Feed digilinux.ru [copy] http://digilinux.ru/feed/ has loading error: cURL error 22: The requested URL returned error: 403 Forbidden
Feed Dr. Mickey Lauer [copy] https://www.vanille-media.de/feed.xml has loading error: https://www.vanille-media.de/feed.xml is invalid XML, likely due to invalid characters. XML error: XML_ERR_NAME_REQUIRED at line 1346, column 31
Feed freepost [copy] https://freepo.st/rss/new has loading error: cURL error 22: The requested URL returned error: 444
Feed justine.lol [copy] https://justinetunney.com/rss.xml has loading error: cURL error 60: SSL certificate problem: certificate has expired
В промежуточных выпусках Ubuntu 26.04 LTS будут поставляться новые версии стека виртуализации
Компания Canonical объявила о решении поставлять новые версии компонентов стека виртуализизации в будущих промежуточных выпусках Ubuntu 26.04 LTS. Поставка будет налажена по аналогии с тем как в прошлых LTS-веках поставлялись новые версии ядра Linux и графического стека, перенесённые из обычных релизов Ubuntu, выпущенных после LTS-версии. Обновления будут выпускаться для пакетов qemu-hwe (гипервизор и эмулятор), libvirt-hwe (инструментарий для управления виртуализацией), edk2-hwe (OVMF-прошивка) и seabios-hwe (для совместимости с BIOS) каждые 6 месяцев в течение первых двух лет жизненного цикла LTS-ветки.
За 31 час разработчики Linux опубликовали 432 сообщения об уязвимостях ядра
В списке рассылки linux-cve-announce за период с 09:09 19 июля до 16:27 20 июля 2026 года было опубликовано 432 сообщения об уязвимостях в ядре Linux. Записи получили отдельные идентификаторы CVE и появились в открытом архиве рассылки.
На необычно крупную партию объявлений обратил внимание специалист по безопасности Ян Шауманн. В сообщении для списка oss-security он отметил, что такой поток показывает практическую невозможность вручную оценивать и расставлять приоритеты для каждого отдельного исправления ядра. В качестве наиболее надёжного подхода он назвал регулярное обновление всего парка систем, признав, однако, что в реальной инфраструктуре это не всегда легко осуществить. Исходное обсуждение опубликовано на Openwall.
( читать дальше......
Отчёт о развитии FreeBSD за второй квартал 2026 года
Опубликован отчёт о развитии проекта FreeBSD за второй квартал 2026 года. Владлен Пополитов перевёл полный отчёт на русский язык. Выжимка интересных проектов.
Выпуск композитного сервера Wayfire 0.11
Опубликован релиз композитного сервера Wayfire 0.11, использующего Wayland и позволяющего формировать нетребовательные к ресурсам интерфейсы пользователя c 3D-эффектами в стиле 3D-плагинов к Compiz (переключение экранов через 3D-куб, пространственная раскладка окон, морфинг при работе с окнами и т.п.). Wayfire поддерживает расширение функциональности через плагины и предоставляет гибкую систему настройки. Код проекта написан на языке C++ и распространяется под лицензией MIT.
GNU Binutils 2.47
26 июля 2026 года состоялся выпуск GNU Binutils 2.47 — набора низкоуровневых инструментов для работы с объектными и исполняемыми файлами. В состав проекта входят ассемблер GNU Assembler, компоновщик GNU ld, а также утилиты objdump, readelf, ar, nm, objcopy, strip и другие компоненты, широко используемые при сборке программ в GNU/Linux.
В новой версии продолжено расширение поддержки архитектуры RISC-V. Добавлена работа со стандартными расширениями Zalasr 1.0, Svrsw60t59b 1.0, Zvabd 1.0 и Smpmpmt 1.0, а также с несколькими группами векторных инструкций скалярного произведения. Реализованы и фирменные расширения процессоров SpaceMiT — xsmtvdot и xsmtvdotii.
( читать дальше... )
...Auto-CPUFreq 3.1

26 июля 2026 года представлен Auto-CPUFreq 3.1 — новый выпуск свободной утилиты для автоматического управления частотой и энергопотреблением процессора в Linux. Программа следит за загрузкой и температурой CPU, состоянием аккумулятора и общей нагрузкой на систему, после чего подбирает параметры с учётом баланса между производительностью и временем автономной работы. Проект распространяется под лицензией LGPL 3.0.
Главным новшеством версии 3.1 стал режим мониторинга в графическом интерфейсе. Теперь пользователь может просматривать сведения о состоянии...
2026-07-27
This friday (31 july) there will be scheduled maintenance of the suckless servers.
It's estimated this will take about 1 hour.
The mailinglist, website and source-code repositories will have some downtime.
2026-07-27
slock 1.7 released: download
This contains an important security and reliability fix: https://git.suckless.org/slock/commit/55d985a354048e14f408dd731faaf1acbdc277f4.html
1434 уязвимости в продуктах Oracle, 82 из которых затрагивают Java, MySQL, VirtualBox и Solaris
Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. Отмечается, что июльское обновление стало крупнейшим в истории по числу уязвимостей — устранено 1449 проблем с безопасностью, затрагивающих 334 продукта Oracle. Всплеск числа уязвимостей объясняется разбором проблем, выявленных благодаря применению AI-инструментов.
( читать дальше... )
A GTK4 ssh-askpass in Zig
I run hardened Gentoo on my laptop, and most of the time I never touch ssh-askpass because I’m using -sk keys for most of the systems. There is one class of situation where I do need it, though, which is when a program wants an SSH key passphrase for a regular ED25519 key, but has no terminal to read it from. The usual case is go get, or the go toolchain in general, fetching a private module over SSH during a build that runs without a TTY. OpenSSH can’t prompt on a pipe, so it runs whatever SSH_ASKPASS points at and puts the passphrase prompt in a...