@sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=66158
Во FreeBSD устранено 8 уязвимостей, который дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 и 14.4-RELEASE-p9.
👉@sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=66158
Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе
Несколько опасных проблем, позволяющих локальному пользователю получить права root, выявлены в ядре Linux:
CVE-2026-53361 — обращение к памяти после её освобождения в реализации сокетов AF_UNIX. В открытом доступе опубликован эксплоит, позволяющий выйти из изолированного контейнера. Работа эксплоита продемонстрирована в Ubuntu 24.04, RHEL 10 и Debian 13 с ядрами Linux 6.8, 6.12, 6.14 и 6.17. Проблема устранена в обновлениях ядра 7.1.0, 6.18.38, 6.12.95 и 6.6.144.
CVE-2026-72137 — двойное освобождение памяти в модуле nat_keepalive. Проблема проявляется начиная с ядра 6.11 и устранена в выпусках 7.2.0, 6.12.101, 6.18.40 и 7.1.5. В открытом доступе опубликован рабочий эксплоит, позволяющий получить права root в системе.
Уязвимости (CVE не назначен) в файловой системе eCryptfs, потенциально приводящие к выполнению кода на уровне ядра при обработке специально оформленных шифрованных файлов.
Уязвимость (CVE не назначен) в модуле ntfs3, позволяющая осуществить подстановку исполняемого файла с битом suid root при монтировании специально оформленного образа ФС (показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя).
Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.
( читать дальше... )
cve, freebsd, opennet, уязвимость, ядро
👉@sysadminoff
https://www.linux.org.ru/news/security/18368426
Несколько опасных проблем, позволяющих локальному пользователю получить права root, выявлены в ядре Linux:
CVE-2026-53361 — обращение к памяти после её освобождения в реализации сокетов AF_UNIX. В открытом доступе опубликован эксплоит, позволяющий выйти из изолированного контейнера. Работа эксплоита продемонстрирована в Ubuntu 24.04, RHEL 10 и Debian 13 с ядрами Linux 6.8, 6.12, 6.14 и 6.17. Проблема устранена в обновлениях ядра 7.1.0, 6.18.38, 6.12.95 и 6.6.144.
CVE-2026-72137 — двойное освобождение памяти в модуле nat_keepalive. Проблема проявляется начиная с ядра 6.11 и устранена в выпусках 7.2.0, 6.12.101, 6.18.40 и 7.1.5. В открытом доступе опубликован рабочий эксплоит, позволяющий получить права root в системе.
Уязвимости (CVE не назначен) в файловой системе eCryptfs, потенциально приводящие к выполнению кода на уровне ядра при обработке специально оформленных шифрованных файлов.
Уязвимость (CVE не назначен) в модуле ntfs3, позволяющая осуществить подстановку исполняемого файла с битом suid root при монтировании специально оформленного образа ФС (показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя).
Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.
( читать дальше... )
cve, freebsd, opennet, уязвимость, ядро
👉@sysadminoff
https://www.linux.org.ru/news/security/18368426
👍1
OpenAI tests Persistent Mode for Codex agents that keep working
OpenAI is testing a Persistent Mode for its Codex AI agent that can continue working until a user explicitly puts it to sleep. The unreleased feature can remember work across sessions, create follow-up tasks, and contact users proactively, moving Codex beyond a tool that acts only when prompted.
Source
👉@sysadminoff
https://4sysops.com/archives/openai-tests-persistent-mode-for-codex-agents-that-keep-working/
OpenAI is testing a Persistent Mode for its Codex AI agent that can continue working until a user explicitly puts it to sleep. The unreleased feature can remember work across sessions, create follow-up tasks, and contact users proactively, moving Codex beyond a tool that acts only when prompted.
Source
👉@sysadminoff
https://4sysops.com/archives/openai-tests-persistent-mode-for-codex-agents-that-keep-working/
Bubblewrap 0.12
Опубликована новая версия инструментария для организации работы изолированных окружений Bubblewrap 0.12, используемого для ограничения отдельных приложений непривилегированных пользователей. На практике Bubblewrap применяется проектом Flatpak в качестве прослойки для изоляции запускаемых из пакетов приложений. Для изоляции используются традиционные для Linux технологии контейнерной виртуализации, основанные на использовании cgroups, пространств имён (namespaces), Seccomp и SELinux. Код проекта написан на языке Си и распространяется под лицензией LGPLv2.1+.
Изоляция на уровне файловой системы производится через создание по умолчанию нового пространства имён точек монтирования (mount namespace), в котором при помощи tmpfs создаётся пустой корневой раздел. В данный раздел при необходимости прикрепляются разделы внешней ФС в режиме mount --bind (например, при запуске c опцией bwrap --ro-bind /usr /usr раздел /usr пробрасывается из основной системы в режиме только для чтения). Сетевые возможности ограничиваются доступом к loopback-интерфейсу с изоляцией сетевого стека через флаги CLONE_NEWNET и CLONE_NEWUTS.
Для исключения всех лишних идентификаторов пользователей и процессов из создаваемого изолированного окружения могут использоваться режимы CLONE_NEWUSER (user namespace) и CLONE_NEWPID (PID namespace), а для запрета получения новых привилегий применяется режим PR_SET_NO_NEW_PRIVS. Для получения необходимых привилегий используется «user namespace».
( читать дальше... )
bubblewrap, c, flatpak, opennet, изоляция
👉@sysadminoff
https://www.linux.org.ru/news/opensource/18368582
Опубликована новая версия инструментария для организации работы изолированных окружений Bubblewrap 0.12, используемого для ограничения отдельных приложений непривилегированных пользователей. На практике Bubblewrap применяется проектом Flatpak в качестве прослойки для изоляции запускаемых из пакетов приложений. Для изоляции используются традиционные для Linux технологии контейнерной виртуализации, основанные на использовании cgroups, пространств имён (namespaces), Seccomp и SELinux. Код проекта написан на языке Си и распространяется под лицензией LGPLv2.1+.
Изоляция на уровне файловой системы производится через создание по умолчанию нового пространства имён точек монтирования (mount namespace), в котором при помощи tmpfs создаётся пустой корневой раздел. В данный раздел при необходимости прикрепляются разделы внешней ФС в режиме mount --bind (например, при запуске c опцией bwrap --ro-bind /usr /usr раздел /usr пробрасывается из основной системы в режиме только для чтения). Сетевые возможности ограничиваются доступом к loopback-интерфейсу с изоляцией сетевого стека через флаги CLONE_NEWNET и CLONE_NEWUTS.
Для исключения всех лишних идентификаторов пользователей и процессов из создаваемого изолированного окружения могут использоваться режимы CLONE_NEWUSER (user namespace) и CLONE_NEWPID (PID namespace), а для запрета получения новых привилегий применяется режим PR_SET_NO_NEW_PRIVS. Для получения необходимых привилегий используется «user namespace».
( читать дальше... )
bubblewrap, c, flatpak, opennet, изоляция
👉@sysadminoff
https://www.linux.org.ru/news/opensource/18368582