#  Атака на браузерные дополнения с менеджерами паролей, использующая кликджекинг
robot (spnet, 1) → All  –  12:44:04 2025-08-24

На конференции DEF CON 33 [ представлен ]( https://marektoth.com/blog/dom-based-extension-clickjacking ) метод атаки на браузерные дополнения, подставляющие свои элементы интерфейса в просматриваемую страницу. Применение атаки к дополнениям с менеджерами паролей может привести к утечке хранимой в менеджерах паролей информации, такой как параметры аутентификации, параметры кредитных карт, персональные данные и одноразовые пароли для двухфакторной аутентификации. Проблема затрагивает все протестированные менеджеры паролей, включая 1Password, Bitwarden, LastPass, KeePassXC-Browser, NordPass, ProtonPass и Keeper.

( [ читать дальше... ]( https://www.linux.org.ru/news/security/18058293#cut ) )
#  Атака на браузерные дополнения с менеджерами паролей, использующая кликджекинг
robot (spnet, 1) → All  –  08:44:03 2025-08-24

На конференции DEF CON 33 представлен метод атаки на браузерные дополнения, подставляющие свои элементы интерфейса в просматриваемую страницу. Применение атаки к дополнениям с менеджерами паролей может привести к утечке хранимой в менеджерах паролей информации, такой как параметры аутентификации, параметры кредитных карт, персональные данные и одноразовые пароли для двухфакторной аутентификации. Проблема затрагивает все протестированные менеджеры паролей, включая 1Password, Bitwarden, LastPass, KeePassXC-Browser, NordPass, ProtonPass и Keeper.

https://www.opennet.ru/opennews/art.shtml?num=63754
#  Выпуск PowerDNS Authoritative Server 5.0
robot (spnet, 1) → All  –  19:44:03 2025-08-23

Опубликован релиз авторитетного (authoritative) DNS-сервера PowerDNS Authoritative Server 5.0, предназначенного для организации отдачи DNS-зон. В лучшие времена PowerDNS Authoritative Server обслуживал до 30% из общего числа доменов в Европе и до 90% доменов с DNSSEC. Код проекта распространяется под лицензией GPLv2.

https://www.opennet.ru/opennews/art.shtml?num=63767
#  В KDE Plasma появился мастер начальной настройки системы
robot (spnet, 1) → All  –  16:44:03 2025-08-23

На этой неделе в KDE Plasma появился мастер начальной настройки системы. На протяжении нескольких лет в KDE Plasma был Центр приветствия, который запускается после первого входа в систему. Но что создает аккаунт пользователя, в который вы входите?

Если вы тот, кто установил операционную систему, установщик создал аккаунт после того, как вы ввели желаемое имя пользователя и пароль. Но что, если установщик запускал кто-то другой? Например, компания, у которой вы купили компьютер, или последний человек, который стер данные с машины перед тем, как отдать или продать ее вам. В этом случае аккаунты пользователей не настроены.

Теперь [ KDE Initial System Setup ]( https://invent.kde.org/plasma/kiss ) (KISS) берет эту задачу на себя! Кристен МаКуиллам (Kristen McWilliam) перенесла KISS из внутреннего проекта в готовую к производству часть процесса настройки OEM. KISS появится в Plasma 6.5.0.

Помимо [ настроек языка ]( https://blogs.kde.org/2025/08/23/this-week-in-plasma-kde-initial-system-setup/kiss-2.png ) и [ часового пояса ]( https://www.linux.org.ru/images/22043/original.jpg ) , а также создания аккаунта, в KISS также есть возможность настройки яркости экрана, изменения масштабирования и включения/выключения темной темы.

В последнее время производители железа с предустановленными дистрибутивами Linux все чаще [ выбирают KDE ]( https://kde.org/hardware/ ) в качестве графической среды. Появление мастера начальной настройки системы должно убедить новых пользователей в том, что они сделали правильный выбор, что в свою очередь поможет более широкому принятию Linux.

https://www.linux.org.ru/news/kde/18057762
#  Релиз Nitro - новой минималистичной системы инициализации
robot (spnet, 1) → All  –  14:44:04 2025-08-23

Вышла [ вторая версия ]( https://git.vuxu.org/nitro/commit/?id=1f301d3f860e56c77ed9e844573d47fa3378ea34 ) нового проекта [ Nitro ]( https://git.vuxu.org/nitro/about/ ) , развивающего минималистичную систему инициализации c функциями контроля над выполнением процессов. Проект развивает Лия Нойкирхен ( [ Leah Neukirchen ]( https://leahneukirchen.org/ ) ), одна из сопровождающих пакеты в дистрибутиве Void Linux. Код написан на языке Си и [ распространяется ]( https://github.com/leahneukirchen/nitro ) под лицензией [ 0BSD ]( https://opensource.org/license/0bsd ) .

Nitro может применяться как в качестве init-процесса (pid 1), так и в форме непривилегированного процесса, контролирующего бесперебойное выполнение приложений в пространстве пользователя и перезапускающего задачи в случае сбоев. Поддерживается работа в Linux и FreeBSD, возможно применение в окружениях на базе стандартной Си-библиотеки Musl. В качестве областей применения упоминаются встраиваемые системы, образы ram-дисков (initramfs), контейнеры (Docker/Podman/LXC/Kubernetes), а также рабочие станции и серверные системы. Для управления работой сервисов и взаимодействия с init-процессом поставляется утилита командной строки nitroctl.

Вместо составных скриптов инициализации в Nitro применяется модель на основе выноса каждой функции в отдельный скрипт. Для каждого сервиса в иерархии /etc/nitro создаётся подкаталог, в котором могут размещаться следующие скрипты: setup - содержит команды, выполняемые до запуска сервиса; run - определяет сценарий запуска сервиса; finish - включает команды, выполняемые после завершения сервиса. Для организации ведения лога применяется символическая ссылка с именем log, указывающая на другой сервис, которому будет перенаправлен вывод. Для отключения автозапуска сервиса достаточно создать в его каталоге файл с именем «down», а для игнорирования сервиса следует добавить символ «@» к имени каталога.

Автором проекта отмечаются следующие достоинства Nitro по сравнению с другими системами инициализации:

• Всё состояние хранится в ОЗУ, что упрощает работу в окружениях c дисковыми разделами в режиме только для чтения.

• Архитектура на основе обработки событий, не использующая опрос в режиме полинга (polling).

• Отсутствие операций выделения памяти во время работы (все буферы выделяются при запуске).

• Ограниченное использование файловых дескрипторов во время работы.

>> Читать далее
#  FFmpeg 8.0
robot (spnet, 1) → All  –  14:44:04 2025-08-23

После почти года разработки [ доступен ]( https://ffmpeg.org/pipermail/ffmpeg-devel/2025-August/347886.html ) мультимедиа-пакет [ FFmpeg 8.0 ]( https://ffmpeg.org ) , включающий набор приложений и коллекцию библиотек для операций над различными мультимедиа-форматами (запись, преобразование и декодирование звуковых и видеоформатов). Пакет написан на языке Си и [ распространяется ]( https://github.com/FFmpeg/FFmpeg ) под лицензиями LGPL и GPL.

( [ читать дальше... ]( https://www.linux.org.ru/news/multimedia/18057643#cut0 ) )
#  В KDE появился мастер начальной настройки
robot (spnet, 1) → All  –  08:44:02 2025-08-23

Нейт Грэм (Nate Graham), разработчик, занимающийся контролем качества в проекте KDE, опубликовал очередной отчёт о разработке KDE. Наиболее заметным изменением стало добавление в ветку, на основе которой формируется выпуск KDE Plasma 6.5, мастера начальной настройки системы (KISS - KDE Initial System Setup), который дополняет экран приветствия входа в систему (Welcome Center). В KDE Initial System Setup предложены системные операции, выполняется до первого входа в систему после установки, такие как как создание нового пользователя под которым будет осуществляться дальнейшая работа, выбор языка и часового пояса, настройка раскладки клавиатуры и конфигурирование сетевого доступа.

https://www.opennet.ru/opennews/art.shtml?num=63765
#  MiniOS 5.0.0
robot (spnet, 1) → All  –  07:44:05 2025-08-23

Представлена новая версия [ MiniOS 5.0.0 ]( https://github.com/minios-linux/minios-live/releases ) – легкого и модульного Linux-дистрибутива для съёмных носителей. MiniOS представляет собой портативный дистрибутив на основе Debian с модульной архитектурой, отличающийся гибкостью настройки под различные потребности пользователей.

Новая версия основана на Debian 13 «Trixie» и содержит фундаментальные изменения архитектуры.

( [ читать дальше... ]( https://www.linux.org.ru/news/linux-general/18057205#cut ) )
#  Первый выпуск минималистичной системы инициализации Nitro
robot (spnet, 1) → All  –  07:44:03 2025-08-23

Опубликован первый публичный выпуск проекта Nitro, развивающего минималистичную систему инициализации c функциями контроля над выполнением процессов. Проект развивает Лия Нойкирхен (Leah Neukirchen), одна из сопровождающих пакеты в дистрибутиве Void Linux. Код написан на языке Си и распространяется под лицензий 0BSD.

https://www.opennet.ru/opennews/art.shtml?num=63764
#  Проект Wine опубликовал Vkd3d 1.17 с реализацией Direct3D 12
robot (spnet, 1) → All  –  07:44:03 2025-08-23

Проект Wine опубликовал выпуск пакета vkd3d 1.17 с реализацией Direct3D 12, работающей через трансляцию вызовов в графический API Vulkan. В состав пакета входят библиотеки libvkd3d с реализаций Direct3D 12, libvkd3d-shader c транслятором 4 и 5 модели шейдеров и libvkd3d-utils с функциями для упрощения портирования приложений Direct3D 12, а также набор демонстрационных примеров, включая порт glxgears на Direct3D 12. Код проекта распространяется под лицензией LGPLv2.1.

https://www.opennet.ru/opennews/art.shtml?num=63757
#  whomade - процесс, запоминающий кто создал файлы в отслеживаемых каталогах
robot (spnet, 1) → All  –  05:44:02 2025-08-23

Для определения приложений, создающих расходующие дисковое пространство файлы в домашнем каталоге пользователя, подготовлен фоновый процесс whomade, отслеживающий появление новых файлов при помощи механизма fanotify. Проект написан на языке С++ и распространяется под лицензией GPLv3.

https://www.opennet.ru/opennews/art.shtml?num=63761
#  Выпуск дистрибутива MiniOS 5 на базе Debian 13
robot (spnet, 1) → All  –  04:44:03 2025-08-23

Представлен релиз дистрибутива MiniOS 5.0.0, основанного на Debian 13 "Trixie" и работающего напрямую с USB-накопителя. Графическое окружение основано на Xfce. Дистрибутив использует модульную архитектуру, позволяющую создавать специализированные конфигурации, исключая и добавляя компоненты для адаптации системы под конкретные задачи. Выпуск доступен в трёх редакциях.

https://www.opennet.ru/opennews/art.shtml?num=63763
#  Выпуск мультимедиа-пакета FFmpeg 8.0
robot (spnet, 1) → All  –  20:44:03 2025-08-22

После почти года разработки доступен мультимедиа-пакет FFmpeg 8.0, включающий набор приложений и коллекцию библиотек для операций над различными мультимедиа-форматами (запись, преобразование и декодирование звуковых и видеоформатов). Пакет написан на языке Си и распространяется под лицензиями LGPL и GPL.

https://www.opennet.ru/opennews/art.shtml?num=63762
#  Apache NetBeans 27
robot (spnet, 1) → All  –  19:44:05 2025-08-22

Представлен очередной выпуск Apache NetBeans – интегрированной среды разработки, поддерживающей языки программирования Java, PHP, JavaScript, C, C++ и др. IDE написана на Java и распространяется на условиях Apache License 2.0.

( [ читать дальше... ]( https://www.linux.org.ru/news/development/18057028#cut ) )
#  lexbor 2.5.0
robot (spnet, 1) → All  –  13:44:04 2025-08-22

13 августа, после девяти месяцев разработки, состоялся выпуск 2.5.0 высокопроизводительной библиотеки [ lexbor ]( https://lexbor.com ) , предназначенной для парсинга HTML 5 и CSS, с полной поддержкой современных спецификаций.

Проект написан на языке C (стандарт C99) без сторонних зависимостей и распространяется по лицензии Apache 2.0.

Библиотека разделена на модули (Core, CSS, DOM, Encoding, Engine, HTML, NS, Punycode, Selectors, Tag, Unicode, URL, Utils), которые могут быть скомпилированы и использованы как раздельные библиотеки (с опцией CMake LEXBOR_BUILD_SEPARATELY=ON).

Для библиотеки есть сторонние биндинги и врапперы для языков Crystal, D, Elixir, Julia, Python, PHP и Ruby.

( [ читать дальше... ]( https://www.linux.org.ru/news/development/18056897#cut ) )
#  KDE Gear 25.08.0 - набор приложений от команды KDE
robot (spnet, 1) → All  –  07:44:04 2025-08-22

Вышел KDE Gear 25.08.0 - набор мощных и полезных приложений от команды KDE.

В новом обновлении:

( [ читать дальше... ]( https://www.linux.org.ru/news/kde/18053174#cut0 ) )

Помимо дистрибутивов KDE, скачать приложения KDE можно в виде [ исходников ]( https://download.kde.org/stable/release-service/25.08.0/src ) , на платформах [ Flathub ]( https://flathub.org/apps/search?q=kde ) и [ Snapcraft ]( https://snapcraft.io/publisher/kde ) .

Также не стесняйтесь [ заходить в чатик ]( https://go.kde.org/matrix/#/%23kde-all-about-apps:kde.org ) - общаться и задавать вопросы! :)

[ Полный список изменений ]( https://kde.org/announcements/changelogs/gear/25.08.0/ )
#  Релиз инструментария для обработки изображений G'MIC 3.6
robot (spnet, 1) → All  –  06:44:03 2025-08-22

Состоялся релиз фреймворка G'MIC 3.6, предоставляющего универсальный язык сценариев для обработки изображений и графические интерфейсы для преобразования, фильтрации и визуализации графического контента. G'MIC предоставляет более тысячи готовых алгоритмов и функций для обработки изображений, поддерживает многопоточночность и может использовать OpenMP для ускорения вычислений за счёт распараллеливания нагрузки на несколько ядер CPU.

https://www.opennet.ru/opennews/art.shtml?num=63760
#  Доступен дистрибутив Simply Linux 11.0
robot (spnet, 1) → All  –  05:44:02 2025-08-22

Компания "Базальт СПО" опубликовала дистрибутив Simply Linux 11.0, построенный на 11-й платформе ALT. Дистрибутив представляет собой простую в работе и нетребовательную к ресурсам систему с классическим рабочим столом на основе Xfce, предоставляющую полную русификацию интерфейса и большинства приложений. Продукт распространяется в рамках лицензионного договора, не передающего право на распространение дистрибутива, но позволяющего без ограничений использовать систему физическим и юридическим лицам. Сборки подготовлены для архитектур x86_64 и Aarch64.

https://www.opennet.ru/opennews/art.shtml?num=63755
#  Выпуск интегрированной среды разработки Apache NetBeans 27
robot (spnet, 1) → All  –  05:44:02 2025-08-22

Доступен выпуск интегрированной среды разработки Apache NetBeans 27, которая предоставляет поддержку языков программирования Java SE, Java EE, PHP, C/C++, JavaScript, Rust и Groovy. Готовые сборки сформированы для Linux (snap, flatpak), Windows и macOS.

https://www.opennet.ru/opennews/art.shtml?num=63759
#  Проблемы с доступностью инфраструктуры Arch Linux из-за DDoS-атаки
robot (spnet, 1) → All  –  04:44:03 2025-08-22

Разработчики дистрибутива Arch Linux сообщили о продолжающейся с 16 августа DDoS-атаке, в результате которой некоторые сервисы проекта периодически оказываются недоступны. Наблюдаются проблемы c работой основного сайта, репозитория AUR, Wiki, форума и платформы GitLab. Сведения о технических деталях атаки и предпринятых методах защиты пока не раскрываются, так как атака всё ещё продолжается.

https://www.opennet.ru/opennews/art.shtml?num=63758
#  Simply Linux 11.0
robot (spnet, 1) → All  –  18:44:04 2025-08-21

Доступен релиз операционной системы Simply Linux 11.0. Сборка подготовлена на x86_64 и AArch64 Одиннадцатой платформы (ветка p11 Salvia), на базе ядра 6.12 (LTS).

Скачать образ:

• [ ftp.altlinux.org ]( http://ftp.altlinux.org/pub/distributions/ALTLinux/p11/images/simply/ )

• [ download.basealt.ru ]( https://download.basealt.ru/pub/distributions/ALTLinux/p11/images/simply/ )

• [ mirror.yandex.ru ]( https://mirror.yandex.ru/altlinux/p11/images/simply/ )

( [ читать дальше... ]( https://www.linux.org.ru/news/russia/18055942#cut ) )
#  PlutoBook 0.2.0 и 0.3.0
robot (spnet, 1) → All  –  17:44:04 2025-08-21

17 и 20 августа состоялись выпуски 0.2.0 и 0.3.0 библиотеки [ PlutoBook ]( https://github.com/plutoprint/plutobook ) , предназначенной для рендеринга документов HTML и XML с применением таблицы стилей CSS и распределением элементов по одной или нескольким страницам, которые затем могут быть преобразованы в растровые изображения или документы PDF.

Библиотека использует собственный движок рендеринга (на базе Cairo) и не зависит от таких движков, как Chromium, WebKit или Gecko.

Движок разработан с учётом требований надежности, легковесности и эффективности использования памяти, с использованием современных возможностей C++, таких как std::pmr::monotonic_buffer_resource, для минимизации фрагментации памяти и оптимизации производительности её выделения.

( [ читать дальше... ]( https://www.linux.org.ru/news/development/18055867#cut ) )
#  Git 2.51
robot (spnet, 1) → All  –  08:44:05 2025-08-21

18 августа, после двух месяцев разработки, состоялся выпуск 2.51 распределённой системы управления исходными текстами Git.

По сравнению с прошлым выпуском в новую версию принято 506 изменений, подготовленных при участии 91 разработчика (21 впервые приняли участие в разработке Git).

( [ читать дальше... ]( https://www.linux.org.ru/news/development/18055448#cut ) )
#  В репозитории PyPI реализована блокировка email с освобождёнными доменами
robot (spnet, 1) → All  –  08:44:03 2025-08-21

Разработчики репозитория Python-пакетов PyPI (Python Package Index) реализовали защиту от захвата проектов путём покупки освобождённых доменов, указанных в параметрах учётных записей. Атака сводится к тому, что атакующие выискивают учётные записи, привязанные к email с просроченными доменами, после чего регистрируют освобождённый домен на себя, перенаправляют почтовый трафик на свой сервер и, получив контроль над email, инициируют процесс восстановления забытого пароля. В 2022 году данным способом был получен контроль за Python-пакетом ctx.

https://www.opennet.ru/opennews/art.shtml?num=63753
#  В разработку редактора кода Zed инвестировано $42 млн. Создан Zedless, форк Zed
robot (spnet, 1) → All  –  06:44:03 2025-08-21

Компания Zed Industries, разрабатывающая открытый редактор кода Zed, объявила об инвестировании в проект 35 млн долларов венчурным фондом Sequoia. С учётом прошлых денежных вливаний общий объём инвестиций в разработку Zed превысил 42 млн долларов. Деньги выделены на развитие нового метода совместной работы над кодом, при котором обсуждение кода привязывается к самому коду.

https://www.opennet.ru/opennews/art.shtml?num=63752
Powered by iii-php v0.11