Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов

В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позволяющая выполнить произвольный JavaScript-код при открытии специально оформленных page-файлов. Выполнение подобных скриптов даёт возможность отправить файлы пользователя на сервер атакующего. Проследить за устранением уязвимости в дистрибутивах можно на следующих страницах: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD....
10.04.2025 [05:28]
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимости в CPU AMD, позволяющие выполнить код на уровне SMMУязвимости в CPU AMD, позволяющие выполнить код на уровне SMM Компания AMD объявила об устранении шести уязвимостей в процессорах AMD EPYC и AMD Ryzen. Три наиболее опасные уязвимости (CVE-2023-31342, CVE-2023-3 ...

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой кодУязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) ...

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БДУязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Про ...

Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrtУязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt В развиваемом проектом OpenWrt инструментарии ASU (Attended SysUpgrade) выявлены критические уязвимости (CVE-2024-54143), позволяющие скомпрометирова ...

Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами KubernetesУязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes В развиваемом проектом Kubernetes ingress-контроллере ingress-nginx выявлены четыре уязвимости, позволяющие добиться выполнения своего кода на сервер ...

Уязвимости в PCP и Nix, позволяющие поднять привилегии в системеУязвимости в PCP и Nix, позволяющие поднять привилегии в системе В инструментарии PCP (Performance Co-Pilot), применяемом для сбора статистики о производительности системы (например, используется в интерфейсе Cockp ...

Уязвимости в PAM и libblockdev, позволяющие получить права root в системеУязвимости в PAM и libblockdev, позволяющие получить права root в системе Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права ...

Уязвимости в утилите sudo, позволяющие получить права root в системеУязвимости в утилите sudo, позволяющие получить права root в системе В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому ...

Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системеУязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе В применяемых различными дистрибутивами конфигурациях DHCP-сервера Kea, развиваемого консорциумом ISC в качестве замены классического ISC DHCP, выявл ...

В материнских платах Gigabyte нашли уязвимости, позволяющие обойти безопасную загрузкуВ материнских платах Gigabyte нашли уязвимости, позволяющие обойти безопасную загрузку Несколько сотен моделей материнских плат Gigabyte используют прошивку UEFI с уязвимостями, которые позволяют внедрять вредоносное программное обеспеч ...

Уязвимости в утилите needrestart, позволяющие получить root-доступ в Ubuntu ServerУязвимости в утилите needrestart, позволяющие получить root-доступ в Ubuntu Server Компания Qualys выявила три уязвимости в утилите needrestart, предназначенной для перезапуска фоновых процессов после обновления разделяемых библиоте ...

Уязвимости во FreeBSD, позволяющие повысить свои привилегии или обойти изоляцию гостевой системыУязвимости во FreeBSD, позволяющие повысить свои привилегии или обойти изоляцию гостевой системы Во FreeBSD устранено несколько уязвимостей, позволяющих локальному пользователю поднять свои привилегии, выполнить код в контексте ядра или выйти из ...

Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системыУязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы Компания Qualys выявила две уязвимости в инструментах apport (CVE-2025-5054) и systemd-coredump (CVE-2025-4598), применяемых для обработки core-файло ...

В Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлыВ Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлы В сетевом взаимодействии между Microsoft Defender для конечных точек (Microsoft Defender for Endpoint, DFE) и его облачными сервисами обнаружены крит ...

Уязвимости CUPS позволяют выполнить произвольный код в LinuxУязвимости CUPS позволяют выполнить произвольный код в Linux ИБ-исследователь обнаружил, что при определенных обстоятельствах злоумышленники могут использовать ряд уязвимостей в компонентах принт-сервера CUPS ( ...

ФНС закрыла сервисы, позволяющие направлять заявления об открытии и закрытии ИП в интерактивном режиме без электронной подписиФНС закрыла сервисы, позволяющие направлять заявления об открытии и закрытии ИП в интерактивном режиме без электронной подписи Письмо Федеральной налоговой службы от 29 июля 2025 г. № 14-0-06/0042@ О выводе из эксплуатации сервисов, позволяющих направить в электронном виде За ...

В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиентеВ Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиенте Опубликован релиз утилиты для синхронизации файлов Rsync 3.4.0, в котором устранено шесть уязвимостей. Комбинация уязвимостей CVE-2024-12084 и CVE-20 ...

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузереУязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о ...

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере LadybirdУязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с ...

Проект GNOME запретил использование AI для генерации дополнений к GNOME ShellПроект GNOME запретил использование AI для генерации дополнений к GNOME Shell В правила разработки дополнений к GNOME Shell добавлен новый пункт, запрещающий публикацию дополнений, сгенерированных при помощи AI-инструментов. Пр ...

Назначен новый директор GNOME Foundation. В GNOME 49 видеопроигрыватель Totem заменят на ShowtimeНазначен новый директор GNOME Foundation. В GNOME 49 видеопроигрыватель Totem заменят на Showtime Организация GNOME Foundation, курирующая разработку среды рабочего стола GNOME, представила нового исполнительного директора. Исполнительный директор ...

Обновление графического редактора GIMP 3.0.4Обновление графического редактора GIMP 3.0.4 Представлен выпуск графического редактора GIMP 3.0.4. Готовые сборки опубликованы для Linux (AppImage и Flatpak для архитектур x86 и ARM64), macOS и ...

Релиз графического редактора GIMP 3.0.0Релиз графического редактора GIMP 3.0.0 Спустя семь лет с момента выпуска ветки 2.10 сформирован релиз графического редактора GIMP 3.0. Готовые сборки опубликованы для Linux (AppImage и Fla ...

Выпуск графического редактора GIMP 3.1.2Выпуск графического редактора GIMP 3.1.2 Доступен графический редактор GIMP 3.1.2, который стал первым выпуском в экспериментальной ветке 3.1, формирующей функциональность будущей стабильной ...

Выпуск графического редактора GIMP 3.1.4Выпуск графического редактора GIMP 3.1.4 Доступен графический редактор GIMP 3.1.4, который стал вторым выпуском в экспериментальной ветке 3.1, формирующей функциональность будущей стабильной ...

Обновление графического редактора GIMP 3.0.6Обновление графического редактора GIMP 3.0.6 Представлен выпуск графического редактора GIMP 3.0.6. Готовые сборки опубликованы для Linux (AppImage и Flatpak для архитектур x86 и ARM64), macOS и ...

Корректирующее обновление графического редактора GIMP 3.0.2Корректирующее обновление графического редактора GIMP 3.0.2 Представлен выпуск графического редактора GIMP 3.0.2, в котором по горячим следам устранены некоторые проблемы, выявленные после публикации на прошло ...

Второй кандидат в релизы графического редактора GIMP 3.2Второй кандидат в релизы графического редактора GIMP 3.2 Сформирован второй кандидат в релизы графического редактора GIMP 3.2. В ветке GIMP 3.2 добавлена поддержка слоёв-ссылок (Link layer) и векторных слоё ...

Первый кандидат в релизы графического редактора GIMP 3.0Первый кандидат в релизы графического редактора GIMP 3.0 Представлен кандидат в релизы графического редактора GIMP 3.0. Дата финального релиза пока не определена и будет зависеть от активности тестирования ...

Третий кандидат в релизы графического редактора GIMP 3.0Третий кандидат в релизы графического редактора GIMP 3.0 Сформирован третий кандидат в релизы графического редактора GIMP 3.0. В ветке GIMP 3.0 осуществлён переход на GTK3, добавлена штатная поддержка Wayla ...

GIMP 3 переведён на стадию заморозки строковых данныхGIMP 3 переведён на стадию заморозки строковых данных Разработчики графического редактора GIMP объявили о переводе ветки GIMP 3 на стадию заморозки строковых данных, при которой прекращено внесения измен ...

Первый кандидат в релизы графического редактора GIMP 3.2Первый кандидат в релизы графического редактора GIMP 3.2 Сформирован первый кандидат в релизы графического редактора GIMP 3.2. В ветке GIMP 3.2 добавлена поддержка слоёв-ссылок (Link layer) и векторных слоё ...

Второй кандидат в релизы графического редактора GIMP 3.0Второй кандидат в релизы графического редактора GIMP 3.0 Сформирован второй кандидат в релизы графического редактора GIMP 3.0. Готовые сборки GIMP 3.0-RC2 опубликованы для Linux (AppImage, flatpak), Windows ...

Для ОС Haiku началось портирование драйвера NVIDIA и опубликован порт GIMP 3.0Для ОС Haiku началось портирование драйвера NVIDIA и опубликован порт GIMP 3.0 Илья Чугин (X512) сообщил о первых результатах портирования драйвера NVIDIA для операционной системы Haiku. Порт пока находится на начальной стадии р ...

4 полезные привычки, позволяющие достичь долголетия4 полезные привычки, позволяющие достичь долголетия Элисон ван Раалте, руководитель исследования неравенства в продолжительности жизни в Институте демографических исследований Макса Планка в Германии, ...

Вышел бесплатный графический редактор GIMP 3.0  первое крупное обновление за семь летВышел бесплатный графический редактор GIMP 3.0 — первое крупное обновление за семь лет Вышла финальная версия бесплатного графического редактора GIMP (GNU Image Manipulation Program) 3.0 — он пришёл на смену GIMP 2.10, который поя ...

У США есть технологии, позволяющие управлять временем и пространством  КрациосУ США есть технологии, позволяющие управлять временем и пространством — Крациос Технологии, которыми обладают Соединенные Штаты, дают возможность манипулировать временем и пространством. Об этом заявил на мероприятии Endless Fron ...

Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системеУязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе В плагине NetworkManager-libreswan, добавляющем в NetworkManager функциональность для подключения к VPN, совместимым с серверами на базе Libreswan и ...

Учёные нашли белковые маркеры, позволяющие предсказать риск ранней смертиУчёные нашли белковые маркеры, позволяющие предсказать риск ранней смерти Исследователи Университета Суррея выяснили, что повышенные уровни пяти белков крови могут быть надёжными индикаторами риска ранней смерти. Результаты ...

Подтверждена совместимость Кибер Файлов и Ред ОС МПодтверждена совместимость «Кибер Файлов» и «Ред ОС М» Компании «Киберпротект» и «Ред Софт» успешно провели тестирование совместимости корпоративного решения для... ...

Кто может выполнить статью на заказКто может выполнить статью на заказ? Выбираем ответственно между фрилансером и биржей. Изображение от Engin Akyurt из Pixabay Когда возникает потребность в качественных текстах для блога ...

В GNOME добавлен Mutter Development KitВ GNOME добавлен Mutter Development Kit В кодовую базу, на основе которой в сентябре будет сформирован выпуск GNOME 49, принят инструментарий Mutter SDK (Mutter Development Kit), реализующи ...

В Windows появилась функция переноса файлов c iPhone на ПКВ Windows появилась функция переноса файлов c iPhone на ПК Американская корпорация Microsoft добавила в операционную систему Windows новую функцию «Связь с телефоном». С ее помощью пользователи смогут быстро ...

В Облаке Mail стал доступен редактор PDF-файловВ Облаке Mail стал доступен редактор PDF-файлов Новая функция позволяет работать с форматом переносимых документов прямо в облачном хранилище Облако Mail представило функциональность бесплатного ре ...

Выпуск GNU Automake 1.17, инструментария для генерации сборочных файловВыпуск GNU Automake 1.17, инструментария для генерации сборочных файлов Спустя шесть лет с момента прошлого выпуска опубликован релиз Automake 1.17, утилиты для автоматической генерации make-файлов, соответствующих станда ...

Релиз программы для шифрования текста и файлов StirlitzРелиз программы для шифрования текста и файлов Stirlitz Состоялся релиз программы для шифрования текста и файлов Stirlitz. Программа написана на языке С++ и распространяется под лицензией GPLv3. Приложение ...

Выпуск GNU Automake 1.18, инструментария для генерации сборочных файловВыпуск GNU Automake 1.18, инструментария для генерации сборочных файлов Опубликован релиз Automake 1.18, утилиты для автоматической генерации make-файлов, соответствующих стандартам кодирования проекта GNU. В новой версии ...

В Облаке Mail стал доступен редактор PDF-файловВ «Облаке Mail» стал доступен редактор PDF-файлов «Облако Mail» представило функциональность бесплатного редактирования PDF-файлов. Теперь пользователям доступно... ...

В KDE реализован график для оценки скорости копирования файловВ KDE реализован график для оценки скорости копирования файлов Нейт Грэм (Nate Graham), разработчик, занимающийся контролем качества в проекте KDE, опубликовал очередной отчёт о разработке KDE. Среди изменений, д ...

Выпуск открытой P2P-системы синхронизации файлов Syncthing 2.0Выпуск открытой P2P-системы синхронизации файлов Syncthing 2.0 Представлен релиз системы автоматической синхронизации файлов Syncthing 2.0, в которой синхронизированные данные не загружаются в облачные хранилища, ...

AP: с сайта Минюста США пропали 16 файлов по делу ЭпштейнаAP: с сайта Минюста США пропали 16 файлов по делу Эпштейна По меньшей мере 16 файлов исчезли из раздела сайта Министерства юстиции США, где были размещены документы по делу американского финансиста Джеффри Эп ...

Nexa AI Hyperlink анализирует тысячи файлов на ПК за минутыNexa AI Hyperlink анализирует тысячи файлов на ПК за минуты Hyperlink создает поисковый индекс всех указанных пользователем файлов, понимает контекст и намерение запроса, а не просто ищет ключевые слова. The p ...

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGIУязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и ...

Технологии, позволяющие роботам распознавать намерения человека, могут привести к созданию более безопасных, умных и заслуживающих доверия машинТехнологии, позволяющие роботам распознавать намерения человека, могут привести к созданию более безопасных, умных и заслуживающих доверия машин Роботы становятся частью нашей повседневной жизни, от здравоохранения до помощи на дому. Но для того, чтобы люди действительно доверяли им и сотрудни ...

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал ...

Выпуск Phosh 0.52.0, GNOME-окружения для смартфоновВыпуск Phosh 0.52.0, GNOME-окружения для смартфонов Опубликован релиз Phosh 0.52, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально разви ...

Выпуск Phosh 0.47.0, GNOME-окружения для смартфоновВыпуск Phosh 0.47.0, GNOME-окружения для смартфонов Опубликован релиз Phosh 0.47, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально разви ...

GNOME Foundation покидает исполнительный директорGNOME Foundation покидает исполнительный директор Организация GNOME Foundation, курирующая разработку среды рабочего стола GNOME, объявила о смене исполнительного директора, который отвечает за управ ...

Выпуск Phosh 0.43.0, GNOME-окружения для смартфоновВыпуск Phosh 0.43.0, GNOME-окружения для смартфонов Опубликован релиз Phosh 0.43, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально разви ...

Превращение GNOME OS в дистрибутив для обычных пользователейПревращение GNOME OS в дистрибутив для обычных пользователей Адриан Вовк (Adrian Vovk), создатель атомарно обновляемого дистрибутива carbonOS и инсталлятора для GNOME OS, а также один из разработчиков systemd-h ...

GNOME Foundation покинул исполнительный директорGNOME Foundation покинул исполнительный директор Стивен Деобальд (Steven Deobald) объявил об уходе с поста исполнительного директора организации GNOME Foundation, курирующей разработку среды рабочег ...

Выпуск среды рабочего стола GNOME 47Выпуск среды рабочего стола GNOME 47 После шести месяцев разработки представлен выпуск среды рабочего стола GNOME 47. Для быстрой оценки возможностей GNOME 47 предложены специализированн ...

Альфа-выпуск GNOME 50 с удалением поддержки X11Альфа-выпуск GNOME 50 с удалением поддержки X11 Представлен первый альфа-выпуск среды рабочего стола GNOME 50. Релиз намечен на 18 марта 2026 года. Для тестирования альфа-версии GNOME 50 сформирова ...

14 уязвимостей в библиотеке libsoup, используемой в GNOME14 уязвимостей в библиотеке libsoup, используемой в GNOME В библиотеке libsoup, развиваемой проектом GNOME, выявлено 14 уязвимостей. Libsoup предоставляет реализации клиента и сервера HTTP, использующие GObj ...

Выпуск Phosh 0.40, GNOME-окружения для смартфоновВыпуск Phosh 0.40, GNOME-окружения для смартфонов Опубликован релиз Phosh 0.40, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально разви ...

Выпуск Phosh 0.51.0, GNOME-окружения для смартфоновВыпуск Phosh 0.51.0, GNOME-окружения для смартфонов Опубликован релиз Phosh 0.51, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально разви ...

Из GNOME Shell и Mutter удалён код для поддержки X11Из GNOME Shell и Mutter удалён код для поддержки X11 Из кодовой базы композитного менеджера Mutter исключён весь код, обеспечивавший поддержку протокола X11. Одновременно компоненты для поддержки X11 уд ...

Выпуск Phosh 0.41.0, GNOME-окружения для смартфоновВыпуск Phosh 0.41.0, GNOME-окружения для смартфонов Опубликован релиз Phosh 0.41, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально разви ...

Выпуск Phosh 0.50.0, GNOME-окружения для смартфоновВыпуск Phosh 0.50.0, GNOME-окружения для смартфонов Опубликован релиз Phosh 0.50, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально разви ...

Выпуск среды рабочего стола GNOME 49Выпуск среды рабочего стола GNOME 49 После шести месяцев разработки опубликован выпуск среды рабочего стола GNOME 49. Для быстрой оценки возможностей GNOME 49 предложены специализированн ...

Выпуск Phosh 0.42.0, GNOME-окружения для смартфоновВыпуск Phosh 0.42.0, GNOME-окружения для смартфонов Опубликован релиз Phosh 0.42, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально разви ...

Выпуск Phosh 0.48.0, GNOME-окружения для смартфоновВыпуск Phosh 0.48.0, GNOME-окружения для смартфонов Опубликован релиз Phosh 0.48, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально разви ...

Выпуск Phosh 0.44.0, GNOME-окружения для смартфоновВыпуск Phosh 0.44.0, GNOME-окружения для смартфонов Опубликован релиз Phosh 0.44, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально разви ...

Ubuntu прекращает поддержку сеанса X11 в GNOMEUbuntu прекращает поддержку сеанса X11 в GNOME В осеннем выпуске Ubuntu 25.10 решено прекратить поддержку сеанса GNOME на базе X11 и оставить на экране входа в систему только возможности запуска с ...

В GNOME будет усилена зависимость от systemdВ GNOME будет усилена зависимость от systemd Адриан Вовк (Adrian Vovk), создатель атомарно обновляемого дистрибутива carbonOS и инсталлятора для GNOME OS, а также один из разработчиков systemd-h ...

Выпуск Phosh 0.46.0, GNOME-окружения для смартфоновВыпуск Phosh 0.46.0, GNOME-окружения для смартфонов Опубликован релиз Phosh 0.46, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально разви ...

Выпуск Phosh 0.45.0, GNOME-окружения для смартфоновВыпуск Phosh 0.45.0, GNOME-окружения для смартфонов Опубликован релиз Phosh 0.45, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально разви ...

Выпуск среды рабочего стола GNOME 48Выпуск среды рабочего стола GNOME 48 После шести месяцев разработки представлен выпуск среды рабочего стола GNOME 48. Для быстрой оценки возможностей GNOME 48 предложены специализированн ...

Выпуск P2P-системы синхронизации файлов syncspirit 0.4.1, совместимой с SyncthingВыпуск P2P-системы синхронизации файлов syncspirit 0.4.1, совместимой с Syncthing Доступен релиз программы syncspirit 0.4.1, позволяющей организовать автоматическую непрерывную синхронизацию файлов пользователя на нескольких устрой ...

В Telegram возобновилась загрузка файлов после масштабного сбояВ Telegram возобновилась загрузка файлов после масштабного сбоя В мессенджере Telegram возобновилась стабильная работа всех функций после недавнего масштабного сбоя. В этом убедился корреспондент "Газеты.Ru". Перв ...

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файловВ GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной ...

Киберпреступники участили атаки через сервисы хранения файловКиберпреступники участили атаки через сервисы хранения файлов Для обхода систем защиты хакеры все чаще стали использовать сервисы хранения файлов, такие как SharePoint, OneDrive и Dropbox, говорят в Microsoft. В ...

OneDrive предоставляет веб-приложениям доступ на чтение любых файловOneDrive предоставляет веб-приложениям доступ на чтение любых файлов Исследователи предупредили, что облачный сервис OneDrive может предоставлять сторонним веб-приложениям доступ ко всем файлам пользователя. ...

Выпуск P2P-системы синхронизации файлов syncspirit 0.4.0, совместимой с SyncthingВыпуск P2P-системы синхронизации файлов syncspirit 0.4.0, совместимой с Syncthing Доступен релиз программы syncspirit 0.4.0, позволяющей организовать автоматическую непрерывную синхронизацию файлов пользователя на нескольких устрой ...

В Fedora 42 планируют поставлять оптимизированные варианты исполняемых файловВ Fedora 42 планируют поставлять оптимизированные варианты исполняемых файлов В выпуске Fedora 42, намеченный на конец апреля, предложено разрешить сопровождающим включать в пакеты дополнительные варианты исполняемых файлов, со ...

Уязвимость в Apache Struts, позволяющая выполнить код на сервереУязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен ...

Уязвимость в Samba, позволяющая удалённо выполнить код на сервереУязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им ...

Уязвимость Figma MCP позволяла удаленно выполнить произвольный кодУязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). ...

Суд обязал компанию AVM выполнить условия лицензии LGPLСуд обязал компанию AVM выполнить условия лицензии LGPL Правозащитная организация Software Freedom Conservancy (SFC), предоставляющая юридическую защиту свободным проектам и отстаивающая необходимость собл ...

Уязвимость в GNU screen, позволяющая выполнить код с правами rootУязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб ...

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видеоУязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн ...

Минфин планирует выполнить план внутренних заимствованийМинфин планирует выполнить план внутренних заимствований Директор департамента госдолга и государственных финансовых активов Минфина Денис Мамонов сообщил, что ведомство планирует выполнить план внутренних ...

В РФ хотят выполнить задачу по наращиванию производства СПГ до 100 млн тоннВ РФ хотят выполнить задачу по наращиванию производства СПГ до 100 млн тонн Директор департамента экономического сотрудничества МИД РФ Дмитрий Биричевский отметил необходимость выполнения задачи по наращиванию производства СП ...

Уязвимость в tuned, позволяющая выполнить код с правами rootУязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей ...

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный кодУязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д ...

Статистика по языкам программирования, используемым в экосистеме GNOMEСтатистика по языкам программирования, используемым в экосистеме GNOME Опубликована статистика о языках программирования, задействованных в GNOME и приложениях для GNOME. Всего проект насчитывает 6.7 млн строк кода, из к ...

ALT Linux развивает Tuner, новый конфигуратор для GNOMEALT Linux развивает Tuner, новый конфигуратор для GNOME Разработчики из сообщества ALT Linux представили новый конфигуратор для GNOME - Tuner, нацеленный на упрощение расширения функциональности и предоста ...

В GNOME намерены перейти на другой шрифт по умолчаниюВ GNOME намерены перейти на другой шрифт по умолчанию В настройки GNOME внесено изменение, переводящее интерфейс на использование по умолчанию шрифта Inter, специально спроектированного для использования ...

Перед релизом GNOME 49 в GDM возвращена поддержка X11 по умолчаниюПеред релизом GNOME 49 в GDM возвращена поддержка X11 по умолчанию Представлен кандидат в релизы GNOME 49 - последний тестовый выпуск перед релизом, запланированным на 17 сентября. Опубликованный тестовый выпуск прим ...

Доступен дистрибутив Tails 7.0, перешедший на Debian 13 и GNOME 48Доступен дистрибутив Tails 7.0, перешедший на Debian 13 и GNOME 48 Сформирован релиз специализированного дистрибутива Tails 7.0 (The Amnesic Incognito Live System), основанного на пакетной базе Debian и предназначенн ...

В gnome-session и GDM реализована возможность сборки без поддержки X11В gnome-session и GDM реализована возможность сборки без поддержки X11 В кодовую базу менеджера сеансов gnome-session, отвечающего за запуск GNOME, а также дисплейного менеджера GDM, предоставляющего экран входа в систем ...

Инцидент с отстранением одного из директоров GNOME FoundationИнцидент с отстранением одного из директоров GNOME Foundation Управляющий совет организации GNOME Foundation исключил Сонни Пирса (Sonny Piers) из совета директоров и всех комитетов GNOME, а также заблокировал е ...

В GNOME добавлена поддержка управления восстановлением сеансаВ GNOME добавлена поддержка управления восстановлением сеанса В кодовую базу, на основе которой формируется релиз GNOME 50, принят набор изменений с реализацией настройки для управления восстановлением приложени ...

Google опубликовал Magika 1.0, инструментарий для определения типа содержимого файловGoogle опубликовал Magika 1.0, инструментарий для определения типа содержимого файлов Компания Google представила релиз инструментария Magika 1.0, предназначенного для определения типа содержимого на основе анализа имеющихся в файле да ...

В WhatsApp тестируют быструю передачу файлов напрямую между устройствамиВ WhatsApp тестируют быструю передачу файлов напрямую между устройствами Мессенджер WhatsApp тестирует новую функцию Nearby Share, благодаря которой пользователи смогут передавать большие файлы напрямую между устройствами. ...

В США призвали опубликовать все без исключения фото Билла Клинтона из файлов ЭпштейнаВ США призвали опубликовать все без исключения фото Билла Клинтона из файлов Эпштейна Пресс-секретарь Билла Клинтона Анхель Уренья призвал президента США Дональда Трампа поручить Минюсту и прокуратуре обнародовать все оставшиеся фотогр ...

Обзор LocalSend  приложения для передачи файлов между любыми устройствамиОбзор LocalSend — приложения для передачи файлов между любыми устройствами Пригодится для быстрой отправки фото, видео, файлов на находящиеся поблизости смартфоны, планшеты и компьютеры от разных брендов. ...

В KDE переработаны диалоги создания новых файлов и устранены крахи KWinВ KDE переработаны диалоги создания новых файлов и устранены крахи KWin Нейт Грэм (Nate Graham), разработчик, занимающийся контролем качества в проекте KDE, опубликовал очередной отчёт о разработке KDE. Разработка ветки K ...

В Android-версии браузера Chrome появится функция перетаскивания файловВ Android-версии браузера Chrome появится функция перетаскивания файлов Компания Google внедрит функцию перетаскивания файлов (drag-and-drop) в мобильную версию браузера Chrome для Android-смартфонов. Эта функция, которая ...

Мошенники начали заменять контакты на смартфонах жертв при помощи файлов VCFМошенники начали заменять контакты на смартфонах жертв при помощи файлов VCF Мошенники придумали способ подменять контактную информацию на смартфонах своих жертв, заставляя их импортировать данные при помощи файлов VCF. Появле ...

Инсайдерам Windows 11 доступно обновление Copilot с семантическим поиском файловИнсайдерам Windows 11 доступно обновление Copilot с семантическим поиском файлов Microsoft начала распространять новую версию приложения Copilot для Windows (1.25082.132.0 и новее) среди участников программы Windows Insider незави ...

В WhatsApp для Android и iOS появился аналог AirDrop для быстрой передачи файловВ WhatsApp для Android и iOS появился аналог AirDrop для быстрой передачи файлов Разработчики WhatsApp продолжают добавлять в мессенджер полезные функции. На этот раз они реализовали поддержку функции Nearby Share, которая предста ...

Выпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файловВыпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файлов После почти двух лет с момента прошлого обновления опубликован корректирующий релиз офисного пакета Apache OpenOffice 4.1.16, в котором устранено 7 у ...

Эксперт Вураско рассказал о мерах безопасности при получении файлов WordЭксперт Вураско рассказал о мерах безопасности при получении файлов Word Открывать файлы Word или переходить на сайты по ссылкам из получаемых на электронную почту писем не стоит, нужно не торопиться и перепроверять данные ...

Чехия призвала союзников выполнить обязательства по боеприпасам для КиеваЧехия призвала союзников выполнить обязательства по боеприпасам для Киева Министр обороны Чехии Яна Чернохова призвала своих союзников из Европы внести финансовый вклад в "чешскую инициативу" по боеприпасам, так как пока св ...

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервереУязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса ...

Трамп готов выполнить главное требование Зеленского для переговоровТрамп готов выполнить главное требование Зеленского для переговоров Администрация США согласна предоставить Украине гарантии безопасности, считая их неизбежными, пишет Bloomberg. Однако в обмен на это Европа останется ...

Эксперт Одака: ЕС не сможет выполнить обещание по закупке энергоресурсов СШАЭксперт Одака: ЕС не сможет выполнить обещание по закупке энергоресурсов США Аналитик добавил, что ЕС при увеличении закупок сжиженного природного газа может нарастить импорт примерно на $30 млрд, однако это все равно не прибл ...

Диалоговое окно Выполнить в Windows 11 получит современный дизайнДиалоговое окно «Выполнить» в Windows 11 получит современный дизайн Microsoft продолжает постепенно обновлять интерфейс Windows 11, приводя классические элементы к современному дизайну Fluent Design. На этот раз очере ...

Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процессаУязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 и 12.21, в которых исправлены 35 ошибо ...

Перегрузка инфраструктуры KDE, GNOME, Fedora, Codeberg и SourceHut из-за ИИ-индексаторовПерегрузка инфраструктуры KDE, GNOME, Fedora, Codeberg и SourceHut из-за ИИ-индексаторов Различные открытые проекты столкнулись с волной сбоев и замедления работы элементов инфраструктуры из-за повышения активности индексаторов содержимог ...

GNOME перешёл на использование по умолчанию шрифта Adwaita SansGNOME перешёл на использование по умолчанию шрифта Adwaita Sans В кодовую базу, используемую для формирования весеннего релиза GNOME 48, принято изменение, переводящее среду рабочего стола на использование по умол ...

В GNOME Flatpak Runtime прекращена поддержка 32-разрядных приложенийВ GNOME Flatpak Runtime прекращена поддержка 32-разрядных приложений Проект GNOME прекратил разработку, сопровождение и поддержку расширения "org.gnome.Platform.i386.Compat", применяемого в GNOME Flatpak Runtime для об ...

Дистрибутив GNOME OS перешёл на стадию тестирования на реальном оборудованииДистрибутив GNOME OS перешёл на стадию тестирования на реальном оборудовании Инициатива по превращению GNOME OS из дистрибутива для тестировщиков и разработчиков GNOME в дистрибутив общего назначения, пригодный для ежедневного ...

Музыкальный проигрыватель Decibels принят в основной состав GNOMEМузыкальный проигрыватель Decibels принят в основной состав GNOME Разработчики проекта GNOME приняли минималистичный музыкальный проигрыватель Decibels в основной состав среды рабочего стола GNOME. Decibels начнёт п ...

Смартфон FLX1s, поставляемый с Debian и оболочкой на базе GNOMEСмартфон FLX1s, поставляемый с Debian и оболочкой на базе GNOME Проект Furi Labs объявил о начале производства смартфона FLX1s, поставляемого с дистрибутивом FuriOS. Дистрибутив построен на пакетной базе Debian 13 ...

Организация GNOME Foundation сокращает персонал для снижения издержекОрганизация GNOME Foundation сокращает персонал для снижения издержек Организация GNOME Foundation объявила о проведении оптимизации расходов для выравнивая баланса между доходами и расходами. Последние годы в организац ...

В GNOME SDK добавлена поддержка языка построения интерфейсов BlueprintВ GNOME SDK добавлена поддержка языка построения интерфейсов Blueprint В состав предлагаемого проектом GNOME инструментария для разработки приложений (GNOME SDK) включён компилятор blueprint-compiler, позволяющий использ ...

В Tyr, написанном на Rust драйвере для GPU ARM Mali, обеспечена совместимость с GNOMEВ Tyr, написанном на Rust драйвере для GPU ARM Mali, обеспечена совместимость с GNOME Компания Collabora объявила о прогрессе в разработке для ядра Linux драйвера Tyr, написанного на языке Rust. Драйвер рассчитан на работу с GPU ARM Ma ...

В GNOME 49 просмотрщик документов Evince заменят на приложение PapersВ GNOME 49 просмотрщик документов Evince заменят на приложение Papers Команда, отвечающая за формирование релизов GNOME, одобрила включение в основной состав GNOME нового просмотрщика документов Papers. Начиная с выпуск ...

Выпуск библиотеки Libadwaita 1.8 для создания интерфейсов в стиле GNOMEВыпуск библиотеки Libadwaita 1.8 для создания интерфейсов в стиле GNOME Проект GNOME опубликовал выпуск библиотеки Libadwaita 1.8, включающей набор компонентов для стилевого оформления интерфейса пользователя, соответству ...

В Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOMEВ Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOME В выпуске Fedora Linux 43, намеченном на октябрь, планируют удалить из репозиториев проекта пакеты, используемые в GNOME для работы поверх X-сервера. ...

В Windows появилось приложение для передачи файлов на Android по воздуху, как AirDrop у AppleВ Windows появилось приложение для передачи файлов на Android по воздуху, как AirDrop у Apple Microsoft готовится запустить функцию для Windows, аналогичную AirDrop от Apple, которая позволит передавать файлы между ПК и устройствами на Android ...

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архиваУязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово ...

Векторная атака: Лаборатория Касперского предупреждает о фишинговой схеме с использованием SVG-файловВекторная атака: «Лаборатория Касперского» предупреждает о фишинговой схеме с использованием SVG-файлов Эксперты «Лаборатории Касперского» обнаружили почтовые фишинговые рассылки, нацеленные на частных пользователей... ...

В Fedora одобрена поставка в пакете asahi-installer исполняемых файлов для macOSВ Fedora одобрена поставка в пакете asahi-installer исполняемых файлов для macOS Комитет FESCo (Fedora Engineering Steering Committee), отвечающий за техническую часть разработки дистрибутива Fedora Linux, одобрил предоставление и ...

Масштабы поразительны: M**a незаконно раздавала на торрентах терабайты файлов, заявили правообладатели«Масштабы поразительны»: M**a незаконно раздавала на торрентах терабайты файлов, заявили правообладатели Писатели и владельцы авторских прав подали иск против M**a. Они утверждают, что недавно раскрытые внутренние электронные письма работников компании п ...

Как отключить отображение превью всех файлов в Windows 11, кроме видео и фотоКак отключить отображение превью всех файлов в Windows 11, кроме видео и фото Если вы тоже считаете, что превью удобно увидеть лишь в случае графических и видео файлов, а остальные в превью-миниатюрах не нуждаются, то сегодня р ...

ЭРА-ГЛОНАСС готова выполнить функцию единой системы идентификации БПЛА"ЭРА-ГЛОНАСС" готова выполнить функцию единой системы идентификации БПЛА Гендиректор госинформсистемы Алексей Райкевич пояснил, что определение местоположения и идентификация будет выполняться с помощью трекеров с интегрир ...

Норникель намерен выполнить все обязательства в рамках проекта Чистый воздух"Норникель" намерен выполнить все обязательства в рамках проекта "Чистый воздух" Первый вице-президент, руководитель блока по взаимодействию с органами власти "Норникеля" Николай Уткин отметил, что никаких проблем с их выполнением ...