open source

  1. NewsMaker

    Новости «Платите или прекращайте искать баги». Разработчики FFmpeg выдвинули ультиматум Google и другим корпорациям

    Искусственный интеллект Google нашёл баг 1995 года — и открыл спор о справедливости open source. Один из важнейших проектов открытого ПО — FFmpeg — оказался в центре спора о том, кто несёт ответственность за безопасность ключевых компонентов интернета. Дискуссия разгорелась после того, как...
  2. NewsMaker

    Новости Open Source в действии: Runtime Radar — новый инструмент для защиты контейнерных сред

    Контейнеры — неотъемлемая часть современной инфраструктуры, но вместе с удобством приходят и новые векторы атак. На вебинаре команда Positive Technologies представит Runtime Radar — первое в России open source решение для защиты рантайма контейнерных сред, созданное на основе технологий eBPF...
  3. NewsMaker

    Новости Вышла утилита fwupd 2.0.17: добавлена поддержка постквантовых цифровых подписей

    Обновление устранило десятки ошибок и добавило поддержку старых версий UDisks. Вышла новая версия утилиты fwupd 2.0.17 — инструмента для обновления прошивок устройств в Linux. Релиз включает новые функции, исправления ошибок и поддержку дополнительных моделей оборудования. Среди...
  4. NewsMaker

    Новости Rust Foundation спасает "невидимых героев" от выгорания — запущен фонд для мейнтейнеров, которые годами работают бесплатно

    Конец эпохи бесплатного труда в open source? Организация Rust Foundation объявила о запуске Maintainers Fund — новой программы, призванной помогать разработчикам, отвечающим за стабильность и развитие экосистемы Rust. Этот шаг направлен на решение одной из старейших и болезненных проблем...
  5. NewsMaker

    Новости $1,5 млн за "чистый" код. Python Software Foundation выбрал "радугу" вместо безопасности

    Национальный научный фонд США: "Даем деньги, но только если вы против меньшинств". Python: "Спасибо, не надо, мы лучше по старинке — с уязвимостями". Фонд Python Software Foundation (PSF), управляющий развитием языка программирования Python, отказался от государственного гранта в размере 1,5...
  6. NewsMaker

    Новости Это не браузер, но уже движок. Команда Servo выпустила первые официальные бинарные файлы servoshell 0.0.1 на GitHub

    Проект начал регулярно выпускать помеченные версии браузерного движка после ручного тестирования. Команда проекта Servo объявила о выпуске новой версии бинарных файлов браузерного движка — servoshell 0.0.1. Сборки доступны для всех поддерживаемых платформ на GitHub . По словам...
  7. NewsMaker

    Новости Создан React Foundation — независимый фонд с участием Amazon, Microsoft и Vercel. Вот что это меняет для миллионов разработчиков

    Что это изменит для разработчиков? <span class="extremist-highlight" title="Соцсеть признана экстремистской и запрещена на территории РФ">Meta</span>* объявила о создании React Foundation — независимой некоммерческой организации, которая станет новым домом для React, React Native и связанных...
  8. NewsMaker

    Новости Пишите код с помощью ИИ? Поздравляем, вы научили ИИ писать трояны лучше хакеров

    «Вайб-кодинг» — новая головная боль тимлидов и безопасников. В программировании появилась новая привычка, быстро превращающаяся в проблему для всей индустрии. Так называемый вайб-кодинг — практика, при которой разработчики создают программные решения с помощью генеративных ИИ, адаптируя...
  9. NewsMaker

    Новости Заплати за то, что скачал. Крупнейшие фонды Open Source потребовали у компаний платить за пользование их инфраструктурой

    Поддержка реестров пакетов стала слишком дорогой для волонтёров и доноров. Открытое письмо крупнейших фондов с открытым исходным кодом стало, пожалуй, самым прямым сигналом: инфраструктура, на которой держится современная разработка, трещит по швам. Open Source Security Foundation (OpenSSF)...
  10. NewsMaker

    Новости Rust запускает проект Innovation Lab — чтобы разработчики писали код, а не боролись с бумажной волокитой

    Лаборатория будет помогать всем — от юристов до спонсоров open source. Фонд Rust объявил о запуске Rust Innovation Lab — новой инициативы, которая станет нейтральной площадкой для ключевых проектов на Rust. Лаборатория будет предоставлять их сообществам поддержку в области управления...
  11. NewsMaker

    Новости 79 миллионов загрузок в неделю от одного российского разработчика. Cотрудник «Яндекса» стал невольным поставщиком ПО для Минобороны США

    Пентагон доверил критическую инфраструктуру программисту из России. Библиотека fast-glob, используемая в тысячах публичных проектов на Node.js и более чем в тридцати системах Министерства обороны США, оказалась проектом одного единственного разработчика. Его онлайн-профили указывают , что...
  12. NewsMaker

    Новости OpenAI вспомнила про open-source и разрешила скачать GPT-OSS

    Модель можно скачать бесплатно, запускать на ноутбуке и адаптировать под себя. OpenAI представила GPT-OSS — первую за шесть лет модель с открытыми весами, которую можно бесплатно скачать, запускать на ноутбуке и модифицировать для собственных нужд. Модель выходит в двух версиях: с 120...
  13. NewsMaker

    Новости Microsoft вскрывает WinUI… но сначала выпотрошит всё, что не для чужих глаз

    Фреймворк наконец станет открытым. Хотя… какой ценой? Команда разработки интерфейсного фреймворка WinUI для Windows заявила о начале перехода к полной открытости исходного кода . Об этом сообщила старший инженер Microsoft Бет Пан, подчеркнув, что процесс уже запущен, хотя его завершение...
  14. NewsMaker

    Новости Open source умирает на глазах: KubeSphere — ещё один гвоздь в крышку гроба

    Вчера — open source и сообщество, сегодня — платная поддержка и NDA. Проект KubeSphere неожиданно прекратил распространение своей open source-версии, вызвав резкую реакцию пользователей. Команда объявила о немедленном прекращении доступа к дистрибутивам и бесплатной технической поддержке. При...
  15. NewsMaker

    Новости Европа годами жила на халявном коде. GitHub требует: или платите, или рушится всё

    Срочно выдать €350 млн на спасение open source! GitHub, принадлежащий Microsoft , предложил создать общеевропейский фонд поддержки открытого ПО — EU Sovereign Tech Fund (EU-STF). По замыслу компании, он должен финансироваться из государственных и частных источников и компенсировать...
  16. NewsMaker

    Новости Бэкдоры в npm и GitHub — реальность. Новый инструмент Google ловит их на сборке

    Новый инструмент проверит, тот ли код вы установили из PyPI и npm. Открытое ПО лежит в основе современной цифровой инфраструктуры: оно используется в 77% приложений и оценивается более чем в $12 трлн. Но широкая распространённость делает его привлекательной мишенью для атак на цепочку...
  17. CryptoWatcher

    Новости ИИ-контент вам не принадлежит

    По мере того как генеративные инструменты искусственного интеллекта кардинально трансформируют способы создания и потребления контента, вопросы авторского права, интеллектуальной собственности и владения данными выходят на первый план. В статье для ForkLog юрист фирмы Aurum Татьяна Контарева...
  18. NewsMaker

    Новости Любимая Java получила конкурента: Huawei открывает язык Cangjie 30 июля

    Huawei предлагает язык, который думает за вас. Huawei открывает исходный код собственного языка программирования под названием Cangjie. С 30 июля он станет доступен всем разработчикам. Компания рассчитывает, что новый язык будет активно использоваться для создания приложений под её экосистему...
  19. NewsMaker

    Новости У разраба открыт GitHub — у них открыт доступ. Всё благодаря одному пробелу

    Banana Squad создали маскировку атаки нового поколения. На фоне снижения активности на платформах вроде PyPI и npm, где раньше загружались тысячи вредоносных пакетов, угроза для разработчиков сместилась в другую плоскость — в сторону GitHub. Команда ReversingLabs зафиксировала масштабную...
  20. NewsMaker

    Новости npm install → npm regret: зачем 3000 разработчиков внедрили бэкдор в свои проекты

    Обычная сборка проекта превратилась в лотерею с опасным призом. Исследователи из компании Socket выявили более 60 вредоносных пакетов в реестре npm, которые автоматически собирают данные с устройств пользователей — имена хостов, IP-адреса, DNS-серверы и каталоги пользователей. Вся...
  21. NewsMaker

    Новости Microsoft делает шаг в сторону open source — WSL теперь можно разобрать по винтикам

    То, что раньше было закулисьем, стало ареной для экспериментов. Проект, начавшийся почти десятилетие назад как эксперимент, официально стал открытым: Microsoft на конференции Build 2025 объявила о публикации исходного кода Windows Subsystem for Linux (WSL) на GitHub. Это важный шаг в истории...
  22. NewsMaker

    Новости Вы не изменили коммит — вы изменили прошлое. А потом никто не смог это доказать: новая техника атаки Commit Stomping

    Пять лет назад злоумышленник закопал фрагмент кода, а сегодня он активировался. В Git обнаружена методика сокрытия истории изменений, способная запутать даже опытных специалистов по цифровой криминалистике. Речь идёт не о новой уязвимости, а о функциональности, которая при неправильном...
  23. NewsMaker

    Новости OpenSearch 3.0 против Elastic 9.0 — один стал быстрее, другой громче. Кто выживет?

    Новая архитектура, ставка на ИИ и сообщество без ограничительных лицензий. Фонд OpenSearch, действующий под эгидой Linux Foundation, выпустил OpenSearch 3.0 — обновление, которое подталкивает проект ближе к миру искусственного интеллекта. В новой версии появилась экспериментальная поддержка...
  24. NewsMaker

    Новости Свободное ПО в 2025 — это не про свободу. Это про свободное падение

    Каждая четвёртая компания понятия не имеет, что делать с устаревшими системами. Свежий отчёт OpenLogic о состоянии open source в 2025 году неожиданно выбивается из привычного жанра восторженных индустриальных обзоров. Вместо того чтобы превозносить свободное ПО, документ акцентирует внимание...
  25. CryptoWatcher

    Новости ChatGPT научили точно определять местоположение по фотографии

    В очередной раз возник ажиотаж вокруг новых ИИ-моделей OpenAI. На этот раз пользователи массово определяют местоположение по фотографиям с помощью ChatGPT. Напомним, в марте стартап добавил в ChatGPT и Sora генератор изображений на базе модели GPT-4o. Вскоре компании пришлось временно...