В списке рассылки linux-cve-announce за период с 09:09 19 июля до 16:27 20 июля 2026 года было опубликовано 432 сообщения об уязвимостях в ядре Linux. Записи получили отдельные идентификаторы CVE и появились в открытом архиве рассылки.
На необычно крупную партию объявлений обратил внимание специалист по безопасности Ян Шауманн. В сообщении для списка oss-security он отметил, что такой поток показывает практическую невозможность вручную оценивать и расставлять приоритеты для каждого отдельного исправления ядра. В качестве наиболее надёжного подхода он назвал регулярное обновление всего парка систем, признав, однако, что в реальной инфраструктуре это не всегда легко осуществить. Исходное обсуждение опубликовано на Openwall.
( читать дальше... )
26 июля 2026 года состоялся выпуск GNU Binutils 2.47 — набора низкоуровневых инструментов для работы с объектными и исполняемыми файлами. В состав проекта входят ассемблер GNU Assembler, компоновщик GNU ld, а также утилиты objdump, readelf, ar, nm, objcopy, strip и другие компоненты, широко используемые при сборке программ в GNU/Linux.
В новой версии продолжено расширение поддержки архитектуры RISC-V. Добавлена работа со стандартными расширениями Zalasr 1.0, Svrsw60t59b 1.0, Zvabd 1.0 и Smpmpmt 1.0, а также с несколькими группами векторных инструкций скалярного произведения. Реализованы и фирменные расширения процессоров SpaceMiT — xsmtvdot и xsmtvdotii.
( читать дальше... )
26 июля 2026 года представлен Auto-CPUFreq 3.1 — новый выпуск свободной утилиты для автоматического управления частотой и энергопотреблением процессора в Linux. Программа следит за загрузкой и температурой CPU, состоянием аккумулятора и общей нагрузкой на систему, после чего подбирает параметры с учётом баланса между производительностью и временем автономной работы. Проект распространяется под лицензией LGPL 3.0.
Главным новшеством версии 3.1 стал режим мониторинга в графическом интерфейсе. Теперь пользователь может просматривать сведения о состоянии процессора и работе механизмов энергосбережения без запуска auto-cpufreq --monitor в терминале. В GUI также добавлены элементы управления Bluetooth, включая настройку его состояния после загрузки системы.
( читать дальше... )
Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. Отмечается, что июльское обновление стало крупнейшим в истории по числу уязвимостей — устранено 1449 проблем с безопасностью, затрагивающих 334 продукта Oracle. Всплеск числа уязвимостей объясняется разбором проблем, выявленных благодаря применению AI-инструментов.
( читать дальше... )