Feed digilinux.ru [copy] http://digilinux.ru/feed/ has loading error: A feed could not be found at `http://digilinux.ru/feed/`; the status code is `200` and content-type is `text/html; charset=utf-8`
Feed freepost [copy] https://freepo.st/rss/new has loading error: cURL error 6: Could not resolve host: freepo.st
Feed justine.lol [copy] https://justinetunney.com/rss.xml has loading error: cURL error 60: SSL certificate problem: certificate has expired
Уязвимость в Telegram Desktop, позволяющая отправить произвольные файлы при клике на ссылку
Раскрыты подробности и метод эксплуатации уязвимости (CVE-2026-107181) в Telegram Desktop, официальном клиенте Telegram для настольных систем. Проблема вызвана отсутствием должной обработки неэкранированных символов-разделителей в командах IPC, что позволяло при клике на отправленную ссылку организовать передачу атакующему любых файлов с системы жертвы, включая файлы с сессионными ключами, которые можно использовать для захвата учётной записи в Telegram. Уязвимость устранена в выпуске Telegram Desktop 7.2.9.
В ФС Ext4 намечен к удалению режим data=journal
В состав ядра Linux 7.3, релиз которого ожидается 19 октября, принято изменение, переводящее режим монтирования файловой системы Ext4 "data=journal" в разряд устаревших технологий. Поддержку данной опции монтирования намерены прекратить в 2028 году.
Оценка затрат времени на поддержание пакетов с открытым ПО в Google
Компания Google опубликовала результаты исследования затрат времени инженеров на обновление пакетов с открытым ПО, используемых во внутренних продуктах компании. Данные получены на основе опроса 346 сотрудников Google, участвующих в обновлении пакетов. Вопросы касались того, как много времени инженер тратит на подготовку обновлённой версии пакета и можно ли предсказать связанные с этим трудозатраты при помощи метрик оценки сложности поддержки исходного кода.
Выпуск среды рабочего стола COSMIC 1.10.0
Компания System76, разрабатывающая Linux-дистрибутив Pop!_OS, опубликовала выпуск среды рабочего стола COSMIC 1.10.0. Пакеты с COSMIC 1.10.0 доступны в дистрибутиве Pop!_OS 24.04 и в ближайшее время ожидаются в Fedora, NixOS, Arch Linux, openSUSE, Aeyrin OS, Redox и CachyOS. Код написан на языке Rust и распространяется под лицензиями GPLv3 (приложения) и MPL-2.0 (библиотеки).
Часть сервисов Ubuntu и Canonical недоступна из-за DDoS-атаки
Компания Canonical предупредила пользователей о недоступности или нарушении нормальной работы некоторых сервисов и сайтов, связанных с Ubuntu, из-за DDoS-атаки на инфраструктуру проекта. Для оценки состояния работоспособности рекомендовано использовать страницу status.canonical.com. Зафиксированы сбои в работе Ubuntu Security API, Livepatch API, academy.canonical.com, assets.ubuntu.com, blog.ubuntu.com, canonical.com, developer.ubuntu.com, jaas.ai, maas.io и ubuntu.com.
Flathub снял запрет на размещение приложений, разработанных с использованием AI-инструментов
Каталог приложений Flathub изменил правила, касающиеся применения AI-инструментов при разработке публикуемых приложений. Новая редакция правил допускает размещение во Flathub приложений, использующих сгенерированные через AI код, документацию и другие материалы, но требует обязательного раскрытия применения AI. Публикуемая информация о применении AI должна указывать области и примерный объём содержимого, созданного через AI.
Отладчик с человеческим лицом — The RAD Debugger

30 сентября стал доступен для сборки релиз v0.9.29-alpha отладчика The RAD Debugger, разрабатываемого компанией Epic Games, известной движком Unreal Engine, линейкой игр Unreal, Gears of War и Fortnite. Компания Epic Games поглотила компанию RAD Game Tools, что сделало возможным создавать новый отладчик с открытым исходным кодом, а не как проприетарный...
На соревновании Pwn2Own продемонстрированы взломы смартфонов, принтеров, устройств умного дома и AI-инструментов
Подведены итоги трёх дней соревнований Pwn2Own Ireland 2026, на которых были продемонстрированы 42 успешные атаки с использованием ранее неизвестных уязвимостей (0-day) в смартфонах, устройствах для умного дома, принтерах и AI-инструментах. При проведении атак использовались самые свежие прошивки и операционные системы со всеми доступными обновлениями и в конфигурации по умолчанию. Призовой фонд составил 1.33 млн долларов.
Okular-session v1.0.0
Небольшая «обёртка» над Okular, позволяющая сохранять и восстанавливать сессии.
Okular-session сохраняет локальные пути к документам из Okular и восстанавливает их при запуске без аргументов. Для его работы требуется Linux, Bash 4 или более поздняя версия и Okular.
Написана на bash с использованием Codex.
Пример: во вкладках Okular открыт десяток pdf. При перезагрузке xfce (не закрывая Okular) текущая сессия может восстановиться. А может не восстановиться (при этом процесс okular ... -session ... висит, но без окна).
Можно:
запустить Okular через значок Okular Session; по необходимости (или для сохранения сессии) просто закрыть Okular; при следующем старте через Okular Session все вкладки с открытыми файлами восстанавливаются. ...Inbox Zero for Privacy, not Productivity
The concept of Inbox Zero has been worn out by the productivity crowd over the years and you’ve most likely come across the genre yourself. The type of ideas that tell you to empty your inbox in an effort to attain a state of serene focus, and ascend to become the kind of knowledge worker who “processes” correspondence rather than merely reading it. To be fair, ever since “AI” has been widely adopted to write and even read e-mails, I haven’t heard much from the former Inbox Zero fans, but I never found their framing compelling to begin with. What does interest me, however, is that the...