<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <link>https://www.linux.org.ru/</link>
    <language>ru</language>
    <title>Linux.org.ru: Новости</title>

    <description>Linux.org.ru: Новости</description>

    <pubDate>
      Mon, 25 May 2026 13:30:57 +0300</pubDate>
  <item>
      <author>unclestephen</author>
      <link>https://www.linux.org.ru/news/opensource/18301757</link>
      <guid>https://www.linux.org.ru/news/opensource/18301757</guid>
      <title>KernelScript 0.1.0</title>
      <pubDate>Mon, 25 May 2026 08:33:13 +0300</pubDate>
      






<description><![CDATA[
  

  <p>Представлен <strong><a href="https://github.com/multikernel/kernelscript">KernelScript</a></strong> — экспериментальный язык программирования для разработки eBPF-программ, пользовательских загрузчиков и расширений ядра Linux из единой кодовой базы. Проект развивает <strong>Multikernel Technologies</strong>, компания, продвигающая архитектуру split-kernel / multikernel для Linux. О KernelScript рассказал основатель компании Cong Wang на Linux Foundation Open Source Summit; код проекта опубликован на GitHub под лицензией <strong>Apache 2.0</strong>.</p>
<p>eBPF (Extended Berkeley Packet Filter) — это технология, которая позволяет запускать небольшие программы прямо в ядре Linux, не трогая его код и не подвергая риску стабильность системы. eBPF помогает решать множество задач, от мониторинга производительности до обеспечения безопасности и сетевой оптимизации. Например, с помощью eBPF можно отслеживать системные вызовы, сетевой трафик и другие события в режиме реального времени. Это позволяет находить узкие места в производительности и оптимизировать систему (<a href="https://habr.com/ru/companies/selectel/articles/887272/">Хабр</a>).</p>
<p>Идея KernelScript — сделать разработку eBPF менее болезненной, чем при использовании связки C + libbpf, и при этом не ограничиваться только трассировкой, как bpftrace. Разработчики описывают язык как типобезопасный DSL, который объединяет <strong>eBPF</strong>, пользовательское пространство и kernelspace-разработку: из одного исходного файла компилятор должен генерировать код для eBPF-программ, userspace-части и интеграции с kernel modules через <span class="code"><code>kfunc</code></span>.</p>
<p>( <a href="https://www.linux.org.ru/news/opensource/18301757#cut">читать дальше...</a> )</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/ebpf">ebpf</a>, <span class=tag>kernelscript</span>, <a class=tag rel=tag href="/tag/ocaml">ocaml</a></p>
  
]]>
</description></item>
  <item>
      <author>unclestephen</author>
      <link>https://www.linux.org.ru/news/opensource/18301756</link>
      <guid>https://www.linux.org.ru/news/opensource/18301756</guid>
      <title>Intel продолжает архивировать открытые проекты на GitHub</title>
      <pubDate>Mon, 25 May 2026 08:29:01 +0300</pubDate>
      






<description><![CDATA[
  

  <p>Intel продолжает формально закрывать и переводить в архив открытые проекты, которые больше не укладываются в текущие приоритеты компании. Очередная волна таких архивирований была замечена в конце мая: по данным Phoronix, 23 мая в список попали проекты, связанные с OBS Studio, сканированием CVE, транскодированием видео, SGX и исследовательскими наработками Intel Labs.</p>
<p>В новую волну архивирования вошли:</p>
<ul>
<li>
<p><strong><a href="https://github.com/intel/thunderboltshare">Thunderbolt Share OBS Studio Plugin</a></strong> — плагин для OBS Studio, позволявший захватывать изображение и звук с одного компьютера и передавать их на другой через Intel Thunderbolt Share. В репозитории уже размещено стандартное предупреждение Intel: проект архивирован, компания не гарантирует разработку, сопровождение, исправления, новые релизы и больше не принимает патчи.</p>
</li>
<li>
<p><strong><a href="https://github.com/intel/cve-bin-tool-action">CVE Binary Tool Action</a></strong> — GitHub Action для проверки репозиториев на известные уязвимости с использованием CVE Binary Tool. Он умел сканировать бинарные файлы, списки компонентов и SBOM, а также публиковать результаты в Security Tab и отчётах HTML/JSON/PDF. Intel также перевела этот репозиторий в архив и перестала принимать изменения.</p>
</li>
<li>
<p><strong><a href="https://github.com/VCDP/SMTA">SMTA</a></strong> — Streaming Media Transcoding Application, демонстрационное приложение для показа возможностей транскодирования видео на интегрированной графике Intel.</p>
</li>
<li>
<p><strong><a href="https://github.com/intel/trusted-ledger-config-store">Intel Trusted Ledger Config Store</a></strong> — проект под лицензией MIT, связанный с хранением данных для Intel SGX enclave identity collateral. Репозиторий был архивирован 18 мая 2026 года; Intel отдельно указала, что дальнейшая поддержка, исправления и новые релизы не гарантируются.</p>
</li>
<li>
<p><strong><a href="https://github.com/IntelLabs/SCAP">SCAP</a></strong> — исследовательский проект Intel Labs по Statistical Calibrated Activation Pruning, то есть по одной из техник прореживания активаций в нейросетевых моделях.</p>
</li>
</ul>
<p>Phoronix также отметил, что <strong>Intel Self-Governed Remote Attestation</strong> сначала был архивирован, но в тот же день это решение отменили, поэтому проект, по всей видимости, продолжит существовать.</p>
<p>Это уже не первая такая волна. 18 мая Phoronix <a href="https://www.phoronix.com/news/Intel-May-2026-OSS-Archived">писал о закрытии</a> других проектов Intel, включая <strong>BigDL Time Series Toolkit</strong>, роботизированное построение LIDAR-карт, Terraform-модули для Intel/IBM VM, Edge Software Provisioner, IPEX LLM Tutorial, RTOS IF Drivers и Multi-Rail Power Sequencer. Часть из них выглядела нишевыми или малоподдерживаемыми, но среди них были и проекты, демонстрировавшие возможности Xeon, Intel GPU, edge-сценариев и инфраструктуры вокруг AI.</p>
<p>Ещё раньше, в апреле, Intel <a href="https://www.phoronix.com/news/Intel-Ends-OSS-Evangelism-Repos">закрыла репозиторий</a> <strong>Open Ecosystem Community and Evangelism</strong>, где были материалы по open-source-инициативам и работе евангелистов компании. Тогда же были архивированы проекты Predictive Assets Maintenance, High Density Scalable Load Balancer, Double Batched FFT Library и Intel Edge AI Performance Evaluation Toolkit.</p>
<p>Контекст у этой истории неприятный для сообщества: Intel десятилетиями считалась одним из главных корпоративных участников Linux-экосистемы и свободного ПО, но за последний год компания уже свернула ряд заметных направлений, включая <strong>Clear Linux</strong>. В марте 2026 года <a href="https://www.phoronix.com/news/Clear-Linux-Org-No-More">Phoronix отдельно писал</a>, что сайт ClearLinux.org был полностью отключён, хотя архивные материалы Clear Linux на GitHub ещё остаются доступны.</p>
<p>При этом речь не идёт о полном уходе Intel из open source. Компания по-прежнему остаётся важным участником разработки ядра Linux, компиляторов и низкоуровневого ПО, напрямую связанного с её современными аппаратными и серверными направлениями. Но общий вектор выглядит заметно уже: Intel сокращает периферийные, исследовательские и демонстрационные проекты, оставляя ресурсы там, где они ближе к текущему бизнесу и продуктовой линейке.</p>
<p>Для пользователей и мейнтейнеров это означает простую вещь: если какой-то проект Intel был переведён в архив, рассчитывать на официальные исправления и обновления уже нельзя. Intel прямо предлагает тем, кому такие проекты всё ещё нужны, создавать собственные форки и поддерживать их самостоятельно.</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/eol">eol</a>, <a class=tag rel=tag href="/tag/foss">foss</a>, <a class=tag rel=tag href="/tag/intel">intel</a></p>
  
]]>
</description></item>
  <item>
      <author>unclestephen</author>
      <link>https://www.linux.org.ru/news/development/18300732</link>
      <guid>https://www.linux.org.ru/news/development/18300732</guid>
      <title>Wild Linker 0.9</title>
      <pubDate>Sun, 24 May 2026 16:17:30 +0300</pubDate>
      






<description><![CDATA[
  

  <p>Состоялся релиз <strong>Wild Linker 0.9.0</strong> — нового высокопроизводительного линковщика, написанного на Rust. Релиз отмечен на GitHub <strong>23 мая 2026 года</strong>. Проект позиционируется как линковщик для ускорения итеративной разработки: в перспективе авторы хотят прийти к инкрементальной линковке, хотя в текущей версии она ещё не реализована. Код распространяется под двойной лицензией <strong>Apache 2.0 / MIT</strong>.</p>
<p>Главное изменение Wild 0.9 — поддержка <strong>Linker Plugin API</strong>, интерфейса, появившегося в Gold linker и также поддерживаемого GNU ld и Mold. Для Wild это открывает путь к <strong>linker-plugin LTO</strong> — оптимизации времени компоновки через подключаемый модуль линковщика. Разработчики отдельно уточняют, что это прежде всего полезно для проектов на C, C++ и смешанных кодовых баз, тогда как чистые Rust-проекты обычно делают LTO внутри компилятора. У поддержки пока есть известные проблемы, а линковка через плагин может быть медленной.</p>
<p>( <a href="https://www.linux.org.ru/news/development/18300732#cut">читать дальше...</a> )</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/rust">rust</a>, <span class=tag>wild linker</span>, <a class=tag rel=tag href="/tag/%D0%BB%D0%B8%D0%BD%D0%BA%D0%BE%D0%B2%D0%BA%D0%B0">линковка</a>, <a class=tag rel=tag href="/tag/%D1%83%D1%82%D0%B8%D0%BB%D0%B8%D1%82%D0%B0">утилита</a></p>
  
]]>
</description></item>
  <item>
      <author>PunkPerson</author>
      <link>https://www.linux.org.ru/news/hardware/18300992</link>
      <guid>https://www.linux.org.ru/news/hardware/18300992</guid>
      <title>Энтузиасты дизассемблировали микрокод i386 и создали открытый CPU z386</title>
      <pubDate>Sun, 24 May 2026 13:25:35 +0300</pubDate>
      






<description><![CDATA[
  

  <p>Энтузиасты <a href="https://www.reenigne.org/blog/80386-microcode-disassembled">смогли</a> успешно извлечь и дизассемблировать микрокод процессора Intel 80386, который из-за отсутствия документации считался &laquo;чёрным ящиком&raquo;. Бинарный образ микрокода был воссоздан с привлечением AI по фотографиям кристалла в высоком разрешении, а логика работы разобрана через трассировку соединений на кристалле. Постепенно были определены структура микрокоманд (μ-ops), поля, порядок исполнения и маркеры конца инструкций. Наработки проекта <a href="https://github.com/reenigne/x86_microcode/tree/main/80386">опубликованы</a> на GitHub как общественное достояние.</p>
<p>Выявлено, что в CPU 80386 каждая инструкция полностью исполняется через микрокод, в то время как в 8086 и современных процессорах часть инструкций обрабатывается напрямую. Кроме того, в отличие от процессоров 8086, в 80386 микрокод не реализует алгоритмы напрямую, а в основном настраивает аппаратные ускорители (умножитель, делитель, <a href="https://ru.wikipedia.org/wiki/Barrel_shifter">быстрый сдвиг</a>, PTU (Protection Test Unit)).</p>
<p>( <a href="https://www.linux.org.ru/news/hardware/18300992#cut">читать дальше...</a> )</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/cpu">cpu</a>, <a class=tag rel=tag href="/tag/disassembler">disassembler</a>, <a class=tag rel=tag href="/tag/i386">i386</a>, <span class=tag>z386</span>, <a class=tag rel=tag href="/tag/%D0%BC%D0%B8%D0%BA%D1%80%D0%BE%D0%BA%D0%BE%D0%B4">микрокод</a></p>
  
]]>
</description></item>
  <item>
      <author>unclestephen</author>
      <link>https://www.linux.org.ru/news/opensource/18300733</link>
      <guid>https://www.linux.org.ru/news/opensource/18300733</guid>
      <title>GNOME Commander 2.0</title>
      <pubDate>Sun, 24 May 2026 11:12:05 +0300</pubDate>
      






<description><![CDATA[
  

  <p>Опубликован выпуск <strong>GNOME Commander 2.0</strong> — классического двухпанельного файлового менеджера с графическим интерфейсом. Разработчики называют релиз крупным обновлением: кодовая база почти полностью перенесена с C++ на <strong>Rust</strong>, а миграция интерфейса на <strong>GTK4</strong> завершена. Кроме того, у проекта появился новый сопровождающий — Wladimir Palant.</p>
<p><a href="https://gnome.pages.gitlab.gnome.org/gnome-commander/">GNOME Commander</a> ориентирован на пользователей, которым нужен мощный и быстрый файловый менеджер с двумя панелями, вкладками, закладками, быстрым поиском, встроенным просмотрщиком, пакетным переименованием, доступом к FTP/Samba/WebDAV/SSH и возможностью запускать команды прямо из интерфейса.</p>
<p>( <a href="https://www.linux.org.ru/news/opensource/18300733#cut">читать дальше...</a> )</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/file%20manager">file manager</a>, <a class=tag rel=tag href="/tag/gnome%20commander">gnome commander</a></p>
  
]]>
</description></item>
  <item>
      <author>unclestephen</author>
      <link>https://www.linux.org.ru/news/linux-general/18300723</link>
      <guid>https://www.linux.org.ru/news/linux-general/18300723</guid>
      <title>TileOS 2.0 &#171;Sauropod&#187;</title>
      <pubDate>Sun, 24 May 2026 05:54:29 +0300</pubDate>
      






<description><![CDATA[
  

  <p>Опубликован стабильный выпуск <strong>TileOS 2.0 «Sauropod»</strong> — дистрибутива Linux на базе Debian, ориентированного на работу с тайловыми оконными менеджерами и Wayland-окружениями. Релиз был опубликован <strong>18 мая 2026 года</strong>.</p>
<p>TileOS позиционируется как готовая Debian-система для пользователей, которым нужен не классический рабочий стол GNOME/KDE/Xfce, а заранее настроенное окружение на базе Sway, River, Qtile, Niri или MiracleWM. <a href="https://tile-os.com/">На сайте проекта</a> TileOS описывается как &laquo;Debian-based distribution with tiling window managers&raquo;.</p>
<p>В основе TileOS 2.0 теперь лежит пакетная база <strong>Debian 13</strong>. По умолчанию используется штатное ядро Debian с поддержкой Secure Boot, при этом отдельно доступно ядро Liquorix, оптимизированное под типичные настольные нагрузки.</p>
<p>( <a href="https://www.linux.org.ru/news/linux-general/18300723#cut">читать дальше...</a> )</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/debian">debian</a>, <a class=tag rel=tag href="/tag/tileos">tileos</a>, <a class=tag rel=tag href="/tag/tiling">tiling</a></p>
  
]]>
</description></item>
  <item>
      <author>unclestephen</author>
      <link>https://www.linux.org.ru/news/security/18300059</link>
      <guid>https://www.linux.org.ru/news/security/18300059</guid>
      <title>GRO Frag: новая LPE-уязвимость в сетевом стеке Linux позволяет получить root</title>
      <pubDate>Sat, 23 May 2026 21:15:18 +0300</pubDate>
      






<description><![CDATA[
  

  <p>В открытом доступе появился эксплоит для <strong>GRO Frag</strong> — локальной уязвимости повышения привилегий в ядре Linux, связанной с обработкой GRO и zero-copy skb в сетевом стеке. <strong>Точная дата первоначального обнаружения в публичных материалах не указана</strong>. По открытым следам можно зафиксировать две даты: исправление обсуждалось в списке рассылки netdev <strong>20 мая 2026 года</strong>, где данная уязвимость уже описывалась как пригодная для перезаписи page cache, а публичный PoC был размещён на <a href="https://www.spinics.net/lists/netdev/msg1189117.html">GitHub Gist</a> <strong>22 мая 2026 года</strong>.</p>
<p>В качестве временной меры до установки исправленного ядра можно ограничить вектор атаки через <span class="code"><code>sysctl: kernel.io_uring_disabled=1</code></span>. Такой режим запрещает создание новых экземпляров <span class="code"><code>io_uring</code></span> непривилегированными процессами, если они не включены в разрешённую группу <span class="code"><code>io_uring_group</code></span>; при значении группы -1 доступ сохраняется только у процессов с <span class="code"><code>CAP_SYS_ADMIN</code></span>. Это именно митигация, а не полноценное исправление уязвимости.</p>
<p>( <a href="https://www.linux.org.ru/news/security/18300059#cut">читать дальше...</a> )</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<span class=tag>gro frag</span>, <a class=tag rel=tag href="/tag/%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C">безопасность</a>, <a class=tag rel=tag href="/tag/%D1%8F%D0%B4%D1%80%D0%BE">ядро</a></p>
  
]]>
</description></item>
  <item>
      <author>unclestephen</author>
      <link>https://www.linux.org.ru/news/opensource/18298181</link>
      <guid>https://www.linux.org.ru/news/opensource/18298181</guid>
      <title>Valkey 9.1</title>
      <pubDate>Sat, 23 May 2026 21:13:53 +0300</pubDate>
      






<description><![CDATA[
  

  <p>Сообщество <a href="https://valkey.io">Valkey</a> объявило о выпуске <strong>Valkey 9.1</strong> — новой стабильной версии высокопроизводительного хранилища данных типа «ключ-значение» с открытым исходным кодом (лицензия BSD), которое поддерживает различные сценарии использования, такие как кэширование и очереди сообщений, а также может выступать в качестве основной базы данных. Проект поддерживается Linux Foundation, что гарантирует его постоянную доступность в виде открытого исходного кода.</p>
<p>Проект является форком Redis и создан после <a href="https://github.com/redis/redis/pull/13157">изменений в его лицензировании</a>.</p>
<p>Этот выпуск включает в себя новые возможности, усовершенствования в безопасности, мониторинге, производительности и эффективности инструментария. В подготовке релиза приняли участие более 80 человек.</p>
<p>( <a href="https://www.linux.org.ru/news/opensource/18298181#cut">читать дальше...</a> )</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/redis">redis</a>, <span class=tag>valkey</span></p>
  
]]>
</description></item>
  <item>
      <author>unclestephen</author>
      <link>https://www.linux.org.ru/news/debian/18300067</link>
      <guid>https://www.linux.org.ru/news/debian/18300067</guid>
      <title>Proxmox VE 9.2</title>
      <pubDate>Sat, 23 May 2026 21:12:55 +0300</pubDate>
      






<description><![CDATA[
  

  <p>Компания Proxmox Server Solutions объявила о выпуске <strong>Proxmox Virtual Environment 9.2</strong> — новой версии открытой платформы для серверной виртуализации и гиперконвергентной инфраструктуры. Релиз состоялся <strong>21 мая 2026 года</strong>. Главными изменениями стали динамический балансировщик нагрузки в кластере, расширение возможностей программно-определяемых сетей, управление пользовательскими моделями процессора из веб-интерфейса и новый режим обслуживания для кластеров высокой доступности.</p>
<p>( <a href="https://www.linux.org.ru/news/debian/18300067#cut">читать дальше...</a> )</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/debian">debian</a>, <a class=tag rel=tag href="/tag/proxmox">proxmox</a>, <a class=tag rel=tag href="/tag/%D0%B2%D0%B8%D1%80%D1%82%D1%83%D0%B0%D0%BB%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F">виртуализация</a></p>
  
]]>
</description></item>
  <item>
      <author>PunkPerson</author>
      <link>https://www.linux.org.ru/news/games/18300360</link>
      <guid>https://www.linux.org.ru/news/games/18300360</guid>
      <title>Введён в строй официальный каталог Godot Asset Store, интегрированный с движком Godot</title>
      <pubDate>Sat, 23 May 2026 16:00:10 +0300</pubDate>
      






<description><![CDATA[
  

  <p>После нескольких лет работы и нескольких месяцев бета-тестирования представлен официальный магазин-каталог ассетов и плагинов для движка Godot — Godot Asset Store, который пришёл на смену Asset Library.</p>
<p>Новый магазин активов уже стабильно работает и в скором времени будет полностью интегрирован с Godot 4.7. Магазин активов использует общий аккаунт Godot, а это значит, что если вы когда-либо делали пожертвование в <a href="https://fund.godotengine.org">фонд разработки</a>, являлись участником <a href="https://forum.godotengine.org">форума</a> или <a href="https://chat.godotengine.org">чата разработки</a>, или голосовали в <a href="https://showreel.godotengine.org">шоурил</a>, то у вас уже есть аккаунт. А если нет, его можно легко создать.</p>
<p>( <a href="https://www.linux.org.ru/news/games/18300360#cut">читать дальше...</a> )</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/development">development</a>, <a class=tag rel=tag href="/tag/game%20engine">game engine</a>, <a class=tag rel=tag href="/tag/godot">godot</a>, <a class=tag rel=tag href="/tag/%D0%B8%D0%B3%D1%80%D1%8B">игры</a></p>
  
]]>
</description></item>
  <item>
      <author>Lrrr</author>
      <link>https://www.linux.org.ru/news/linux-general/18300094</link>
      <guid>https://www.linux.org.ru/news/linux-general/18300094</guid>
      <title>kmscon 10.0</title>
      <pubDate>Sat, 23 May 2026 10:06:54 +0300</pubDate>
      






<description><![CDATA[
  

  <p><a href="https://github.com/kmscon/kmscon/releases/tag/v10.0.0">Состоялся</a> выпуск kmscon 10.0 &ndash; эмулятора терминала, который создан в качестве замены ядерной консоли. Вместо подсистемы ядра <span class="code"><code>vt</code></span> kmscon использует KMS и реализует необходимую функциональность в юзерспейсе.</p>
<p>С помощью такого подхода решается проблема низкого качества кода в подсистеме <span class="code"><code>vt</code></span> и отсутствия у сопровождающих опыта в нем, что делает практически невозможным дальнейшее развитие этой подсистемы.</p>
<p>( <a href="https://www.linux.org.ru/news/linux-general/18300094#cut">читать дальше...</a> )</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/drm">drm</a>, <a class=tag rel=tag href="/tag/linux">linux</a>, <a class=tag rel=tag href="/tag/vt">vt</a>, <a class=tag rel=tag href="/tag/%D1%8F%D0%B4%D0%B5%D1%80%D0%BD%D0%B0%D1%8F%20%D0%BA%D0%BE%D0%BD%D1%81%D0%BE%D0%BB%D1%8C">ядерная консоль</a></p>
  
]]>
</description></item>
  <item>
      <author>firkax</author>
      <link>https://www.linux.org.ru/news/security/18300022</link>
      <guid>https://www.linux.org.ru/news/security/18300022</guid>
      <title>Новая уязвимость в rewrite-модуле nginx</title>
      <pubDate>Sat, 23 May 2026 03:32:11 +0300</pubDate>
      






<description><![CDATA[
  

  <p>Вскоре после обнаружения <a href="https://www.linux.org.ru/news/security/18295901">18-летнего</a> потенциального RCE было обнаружено ещё одно, <a href="https://www.cve.org/CVERecord?id=CVE-2026-9256">CVE-2026-9256</a>, на этот раз просуществовавшее ещё дольше&nbsp;&mdash; 21 год, начиная с версии 0.1.17, выпущенной в начале 2005 года.
Для эксплуатации уязвимости требуется наличие в конфиге сервера директивы rewrite, у которой:
</p><ul><li> в первом аргументе имеются перекрывающиеся выделяемые параметры регулярного выражения,
</li><li> во втором используется два или больше из них, но не используются переменные,
</li><li> при этом либо указан тип &#171;redirect&#187;, либо параметры во втором аргументе находятся после знака вопроса.
</li></ul><p>( <a href="https://www.linux.org.ru/news/security/18300022#cut0">читать дальше...</a> )</p>

  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/nginx">nginx</a>, <a class=tag rel=tag href="/tag/%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D1%8C">уязвимость</a></p>
  
]]>
</description></item>
  <item>
      <author>firkax</author>
      <link>https://www.linux.org.ru/news/security/18299997</link>
      <guid>https://www.linux.org.ru/news/security/18299997</guid>
      <title>7 новых уязвимостей в FreeBSD</title>
      <pubDate>Sat, 23 May 2026 03:29:51 +0300</pubDate>
      






<description><![CDATA[
  

  <p>20 мая 2026 года разработчики FreeBSD объявили об исправлении семи новых уязвимостей в системе. Не все они одинаково опасны, но есть и крайне неприятные.
</p><p>( <a href="https://www.linux.org.ru/news/security/18299997#cut0">читать дальше...</a> )</p>

  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/freebsd">freebsd</a>, <a class=tag rel=tag href="/tag/%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D1%8C">уязвимость</a></p>
  
]]>
</description></item>
  <item>
      <author>unclestephen</author>
      <link>https://www.linux.org.ru/news/java/18299109</link>
      <guid>https://www.linux.org.ru/news/java/18299109</guid>
      <title>WildFly 40</title>
      <pubDate>Fri, 22 May 2026 10:26:43 +0300</pubDate>
      






<description><![CDATA[
  

  <p>Опубликован релиз <strong>WildFly 40</strong> — свободного сервера приложений Java, развиваемого сообществом WildFly при участии Red Hat. Одновременно подготовлены сборки <strong>WildFly</strong>, <strong>WildFly EE 10</strong> и <strong>WildFly Preview 40.0.0.Final</strong>; пакеты расширений Galleon для новой версии размещены в Maven Central. Исходный код проекта распространяется под лицензией <strong>Apache License 2.0</strong>.</p>
<p>Главным изменением WildFly 40 стал перевод стандартной редакции сервера на <strong>Jakarta EE 11</strong>. Поддержка EE 11 до этого отрабатывалась в WildFly Preview начиная с ветки WildFly Preview 32, а теперь перенесена в обычную редакцию WildFly. Заявлена совместимость с Jakarta EE 11 Platform, Web Profile и Core Profile при запуске на Java SE 17 и Java SE 21.</p>
<p>Ключевые изменения WildFly 40:</p>
<p>( <a href="https://www.linux.org.ru/news/java/18299109#cut">читать дальше...</a> )</p>
<p>Полный <a href="https://github.com/wildfly/wildfly/releases/tag/40.0.0.Final">список изменений</a> к выпуску опубликованы в GitHub; там же перечислены решенные issues относительно WildFly 39.</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/java">java</a>, <a class=tag rel=tag href="/tag/wildfly">wildfly</a></p>
  
]]>
</description></item>
  <item>
      <author>unclestephen</author>
      <link>https://www.linux.org.ru/news/opensource/18299140</link>
      <guid>https://www.linux.org.ru/news/opensource/18299140</guid>
      <title>OpenDDS 3.34.0</title>
      <pubDate>Fri, 22 May 2026 10:21:26 +0300</pubDate>
      






<description><![CDATA[
  

  <p>Состоялся релиз <strong><a href="https://opendds.org/about/">OpenDDS 3.34.0</a></strong> — свободной C++-реализации спецификации <strong>Object Management Group Data Distribution Service for Real-time Systems</strong>. DDS применяется для построения распределённых систем по модели публикации и подписки, а сам OpenDDS, помимо C++, предоставляет Java/JNI-привязки и опирается на ACE/TAO. Релиз опубликован <strong>21 мая 2026 года</strong>, <a href="https://opendds.org/downloads.html">готовые архивы</a> доступны для Windows, Linux и macOS.</p>
<p><a href="https://opendds.org/about/license.html">Проект распространяется</a> как open source: OpenDDS можно использовать, изменять и распространять без лицензионных отчислений при сохранении copyright-уведомления; отдельно подчёркивается, что OpenDDS можно применять и при разработке проприетарного ПО без обязанности раскрывать собственный исходный код.</p>
<p>( <a href="https://www.linux.org.ru/news/opensource/18299140#cut">читать дальше...</a> )</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/c++">c++</a>, <span class=tag>opendds</span></p>
  
]]>
</description></item>
  <item>
      <author>unclestephen</author>
      <link>https://www.linux.org.ru/news/multimedia/18299210</link>
      <guid>https://www.linux.org.ru/news/multimedia/18299210</guid>
      <title>VKD3D 2.0</title>
      <pubDate>Fri, 22 May 2026 10:16:15 +0300</pubDate>
      






<description><![CDATA[
  

  <p>Команда Wine выпустила <strong>VKD3D 2.0</strong> — крупный релиз библиотеки, реализующей работу приложений с <strong>Direct3D 12</strong> поверх <strong>Vulkan</strong>. VKD3D используется в обычном upstream Wine для поддержки D3D12-приложений; его не следует путать с <strong>VKD3D-Proton</strong>, отдельной игровой веткой Valve, применяемой в Proton/Steam Play.</p>
<p>Проект распространяется под лицензией <strong>GNU Lesser General Public License 2.1 или более поздней версии</strong>. <a href="https://gitlab.winehq.org/wine/vkd3d">Исходный код релиза</a> опубликован на сервере WineHQ, также код доступен через репозитории Wine.</p>
<p>VKD3D 2.0 стал переходом с ветки <strong>1.19</strong> сразу на новую мажорную версию. Основной акцент сделан на развитии шейдерной подсистемы и низкоуровневой совместимости с Direct3D 12.</p>
<p>( <a href="https://www.linux.org.ru/news/multimedia/18299210#cut">читать дальше...</a> )</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/vkd3d">vkd3d</a>, <a class=tag rel=tag href="/tag/wine">wine</a></p>
  
]]>
</description></item>
  <item>
      <author>troizet</author>
      <link>https://www.linux.org.ru/news/development/18299229</link>
      <guid>https://www.linux.org.ru/news/development/18299229</guid>
      <title>Apache NetBeans 30</title>
      <pubDate>Fri, 22 May 2026 10:09:09 +0300</pubDate>
      






<description><![CDATA[
  

  <p>Представлен очередной выпуск Apache NetBeans –&ndash; интегрированной среды разработки, поддерживающей языки программирования Java, PHP, JavaScript, C, C++ и др.</p>
<p>IDE написана на Java и распространяется на условиях Apache License 2.0.</p>
<p>( <a href="https://www.linux.org.ru/news/development/18299229#cut">читать дальше...</a> )</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/ide">ide</a>, <a class=tag rel=tag href="/tag/java">java</a>, <a class=tag rel=tag href="/tag/netbeans">netbeans</a>, <a class=tag rel=tag href="/tag/php">php</a></p>
  
]]>
</description></item>
  <item>
      <author>dataman</author>
      <link>https://www.linux.org.ru/news/internet/18299032</link>
      <guid>https://www.linux.org.ru/news/internet/18299032</guid>
      <title>Nordstjernen 0.6.0</title>
      <pubDate>Fri, 22 May 2026 06:36:45 +0300</pubDate>
      






<description><![CDATA[
  

  <p>19 мая состоялся первый публичный выпуск 0.6.0 очень минималистичного кроссплатформенного браузера <a href="https://nordstjernen.org">Nordstjernen</a> (норв. &laquo;Полярная звезда&raquo;).</p>
<p>Проект написан на языке С и распространяется по лицензии <a href="https://github.com/nordstjernen-web/nordstjernen/blob/main/License.md">Nordstjernen Source v1.0</a>, с переходом каждого выпуска на лицензию MIT через десять лет после публикации.</p>
<p>В браузере используется GTK4 и ряд сторонних библиотек:</p>
<ul>
<li><a href="https://lexbor.com">Lexbor</a> &ndash; для разбора HTML, CSS и URL;</li>
<li><a href="https://quickjs-ng.github.io/quickjs">QuickJS-NG</a> &ndash; для выполнения JavaScript;</li>
<li>libcurl &ndash; для работы с сетью;</li>
<li><a href="https://github.com/google/wuffs">Wuffs</a> &ndash; для декодирования PNG, GIF, BMP и JPEG;</li>
<li>другие библиотеки.</li>
</ul>
<p>&gt;&gt;&gt; <a href="https://github.com/nordstjernen-web/nordstjernen/blob/main/NORDSTJERNEN.md">План разработки</a><br />
&gt;&gt;&gt; <a href="https://github.com/nordstjernen-web/nordstjernen">Исходный код</a></p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/c">c</a>, <a class=tag rel=tag href="/tag/lexbor">lexbor</a>, <span class=tag>nordstjernen</span>, <a class=tag rel=tag href="/tag/quickjs">quickjs</a>, <a class=tag rel=tag href="/tag/%D0%B1%D1%80%D0%B0%D1%83%D0%B7%D0%B5%D1%80">браузер</a></p>
  
]]>
</description></item>
  <item>
      <author>Shpankov</author>
      <link>https://www.linux.org.ru/news/proprietary/18298202</link>
      <guid>https://www.linux.org.ru/news/proprietary/18298202</guid>
      <title>Vivaldi 8.0 для десктопов</title>
      <pubDate>Thu, 21 May 2026 11:45:59 +0300</pubDate>
      






<description><![CDATA[
  

  <p>Сегодня состоялся релиз стабильной версии веб-браузера Vivaldi 8.0. В новой версии разработчики полностью унифицировали интерфейс браузера, таким образом все панели инструментов теперь находятся на одной непрерывной поверхности - унифицированном фрейме, охватывающем весь браузер. Вместо сложенных друг на друга слоёв все составлено в одной визуальной плоскости. Это делает интерфейс более связным и логичным.</p>
<p>Кроме того, теперь пользователи могут выбрать один из предустановленных вариантов компоновки браузера, позволяющих быстро получить необходимую конфигурацию. Это можно сделать как в процессе начальной настройки при новой установке браузера, так и впоследствии через настройки браузера.</p>
<p>&gt;&gt;&gt; <a href="https://vivaldi.com/ru/changelog-vivaldi-browser-8-0/">Подробный список изменений</a>.</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/chromium">chromium</a>, <a class=tag rel=tag href="/tag/vivaldi">vivaldi</a></p>
  
]]>
</description></item>
  <item>
      <author>unclestephen</author>
      <link>https://www.linux.org.ru/news/internet/18297311</link>
      <guid>https://www.linux.org.ru/news/internet/18297311</guid>
      <title>WordPress 7.0 &#171;Armstrong&#187;</title>
      <pubDate>Thu, 21 May 2026 11:05:31 +0300</pubDate>
      






<description><![CDATA[
  

  <p><strong>Состоялся выпуск WordPress 7.0 &laquo;Armstrong&raquo;</strong>, очередной мажорной версии свободной системы управления контентом, распространяемой под лицензией GPLv2 или выше. Релиз был намечен на 20 мая 2026 года после переноса с апрельской даты: разработчики выпустили дополнительные RC-сборки, чтобы дотестировать архитектурные изменения перед финальной сборкой.</p>
<p>В <a href="https://make.wordpress.org/core/2026/05/14/wordpress-7-0-field-guide/">WordPress 7.0</a> вошло более <strong>419 исправлений и изменений в Core Trac</strong>, включая свыше <strong>300 исправлений ошибок</strong>, а также сотни изменений в редакторе, панели управления и интеграции с ИИ.</p>
<p>( <a href="https://www.linux.org.ru/news/internet/18297311#cut">читать дальше...</a> )</p>
<p>&gt;&gt;&gt; <a href="https://wordpress.org/wordpress-7.0.tar.gz">Загрузить</a> (прямая ссылка на тарболл)</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/php">php</a>, <a class=tag rel=tag href="/tag/wordpress">wordpress</a></p>
  
]]>
</description></item>
  <item>
      <author>unclestephen</author>
      <link>https://www.linux.org.ru/news/redhat/18298083</link>
      <guid>https://www.linux.org.ru/news/redhat/18298083</guid>
      <title>Red Hat выпустила RHEL 10.2 и RHEL 9.8</title>
      <pubDate>Thu, 21 May 2026 10:22:54 +0300</pubDate>
      






<description><![CDATA[
  

  <p>Компания Red Hat объявила о доступности новых выпусков корпоративного дистрибутива <strong>Red Hat Enterprise Linux 10.2</strong> и <strong>Red Hat Enterprise Linux 9.8</strong>. Обновления развивают две поддерживаемые ветки RHEL и сосредоточены на трёх направлениях: подготовке инфраструктуры к постквантовой криптографии, автоматизации обновлений и развитии image-based-подхода к развёртыванию систем. В Red Hat отдельно подчёркивают, что новые версии ориентированы на гибридные инфраструктуры, edge-сценарии, контейнерные окружения и рабочие нагрузки, связанные с ИИ.</p>
<p>RHEL 10.2 продолжает развитие новой десятой ветки, тогда как RHEL 9.8 остаётся обновлением более консервативной девятой ветки. Для RHEL 9.8 запланирована поддержка в рамках EUS и Enhanced EUS, а для RHEL 10.2 — Enhanced EUS, что важно для организаций, которые фиксируются на конкретных минорных версиях и не хотят часто менять базовую платформу.</p>
<p>( <a href="https://www.linux.org.ru/news/redhat/18298083#cut">читать дальше...</a> )</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/redhat">redhat</a>, <a class=tag rel=tag href="/tag/rhel">rhel</a></p>
  
]]>
</description></item>
  <item>
      <author>unclestephen</author>
      <link>https://www.linux.org.ru/news/office/18298086</link>
      <guid>https://www.linux.org.ru/news/office/18298086</guid>
      <title>ONLYOFFICE Docs 9.4: Community</title>
      <pubDate>Thu, 21 May 2026 08:17:32 +0300</pubDate>
      






<description><![CDATA[
  

  <p>Проект ONLYOFFICE представил <strong>ONLYOFFICE Docs 9.4</strong> — новую версию серверного офисного пакета для совместной работы с документами, таблицами, презентациями, PDF и формами. Релиз опубликован <strong>19 мая 2026 года</strong> и включает заметное изменение для открытой Community-редакции: из неё убран прежний лимит в <strong>20 одновременных подключений</strong>.</p>
<p>ONLYOFFICE Docs используется как самостоятельный <a href="https://github.com/onlyoffice/documentserver">Document Server</a> или в составе интеграций с внешними платформами для совместной работы, включая ownCloud, Seafile, Moodle, Odoo и другие решения. Сам проект описывает Docs как онлайн-пакет редакторов для текстов, таблиц, презентаций, форм, PDF и диаграмм с поддержкой OOXML-форматов <span class="code"><code>.docx</code></span>, <span class="code"><code>.xlsx</code></span> и <span class="code"><code>.pptx</code></span>.</p>
<p>( <a href="https://www.linux.org.ru/news/office/18298086#cut">читать дальше...</a> )</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/onlyoffice">onlyoffice</a>, <a class=tag rel=tag href="/tag/%D0%BE%D1%84%D0%B8%D1%81%D0%BD%D0%BE%D0%B5%20%D0%BF%D0%BE">офисное по</a></p>
  
]]>
</description></item>
  <item>
      <author>unclestephen</author>
      <link>https://www.linux.org.ru/news/opensource/18297472</link>
      <guid>https://www.linux.org.ru/news/opensource/18297472</guid>
      <title>Разработка pgBackRest продолжится благодаря группе спонсоров</title>
      <pubDate>Wed, 20 May 2026 11:08:16 +0300</pubDate>
      






<description><![CDATA[
  

  <p>Разработка <strong>pgBackRest</strong>, популярного свободного инструмента для резервного копирования и восстановления баз данных PostgreSQL, продолжится. Об этом сообщил сопровождающий проекта Дэвид Стил (David Steele): за последние недели вокруг проекта сформировалась группа спонсоров, готовых финансировать дальнейшую разработку. Благодаря этому pgBackRest больше не будет зависеть от одного корпоративного спонсора, что должно сделать развитие проекта устойчивее в долгосрочной перспективе.</p>
<p>История получилась показательной. В конце апреля Стил <a href="https://lwn.net/Articles/1069951/">объявил</a>, что прекращает работу над pgBackRest и архивирует репозиторий. Причиной стала невозможность найти устойчивое финансирование после потери прежней корпоративной поддержки. По словам разработчика, pgBackRest был его основным проектом на протяжении 13 лет, но поддерживать такой инструмент по ночам и выходным бесконечно невозможно.</p>
<p>pgBackRest используется для резервного копирования, восстановления и архивирования PostgreSQL. Проект рассчитан не только на небольшие инсталляции, но и на крупные базы и серьёзные производственные нагрузки. Текущей стабильной версией указана <strong><a href="https://github.com/pgbackrest/pgbackrest/releases/tag/release%2F2.58.0">pgBackRest 2.58.0</a></strong>.</p>
<p>Среди новых спонсоров названы <strong>AWS, Supabase, pgEdge, Tiger Data, Percona и Eon</strong>. В объявлении подчёркивается, что эти компании сами полагаются на pgBackRest для обеспечения восстановления после сбоев в своих продуктах и инфраструктуре клиентов.</p>
<p>Percona <a href="https://www.globenewswire.com/news-release/2026/05/19/3297383/0/en/Open-Source-Stays-Open-Percona-Sponsors-pgBackRest-to-Keep-PostgreSQL-Backups-Running.html">отдельно объявила</a> о присоединении к финансированию pgBackRest. Компания заявила, что поддержка позволит вернуть Дэвида Стила к активной работе над проектом, выделить время на исправление ошибок, разработку новых возможностей и ревью изменений от сообщества. Кроме того, Percona намерена участвовать в подготовке нового сопровождающего, чтобы проект не оказался снова завязан на одного человека.</p>
<p>Из важных деталей:</p>
<ul>
<li>
<p><strong>Разработка не остановится.</strong>
После апрельского объявления о фактической остановке проекта ситуация изменилась: pgBackRest продолжит развиваться, а сопровождающий возвращается к работе.</p>
</li>
<li>
<p><strong>Финансирование теперь коллективное.</strong>
Проект больше не должен зависеть от одной компании. Это важный момент: прежняя модель уже показала свою хрупкость, когда потеря одного спонсора поставила под угрозу весь инструмент.</p>
</li>
<li>
<p><strong>Планируется расширение команды сопровождения.</strong>
Один из выводов из кризиса — необходимость не только денег, но и передачи знаний. В проект хотят привлечь ещё одного сопровождающего, чтобы снизить риск повторения ситуации.</p>
</li>
<li>
<p><strong>Пользователям PostgreSQL не нужно срочно мигрировать.</strong>
После архивирования репозитория часть администраторов начала обсуждать альтернативы вроде Barman и pgmoneta, но теперь у pgBackRest снова появился понятный путь развития. Для существующих установок это означает, что можно не принимать аварийных решений только из-за страха прекращения поддержки.</p>
</li>
<li>
<p><strong>История стала напоминанием о цене инфраструктурного FOSS.</strong>
pgBackRest — не модная игрушка, а инструмент, от которого зависят резервные копии PostgreSQL в production. Но даже такие проекты часто держатся на одном-двух людях, пока бизнес воспринимает их как «бесплатную инфраструктуру из воздуха».</p>
</li>
</ul>
<p>Технически pgBackRest остаётся тем же инструментом: поддерживаются полные, дифференциальные и инкрементальные резервные копии, параллельное выполнение операций, локальные и удалённые репозитории, проверка целостности, работа с несколькими хранилищами и архивирование WAL. Проект распространяется под лицензией MIT.</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/pgbackrest">pgbackrest</a>, <a class=tag rel=tag href="/tag/postgresql">postgresql</a></p>
  
]]>
</description></item>
  <item>
      <author>unclestephen</author>
      <link>https://www.linux.org.ru/news/mozilla/18296310</link>
      <guid>https://www.linux.org.ru/news/mozilla/18296310</guid>
      <title>Thunderbird 151.0</title>
      <pubDate>Wed, 20 May 2026 11:06:55 +0300</pubDate>
      






<description><![CDATA[
  

  <p>Состоялся релиз почтового клиента <strong>Thunderbird 151.0</strong>, развиваемого сообществом Mozilla. Выпуск доступен для Linux, Windows и macOS; в системных требованиях для Linux указано наличие GTK+ 3.14 или новее. Релиз опубликован 19 мая 2026 года.</p>
<p>Главное изменение выпуска — развитие поддержки OAuth и Exchange-сценариев. В Thunderbird 151.0 добавлен вход в Thundermail через OAuth с автоматической настройкой учётной записи, а для учётных записей EWS появилась возможность переопределять параметры OAuth-провайдера. Это может быть полезно в корпоративных конфигурациях, где используются нестандартные параметры авторизации или собственные настройки Microsoft Exchange.</p>
<p>Из пользовательских изменений также отмечена возможность сортировать задачи по дате создания или изменения. Кроме того, разработчики вернули проверку Thunderbird как приложения по умолчанию при запуске программы. В работе с OpenPGP изменено поведение подписанных писем: публичный ключ OpenPGP больше не прикрепляется по умолчанию к сообщениям, которые только подписываются, но не шифруются.</p>
<p>( <a href="https://www.linux.org.ru/news/mozilla/18296310#cut">читать дальше...</a> )</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/mozilla">mozilla</a>, <a class=tag rel=tag href="/tag/thunderbird">thunderbird</a></p>
  
]]>
</description></item>
  <item>
      <author>unclestephen</author>
      <link>https://www.linux.org.ru/news/security/18296676</link>
      <guid>https://www.linux.org.ru/news/security/18296676</guid>
      <title>Опубликован PoC для DirtyDecrypt — новой LPE-уязвимости в ядре Linux</title>
      <pubDate>Wed, 20 May 2026 07:13:13 +0300</pubDate>
      






<description><![CDATA[
  

  <p>Опубликован proof-of-concept для уязвимости <strong>DirtyDecrypt</strong>, также известной как <strong>DirtyCBC</strong>, позволяющей локальному непривилегированному пользователю получить права root на некоторых системах Linux. Проблема находится в коде <strong>rxgk</strong> подсистемы <strong>RxRPC</strong> и связана с записью в page cache из-за отсутствующей проверки copy-on-write в функции <span class="code"><code>rxgk_decrypt_skb()</code></span>. О публикации PoC 18 мая 2026 года сообщило издание BleepingComputer; сам PoC размещён в <a href="https://github.com/v12-security/pocs/tree/main/dirtydecrypt">репозитории команды V12</a>.</p>
<p>( <a href="https://www.linux.org.ru/news/security/18296676#cut">читать дальше...</a> )</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/cve">cve</a>, <span class=tag>dirtydecrypt</span>, <a class=tag rel=tag href="/tag/%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C">безопасность</a>, <a class=tag rel=tag href="/tag/%D1%8F%D0%B4%D1%80%D0%BE">ядро</a></p>
  
]]>
</description></item>
  <item>
      <author>peajack</author>
      <link>https://www.linux.org.ru/news/bsd/18297294</link>
      <guid>https://www.linux.org.ru/news/bsd/18297294</guid>
      <title>OpenBSD 7.9</title>
      <pubDate>Wed, 20 May 2026 07:12:01 +0300</pubDate>
      






<description><![CDATA[
  

  <p>19 мая тихо и незаметно вышел юбилейный 60-ый выпуск операционной системы OpenBSD.</p>
<p>( <a href="https://www.linux.org.ru/news/bsd/18297294#cut">читать дальше...</a> )</p>
<p>Для платформы amd64 подготовлено 13044 бинарных пакетов, среди которых Chromium 147, Firefox 150, GCC 15.2.0, LLVM/Clang 19.1.7 и 20.1.8, GNOME 49, KDE Plasma 6.6.4, Wayland-композиторы Niri, Mango, LabWC, Sway, Wayfire.</p>
<p>Впервые после перерыва была выпущена официальная <a href="https://www.openbsd.org/lyrics.html#79">песня</a>, однако русскоязычным сообществом подготовлена и <a href="https://openbsd.org.ru/unsong79.html">неофициальная песня</a>.</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/openbsd">openbsd</a></p>
  
]]>
</description></item>
  <item>
      <author>sirDranik</author>
      <link>https://www.linux.org.ru/news/games/18296882</link>
      <guid>https://www.linux.org.ru/news/games/18296882</guid>
      <title>fheroes2 1.1.16: Расширение функционала редактора, перемещение и копирование объектов</title>
      <pubDate>Wed, 20 May 2026 07:10:44 +0300</pubDate>
      






<description><![CDATA[
  

  <p>Дорогие друзья и поклонники проекта fheroes2!</p><p>После месяца разработки мы рады представить новую версию движка fheroes2 — <a href="https://github.com/ihhub/fheroes2/releases/tag/1.1.16"><b>1.1.16</b></a>!</p><p>В этом обновлении мы сосредоточились на <u>Редакторе карт</u>. Учитывая обратную связь от наших создателей карт, мы постарались сделать процесс создания карт ещё удобнее и приятнее.</p><p>Прежде всего, в Редакторе появилась возможность <b>рисовать дороги и реки</b>, просто задавая нужную траекторию мышью. Это значительно упрощает и ускоряет размещение этих элементов по сравнению с прежним методом, при котором каждый фрагмент приходилось располагать кликая по клеткам карты. Особенно полезным это нововведение будет на устройствах с сенсорным вводом.</p><p>Во-вторых, появилась возможность <b>перемещать</b> отдельные объекты на карте. Эта функция была очень востребована и отсутствовала даже в оригинальном Редакторе. Она позволяет быстро корректировать существующие ландшафты без необходимости перестраивать их с нуля. Кроме того, Редактор теперь поддерживает <b>копирование</b> объектов, что упрощает повторное размещение объектов с заданными свойствами и избавляет от необходимости каждый раз заново искать их в списке.</p><p>Новая версия редактора fheroes2 позволяет <b>размещать объекты частично за пределами границ</b> карты. Это открывает новые возможности для создания уникальных ландшафтов и создаёт ощущение, что карта является частью гораздо более обширного мира.</p><p>Также создатели карт могут выбирать, какой именно Великий Артефакт будет скрыт под заветным перекрестьем на карте.</p><p>Помимо улучшений Редактора, команда ускорила запуск приложения, добавила поддержку эсперанто, исправила скорость анимации разворота героев, обновила переводы и закрыла более 20 проблем с момента предыдущего выпуска.</p><p>Спасибо за Вашу поддержку и активное участие в жизни проекта! Надеемся, что вам понравится обновлённая версия движка!</p>

  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/fheroes2">fheroes2</a>, <a class=tag rel=tag href="/tag/homm">homm</a>, <a class=tag rel=tag href="/tag/opensource">opensource</a>, <a class=tag rel=tag href="/tag/turn-based">turn-based</a>, <a class=tag rel=tag href="/tag/%D0%B8%D0%B3%D1%80%D1%8B">игры</a></p>
  
]]>
</description></item>
  <item>
      <author>unclestephen</author>
      <link>https://www.linux.org.ru/news/kernel/18296321</link>
      <guid>https://www.linux.org.ru/news/kernel/18296321</guid>
      <title>Из AF_ALG в Linux убирают zero-copy из соображений безопасности</title>
      <pubDate>Wed, 20 May 2026 07:09:32 +0300</pubDate>
      






<description><![CDATA[
  

  <p>В подсистеме криптографии Linux готовится удаление поддержки <strong>zero-copy</strong> из интерфейса <strong>AF_ALG</strong> для типов алгоритмов <strong>SKCIPHER</strong> и <strong>AEAD</strong>. Изменение уже находится в дереве <span class="code"><code>cryptodev</code></span> и ожидается к отправке в окно слияния <strong>Linux 7.2</strong>, которое должно открыться в июне. Поводом стали растущие опасения вокруг безопасности zero-copy-механизмов в ядре, особенно после недавних уязвимостей в криптографическом коде Linux.</p>
<p><strong>AF_ALG</strong> — это <a href="https://www.kernel.org/doc/html/v6.1/crypto/userspace-if.html">пользовательский интерфейс</a> к криптографическому API ядра Linux. Через него программы могут обращаться к реализациям шифров, хэшей и AEAD-алгоритмов в ядре как к сокетам. Документация Linux отдельно описывает для AF_ALG zero-copy-режим через <span class="code"><code>splice()</code></span> и <span class="code"><code>vmsplice()</code></span>, при котором ядро старается избежать лишнего копирования данных в память ядра.</p>
<p>( <a href="https://www.linux.org.ru/news/kernel/18296321#cut">читать дальше...</a> )</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C">безопасность</a>, <a class=tag rel=tag href="/tag/%D1%8F%D0%B4%D1%80%D0%BE">ядро</a></p>
  
]]>
</description></item>
  <item>
      <author>MozillaFirefox</author>
      <link>https://www.linux.org.ru/news/mozilla/18297259</link>
      <guid>https://www.linux.org.ru/news/mozilla/18297259</guid>
      <title>Firefox 151</title>
      <pubDate>Wed, 20 May 2026 07:06:48 +0300</pubDate>
      






<description><![CDATA[
  

  <p><a href="https://download-installer.cdn.mozilla.net/pub/firefox/releases/151.0/">Доступен</a> Firefox 151, примечательный улучшенной защитой от сбора цифровых отпечатков, поддержкой Web Serial API, а также возможностью для сайтов захватывать ввод с клавиатуры в полноэкранном режиме.
</p><p>( <a href="https://www.linux.org.ru/news/mozilla/18297259#cut0">читать дальше...</a> )</p>

  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/firefox">firefox</a>, <a class=tag rel=tag href="/tag/mozilla">mozilla</a></p>
  
]]>
</description></item>
  <item>
      <author>unclestephen</author>
      <link>https://www.linux.org.ru/news/kernel/18296578</link>
      <guid>https://www.linux.org.ru/news/kernel/18296578</guid>
      <title>Модель угроз и особенности оценки уязвимостей в ядре Linux</title>
      <pubDate>Tue, 19 May 2026 13:09:17 +0300</pubDate>
      






<description><![CDATA[
  

  <p>15 мая Линус Торвальдс <a href="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=36d49bba19f2c19c933d13b25dcf4eb607a030b3">принял</a> в состав ядра <a href="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=36d49bba19f2c19c933d13b25dcf4eb607a030b3">документ</a>, регламентирующий процесс обработки ошибок, связанных с безопасностью, определяющий модель угроз, поясняющий, какие ошибки в ядре трактуются как уязвимости, и разбирающий действия с ошибками, выявленными при помощи AI. Документ <a href="https://lore.kernel.org/all/20260509094755.2838-1-w@1wt.eu/">подготовлен</a> Вилли Тарро (Willy Tarreau), автором HAProxy и давним разработчиком ядра Linux, отвечавшим за сопровождение нескольких стабильных веток ядра. В качестве основы использованы договорённости, достигнутые в ходе обсуждения недавно выявленных критических уязвимостей в ядре (<a href="https://www.linux.org.ru/news/security/18278962">«Copy Fail»</a>, <a href="https://www.linux.org.ru/news/security/18287090">«Dirty Frag»</a>, <a href="https://www.linux.org.ru/news/security/18292778">«Fragnesia»</a>, <a href="https://www.linux.org.ru/news/security/18293396">«ssh-keysign-pwn»</a>), раскрытых до публикации исправлений и для которых, благодаря AI, удалось сразу создать рабочие эксплоиты.</p>
<p>Основную массу связанных с безопасностью ошибок <a href="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/diff/Documentation/process/security-bugs.rst?id=36d49bba19f2c19c933d13b25dcf4eb607a030b3">предписывается</a> обрабатывать публично, чтобы привлечь максимально широкую аудиторию и найти оптимальное решение. В отдельный приватный список рассылки предлагается отправлять только экстренные сообщения об уязвимостях, легко эксплуатируемых, представляющих угрозу для многих пользователей и позволяющих получить расширенные привилегии или возможности.</p>
<p>Уязвимости, выявленные при помощи AI-ассистентов, всегда предлагается обсуждать публично, так как подобные проблемы часто обнаруживаются одновременно несколькими исследователями. При этом не следует раскрывать в отчёте эксплоит &ndash; достаточно упомянуть, что он доступен, и передать его в частном порядке в ответ на запрос сопровождающего.</p>
<p>( <a href="https://www.linux.org.ru/news/kernel/18296578#cut">читать дальше...</a> )</p>


  
  
  
      <p class="tags"><i class="icon-tag"></i>&nbsp;<a class=tag rel=tag href="/tag/linux">linux</a>, <a class=tag rel=tag href="/tag/%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C">безопасность</a>, <a class=tag rel=tag href="/tag/%D1%8F%D0%B4%D1%80%D0%BE">ядро</a></p>
  
]]>
</description></item>
  </channel>
</rss>
