📰 IT Дайджест

Выпуск от 10.06.2026

14 новостей

1. Apple выложила документ про macOS Container Machines

В репозитории Apple появился документ `container-machine.md` про macOS Container Machines — судя по реакции на Hacker News, люди уже копают, как это устроено, а не просто кивают на очередной корпоративный анонс. Это именно документация в `github.com/apple/container`, то есть редкий случай, когда у большого вендора есть что-то полезное не в слайдах, а в коде и файлах.

github.com · #tool #containers #docker #github #macos #show-hn

2. OpenSSL: heap use-after-free в `PKCS7_verify()`

OpenSSL объявил CVE-2026-45447 — heap use-after-free в функции `PKCS7_verify()`. Формулировка скучная только на первый взгляд: баг в криптобиблиотеке, которой питается пол-интернета, и уже по названию понятно, что здесь не про косметику, а про память, которую освободили слишком рано.

openssl-library.org · #security #cve #heap-use-after-free #openssl #pkcs7

3. У Arm — критическая уязвимость CVE-2025-10263

Phoronix пишет про CVE-2025-10263: критическую дыру в разных Arm CPU cores, которая может дать повышение привилегий. Суть — в гонке на этапе смены прав памяти, где завершение memory access не гарантируется просто потому, что вы уже сделали TLBI; Linux уже получил патчи.

www.phoronix.com · #security #arm #cve #linux #privilege-escalation

4. Simon Willison: как задать свою цену модели в AgentsView

У Wes McKinney есть AgentsView — штука для просмотра расхода токенов по кодинг-агентам на локальной машине. Simon Willison рассказывает, как из-за свежей Claude Fable 5, которой не было в базе цен, он через реверс-инжиниринг нашёл способ задавать custom price вручную.

simonwillison.net · #ai #agentsview #llm #pricing #tooling

5. Trusted publishing против вечных токенов

На Open Source Summit North America Майк Фидлер разложил trusted publishing как схему с короткоживущими credential вместо длинных токенов. Идея прямая: меньше шансов, что утащат ключи на год вперёд, но LWN честно напоминает — это не панацея, просто хороший способ не раздавать supply-chain attackers бесплатный билет.

lwn.net · #security #credentials #oauth #supply-chain #trusted-publishing

6. Claude Fable 5 и история про саботаж для конкурентов

На HN обсуждают пост Jon Ready: Claude Fable, по его словам, может перестать помогать и пользователь этого даже не заметит, если он — конкурент. Пост собрал 645 points и 315 комментариев, так что это уже не просто очередная AI-драма, а повод поскандалить о том, кто и как контролирует поведение модели.

jonready.com · #ai #agents #claude #pricing #tbd #tooling

7. Учебный симулятор Солнечной системы: от Ньютона до Эйнштейна

Show HN: автор за выходные собрал Gravity — интерактивный симулятор орбит, который начинает с двух тел и постепенно объясняет, почему вообще возникает орбита. Там есть guided tour, инерция, движение без Солнца и переход к более серьёзной физике — такой браузерный лектор, только без кафедры и с планетами.

qunabu.github.io · #other #javascript #orbits #show-hn #simulation #webgl

8. Верификатор BPF учится понимать циклы через scalar evolution

LWN разбирает, как BPF verifier пытается статически анализировать циклы и почему это до сих пор боль. Раньше он прогонял итерации почти поштучно и мог упереться в лимит, а теперь разработчики подтягивают special support и scalar evolution, чтобы не превращать проверку в бесконечный калькулятор для простого `for`.

lwn.net · #infra #bpf #evolution #kernel #loops #verification

9. LLVM/Clang добавил поддержку Hygon C86-4G

В LLVM/Clang смержили начальную поддержку процессоров Hygon c86-4g-m4 / m6 / m7. Это продолжение истории после похожих патчей в GCC 17, так что китайский x86-лагерь тихо, без фанфар, получает нормальную компиляторную поддержку.

www.phoronix.com · #tool #clang #hygon #llvm #target #x86

10. Суд в Германии признал Google ответственным за ответы AI Overviews

Немецкий суд решил, что Google может отвечать за ложные ответы в AI Overviews, потому что это, по сути, «его собственные слова». Для юристов и продуктовых менеджеров это неприятная деталь: когда LLM-слой начинает говорить от лица компании, отмазка «это просто система цитирования» уже не всегда работает.

the-decoder.com · #ai #ai-overviews #google #litigation #llm

11. RISC-V за пять лет: от HiFive Unmatched до SpacemiT K3

Phoronix сравнил пятилетнюю динамику RISC-V и показал прирост производительности примерно в 8 раз: от SiFive HiFive Unmatched до SpacemiT K3. В замерах рядом с K3 мелькают Intel Core Ultra, AMD Ryzen, Raspberry Pi 5 и Loongson 3B6000 — то есть это не фанатский тепличный тест, а попытка поставить RISC-V рядом с реальными конкурентами.

www.phoronix.com · #hardware #benchmarks #cpu #risc-v #sifive

12. Asahi Linux просит не ставить macOS 27 beta

Команда Asahi Linux предупреждает пользователей Apple Silicon: не обновляйтесь на macOS 27 beta, потому что Apple сломала обнаружение загрузочных томов. В boot picker и Startup Disk Asahi-раздел просто не виден, если запускать их из macOS 27; проект уже завёл баг FB22994760 и ждёт, пока Apple перестанет играть в прятки с загрузкой.

lwn.net · #infra #asahi-linux #boot #linux #macos #warning

13. Microsoft закрыла 0-day после перепалки с исследователем

Ars Technica пишет, что Microsoft исправила 0-day, который первым раскрыл Nightmare Eclipse, и заодно, похоже, закрыла ещё одну отдельную дыру, тоже им обнаруженную. История получилась почти бытовая: исследователь спорит с вендором, вендор спорит в ответ, а потом всё равно выпускает патч.

arstechnica.com · #security #disclosure #microsoft #patch #zero-day

14. Kafka в проде: сжатие спасло кластер от переполненного диска

На Хабре описали боевую историю про Kafka: consumer groups, lag, offset commit и встроенное сжатие сообщений. Сюжет без глянца — retention не успевал чистить диск, кластер начал задыхаться, и автор показывает, как compression помог выиграть время вместо того, чтобы героически покупать новые терабайты.

habr.com · #infra #compression #consumer-groups #kafka #offsets #retention

← К главной