Обновление OpenSSH 9.9p1 с устранением возможности совершения MITM-атаки
Доступен корректирующий выпуск OpenSSH 9.9p1, в котором устранены две уязвимости, выявленные компанией Qualys. Продемонстрирован пример использования данных уязвимостей для совершения MITM-атаки, позволяющей при попытке подключения клиента к SSH-серверу, перенаправить трафик на собственный фиктивный сервер, обойти проверку хостовых ключей и создать у клиента видимость подключения к желаемому серверу (ssh-клиент примет хостовый ключ фиктивного сервера вместо ключа легитимного сервера).
Читать полностью
#OpenNet
@linux_potok
Доступен корректирующий выпуск OpenSSH 9.9p1, в котором устранены две уязвимости, выявленные компанией Qualys. Продемонстрирован пример использования данных уязвимостей для совершения MITM-атаки, позволяющей при попытке подключения клиента к SSH-серверу, перенаправить трафик на собственный фиктивный сервер, обойти проверку хостовых ключей и создать у клиента видимость подключения к желаемому серверу (ssh-клиент примет хостовый ключ фиктивного сервера вместо ключа легитимного сервера).
Читать полностью
#OpenNet
@linux_potok
👍6
Журналисты обнаружили SIO — нового производителя коммерческого шпионского ПО
Журналисты издания TechCrunch и ИБ-специалисты обнаружили, что в Италии существует компания SIO, производящая коммерческую спайварь Spyrtacus для правительственных заказчиков. Компания стоит за разработкой ряда вредоносных приложений для Android, которые маскируются под WhatsApp и не только.
Читать полностью
#xakep
@linux_potok
Журналисты издания TechCrunch и ИБ-специалисты обнаружили, что в Италии существует компания SIO, производящая коммерческую спайварь Spyrtacus для правительственных заказчиков. Компания стоит за разработкой ряда вредоносных приложений для Android, которые маскируются под WhatsApp и не только.
Читать полностью
#xakep
@linux_potok
😱2👍1
Cropdeck сочетает фермерство и карточные игры, создавая замечательную смесь
Когда кажется, что вы видели уже всё, появляется Cropdeck. Разработчик описывает его как "ультимативный фермерский roguelite с колодо-сбором", и это действительно выглядит весьма очаровательно.
Читать полностью
#GamingOnLinux
@linux_potok
Когда кажется, что вы видели уже всё, появляется Cropdeck. Разработчик описывает его как "ультимативный фермерский roguelite с колодо-сбором", и это действительно выглядит весьма очаровательно.
Читать полностью
#GamingOnLinux
@linux_potok
👍5
Сломанная ракушка - самая симпатичная история любви двух маленьких отшельников
Вы когда-нибудь смотрели на игру и думали: "вау, это выглядит по-настоящему прекрасно"? Именно такое чувство у меня возникло, когда я увидел Сломанную ракушку, и я с нетерпением жду её выхода.
Читать полностью
#GamingOnLinux
@linux_potok
Вы когда-нибудь смотрели на игру и думали: "вау, это выглядит по-настоящему прекрасно"? Именно такое чувство у меня возникло, когда я увидел Сломанную ракушку, и я с нетерпением жду её выхода.
Читать полностью
#GamingOnLinux
@linux_potok
👍5
btrfs-progs 6.13
15 февраля состоялся выпуск версии 6.13 набора консольных утилит btrfs-progs для работы с файловой системой Btrfs в пользовательском окружении.
Одним из значительных изменений этой версии является добавление опции --compress в утилиту mkfs.btrfs. При помощи этой новой опции можно включить и настроить алгоритм и степень сжатия. Она должна использоваться в сочетании с аргументом --rootdir для указания нужных директорий для сжатия, например: mkfs.btrfs --compress zlib:9 --rootdir Documentation img. Поддерживаются следующие алгоритмы сжатия: zlib, lzo, zstd.
( читать дальше... )
btrfs, linux, mkfs, userspace, utility
Читать полностью
#LinuxOrgRu
@linux_potok
15 февраля состоялся выпуск версии 6.13 набора консольных утилит btrfs-progs для работы с файловой системой Btrfs в пользовательском окружении.
Одним из значительных изменений этой версии является добавление опции --compress в утилиту mkfs.btrfs. При помощи этой новой опции можно включить и настроить алгоритм и степень сжатия. Она должна использоваться в сочетании с аргументом --rootdir для указания нужных директорий для сжатия, например: mkfs.btrfs --compress zlib:9 --rootdir Documentation img. Поддерживаются следующие алгоритмы сжатия: zlib, lzo, zstd.
( читать дальше... )
btrfs, linux, mkfs, userspace, utility
Читать полностью
#LinuxOrgRu
@linux_potok
👍5🔥2
За месяц число атак на клиентов российских банков с использованием NFCGate выросло на 80%
По информации исследователей F6 (бывшая FACCT), стремительно растет количество атак Android-малвари, злоупотребляющей возможностями опенсорсного приложения NFCGate. За последний месяц число подтвержденных атак увеличилось на 80%, средняя сумма ущерба выросла вдвое, а общая сумма ущерба – более чем в три раза и составила около 150 млн рублей. Сейчас в России насчитывается как минимум 114 000 скомпрометированных Android-устройств.
Читать полностью
#xakep
@linux_potok
По информации исследователей F6 (бывшая FACCT), стремительно растет количество атак Android-малвари, злоупотребляющей возможностями опенсорсного приложения NFCGate. За последний месяц число подтвержденных атак увеличилось на 80%, средняя сумма ущерба выросла вдвое, а общая сумма ущерба – более чем в три раза и составила около 150 млн рублей. Сейчас в России насчитывается как минимум 114 000 скомпрометированных Android-устройств.
Читать полностью
#xakep
@linux_potok
😢2👍1🔥1😡1
Архиватор RAR 7.10
Состоялся релиз проприетарного архиватора RAR версии 7.10.
Список изменений в консольной версии:
32-битные версии Linux и FreeBSD для x86 больше не поддерживаются.
Имя переменной среды, в которой хранится набор ключей RAR по умолчанию, изменено с RAR на RARINISWITCHES. Для пакетных файлов довольно типично использовать имя переменной среды RAR для хранения пути к исполняемому файлу RAR, что ранее приводило к конфликту имён.
При добавлении файлов в существующий RAR-архив каталоги, ранее хранившиеся в таком архиве, перемещаются на место после вновь добавленных файлов. Таким образом, метки времени каталогов устанавливаются после извлечения всех файлов и не изменяются при создании файлов внутри этих каталогов.
Временный файл больше не создаётся по команде rar ch -tl, если не указаны таки...
Читать полностью
#LinuxOrgRu
@linux_potok
Состоялся релиз проприетарного архиватора RAR версии 7.10.
Список изменений в консольной версии:
32-битные версии Linux и FreeBSD для x86 больше не поддерживаются.
Имя переменной среды, в которой хранится набор ключей RAR по умолчанию, изменено с RAR на RARINISWITCHES. Для пакетных файлов довольно типично использовать имя переменной среды RAR для хранения пути к исполняемому файлу RAR, что ранее приводило к конфликту имён.
При добавлении файлов в существующий RAR-архив каталоги, ранее хранившиеся в таком архиве, перемещаются на место после вновь добавленных файлов. Таким образом, метки времени каталогов устанавливаются после извлечения всех файлов и не изменяются при создании файлов внутри этих каталогов.
Временный файл больше не создаётся по команде rar ch -tl, если не указаны таки...
Читать полностью
#LinuxOrgRu
@linux_potok
👍7
Wasmer 6.0 Поддерживает Несколько Гетерогенных Бэкендов
Для тех, кто интересуется WebAssembly за его перспективы «запуска везде» и контейнероподобное безопасное выполнение, Wasmer остаётся одним из ведущих вариантов среды выполнения WASM. Wasmer 6.0 Alpha 1 вышел сегодня как последнее обновление на этом пути...
Читать полностью
#Phoronix
@linux_potok
Для тех, кто интересуется WebAssembly за его перспективы «запуска везде» и контейнероподобное безопасное выполнение, Wasmer остаётся одним из ведущих вариантов среды выполнения WASM. Wasmer 6.0 Alpha 1 вышел сегодня как последнее обновление на этом пути...
Читать полностью
#Phoronix
@linux_potok
👍5
openSUSE тестирует поддержку повторяемых сборок
Разработчики дистрибутива openSUSE сообщили об успехах проекта по обеспечению поддержки повторяемых сборок. В рамках проекта подготовлен концептуальный форк дистрибутива Reproducible-openSUSE (RBOS), для которого достигнута возможность сборки 100% идентичных бинарных пакетов на основе предлагаемого репозитория с исходными текстами, насчитывающего 3300 пакетов. В процессе работы над проектом подготовлено около 40 патчей (1, 2, 3), решающих проблемы с повторяемой пересборкой пакетов. Примерно половина из данных патчей уже передана в upstream-проекты.
Читать полностью
#OpenNet
@linux_potok
Разработчики дистрибутива openSUSE сообщили об успехах проекта по обеспечению поддержки повторяемых сборок. В рамках проекта подготовлен концептуальный форк дистрибутива Reproducible-openSUSE (RBOS), для которого достигнута возможность сборки 100% идентичных бинарных пакетов на основе предлагаемого репозитория с исходными текстами, насчитывающего 3300 пакетов. В процессе работы над проектом подготовлено около 40 патчей (1, 2, 3), решающих проблемы с повторяемой пересборкой пакетов. Примерно половина из данных патчей уже передана в upstream-проекты.
Читать полностью
#OpenNet
@linux_potok
👍7
Линус Торвальдс, по сообщениям, примет код ядра на языке Rust, несмотря на возражения сопровождающего
Драма вокруг кода на языке Rust в ядре Linux продолжается... Кристоф Хеллвиг, сопровождающий помощников по отображению DMA и нескольких других областей ядра, был ярым критиком кода на языке Rust или второстепенных языков программирования в ядре Linux. Хеллвиг критиковал код на языке Rust для ядра Linux и его долгосрочную сопровождаемость. Сегодня он выпустил очередной пост в списке рассылки, где отмечает, что Линус Торвальдс упомянул в частном порядке, что он будет игнорировать вето сопровождающего на код на языке Rust в ядре...
Читать полностью
#Phoronix
@linux_potok
Драма вокруг кода на языке Rust в ядре Linux продолжается... Кристоф Хеллвиг, сопровождающий помощников по отображению DMA и нескольких других областей ядра, был ярым критиком кода на языке Rust или второстепенных языков программирования в ядре Linux. Хеллвиг критиковал код на языке Rust для ядра Linux и его долгосрочную сопровождаемость. Сегодня он выпустил очередной пост в списке рассылки, где отмечает, что Линус Торвальдс упомянул в частном порядке, что он будет игнорировать вето сопровождающего на код на языке Rust в ядре...
Читать полностью
#Phoronix
@linux_potok
5👍9🤷♂7👎1
Counter-Strike: Source и Day of Defeat: Source получили крупные обновления с поддержкой 64 бит
Приятный сюрприз для некоторых классических игр от Valve сегодня, поскольку такие игры, как Counter-Strike: Source и Day of Defeat: Source, получили крупные обновления.
Читать полностью
#GamingOnLinux
@linux_potok
Приятный сюрприз для некоторых классических игр от Valve сегодня, поскольку такие игры, как Counter-Strike: Source и Day of Defeat: Source, получили крупные обновления.
Читать полностью
#GamingOnLinux
@linux_potok
👍7😁1😱1
Производительность NVIDIA GeForce RTX 5080/5090 с Neat Video 6 на Linux
На прошлой неделе NeatLab выпустила Neat Video 6 как новейшую версию своего видеодвижка для снижения шума и улучшения качества видео, который можно использовать с такими программами, как DaVinci Resolve, Final Cut и Premiere Pro. Neat Video 6 оснащен более быстрым механизмом рендеринга, оптимизированной производительностью ЦПУ + ГПУ, улучшенным управлением памятью и другими улучшениями. Neat Video 6 продолжает поддерживать Linux нативно при использовании DaVinci Resolve, а также различные OFX-хосты, такие как Natron / Flame / Mistika / Fusion Studio / Nuke. Поскольку также обновили свой бенчмарк NeatBench, мне было любопытно увидеть, какова производительность Neat Video 6 для новых видеокарт NVIDIA GeForce RTX 50 Blackwell.
Читать полностью
#Phoronix
@linux_potok
На прошлой неделе NeatLab выпустила Neat Video 6 как новейшую версию своего видеодвижка для снижения шума и улучшения качества видео, который можно использовать с такими программами, как DaVinci Resolve, Final Cut и Premiere Pro. Neat Video 6 оснащен более быстрым механизмом рендеринга, оптимизированной производительностью ЦПУ + ГПУ, улучшенным управлением памятью и другими улучшениями. Neat Video 6 продолжает поддерживать Linux нативно при использовании DaVinci Resolve, а также различные OFX-хосты, такие как Natron / Flame / Mistika / Fusion Studio / Nuke. Поскольку также обновили свой бенчмарк NeatBench, мне было любопытно увидеть, какова производительность Neat Video 6 для новых видеокарт NVIDIA GeForce RTX 50 Blackwell.
Читать полностью
#Phoronix
@linux_potok
👍5
Вышло крупное обновление для Team Fortress 2, а исходный код доступен для моддеров через Source SDK
Сегодня большие обновления получили не только Counter-Strike: Source и Day of Defeat: Source, но и Valve выпустила новое обновление для Team Fortress 2, обновив Source SDK, включив TF2!
Читать полностью
#GamingOnLinux
@linux_potok
Сегодня большие обновления получили не только Counter-Strike: Source и Day of Defeat: Source, но и Valve выпустила новое обновление для Team Fortress 2, обновив Source SDK, включив TF2!
Читать полностью
#GamingOnLinux
@linux_potok
👍8
Пользователи Ubuntu LTS могут чаще получать обновления драйверов графики Intel
На этой неделе вышел запоздалый релиз Ubuntu 24.04.2 LTS – первое обновление в серии, которое включает обновленный стек поддержки оборудования (HWE). HWE Ubuntu добавляет более новые ядра Linux и драйверы GPU Mesa для пользователей LTS, чтобы последняя версия LTS хорошо работала с новым оборудованием. Однако вскоре может быть еще больше. Инженер Canonical Шейн Макки предложил расширить обновления HWE Ubuntu, чтобы включить более широкий спектр пакетов драйверов графики для оборудования Intel, что поможет обеспечить, что пользователи [...]
Читать полностью
#OmgUbuntu
@linux_potok
На этой неделе вышел запоздалый релиз Ubuntu 24.04.2 LTS – первое обновление в серии, которое включает обновленный стек поддержки оборудования (HWE). HWE Ubuntu добавляет более новые ядра Linux и драйверы GPU Mesa для пользователей LTS, чтобы последняя версия LTS хорошо работала с новым оборудованием. Однако вскоре может быть еще больше. Инженер Canonical Шейн Макки предложил расширить обновления HWE Ubuntu, чтобы включить более широкий спектр пакетов драйверов графики для оборудования Intel, что поможет обеспечить, что пользователи [...]
Читать полностью
#OmgUbuntu
@linux_potok
👍7👌3
Rhino Linux 2025.2 приносит стабильность и улучшения производительности
Основанный на Ubuntu Rhino Linux 2025.2 предлагает исправления ошибок, улучшенную стабильность и более плавный интерфейс Unicorn Desktop.
Читать полностью
#Linuxiac
@linux_potok
Основанный на Ubuntu Rhino Linux 2025.2 предлагает исправления ошибок, улучшенную стабильность и более плавный интерфейс Unicorn Desktop.
Читать полностью
#Linuxiac
@linux_potok
👍4👌2
Последняя оптимизация AVX-512 для FFmpeg показывает удивительное улучшение на AMD Ryzen
Сегодня в широко используемую открытую мультимедийную библиотеку FFmpeg был добавлен еще один оптимизированный путь кода AVX-512... По сравнению с чистым C-кодом, путь кода AVX2 оказался быстрее в 10.98 раз, а новый путь кода AVX-512 достигает в 18 раз большей производительности по сравнению с обычным C-кодом...
Читать полностью
#Phoronix
@linux_potok
Сегодня в широко используемую открытую мультимедийную библиотеку FFmpeg был добавлен еще один оптимизированный путь кода AVX-512... По сравнению с чистым C-кодом, путь кода AVX2 оказался быстрее в 10.98 раз, а новый путь кода AVX-512 достигает в 18 раз большей производительности по сравнению с обычным C-кодом...
Читать полностью
#Phoronix
@linux_potok
👍8
Подготовка Power Profiles Daemon 0.30 к поддержке Linux 6.14
Сегодня в архивы Plucky была загружена новая версия Power Profiles Daemon (PPD), которая вскоре станет доступной пользователям ежедневных сборок Ubuntu 25.04. Power-profiles-daemon позволяет пользователям многих дистрибутивов Linux, включая Ubuntu и недавно добавленный Linux Mint 22.1, изменять режимы энергопотребления через графический интерфейс или командную строку. Как важный низкоуровневый компонент, улучшения в PPD могут привести к реальным преимуществам. В версии 0.30 внесено несколько значительных изменений.
Читать полностью
#OmgUbuntu
@linux_potok
Сегодня в архивы Plucky была загружена новая версия Power Profiles Daemon (PPD), которая вскоре станет доступной пользователям ежедневных сборок Ubuntu 25.04. Power-profiles-daemon позволяет пользователям многих дистрибутивов Linux, включая Ubuntu и недавно добавленный Linux Mint 22.1, изменять режимы энергопотребления через графический интерфейс или командную строку. Как важный низкоуровневый компонент, улучшения в PPD могут привести к реальным преимуществам. В версии 0.30 внесено несколько значительных изменений.
Читать полностью
#OmgUbuntu
@linux_potok
👍6
Линус Торвальдс заявил, что продолжит интеграцию кода Rust, несмотря на возражения мейнтейнеров ядра Linux
Линус Торвальдс в частном порядке заявил, что продолжит добавлять в свой проект код Rust. Эти действия будут происходить несмотря на возражения многих мейнтейнеров ядра Linux против кода Rust, фактически сделав принятие Rust неизбежным для всех участников сообщества.
Читать полностью
#habr
@linux_potok
Линус Торвальдс в частном порядке заявил, что продолжит добавлять в свой проект код Rust. Эти действия будут происходить несмотря на возражения многих мейнтейнеров ядра Linux против кода Rust, фактически сделав принятие Rust неизбежным для всех участников сообщества.
Читать полностью
#habr
@linux_potok
👍14👾6👎1
Компания Valve опубликовала исходный код игр Half-Life 2 и Team Fortress 2
Компания Valve опубликовала исходный код инструментария "Source SDK 2013", предназначенного для создания модов к играм на базе движка Source. Публикация примечательна тем, что состав пакета включён исходный код игр Half-Life 2, Half-Life 2: Deathmatch и Team Fortress 2. Поддерживается сборка в Linux и Windows. Код распространяется под лицензией SOURCE 1 SDK, допускающей использование, копирование и модификацию кода, при условии, что результат распространяется бесплатно и не нарушает условия сервиса Steam.
Читать полностью
#OpenNet
@linux_potok
Компания Valve опубликовала исходный код инструментария "Source SDK 2013", предназначенного для создания модов к играм на базе движка Source. Публикация примечательна тем, что состав пакета включён исходный код игр Half-Life 2, Half-Life 2: Deathmatch и Team Fortress 2. Поддерживается сборка в Linux и Windows. Код распространяется под лицензией SOURCE 1 SDK, допускающей использование, копирование и модификацию кода, при условии, что результат распространяется бесплатно и не нарушает условия сервиса Steam.
Читать полностью
#OpenNet
@linux_potok
🔥8👍5👏1
Компания VK передаёт игровой движок Nau Engine на попечение сообщества
Разработчики открытого игрового движка NauEngine, основанного компанией VK, объявили о передаче проекта сообществу. Техническое сопровождение движка вместо VK теперь будет осуществлять Школа разработки видеоигр ИТМО, а экспертную поддержку обеспечит ассоциация АПРИОРИ. В анонсе передача проекта в руки сообщества преподносится как новый этап развития, связанный с переходом от коммерческой модели разработки к модели на основе привлечения независимого сообщества. Репозиторий проекта не обновлялся с момента публикации бета-версии в ноябре.
Читать полностью
#OpenNet
@linux_potok
Разработчики открытого игрового движка NauEngine, основанного компанией VK, объявили о передаче проекта сообществу. Техническое сопровождение движка вместо VK теперь будет осуществлять Школа разработки видеоигр ИТМО, а экспертную поддержку обеспечит ассоциация АПРИОРИ. В анонсе передача проекта в руки сообщества преподносится как новый этап развития, связанный с переходом от коммерческой модели разработки к модели на основе привлечения независимого сообщества. Репозиторий проекта не обновлялся с момента публикации бета-версии в ноябре.
Читать полностью
#OpenNet
@linux_potok
😁9👍3🤔1