Выпуск OneScript 2.0.0, среды исполнения скриптов на языке 1С:Предприятие
Опубликован выпуск проекта OneScript 2.0.0, развивающего независимую от компании 1С кроссплатформенную виртуальную машину для выполнения скриптов на языке 1С:Предприятие. Система самодостаточна и позволяет выполнять скрипты на языке 1С без установки платформы 1С:Предприятие и специфичных для неё библиотек. Виртуальную машину OneScript можно использовать как для прямого исполнения сценариев на языке 1С, так и для встраивания поддержки их исполнения в приложения, написанные на других языках. Код проекта написан на языке С# и распространяется под лицензией MPL-2.0. Поддерживается работа в Linux, Windows и macOS.
👉@sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=64547
Опубликован выпуск проекта OneScript 2.0.0, развивающего независимую от компании 1С кроссплатформенную виртуальную машину для выполнения скриптов на языке 1С:Предприятие. Система самодостаточна и позволяет выполнять скрипты на языке 1С без установки платформы 1С:Предприятие и специфичных для неё библиотек. Виртуальную машину OneScript можно использовать как для прямого исполнения сценариев на языке 1С, так и для встраивания поддержки их исполнения в приложения, написанные на других языках. Код проекта написан на языке С# и распространяется под лицензией MPL-2.0. Поддерживается работа в Linux, Windows и macOS.
👉@sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=64547
www.opennet.ru
Выпуск OneScript 2.0.0, среды исполнения скриптов на языке 1С:Предприятие
Опубликован выпуск проекта OneScript 2.0.0, развивающего независимую от компании 1С кроссплатформенную виртуальную машину и компилятор для выполнения скриптов на языке 1С:Предприятие. Система самодостаточна и позволяет выполнять скрипты на языке 1С без установки…
Выпуск сервера потокового вещания Icecast 2.5
Опубликован выпуск Icecast 2.5.0, сервера для организации потокового вещания звука и видео по сети. Поддерживается вещание с использованием форматов Ogg Vorbis, Ogg Theora, Opus, FLAC, WebM (VP8/VP9), а также проприетарных кодеков, таких как MP4 (H.264, MPEG4), M4A, NSV, AAC и MP3. Платформа была создана в качестве альтернативы проприетарной системе Shoutcast и получила основное распространение в начале 2000-х годов для создания интернет-радиостанций. Параллельно проектом разрабатывается библиотека libshout для взаимодействия с серверами на базе Icecast и программа IceS для отправки звуковых потоков на серверы Icecast. Код написан на языке Си и распространяется под лицензией GPLv2. Разработку курирует организация Xiph.Org Foundation.
👉@sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=64548
Опубликован выпуск Icecast 2.5.0, сервера для организации потокового вещания звука и видео по сети. Поддерживается вещание с использованием форматов Ogg Vorbis, Ogg Theora, Opus, FLAC, WebM (VP8/VP9), а также проприетарных кодеков, таких как MP4 (H.264, MPEG4), M4A, NSV, AAC и MP3. Платформа была создана в качестве альтернативы проприетарной системе Shoutcast и получила основное распространение в начале 2000-х годов для создания интернет-радиостанций. Параллельно проектом разрабатывается библиотека libshout для взаимодействия с серверами на базе Icecast и программа IceS для отправки звуковых потоков на серверы Icecast. Код написан на языке Си и распространяется под лицензией GPLv2. Разработку курирует организация Xiph.Org Foundation.
👉@sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=64548
www.opennet.ru
Выпуск сервера потокового вещания Icecast 2.5
Опубликован выпуск Icecast 2.5.0, сервера для организации потокового вещания звука и видео по сети. Поддерживается вещание с использованием форматов Ogg Vorbis, Ogg Theora, Opus, FLAC, WebM (VP8/VP9), а также проприетарных кодеков, таких как MP4 (H.264, MPEG4)…
📰 ReactOS Starts 2026 With Another "Major Step" Toward Windows NT6 Compatibility
The ReactOS free software project is turning 30 this year and its "open-source Windows" OS ambitions remain. They are starting out this year with another "major step" towards Windows NT 6.0 compatibility...
🔗 Source:
👉@sysadminoff
https://www.phoronix.com/news/ReactOS-Starts-2026
The ReactOS free software project is turning 30 this year and its "open-source Windows" OS ambitions remain. They are starting out this year with another "major step" towards Windows NT 6.0 compatibility...
🔗 Source:
👉@sysadminoff
https://www.phoronix.com/news/ReactOS-Starts-2026
Phoronix
ReactOS Starts 2026 With Another "Major Step" Toward Windows NT6 Compatibility
The ReactOS free software project is turning 30 this year and its 'open-source Windows' OS ambitions remain
📰 Arch Linux Kicks Off 2026 with New ISO Powered by Linux Kernel 6.18 LTS
Arch Linux 2026.01.01 is now available for download as the January 2026 ISO snapshot powered by Linux kernel 6.18 LTS.
🔗 Source:
👉@sysadminoff
https://9to5linux.com/arch-linux-kicks-off-2026-with-new-iso-powered-by-linux-kernel-6-18-lts
Arch Linux 2026.01.01 is now available for download as the January 2026 ISO snapshot powered by Linux kernel 6.18 LTS.
🔗 Source:
👉@sysadminoff
https://9to5linux.com/arch-linux-kicks-off-2026-with-new-iso-powered-by-linux-kernel-6-18-lts
9to5Linux
Arch Linux Kicks Off 2026 with New ISO Powered by Linux Kernel 6.18 LTS
Arch Linux 2026.01.01 is now available for download as the January 2026 ISO snapshot powered by Linux kernel 6.18 LTS.
📰 Systemd-Free Devuan GNU+Linux 6.1 Released with Unofficial Raspberry Pi Images
Devuan GNU+Linux 6.1 distribution is now available for download based on Debian 13.2 “Trixie”, but without including the systemd init system. Here’s what’s new!
🔗 Source:
👉@sysadminoff
https://9to5linux.com/systemd-free-devuan-gnulinux-6-1-released-with-unofficial-raspberry-pi-images
Devuan GNU+Linux 6.1 distribution is now available for download based on Debian 13.2 “Trixie”, but without including the systemd init system. Here’s what’s new!
🔗 Source:
👉@sysadminoff
https://9to5linux.com/systemd-free-devuan-gnulinux-6-1-released-with-unofficial-raspberry-pi-images
9to5Linux
Systemd-Free Devuan GNU+Linux 6.1 Released with Unofficial Raspberry Pi Images
Devuan GNU+Linux 6.1 distribution is now available for download based on Debian 13.2 “Trixie”, but without including the systemd init system.
📰 4 things Windows gets right that Linux still struggles with
After years of using Windows, I decided to give Linux a try. I knew it wasn't an easy path and that there would be a learning curve, but I couldn't ignore the privacy concerns with Windows. Linux, on the other hand, being open-source, seemed like the best alternative. I tried a dual-boot setup with both Linux and Windows 10 installed on my laptop. While the initial Linux setup was a breeze, it was the post-installation experience that made me...
🔗 Source:
👉@sysadminoff
https://www.xda-developers.com/things-windows-gets-right-that-linux-still-struggles-with/
After years of using Windows, I decided to give Linux a try. I knew it wasn't an easy path and that there would be a learning curve, but I couldn't ignore the privacy concerns with Windows. Linux, on the other hand, being open-source, seemed like the best alternative. I tried a dual-boot setup with both Linux and Windows 10 installed on my laptop. While the initial Linux setup was a breeze, it was the post-installation experience that made me...
🔗 Source:
👉@sysadminoff
https://www.xda-developers.com/things-windows-gets-right-that-linux-still-struggles-with/
XDA
4 things Windows gets right that Linux still struggles with
For everyday use, Windows has an edge over Linux
📰 Radeon Linux Driver Enhancements, Linux 6.19 Activity & Other December Highlights
During the month of December on Phoronix there was new and original content each and every day, ending the month with 305 original news articles and 25 featured Linux hardware reviews / multi-page benchmark articles. Here is a look back at the most exciting Linux/open-source hardware content in ending out 2025...
🔗 Source:
👉@sysadminoff
https://www.phoronix.com/news/December-2025-Recap
During the month of December on Phoronix there was new and original content each and every day, ending the month with 305 original news articles and 25 featured Linux hardware reviews / multi-page benchmark articles. Here is a look back at the most exciting Linux/open-source hardware content in ending out 2025...
🔗 Source:
👉@sysadminoff
https://www.phoronix.com/news/December-2025-Recap
Phoronix
Radeon Linux Driver Enhancements, Linux 6.19 Activity & Other December Highlights
During the month of December on Phoronix there was new and original content each and every day, ending the month with 305 original news articles and 25 featured Linux hardware reviews / multi-page benchmark articles
The illusion of AI progress
This is a reality check regarding Geoffrey Hinton's recent alarming warnings about AI advancing faster than expected. Having used all frontier models extensively in my daily work, I believe his worries are misplaced, mainly because he overvalues LLMs' abilities. The supposed exponential AI advancement we were promised simply hasn't materialized. Below, I summarize the key points of a longer article. You can read the entire article here: Hinton’s AI Progress Illusion: An IT Reality Check.
Source
👉@sysadminoff
https://4sysops.com/archives/the-illusion-of-ai-progress/
This is a reality check regarding Geoffrey Hinton's recent alarming warnings about AI advancing faster than expected. Having used all frontier models extensively in my daily work, I believe his worries are misplaced, mainly because he overvalues LLMs' abilities. The supposed exponential AI advancement we were promised simply hasn't materialized. Below, I summarize the key points of a longer article. You can read the entire article here: Hinton’s AI Progress Illusion: An IT Reality Check.
Source
👉@sysadminoff
https://4sysops.com/archives/the-illusion-of-ai-progress/
📰 Native Linux support for Hytale will be launched as "experimental"
A fresh update on the upcoming game Hytale which will no doubt be quite popular, and it will have what they now say is "experimental" Linux support.
🔗 Source:
👉@sysadminoff
https://www.gamingonlinux.com/2026/01/native-linux-support-for-hytale-will-be-launched-as-experimental/
A fresh update on the upcoming game Hytale which will no doubt be quite popular, and it will have what they now say is "experimental" Linux support.
🔗 Source:
👉@sysadminoff
https://www.gamingonlinux.com/2026/01/native-linux-support-for-hytale-will-be-launched-as-experimental/
GamingOnLinux
Native Linux support for Hytale will be launched as "experimental"
A fresh update on the upcoming game Hytale which will no doubt be quite popular, and it will have what they now say is experimental Linux support.
📰 With a Touch of Nostalgia, MiDesktop Brings KDE 1 Back to Life
MiDesktop revives the KDE 1 desktop for modern Linux with a development preview now available for Debian 13 and Ubuntu 24.04 LTS.
🔗 Source:
👉@sysadminoff
https://linuxiac.com/with-a-touch-of-nostalgia-midesktop-brings-kde-1-back-to-life/
MiDesktop revives the KDE 1 desktop for modern Linux with a development preview now available for Debian 13 and Ubuntu 24.04 LTS.
🔗 Source:
👉@sysadminoff
https://linuxiac.com/with-a-touch-of-nostalgia-midesktop-brings-kde-1-back-to-life/
Linuxiac
With a Touch of Nostalgia, MiDesktop Brings KDE 1 Back to Life
MiDesktop revives the KDE 1 desktop for modern Linux with a development preview now available for Debian 13 and Ubuntu 24.04 LTS.
📰 Bazzite Linux gets a spring cleaning update to end 2025
The very popular gaming-focused Bazzite Linux has a fresh release out that ended 2025 with a little spring cleaning, and I've finally joined the ranks..Read the full article on GamingOnLinux.
🔗 Source:
👉@sysadminoff
https://www.gamingonlinux.com/2026/01/bazzite-linux-gets-a-spring-cleaning-update-to-end-2025/
The very popular gaming-focused Bazzite Linux has a fresh release out that ended 2025 with a little spring cleaning, and I've finally joined the ranks..Read the full article on GamingOnLinux.
🔗 Source:
👉@sysadminoff
https://www.gamingonlinux.com/2026/01/bazzite-linux-gets-a-spring-cleaning-update-to-end-2025/
GamingOnLinux
Bazzite Linux gets a spring cleaning update to end 2025
The very popular gaming-focused Bazzite Linux has a fresh release out that ended 2025 with a little spring cleaning, and I've finally joined the ranks.
📰 Pebble Round 2 smartwatch ships in May, available for pre-order now for $199
Last year Pebble founder Eric Migicovsky announced that he was bringing back Pebble smartwatches. And then his new company, Core Devices, managed to do just that, launching the Pebble 2 Duo and Pebble Time 2 smartwatches running an open source version of Pebble OS. Now Core Devices is ready for Round 2. Literally. The Pebble .
🔗 Source:
👉@sysadminoff
https://liliputing.com/pebble-round-2-smartwatch-ships-in-may-available-for-pre-order-now-for-199/
Last year Pebble founder Eric Migicovsky announced that he was bringing back Pebble smartwatches. And then his new company, Core Devices, managed to do just that, launching the Pebble 2 Duo and Pebble Time 2 smartwatches running an open source version of Pebble OS. Now Core Devices is ready for Round 2. Literally. The Pebble .
🔗 Source:
👉@sysadminoff
https://liliputing.com/pebble-round-2-smartwatch-ships-in-may-available-for-pre-order-now-for-199/
Liliputing
Pebble Round 2 smartwatch ships in May, available for pre-order now for $199
Pebble Round 2 smartwatch ships in May, available for pre-order now for $199
📰 Immutable Linux distros fix the update problem Windows never solved
2025 was a really interesting year for me, technology-wise. It was the year I finally managed to pry myself off Windows after several decades of use and moved to Linux. I distro hopped, tried different things, and eventually settled down on the immutable Fedora KDE spin, Kinoite. Those last five words would have been incomprehensible to me a year ago, but today, they act as my daily driver.
🔗 Source:
👉@sysadminoff
https://www.xda-developers.com/immutable-linux-distros-fix-the-update-problem-windows-never-solved/
2025 was a really interesting year for me, technology-wise. It was the year I finally managed to pry myself off Windows after several decades of use and moved to Linux. I distro hopped, tried different things, and eventually settled down on the immutable Fedora KDE spin, Kinoite. Those last five words would have been incomprehensible to me a year ago, but today, they act as my daily driver.
🔗 Source:
👉@sysadminoff
https://www.xda-developers.com/immutable-linux-distros-fix-the-update-problem-windows-never-solved/
XDA
Immutable Linux distros fix the update problem Windows never solved
And likely never will.
❤1
10 Biggest Ubuntu Changes in 2025
What changed in Ubuntu in 2025? From the "oxidisation" of sudo to the end of X11, here's a recap of the 10 biggest changes the distro saw last year.
You're reading 10 Biggest Ubuntu Changes in 2025, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without permission.
👉@sysadminoff
https://www.omgubuntu.co.uk/2026/01/ubuntu-2025-year-in-review
What changed in Ubuntu in 2025? From the "oxidisation" of sudo to the end of X11, here's a recap of the 10 biggest changes the distro saw last year.
You're reading 10 Biggest Ubuntu Changes in 2025, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without permission.
👉@sysadminoff
https://www.omgubuntu.co.uk/2026/01/ubuntu-2025-year-in-review
OMG! Ubuntu
10 Biggest Ubuntu Changes in 2025
What changed in Ubuntu in 2025? From the "oxidisation" of sudo to the end of X11, here's a recap of the 10 biggest changes the distro saw last year.
📰 Linux Addressing Out-Of-Memory Killer Inaccuracy On Large Core Count Systems
A patch is on the way to the Linux kernel and looks like it could be ready for the 6.20~7.0 kernel for addressing out-of-memory "OOM" killer inaccuracy behavior when dealing with large core count systems...
🔗 Source:
👉@sysadminoff
https://www.phoronix.com/news/Linux-Inaccuracy-OOM-High-CPUs
A patch is on the way to the Linux kernel and looks like it could be ready for the 6.20~7.0 kernel for addressing out-of-memory "OOM" killer inaccuracy behavior when dealing with large core count systems...
🔗 Source:
👉@sysadminoff
https://www.phoronix.com/news/Linux-Inaccuracy-OOM-High-CPUs
Phoronix
Linux Addressing Out-Of-Memory Killer Inaccuracy On Large Core Count Systems
A patch is on the way to the Linux kernel and looks like it could be ready for the 6.20~7.0 kernel for addressing out-of-memory 'OOM' killer inaccuracy behavior when dealing with large core count systems.
📰 Icecast 2.5 Streaming Media Server Brings Web UI Enhancements
Icecast 2.5 open-source streaming media server is out, delivering refinements to the web UI, protocol behavior, and API reporting.
🔗 Source:
👉@sysadminoff
https://linuxiac.com/icecast-2-5-streaming-media-server-brings-web-ui-enhancements/
Icecast 2.5 open-source streaming media server is out, delivering refinements to the web UI, protocol behavior, and API reporting.
🔗 Source:
👉@sysadminoff
https://linuxiac.com/icecast-2-5-streaming-media-server-brings-web-ui-enhancements/
Linuxiac
Icecast 2.5 Streaming Media Server Brings Web UI Enhancements
Icecast 2.5 open-source streaming media server is out, delivering refinements to the web UI, protocol behavior, and API reporting.
📰 ACEMAGIC stuffed an AMD Strix Point mini PC into a NES-inspired chassis
The ACEMAGIC Retro X5 is a mini PC with an AMD Ryzen AI HX 370 Strix Point processor featuring a 12-core, 24-thread CPU, Radeon 890M 16-corer integrated graphics, and an NPU that delivers up to 50 TOPS of AI performance. But there are plenty of mini PCs with those specs. The Retro X5 stands out .
🔗 Source:
👉@sysadminoff
https://liliputing.com/acemagic-stuffed-an-amd-strix-point-mini-pc-into-a-nes-inspired-chassis/
The ACEMAGIC Retro X5 is a mini PC with an AMD Ryzen AI HX 370 Strix Point processor featuring a 12-core, 24-thread CPU, Radeon 890M 16-corer integrated graphics, and an NPU that delivers up to 50 TOPS of AI performance. But there are plenty of mini PCs with those specs. The Retro X5 stands out .
🔗 Source:
👉@sysadminoff
https://liliputing.com/acemagic-stuffed-an-amd-strix-point-mini-pc-into-a-nes-inspired-chassis/
Liliputing
ACEMAGIC stuffed an AMD Strix Point mini PC into a NES-inspired chassis
ACEMAGIC stuffed an AMD Strix Point mini PC into a NES-inspired chassis
Обновление операционной системы MenuetOS 1.70, написанной на ассемблере
Опубликован выпуск операционной системы MenuetOS 1.70, разработка ядра которой ведётся полностью на ассемблере. Сборки MenuetOS подготовлены для 64-разрядных систем x86 и могут быть запущены под управлением QEMU. Сборка системы занимает 1.4 МБ и сформирована в виде образа дискеты и iso-образа для записи на CD (поддерживается запуск в VirtualBox). Исходный код проекта Menuet64 распространяются под ограничивающей лицензией, требующей согласования любого использования в коммерческих целях, а Menuet32 - под лицензией GPL.
👉@sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=64549
Опубликован выпуск операционной системы MenuetOS 1.70, разработка ядра которой ведётся полностью на ассемблере. Сборки MenuetOS подготовлены для 64-разрядных систем x86 и могут быть запущены под управлением QEMU. Сборка системы занимает 1.4 МБ и сформирована в виде образа дискеты и iso-образа для записи на CD (поддерживается запуск в VirtualBox). Исходный код проекта Menuet64 распространяются под ограничивающей лицензией, требующей согласования любого использования в коммерческих целях, а Menuet32 - под лицензией GPL.
👉@sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=64549
www.opennet.ru
Обновление операционной системы MenuetOS 1.70, написанной на ассемблере
Опубликован выпуск операционной системы MenuetOS 1.70, разработка ядра которой ведётся полностью на ассемблере. Сборки MenuetOS подготовлены для 64-разрядных систем x86 и могут быть запущены под управлением QEMU. Сборка системы занимает 1.4 МБ и сформирована…
Тестовый релиз драйверов NVIDIA для ОС Haiku
Тихо и незаметно, вышел тестовый релиз драйвера для карт Nvidia под операционную систему Haiku. Поддерживаются карты начиная с серии Turing и выше. Набор драйверов опубликован под названием «Nebula», чтобы избежать путаницы с официальными драйверами Nvidia или Linux Nouveau.
Вот такой новогодний подарок приготовил русский разработчик из Японии под никнеймом x512 для всех любителей операционной системы Haiku.
Скачать
Багрепорты слать на GitHub
А также приглашаем вас в русскоязычный telegram-канал
beos, haiku, nvidia, opensource, игры
👉@sysadminoff
https://www.linux.org.ru/news/opensource/18184241
Тихо и незаметно, вышел тестовый релиз драйвера для карт Nvidia под операционную систему Haiku. Поддерживаются карты начиная с серии Turing и выше. Набор драйверов опубликован под названием «Nebula», чтобы избежать путаницы с официальными драйверами Nvidia или Linux Nouveau.
Вот такой новогодний подарок приготовил русский разработчик из Японии под никнеймом x512 для всех любителей операционной системы Haiku.
Скачать
Багрепорты слать на GitHub
А также приглашаем вас в русскоязычный telegram-канал
beos, haiku, nvidia, opensource, игры
👉@sysadminoff
https://www.linux.org.ru/news/opensource/18184241
www.linux.org.ru
Тестовый выпуск драйверов Nvidia для ОС Haiku
Тихо и незаметно вышел тестовый релиз драйвера для карт Nvidia под операционную систему Haiku. Поддерживаются карты начиная с серии Turing и выше. Набор драйверов опубликован под названием «Nebula», чтобы избежать путаницы с официальными драйвера...
Продемонстрировано несколько способов обхода изоляции FreeBSD jail
На конференции 39C3 (Chaos Communication Congress) представлен доклад с результатами исследования защищённости механизма FreeBSD jail. Авторам исследования удалось выйти за пределы Jail и скомпрометировать хост, при условии, что у атакующего есть root-права внутри Jail. На GitHub опубликован код 5 прототипов эксплоитов, использующих для выхода из Jail уязвимости в ipfilter, dummynet, carp и ipfw, проявляющиеся во FreeBSD 14.3-RELEASE. Всего в ходе исследования выявлено около 50 проблем с безопасностью в ядре FreeBSD, для части из которых подготовлены патчи с исправлениями.
👉@sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=64550
На конференции 39C3 (Chaos Communication Congress) представлен доклад с результатами исследования защищённости механизма FreeBSD jail. Авторам исследования удалось выйти за пределы Jail и скомпрометировать хост, при условии, что у атакующего есть root-права внутри Jail. На GitHub опубликован код 5 прототипов эксплоитов, использующих для выхода из Jail уязвимости в ipfilter, dummynet, carp и ipfw, проявляющиеся во FreeBSD 14.3-RELEASE. Всего в ходе исследования выявлено около 50 проблем с безопасностью в ядре FreeBSD, для части из которых подготовлены патчи с исправлениями.
👉@sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=64550
www.opennet.ru
Продемонстрировано несколько способов обхода изоляции FreeBSD jail
На конференции 39C3 (Chaos Communication Congress) представлен доклад с результатами исследования защищённости механизма FreeBSD jail. Авторам исследования удалось выйти за пределы Jail и скомпрометировать хост, при условии, что у атакующего есть root-права…
В RustFS выявлен предопределённый в коде токен доступа
В проекте RustFS, развивающем совместимое с S3 распределённое объектное хранилище, написанное на языке Rust, выявлена уязвимость (CVE-2025-68926), напоминающая бэкдор. Проблема вызвана наличием жёстко прошитого в коде токена доступа, позволяющего подключиться к сетевому сервису по протоколу gRPC, указав в заголовке "authorization" значение "rustfs rpc". Токен присутствовал в коде сервера и клиента. Проблеме присвоен критический уровень опасности (9.8 из 10).
👉@sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=64551
В проекте RustFS, развивающем совместимое с S3 распределённое объектное хранилище, написанное на языке Rust, выявлена уязвимость (CVE-2025-68926), напоминающая бэкдор. Проблема вызвана наличием жёстко прошитого в коде токена доступа, позволяющего подключиться к сетевому сервису по протоколу gRPC, указав в заголовке "authorization" значение "rustfs rpc". Токен присутствовал в коде сервера и клиента. Проблеме присвоен критический уровень опасности (9.8 из 10).
👉@sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=64551
www.opennet.ru
В RustFS выявлен предопределённый в коде токен доступа
В проекте RustFS, развивающем совместимое с S3 распределённое объектное хранилище, написанное на языке Rust, выявлена уязвимость (CVE-2025-68926), напоминающая бэкдор. Проблема вызвана наличием жёстко прошитого в коде токена доступа, позволяющего подключиться…