| / Линия событий | ||
| - Конфликты | ||
| - Законы и правила | ||
| - Патенты и авторское право | ||
| - Вопросы лицензирования | ||
| - Поглощения, объединения и совместные проекты | ||
| - Санкции и блокировки | ||
| - Инциденты | ||
| - Сбои | ||
| · | 04.11.2025 | Представлен маршрутизатор Turris Omnia NG с прошивкой на базе OpenWRT (47 +6) |
|
Организация CZ.NIC, являющаяся регистратором чешского домена первого уровня CZ и разработчиком свободного DNS-сервера Knot, представила маршрутизатор Turris Omnia NG, продолжающий развитие выпускаемого последние десять лет устройства Turris Omnia. Как и прошлая модель в новом маршрутизаторе используется собственное ответвление от открытой платформы OpenWRT, поставляемое под именем Turris OS. Устройство поступило в продажу по цене 561 евро. Сопровождение и выпуск обновлений прошивки будут осуществляться в течение 10 лет...
| ||
| · | 04.11.2025 | Программно-аппаратная платформа CHERIoT 1.0 для повышения безопасности кода на языке Си (56 +4) |
|
Представлен финальный вариант спецификации программной-аппаратной платформы CHERIoT 1.0 (Capability Hardware Extension to RISC-V for Internet of Things), определяющей расширение набора команд (ISA) для создания защищённых устройств. CHERIoT предоставляет аппаратные возможности для отслеживания доступа к памяти, проверки корректности работы с указателями и обеспечения изоляции блоков кода. Одновременно опубликован стабильный релиз эталонной формальной модели CHERIoT ISA, определённой на языке Sail. Наработки проекта распространяются под лицензией BSD...
| ||
| · | 04.11.2025 | Открыта реализация протокола ASIO и перелицензирован SDK музыкальных плагинов VST 3 (45 +32) |
|
Компания Steinberg, занимающаяся производством оборудования и программных систем для музыкальной индустрии, открыла исходный код инструментария для протокола ASIO (Audio Stream Input/Output) и изменила лицензию на SDK, применяемый для разработки плагинов VST 3 (Virtual Studio Technology). Выпуск VST SDK 3.8 переведён на лицензию MIT (ранее VST SDK поставлялся под GPLv3 и коммерческой лицензией). Также предложен открытый вариант ASIO SDK, доступный под лицензией GPLv3. Поддерживается работа в Linux, Windows и macOS...
| ||
| · | 02.11.2025 | Представлен порт ядра Linux для WebAssembly, запускаемый в браузере (63 +29) |
|
В списке рассылки разработчиков ядра Linux опубликованы патчи с реализацией архитектуры "Wasm" для ядра Linux, позволяющей компилировать ядро в промежуточный код WebAssembly для последующего прямого выполнения в web-браузере без задействования эмуляторов. Кроме того, для ядра Linux проектом реализована возможность запускать исполняемые файлы в формате ".wasm" и подготовлен драйвер "web console" для симуляции работы с консолью в браузере. Также подготовлен инструментарий для упрощения сборки запускаемых в браузере системных окружений...
| ||
| · | 01.11.2025 | В Debian намерены добавить Rust в число обязательных зависимостей к APT (352 –26) |
|
Джулиан Андрес Клоде (Julian Andres Klode), основной сопровождающий проект APT, объявил о решении добавить код на языке Rust в пакетный менеджер APT, а также включить в число обязательных зависимостей компилятор Rust, стандартную библиотеку Rust и PGP-инструментарий от проекта Sequoia, написанный на Rust. Изменения намерены реализовать не раньше мая 2026 года, чтобы дать разработчикам портов Debian полгода на реализацию корректной работы инструментария Rust или сворачивание порта...
| ||
| · | 01.11.2025 | Выпуск Wine 10.18. Доля Windows-игр, работающих через Wine и Proton, приблизилась к 90% (134 +36) |
|
Опубликован экспериментальный выпуск открытой реализации Win32 API - Wine 10.18. С момента выпуска 10.17 было закрыто 30 отчётов об ошибках и внесено 298 изменений...
| ||
| · | 31.10.2025 | Chrome 154 начнёт запрашивать подтверждение при открытии сайтов без HTTPS (119 +12) |
|
Компания Google анонсировала включение в выпуске Chrome 154, намеченном на октябрь 2026 года, автоматического перенаправления HTTP-запросов на HTTPS. Для сайтов, не поддерживающих HTTPS, перед первым открытием по HTTP будет выводиться диалог для подтверждения операции. В настоящее время подобное поведение является опциональным и для включения требует выставления настройки "Always Use Secure Connections"...
| ||
| · | 29.10.2025 | Статистика GitHub за 2025 год. TypeScript сместил Python и JavaScript в рейтинге GitHub (122 +13) |
|
GitHub опубликовал отчёт с анализом статистики за 2025 год. Основные тенденции:...
| ||
| · | 28.10.2025 | Во FreeBSD обеспечена поддержка воспроизводимых сборок и сборки без прав root (94 +22) |
|
Организация FreeBSD Foundation объявила о реализации поддержки воспроизводимых сборок, позволяющих убедиться, что распространяемые бинарные файлы собраны из предоставляемого исходного кода и не содержат скрытых изменений. Одновременно заявлено о предоставлении возможности сборки FreeBSD в непривилегированных окружениях, не требующих наличия прав root. Избавление от компонентов, выполняемых во время сборки с правами root, позволит повысить безопасность инфраструктуры для формирования релизов FreeBSD, снизить поверхность атаки на сборочное окружение и упростить организацию автоматизированных сборок...
| ||
| · | 27.10.2025 | Проект Python отказался от гранта в 1.5 млн долларов на повышение защищённости PyPI (226 +2) |
|
Организация Python Software Foundation, курирующая разработку языка программирования Python, отказалась от получения гранта в 1.5 млн долларов, одобренного Национальным научным фондом США в рамках программы "Безопасность, защита и конфиденциальность Open Source экосистем". Заявка на получение гранта была подана в январе и после многомесячного процесса проверки и согласования была одобрена на предоставление финансирования. Грант подразумевал выделение 1.5 млн долларов в течение двух лет, что является ощутимой для Python Software Foundation суммой, так как общий готовой бюджет данной организации составляет около 5 млн долларов в год при 14 трудоустроенных сотрудниках...
| ||
| · | 25.10.2025 | Отчёт о разработке KDE за неделю (107 +15) |
|
Нейт Грэм (Nate Graham), разработчик, занимающийся контролем качества в проекте KDE, опубликовал очередной отчёт о разработке KDE. Наиболее заметные изменения, развиваемые для выпуска KDE Plasma 6.6, запланированного на 12 февраля:...
| ||
| · | 24.10.2025 | Из-за ошибки в uutils в Ubuntu 25.10 перестала работать автоматическая проверка наличия обновлений (196 +48) |
|
Замена в дистрибутиве Ubuntu 25.10 инструментария GNU Coreutils на Rust Coreutils (uutils) привела к нарушению работы скрипта для автоматической проверки наличия обновлений пакетов. Среди прочего, оказался неработоспособен механизм автоматической установки обновлений с устранением уязвимостей, применяемый в некоторых установках Ubuntu Desktop и Ubuntu Server, а также в конфигурациях для облачных систем и контейнеров. Сбой не затронул операции ручной установки обновлений с использованием команд, подобных apt...
| ||
| · | 24.10.2025 | Mozilla вводит новые требования к Firefox-дополнениям, работающим с персональными данными (68 +29) |
|
Компания Mozilla объявила об изменении правил размещения дополнений в каталоге AMO (addons.mozilla.org). Начиная с 3 ноября все новые дополнения к Firefox, собирающие или передающие на внешние серверы персональные данные, обязаны определить данную активность в файле manifest.json. Во время установки дополнения сведения об операциях с персональными данными будут выводиться вместе с запросом полномочий...
| ||
| · | 23.10.2025 | В Fedora утверждены правила использования AI-инструментов при разработке (135 +6) |
|
Управляющий совет проекта Fedora утвердил правила, регламентирующие применение AI-инструментов при разработке Fedora Linux. AI-инструменты рассматриваются как потенциальная возможность сделать платформу лучше, но при этом имеются опасения, связанные с конфиденциальностью, безопасностью, этикой и качеством. Решено не запрещать использование AI-ассистентов при обязательном человеческом контроле за результатом их работы и несении разработчиком ответственности за код...
| ||
| · | 21.10.2025 | Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива (235 +49) |
|
В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодовое имя TARmageddon), позволяющая при распаковке специально оформленного tar-архива не только извлечь размещённые в нём файлы, но и файлы, содержащиеся во вложенном tar-архиве. Уязвимость может быть использована для обхода систем верификации архивов и распаковки файлов, для которых не выполнялась проверка...
| ||
| Следующая страница (раньше) >> | ||
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |