Linux.org.ru: Новости
The following are the titles of recent articles syndicated from Linux.org.ru: Новости
Add this feed to your friends list for news aggregation, or view this feed's syndication information.

LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.

[ << Previous 20 ]
Friday, August 21st, 2026
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
4:13 pm
Google ввела новые правила по установке приложений из сторонних источников
Google ввела новые правила по установке приложений из сторонних источников

Google начала вводить новый порядок установки приложений от неверифицированных разработчиков на Android, т. е. из сторонних источников, отличных от Google Play, который предполагает 24-часовой период ожидания для разрешения установки.

Менеджер по взаимодействию с сообществом Android Мишаал Рахман отмечает, что это лишь первый этап расширенного процесса по верификации разработчиков, мотивированный борьбой с мошенничеством и вредоносным ПО. На сайте с объявлением (см. подробности) ведëтся опрос среди читателей об их мнении на счëт эффективности данной меры.

Процесс намеренно усложнили, и теперь он выглядит следующим образом:

  • Открыть «Параметры разработчика» и выберите «Приложения от непроверенных разработчиков»;

  • Включить параметр «Разрешить приложения от непроверенных разработчиков»;

  • Авторизоваться с помощью кода (ключа) от экрана блокировки;

  • Подтвердить, что никто не просил пользователя разрешить установку из сторонних источников;

  • Перезагрузить телефон и подождать 24 часа;

  • Вернуться в настройки и выбрать, разрешить ли приложения от непроверенных разработчиков на семь дней или бессрочно.

При попытке установить приложение всё равно появится предупреждение, но пользователь сможет выбрать «Установить» в любом случае.

После включения этой опции не нужно будет оставлять включённым режим разработчика, если же временно отключить установку из непроверенных источников, то еë можно будет снова включить в течение 10 минут без необходимости снова ждать 24 часа. ADB остаётся исключением, поэтому пользователи, которым удобнее использовать этот способ, по‑прежнему могут устанавливать или обновлять приложения без длительных ожиданий.

Внедрение проверки разработчиков начнётся 30 сентября в Бразилии, Индонезии, Сингапуре и Таиланде. Первоначально она будет охватывать приложения, распространяемые через Google Play, HONOR App Market, OPPO App Market, Galaxy Store, Palm Store, V‑Appstore и GetApps, а затем распространится на все регионы и установки в 2027 году.

 , , , ,

LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
12:10 am
Атака на пакет arrayref Rust

Атака на цепочку поставок: вредоносный код в crates.io через пакет arrayref

20 августа 2026 года Команда безопасности Rust (Rust Security Response Team) сообщила об обнаружении вредоносных пакетов в реестре crates.io, связанных с популярной библиотекой arrayref.

Что произошло

20 августа 2026 года в 7:15 UTC команда получила сообщение о том, что пакет proc-macro1 является вредоносным. После проверки выяснилось, что его build-скрипт загружал вредоносное ПО.

Пакет proc-macro1, а также связанные с ним proc-macro-en, aovine, arone, aronenao и tinymember были удалены из реестра.

Дальнейшее расследование показало, что широко используемый пакет arrayref был недавно перевыпущен с добавленной зависимостью от вредоносного proc-macro1, при этом последние версии были помечены как yanked. Команда удалила вредоносную версию и восстановила ранее ошибочно отозванные версии.

Аналогичным образом пострадали другие пакеты того же автора — internment и append-only-vec. По ним были приняты те же меры. Аккаунт автора заблокирован в качестве меры предосторожности. По имеющимся данным, сам автор arrayref не действовал злонамеренно — вероятнее всего, были скомпрометированы его компьютер или учётные данные. Команда пытается связаться с ним.

Что нужно сделать пользователям

Рекомендуется проверить локальные зависимости на предмет использования следующих вредоносных версий, удалённых с crates.io:

  • append-only-vec@0.1.9
  • arrayref@0.3.10
  • internment@0.8.7
  • proc-macro1, proc-macro-en, aovine, arone, aronenao, tinymember (любые версии)

Проверить наличие этих пакетов в локальном кэше можно следующей командой:

find ~/.cargo/registry/cache -type f \( \
  -name 'append-only-vec-0.1.9.crate' -o \
  -name 'arrayref-0.3.10.crate' -o \
  -name 'internment-0.8.7.crate' -o \
  -name 'proc-macro1-*.crate' -o \
  -name 'proc-macro-en-*.crate' -o \
  -name 'aovine-*.crate' -o \
  -name 'arone-*.crate' -o \
  -name 'aronenao-*.crate' -o \
  -name 'tinymember-*.crate' \
\) -print

Благодарности

Команда Rust поблагодарила исследователей Nextron Systems GmbH за первоначальное обнаружение проблемы и сообщение о ней, а также сотрудников, участвовавших в устранении инцидента.

 , , ,

Thursday, August 20th, 2026
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
8:36 pm
Выходит X.Org Server 26.1 RC1 с новыми возможностями

Это касается всех оставшихся не-Xwayland серверов, включая Xorg, Xephyr, Xnest, Xvfb, Xwin (Microsoft Windows) и Xquartz (MacOS).

Некоторые наиболее значимые изменения по сравнению с xorg-server 21.1:

  • Удалена поддержка системы сборки autoconf/automake, теперь используется meson
  • Добавлена поддержка событий DPMSInfoNotify от DPMS 1.2
  • Добавлена поддержка XFixes 6.1 и AllowForceTerminate параметра в xorg.conf
  • По умолчанию запрещены byte-swapped клиенты
  • По умолчанию запрещены подключения к серверу шрифтов
  • Xorg: Добавлена платформа DRM для BSD
  • Xorg: Перемещены файлы логов непривилегерованного пользователя по умолчанию в $XDG_STATE_HOME/xorg
  • Xvfb: Добавлена поддержка множества CRTC
  • Xvfb: Поддерживает до 13 кнопок мыши
  • Добавлено больше тестов

Оно живое :)

 ,

Wednesday, August 19th, 2026
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
10:13 am
Tuesday, August 18th, 2026
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
11:09 pm
Альт Образование 11.2 доступна для установки

Вышел минорный релиз Альт Образование 11.2.

Сборки доступны для архитектур x86_64 и AArch64 на базе ядра 6.12.

В это обновление вошли ключевые доработки, принятые в мировые апстримы (Xfce, Veyon, ядро Linux), исправления для критического оборудования и новые инструменты для учителей и системных администраторов.

Скачать образ:

( читать дальше... )

 , , ,

Monday, August 17th, 2026
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
9:42 am
Linux 7.2
Linux 7.2

После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 7.2. Среди наиболее заметных изменений: механизм потоковой передачи данных USB4STREAM, оптимизации производительности btrfs, xfs и ext4, продолжение удаления кода для поддержки CPU i486, возможность создания вложенных планировщиков SCHED_EXT, снижено потребление памяти в подсистеме подкачки, ускорены неименованные каналы, поддержка расширений Intel MBEC и AMD GMET в KVM, удаление протокола AppleTalk, начальная поддержка HDMI 2.1 FRL в драйвере AMDGPU.

( читать дальше... )

 , ,

Sunday, August 16th, 2026
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
12:09 am
LSP Plugins 1.2.34
LSP Plugins 1.2.34

Доступен новый релиз плагинов LSP Plugins 1.2.34!

Плагины предназначены для обработки звука при сведении и мастеринге аудиозаписей, в условиях живых выступлений, а также при организации вещания и подкастов. Пакет совместим с форматами LADSPA, LV2, VST2 (LinuxVST), VST3, CLAP и GStreamer, а также предоставляет standalone-версии с поддержкой JACK и PipeWire.

( читать дальше... )

 , , , ,

LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
12:08 am
OpenTESArena 0.18.0
OpenTESArena 0.18.0

На днях вышла новая версия OpenTESArena – 0.18.0. OpenTESArena – это OpenSource-реализация движка от The Elder Scrolls: Arena (первая игра одноимённой франшизы). Благодаря OpenTESArena возможно нативно поиграть в The Elder Scrolls: Arena на Linux, Raspberry Pi, ChromeOS (ARM-Linux и Linux x64) и macOS. Разработка идёт с 2016 года.

( читать дальше... )

 , ,

Saturday, August 15th, 2026
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
10:11 am
PostgreSQL 18.6, 17.11, 16.15, 15.19, 14.24 и PostgreSQL 19 Beta 3
PostgreSQL 18.6, 17.11, 16.15, 15.19, 14.24 и PostgreSQL 19 Beta 3

13 августа PostgreSQL Global Development Group выпустила обновления всех поддерживаемых веток PostgreSQL — 18.6, 17.11, 16.15, 15.19 и 14.24. Одновременно опубликована третья бета-версия будущего PostgreSQL 19. В совокупности обновление закрывает 28 уязвимостей и исправляет более 110 ошибок, обнаруженных за последние несколько месяцев.

Ветка PostgreSQL 18 сразу перешла с версии 18.4 на 18.6: PostgreSQL 18.5 не распространялся, поскольку после подготовки выпуска разработчики обнаружили регрессию. Обновление в пределах одной основной ветки не требует pg_upgrade или выгрузки и восстановления базы — достаточно остановить сервер, обновить бинарные файлы и запустить его снова. Для некоторых конфигураций после обновления, однако, потребуются дополнительные действия.

Среди основных исправлений:

( читать дальше... )

 ,

Friday, August 14th, 2026
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
5:36 pm
cliamp 1.63.2: консольный музыкальный плеер
cliamp 1.63.2: консольный музыкальный плеер

Вышла версия 1.63.2 cliamp — открытого мультиплатформенного консольного музыкального плеера.

cliamp — музыкальный плеер в стиле ретро-консоли, созданный по мотивам Winamp. Программа позволяет воспроизводить как локальные файлы, так и потоковый контент, подкасты, YouTube, YouTube Music, SoundCloud, Spotify и т.д. Имеет визуализатор, параметрический эквалайзер, а также функцию управления плейлистами.

Основные особенности:

  • Поддержка воспроизведения большинства распространенных аудиоформатов без дополнительной настройки.
  • Возможность добавлять свои радиостанции и подкасты.
  • 10-полосный параметрический эквалайзер: точная настройка звука с помощью предустановок и пользовательских настроек.
  • Визуализатор спектра и цветовые темы оформления.

Переключение между эквалайзером, выбор источника аудио и т.д. (браузинг по интерфейсу) осуществляется по нажатию Tab. Функция радио включается клавишей R (Shift+R).

Помощь по всем горячим клавишам вызывается комбинацией Ctrl + K.

Другие возможные примеры запуска программы:

cliamp ~/Music                              # проигрывание файлов в директории
cliamp *.mp3 *.flac                        # проигрывание файлов определенного формата
cliamp https://example.com/stream   # проигрывание потокового контента, подкастов

На момент написания новости для скачивания доступна версия 1.63.2, в которой исправлены мелкие недочеты, обновлен gRPC, увеличен буфер воспроизведения радио, а также обновлена документация.

Бинарники можно скачать для Windows, Linux и macOS на странице релизов. Исходный код написан на языке Go и доступен на GitHub под лицензией MIT.

>>> Документация.

 ,

LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
4:39 pm
Qmmp 2.4.0

13 августа состоялся выпуск 2.4.0 кроссплатформенного аудиоплеера Qmmp.

Некоторые возможности плеера:

  • Поддержка операционных систем GNU/Linux, FreeBSD и Microsoft Windows.
  • Поддержка большого количества мультимедийных форматов.
  • Аудио и визуальные эффекты.
  • Поддержка систем вывода звука:
    • OSS4 (FreeBSD)
    • ALSA (Linux)
    • PulseAudio
    • PipeWire
    • JACK
    • QtMultimedia
    • Icecast
    • WaveOut (Win32)
    • DirectSound (Win32)
    • WASAPI (Win32)
  • Поддержка обложек XMMS и Winamp 2.x.
  • Альтернативный пользовательский интерфейс с использованием стандартного оформления.
  • 10-полосный эквалайзер.
  • И многое другое.

Проект написан на языке программирования C++ с использованием фреймворка Qt6 и распространяется по лицензии GNU GPL 2.
Поддерживается расширение возможностей плагинами.

( читать дальше... )

 , , , ,

LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
11:03 am
Альт Оркестрация 11.0 — неизменяемая ОС для Kubernetes

Доступен релиз Альт Оркестрация / ALT Orchestra 11.0. Сборка выполнена на базе стабильной ветки репозитория Одиннадцатой платформы (p11 Salvia) для архитектур x86_64 и AArch64 с ядром 6.18 (LTS).

ALT Orchestra - специализированная операционная система для организации Kubernetes-кластеров, разработанная компанией «Базальт СПО» на основе Talos OS.

Отличительные черты:

  • неизменяемая файловая система;
  • управление только через API (без SSH);
  • встроенные механизмы безопасности (TPM, полное шифрование дисков, Secure Boot);
  • поддержка различных сред установки - от bare-metal до облаков и offline-режимов.

( читать дальше... )

 , , ,

LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
10:57 am
Podman 6.1
Podman 6.1

12 августа опубликован выпуск Podman 6.1.0, свободного инструментария для запуска и управления OCI-контейнерами, образами и pod-группами. Podman — свободный движок для управления OCI-контейнерами, образами, томами и группами контейнеров (pod). На Linux он работает без постоянно запущенного центрального демона и позволяет выполнять большинство операций от имени обычного пользователя. Для удалённого управления предусмотрен REST API с собственным интерфейсом Libpod и слоем совместимости с Docker API, а графическое управление контейнерами доступно через отдельный проект Podman Desktop. Проект распространяется под лицензией Apache 2.0.

Основные изменения Podman 6.1:

( читать дальше... )

 , ,

Thursday, August 13th, 2026
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
6:23 pm
В процессорах Loongson для Linux-систем обнаружили аппаратную утечку данных из L1-кеша
В процессорах Loongson для Linux-систем обнаружили аппаратную утечку данных из L1-кеша

Исследователи из немецкого Центра информационной безопасности имени Гельмгольца CISPA представили на конференции USENIX Security 2026 аппаратную уязвимость LoongLeak, обнаруженную в китайских процессорах Loongson 3A5000 и Loongson 3A6000. Непривилегированная программа может использовать её для извлечения оставшихся в кеше первого уровня данных других процессов, ядра операционной системы и гипервизора. Атака также возможна из контейнера или гостевой виртуальной машины.

Практическое значение уязвимости связано прежде всего с Linux и другим свободным ПО. Для LoongArch существует отдельный порт в основном ядре Linux, а Debian уже включил loong64 в число официальных архитектур с планом выпуска в составе Debian 14. Поддержку архитектуры также развивают другие Linux-дистрибутивы и проекты открытого системного ПО.

( читать дальше... )

 , ,

LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
4:29 pm
Wireshark 4.6.8 и 4.4.18

12 августа состоялся выпуск Wireshark 4.6.8 и 4.4.18, корректирующих версий свободного анализатора сетевого трафика. Основным содержанием обновлений стали исправления безопасности: в актуальной ветке 4.6 закрыто 28 отдельных проблем, оформленных как бюллетени WNPA, а в поддерживаемую ветку 4.4 перенесены исправления для 25 из них. Разработчики отдельно отмечают, что необычно большое число найденных проблем связано с продолжающимся потоком отчётов об уязвимостях, подготовленных при помощи ИИ.

Большая часть обнаруженных ошибок позволяет вызвать аварийное завершение Wireshark или его вспомогательных компонентов при обработке специально подготовленного сетевого пакета либо файла с дампом трафика. Для ряда проблем достаточно убедить пользователя открыть вредоносный capture-файл, а некоторые могут быть вызваны непосредственно поступившим по сети некорректным пакетом. В опубликованных бюллетенях разработчики сообщают, что им неизвестно о практической эксплуатации этих уязвимостей. Например, такие сценарии описаны для RDP dissector, движка сборки фрагментированных пакетов и парсера pcapng.

В Wireshark 4.6.8 исправлены следующие группы проблем:

( читать дальше... )

 , , ,

LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
1:11 pm
Rsync 3.5
Rsync 3.5

13 августа состоялся выпуск rsync 3.5.0, свободной утилиты для синхронизации и передачи файлов, широко применяемой для резервного копирования, создания зеркал и переноса данных между системами. Основное внимание в новой версии уделено безопасности: разработчики устранили 33 проблемы, обнаруженные в ходе целевого аудита обработки путей, фаззинга сетевого протокола rsync daemon и анализа сообщений внешних исследователей.

( читать дальше... )

 

Wednesday, August 12th, 2026
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
9:54 pm
Zed 1.15
Zed 1.15

12 августа состоялся стабильный выпуск Zed 1.15.0, высокопроизводительного редактора кода. Zed разрабатывается создателями Atom и Tree-sitter, поддерживает Linux, macOS и Windows, а его исходный код преимущественно распространяется под лицензией GPL-3.0-or-later. Предварительная сборка Zed 1.15.0 появилась 5 августа, а спустя неделю изменения были перенесены в стабильный канал.

Zed написан преимущественно на Rust и распространяется по лицензии GPL 3+ (отдельные компоненты распространяются по лицензии Apache 2). Используется собственный GUI-фреймворк GPUI с аппаратным ускорением через Vulkan / Metal / DirectX.

Одним из основных новшеств этой версии стала настройка git.diff_base, позволяющая выбрать базу для отображения изменений Git. По умолчанию Zed, как и прежде, сравнивает незакоммиченные изменения с HEAD, но теперь редактор можно переключить в режим сравнения всей текущей ветки с точкой её расхождения с основной веткой репозитория. Настройка влияет на индикаторы изменений на полях редактора, цвета состояния файлов и команду git: diff, а в графическом интерфейсе доступна под названием Diff Against Default Branch.

Дополнительно появилась настройка gutter.git_gutter_width, позволяющая менять ширину индикаторов Git diff на полях редактора.

Для пользователей Linux заметным изменением стала поддержка перетаскивания файлов из Project Panel во внешние приложения при работе в Wayland. Аналогичная возможность реализована для macOS. Ранее drag-and-drop из панели проекта во внешние Wayland-приложения не поддерживался.

( читать дальше... )

 , ,

LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
9:53 pm
LACT 0.10
LACT 0.10

12 августа состоялся выпуск LACT 0.10.0, свободного приложения для настройки и мониторинга видеокарт AMD, NVIDIA и Intel в Linux. LACT позволяет отслеживать состояние GPU, настраивать лимиты мощности и вентиляторы, изменять частоты и напряжение, а также создавать автоматически активируемые профили. Код проекта распространяется под лицензией MIT.

Основные изменения версии 0.10.0 связаны с видеокартами NVIDIA. Разработчики добавили поддержку PowerMizer Mode, позволяющую принудительно удерживать GPU в наиболее производительном P-state. По назначению этот режим похож на настройку уровня производительности у видеокарт AMD.

( читать дальше... )

 , , lact, ,

LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
6:41 pm
mold 2.42.0
mold 2.42.0

После четырёх месяцев разработки состоялся выпуск 2.42.0 высокопроизводительного кроссплатформенного линкера mold.

Проект написан на языке C++ (стандарт C++20) и распространяется по лицензии MIT.

( читать дальше... )

 , , ,

LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
1:56 pm
QEMU 11.1

11 августа состоялся выпуск QEMU 11.1.0, свободного эмулятора процессорных архитектур и платформы виртуализации. По данным официального объявления в списке рассылки qemu-devel, в релиз вошло более 3200 коммитов от 285 разработчиков. Это второй функциональный выпуск QEMU в 2026 году после QEMU 11.0, опубликованного в апреле.

Одним из основных направлений развития стала архитектура RISC-V. В QEMU появилась поддержка big-endian для доступа RISC-V к данным: состояние порядка байтов контролируется битами MBE, SBE и UBE, а для моделирования процессоров, работающих только в big-endian, предусмотрено свойство big-endian. При этом выборка инструкций RISC-V по-прежнему остаётся little-endian.

Кроме того, для RISC-V в QEMU 11.1 реализованы:

( читать дальше... )

 ,

[ << Previous 20 ]

LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.