Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

·13.08.2026 Зафиксировано существенное замедление запуска VLC после обновления Windows 11 (100 +15)
  Разработчики проекта VideoLan предупредили пользователей о регрессии, проявляющейся на платформе Windows 11 в виде 30-секундного зависания перед началом воспроизведения некоторых видов файлов, включая MP3. Регрессия объясняется ошибкой, допущенной в приложении Microsoft Defender и проявляющейся после установки последнего обновления Windows 11. Из-за ошибки каталог с кэшем плагинов VLC был помещён Microsoft Defender в карантин.

Для устранения подвисаний рекомендовано переустановить VLC, очистить или перегенерировать кэш плагинов командой "vlc --reset-plugins-cache". Также проблема может быть решена через добавление vlc.exe в список исключений Microsoft Defender.

  1. OpenNews: Проект VideoLAN опубликовал dav2d, декодировщик для видео в формате AV2
  2. OpenNews: На выставке CES 2026 продемонстрирован прототип VLC 4.0 с поддержкой видеокодека AV2
  3. OpenNews: Выпуск медиаплеера VLC 3.0.23
  4. OpenNews: Лидер VLC стал лауреатом премии European SFS Award 2025
  5. OpenNews: VLC достиг 6 миллиардов загрузок и реализовал автоматическую генерацию субтитров
Обсуждение (100 +15) |
·13.08.2026 Выпуск утилиты для синхронизации файлов Rsync 3.5.0 с устранением 33 уязвимостей (28 +9)
  Опубликован релиз Rsync 3.5.0, утилиты для синхронизации файлов и резервного копирования, позволяющей минимизировать трафик за счёт инкрементального копирования изменений. В качестве транспорта могут быть использованы ssh, rsh или собственный протокол rsync. Поддерживается организация работы анонимных rsync-серверов, оптимально подходящих для обеспечения синхронизации зеркал. Код проекта распространяется под лицензией GPLv3. Новая версия примечательна проведением работы по усилению безопасности и устранением 33 уязвимостей, большинство из которых выявлено в процессе аудита обработки файловых путей и реализации протокола. Одной уязвимости присвоен критический уровень опасности, 17 - высокий, а 15 - средний.

Среди исправленных проблем:

  • Критическая уязвимость в реализации протокола (CVE-2026-53791), позволяющая при работе в режиме "proxy protocol = true" подменить свой IP-адрес и обойти правила ограничения доступа через прямое подключение с выставлением заголовка PROXY и указанием в нём другого адреса.
  • Возможность подстановки дополнительных команд и аргументов (CVE-2026-53790) при вызове внешних команд через переменную окружения RSYNC_CONNECT_PROG, exec-обработчики или обвязку rsync-ssl. Уязвимость возникает из-за вставки без экранирования получаемых из вне значений, таких как имя хоста, имя модуля и имя пользователя.
  • Запись за пределы выделенного буфера из-за того, что не учитывался размер финального обратного слэша в правилах фильтров (CVE-2026-70461), неверной обрабатывались жёсткие ссылки (CVE-2026-70458) и не учитывался нулевой символ при разборе максимального числа аргументов (CVE-2026-70456).
  • 11 уязвимостей, вызванных некорректной работой с символическими ссылками. Проблемы могут быть эксплуатированы локальным пользователем, имеющим возможность подменить файлы или каталоги, на которые ссылаются опции при запуске привилегированного процесса rsync. Уязвимости могут привести к чтению (CVE-2026-53802) и записи (CVE-2026-53803) произвольных файлов в файловой системе, а также к выходу за пределы chroot-каталога. Например, если rsync запускается с опцией "--log-file=/tmp/rsync.log", то атакующий может подменить rsync.log на символическую ссылку "/root/.ssh/authorized_keys" и добиться добавления своих данных в файл authorized_keys. Также атакующий мог воспользоваться состоянием гонки и заменить целевой каталог на символическую ссылку в момент после завершения сканирования содержимого, но до начала выполнения операции копирования.
  • Выход за пределы допустимого базового каталога при использовании обвязки rrsync (CVE-2026-53783), которая проверяла путь с помощью realpath(), после чего запускала rsync с тем же путём. Атака сводится к замене пути на символическую ссылку в момент между проверкой и фактическим использованием.
  • Серия уязвимостей, приводящих к отказу в обслуживании или повышенному потреблению ресурсов при работе фонового процесса (CVE-2026-70455, CVE-2026-70453) или исчерпанию лимита на число подключений (CVE-2026-70464).
  • Уязвимость (CVE-2026-70452) в реализации блокировки хостов "hosts deny", приводившая к предоставлению доступа, если имя хоста не резолвится в DNS.

Изменения, нарушающие обратную совместимость:

  • Символические ссылки вместо целевого каталога (например, если при запуске "rsync -a src/ /backup/" каталог /backup ссылается на /mnt/disk) теперь допускаются только если они принадлежат текущему пользователю или root.
  • При включении режима "proxy protocol = true" соединения теперь принимаются только при наличии настройки "proxy protocol hosts", определяющей список допустимых прокси-серверов.
  • На всех платформах унифицирована обработка символических ссылок на директории внутри копируемого дерева и задействован последовательный обход каталогов с использованием режима O_NOFOLLOW.

  1. OpenNews: Регрессии в rsync 3.4.3 и принятие изменений, подготовленных с использованием AI
  2. OpenNews: Уязвимость в rsync, позволяющая повысить свои привилегии в системе
  3. OpenNews: В состав macOS включён openrsync от проекта OpenBSD
  4. OpenNews: В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиенте
  5. OpenNews: Выпуск утилиты для синхронизации файлов Rsync 3.3.0. Эндрю Триджелл возвращается в проект
Обсуждение (28 +9) | Тип: Проблемы безопасности |
·12.08.2026 Релиз дистрибутива Manjaro Linux 26.1 (64 +4)
  Представлен релиз дистрибутива Manjaro Linux 26.1, построенного на основе Arch Linux и ориентированного на начинающих пользователей. Дистрибутив примечателен наличием упрощённого и дружественного пользователю процесса установки, поддержкой автоматического определения оборудования и установки необходимых для его работы драйверов. Manjaro поставляется в виде live-сборок с графическими окружениями KDE (5.2 ГБ), GNOME (5 ГБ) и Xfce (4.9 ГБ), сформированными для архитектуры x86_64 и различных плат на базе процессоров ARM. При участии сообщества дополнительно развиваются сборки с Budgie, Cinnamon, Deepin, LXQt и i3.

Для управления репозиториями в Manjaro используется собственный инструментарий BoxIt, спроектированный по образу Git. Репозиторий поддерживается по принципу непрерывного включения обновлений (rolling), но новые версии проходят дополнительную стадию стабилизации. Кроме собственного репозитория, имеется поддержка использования репозитория AUR (Arch User Repository). Дистрибутив снабжён графическим инсталлятором и графическим интерфейсом для настройки системы.

Особенности выпуска:

  • Ядро Linux обновлено до версии 7.1 Дополнительно доступны пакеты с LTS-выпусками ядра 6.12 и 6.18.
  • Редакция на базе GNOME обновлена до выпуска GNOME 50.
  • Редакция на основе KDE обновлена до версий KDE Plasma 6.7, KDE Frameworks 6.28 и KDE Gear 26.04.
  • Редакция на основе Xfce остаётся на версии 4.20.

  1. OpenNews: Релиз дистрибутива Manjaro Linux 26.0
  2. OpenNews: Игровая консоль OrangePi Neo, поставляемая с Manjaro Linux
  3. OpenNews: Альфа-выпуск атомарной редакции Manjaro Summit
  4. OpenNews: Дистрибутив Manjaro внедряет систему отправки телеметрии о системе
  5. OpenNews: Vivaldi выбран браузером по умолчанию в Linux-дистрибутиве Manjaro Cinnamon
Обсуждение (64 +4) | Тип: Программы |
·12.08.2026 Компания OpenAI начала тестирование десктоп-приложения ChatGPT для Linux (135 –31)
  Компания OpenAI объявила о доступности предварительной версии проприетарного десктоп-приложения ChatGPT для платформы Linux, предоставляющего интерфейс для использования ChatGPT, ChatGPT Work и AI-агента Codex. Приложение доступно для загрузки в форматах deb и rpm в сборках для архитектур x64 и ARM64. Заявлена поддержка дистрибутивов Ubuntu 24.04/26.04, Debian 13 и Fedora 43/44.

Обсуждение (135 –31) | Тип: Программы |
·11.08.2026 Выпуск OpenSSH 10.5 (19 +23)
  Опубликован выпуск OpenSSH 10.5, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Основные изменения:
  • Для работы переносимой версии OpenSSH теперь требуется наличие поддержки криптографии на базе эллиптических кривых (ECC - Elliptic Curve Cryptography) в библиотеке libcrypto, включая поддержку эллиптической кривой NISTP521. В реализациях libcrypto от проектов LibreSSL, OpenSSL, BoringSSL и AWS LC подобная поддержка включена по умолчанию.
  • В утилите ssh-keygen при сбросе пароля к закрытым ключам для токенов FIDO реализовано выставление флагов touch-required и verify-required, требующих получения подтверждения от пользователя.
  • В утилите ssh изменён порядок применения сертификатов при аутентификации по открытым ключам - в первую очередь теперь применяются FIDO-ключи, не требующие действий со стороны пользователя, а в последнюю очередь ключи, запрашивающие верификацию по PIN-коду или биометрии.
  • Добавлена команда "ssh -Z user", выводящая ключи в порядке их использования для аутентификации по открытым ключам.
  • Устранены проблемы с безопасностью:
    • Исправлена некорректная обработка запросов на привязку сессии при блокировке SSH Agent, приводившая к тому, что вместо отказа в доступе, SSH Agent позволял удалённо выполнять операции, которые должны были быть доступны только локально, такие как добавление PKCS#11 токенов и использование ключей, привязанных в настройках к конкретным серверам.
    • В ssh-клиенте устранено потенциальное обращение к памяти после её освобождения (use-after-free), проявляющееся при мультиплексировании SSH-подключений через один сокет в случае добавления нового проброса портов в момент, когда клиент все ещё ждёт от сервера ответа на открытие предыдущего проброса.
    • В sshd налажено корректное применение ограничений, заданных через флаг "restrict" в файле authorized_keys, для перенаправляемых туннелей.

  1. OpenNews: Доступен OpenSSH 10.4
  2. OpenNews: Релиз OpenSSH 10.3
  3. OpenNews: Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируемая на стадии до аутентификации
  4. OpenNews: Обновление OpenSSH 10.2
Обсуждение (19 +23) | Тип: Программы |
·11.08.2026 Linux Mint опубликовал HWE-сборку с ядром Linux 7.0 (29 +12)
  Разработчики дистрибутива Linux Mint опубликовали обновлённые iso-образы, поставляемые с более новой версией ядра Linux. Для выпуска Linux Mint 22.3, изначально поставляемого с ядром 6.14, опубликовано HWE-обновление (Hardware Enablement) с версией ядра 7.0, перенесённой из Ubuntu 26.04 и подготовленной для включения в Ubuntu 24.04.5 LTS. Предполагается, что публикация подобных промежуточных обновлений iso-образов решит возникающие у пользователей проблемы с поддержкой нового оборудования, на фоне продления цикла подготовки релизов и решении опубликовать следующий выпуск Linux Mint в конце декабря 2026 года, а не в начале сентября.

Помимо этого разработчики Linux Mint объявили о создании нового интерфейса для управления пакетами с ядром Linux, который будет задействован вместо старых инструментов, встроенных в менеджер обновлений (Update Manager). Новая реализация поддерживает как Linux Mint, так и LMDE, и сфокусирована на управлении сериями ядер, а не отдельными ядрами. Пользователь может указать какие серии ядер необходимо отслеживать и сколько старых версий оставлять в системе. При установке обновления ядра старые версии будут удаляться автоматически в соответствии с заданными настройками. При этом доступны и опции для ручного запуска чистки старых ядер, а также возможность просмотра истории удаления старых версий.

  1. OpenNews: В среде рабочего стола Cinnamon реализована полноценная поддержка Wayland
  2. OpenNews: Linux Mint начал публиковать HWE-сборки с более новым ядром
  3. OpenNews: Linux Mint переходит на общий с LMDE инсталлятор и наметил релиз на конец года
  4. OpenNews: Linux Mint развивает новый хранитель экрана и намерен реже выпускать релизы
  5. OpenNews: Релиз дистрибутива Linux Mint 22.3
Обсуждение (29 +12) | Тип: К сведению |
·11.08.2026 Второй тестовый выпуск композитного сервера Xfwl4 от проекта Xfce (31 +4)
  Представлен второй предварительный выпуск композитного сервера Xfwl4, использующего протокол Wayland. Xfwl4 написан на языке Rust с использованием библиотеки Smithay. Проект не пересекается с кодовой базой оконного менеджера xfwm4, но нацелен на реализацию всей имеющейся в xfwm4 функциональности, вплоть до возможности использования существующих настроек xfconf и интерфейса конфигурации с учётом специфики использования Wayland вместо X11. Функциональность Xfwl4 намерены довести до уровня, при котором пользователь сможет переключаться между Xfwl4 и xfwm4, не замечая различий.

Из расширенных функций Xfwl4 отмечается существенная переработка логики запуска сеансов, реализация Wayland-протокола xdg-session-management и поддержка запуска X11-приложений при помощи XWayland. Xfwl4 построен поверх библиотеки Smithay, предоставляющей реализацию почти всех официальных расширений протокола Wayland, а также протоколов wlroots и KDE. Код Xfwl4 распространяется под лицензией GPLv3 (для сравнения код оконного менеджера xfwm4 распространяется под GPLv2).

Изменения во второй предварительной версии сводятся к исправлению ошибок, улучшению совместимости с xfwm4 и добавлению недостающей функциональности. Например, добавлена поддержка раскрытия окон по вертикали и горизонтали, реализован протокол xfce-foreign-toplevel-management-private-v1, предложен диалог для подтверждения принудительного завершения зависших приложений, добавлены клавиатурные комбинации для цикличного переключения между окнами и приложениями, появилась возможность изменения прозрачности окна через горизонтальную прокрутку мышью в области заголовка окна.

  1. OpenNews: Первый тестовый выпуск композитного сервера Xfwl4 от проекта Xfce
  2. OpenNews: Выпуск X-сервера yserver 1.0.0, написанного на Rust и пригодного для запуска MATE, Xfce и Cinnamon
  3. OpenNews: Для ОС Redox портирована среда рабочего стола Xfce и реализован планировщик задач EEVDF
  4. OpenNews: Проект Xfce анонсировал композитный сервер Xfwl4, использующий Wayland и Rust
  5. OpenNews: Релиз среды рабочего стола Xfce 4.20 c частичной поддержкой Wayland
Обсуждение (31 +4) | Тип: Программы |
·10.08.2026 Представлен ReTransmission, форк BitTorrent-клиента Transmission (175 +16)
  В рамках проекта ReTransmission началась разработка форка BitTorrent-клиента Transmission. К разработке форка подключились Чарльз Керр (Charles Kerr), ключевой разработчик проекта, внёсший большинство изменений, а также Ят Хо (Yat Ho), занимающий третье место по числу коммитов. В качестве причины создания форка упоминается урегулирование конфликта между сопровождающими по вопросу целесообразности добавления новых сопровождающих.

  1. OpenNews: Новая версия BitTorrent-клиента Transmission 4.1.0
  2. OpenNews: Второй взлом инфраструктуры BitTorrent-клиента Transmission
  3. OpenNews: В BitTorrent-клиенте Transmission 2.90 выявлено вредоносное ПО для OS X (дополнено)
Обсуждение (175 +16) | Тип: К сведению |
·09.08.2026 Обновление дистрибутива для одноплатных ПК DietPi 10.6 (22 +6)
  Сформирован выпуск DietPi 10.6, дистрибутива для одноплатных ПК на базе архитектур ARM и RISC-V, таких как Raspberry Pi, Orange Pi, NanoPi, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid и VisionFive 2. Дистрибутив построен на пакетной базе Debian и доступен в сборках для более, чем 50 плат. DietPi также может применяться для создания компактных окружений для виртуальных машин и обычных ПК на базе архитектуры x86_64. Сборки для плат отличаются небольшим размером (в среднем 150 МБ в сжатом виде) по сравнению с Raspberry Pi OS и Armbian. Инструментарий для сборки и сопровождения дистрибутива распространяется под лицензией GPLv2.

Проект оптимизирован для минимального потребления ресурсов и развивает несколько собственных утилит: интерфейс для установки приложений DietPi-Software, конфигуратор DietPi-Config, система резервного копирования DietPi-Backup, механизм ведения временных логов DietPi-Ramlog (также поддерживается rsyslog), интерфейс для установки приоритетов выполнения процессов DietPi-Services и система доставки обновлений DietPi-Update. Утилиты предоставляют консольный интерфейс пользователя с меню и диалогами на базе whiptail. Поддерживается режим полной автоматизации установки, позволяющий провести инсталляцию на платы без участия пользователя.

Среди изменений:

  • Добавлена поддержка плат Orange Pi 4 Pro и Orange Pi Zero 3W на базе SoC Allwinner A733. В предоставленных сборках задействованы ядро Linux 6.6 и U-Boot от Xunlong.
  • Добавлена поддержка плат Odroid M1, M1S и M2 на базе SoC Rockchip RK3568, RK3566 и RK3588.
  • Для плат на чипах Allwinner, Amlogic и Rockchip добавлен драйвер для USB-клавиатур ASUS.
  • В информации, показываемой при входе, для всех примонтированных устройств теперь отображаются сведения об используемом дисковом пространстве, а также сообщения о сбоях в сервисах systemd и блокировках через Fail2Ban для всех сетевых интерфейсов.
  • Для плат RISC-V в DietPi-Software реализована возможность развёртывания узла для сети IPFS.

  1. OpenNews: В ядре Linux намерены прекратить поддержку старых ARM-платформ, ФС EFS и 32-разрядных MSR-интерфейсов
  2. OpenNews: Выпуск Armbian 26.5, дистрибутива для одноплатных компьютеров
Обсуждение (22 +6) | Тип: Программы |
·09.08.2026 Обновление антивирусного пакета ClamAV 1.4.6 и 1.5.4 с устранением 8 уязвимостей (24 +3)
  Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.6 и 1.5.4, в которых устранены уязвимости, некоторые из которых могут привести к выполнению кода атакующего при проверке специально оформленного содержимого.

  • CVE-2026-20337 - запись за пределы выделенного буфера при обработке специально оформленных заголовков ZIP-архивов.
  • CVE-2026-20345 - переполнение буфера на запись и чтение при обработке некорректных имён разделов GPT.
  • CVE-2026-20339 - целочисленное переполнение в распаковщике PESpin, приводящее к записи за пределы выделенного буфера при переборке PE-файла.
  • CVE-2026-20338 - обращение к памяти после её освобождение в обработчике ZIP-архивов.
  • CVE-2026-20346 - целочисленное переполнение в парсере формата PDF.
  • CVE-2026-20347 - целочисленное переполнение в парсере исполняемых файлов в формате Mach-O.
  • CVE-2026-20348 - исчерпание доступной памяти при разборе специально оформленных файлов в формате XAR.
  • CVE-2025-8088 - извлечение файлов в область вне корня временной директории при обработке специально оформленных RAR-архивов на платформе Windows.

  1. OpenNews: Компания Cisco выпустила антивирусный пакет ClamAV 1.5.0
Обсуждение (24 +3) | Тип: Проблемы безопасности |
·09.08.2026 Новые версии Wine 11.15 и Wine-staging 11.15 (26 +11)
  Опубликован экспериментальный выпуск открытой реализации Win32 API - Wine 11.15. С момента выпуска 11.14 был закрыт 41 отчёт об ошибках и внесено 207 изменений.

Наиболее важные изменения:

  • Добавлена поддержка локальной аутентификации при помощи NTLM. В msv1_0 реализована функция ntlm_SpQueryCredentialsAttributes.
  • В библиотеку BCrypt добавлена поддержка алгоритмов BCRYPT_TLS1_{1,2}_KDF_ALGORITHM и BCRYPT_HKDF_ALGORITHM, а также реализована возможность задания вектора инициализации (BCRYPT_INITIALIZATION_VECTOR).
  • Добавлена поддержка сборки для архитектуры ARM64EC (ARM64 Emulation Compatible) с использованием инструментария Mingw. Архитектура ARM64EC применяется для упрощения портирования на системы ARM64 приложений, изначально написанных для систем x86_64, и позволяет выполнять в окружении ARM64 отдельные модули с кодом x86_64 при помощи эмулятора.
  • В наборе библиотек WindowsCodecs добавлена поддержка преобразования пиксельных форматов из 32bppBGRA и 32bppPBGRA в 64bppPRGBA, из 64bppPRGBA в 128bppRGBAFloat и из 64bppPRGBA в 128bppPRGBAFloat.
  • Закрыты отчёты об ошибках, связанные с работой приложений: Adobe CS6, Notepad++, Nokia Music Player, QuickBooks SS 2009, cmd.exe, MPC-HC 1.7.13, WinSCP, Steam, Mugen, Touhou 8, Final Burn Neo, YNAB 4, Pegasus, IrfanView, KakaoTalk, WordPerfect 7.
  • Закрыты отчёты об ошибках, связанные с работой игр: Rise of Legends, Lemmings Revolution, Tom Clancy's Rainbow Six: Lockdown, Final Fantasy XI Online, Amnesia: Rebirth.

Одновременно сформирован выпуск проекта Wine Staging 11.15, предоставляющего расширенные сборки Wine, включающие не полностью готовые или рискованные патчи, пока непригодные для принятия в основную ветку Wine. По сравнению с Wine в Wine Staging предоставляется 274 дополнительный патч. В новом выпуске Wine Staging осуществлена синхронизация с кодовой базой Wine 11.15 и обновлён код vkd3d. В основной состав Wine перенесены патчи для d3dx9, связанные с работой функции D3DXIntersect.

  1. OpenNews: Новые версии Wine 11.14 и Wine-staging 11.14
  2. OpenNews: Стабильный релиз Proton 11.0, пакета для запуска Windows-игр в Linux
Обсуждение (26 +11) | Тип: Программы |
·07.08.2026 Запрет на приём AI-патчей в раздел drivers/staging ядра Linux (68 +38)
  Грег Кроа-Хартман (Greg Kroah-Hartman), отвечающий за поддержку стабильной и "staging" веток ядра Linux, объявил о прекращении приёма в раздел drivers/staging патчей, подготовленных с использованием AI-инструментов. Отмечается, что подобные автоматически генерируемые патчи противоречат основной идее использования подсистемы drivers/staging как учебной площадки для новых разработчиков ядра. Код в drivers/staging изначально позиционируется как проблемный (TAINT_CRAP) и сопровождающие намеренно не проводят автоматизированную чистку, чтобы дать начинающим разработчикам развивать навык самостоятельного решения мелких проблем в ядре.

Исключение сделано только для созданных при помощи AI патчей, устраняющих реальные проблемы с безопасностью. При этом подобные исправления в драйверах должны быть протестированы на реальном оборудовании и снабжены отчётом о проведении тестирования. Автор, отправивший патч, должен быть способен доказать, что исправление корректно. Ручная проверка необходима, так как по оценке Грега около трети исправлений потенциальных проблем с безопасностью, созданных при помощи AI-моделей, даже самых современных, являются некорректными или приводят к проблемам.

  1. OpenNews: Благодаря AI для включения в ядро Linux стали присылать на 20% больше изменений
  2. OpenNews: Введён в строй AI-сервис Sashiko для рецензирования изменений в ядре Linux
  3. OpenNews: Эксперимент по использованию AI для рецензирования изменений в DRM-подсистеме ядра Linux
  4. OpenNews: Представлены правила для AI-ассистентов, применяемых при разработке ядра Linux
  5. OpenNews: Линус Торвальдс поддержал право использовать AI-инструменты при разработке ядра
Обсуждение (68 +38) | Тип: К сведению |
·07.08.2026 Опубликован дисплейный менеджер LightDM 1.33.0 (37 +20)
  Разработчики Ubuntu опубликовали выпуск дисплейного менеджера LightDM 1.33.0, который применяется в Linux Mint, Lubuntu, Xubuntu и Ubuntu MATE. LightDM предоставляет фоновый процесс для запуска дисплейных серверов и модулей с графическим интерфейсом для входа в систему, а также организации аутентификации пользователей через PAM и удалённого подключения к рабочему столу. Проект не привязан к конкретным средам рабочего стола и протоколам (X11, Wayland) и примечателен низким потреблением памяти. Код написан на языке Си и распространяется под лицензией GPL.

В новой версии в библиотеку liblightdm-qt, предназначенную для разработки графических экранов входа в систему, добавлена поддержка Qt6. Возможность использования Qt5 сохранена в форме опции. Включены исправления ошибок, накопившиеся за 4 года с прошлого обновления. Добавлены оптимизации производительности.

  1. OpenNews: Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root
  2. OpenNews: Уязвимость в LightDM, позволяющая повысить свои привилегии в системе
  3. OpenNews: Для организации входа в KDE Plasma 2 вместо KDM будет использоваться LightDM или SDDM
  4. OpenNews: В Ubuntu рассматривается переход от GDM к LightDM
Обсуждение (37 +20) | Тип: Программы |
·06.08.2026 Опубликован mount-tui, интерфейс для монтирования дисков и SMB-ресурсов в Linux (54 –2)
  Опубликован проект mount-tui, развивающий интерактивный текстовый интерфейс для просмотра и монтирования локальных блочных устройств, а также подключения сетевых ресурсов по протоколу SMB/CIFS. Программа написана на языке Rust с использованием библиотек Ratatui и Crossterm, и распространяется под лицензией Apache 2.0.

mount-tui выводит список дисков и разделов с указанием файловой системы, размера, точки монтирования и дополнительных сведений об устройстве. Поддерживаются фильтрация списка, просмотр псевдофайловых систем, монтирование и размонтирование разделов, изменение точки монтирования и параметров монтирования.

Для файловых систем NTFS предусмотрен выбор между пользовательским драйвером ntfs-3g и входящим в состав ядра Linux драйвером ntfs3. По умолчанию применяется ntfs-3g как более совместимый вариант. Если попытка монтирования в режиме чтения и записи завершилась ошибкой, программа предлагает повторить операцию в режиме "только для чтения".

При подключении ресурсов SMB/CIFS учётные данные вводятся непосредственно в интерфейсе программы. Пароль не передаётся в аргументах командной строки, а помещается во временный файл с правами доступа 0600. Допускаются гостевые подключения и повторное подключение ранее смонтированных ресурсов с изменёнными параметрами.

По умолчанию локальные файловые системы монтируются в каталоги вида "/media/{пользователь>/<метка-или-устройство>". Программа умеет проверять доступ текущего пользователя к точке монтирования и при необходимости назначать подходящие UID/GID либо изменять владельца корневого каталога смонтированной Unix-совместимой файловой системы. Владение вложенными файлами при этом не затрагивается.

Утилиту mount-tui можно запустить от обычного пользователя. При попытке выполнить привилегированную операцию программа предлагает перезапустить себя через sudo. Для работы с SMB требуется пакет cifs-utils, а для использования драйвера ntfs-3g - одноимённый пакет. Также подготовлены команды для установки исполняемого файла в "/usr/local/bin" и сборки пакетов в форматах DEB и RPM.

Обсуждение (54 –2) | Автор: krakotay | Тип: Программы |
·06.08.2026 Выпуск Gotcha 0.4.10, платформы мониторинга ошибок и производительности (13)
  Опубликован выпуск платформы мониторинга Gotcha 0.4.10, объединяющей средства отслеживания ошибок, распределённые трейсы, метрики, профили производительности и мониторинг доступности с публичными статус-страницами. Проект написан на Go и распространяется под лицензией Apache-2.0.

Приложение поставляется одним бинарным файлом (или docker-compose-стеком) и использует PostgreSQL для оперативных данных и ClickHouse для телеметрии. Заявленные минимальные требования - 2 vCPU и 2 ГБ ОЗУ. Приём данных совместим с проводным протоколом Sentry SDK (миграция сводится к замене DSN) и OTLP. Интерфейс двуязычный - русский и английский.

Выпуски в серии 0.4.x были сосредоточены на стабилизации: ограничение потребления памяти контейнерами (потолок кучи выводится из cgroup-лимита), разделение liveness/readiness-проб (/healthz и /readyz), восстановление после оборванных миграций, откат релиза без восстановления из бэкапа за счёт признака совместимости схемы, единый язык уведомлений, доступность интерфейса (клавиатурная навигация, скринридеры, контраст).

Внесены изменения, связанные с безопасностью, такие как отзыв доступа к проектам команд при исключении из организации, регистрация по приглашению только по токену из ссылки, защита от переполнения стека при разборе глубоко вложенных OTLP/JSON-запросов. Из последних патчей: перенаправление доставки Telegram-уведомлений на собственный сервер Bot API (GOTCHA_TELEGRAM_API_BASE) и настройка MTU контейнерной сети для работы через туннели (GOTCHA_NET_MTU).

Обсуждение (13) | Автор: OtezVikentiy | Тип: Программы |
Следующая страница (раньше) >>



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру