#linux
-
Обнаружены 11 старых подписанных Microsoft UEFI-загрузчиков Linux, позволяющих обойти Secure Boot
Исследователи по кибербезопасности выявили 11 устаревших UEFI-приложений с подписью Microsoft, которые можно использовать для обхода Secure Boot на большинстве современных систем.
-
Автор статьи призывает чаще использовать команду git history
На Hacker News обсуждают материал о том, что возможности команды git history незаслуженно остаются в тени других инструментов Git. Публикация собрала 179 баллов и 109 комментариев.
-
Ядро Linux 0.11 переписали на идиоматичном Rust
Разработчик переписал классическое ядро Linux версии 0.11 на языке Rust, и получившаяся система успешно загружается в эмуляторе QEMU. Проект опубликован на GitHub и вызвал заметный интерес обсуждающих на Hacker News.
-
Debian выпустила финальное обычное обновление bookworm
Проект Debian объявил о последнем плановом обновлении Debian 12 «bookworm». Дальнейшая поддержка версии продолжится в рамках LTS до 2028 года.
-
Хакерская сатира в формате man-страницы
В сети опубликована сатирическая киберпанк-новелла, оформленная как страница man — и даже в формате GNU Info. Прочитать её можно прямо в терминале.
-
Драйвер Realtek RTL8723BS для Linux защитили от вредоносных точек доступа Wi-Fi
В исправлениях staging-драйверов перед релизом Linux 7.2-rc3 основную часть составили доработки драйвера Realtek RTL8723BS, устраняющие уязвимости при подключении к вредоносным точкам доступа.
-
Появился проект Odyssey Linux
В сети опубликован сайт нового проекта под названием Odyssey Linux. Подробности о дистрибутиве пока не раскрываются.
-
Вышел Debian 13.6 с накопленными исправлениями безопасности
Проект Debian представил Debian 13.6 — очередной точечный релиз ветки Trixie с актуальными исправлениями безопасности и другими обновлениями сопровождения. Отдельно отмечен откат базы данных GeoIP.
-
В загрузчике U-Boot нашли шесть уязвимостей, открывающих путь к скрытым атакам на прошивку
Исследователи обнаружили шесть уязвимостей в широко используемом загрузчике U-Boot, позволяющих злоумышленникам выполнять вредоносный код на этапе загрузки устройства. Это может привести к обходу защитных механизмов и установке устойчивого вредоносного ПО.
-
Дистрибутив OpenMandriva подвергся попытке саботажа через GitHub
Разработчики OpenMandriva сообщили о попытке диверсии: часть репозитория проекта на GitHub была удалена, а в репозиторий Cooker отправлены пустые пакеты, призванные вытеснить GNOME и COSMIC.
-
Вышел дистрибутив deepin 25.2.0
Разработчики deepin выпустили версию 25.2.0 своего дистрибутива на базе Debian с обновлённым рабочим столом Treeland и исправлениями безопасности.
-
Google выплатила $250 тыс. за уязвимость в Linux, позволяющую побег из гостевой VM
Обнаружены две уязвимости в Linux, дающие непривилегированным пользователям root-права. За одну из них, допускающую выход за пределы гостевой виртуальной машины, Google выплатила исследователю $250 тысяч.
-
В ядре Linux 7.3 упростят отключение Syscall User Dispatch
В грядущее ядро Linux 7.3 готовятся патчи, позволяющие проще отключать механизм Syscall User Dispatch. Изменение вносится из соображений безопасности.
-
XWayland 24.1.13 закрывает ещё две уязвимости в коде X.Org
Вышла версия XWayland 24.1.13, устраняющая две новые проблемы безопасности, обнаруженные в кодовой базе X.Org Server. XWayland унаследовал их как компонент, использующий общий код.
-
Valve выпустила Proton 11.0-1 для Steam Play
Компания Valve представила стабильный релиз Proton 11.0-1 — новую основную версию инструмента для запуска Windows-игр в Linux. Обновление затрагивает как обычные ПК с Linux, так и Steam Deck и новую консоль Steam Machine.
-
TUXEDO Computers переведёт TUXEDO OS с Ubuntu на Debian Testing
Баварский производитель Linux-компьютеров TUXEDO Computers объявил о переходе своей операционной системы TUXEDO OS с базы Ubuntu на Debian Testing.
-
В ядре Linux нашли 16-летнюю уязвимость Januscape для побега из виртуальной машины
Исследователи обнаружили в ядре Linux уязвимость под названием Januscape, существовавшую 16 лет. Она позволяет злоумышленникам вырваться за пределы виртуальной машины и выполнить произвольный код на хост-системе.
-
В ядре Linux нашли уязвимость нулевого дня, скрывавшуюся более 19 лет
Исследователь обнаружил и передал в Google kernelCTF уязвимость нулевого дня в ядре Linux, остававшуюся незамеченной свыше 19 лет. Уязвимости присвоен идентификатор CVE-2026-43456.
-
Linux запустили на игровой приставке Atari Jaguar
В сети появилось описание проекта по портированию Linux на Atari Jaguar — приставку начала 1990-х годов. Публикация вызвала заметный интерес на Hacker News.
-
OpenWrt One: открытый маршрутизатор от разработчиков OpenWrt
Проект OpenWrt представил OpenWrt One — маршрутизатор с открытой аппаратной архитектурой. Новость собрала заметный отклик в сообществе Hacker News.
- Дальше