Linux
2.24K subscribers
2.53K photos
19 videos
9.54K links
Новости Линукс Linux

По всем вопросам @evgenycarter
Download Telegram
Linux Malware Delivered via Malicious RAR Filenames Evades Antivirus Detection
https://thehackernews.com/2025/08/linux-malware-delivered-via-malicious.html



👉@sysadminoff
Релиз мультимедийного пакета FFmpeg 8.0


После почти года разработки доступен мультимедиа-пакет FFmpeg 8.0, включающий набор приложений и коллекцию библиотек для операций над различными мультимедиа-форматами (запись, преобразование и декодирование звуковых и видеоформатов). Пакет написан на языке Си и распространяется под лицензиями LGPL и GPL.Основные изменения:
( читать дальше... )



 ffmpeg, кодирование, мультимедиа



👉@sysadminoff

https://www.linux.org.ru/news/multimedia/18057643
Релиз Nitro - новой минималистичной системы инициализации


Вышла вторая версия нового проекта Nitro, развивающего минималистичную систему инициализации c функциями контроля над выполнением процессов. Проект развивает Лия Нойкирхен (Leah Neukirchen), одна из сопровождающих пакеты в дистрибутиве Void Linux. Код написан на языке Си и распространяется под лицензией 0BSD.Nitro может применяться как в качестве init-процесса (pid 1), так и в форме непривилегированного процесса, контролирующего бесперебойное выполнение приложений в пространстве пользователя и перезапускающего задачи в случае сбоев. Поддерживается работа в Linux и FreeBSD, возможно применение в окружениях на базе стандартной Си-библиотеки Musl. В качестве областей применения упоминаются встраиваемые системы, образы ram-дисков (initramfs), контейнеры (Docker/Podman/LXC/Kubernetes), а также рабочие станции и серверные системы. Для управления работой сервисов и взаимодействия с init-процессом поставляется утилита командной строки nitroctl.Вместо составных скриптов инициализации в Nitro применяется модель на основе выноса каждой функции в отдельный скрипт. Для каждого сервиса в иерархии /etc/nitro создаётся подкаталог, в котором могут размещаться следующие скрипты: setup - содержит команды, выполняемые до запуска сервиса; run - определяет сценарий запуска сервиса; finish - включает команды, выполняемые после завершения сервиса. Для организации ведения лога применяется символическая ссылка с именем log, указывающая на другой сервис, которому будет перенаправлен вывод. Для отключения автозапуска сервиса достаточно создать в его каталоге файл с именем «down», а для игнорирования сервиса следует добавить символ «@» к имени каталога.Автором проекта отмечаются следующие достоинства Nitro по сравнению с другими системами инициализации: Всё состояние хранится в ОЗУ, что упрощает работу в окружениях c дисковыми разделами в режиме только для чтения. Архитектура на основе обработки событий, не использующая опрос в режиме полинга (polling). Отсутствие операций выделения памяти во время работы (все буферы выделяются при запуске). Ограниченное использование файловых дескрипторов во время работы. Поставка в форме одного самодостаточного исполняемого файла и утилиты для управления системой. Отсутствие стадий компиляции конфигурации - работу сервиса определяют простые скрипты в связанном с сервисом каталоге. Наличие функции перезапуска сервисов после сбоя. Наличие механизма ведения логов, которые могут включаться как по умолчанию, так и выборочно для отдельных сервисов. Возможность построения цепочки обработки лога, охватывающей несколько сервисов. Работа не зависит от точности выставления системных часов. Поддержка запуска во FreeBSD через /etc/ttys. Возможность сборки в форме миниатюрного статически скомпилированного исполняемого файла при использовании musl libc.




 init, nitro, система инициализации



👉@sysadminoff

https://www.linux.org.ru/news/opensource/18057576
В KDE Plasma появился мастер начальной настройки системы


На этой неделе в KDE Plasma появился мастер начальной настройки системы. На протяжении нескольких лет в KDE Plasma был Центр приветствия, который запускается после первого входа в систему. Но что создает аккаунт пользователя, в который вы входите?Если вы тот, кто установил операционную систему, установщик создал аккаунт после того, как вы ввели желаемое имя пользователя и пароль. Но что, если установщик запускал кто-то другой? Например, компания, у которой вы купили компьютер, или последний человек, который стер данные с машины перед тем, как отдать или продать ее вам. В этом случае аккаунты пользователей не настроены.Теперь KDE Initial System Setup (KISS) берет эту задачу на себя! Кристен МаКуиллам (Kristen McWilliam) перенесла KISS из внутреннего проекта в готовую к производству часть процесса настройки OEM. KISS появится в Plasma 6.5.0.Помимо настроек языка и часового пояса, а также создания аккаунта, в KISS также есть возможность настройки яркости экрана, изменения масштабирования и включения/выключения темной темы.В последнее время производители железа с предустановленными дистрибутивами Linux все чаще выбирают KDE в качестве графической среды. Появление мастера начальной настройки системы должно убедить новых пользователей в том, что они сделали правильный выбор, что в свою очередь поможет более широкому принятию Linux.



 kde, kiss, oem, plasma



👉@sysadminoff

https://www.linux.org.ru/news/kde/18057762
Выпуск PowerDNS Authoritative Server 5.0


Опубликован релиз авторитетного (authoritative) DNS-сервера PowerDNS Authoritative Server 5.0, предназначенного для организации отдачи DNS-зон. В лучшие времена PowerDNS Authoritative Server обслуживал до 30% из общего числа доменов в Европе и до 90% доменов с DNSSEC. Код проекта распространяется под лицензией GPLv2.



👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=63767
Атака на браузерные дополнения с менеджерами паролей, использующая кликджекинг


На конференции DEF CON 33 представлен метод атаки на браузерные дополнения, подставляющие свои элементы интерфейса в просматриваемую страницу. Применение атаки к дополнениям с менеджерами паролей может привести к утечке хранимой в менеджерах паролей информации, такой как параметры аутентификации, параметры кредитных карт, персональные данные и одноразовые пароли для двухфакторной аутентификации. Проблема затрагивает все протестированные менеджеры паролей, включая 1Password, Bitwarden, LastPass, KeePassXC-Browser, NordPass, ProtonPass и Keeper.



👉@sysadminoff

https://www.opennet.ru/opennews/art.shtml?num=63754
Атака на браузерные дополнения с менеджерами паролей, использующая кликджекинг


На конференции DEF CON 33 представлен метод атаки на браузерные дополнения, подставляющие свои элементы интерфейса в просматриваемую страницу. Применение атаки к дополнениям с менеджерами паролей может привести к утечке хранимой в менеджерах паролей информации, такой как параметры аутентификации, параметры кредитных карт, персональные данные и одноразовые пароли для двухфакторной аутентификации. Проблема затрагивает все протестированные менеджеры паролей, включая 1Password, Bitwarden, LastPass, KeePassXC-Browser, NordPass, ProtonPass и Keeper.
( читать дальше... )



 javascript, web, xss, безопасность, интернет



👉@sysadminoff

https://www.linux.org.ru/news/security/18058293
CachyOS ISO Snapshot for August 2025 Introduces a New Package Dashboard


The CachyOS ISO snapshot for August 2025 is now available for download with a brand-new dashboard for finding packages and other improvements.. Here’s what’s new!
The post CachyOS ISO Snapshot for August 2025 Introduces a New Package Dashboard appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.



👉@sysadminoff

https://9to5linux.com/cachyos-iso-snapshot-for-august-2025-introduces-a-new-package-dashboard
FFmpeg’s ‘Largest Release’ Yet Adds Vulkan-Powered Video Decode/Encode


FFmpeg 8.0 introduces Vulkan compute-based codecs for pro-grade video formats, new decoders, Whisper AI transcription, and other assorted improvements.
You're reading FFmpeg’s ‘Largest Release’ Yet Adds Vulkan-Powered Video Decode/Encode, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without permission.



👉@sysadminoff

https://www.omgubuntu.co.uk/2025/08/ffmpeg-8-vulkan-compute-codecs-professional-video