Linux.org.ru

Syndicate content
Linux.org.ru: Новости
Updated: 27 min 21 sec ago

DOS Navigator портирован на Linux

40 min 19 sec ago

Разработчик @unxed, неоднократно предпринимавший попытки запустить двухпанельный файловый менеджер DOS Navigator под Linux, добился, наконец, успеха. Для решения проблемы лицензионной чистоты встроенная модифицированная библиотека Turbo Vision для Паскаля, никогда не публиковавшаяся под открытой лицензией, была заменена на рерайт современного форка доступной легально C++-версии, с переходом на UTF-8 и современную классовую архитектуру взамен характерной для TV, но практически не применяющейся сегодня, объектной.

Заявлена работоспособность базовых функций, таких как навигация по панелям и копирование файлов.

( читать дальше... )

 , , , turbo vision,

Релиз altctl 1.3.0 (alt-linux-toolkit) — инструмента для автоматизации обслуживания систем на базе ALT Linux

3 hours 58 min ago

Состоялся релиз утилиты altctl 1.3.0 (проект alt-linux-toolkit), предназначенной для комплексного обслуживания, устранения типовых сбоев, диагностики и безопасного обновления дистрибутивов семейства ALT Linux (Simply Linux 10/11/11.2, Альт Рабочая станция, Альт Сервер, Sisyphus).

Инструмент спроектирован для автоматизации рутинных задач системного администрирования как на физическом оборудовании, так и в средах виртуализации (VirtualBox, KVM, VMware, Hyper-V).

Основные возможности и изменения в версии 1.3.0:

  • Сетевой тюнинг APT и приоритет HTTPS: автоматическая генерация конфигурации /etc/apt/apt.conf.d/99altctl-network.conf (Pipeline-Depth 0, тайм-аут 30 с, 3 повтора) для устранения зависаний пакетного менеджера при загрузке объёмных индексов pkglist. Реализован приоритет HTTPS для зеркал с предварительной валидацией пакета apt-https и TLS-сертификатов (с безопасным откатом на HTTP).
  • Интеграция с VirtualBox (профиль vm): автоматическое добавление пользователей в группу vboxsf для доступа к общим папкам с учётом специфики ALT Linux (диапазон UID обычных пользователей начинается с 500 в /etc/login.defs). Раздельный запуск сессионных служб VBoxClient под графический контроллер VMSVGA (драйвер vmwgfx). Контроль наличия модулей vboxguest при установке нового ядра через update-kernel до перезагрузки.
  • Защита от «чёрного экрана» в ВМ: автоматическое маскирование спящих целей systemd (sleep.target, suspend.target, hibernate.target), принудительное отключение консольного бланкинга ядра (consoleblank=0) и экранных таймеров DPMS на уровнях Xorg и XFCE. Предусмотрены команды мягкого пробуждения виртуального экрана (altctl display wake) и безопасного перезапуска Display Manager.
  • Синхронизация системного времени: настройка chrony с директивой makestep 1 -1 для мгновенной компенсации рассинхронизации часов после паузы или сна хоста. Поддержка аварийной установки времени по HTTP-заголовкам при закрытом UDP 123 и фоновый двухминутный таймер проверки часов (altctl-clock.timer).
  • Раздельное обновление и безопасность: команда altctl update выполняет полный цикл — dist-upgrade, сборку модулей через update-kernel, удаление старых ядер и очистку кэша пакетов. Реализован модуль неразрушающего аудита altctl doctor (25+ проверок состояния системы). Все управляющие команды поддерживают безопасный режим моделирования --dry-run (-n).

Проект написан на Bash и распространяется под свободной лицензией.

 , , ,

Новые исправления уязвимостей в FreeBSD

Mon, 10/05/2026 - 20:49

29 сентября было объявлено об исправлении шести уязвимостей.

  • CVE-2026-58098. Race в semop(2), с его помощью можно было сделать use-after-free и теоретически повысить привилегии. Надо отметить, что ещё совсем недавно исправлялась очень похожая ошибка в semctl(2).
  • CVE-2026-58099, CVE-2026-58100 (только FreeBSD 15.1) Ошибки в реализации KQUEUE_CPONFORK могли приводить к use-after-free и подобному при race, что теоретически может позволить повысить привилегии.
  • CVE-2026-101304, CVE-2026-101305, CVE-2026-101306. Разные уязвимости, позволявшие сбросить с файлового дескриптора директории флаг FD_RESOLVE_BENEATH (запрещающий переходить по ".." из него), что позволяло сбежать из файловой системы контейнера, если есть сообщник в другом контейнере, с которым есть связь через UNIX-сокет (сообщник мог прислать дескриптор своей директории, которая для другого контейнера получалась уже не ограничена).
  • CVE-2026-101302. Уязвимость в ядерном TLS. Злонамеренный удалённый TLS1.3-хост может спровоцировать kernel panic. Если стоит kern.ipc.tls.enable=0 (это был дефолт до 14.х ветки включительно), то никакой софт точно не использует ядерный TLS и проблемы нет.
  • CVE-2026-84782. Юзерспейсная уязвимость в openssl при использовании DTLS. Может приводить к отправке в сеть содержимого памяти за пределами буфера или к сегфолтам, если за пределами буфера памяти нет. Кажется, тут не требуется наличие атакующего. Кроме того, в сообщении упоминаются какие-то другие, минорные ошибки в openssl, которые не исправлены.
  • CVE-2026-101303. Сисколл sendto() для UDPv6 не исправлял адрес назначения пакетов, которые программа в контейнере (jail) хочет отправить на loopback-адрес (а должен заменять их на адрес контейнера), что позволяло контейнеризованной программе общаться с хостовыми сервисами, слушающими локалхост по UDPv6. Данная уязвимость не затрагивает протоколы с установлением соединения (TCP), не затрагивает IPv4 и не затрагивает контейнеры с виртуализованным сетевым стеком.

Исправленные версии ОС: 14.4-RELEASE-p10, 14.5-RELEASE-p1, 15.0-RELEASE-p14, 15.1-RELEASE-p4.

 ,

AsyncFw 1.4.5

Mon, 10/05/2026 - 20:47

AsyncFw — это кроссплатформенный C++20-фреймворк с лицензией MIT для построения асинхронных сетевых и многопоточных приложений.

Основные возможности:

  • собственный событийный цикл (AbstractThread) с поддержкой epoll, poll, io_uring;
  • неблокирующие TCP- и TLS-сокеты (AbstractSocket, AbstractTlsSocket);
  • HTTP/HTTPS-сервер и клиент, WebSocket;
  • mDNS/DNS-SD и асинхронный DNS через c-ares;
  • корутины C++20, таймеры, пулы потоков;
  • сигналы/слоты через FunctionConnector;
  • логирование (LogStream, Log);
  • бинарная сериализация (DataArray, DataStream);
  • кольцевая база данных RRD;
  • FileSystemWatcher, SystemProcess, AddressResolver;
  • интеграция с OpenSSL, zlib;
  • Qt поддерживается опционально.

Архитектура модульная, ориентирована на событийно-ориентированное программирование и асинхронный обмен данными.

 asyncfw, , , ,

Xenolith: Clang в браузере, сборка нативных С++ приложений для Windows, Linux, macOS прямо со страницы

Sat, 10/03/2026 - 00:15

Группа энтузиастов собрала SDK, позволяющий собирать полноценные настольные приложения прямо в браузере.

Система устроена так: инструменты сборки разделены на две части: host и target. Часть target полностью независима от платформы, на которой выполняется компиляция, что позволяет использовать её для сборки приложения на любой платформе, включая браузер.

( читать дальше... )

Исходный код среды доступен на Github под лицензией MIT, там же есть бинарные сборки инструментов. Все без исключения инструменты собираются из исходных кодов внутри среды (для сборки требуется Linux и компилятор, способный собрать GCC 15.2, дальше среда соберёт всё сама).

Доступна онлайн-демонстрация с набором примеров, включая DOOM и демо-версию HoMM2. Не требует регистрации, работает одной страницей, не общается сервером, данные лежат на AWS CDN, отслеживание посещений Яндекс-метрикой.

>>> Подробная статья на хабре

>>> Сайт движка

 , , , ,

Fontmatrix 1.0.0 и 1.0.1

Fri, 10/02/2026 - 17:41

25 и 30 сентября состоялись выпуски 1.0.0 и 1.0.1 кроссплатформенного (Linux и Windows) менеджера шрифтов Fontmatrix.

Основные возможности:

  • активация и деактивация шрифтов;
  • пометка шрифтов тегами и группировка шрифтов в наборы;
  • поиск шрифтов с помощью простых или комбинированных фильтров: по тегам, метаданным, классификации PANOSE, охвату языка, лицензии и технологии шрифта;
  • подробное инспектирование шрифтов: просмотр глифов, функций OpenType, названий и таблиц TrueType;
  • тестирование функций OpenType, включая шейпинг с помощью HarfBuzz и поддержкой письменностей с написанием текста справа налево;
  • поддержка вариативных и цветных шрифтов: глифов CBDT, sbix, COLR и OpenType-SVG;
  • сравнение глифов нескольких шрифтов, с наложением их друг на друга;
  • поиск дубликатов шрифтов;
  • создание каталогов шрифтов в виде файла PDF;
  • извлечение шрифтов, встроенных в файл PDF (при компиляции с библиотекой PoDoFo не ниже версии 0.10).

Проект написан на языке C++ и распространяется по лицензии GNU GPL 2.

( читать дальше... )

>>> Исходный код на GitHub

>>> История проекта

 , , , ,

Доступен декомпилированный высокоуровневый код игры Космические Рейнджеры HD: Революция

Fri, 10/02/2026 - 14:41

Путём byte-matching декомпиляции был реконструирован исходный код на Delphi 2007 для игры Космические Рейнджеры HD: Революция. Он собирается в исполняемый файл, идентичный оригинальному, т. е. по определению сохраняет всё поведение игры. Это не официальный релиз исходников, а реконструкция — практически все внутренние символы в коде (переменные, функции) имеют новые названия.

Размер кодовой базы: примерно 230 тысяч строк Delphi Pascal, и чуть больше тысячи строк оригинальных ассемблерных вставок на x86.

Дополнительно доступны:

 , , ,

МЦСТ публикует исходные тексты ядра Linux 6.1 для архитектуры Эльбрус

Fri, 10/02/2026 - 14:22

Открытое ядро поддерживает семейство процессоров Эльбрус: e4c, e8c, e1c+, e8c2, e12c, e16c, e2c3 и e8v7.

Обновление в архитектурно-зависимой части включает в себя:

  • улучшение поддержки KVM (гипервизор, MMU гостевых систем);
  • доработки сетевого стека — JIT-компилятор BPF;
  • улучшения в механизме NUMA;
  • kexec, гибернацию, контроль ошибок памяти EDAC;
  • оптимизации алгоритмов ChaCha20 и CRC32c.

В состав драйверов вошли улучшения подсистем IOMMU, I2C/I3C, GPIO, I2S, QDMA, SMI, Hantro, VC9000D, IMGtec и др.

Скачать можно на сайте для разработчиков в разделе «Загрузки»: https://dev.mcst.ru/download/.

Также доступны для скачивания исходные тексты ядра Linux 5.10, компилятор и кросс-компилятор lcc-1.31.05.

 , , ,

Stellarium 26.3

Tue, 09/29/2026 - 22:24

28 сентября состоялся выпуск 26.3 популярного свободного кроссплатформенного планетария Stellarium — третий в этом году.

Проект написан на языке C++ с использованием фреймворка Qt (поддерживаются версии 5 и 6) и распространяется по лицензии GNU GPL 2.0.

Основные изменения:

  • добавлена культура неба народа потаватоми (скриншоты 1 и 2);
  • добавлен плагин «Видимость объекта» (скриншоты 3 и 4). Плагин показывает на карте планеты, где видна выбранная звезда или объект глубокого космоса. Поддерживает наблюдения с Земли, Луны, восьми планет, Плутона и четырех галилеевых спутников. Также отображает границы широт сумерек в дни солнцестояний только для Земли, рассчитанные по наклону оси вращения на дату;
  • многочисленные улучшения в плагинах, ядре программы, интерфейсе и культурах неба;
  • улучшения в движке скриптов;
  • исправлены обнаруженные ошибки.

 , , , ,

Git 2.56

Tue, 09/29/2026 - 21:23

Представлен релиз распределенной системы управления исходными текстами Git 2.56. Код Git распространяется под лицензией GPLv2+. По сравнению с прошлым выпуском в новую версию принято 748 изменений, подготовленных при участии 104 разработчиков, 39 из которых впервые приняли участие в разработке Git.

( читать дальше... )

 , , , ,

GitRiver 1.1.0

Tue, 09/29/2026 - 21:22

Вышел GitRiver 1.1.0 - платформа для размещения git-репозиториев на своих серверах, написанная на Rust (новость о выпуске 1.0). Данные хранятся в PostgreSQL 15 или новее.

Лицензия проприетарная. Редакция Community бесплатна и не ограничивает число пользователей и репозиториев; всё перечисленное ниже входит в неё. Платные редакции добавляют SAML, LDAP и SCIM, журнал аудита, квоты, метрики DORA и помощника на языковых моделях.

( читать дальше... )

 , , , ,

Who's online

There are currently 0 users and 3 guests online.