Feed digilinux.ru [copy] http://digilinux.ru/feed/ has loading error: cURL error 22: The requested URL returned error: 403 Forbidden
Feed Dr. Mickey Lauer [copy] https://www.vanille-media.de/feed.xml has loading error: https://www.vanille-media.de/feed.xml is invalid XML, likely due to invalid characters. XML error: XML_ERR_NAME_REQUIRED at line 1346, column 31
Feed freepost [copy] https://freepo.st/rss/new has loading error: cURL error 6: Could not resolve host: freepo.st
Feed justine.lol [copy] https://justinetunney.com/rss.xml has loading error: cURL error 60: SSL certificate problem: certificate has expired
Обновление дистрибутива для одноплатных ПК DietPi 10.6
Сформирован выпуск DietPi 10.6, дистрибутива для одноплатных ПК на базе архитектур ARM и RISC-V, таких как Raspberry Pi, Orange Pi, NanoPi, BananaPi, BeagleBone Black, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid и VisionFive 2. Дистрибутив построен на пакетной базе Debian и доступен в сборках для более, чем 50 плат. DietPi также может применяться для создания компактных окружений для виртуальных машин и обычных ПК на базе архитектуры x86_64. Сборки для плат отличаются небольшим размером (в среднем 130 МБ) по сравнению с Raspberry Pi OS и Armbian. Инструментарий для сборки и сопровождения дистрибутива распространяется под лицензией...
Обновление антивирусного пакета ClamAV 1.4.6 и 1.5.4 с устранением 8 уязвимостей
Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.6 и 1.5.4, в которых устранены уязвимости, некоторые из которых могут привести к выполнению кода атакующего при проверке специально оформленного содержимого.
Новые версии Wine 11.15 и Wine-staging 11.15
Опубликован экспериментальный выпуск открытой реализации Win32 API - Wine 11.15. С момента выпуска 11.14 был закрыт 41 отчёт об ошибках и внесено 207 изменений.
ClamAV 1.5.4 и 1.4.6

7 августа опубликованы корректирующие выпуски свободного антивирусного пакета ClamAV 1.5.4 и 1.4.6. Основное внимание в новых версиях уделено безопасности: в актуальной ветке 1.5 закрыто восемь CVE, шесть из которых также исправлены в поддерживаемой ветке 1.4. Кроме того, устранена проблема в clamd, способная приводить к раскрытию содержимого памяти процесса.
В ClamAV 1.5.4 исправлены следующие уязвимости:
( читать дальше... )
В OpenJDK запрещён приём кода, созданного через AI. В NetworkManager - разрешён
Компания Oracle запретила приём в открытый проект OpenJDK изменений, сгенерированных через AI-инструменты. Запрет охватывает исходный код, текстовые материалы и изображения, передаваемые в репозитории проекта или размещаемые на сайте, в сообщениях или на wiki-страницах. Из областей в которых разрешено применение AI при разработке Java называются отладка и рецензирование кода.
GCC 16.2

7 августа состоялся выпуск GCC 16.2 — второго стабильного релиза ветки GCC 16. Новая версия носит преимущественно корректирующий характер: разработчики прямо называют её bug-fix release, содержащим исправления регрессий, обнаруженных в GCC 16.1 относительно предыдущих выпусков.
( читать дальше... )
Объявлено о расформировании Nixpkgs Core Team
Команда Nixpkgs Core Team объявила о своём расформировании в связи с выгоранием участников и накопившемся системном кризисе управления в сообществе. Команда координировала работу над репозиторием пакетов Nixpkgs, применяемом в дистрибутиве NixOS, и также выполняла такие задачи, как урегулирование разногласий между мейнтейнерами и утверждение новых участников.
В freenginx и nginx добавили проверку размера текстовой переменной перед тем как записывать в неё данные (+ CVE)
TL;DR: Столкнувшись с третьим обнаруженным за 2026 год переполнением буфера (и, по версии F5, RCE если нет ASLR) при работе с регэкспами и переменными, разработчик freenginx Максим Дунин решил, что пора это прекращать, и добавил в свой продукт проверку размера переменной перед тем как записывать в неё данные. Оттуда это нововведение утащили к себе и nginx, что даёт надежду на прекращение новых CVE на эту тему.
Теперь подробности.
( читать дальше... )
Уязвимость появилась в версии nginx 0.9.6, исправления попали в версии freenginx 1.31.3, nginx 1.30.4, nginx 1.31.3.
( читать дальше... )
Mesa 26.2

5 августа состоялся выпуск Mesa 26.2.0 — очередной функциональный релиз свободного графического стека, содержащего реализации OpenGL, Vulkan, OpenCL и других графических API для Linux и ряда других операционных систем. Mesa 26.2 реализует API OpenGL 4.6, Vulkan 1.4 и OpenCL 3.1, хотя фактически доступная версия зависит от конкретного драйвера и оборудования.
Среди основных изменений:
( читать дальше... )
TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту от уязвимостей Spectre v2
Исследователи из массачусетского технологического института выявили технику атаки TONTOU (Time-of-Neutralization to Time-of-Use), предлагающую новый способ эксплуатации микроархитектурных уязвимостей класса Spectre v2. Уязвимость даёт возможность определить содержимое памяти ядра при выполнении эксплоита в пространстве пользователя. Код для блокирования эксплуатации уязвимости принят в состав ядра Linux 5 августа и включён в состав выпусков 7.1.7, 6.18.43, 6.12.102, 6.6.149, 6.1.181, 5.15.214 и 5.10.263.