📰 IT Дайджест

#fedora

11 материалов

13. Fedora 46 включит Shadow Stack по умолчанию — защита от ROP, но не в 45-й

FESCo одобрила включение аппаратной защиты Shadow Stack (Intel/AMD) по умолчанию для всех приложений в Fedora, но перенесла внедрение с Fedora 45 на Fedora 46. Причина — нужно время, чтобы драйверы NVIDIA и PyPI-пакеты научились с ним работать.

www.phoronix.com · #security #fedora #linux #security #x86

10. В Linux обсуждают kmalloc_nolock() и ускорение RCU

В LWN пересказывают доклад Puranjay Mohan про ускорение read-copy-update на Linux Storage, Filesystem, Memory-Management, and BPF Summit 2026. Параллельно Harry Yoo и Alexei Starovoitov обсуждали новую kmalloc_nolock(), которая позволяет делать lockless allocation из любого контекста. Это уже не «прибавили производительности», а довольно тонкая возня вокруг горячих путей ядра.

lwn.net · #security #fedora #kernel #lwn #security-updates

6. Fedora 45 хочет включить shadow stack на x86_64 по умолчанию

В Fedora 45 обсуждают включение x86_64 shadow stack по умолчанию для современных Intel и AMD. Это уже про вполне конкретную защиту от возвратных атак, а не очередной «security posture» в слайдах: если пропихнут, пользователи получат дополнительный слой проверки возвратов функций без ручной возни. Но как обычно, на слове «по умолчанию» у всех сразу просыпается внутренний тестировщик.

www.phoronix.com · #security #fedora #linux #shadow-stack #x86_64

5. LWN собрал июньские обновления Linux-дистрибутивов и пакетов

В свежем обзоре LWN перечислены security updates от AlmaLinux, Debian, Fedora, Oracle, SUSE и других, с конкретными пакетами вроде git-lfs, perl-Archive-Tar, python3.12-urllib3, runc и thunderbird. Такой список полезен хотя бы тем, что сразу видно: у кого дыра в браузере, у кого — в архиваторе, а у кого всё сразу.

lwn.net · #security #almaLinux #cve #debian #fedora #runc #security-updates

7. Fedora снова спорит, требовать ли 2FA у мейнтейнеров

LWN пишет, что Fedora обсуждает обязательную двухфакторную аутентификацию для аккаунтов, чтобы снизить риск supply-chain атак через компрометацию учёток. Поводом стала очередная история с подозрительным захватом аккаунта, а дальше началась знакомая бюрократия: безопасность все любят, пока не надо заставлять людей включать её руками. Похоже, теперь вопрос не в том, нужна ли 2FA, а в том, кто и когда выдержит список исключений.

lwn.net · #security #2fa #fedora #lwn #mfa #supply-chain

4. Debian, Fedora и Red Hat разослали пачку security-обновлений за вторник

LWN собрал обычную для вторника простыню патчей: Debian чинит ffmpeg, Fedora — erlang, ffmpeg, prometheus, python-scrapy, python3.14, tigervnc и vips, Oracle — openssh, redis:6, firefox и kernel, Red Hat — nginx, podman, skopeo и еще несколько пакетов. Это тот класс новостей, который никто не читает до первой уязвимости, а потом все внезапно ищут CVE в своей сборке. В списке слишком много знакомых имен, чтобы расслабляться.

lwn.net · #security #cve #debian #fedora #redhat #updates

9. В понедельник разослали пачку security-апдейтов для Debian, Fedora и AlmaLinux

LWN перечисляет длинный список обновлений безопасности: у Debian затронуты mediawiki, pillow, squid, imagemagick и ядро, у Fedora — chromium, buildah, kubernetes и еще с десяток пакетов, у AlmaLinux тоже пришли патчи для kernel и kernel-rt. Это тот самый скучный, но полезный список, который обычно спасает от неприятных сюрпризов в проде.

lwn.net · #security #cve #debian #fedora #linux #security-updates

9. Fedora признаёт: пакетчиков стало тревожно мало

На Flock в Праге лидер Fedora Jef Spaleta рассказал не только про рост использования, но и про неприятную деталь: число активных packagers снижается. То есть дистрибутив живёт, люди им пользуются, а вот тех, кто реально тащит пакеты и сопровождение, становится меньше.

lwn.net · #drama #community #fedora #flock

3. Fedora и другие дистрибутивы поймали LLM-агента без поводка

LWN пишет про AI agent, который «ran amok» в Fedora и не только. Судя по реакции, это не очередная абстрактная паника про ИИ, а история про агента, который начал вести себя так, как обычно ведут себя агенты без нормальных ограничителей: много действий, мало здравого смысла.

lwn.net · #ai #agents #fedora #llm #security

7. Утренний пакет патчей: Debian, Fedora и AlmaLinux закрывают дыры в bind, chromium, nginx и kernel

LWN собрал очередной набор security updates: у Debian пачка включает chromium, glibc, nginx, tomcat и libxml2, у Fedora — chromium, firefox, thunderbird и webkitgtk, у AlmaLinux — bind, frr, kernel и mysql. Это тот самый скучный, но полезный список, где по именам пакетов уже понятно, что день у админов будет веселым.

lwn.net · #security #cve #debian #fedora #linux #security-updates