Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

·10.09.2026 Выпуск медиасервера Jellyfin 1.12 (7 –1)
  Представлен релиз проекта Jellyfin 1.12, позволяющего развернуть на собственном сервере систему мультимедийного вещания для трансляции имеющегося контента на устройства пользователей. Проект основан в 2018 году как форк медиасеврера Emby, продолживший развитие открытой кодовой базы после перехода Emby на проприетарную модель разработки. Код Jellyfin написан на языке C# с использованием платформы .NET и распространяется под лицензией GPLv2. Предоставляются клиентские программы для ПК, мобильных устройств телевизоров, телеприставок и игровых контроллеров, а также web-интерфейс для настройки медиасервера, организации online-вещания и управления мультимедийной коллекцией.

Поддерживается трансляция видео и звука; навигация по коллекции фильмов, фотографий, электронных книг и музыки; просмотр и запись телеэфира при наличии ТВ-тюнера; синхронный совместный просмотр контента несколькими пользователями (SyncPlay); автоматическое обнаружение, каталогизация и сортировка контента; загрузка дополнительной информации (например, обложки альбомов и сведения о музыкантах); функции родительского контроля. Возможно перекодирование форматов на лету c ускорением при помощи технологий Intel QSV, NVIDIA NVENC и AMD AMF или отдача видео в исходном формате, если клиент поддерживает необходимый кодек.

Для взаимодействия с фронтэндами применяется клиент-серверная модель на основе протокола HTTP. Поддерживается вещание с использованием протоколов HLS (HTTP Live Streaming), DLNA и Google Cast (для Chromecast). Возможно расширение функциональности через плагины. Сервер может быть запущен в Linux, macOS и Windows. Для упрощения развёртывания предлагается преднастроенный образ Docker-контейнера.

Среди изменений в новой версии:

  • Изменение структуры БД и оптимизация для хранения плейлистов и коллекций (каждый элемент теперь хранится как отдельная строка в таблице). Разделён запуск ресурсоёмких работ по обслуживанию БД и операций сканирования библиотеки.
  • Проведена оптимизация работы web-интерфейса и устранено подвисание при открытии некоторых страниц.
  • В основной состав добавлены средства для работы с электронными книгами. Почвиламь возможность извлечения данных о книгах и комиксах из файлов OPF, ComicInfo и ComicBookInfo. Добавлены плагины для интеграции с OpenLibrary, GoogleBooks и ComicVine. В web-интерфейсе реализован отдельный раздел для навигации по авторам и коллекциям электронных книг.
  • Для сериалов реализована возможность выбора вариантов материала (режиссерская/театральная версия, качество 4K/1080p).
  • Добавлена возможность отдельной настройки источника рекомендаций и параметров субтитров для каждой библиотеки.
  • В клиентах для ПК и мобильных устройств задействован новый интерфейс Modern, а старый вариант переименован в Legacy.
  • Сервер переведен на .NET 10 (требуется пересборка плагинов). Библиотеки FFmpeg обновлены до ветки 8.1.

  1. OpenNews: Выпуск медиасервера Gerbera 1.9
  2. OpenNews: Выпуск серверов для потокового вещания Roc 0.1, Ant 1.7 и Red5 1.1.1
  3. OpenNews: Выпуск сервера потокового вещания Owncast 0.1.2
  4. OpenNews: Выпуск сервера потокового вещания Icecast 2.5
  5. OpenNews: Выпуск системы потокового видеовещания OBS Studio 32.2
Обсуждение (7 –1) | Тип: Программы |
·10.09.2026 Для FreeBSD развивают новый системный менеджер rcd (48)
  Батист Даруссен (Baptiste Daroussin), член FreeBSD Core Team и автор пакетного менеджера pkg, развивает новый системный менеджер для FreeBSD - rcd. Системный менеджер rcd вызывается init-процессом вместо /etc/rc, читает файлы конфигурации сервисов (/etc/rcd.d/*.ucl), строит дерево зависимостей и запускает сервисы по возможности параллельно друг с другом, после чего отслеживает работу сервисов и при необходимости их перезапускает.

Управление фоновым процессом и операции с сервисами может осуществляться через прямую передачу команд в UNIX-сокет или при помощи утилиты командной строки rctl. Unit-файлы с параметрами сервисов оформляются в формате UCL, который напоминает формат файлов конфигурации nginx и bind с элементами для упрощения автоматизированной обработки, заимствованными из JSON. Предоставляется возможность создания шаблонов типовых unit-файлов и написания встроенных обработчиков на языке Lua. Пример unit-файла для запуска nginx:


   name = "nginx";
   description = "Nginx HTTP Server";
   type = "simple";
   command = "/usr/local/sbin/nginx";
   command_args = "-g 'daemon off;'";
   provides = ["nginx", "http"];
   requires = ["NETWORKING", "sshd"];
   restart {
       policy = "always";
       max_retries = 10;
       delay = 2000;
       backoff = "linear";
   }
   process {
       user = "www";
       group = "www";
       cpuset = "0-3";
   }
   rctl {
       memoryuse = { action = "deny"; amount = "2g"; };
       pcpu = { action = "throttle"; amount = "80"; };
   }

Вместо работы с PID-файлами отслеживание активности запущенных процессов осуществляется с использованием дескрипторов, возвращаемых системным вызовом pdfork(). Имеется поддержка активации сервисов только при обращении к сетевому сокету и возможность защиты важных сервисов от принудительного завершения в случае нехватки памяти в системе. Возможно обновление версии фонового процесса rcd на лету без потери состояния.

Для ограничения доступных сервису ресурсов применяется rctl, а для полной изоляции сервисов поддерживается их запуск в jail-окружениях. Возможна настройка доступа к управляющему UNIX-сокету в привязке к отдельным сервисам. Поддерживается переход в спящий режим.

Системный менеджер полностью обратно совместим с существующей системой последовательного запуска сервисов rc.d и может работать без изменения имеющихся rc.d-скриптов и файлов конфигурации. Достаточно установить rcd на работающую систему и после перезапуска всё продолжит функционировать как раньше, за исключением сокращения времени загрузки за счёт распаралелливания запуска сервисов. Подобная совместимость упростит миграцию систем на rcd и даст возможность постепенно переводить в формат unit-файлов имеющиеся rc.d-скрипты.

Для совместимости с rc.d поддерживается специальный тип unit-ов "legacy". Rcd сканирует содержимое /etc/rc.d/ и /usr/local/etc/rc.d/, разбирает заголовки PROVIDE/REQUIRE/BEFORE/KEYWORD в скриптах, читает настройки rc.conf и определяет состояние запуска скриптов, после чего обрабатывает каждый скрипт как виртуальный legacy unit. В случае использования команды rcctl для управления подобными виртуальными unit-ами, операции транслируются в старый формат, например, выполнение "rcctl reload sshd" приведёт к запуску "/etc/rc.d/sshd reload".

  1. OpenNews: Выпуск системного менеджера systemd 261 и форка liberated-systemd 261
  2. OpenNews: Новые версии сервисного менеджера s6-rc и системы инициализации s6-linux-init
  3. OpenNews: Системный менеджер InitWare, форк systemd, портирован для OpenBSD
  4. OpenNews: Представлен многоплатформенный системный менеджер System XVI, частично совместимый с systemd
  5. OpenNews: Представлен Open Launchd, порт системного менеджера OS X для FreeBSD
Обсуждение (48) | Тип: Программы |
·09.09.2026 18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе (132 +22)
  Исследователи из компании Nebula Security раскрыли сведения о 18 уязвимостях в ядре Linux и подготовили для них эксплоиты, позволяющие непривилегированному локальному пользователю получить права root в системе. Уязвимости устранены в различных весенних и летних обновлениях ядра. Выявленные проблемы:
  • CVE-2026-43502 (эксплоит) - уязвимость в сетевой подсистеме RDS (Reliable Datagram Sockets), вызванная некорректной очисткой закреплённых страниц памяти при сбое отправки данных в режиме zerocopy на этапе до постановки сообщения в очередь. Проблема получила кодовое имя ZcopyReaper, проявляется начиная с версии ядра 4.17 и устранена в ядре в мае. Эксплуатации уязвимости возможна на системах с ядром, собранным с опциями CONFIG_INET=y, CONFIG_AIO=y, CONFIG_RDS=y|m и CONFIG_RDS_TCP=y|m (как правило выставляются по умолчанию). Прав для работы с пространствами имён идентификаторов пользователей для атаки не требуется. Работа эксплоита продемонстрирована в openSUSE со штатным ядром 6.4.
  • CVE-2026-80714 (эксплоит) - уязвимость в подсистеме IPVS (IP Virtual Server), вызванная обращением к памяти после её освобождения из-за ошибочного выставления флага IP_VS_CONN_F_ONE_PACKET при синхронизации соединения, которое после истечения времени жизни соединения приводит к оставлению в хэш-таблице висячих указателей, ссылающихся на уже освобождённую структуру ip_vs_conn. Проблема устранена 19 августа. Работа эксплоита продемонстрирована в Debian 13 c ядром 6.12.
  • CVE-2026-74597 (эксплоит) - уязвимость в драйвере ip6_tunnel, вызванная ошибочным применением к инкапсулированному пакету смещения для опции HAO (Home Address Option), вычисленного на основании внешнего пакета. Через передачу инкапсулированного пакета со специально оформленным заголовком можно добиться записи данных за пределы выделенного буфера. Проблема устранена 19 августа. Работа эксплоита продемонстрирована в CentOS c ядром 6.12.
  • CVE-2026-74581 (эксплоит) - уязвимость в коде для работы с таблицами маршрутизации IPv6, вызванная обращением к памяти после её освобождения (после освобождения памяти под маршрут оставался активный указатель на этот маршрут). Проблема устранена 19 августа. Работа эксплоита продемонстрирована в Debian 13 c ядром 6.12.
  • CVE-2026-74480 (эксплоит) - уязвимость в подсистеме сетевых мостов, вызванная обращением к памяти после её освобождения в коде выхода из multicast-группы (после удаления элемента из связного списка цикл не прерывался и в ходе итераций производилось обращение по указателю на список портов, оставшемуся после удаления). Проблема устранена 9 августа. Работа эксплоита продемонстрирована в RHEL 10 c ядром 6.12.
  • CVE-2026-72255 (эксплоит) - уязвимость в модуле nf_queue подсистемы netfilter, вызванная обращением к памяти после её освобождения, возникающим в ситуации, если после удаления сетевого моста связанный с ним пакет ещё находился в очереди NFQUEUE. Проблема устранена 24 июля. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-72137 (эксплоит) - уязвимость в модуле IPSec XFRM, приводящая к двойному освобождению структуры skb при ошибке отправки keepalive-пакета. Проблема устранена 30 июня. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-68376 (эксплоит) - уязвимость в реализации протокола SCTP, приводящая к переполнению буфера из-за некорректного расчёта размера массива для хранения HMAC-идентификаторов. Проблема устранена 3 августа. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-68162 (эксплоит) - уязвимость в реализации протокола SCTP, приводящая к обращению к памяти после её освобождения при попытке изменения sysctl-параметра после закрытия управляющего сокета. Проблема устранена 10 апреля. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-64560 (эксплоит) - уязвимость в posix-cpu-timer, приводящая к обращению к памяти после её освобождения из-за состояния гонки между удалением таймера и вызовом exec() после смены лидера группы потоков. Проблема устранена 5 июля. Работа эксплоита продемонстрирована на устройстве Google Pixel с платформой Android.
  • CVE-2026-52933 (эксплоит) - уязвимость в подсистеме io_uring, приводящая в случае установки флага IO_POLL_CANCEL_FLAG к обращению к памяти после её освобождения из-за интерпретации как отрицательного числа значения atomic_read() при сравнении со счётчиком ссылок. Проблема устранена 15 апреля. Работа эксплоита продемонстрирована в Fedora Linux c ядром 6.19.
  • CVE-2026-52924 (эксплоит) - уязвимость в реализации протокола SCTP, приводящая к обращению к памяти после её освобождения из-за оставления активного указателя и данных в очереди отправки после освобождения таблицы потоков после возникновения ошибки "Stale Cookie". Проблема устранена 19 июня. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-52923 (эксплоит) - уязвимость в подсистеме SysV IPC, приводящая к обращению к памяти после её освобождения из-за оставления в структуре IDR висячего указателя на освобождённый элемент индекса. Проблема устранена 24 июля. Работа эксплоита продемонстрирована в RHEL 10 c ядром 6.12.
  • CVE-2026-52912 (эксплоит) - уязвимость в модуле nf_queue подсистемы netfilter, вызванная обращением к памяти после её освобождения из-за неверной обработки указателя после удаления сетевого моста при наличия связанных с ним пакетов в очереди NFQUEUE. Проблема устранена 1 июня. Работа эксплоита продемонстрирована в openSUSE c ядром 6.4.
  • CVE-2026-43501 (эксплоит) - уязвимость в коде переупаковки заголовков IPv6 SRH (Source Routing Header), приводящая к записи данных за пределы буфера из-за отсутствия проверки условий, при которых новый заголовок может оказаться больше старого. Проблема устранена 7 мая. Работа эксплоита продемонстрирована на соревновании kernelCTF.
  • CVE-2026-43042 (эксплоит) - уязвимость в механизме MPLS, приводящая к обращению к данным за пределами буфера из-за состояния гонки, возникающего при одновременном чтении блокировки и изменении размера таблицы. Проблема устранена 11 апреля. Работа эксплоита продемонстрирована в Debian 13 c ядром 6.12.
  • CVE-2026-31678 (эксплоит) - уязвимость в подсистеме openvswitch, вызванная обращением к памяти после её освобождения из состоянии гонки при удалении ссылки на сетевое устройство до завершения цикла RCU (Read-Copy-Update). Проблема устранена 2 апреля. Работа эксплоита продемонстрирована в Fedora Linux 44 с ядром 6.19.
  • CVE-2026-31659 (эксплоит) - уязвимость в реализации протокола B.A.T.M.A.N. (Better Approach to Mobile Ad-hoc Networking), приводящая к переполнению буфера из-за целочисленного переполнения, вызванного использованием 16-битных значений при вычислении размера буфера. Проблема устранена 18 апреля. Работа эксплоита продемонстрирована в Arch Linux c ядром 6.19.

  1. OpenNews: Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе
  2. OpenNews: GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM
  3. OpenNews: В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость
  4. OpenNews: 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap
  5. OpenNews: SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера
Обсуждение (132 +22) | Тип: Проблемы безопасности |
·09.09.2026 Бета-выпуск MiDesktop, форка KDE 1 для современных систем (89 +35)
  Представлен первый бета-выпуск проекта MiDesktop, развивающего форк среды рабочего стола KDE 1.1.2, адаптированный для работы на современных системах. Для решения проблем и избавления от ограничений лицензии, специфичных для ветки Qt 1, кодовая база KDE 1 портирована на фреймворк Osiris, развивающий актуализированный форк Qt 2.3.2. Код MiDesktop распространяется под лицензией GPLv2. Готовые сборки сформированы для Debian 13 и Ubuntu 24.04.

Ключевыми свойствами MiDesktop названы простота интерфейса, легковесность и высокая производительность. Разработчики пытаются сохранить общий минималистичный подход к разработке десктоп-систем конца 1990-х и начала 2000-х годов, но избавить среду рабочего стола от недостатков, присущих системам того времени, и модернизировать кодовую базу KDE 1, не перегружая при этом пользовательское окружение избыточной функциональностью.

Для запуска MiDesktop достаточно любой Linux-системы с glibc и X-сервером, таким как XWayland или X.Org Server, или прослойкой Wayback. Из зависимостей отмечены библиотеки libjpeg, libtiff, libpng, Osiris Toolkit 2.4.4+, libxcb, libxkb и gettext. Для сборки необходимы CMake и GCC 12+.

Среди изменений в бета-выпуске:

  • Добавлена новая панель задач MiPanel, основанная на версии KPanel, поставлявшейся в Corel Linux.
  • Портированы приложения KCalc, KHexdit, KScreenshot, Ark и KNotes.
  • Реализована полноценная поддержка прокрутки с использованием колеса мыши (ранее прокрутка работала только при помещении курсора на полосу прокрутки).
  • Обеспечено корректное отображение шрифтов (ранее не работало сглаживание).
  • Устранены проблемы с пропаданием меню и случайными кликами на панели.
  • Налажено древовидное отображение списков в KDE Control Center.
  • Решены проблемы с изменением размера окон GTK-приложений, таких как Firefox, приводившие к смещению части окна за пределами видимой области.

  1. OpenNews: Выпуск десктоп-окружения Trinity 14.1.6, продолжающего развитие KDE 3.5
  2. OpenNews: Выпуск пользовательского окружения NsCDE 2.3
  3. OpenNews: Выпуск среды рабочего стола CDE 2.5.3
  4. OpenNews: Проект KDE отметил своё двадцатилетие повторным выпуском KDE 1
  5. OpenNews: Представлен порт Qt 1 для современных систем
Обсуждение (89 +35) | Тип: Программы |
·08.09.2026 Уязвимость в ОС Qubes, позволяющая обойти изоляцию и выполнить код на уровне Dom0 (54 +21)
  Опубликована информация об уязвимости в операционной системе Qubes, использующей гипервизор для строгой изоляции приложений и компонентов ОС (каждый класс приложений и системные сервисы работают в отдельных виртуальных машинах). В случае если атакующий скомпрометирует одну из виртуальных машин, уязвимость позволяет обойти изоляцию, добиться выполнения произвольных команд на стороне хостового окружения (Dom0) и получить контроль над всей операционной системой. Проблема проявляется при использовании пользователем утилиты "qvm-copy-to-vm" для копирования файла из хостового окружения в подконтрольную атакующему виртуальную машину. Уязвимость устранена в обновлении пакета qubes-core-dom0-linux 4.3.22.

Проблема присутствует в утилите "qvm-copy-to-vm" и вызвана ненадлежащей обработкой ошибок, возвращаемых при обращении к виртуальной машине. Суть уязвимости в том, что утилита qvm-copy-to-vm для отображения информации об ошибке запускала программы kdialog или zenity, используя функцию system() и подставляя сведения о неудачно скопированном файле в числе опций в командной строке. При этом чистка имени файла ограничивалась вырезанием не-ASCII-символов и двойных кавычек без проверки наличия спецсимволов, интерпретируемых командной оболочкой, таких как "`" и "$".

После завершения копирования файлов из хостовой системы обработчик на стороне виртуальной машины передаёт обратно подтверждение операции, в котором среди прочего указывается имя последнего полученного файла. Атака сводится к возвращению кода ошибки вместо подтверждения и указанию для файла, который не удалось скопировать, имени с обрабатываемыми командным интерпретатором спецсимволами. После получения ошибки обработчик на стороне хостового окружения запустит командой system() утилиту для показа диалога с текстом ошибки, передав в командной строке возвращённое атакующим имя файла (например, при указании "file`id`" на стороне хостового окружения будет запущена команда id).

  1. OpenNews: Релиз ОС Qubes 4.3.0, использующей виртуализацию для изоляции приложений
  2. OpenNews: Проект TFC развивает параноидально защищённую систему обмена сообщениями
  3. OpenNews: Выпуск Whonix 18.2, дистрибутива для анонимных коммуникаций
Обсуждение (54 +21) | Тип: Проблемы безопасности |
·08.09.2026 Релиз FreeBSD 14.5 (143 +14)
  После шести месяцев разработки сформирован релиз FreeBSD 14.5. Установочные образы подготовлены для архитектур amd64, i386, aarch64, armv7, powerpc, powerpc64 и riscv64. Дополнительно подготовлены сборки для систем виртуализации (QCOW2, VHD, VMDK, raw) и облачных окружений Amazon EC2, Google Compute Engine и Vagrant.

Следующее обновление FreeBSD 14.6 запланировано на март 2027 года. Поддержка нынешнего выпуска FreeBSD 14.5 будет осуществляться до 30 июня 2027 года, а прошлого выпуска FreeBSD 14.4 - до 31 декабря 2026 года. В целом ветка FreeBSD 14 будет сопровождаться до 30 ноября 2028 года. Поддержка ветки FreeBSD 13.x была прекращена 30 апреля 2026 года. Параллельно развивается ветка FreeBSD 15, актуальный выпуск 15.1 для которой был опубликован три месяца назад.

Основные изменения во FreeBSD 14.5:

  • В ядре реализован Linux-совместимый механизм inotify для отслеживания изменений в файловых системах. В libc добавлены функции inotify_init, inotify_init1 и inotify_add_watch.
  • Добавлена sysctl-настройка security.bsd.unprivileged_kenv_read для запрета непривилегированного доступа к переменным окружения ядра (kenv).
  • В драйвер ФС msdosfs добавлена возможность использования Unicode-символов в именах файлов (налажена работа с разделами FAT32 с emoji в именах файлов).
  • В скрипте rc.firewall реализована поддержка подстановки в переменные firewall_allowservices и firewall_trusted содержимого внешних файлов со списками IP-адресов и подсетей.
  • В программу для работы с ленточными накопителями mt и библиотеку libmt добавлена поддержка картриджей LTO-10 и LTO-10P, а также новых форматов.
  • Изменено поведение утилиты вывода текущего пути pwd, которая в соответствии со спецификациями POSIX теперь по умолчанию использует режим отображения имён символических ссылок (-L) вместо показа пути на который указывают символические ссылки (-P).
  • В утилиту ipfw добавлен обработчик для вызова утилиты ipfw15 при запуске в системе с новым программным интерфейсом пакетного фильтра, появившемся в ядре FreeBSD 15.
  • В утилиту daemon добавлена опция "-m" для указания режима доступа к записываемому файлу для предоставления доступа обработчиков, запускаемых без прав root.
  • В скрипте local-unbound-setup реализована поддержка настройки DNS для систем, в которых используется только IPv6.
  • В заголовочный файл math.h добавлены предложенные в стандарте C23 тригонометрические функции sinpi, cospi и tanpi, умножающие переданный аргумент на число Pi.
  • Обновлён драйвер smartpqi, в который добавлена поддержка новых контроллеров Microchip Smart Storage SCSI и предоставлена возможность указания 32-разрядных значениях при определении размера буфера ввода/вывода.
  • В драйвер acpi добавлена поддержка дополнительных вариантов контроллеров Marvell 88SE9128 SATA (решило проблемы с работой на материнской плате Gigabyte GA-P55A-UD4) и реализована возможность управления энергопотреблением на системах Apple Mac с двумя GPU (включается через sysctl-параметр hw.acpi.apple_darwin_osi).
  • В драйвере asmc прекращена поддержка 32-разрядных устройств Apple Mac с CPU Intel.
  • В загрузчик lualoader добавлены команды be-list и be-switch для просмотра и переключения загрузочных окружений. Обеспечена обработка символических ссылок при поиске загружаемых ядер. Добавлен callback-обработчик для фильтрации загрузочных окружений в запускаемых загрузчиком Lua-скриптах.
  • В инсталляторе bsdinstall обеспечено корректное создание загрузочной записи FreeBSD UEFI.
  • Модули ядра nvidia, nvidia-modeset и nvidia-drm добавлены в чёрный список загрузчика для избежания аварийного завершения в случае их ранней загрузки через loader.conf.
  • Обновлены версии сторонних компонентов: LLVM/Clang 21.1.8, OpenSSL 3.0.21, unbound 1.26.0, Expat 2.8.1, file 5.47, ldns 1.9.2, less 704, libarchive 3.8.7, libpcap 1.10.6, ncurses 6.6, openresolv 3.17.4, NSS 3.123.1, tcpdump 4.99.6, xz 5.8.3.
  • В качестве компоновщика при использовании Clang по умолчанию задействован ld.lld (LLD) вместо промежуточного обработчика, определяющего компоновщик с учётом порядка обнаружения при поиске в файловых путях PATH. Старый подход приводил к замене фактически применяемого во FreeBSD компоновщика ld.lld в случае дополнительной установки в систему GNU ld.
  • В разряд устаревших переведён набор программ lpr, который будет удалён в выпуске FreeBSD 16.0. Вместо lpr рекомендовано использовать порт print/cups или sysutils/LPRng. В фоновом процессе lpd решена проблема с игнорированием номера порта из /etc/printcap при использовании IPv6.

  1. OpenNews: Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе
  2. OpenNews: Отчёт о развитии FreeBSD за второй квартал 2026 года
  3. OpenNews: Порты FreeBSD временно заморожены из-за добавления слишком большого файла
  4. OpenNews: Релиз FreeBSD 14.4
  5. OpenNews: Релиз FreeBSD 15.1
Обсуждение (143 +14) | Тип: Программы |
·07.09.2026 Выпуск пользовательского окружения DankMaterialShell 1.6 (52 +12)
  Представлен релиз пользовательского окружения DankMaterialShell (DMS) 1.6, поддерживающего работу поверх композитных серверов niri, Hyprland, Sway, MangoWC, labwc, Scroll и Miracle WM. DankMaterialShell предоставляет единый набор сочетающихся между собой компонентов для формирования рабочего стола, таких как панель задач, переключатель виртуальных рабочих столов, интерфейс навигации по установленным приложениям и конфигуратор. Оформление соответствует концепции Material Design 3. Код фонового процесса для интеграции с системой, инструментария и инсталлятора написаны на языке Go и распространяются под лиценизей MIT. Компоненты интерфейса, панели, виджеты и графические приложения подготовлены на языке QML с применением фреймворка Quickshell, написанного на C++ с использованием Qt.

Возможности DankMaterialShell:

  • Динамические темы оформления, автоматически применяемые к GTK, Qt и системным приложениям. Цветовые схемы для тем формируются с учётом цвета выбранных обоев рабочего стола.
  • Встроенные в управляющий фоновый процесс средства сбора метрик о температуре и потреблении ресурсов CPU, ОЗУ и GPU. Наличие интерфейса для управления запущенными процессами.
  • Расширяемый через плагины интерфейс для навигации по установленным в системе приложениям с поддержкой поиска программ, файлов, открытых окон и команд.
  • Центр управления с интерфейсом для настройки сети, Bluetooth, звуковых устройств и экрана.
  • Возможность включения ночного режима работы, а также переключения между светлой и тёмной темами оформления.
  • Центр уведомлений, поддерживающий группировку уведомлений, использование разметки в тексте и навигацию при помощи клавиатуры.
  • Панель с виджетами для календаря, прогноза погоды, просмотра истории работы с буфером обмена и интеграции с мультимедийными проигрывателями при помощи протокола MPRIS.
  • Экран блокировки системы с возможностями управления сеансом. Возможна активация спящего режима или блокировка экрана при определённом периоде неактивности пользователя.
  • Экран входа в систему Dank Greeter.
  • Система плагинов, расширяющих функциональность и устанавливаемых из репозитория плагинов.
  • Универсальный инсталлятор, позволяющий развернуть и настроить окружение на базе DankMaterialShell в Arch, Fedora, Debian, Ubuntu, openSUSE, Gentoo и Void Linux.
  • Инструментарий Dank Search для поиска файлов в системе.
  • Календарь-планировщик Dank Calendar, поддерживающий протокол CalDAV и синхронизируемый с сервисами Google и Microsoft.
  • В разработке находится собственный файловый менеджер и приложение DankConnect для интеграции со смартфоном.

Среди изменений в новом выпуске:

  • Проведена оптимизация производительности, в результате которой доставка сообщений через IPC ускорена в 5.2 раза, сохранение изображений инструментом для создания скриншотов стало быстрее в 4-8 раз, а нагрузка на CPU при использовании пипетки для определения цветов снизилось в 3.9 раза. Потребление памяти пользовательским окружением снижено на 19% и теперь составляет 76 MB.
  • Предложен новый режим панели - Dank Island​, в котором виджеты оформлены в виде визуально отделённых островков, динамически реагирующих на действия пользователя или системные события. Режим включается через опцию "Island" в настройках "Bar -> Appearance".
  • Сформирован первый выпуск экрана входа в систему dank-greeter.
  • В утилите для мониторинга за состоянием системы dgop​ и системе поиска dsearch​ добавлена начальная поддержка ОС FreeBSD.
  • В календаре-планировщике dcal​ реализована поддержка создания событий через перетаскивание элементов в дневные и недельные списки в режиме drag&drop. Разрешено выделение одновременно нескольких элементов.
  • В утилите для создания скриншотов разрешено выделение области экрана, охватывающей информацию с нескольких мониторов. Добавлена начальная реализация режима захвата с прокруткой содержимого для отражения областей в окне, требующих прокрутки. Добавлена поддержка Wayland-протокола wp_color_manager_v1, позволившего обеспечить работу c 10-битным представлением цвета и HDR.
  • Добавлен новый браузер плагинов.
  • Для GTK3-приложений реализована поддержка динамических тем оформления (GTK3-приложения теперь подхватывают изменение системной цветовой схемы на лету без необходимости перезапуска).
  • В интерфейсе выбора темы оформления реализован показ уровня контраста текста (AA - 4.5:1 или AAA - 7:1).
  • В интерфейс настройки сети добавлена поддержка включения Wi-Fi Hotspot для предоставления сетевого доступа другим системам. Добавлена кнопка обновления списка беспроводных сетей. В NetworkManager добавлен бэкенд для сотовых модемов.
  • Добавлена поддержка работы одновременно с несколькими Bluetooth-адаптерами.
  • В панели задач разделены закреплённые и запущенные приложения.
  • Добавлена начальная поддержка платформы FreeBSD.
  • Унифицировано присвоение номеров версий компонентам рабочего стола. Версии dsearch, dgop, dcal и dgreeter теперь выпускаются вместе с DMS и имеют общий номер выпуска.

  1. OpenNews: Выпуск композитного сервера Wayfire 0.11
  2. OpenNews: Выпуск композитного сервера Hyprland 0.56
  3. OpenNews: Доступен композитный сервер Nourish 1.0.0
  4. OpenNews: Выпуск miracle-wm 0.10, композитного менеджера на базе Wayland и Mir
  5. OpenNews: Выпуск labwc 0.20, композитного сервера для Wayland
Обсуждение (52 +12) | Тип: Программы |
·07.09.2026 Nitter и XCancel возобновили работу после консультации с юристами (46 +37)
  Сервисы Nitter и XCancel, предоставляющие альтернативный интерфейс для просмотра сообщений из социальной сети X (Twitter) без регистрации учётной записи, возобновили свою работу. Репозиторий проекта Nitter, в котором развивался свободный (GPLv3) фронтенд для доступа к X.com без навязывания JavaScript, аналитики, трекеров и сторонних сервисов, возвращён из архивного режима. Автор Nitter пока ограничился заявлением, что проект возвращён в строй после консультации с юристами. Похожее объявление опубликовали создатели XCancel. Дополнительные подробности планируют раскрыть позднее.

Работа сервисов Nitter и XCancel была остановлена две недели назад после получения от компании X Corp уведомления с требованием прекращения незаконной деятельности (cease and desist) под угрозой предъявления судебного иска. В уведомлении утверждалось, что сервисы нарушают специфичные для отдельных штатов и федеральные законы США, включая, принятый в Техасе Закон о вредоносном доступе к компьютерам (§ 143.001 и § 33.02) и Закон Лэнхема о товарных знаках (15 U.S.C. §§ 1114, 1125)». Разработчикам Nitter и XCancel вменялось незаконное обращение к API X.com и связанными с ними данными, а также получение доступа к учётным записям X и токенам сессий в нарушение правил сервиса.

  1. OpenNews: Nitter и XCancel прекратили работу из-за угрозы судебного иска
  2. OpenNews: Прекращение существования Nitter, свободного альтернативного фронтенда к Twitter
  3. OpenNews: nitter.net - свободная замена GUI Twitter
Обсуждение (46 +37) | Тип: К сведению |
·06.09.2026 Выпуск MicroPythonOS 0.18, ОС с графическим интерфейсом для микроконтроллеров (44 +19)
  Доступен выпуск проекта MicroPythonOS 0.18.0, разрабатывающего операционную систему для микроконтроллеров, таких как ESP32, написанную с использованием инструментария MicroPython. Операционная система оснащена графическим интерфейсом, развиваемым с оглядкой на Android и iOS, и поддерживающим управления через сенсорные экраны или кнопки навигации. Из областей применения MicroPythonOS упоминаются устройства интернета вещей (IoT), системы управления домашней автоматизацией, интерактивные панели, роботы и умные носимые устройства с управлением экранными жестами. Проект также может применяться для быстрой разработки прототипов новых устройств. Код написан на языках Си и Python и распространяется под лицензий MIT.

MicroPythonOS предлагает минимальную базовую систему, отвечающую за инициализацию и взаимодействие с аппаратным обеспечением, монтирование накопителей, многозадачность и интерфейс пользователя. Вся остальная функциональность, такая как настройка Wi-Fi и установка обновлений, вынесена в приложения. В базовый набор входит меню приложений, конфигуратор, виджет для настройки Wi-Fi, программа установки и обновления приложений.

Для приложений предлагается использовать язык MicroPython (урезанная редакция Python 3) и подмножество библиотек Python. Возможна установки внешних приложений, распространяемых через централизованный каталог App Store (например, через App Store распространяются просмотрщик изображений и программа для работы с камерой). Обновления доставляются по сети в режиме OTA (over-the-air). Имеется поддержка Wi-Fi, Blutooth, звуковых кодеков, датчиков IMU (Inertial Measurement Unit), сенсорных экранов и камер.

Среди изменений в новой версии:

  • Добавлена поддержка платы Waveshare ESP32-S3-Touch-LCD-3.5 с встроенным 3.5-дюймовым экраном (320x480) и звуковым кодеком ES8311.
  • В каталоге приложений AppStore добавлена кнопка "Scan QR" для сканирования QR-кода с идентификатором программы (https://badgehub.eu/page/project/APP_ID, micropythonos://app/APP_ID или mpos://app/APP_ID) и показа детальной информации о приложении. В программе для работы с камерой при сканировании QR-кодов добавлено распознавание ссылок на приложения и предоставление диалога для перехода в каталог приложений.
  • В AppManager предоставлена возможность привязки обработчиков URL к приложениям.
  • В музыкальном проигрывателе обеспечена работа флага зацикленного воспроизведения на всех платформах. Улучшена поддержка звуковых систем, подключаемых через шину I2S (Inter-IC Sound).
  • В менеджере шрифтов реализовано кэширование кодов emoji.
  • В TaskManager добавлена функция для отслеживания состояния запущенных задач и их перезапуска при завершении работы. Режим автоперезапуска применён к консоли aiorepl.
  • Добавлено сжатие статичных архивов ФС (freezefs --compress), а также включена чистка pycache-файлов и оставленных в сборочном окружении резервных копий, что позволило уменьшить размер прошивки на 39 КБ. Включено сжатие шрифтов Montserrat 10-18, что сэкономило 19 КБ.

  1. OpenNews: В CPython реализована официальная поддержка архитектуры RISC-V
  2. OpenNews: Опубликована операционная система реального времени RT-Thread 5.1
  3. OpenNews: Выпуск Snek 1.10, Python-подобного языка программирования для встраиваемых систем
  4. OpenNews: Обеспечена возможность запуска MicroPython в web-браузере
  5. OpenNews: Доступен PikaScript 1.8, вариант языка Python для микроконтроллеров
Обсуждение (44 +19) | Тип: Программы |
·05.09.2026 Доступно пользовательское окружение Noctalia 5.0 (123 +18)
  Опубликован выпуск проекта Noctalia 5.0, развивающего пользовательское окружение, способное функционировать поверх любых композитных менеджеров, поддерживающих Wayland-протокол layer-shell, например, Niri, Hyprland, Sway, Scroll, Mango, Labwc, Triad и dwl. Отдельно разработчиками Noctalia на базе библиотеки wlroots развивается собственный композитный менеджер Umbriel, который пока не достиг готовности к релизу. Код написан на языке C++ и распространяется под лицензией MIT.

Предлагаемое проектом Noctalia окружение включает в себя панель, меню запуска программ, конфигуратор, хранитель экрана, систему вывода уведомлений, систему управления сеансами, механизм просмотра истории буфера обмена, набор виджетов и экран входа в систему. При разработке используются возможности протокола Wayland и графического API OpenGL ES, без применения готовых тулкитов, таких как Qt и GTK. Компоненты среды рабочего стола развиваются как унифицированный стек, использующий единое оформление, конфигурацию и IPC. Настройки определяются в формате TOML и могут изменяться на лету, без перезапуска оболочки.

Предлагаются настраиваемые панели инструментов, виртуальные рабочие столы, различные раскладки многомониторных конфигураций, системный лоток с виджетами для управления воспроизведением мультимедийного контента, настройки сети, отслеживания заряда аккумулятора, управления громкостью и яркостью, показа прогноза погоды. Для расширения функциональности разработано более 100 плагинов, предлагающих дополнительные виджеты, интерфейсы навигации по программам, панели, фоновые сервисы, расширения к композитному менеджеру, модули интеграции с оборудованием и сторонними сервисами.

Среди изменений в версии Noctalia 5.0:

  • Осуществлён переход с использования Qt на собственный графический стек, использующий для отрисовки OpenGL ES.
  • Возможность раздельного выставления режима оформления (например, выбор тёмной или светлой темы) для приложений.
  • Поддержка выбора устройства вывода звука в привязке к приложениям.
  • Возможность перегруппировки ярлыков приложений в панели в режиме drad&drop.
  • Режим зеркалирования рабочего стола на все подключённые мониторы.
  • Поддержка группировки виджетов с возможностью сворачивания групп.
  • Возможность привязки собственных действий к кликам на виджеты.
  • Возможность автоматического скрытия панели.
  • Поддержка закрепления приложений в панели задач без группировки, различных режимов группировки и закрытия окон при клике средней кнопкой мыши.
  • Новый виджет управления громкостью.
  • Возможность использования фонового процесса IWD для настройки Wi-Fi.

  1. OpenNews: Выпуск дистрибутива CachyOS 260628
  2. OpenNews: Доступен дистрибутив KaOS 2026.06, перешедший с systemd на систему инициализации Dinit
  3. OpenNews: Выпуск композитного сервера Niri 26.04, использующего Wayland
  4. OpenNews: Выпуск пользовательского окружения Sway 1.12
  5. OpenNews: Выпуск композитного сервера Wayfire 0.11
Обсуждение (123 +18) | Тип: Программы |
·05.09.2026 Реформирование процесса утверждения значительных изменений в GNOME (59 –1)
  Разработчики GNOME обсуждают внедрение нового процесса принятия решений, основанного на публикации предложений в форме RFC (Request for Comments) и их последующего совместного утверждения. Участникам GNOME Foundation предлагается подключиться к обсуждению и высказать свои замечания до 4 октября. Модель на основе RFC планируют применять только в особых случаях, для разрешения тупиковых ситуаций, утверждения глобальных изменений в проекте, затрагивающих методы работы участников или код разных приложений и подсистем, а также архитектурных изменений и крупных переработок интерфейса.

Отмечается, что ныне практикуемая неформальная модель на основе принятия индивидуальных решений, приводит к выгоранию участников, затяжным спорам и изнурительному поиску консенсуса в чатах. Новая модель предлагает жёсткий регламент для повышения прозрачности, структурирования процесса и переходу к коллективной ответственности за решение вместо личной. Из недостатков модели управления на основе RFC отмечается сложность процесса для некоторых разработчиков и отсутствие механизма разрешения конфликтов, приводящих к зависанию важных RFC.

Этапы продвижения RFC:

  • Отправка в репозиторий GNOME/rfcs файла RFC-XXXX-название.md со структурировано оформленным предложением и ссылкой на обсуждение.
  • Обсуждение предложения на платформе Discourse с попутной доработкой и внесением правок в RFC.
  • Публикация участниками возражений с пометкой "**Concern**", описывающих возможные проблемы или предлагающих иной путь решения. В случае поддержки возражения редактором или одним из заинтересованных участников, оно переводится в разряд обязательных для рассмотрения.
  • Рассмотрение высказанных возражений, выработка мер по их урегулированию и внесение в RFC изменений.
  • После завершения обсуждения и рассмотрения возражений объявляется 14-дневный финальный период комментариев (FCP, Final Comment Period), во время которого можно заявить только новые возражения. Если новое возражение принято, то обсуждение перезапускается, а период финального приёма возражений сдвигается.
  • После окончания финального периода комментариев и разрешения всех возражений, RFC либо принимается, либо отклоняется.

  1. OpenNews: Планы по модернизации интерфейса GNOME Shell
  2. OpenNews: Изменения в отслеживании проблем с безопасностью в GNOME
  3. OpenNews: Разработчик GNOME Calendar обвинил Linux Mint в игнорировании проблемы с устаревшим пакетом
  4. OpenNews: Инициатива по упрощению тестирования экспериментальных версий программ в GNOME OS
  5. OpenNews: Каталог GNOME Circle не будет принимать приложения, созданные с использованием AI
Обсуждение (59 –1) | Тип: К сведению |
·04.09.2026 Представлен дистрибутив Amazon Linux 2027 (79 +7)
  Компания Amazon начала тестирование дистрибутива Amazon Linux 2027 (AL2027), оптимизированного для облачных окружений и поддерживающего интеграцию с инструментами и расширенными возможностями сервиса Amazon EC2. В качестве основы задействована пакетная база Fedora Linux. Сборки формируются для архитектур x86_64 и ARM64 (Aarch64). Несмотря на первостепенную ориентацию на использование в AWS (Amazon Web Services), дистрибутив также поставляется в форме универсального образа виртуальной машины, который можно запустить на локальной системе или в других облачных окружениях.

Среди изменений, относительно прошлого выпуска Amazon Linux 2023:

  • При формировании Amazon Linux 2027 задействованы компоненты из Fedora 44 и 45, многие пакеты включают специфичные для Amazon Linux модификации или сопровождаются отдельно от Fedora.
  • Задействовано собственное ядро Linux, построенное на основе ветки 7.1 и включающее новые драйверы для устройств Elastic Network Adapter (ENA) и Elastic Fabric Adapter (EFA), а также оборудования, применяемого в инфраструктуре Amazon EC2. Обновления для ядра Linux выпускаются с применением технологии "live patching", дающей возможность устранить уязвимости и применить важные исправления к ядру без перезагрузки системы. Включена верификация модулей ядра по цифровой подписи.
  • Пакеты пересобраны с опциями "-O2 -ftree-vectorize" и с включением оптимизаций на этапе связывания (LTO) для архитектур x86-64-v3 (-march=x86-64-v3, задействованы инструкции AVX и AVX2) и ARM 8.2 (-march=armv8.2-a+crypto -mtune=neoverse-n1).
  • Обновлены системные компоненты, включая GCC 16.1, Clang/LLVM 22, OpenSSH 9.9p1, OpenSSL 3.5, glibc 2.44, binutils 2.46, systemd 260, Python 3.14.
  • Для управления пакетами по умолчанию задействован пакетный менеджер RPM 6.0 и инструментарий DNF5, базовая функциональность управления пакетами в котором вынесена в отдельную библиотеку libdnf5, вместо привязок к PackageKit задействован DNF Daemon, а компоненты на Python переписаны на С++.
  • Подготовлены бэкпорты с вариантами системных компонентов, оптимизированными для ARM-процессоров Graviton.
  • В качестве реализации Java используется Amazon Corretto.
  • Система принудительного контроля доступа SELinux выставлена по умолчанию в режим "enforcing" (в прошлой версии был "permissive").
  • В OpenSSH, OpenSSL, GnuTLS и NSS включена по умолчанию поддержка постквантовых криптоалгоритмов ML-DSA и SLH-DSA.
  • Пакеты coreutils, elinks, haproxy, httpd, libmemcached-awesome, libpq, nginx-awslc, python3-awscrt, python-cryptography, python3.14, rsync, socat, tpm2-tools, tpm2-tss, trousers и wget1 собраны с криптографической библиотекой AWS-LC вместо OpenSSL.
  • Для управления сетевыми настройками задействован systemd-networkd.

    1. OpenNews: Доступен дистрибутив Amazon Linux 2023
    2. OpenNews: Amazon развивает Linux-окружение Vega для использования вместо Android на Fire TV
    3. OpenNews: Amazon адаптировал инструментарий управлениями контейнерами Finch для работы в Linux
Обсуждение (79 +7) | Тип: Программы |
·04.09.2026 Выпуск звукового редактора Audacity 4.0 с новым интерфейсом на Qt (158 +45)
  Опубликован релиз свободного редактора звука Audacity 4.0, предоставляющего средства для редактирования звуковых файлов (Ogg Vorbis, FLAC, MP3 и WAV), записи и оцифровки звука, изменения параметров звукового файла, наложения треков и применения эффектов (например, подавление шума, изменение темпа и тона). Код Audacity распространяется под лицензией GPLv3, бинарные сборки доступны для Linux, Windows и macOS.

Основные улучшения:

  • Интерфейс пользователя полностью переписан с использованием фреймворка Qt. Реализована полноценная поддержка экранов с высокой плотностью пикселей (high-DPI).
  • В интерфейсе реализована поддержка плавающих панелей, а также возможности для закрепления, управления видимостью и перемещения панелей.
  • Предоставлена возможность изменения раскладки элементов в интерфейсе и сохранения новой раскладки в качестве отдельного рабочего пространства. Предложено три преднастроенных рабочих пространства - Modern, Classic и Music.
  • Реализована страница Home, на которой показываются миниатюры с недавно открытыми проектами.
  • Добавлены светлая, тёмная и контрастная темы оформления. Обеспечено использование акцентных цветов. Появилась возможность изменения цвета треков и стилей клипов.
  • Для хранения файлов проекта задействован новый формат ".aup4", который поддерживает сохранение в проекте миниатюр для предпросмотра. При открытии файлы в формате ".aup3" автоматически конвертируются в новый формат.
  • Новые возможности редактирования клипов: прямое выделение одного или нескольких клипов кликом на заголовке; одновременное редактирование (перемещение, обрезка, растяжение времени) нескольких клипов; группировка клипов для перемещения, копирования и вставки нескольких клипов разом; перемещение клипов между дорожками моно и стерео; перемещение одного клипа на другой с заменой перекрываемых частей; отдельный инструмент разделения клипа; автоматическое создание дорожки при вставке; расширенные направляющие и привязка к границам сэмплов.
  • Вместо отдельных режимов выделения и рисования предложены контекстно-зависимые инструменты.
  • Реализована поддержка перемещения по дорожке без остановки воспроизведения. Указатель воспроизведения теперь не скрывается во время навигации и допускает перемещение.
  • Разрешено начинать запись в любом месте временной шкалы с созданием нового клипа в отмеченной позиции. Переработаны функции для записи врезкой (Punch and Roll), компенсации задержек и мониторинга записи отдельных треков. В заголовки треков добавлены динамические индикаторы уровня воспроизведения и записи.
  • В настройках появилась возможность изменения маппинга каналов.
  • В сборках для Windows реализована поддержка ASIO.
  • На Qt портированы встроенные эффекты, генераторы и анализаторы звука.
  • Прекращена поддержка плагинов VAMP и LADSPA. Поддерживаемые форматы плагинов: VST3, Nyquist, LV2 (Linux) и Audio Units (macOS).
  • Из не перенесённых из Audacity 3 возможностей (планируют добавить в следующих выпусках): дорожки тайм-кода (Time Tracks), нотные/MIDI дорожки, микшер, инструменты скриптинга, воспроизведение с изменением скорости и сохранением высоты тона.


  1. OpenNews: Создатель форка Audacity покинул проект после конфликта при выборе нового имени
  2. OpenNews: Созданы форки Audacity, избавленные от телеметрии
  3. OpenNews: Новые правила конфиденциальности Audacity допускают сбор данных в интересах органов власти
  4. OpenNews: Компания Muse Group поглотила проект Audacity
  5. OpenNews: Выпуск звукового редактора Audacity 3.0
Обсуждение (158 +45) | Тип: Программы |
·03.09.2026 Выпуск системы глубокого инспектирования пакетов nDPI 6.0 (36 –9)
  Проект ntop, развивающий инструменты для захвата и анализа трафика, опубликовал инструментарий для глубокого инспектирования пакетов nDPI 6.0, продолжающий развитие библиотеки OpenDPI. Проект nDPI основан после безуспешной попытки передачи изменений в репозиторий OpenDPI, который остался без сопровождения. Код nDPI написан на языке Си и распространяется под лицензией LGPLv3.

Система позволяет определять в трафике используемые протоколы уровня приложений, анализируя характер сетевой активности без привязки к сетевым портам (может определять известные протоколы, обработчики которых принимают соединения на нестандартных сетевых портах, например, если http отдаётся не с 80 порта, или, наоборот, когда какую-то другую сетевую активность пытаются закамуфлировать под http через запуск на 80 порту).

Отличия от OpenDPI сводятся к поддержке дополнительных протоколов, портированию для платформы Windows, оптимизации производительности, адаптации для применения в приложениях для мониторинга трафика в режиме реального времени (убраны некоторые специфичные возможности, замедлявшие движок), возможности сборки в форме модуля ядра Linux и поддержке определения субпротоколов.

Поддерживается определение 56 типов сетевых угроз (flow risk) и более 450 протоколов и приложений (от OpenVPN, Tor, QUIC, SOCKS, BitTorrent и IPsec до Telegram, Viber, WhatsApp, PostgreSQL и обращений к Gmail, Office 365, Google Docs и YouTube). Имеется декодировщик серверных и клиентских SSL-сертификатов, позволяющий определить протокол (например, Citrix Online и Apple iCloud), используя сертификат шифрования. Для анализа содержимого pcap-дампов или текущего трафика через сетевой интерфейс поставляется утилита nDPIreader.

В новом выпуске:

  • Изменены условия лицензирования. Базовая библиотека nDPI продолжает поставляться под лицензией LGPLv3, но некоторые модули разбора трафика, такие как DNS, QUIC и TLS, переведены на двойную лицензию: LGPLv3 для некоммерческих проектов и коммерческая лицензия для проектов, используемых для получения прибыли.
  • Добавлена возможность выявления и блокирования DoS-атак класса Slowloris, Slow POST и Slow GET, при которых клиент принимает ответ или отправляет запрос очень медленно, не закрывая соединения но и не допуская прерывания по таймауту, что позволяет исчерпать лимит на число активных соединений.
  • Повышена надёжность формирования отпечатков трафика JA4, позволяющих выявлять вредоносную активность. Для снижения вероятности ложных срабатываний реализовано выборочное вычисление хэшей JA4, которое не охватывает некоторые зависящие от сессии расширения TLS, например, расширение для возобновления сеансов через предварительно согласованные ключи (PSK), снижающие уникальность хэшей JA4.
  • Добавлена поддержка механизма трассировки USDT (Userland Statically Defined Tracing), интегрируемого в приложение и не создающего дополнительной нагрузки в выключенном состоянии. USDT позволяет инспектировать работу nDPI при помощи утилит bpftrace и perf на рабочих серверах без применения отдельных отладочных сборок.
  • Добавлена поддержка инспектирования протоколов Meshtastic, libp2p, YGGDRASIL и Nebula, применяемых в оверлейных и mesh-сетях.
  • Реализована возможность классификации данных в форматах JSON и MsgPack, а также разделение активности, связанной с разными сервисами GitHub (Copilot, Packages, Actions) и Proton (Mail, Pass, Drive, Calendar, Docs, Wallet, Lumo, Meet).
  • Добавлена поддержка выделения в трафике голосовых- и видеовызовов.
  • Предложены новые категории управления контентом: дети, поисковые системы, насилие, наркотики и оружие.

  1. OpenNews: Выпуск системы глубокого инспектирования пакетов nDPI 5.0
  2. OpenNews: Доступна система обнаружения атак Suricata 8.0
  3. OpenNews: Релиз системы обнаружения атак Snort 3
  4. OpenNews: Система анализа интернет трафика OpenDPI выпущена под лицензией LGPL
  5. OpenNews: Система анализа сетевых угроз Metron получила статус первичного проекта Apache
Обсуждение (36 –9) | Тип: Программы |
·02.09.2026 Атакующие использовали BGP для подмены сервера обновлений Virtualizor и сайта Softaculous (139 +13)
  Атакующие смогли подменить элементы инфраструктуры компании Softaculous, осуществив подстановку фиктивного маршрута через протокол BGP, благодаря которому удалось перенаправить трафик подсети с серверами Softaculous на подконтрольный атакующим сервер. В результате атаки, среди прочего, удалось перенаправить обращения к клиентскому web-сайту компании, биллингу и серверам распространения обновлений для ПО Virtualizor, после чего использовать их для распространения вредоносного ПО и атаки на клиентов компании. Атакующие смогли получить через сервис Let's Encrypt корректные TLS-сертификаты для доменов Softaculous, так как автоматическая проверка владения доменами прошла через подменённые хосты.

Компания Softaculous поставляет одноимённую платформу для автоматизации установки web-приложений, интегрируемую с панелями управления хостингом cPanel, Plesk, DirectAdmin и ispmanager, а также развивает конструктор сайтов SitePad, панель управления хостингом Webuzo, систему резервного копирования Backuply и панель Virtualizor для управления виртуальными серверами. Во время атаки злоумышленникам удалось опубликовать фиктивное обновление к панели Virtualizor, содержащее вредоносный код. Число пользователей, установивших данное обновление, пока не ясно.

Фиктивный BGP-анонс, меняющий маршрутизацию для подсети 162.55.80.0/24, был отправлен из автономной системы AS62390 (NexonHost) через транзитного провайдера AS6204 (Zet.net). Нарушение маршрутизации продолжалось 33 часа с 28 августа 23:57 (MSK) до 30 августа 08:50 (MSK). Вероятность прохождения запроса через сервер атакующего в пиковые фазы атаки оценивалась в 72% (266 из 368 BGP-пиров применили фиктивный маршрут).

Пользователям продуктов Softaculous, которыми как правило являются хостинг-провайдеры, рекомендовано проверить свои системы на предмет активности вредоносного ПО и поменять пароль доступа к сервисам Softaculous. Администраторам Virtualizor рекомендовано считать свои системы потенциально скомпрометированными и поменять ключи доступа к API и клиентские ключи. В качестве одного из индикаторов компрометации отмечается появление в системе файла "/etc/systemd/system/java-jre-update.service". Клиентам, вводившим в период атаки номера платёжных карт на сайте softaculous.com/clients, следует проверить наличие подозрительных транзакций.

Домены, которые затронула атака:

  • a.softaculous.com,
  • ampps.com,
  • api.sitepad.com,
  • api.softaculous.com,
  • api.virtualizor.com,
  • api.webuzo.com,
  • backuply.com,
  • files.ampps.com,
  • files.sitepad.com,
  • files.softaculous.com,
  • files.virtualizor.com,
  • files.webuzo.com,
  • pagelayer.com,
  • popularfx.com,
  • server.softaculous.com,
  • sitepad.com,
  • softaculous.com, v
  • irtualizor.com,
  • webuzo.com,
  • www.ampps.com,
  • www.backuply.com,
  • www.popularfx.com,
  • www.sitepad.com,
  • www.softaculous.com,
  • www.virtualizor.com,
  • www.webuzo.com.

  1. OpenNews: Компрометация учётной записи привела к сбою BGP-маршрутизации Orange Espagne
  2. OpenNews: Выявлена техника MITM-атак, основанная на подстановке фиктивных BGP-маршрутов
  3. OpenNews: Зафиксировано перенаправление трафика крупнейших финансовых сервисов через BGP
  4. OpenNews: Фишинг-атака на платёжную систему Trezor, вероятно проведённая с использованием BGP
  5. OpenNews: Зафиксирована попытка использования BGP для захвата трафика IP 1.1.1.1
Обсуждение (139 +13) | Тип: Проблемы безопасности |
Следующая страница (раньше) >>



Партнёры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать