#linux
-
GNOME вводит процесс RFC и борется с потоком ИИ-расширений
Проект GNOME завершил июль работой над формальным процессом RFC для управления развитием и одновременной борьбой с наплывом небрежных расширений GNOME Shell, сгенерированных нейросетями.
-
Ветеран Arch Linux Мортен Линдеруд покидает проект после 10 лет
Разработчик, участник команды безопасности и мейнтейнер множества пакетов Мортен «Foxboron» Линдеруд объявил об уходе из Arch Linux, оставив без сопровождения ряд ключевых пакетов.
-
Arch Linux отключил передачу «осиротевших» пакетов в AUR из-за атак
DevOps-команда Arch Linux временно запретила усыновление бесхозных пакетов в AUR: злоумышленники массово перехватывали их и внедряли троян удалённого доступа.
-
Linux 7.3 включит поддержку графики Intel Nova Lake S по умолчанию
В грядущем ядре Linux 7.3 встроенная графика процессоров Intel Nova Lake S будет признана стабильной и заработает «из коробки» — задолго до выхода самих чипов, ожидаемого к началу 2027 года.
-
ARCTIC выпустила контроллер вентиляторов с готовой поддержкой в ядре Linux
Компания ARCTIC не только выпустила недорогой 10-канальный контроллер вентиляторов, но и заранее подготовила для него открытый драйвер, вошедший в основную ветку ядра Linux.
-
gccrs учится собирать ядро Linux: итоги первой половины 2026 года
Проект gccrs, разрабатывающий Rust-фронтенд для GCC, посвятил первое полугодие 2026 года работе над компиляцией ядра Linux — и заметно продвинулся в генерации корректного кода.
-
Ботнет Tengu перезагружает Linux-устройства, когда защитники убивают его процесс
Новый ботнет на базе Mirai злоупотребляет аппаратным watchdog: стоит завершить его главный процесс — и заражённое устройство уходит в перезагрузку, давая вредоносу шанс запуститься снова.
-
Критическая уязвимость DHCPv6 в OpenWrt открывает путь к выполнению кода с правами root
OpenWrt выпустила версию 24.10.8, закрыв критическое переполнение стека в odhcpd (CVE-2026-53921, CVSS 9.8), а также ряд других уязвимостей в сетевых службах, включённых по умолчанию.
-
STAR Labs превратила гонку в подсистеме traffic-control ядра Linux в root-эксплойт с помощью ИИ
Исследователь Ли Цзя Цзе заявил, что искусственный интеллект помог ему найти уязвимость use-after-free (CVE-2026-53264) и ускорить разработку эксплойта, дающего локальному пользователю права root.
-
Ubuntu 26.04 LTS получит отдельный HWE-стек для виртуализации
Canonical добавит к традиционному стеку аппаратной поддержки отдельный набор пакетов для виртуализации и конфиденциальных вычислений, чтобы приносить в LTS-релиз свежие возможности AMD SEV-SNP и Intel TDX.
-
GNU Binutils 2.47: новые расширения RISC-V и опции линковщика
Вышел релиз GNU Binutils 2.47 — базового набора бинарных утилит для систем с тулчейном GNU. Обновление принесло поддержку свежих расширений RISC-V, новые опции ассемблера и линковщика, а также ускоренный режим компоновки.
-
«KVM Chainsaw»: чистка «божественной структуры» ядра в Linux 7.3
Мейнтейнер KVM Паоло Бонзини влил в ветку next серию патчей, которая разбивает перегруженную структуру kvm_mmu на три части. Работа рассчитана на цикл разработки Linux 7.3.
-
Ubuntu Touch 24.04-2.0: поддержка «чёлок», скруглённых углов и свежий Chromium
Мобильная операционная система на базе Ubuntu 24.04 LTS получила функциональное обновление: обновлённый движок браузера, работу с вырезами на экране и штатное шифрование данных.
-
Выпущена GNU C Library 2.44: файл /etc/tunables.conf и новые оптимизации
Разработчики GNU представили glibc 2.44 — новый функциональный выпуск ключевой библиотеки для Linux и других платформ. Среди новшеств — системный файл настройки параметров и ускорение математических функций.
-
Debian голосует за судьбу LLM в проекте
Разработчики Debian начали обсуждение общего голосования, которое определит, допустимо ли использование больших языковых моделей при работе над проектом.
-
AI-агент Hermes в режиме YOLO вёл атаку на Минфин Таиланда без оператора
Злоумышленник установил открытый ассистент на арендованный сервер, отключил запрос подтверждения опасных команд и направил его на сеть Министерства финансов Таиланда. Всё вскрылось из-за оставленного включённым листинга каталога.
-
SharedRoot: агент Claude Cowork мог выбраться из виртуальной машины к файлам Mac
Исследователи Accomplish AI показали, как ИИ-агент Anthropic одним сообщением вырывается из Linux-песочницы и получает доступ ко всей файловой системе Mac. Уязвимость затронула около 500 тысяч пользователей macOS.
-
RefluXFS: локальное повышение до root в XFS, найденное с помощью ИИ
Qualys раскрыла CVE-2026-64600 — состояние гонки в подсистеме copy-on-write файловой системы XFS, позволяющее обычному пользователю получить права root. Уязвимость существует с ядра 4.11 и потенциально затрагивает более 16 миллионов систем.
-
GNOME готовит систему сохранения и восстановления окон
На конференции GUADEC 2026 Адриан Вовк рассказал о работе над общесистемным механизмом сохранения и восстановления расположения окон в GNOME. Это третья попытка, и, по его мнению, удачная — хотя к релизу GNOME 51 она не успеет.
-
Cryptsetup 2.8.7 приспосабливается к отказу от AF_ALG в ядре Linux
Разработчики cryptsetup выпустили обновление, которое учит утилиту работать без интерфейса AF_ALG — его в ядре сочли слишком большой брешью и начали сворачивать.
-
Три новые уязвимости Snap: одна тянется ещё с Ubuntu 16.04 LTS
Canonical раскрыла три уязвимости в snapd. Две получили высокий уровень опасности, а третья затрагивает все выпуски Ubuntu за последнее десятилетие.
-
За сутки опубликованы 432 CVE для ядра Linux
На официальной рассылке linux-cve-announce за последние 24 часа появилось сразу 432 записи об уязвимостях в ядре Linux.
-
SleeperGem: три вредоносных RubyGems-пакета атакуют машины разработчиков
Исследователи описали атаку на цепочку поставок Ruby: злоумышленники перехватывают давно заброшенные аккаунты RubyGems и через обновления доставляют загрузчик, устанавливающий скрытый демон на компьютеры разработчиков.
-
GNU Hurd отчитался о прогрессе: поддержка AArch64 и трансляторы на Rust
Проект GNU Hurd опубликовал квартальный отчёт о ходе разработки, сообщив об успехах в портировании на архитектуру AArch64 и экспериментах с написанием трансляторов на языке Rust.
-
О бэкдоре в XZ Utils вышла книга «Half a Second»
Адриан Мастронарди выпустил книгу, посвящённую истории попытки внедрения бэкдора в XZ Utils в 2024 году. Книга распространяется свободно, но по некоммерческой лицензии без права создания производных работ.
-
Valve опубликовала экспериментальную сборку Holo Core для Steam Frame на ARM64
Valve совместно с Collabora представила первые исходники и бинарные сборки Arch Linux AArch64 под названием Holo Core — программную базу для будущей гарнитуры Steam Frame на чипе Qualcomm.
-
Frame — сервер X11, написанный целиком на ассемблере x86_64
После X11-сервера YSERVER на Rust появилась ещё более экзотическая реализация: Frame написан полностью на ассемблере x86_64. Как и в предыдущем случае, значительная часть кода создана с помощью ИИ.
-
Появился инструмент для отслеживания нераспространённых патчей безопасности ядра Linux
Разработчик представил фильтрующий движок с базой данных, который отслеживает патчи безопасности ядра Linux, не дошедшие до стабильных веток. Проект доступен по адресу patchless.natey.sh.
-
AMD представила ROCm 7.14 с поддержкой Ryzen AI 400
AMD официально анонсировала ROCm 7.14 как новый производственный релиз платформы для вычислений на GPU. Обновление также добавляет поддержку процессоров Ryzen AI 400 серии.
-
Линус Торвальдс: ядро Linux не является «анти-ИИ» проектом
Линус Торвальдс вновь заявил, что проект Linux не выступает против искусственного интеллекта и не является площадкой для идеологической борьбы. Его слова стали ответом части разработчиков ядра, критикующих использование ИИ и LLM в проекте.
-
Обнаружены 11 старых подписанных Microsoft UEFI-загрузчиков Linux, позволяющих обойти Secure Boot
Исследователи по кибербезопасности выявили 11 устаревших UEFI-приложений с подписью Microsoft, которые можно использовать для обхода Secure Boot на большинстве современных систем.
-
Автор статьи призывает чаще использовать команду git history
На Hacker News обсуждают материал о том, что возможности команды git history незаслуженно остаются в тени других инструментов Git. Публикация собрала 179 баллов и 109 комментариев.
-
Ядро Linux 0.11 переписали на идиоматичном Rust
Разработчик переписал классическое ядро Linux версии 0.11 на языке Rust, и получившаяся система успешно загружается в эмуляторе QEMU. Проект опубликован на GitHub и вызвал заметный интерес обсуждающих на Hacker News.
-
Debian выпустила финальное обычное обновление bookworm
Проект Debian объявил о последнем плановом обновлении Debian 12 «bookworm». Дальнейшая поддержка версии продолжится в рамках LTS до 2028 года.
-
Хакерская сатира в формате man-страницы
В сети опубликована сатирическая киберпанк-новелла, оформленная как страница man — и даже в формате GNU Info. Прочитать её можно прямо в терминале.
-
Драйвер Realtek RTL8723BS для Linux защитили от вредоносных точек доступа Wi-Fi
В исправлениях staging-драйверов перед релизом Linux 7.2-rc3 основную часть составили доработки драйвера Realtek RTL8723BS, устраняющие уязвимости при подключении к вредоносным точкам доступа.
-
Появился проект Odyssey Linux
В сети опубликован сайт нового проекта под названием Odyssey Linux. Подробности о дистрибутиве пока не раскрываются.
-
Вышел Debian 13.6 с накопленными исправлениями безопасности
Проект Debian представил Debian 13.6 — очередной точечный релиз ветки Trixie с актуальными исправлениями безопасности и другими обновлениями сопровождения. Отдельно отмечен откат базы данных GeoIP.
-
В загрузчике U-Boot нашли шесть уязвимостей, открывающих путь к скрытым атакам на прошивку
Исследователи обнаружили шесть уязвимостей в широко используемом загрузчике U-Boot, позволяющих злоумышленникам выполнять вредоносный код на этапе загрузки устройства. Это может привести к обходу защитных механизмов и установке устойчивого вредоносного ПО.
-
Дистрибутив OpenMandriva подвергся попытке саботажа через GitHub
Разработчики OpenMandriva сообщили о попытке диверсии: часть репозитория проекта на GitHub была удалена, а в репозиторий Cooker отправлены пустые пакеты, призванные вытеснить GNOME и COSMIC.
-
Вышел дистрибутив deepin 25.2.0
Разработчики deepin выпустили версию 25.2.0 своего дистрибутива на базе Debian с обновлённым рабочим столом Treeland и исправлениями безопасности.
-
Google выплатила $250 тыс. за уязвимость в Linux, позволяющую побег из гостевой VM
Обнаружены две уязвимости в Linux, дающие непривилегированным пользователям root-права. За одну из них, допускающую выход за пределы гостевой виртуальной машины, Google выплатила исследователю $250 тысяч.
-
В ядре Linux 7.3 упростят отключение Syscall User Dispatch
В грядущее ядро Linux 7.3 готовятся патчи, позволяющие проще отключать механизм Syscall User Dispatch. Изменение вносится из соображений безопасности.
-
XWayland 24.1.13 закрывает ещё две уязвимости в коде X.Org
Вышла версия XWayland 24.1.13, устраняющая две новые проблемы безопасности, обнаруженные в кодовой базе X.Org Server. XWayland унаследовал их как компонент, использующий общий код.
-
Valve выпустила Proton 11.0-1 для Steam Play
Компания Valve представила стабильный релиз Proton 11.0-1 — новую основную версию инструмента для запуска Windows-игр в Linux. Обновление затрагивает как обычные ПК с Linux, так и Steam Deck и новую консоль Steam Machine.
-
TUXEDO Computers переведёт TUXEDO OS с Ubuntu на Debian Testing
Баварский производитель Linux-компьютеров TUXEDO Computers объявил о переходе своей операционной системы TUXEDO OS с базы Ubuntu на Debian Testing.
-
В ядре Linux нашли 16-летнюю уязвимость Januscape для побега из виртуальной машины
Исследователи обнаружили в ядре Linux уязвимость под названием Januscape, существовавшую 16 лет. Она позволяет злоумышленникам вырваться за пределы виртуальной машины и выполнить произвольный код на хост-системе.
-
В ядре Linux нашли уязвимость нулевого дня, скрывавшуюся более 19 лет
Исследователь обнаружил и передал в Google kernelCTF уязвимость нулевого дня в ядре Linux, остававшуюся незамеченной свыше 19 лет. Уязвимости присвоен идентификатор CVE-2026-43456.
-
Linux запустили на игровой приставке Atari Jaguar
В сети появилось описание проекта по портированию Linux на Atari Jaguar — приставку начала 1990-х годов. Публикация вызвала заметный интерес на Hacker News.
-
OpenWrt One: открытый маршрутизатор от разработчиков OpenWrt
Проект OpenWrt представил OpenWrt One — маршрутизатор с открытой аппаратной архитектурой. Новость собрала заметный отклик в сообществе Hacker News.
-
Вышел OpenSSH 10.4 с экспериментальной поддержкой постквантовой подписи
Новая версия OpenSSH добавляет экспериментальную композитную схему подписи на основе ML-DSA 44 и Ed25519, а также ужесточает требования к песочнице sshd на Linux.
-
Canonical намерена сделать ARM64 полноценной архитектурой Ubuntu
Canonical рассказала о планах вывести поддержку ARM64 в Ubuntu на уровень x86_64. Об этом сообщил менеджер инженерного подразделения Ubuntu Foundations Рави Кант Шарма.
-
Вышла Phosh 0.56.0 — оболочка для мобильного Linux
Разработчики представили новую версию Phosh, графической оболочки для мобильных устройств на Linux. Релиз собрал заметное внимание сообщества Hacker News.
-
Появился загрузчик для запуска Linux на PlayStation 5
На GitHub опубликован проект ps5-linux-loader — payload, использующий эксплойты гипервizora для запуска кастомного загрузчика на PlayStation 5. Это открывает путь к установке Linux на консоль.
-
Как вызвать нативный код Linux из процесса Wine
На сайте arcanenibble.com опубликован материал, посвящённый способу вызова нативного Linux-кода непосредственно из процесса, запущенного под Wine.
-
Опубликована информация об уязвимости Bad Epoll (CVE-2026-46242)
В открытом доступе появился репозиторий, посвящённый уязвимости с именем Bad Epoll и идентификатором CVE-2026-46242. Подробности пока крайне скудны.
-
Обновление стабильных ядер Linux закрывает две критические уязвимости
Грег Кроа-Хартман анонсировал выпуск сразу семи стабильных ядер Linux, в которых устранены две значимые уязвимости безопасности. Пользователям рекомендуется обновиться в кратчайшие сроки.
-
KWin в KDE Plasma 6.8 откажется от поддержки классического OpenGL
Разработчики KDE готовят для компоновщика KWin отказ от desktop OpenGL в версии Plasma 6.8. Параллельно на этой неделе вышел корректирующий релиз Plasma 6.7.2.
-
Вышла альфа-версия GNOME 51
Разработчики GNOME представили альфа-релиз GNOME 51 — первый шаг на пути к стабильной версии, выход которой запланирован на сентябрь.
-
UPower 1.91.3 устраняет ошибку, ускорявшую износ батареи ноутбуков
Вышло обновление UPower 1.91.3, исправляющее поведение, из-за которого на некоторых ноутбуках служба могла непреднамеренно включать «быстрый» режим зарядки, ускоряющий деградацию аккумулятора.
-
В GNU Guix обнаружены четыре уязвимости, включая удалённое повышение привилегий
Проект GNU Guix сообщил о трёх уязвимостях в утилите guix substitute и ещё одной, затрагивающей команды guix pull и guix time-machine. Пользователям рекомендуется немедленно обновить guix и guix-daemon.
-
В Linux 7.2-rc2 усилена защита BPF от JIT-spraying атак
Разработчики ядра Linux внесли изменения, направленные на защиту подсистемы BPF от атак типа JIT spraying. Правки попали в кодовую базу перед выходом Linux 7.2-rc2.