+7 (000) 000 00 00  

Открытое ПО

В древней Linux-утилите найдена критическая «дыра», которую не замечали 11 лет. Она открывает всем желающим root-доступ. Эксплойт умещается в одну строку

В сервере telnet из пакета GNU IntelUtils, основанного на устаревшем сетевом протоколе, который все еще не растерял всех своих пользователей, обнаружена уязвимость, позволяющая удаленному пользователю элементарно получить root-доступ, не зная соответствующего пароля. Эксплойт умещается в одну строку...

Разработчик суперпопулярной утилиты для Linux перестал выплачивать деньги за поиск в ней уязвимостей. Не вынесли потока нейросетевого бреда

Глава разработки сверхпопулярной свободной утилиты с открытым кодом cURL, которую можно найти едва ли не в любом дистрибутиве Linux, в macOS, Windows 10 и 11, закрыл программу Bug Bounty, действовавшую с 2019 г. Разработчики не выдержали потока бесполезных багрепортов, сгенерированных охотниками за вознаграждением при помощи ИИ – на их проверку уходило слишком много времени...

GitHub заблокировал за плагиат репозиторий разработчика чипов для популярных одноплатных компьютеров

GitHub заблокировал репозиторий чипмейкера Rockchip на основании DMCA-жалобы разработчиков FFmpeg, набора инструментов для работы с видео, на кражу исходного кода. Почти за два года китайская компания так и не удосужилась устранить нарушения, хотя и признала свою неправоту...

Огромную сумму в самой криминальной криптовалюте пожертвовали фонду, без которого Linux был бы совсем другим

Фонд свободного ПО, финансирующий проект GNU, без которого сложно представить современный Linux, получил приятный подарок на Рождество – крупную сумму, которая более чем вдвое превышает предполагаемый бюджет организации на 2026 г. Личность доноров, стоящих за щедрым пожертвованием, неизвестна, деньги переведены в Monero, которая считается едва ли не самой криминальной криптовалютой...

Разработчики Python отказались от огромного гранта, лишь бы не следовать «повесточке»

Python Software Foundation решила отказаться от грантовой помощи, выделенной Национальным научным фондом США, поскольку новые правила, продавленные администрацией Трампа, требуют от грантополучателя отказа от внедрения культуры разнообразия, равенства и инклюзивности, или того, что в России иногда называют «повесткой» и создают серьезные финансовые риски для их нарушителей. Если бы не идеологическая «заряженность» сторон проект Python мог был получить $1,5 млн на устранение давно известных проблем безопасности...

150 тысяч программистов едва избежали кибератаки через плагины среды разработки Microsoft VS Code, написанные их нерадивыми коллегами

Изучив ряд расширений для редактора кода Microsoft VS Code, эксперты в области ИБ пришли к неутешительному выводу: разработчики часто допускают утечки секретов – ключей шифрования, персональных токенов авторизации и пр., что создает угрозу использования этих расширений в кибератаках. Специалисты Wiz утверждают, что при помощи извлеченной из плагинов информации при желании могли бы одним махом заразить 150 тыс. компьютеров, среди которых ПК китайской мегакорпорации и российской компании в области технологий строительства...

Сверхпопулярный бесплатный архиватор позволяет в два счета захватить ПК. Жертве достаточно лишь открыть архив

Несколько новых опасных уязвимостей в популярном архиваторе 7-Zip превращают ПК в лакомую цель для взломщика. Для выполнения произвольного кода на машине жертвы последней достаточно открыть или распаковать особый архив. Пользователям утилиты рекомендовано как можно скорее обновиться до версии 25...