#linux
-
Interrupt Injection: точный сброс прерывания обходит защиту от Spectre v2
Исследователи MIT CSAIL показали, что непривилегированная программа в Linux может вклиниться в момент между очисткой предсказателя переходов и его использованием ядром — и заново «отравить» его, обходя штатные меры против Spectre v2.
-
Роутеры Zbtlink поставляются с заводским бэкдором, открывающим root-доступ без пароля
Исследователи VulnCheck нашли встроенный бэкдор во всех прошивках китайского производителя Zbtlink: он выдаёт злоумышленнику интерактивную root-оболочку без какой-либо аутентификации.
-
Вышла Mesa 26.2: мешевые шейдеры в NVK и множество улучшений Vulkan
Опубликован очередной квартальный выпуск набора открытых драйверов OpenGL и Vulkan для Linux. Основное внимание вновь уделено Vulkan, но досталось и Zink, Rusticl и даже старым драйверам Radeon.
-
OVSwrap: уязвимость в ядре Linux даёт локальным пользователям root через Open vSwitch
Ошибка повреждения памяти в datapath Open vSwitch позволяет обычному пользователю получить права root на широком спектре дистрибутивов с настройками по умолчанию. Публичный эксплойт поставляется с готовыми данными примерно для 800 сборок ядра.
-
AMD предлагает подсистему eSPI для ядра Linux
AMD опубликовала патчи, вводящие в ядро Linux новую подсистему для интерфейса eSPI, а вместе с ней — драйвер для собственного оборудования.
-
Staging-подсистема Linux запретит патчи от LLM — кроме реальных исправлений безопасности
Грег Кроа-Хартман объявил, что раздел drivers/staging/ ядра Linux больше не будет принимать патчи, сгенерированные языковыми моделями. Исключение — по-настоящему валидные исправления уязвимостей, проверенные на реальном оборудовании.
-
Критическая уязвимость в cPanel: клиент хостинга может выполнять SQL от имени root базы данных
cPanel закрыла уязвимость CVE-2026-58048 (CVSS 9.4), позволявшую владельцу учётной записи хостинга выполнять произвольные SQL-команды с административными привилегиями. В том же выпуске исправлены ещё две бреши, пробивавшие границы аккаунта.
-
Rust хочет избавиться от Pin: неподвижные типы и гарантированные деструкторы
Команда Rust приняла проектную цель на 2026–2027 годы: ввести трейты Move и Forget, позволяющие типам отказаться от перемещения и «забывания». Это должно упростить работу с самоссылающимися типами и в перспективе полностью вытеснить механизм Pin.
-
Shitty: терминал с глупым именем и серьёзными амбициями
Автор pg83 представил Shitty — эмулятор терминала, который, судя по бенчмаркам, обгоняет alacritty, kitty и ghostty, но откровенно признаёт свою «небезопасность по памяти».
-
Linux на калькуляторе: как HP Prime G2 научили запускать X11 и Doom
Инженер Реми ван Элст обновил порт Linux для графического калькулятора HP Prime G2 — с рабочей клавиатурой, тачскрином, X-сервером и, конечно, Doom.
-
GNOME вводит процесс RFC и борется с потоком ИИ-расширений
Проект GNOME завершил июль работой над формальным процессом RFC для управления развитием и одновременной борьбой с наплывом небрежных расширений GNOME Shell, сгенерированных нейросетями.
-
Ветеран Arch Linux Мортен Линдеруд покидает проект после 10 лет
Разработчик, участник команды безопасности и мейнтейнер множества пакетов Мортен «Foxboron» Линдеруд объявил об уходе из Arch Linux, оставив без сопровождения ряд ключевых пакетов.
-
Arch Linux отключил передачу «осиротевших» пакетов в AUR из-за атак
DevOps-команда Arch Linux временно запретила усыновление бесхозных пакетов в AUR: злоумышленники массово перехватывали их и внедряли троян удалённого доступа.
-
Linux 7.3 включит поддержку графики Intel Nova Lake S по умолчанию
В грядущем ядре Linux 7.3 встроенная графика процессоров Intel Nova Lake S будет признана стабильной и заработает «из коробки» — задолго до выхода самих чипов, ожидаемого к началу 2027 года.
-
ARCTIC выпустила контроллер вентиляторов с готовой поддержкой в ядре Linux
Компания ARCTIC не только выпустила недорогой 10-канальный контроллер вентиляторов, но и заранее подготовила для него открытый драйвер, вошедший в основную ветку ядра Linux.
-
gccrs учится собирать ядро Linux: итоги первой половины 2026 года
Проект gccrs, разрабатывающий Rust-фронтенд для GCC, посвятил первое полугодие 2026 года работе над компиляцией ядра Linux — и заметно продвинулся в генерации корректного кода.
-
Ботнет Tengu перезагружает Linux-устройства, когда защитники убивают его процесс
Новый ботнет на базе Mirai злоупотребляет аппаратным watchdog: стоит завершить его главный процесс — и заражённое устройство уходит в перезагрузку, давая вредоносу шанс запуститься снова.
-
Критическая уязвимость DHCPv6 в OpenWrt открывает путь к выполнению кода с правами root
OpenWrt выпустила версию 24.10.8, закрыв критическое переполнение стека в odhcpd (CVE-2026-53921, CVSS 9.8), а также ряд других уязвимостей в сетевых службах, включённых по умолчанию.
-
STAR Labs превратила гонку в подсистеме traffic-control ядра Linux в root-эксплойт с помощью ИИ
Исследователь Ли Цзя Цзе заявил, что искусственный интеллект помог ему найти уязвимость use-after-free (CVE-2026-53264) и ускорить разработку эксплойта, дающего локальному пользователю права root.
-
Ubuntu 26.04 LTS получит отдельный HWE-стек для виртуализации
Canonical добавит к традиционному стеку аппаратной поддержки отдельный набор пакетов для виртуализации и конфиденциальных вычислений, чтобы приносить в LTS-релиз свежие возможности AMD SEV-SNP и Intel TDX.
- Дальше