Профиль: Аноним (вход | регистрация)
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

/ Линия событий
 - Конфликты
 - Законы и правила
 - Патенты и авторское право
 - Вопросы лицензирования
 - Поглощения, объединения и совместные проекты
 - Санкции и блокировки
 - Продвижение СПО
 - Инциденты
 - Сбои
 - Судебные разбирательства
·11.08.2026 Сотрудники Mozilla случайно разместили на GitHub закрытый GPG-ключ Firefox и Thunderbird (66 +16)
  Компания Mozilla объявила о замене GPG-ключа, применяемого для заверения цифровой подписью артефактов релизов Firefox и Thunderbird, таких как tar-архивы, RPM-пакеты и файлы с контрольными суммами. Замена произведена в связи с инцидентом, в результате которого незашифрованная копия ключа была по недосмотру добавлена в приватный репозиторий компании на GitHub, доступный ограниченному числу участников проекта, которые имели доступ к применению ключа через внутренние сервисы...
·10.08.2026 Представлен ReTransmission, форк BitTorrent-клиента Transmission (177 +16)
  В рамках проекта ReTransmission началась разработка форка BitTorrent-клиента Transmission. К разработке форка подключились Чарльз Керр (Charles Kerr), ключевой разработчик проекта, внёсший большинство изменений, а также Ят Хо (Yat Ho), занимающий третье место по числу коммитов. В качестве причины создания форка упоминается урегулирование конфликта между сопровождающими по вопросу целесообразности добавления новых сопровождающих...
·08.08.2026 В OpenJDK запрещён приём кода, созданного через AI. В NetworkManager - разрешён (105 +23)
  Компания Oracle запретила приём в открытый проект OpenJDK изменений, сгенерированных через AI-инструменты. Запрет охватывает исходный код, текстовые материалы и изображения, передаваемые в репозитории проекта или размещаемые на сайте, в сообщениях или на wiki-страницах. Из областей в которых разрешено применение AI при разработке Java называются отладка и рецензирование кода...
·08.08.2026 Объявлено о расформировании Nixpkgs Core Team (97 +25)
  Команда Nixpkgs Core Team объявила о своём расформировании в связи с выгоранием участников и накопившемся системном кризисе управления в сообществе. Команда координировала работу над репозиторием пакетов Nixpkgs, применяемом в дистрибутиве NixOS, и также выполняла такие задачи, как урегулирование разногласий между мейнтейнерами и утверждение новых участников...
·07.08.2026 TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту от уязвимостей Spectre v2 (111 +27)
  Исследователи из массачусетского технологического института выявили технику атаки TONTOU (Time-of-Neutralization to Time-of-Use), предлагающую новый способ эксплуатации микроархитектурных уязвимостей класса Spectre v2. Уязвимость даёт возможность определить содержимое памяти ядра при выполнении эксплоита в пространстве пользователя. Код для блокирования эксплуатации уязвимости принят в состав ядра Linux 5 августа и включён в состав выпусков 7.1.7, 6.18.43, 6.12.102, 6.6.149, 6.1.181, 5.15.214 и 5.10.263...
·07.08.2026 Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе (16 +20)
  Раскрыта информация об уязвимости (CVE-2026-64561) в гипервизоре KVM, позволяющей получить доступ с правами root к хост-окружению при наличии доступа с правами root в гостевой системе. Проблема также может применяться для локального повышения своих привилегий при наличии доступа к устройству /dev/kvm (например, в RHEL подобный доступ предоставляется всем пользователям). Для загрузки доступен прототип экспоита. Проблеме присвоено кодовое имя Zapscape...
·06.08.2026 Открыт код Cloudflare OS, платформы для приложений, создаваемых через AI (38 –16)
  Компания Cloudflare открыла код платформы Cloudflare OS, предназначенной для создания персональных приложений с использованием вайб-кодинга, а также для безопасной работы с этими приложениями и AI-агентами. Код написан на языке TypeScript и распространяется под лицензией Apache 2.0...
·06.08.2026 Проект Rust утвердил правила в отношении использования AI-инструментов (166 +14)
  Разработчики языка программирования Rust утвердили правила применения AI-ассистентов в проекте. За отдельными исключениями, правила запрещают передачу кода, сгенерированного через AI, но разрешают использование AI для анализа, изучения, рецензирования и проверки кода. Правила распространяются только на основной репозиторий rust-lang/rust, и отдельно утверждаются командами разработчиков субмодулей, подветок и зависимостей из каталога crates.io...
·05.08.2026 В ходе тестирования AI-агент попытался скомпрометировать проект на GitHub (127 +32)
  Организация AISI (AI Security Institute), учреждённая при департаменте науки, инноваций и технологий Великобритании, опубликовала отчёт об эксперименте, приведшем к результатам, напоминающем случай с AI-агентом OpenAI. При 122 тестовых запусках для решения поставленной задачи AI-агенты совершили 19 несанкционированных действий в сети интернет (в 17 случаях использовалась модель Mythos 5, в 2 - GPT-5.6 Sol, у которых не ограничен доступ в интернет и были отключены механизмы, ограничивающие использование для проведения кибератак)...
·04.08.2026 Новый червь ChainDrop поразил более 400 NPM-пакетов (65 +21)
  Зафиксирована массовая атака на пакеты в репозитории NPM, проводимая с использованием нового самораспространяющегося червя ChainDrop, подставляющего вредоносное ПО в зависимости. В результате атаки опубликовано 2212 вредоносных выпусков для 444 пакетов. Наиболее популярные из скомпрометированных пакетов keyv, flat-cache и file-entry-cache насчитывают 154, 149.9 и 147.6 миллионов загрузок в неделю...
·04.08.2026 54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными (271 +97)
  Исследователи из компании JFrog проанализировали опубликованные на днях 55 отчётов об уязвимостях в SQLite. На основании данных отчётов организация MITRE присвоила всем проблемам CVE-идентификаторы. Три проблемы получили статус критических, а самой опасной уязвимости (CVE-2026-51302) компания Red Hat присвоила в своих базах уровень 10 из 10, а SUSE - 9.8 из 10. Детальное изучение заявленных ошибок показало, что 54 из 55 уязвимостей, включая отмеченную критическую проблему, являются фикциями и вызваны галлюцинациями AI-модели...
·03.08.2026 Сервис доставки игр GOG разрабатывает Linux-версию GOG Galaxy (95 +46)
  Сервис доставки старых классических игр GOG.com (Good Old Games) подтвердил разработку Linux-версии приложения GOG Galaxy, позволяющего загружать, устанавливать, обновлять и запускать игры, а также объединять в одной коллекции игры и друзей из разных игровых клиентов. Поддержка размещения игр для Linux была добавлена в GOG.com в 2014 году, но игровой клиент GOG Galaxy до сих пор был доступен только для Windows и macOS. Дата публикации Linux версии не сообщается, но упоминается, что платформа Linux рассматривается как важный объект для инвестиций...
·30.07.2026 Keychron анонсировал ZGM, открытую прошивку для игровых мышей (85 +27)
  Компания Keychron, специализирующая на производстве устройств ввода, представила проект ZGM (Zephyr Gaming Mouse), в рамках которого развивается первая полноценная открытая прошивка для игровых мышей. Проект нацелен на создание платформы, которую легко собирать, изучать, кастомизировать и расширять. Основное внимание при разработке уделяется минимизации задержек, гибкости адаптации для нового оборудования и обеспечению простоты длительного сопровождения продукта. В настоящее время прошивка находится на ранней стадии проектирования, релиз намечен на 1 квартал 2027 года. Код будет опубликован под лицензией GPLv3. Первым устройством, поддерживающим установку ZGM, станет игровая мышь G6 HE...
·25.07.2026 Проект Debian проводит общее голосование о допустимости применения AI при разработке (394 +23)
  Проект Debian объявил о проведении общего голосования (GR, general resolution) разработчиков по вопросу использования больших языковых моделей и AI-инструментов в процессе разработки дистрибутива. Право голоса имеют около тысячи разработчиков, участвующих в сопровождении пакетов и поддержании инфраструктуры Debian. Рассматриваемый вопрос охватывает только применение AI в Debian (работа над пакетами, разрабатываемыми в Debian проектами, web-ресурсами, переводами, документацией и сообщениями в официальной переписке) и не затрагивает использующие AI upstream-проекты, поставку связанных с AI пакетов и принятие патчей, созданных в upstream-проектах при помощи AI. Для голосования предложено два пункта: запретить использование AI и разрешить AI при обязательном соблюдении некоторых условий...
·23.07.2026 Порты FreeBSD временно заморожены из-за добавления слишком большого файла (84 +12)
  Разработчики FreeBSD объявили о решении временно заморозить репозиторий с коллекцией портов в связи с инцидентом, вызванным помещением в порты бинарного файла размером 150 МБ. Данная операция привела к нарушению зеркалирования портов на GitHub из-за превышения ограничения на максимальный размер файла, которое на GitHub составляет 100 МБ. Для проведения чистки и удаления из истории репозитория бинарных данных с сомнительной лицензией введена заморозка от внесения изменений, которая продолжается уже около двух суток. Информация о том, как подобный файл был помещён в дерево портов, пока не приводится, но утверждается, что нет оснований считать репозиторий скомпрометированным...
Следующая страница (раньше) >>



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру