OpenNews.opennet.ru: Основная лента OpenNews - Новости мира открытых систем (Основная лента) https://www.opennet.ru/opennews/ Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код https://www.opennet.ru/opennews/art.shtml?num=64517 Sun, 28 Dec 2025 13:11:48 +0300 На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) уязвимостях в инструментарии GnuPG (GNU Privacy Guard), предоставляющем совместимые со стандартами OpenPGP и S/MIME утилиты для шифрования данных, работы с электронными подписями, управления ключами и доступа к публичным хранилищам ключей. Наиболее опасные уязвимости позволяют обойти проверку по цифровой подписи и добиться выполнения кода при обработке шифрованных данных в ASCII-представлении (ASCII Armor). Рабочие прототипы эксплоитов и патчи обещают опубликовать позднее. CVE-идентификаторы пока не присвоены. https://www.opennet.ru/opennews/art.shtml?num=64517 Статистика по языкам программирования, используемым в экосистеме GNOME https://www.opennet.ru/opennews/art.shtml?num=64516 Sat, 27 Dec 2025 22:22:29 +0300 Опубликована статистика о языках программирования, задействованных в GNOME и приложениях для GNOME. Всего проект насчитывает 6.7 млн строк кода, из которых 1.6 млн приходится на приложения, а 5.1 млн на библиотеки и базовые компоненты GNOME. https://www.opennet.ru/opennews/art.shtml?num=64516 Разработчики ОС QNX представили QNX Developer Desktop на основе Xfce и Wayland https://www.opennet.ru/opennews/art.shtml?num=64513 Sat, 27 Dec 2025 11:36:21 +0300 Представлен предварительный выпуск графической среды разработки QNX Developer Desktop, запускаемой в операционной системе QNX 8.0 и поддерживающей сборку программ для QNX без кросс-компиляции. Предполагается, что QNX Developer Desktop упростит работу новых разработчиков, занимающихся сборкой приложений для QNX, а также портированием программ и библиотек из Linux. https://www.opennet.ru/opennews/art.shtml?num=64513 GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg https://www.opennet.ru/opennews/art.shtml?num=64512 Sat, 27 Dec 2025 08:34:44 +0300 GitHub заблокировал официальный репозиторий китайской компании Rockchip, в котором развивался модуль MPP (Media Process Platform) с прослойкой для доступа к возможностям ускорения обработки видео и изображений на чипах Rockchip. Блокировка произведена на основании действующего в США Закона об авторском праве в цифровую эпоху (DMCA) после жалобы от разработчиков проекта FFmpeg. https://www.opennet.ru/opennews/art.shtml?num=64512 Выпуск PorteuX 2.5, дистрибутива на основе Slackware https://www.opennet.ru/opennews/art.shtml?num=64511 Sat, 27 Dec 2025 07:29:14 +0300 Доступен выпуск дистрибутива PorteuX 2.5, основанного на Slackware и развиваемого под впечатлением от проектов Slax и Porteus. Из особенностей. https://www.opennet.ru/opennews/art.shtml?num=64511 Обновление редактора векторной графики Inkscape 1.4.3 https://www.opennet.ru/opennews/art.shtml?num=64509 Fri, 26 Dec 2025 21:36:20 +0300 Доступно обновление свободного векторного графического редактора Inkscape 1.4.3. Редактор предоставляет гибкие инструменты для рисования и обеспечивает поддержку чтения и сохранения изображений в форматах SVG, OpenDocument Drawing, DXF, WMF, EMF, sk1, PDF, EPS, PostScript и PNG. Готовые сборки Inkscape подготовлены для Linux (AppImage, ожидается публикация Snap и Flatpak), macOS и Windows. https://www.opennet.ru/opennews/art.shtml?num=64509 Релиз программы для шифрования текста и файлов Stirlitz https://www.opennet.ru/opennews/art.shtml?num=64508 Fri, 26 Dec 2025 17:12:04 +0300 Состоялся релиз программы для шифрования текста и файлов Stirlitz. Программа написана на языке С++ и распространяется под лицензией GPLv3. Приложение адаптировано для работы в операционных системах семейства Linux, Windows и Android. Для пользователей Arch Linux в AUR доступен сценарий сборки пакета. Для пользователей Windows доступен экспериментальный инсталлятор. Для пользователей Android доступен экспериментальный пакет в формате apk. https://www.opennet.ru/opennews/art.shtml?num=64508 Проект Phoenix развивает современный X-сервер, написанный на языке Zig https://www.opennet.ru/opennews/art.shtml?num=64506 Fri, 26 Dec 2025 12:58:46 +0300 В рамках проекта Phoenix предпринята попытка создания с нуля нового X-сервера, не использующего наработки X.org Server и нацеленного на создание современной альтернативы, расширяющей протокол X11 и предоставляющей возможности для совместимости с Wayland. На текущем этапе развития Phoenix пока не готов к повседневному использованию, но уже позволяет организовать работу с простыми приложениями, использующими для вывода графики GLX, EGL или Vulkan, при вложенном запуске Phoenix поверх существующего X-сервера. Код написан на языке Zig и распространяется под лицензией GPLv3. https://www.opennet.ru/opennews/art.shtml?num=64506 Линус Торвальдс раскритиковал связанное с GPL разбирательство между SFС и Vizio https://www.opennet.ru/opennews/art.shtml?num=64505 Fri, 26 Dec 2025 10:12:49 +0300 Окружной суд штата Калифорния вынес предварительное решение в инициированном правозащитной организацией Software Freedom Conservancy (SFC) судебном разбирательстве против компании Vizio, обвиняемой в невыполнении требований лицензии GPL при распространении прошивок к умным телевизорам на базе платформы SmartCast. Суд постановил, что компания Vizio обязана предоставить доступ к исходному коду в форме, позволяющей третьим лицам загружать и изменять код. При этом суд принял ходатайство компании Vizio и согласился с тем, что применение лицензий GPLv2 и LGPLv2.1 не даёт оснований требовать у производителя информации, необходимой для установки модифицированного варианта прошивки на принадлежащий пользователю телевизор. https://www.opennet.ru/opennews/art.shtml?num=64505 Arch Linux временно оставил доступ к сайту только через IPv6 из-за DDoS-атаки https://www.opennet.ru/opennews/art.shtml?num=64504 Fri, 26 Dec 2025 08:05:15 +0300 Проект Arch Linux ограничил доступ к сайту archlinux.org из-за DDoS-атаки. До урегулирования ситуации доступ к сайту через IPv4 отключён и оставлен только для запросов через IPv6. Отмечается, что это вынужденная мера из-за невозможности решить проблему оперативно - для блокирования атаки требуется помощь хостинг-провайдера (Hetzner), но в праздничные дни возможность обращения в службу поддержки оказалась проблематичной. https://www.opennet.ru/opennews/art.shtml?num=64504 Выпуск эмулятора QEMU 10.2.0 https://www.opennet.ru/opennews/art.shtml?num=64500 Thu, 25 Dec 2025 21:43:44 +0300 Представлен релиз проекта QEMU 10.2.0. В качестве эмулятора QEMU позволяет запустить программу, собранную для одной аппаратной платформы на системе с совершенно иной архитектурой, например, выполнить приложение для ARM на x86-совместимом ПК. В режиме виртуализации в QEMU производительность выполнения кода в изолированном окружении близка к аппаратной системе за счёт прямого выполнения инструкций на CPU и задействования гипервизора Xen или модуля KVM в Linux, или модуля NVMM в NetBSD. https://www.opennet.ru/opennews/art.shtml?num=64500 Релиз картографического приложения CoMaps 2025.12.19 и отчёт о состоянии проекта https://www.opennet.ru/opennews/art.shtml?num=64497 Thu, 25 Dec 2025 17:23:08 +0300 Проект CoMaps, развивающий полностью открытый коммьюнити-форк мобильного картографического приложения Organic Maps, опубликовал релиз 2025.12.19 и отчёт о состоянии проекта и сообщества. Код проекта распространяется под лицензией Apache 2.0. Приложение доступно в каталогах F-Droid, Google Play и Apple App Store, а также напрямую на Codeberg. https://www.opennet.ru/opennews/art.shtml?num=64497 Опубликован язык программирования Ruby 4.0 https://www.opennet.ru/opennews/art.shtml?num=64494 Thu, 25 Dec 2025 13:08:00 +0300 Состоялся релиз Ruby 4.0.0, динамического объектно-ориентированного языка программирования, сосредоточенного на высокой эффективности разработки программ и вобравшего в себя лучшие черты Perl, Java, Python, Smalltalk, Eiffel, Ada и Lisp. Код проекта распространяется под лицензиями BSD ("2-clause BSDL") и "Ruby", которая ссылается на последний вариант лицензии GPL и совместима с GPLv3. https://www.opennet.ru/opennews/art.shtml?num=64494 Выпуск Angie 1.11.0, форка Nginx https://www.opennet.ru/opennews/art.shtml?num=64495 Thu, 25 Dec 2025 11:27:42 +0300 Опубликован выпуск высокопроизводительного HTTP-сервера и многопротокольного прокси-сервера Angie 1.11.0, ответвлённого от Nginx группой бывших разработчиков проекта, уволившихся из компании F5 Network. Исходные тексты Angie доступны под лицензией BSD. Проект получил сертификаты совместимости с российскими операционными системами Ред ОС, Astra Linux Special Edition, Роса Хром Сервер, Альт и ФСТЭК-версии Альт. На базе Angie развивается проприетарный коммерческий продукт Angie PRO, включённый в реестр российского ПО. https://www.opennet.ru/opennews/art.shtml?num=64495 Фонд СПО получил анонимные пожертвования размером 900 тысяч долларов https://www.opennet.ru/opennews/art.shtml?num=64493 Thu, 25 Dec 2025 09:28:07 +0300 Фонд свободного ПО объявил о получении двух неожиданных пожертвований суммарным размером 900 тысяч долларов. Средства переданы анонимными доброжелателями с использованием криптовалюты Monero, разработанной для обеспечения полной анонимности и невозможности отследить платежи. Полученные пожертвования помогут укрепить независимость организации и будут потрачены на поддержку технической команды и инфраструктуры, а также расширение проводимых кампаний, образовательной деятельности, работы с лицензиями и инициатив по продвижению СПО. https://www.opennet.ru/opennews/art.shtml?num=64493