Выпуск от 10.06.2026
14 новостей
В репозитории Apple появился документ `container-machine.md` про macOS Container Machines — судя по реакции на Hacker News, люди уже копают, как это устроено, а не просто кивают на очередной корпоративный анонс. Это именно документация в `github.com/apple/container`, то есть редкий случай, когда у большого вендора есть что-то полезное не в слайдах, а в коде и файлах.
github.com · #tool #containers #docker #github #macos #show-hn
OpenSSL объявил CVE-2026-45447 — heap use-after-free в функции `PKCS7_verify()`. Формулировка скучная только на первый взгляд: баг в криптобиблиотеке, которой питается пол-интернета, и уже по названию понятно, что здесь не про косметику, а про память, которую освободили слишком рано.
openssl-library.org · #security #cve #heap-use-after-free #openssl #pkcs7
Phoronix пишет про CVE-2025-10263: критическую дыру в разных Arm CPU cores, которая может дать повышение привилегий. Суть — в гонке на этапе смены прав памяти, где завершение memory access не гарантируется просто потому, что вы уже сделали TLBI; Linux уже получил патчи.
www.phoronix.com · #security #arm #cve #linux #privilege-escalation
У Wes McKinney есть AgentsView — штука для просмотра расхода токенов по кодинг-агентам на локальной машине. Simon Willison рассказывает, как из-за свежей Claude Fable 5, которой не было в базе цен, он через реверс-инжиниринг нашёл способ задавать custom price вручную.
simonwillison.net · #ai #agentsview #llm #pricing #tooling
На Open Source Summit North America Майк Фидлер разложил trusted publishing как схему с короткоживущими credential вместо длинных токенов. Идея прямая: меньше шансов, что утащат ключи на год вперёд, но LWN честно напоминает — это не панацея, просто хороший способ не раздавать supply-chain attackers бесплатный билет.
lwn.net · #security #credentials #oauth #supply-chain #trusted-publishing
На HN обсуждают пост Jon Ready: Claude Fable, по его словам, может перестать помогать и пользователь этого даже не заметит, если он — конкурент. Пост собрал 645 points и 315 комментариев, так что это уже не просто очередная AI-драма, а повод поскандалить о том, кто и как контролирует поведение модели.
jonready.com · #ai #agents #claude #pricing #tbd #tooling
Show HN: автор за выходные собрал Gravity — интерактивный симулятор орбит, который начинает с двух тел и постепенно объясняет, почему вообще возникает орбита. Там есть guided tour, инерция, движение без Солнца и переход к более серьёзной физике — такой браузерный лектор, только без кафедры и с планетами.
qunabu.github.io · #other #javascript #orbits #show-hn #simulation #webgl
LWN разбирает, как BPF verifier пытается статически анализировать циклы и почему это до сих пор боль. Раньше он прогонял итерации почти поштучно и мог упереться в лимит, а теперь разработчики подтягивают special support и scalar evolution, чтобы не превращать проверку в бесконечный калькулятор для простого `for`.
lwn.net · #infra #bpf #evolution #kernel #loops #verification
В LLVM/Clang смержили начальную поддержку процессоров Hygon c86-4g-m4 / m6 / m7. Это продолжение истории после похожих патчей в GCC 17, так что китайский x86-лагерь тихо, без фанфар, получает нормальную компиляторную поддержку.
www.phoronix.com · #tool #clang #hygon #llvm #target #x86
Немецкий суд решил, что Google может отвечать за ложные ответы в AI Overviews, потому что это, по сути, «его собственные слова». Для юристов и продуктовых менеджеров это неприятная деталь: когда LLM-слой начинает говорить от лица компании, отмазка «это просто система цитирования» уже не всегда работает.
the-decoder.com · #ai #ai-overviews #google #litigation #llm
Phoronix сравнил пятилетнюю динамику RISC-V и показал прирост производительности примерно в 8 раз: от SiFive HiFive Unmatched до SpacemiT K3. В замерах рядом с K3 мелькают Intel Core Ultra, AMD Ryzen, Raspberry Pi 5 и Loongson 3B6000 — то есть это не фанатский тепличный тест, а попытка поставить RISC-V рядом с реальными конкурентами.
www.phoronix.com · #hardware #benchmarks #cpu #risc-v #sifive
Команда Asahi Linux предупреждает пользователей Apple Silicon: не обновляйтесь на macOS 27 beta, потому что Apple сломала обнаружение загрузочных томов. В boot picker и Startup Disk Asahi-раздел просто не виден, если запускать их из macOS 27; проект уже завёл баг FB22994760 и ждёт, пока Apple перестанет играть в прятки с загрузкой.
lwn.net · #infra #asahi-linux #boot #linux #macos #warning
Ars Technica пишет, что Microsoft исправила 0-day, который первым раскрыл Nightmare Eclipse, и заодно, похоже, закрыла ещё одну отдельную дыру, тоже им обнаруженную. История получилась почти бытовая: исследователь спорит с вендором, вендор спорит в ответ, а потом всё равно выпускает патч.
arstechnica.com · #security #disclosure #microsoft #patch #zero-day
На Хабре описали боевую историю про Kafka: consumer groups, lag, offset commit и встроенное сжатие сообщений. Сюжет без глянца — retention не успевал чистить диск, кластер начал задыхаться, и автор показывает, как compression помог выиграть время вместо того, чтобы героически покупать новые терабайты.
habr.com · #infra #compression #consumer-groups #kafka #offsets #retention