Компания Canonical опубликовала предварительные итоги независимого аудита безопасности инструментария uutils coreutils (Rust Coreutils), написанного на языке Rust и частично применяемого в Ubuntu вместо пакета GNU Coreutils.
Аудит был выполнен компанией Zellic, имеющей опыт анализа уязвимостей в проектах на языке Rust.
В ходе проверки было выявлено 113 проблем с безопасностью.

Сообщает www.opennet.ru
Опубликовано: 18:00, 24.04.2026
Новость из рубрики: Политика
Поделиться новостью:
Топ новости часа
- Вячеслав Моше Кантор: почему определение антисемитизма играет ключевую роль в деле борьбы с самим явлением...
- На средства АО «РНГ» в Якутии стартовал пятый юбилейный конкурс в сфере образования...
- "Хотят, чтобы я остался": Овечкин об отношении семьи к возможному продлению контракта...
- АО «РНГ» оказало содействие городу Мирному...
- Сын Натальи Водяновой Лукас Портман показал редкое фото со своей девушкой в честь её дня рождения...
- Олимпийские чемпионы по фигурному катанию Миура и Кихара объявили о завершении карьеры по окончании сезона...
00:00, 31 Май Выпуск uutils 0.9, варианта GNU Coreutils на языке Rust Опубликован выпуск проекта uutils coreutils 0.9.0 (Rust Coreutils), развивающего аналог пакета GNU Coreutils, написанный на языке Rust.
В состав core...
01:00, 25 Апр Выпуск GNU Coreutils 9.11 Доступна стабильная версия набора базовых системных утилит GNU Coreutils 9.11, в состав которого входят такие программы, как sort, cat, chmod, chown,...
11:18, 05 Май Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие. Это...
09:00, 03 Июн Microsoft представила Coreutils для Windows, WSL-контейнеры и Intelligent Terminal Microsoft начала ежегодную конференцию разработчиков Build 2026 с обещания превратить Windows в максимально надежную и удобную платформу для разработ...
10:00, 03 Июн Microsoft представил Coreutils для Windows, эмулятор терминала Intelligent Terminal и контейнеры в WSL Компания Microsoft представила порт набора утилит Coreutils для платформы Windows.
В состав входит несколько десятков утилит, включая sort, cat, chmo...
14:00, 17 Апр Выпуск Rust 1.95. Добавление Rust в дисплейный сервер Mir. Анализатор трафика ayaFlow на Rust Опубликован релиз языка программирования Rust 1.95, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческо...
02:00, 30 Май Выпуск Rust 1.96. Оценка пригодности Rust для создания прошивок к микроконтроллерам Опубликован релиз языка программирования Rust 1.96, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческо...
19:00, 08 Май Релиз мобильной платформы Ubuntu Touch 24.04-1.3. Смартфон Volla Plinius с Ubuntu Touch Представлено обновление прошивки Ubuntu Touch 24.04-1.3, основанной на пакетной базе Ubuntu 24.04.
Прошивка развивается проектом UBports, взявшим в с...
07:00, 13 Май Из плена возвращены уже более 3,7 тыс. российских бойцов — материалы Москальковой Россия вернула из украинского плена уже более 3,7 тыс. военнослужащих. Об этом говорится в материалах ко встрече уполномоченного по правам человека в...
21:00, 23 Апр Медведев: €90 млрд кредита ЕС Украине никогда не будут возвращены €90 млрд кредита ЕС Украине никогда не будут возвращены, это деньги из карманов европейцев, заявил Медведев. Новость дополняется...
05:00, 23 Май Выявлено вещество, значительно увеличивающее запас энергии в клетках Ученые из Кельнского университета раскрыли новый механизм, с помощью которого аминокислота лейцин усиливает работу митохондрий — клеточных структур, ...
00:00, 28 Май Выявлено 193 садовых товарищества, незаключивших договор на вывоз мусора Саратовский регоператор по обращению с ТКО "Ситиматик" с начала года выявил 193 садовых товарищества, которые долгое время уклонялись от заключения д...
04:00, 22 Май С начала года выявлено почти 10,5 тысяч случаев нарушений тонировки В Саратовской области за 4,5 месяца было зафиксировано 10 434 нарушения правил тонировки. При этом 601 человека привлекли к ответственности, а 356 - ...
21:00, 23 Апр Релиз дистрибутива Ubuntu 26.04 Опубликован дистрибутив Ubuntu 26.04 "Resolute Raccoon", который отнесён к выпускам с длительным сроком поддержки (LTS), обновления для которых форми...
16:00, 28 Апр В Ubuntu намечена интеграция AI Джон Сигер (Jon Seager), вице-президент компании Canonical по инжинирингу и технический лидер проекта Ubuntu, обобщил планы по интеграции в дистрибут...
17:00, 01 Июн Разработаны правила использования AI в проекте Rust Разработчики языка программирования Rust готовят к публикации правила применения AI-ассистентов в проекте. Предложенные правила отточены в ходе обсуж...
18:00, 19 Апр Страница Rust 2 появилась в Steam, но разработчики тут ни при чём Многопользовательский симулятор выживания Rust от британской Facepunch Studios пользуется популярностью даже спустя 12 лет после выхода, однако тепер...
15:00, 25 Апр Состоялся официальный релиз Ubuntu 26.04 LTS Сегодня компания Canonical официально выпустила Ubuntu 26.04 LTS — новую долгосрочную версию одного из самых популярных дистрибутивов Linux. Обновлен...
17:00, 07 Июн Планы развития Ubuntu Desktop 26.10 Жан-Батист Лальман (Jean Baptiste Lallement), директор по инжинирингу в компании Canonical, опубликовал планы по развитию функциональности среды рабо...
16:00, 06 Май Автор платформы Bun проводит эксперимент по переписыванию с Zig на Rust Джарред Самнер (Jarred Sumner), создатель и основной разработчик серверной JavaScript-платформы Bun, создал Git-ветку, в которой приступил к переписы...
21:01, 14 Май Утверждён перевод JavaScript-платформы Bun на язык Rust Джарред Самнер (Jarred Sumner), создатель и основной разработчик серверной JavaScript-платформы Bun, признал успешным эксперимент по переписыванию пр...
15:00, 24 Апр Вышла Ubuntu 26.04 LTS Resolute Raccoon – что нового? Компания Canonical выпустила Ubuntu 26.04 LTS под кодовым названием Resolute Raccoon – последнюю стабильную версию своего популярного дистрибутива Li...
08:00, 03 Июн Выпуск дистрибутива Ubuntu Sway Remix 26.04 LTS Доступен выпуск дистрибутива Ubuntu Sway Remix 26.04 LTS, предоставляющего преднастроенный и готовый к использованию рабочий стол на основе мозаичног...
19:00, 08 Май Скомпрометирован официальный Twitter-канал Ubuntu Следом за DDoS-атакой на инфраструктуру компании Canonical злоумышленникам удалось получить контроль над каналом Ubuntu в социальной сети X.com (Twit...
19:00, 23 Май Доступен GNOME Commander 2.0, переписанный на Rust и сменивший лицензию на GPLv3 Состоялся релиз двухпанельного файлового менеджера GNOME Commander 2.0, оптимизированного для использования в пользовательском окружении GNOME. GNOME...
11:02, 17 Апр Google усиливает защиту Pixel 10: в модеме появился DNS-парсер на Rust Разработчики Google интегрировали в прошивку модема смартфонов Pixel парсер DNS, написанный на Rust. Это часть стратегии по внедрению memory-safe язы...
02:00, 03 Июн Проблемы с соблюдением авторского права при переписывании ScanCode на Rust при помощи AI Сопровождающий открытый инструментарий ScanCode Toolkit, предназначенный для сканирования кода на предмет пересечений с чужими авторскими правами, вы...
06:00, 28 Апр Canonical добавит ИИ в Ubuntu в течение 2026 года Canonical собирается вшить ИИ в Ubuntu в течение 2026 года, но пытается не превращать систему в очередной чат-бот с ползунками и маркетингом. Компани...
03:00, 18 Апр Google задействовал Rust-библиотеку Hickory в прошивке радиомодуля смартфонов Pixel 10 Компания Google поделилась опытом задействования в прошивке к baseband-модему, поставляемому в смартфонах Pixel 10, кода на языке Rust. Код для работ...
14:00, 24 Апр В Firefox встроен движок блокирования рекламы adblock-rust, используемый в Brave В кодовую базу Firefox добавлен движок блокирования рекламы adblock-rust, развиваемый разработчиками браузера Brave. Переход Brave на adblock-rust по...
23:00, 19 Май Компания Canonical опубликовала монолитный дистрибутив Ubuntu Core 26 Компания Canonical представила релиз Ubuntu Core 26, компактного варианта дистрибутива Ubuntu, адаптированного для применения на устройствах интернет...
20:00, 01 Май Сервисы Ubuntu и Canonical оказались недоступны из-за DDoS-атаки Ряд сетевых сервисов компании Canonical и проекта Ubuntu, включая сайт ubuntu.com и связанные обеспечением безопасности API, с 19:30 (MSK) вчерашнего...
19:00, 06 Май Серверы Ubuntu снова заработали после пятидневной DDoS-атаки Ответственная за разработку ОС Ubuntu компания Canonical подтвердила, что её службы вернулись в строй после крупной DDoS-атаки, из-за которой часть е...
13:00, 02 Май Хакеры «вырубили» Ubuntu: серверы не работают, критические патчи застряли Серверы Ubuntu и её материнской компании Canonical не работают вторые сутки из-за DDoS-атаки. Ответственность взяла проиранская хакерская группировка...
13:00, 28 Май Грег Кроа-Хартман рассказал о том, как Rust может помочь в борьбе с ошибками в ядре Linux Грег Кроа-Хартман (Greg Kroah-Hartman), отвечающий за поддержку стабильной и "staging" веток ядра Linux, и занимающий пост мэйнтейнера в 16 подсистем...
11:00, 03 Май Хакеры из группы "313 Team" парализовали инфраструктуру Ubuntu и Canonical по всему миру Недоступность ключевых платформ нарушила обновления и доступ к данным об уязвимостях, а хакеры требуют выкуп, используя сервис с трафиком до 3,5 Тбит...
03:00, 05 Май Серверы Ubuntu оказались недоступны: сбой затронул обновления и ключевые сервисы В конце апреля — начале мая 2026 года инфраструктура Ubuntu и компании Canonical столкнулась с масштабным сбоем. Основные серверы перестали отвечать,...
18:00, 02 Май TechCrunch: Linux Ubuntu начал работать со сбоями из-за мощной DDoS-атаки Инфраструктура популярного дистрибутива Linux Ubuntu и компании-разработчика Canonical подверглась масштабной DDoS-атаке, из-за которой пользователи ...
20:00, 03 Май Ubuntu 26.10 получит встроенные ИИ-инструменты — все они будут работать локально и отключаться в один клик Canonical добавит в будущие релизы Linux Ubuntu инструменты на основе больших языковых моделей (LLM). Все ИИ-функции будут подключаемыми: пользовател...
11:00, 12 Май NVIDIA опубликовала CUDA-oxide, компилятор из Rust в CUDA Компания NVIDIA опубликовала первый выпуск инструментария CUDA-oxide, позволяющего создавать на языке Rust параллельно исполняемые в GPU ядра CUDA SI...
14:00, 02 Июн Обновление X.Org Server 21.1.23 с устранением 9 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.23 и DDX-компонента (Device-Dependent X) xwayland 24.1.12, обеспечивающего запуск X.Org Server ...
16:00, 17 Апр Обновление X.Org Server 21.1.22 с устранением 5 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.22 и DDX-компонента (Device-Dependent X) xwayland 24.1.10, обеспечивающего запуск X.Org Server ...
08:00, 06 Июн В Chrome устранено 429 уязвимостей, а в Android - 124 Компания Google внесла изменения в объявление о выпуске Chrome 149, в котором раскрыла сведения об устранении 429 уязвимостей. 22 уязвимости отмечены...
20:00, 21 Апр Релиз Firefox 150 с устранением 359 уязвимостей Состоялся релиз web-браузера Firefox 150 и сформированы обновления прошлых веток с длительным сроком поддержки - 140.10.0 и 115.35.0. На стадию бета-...
04:00, 05 Май Выпуск Dropbear SSH 2026.90 с устранением уязвимостей Опубликован выпуск проекта Dropbear 2026.90, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных...
01:00, 12 Май Обновления Tor 0.4.8.25 и 0.4.9.8 с устранением уязвимостей. Выпуск Arti 2.3.0 Опубликованы корректирующие выпуски инструментария Tor 0.4.8.25 и 0.4.9.8, используемого для организации работы анонимной сети Tor. В релизе Tor 0.4....
11:02, 17 Апр Microsoft патчит более 160 уязвимостей, включая две 0-day В рамках апрельского «вторника обновлений» Microsoft устранила более 160 уязвимостей, включая две 0-day-проблемы. Это второй по объему Patch Tuesday ...
21:00, 13 Май iOS 26.5 и iPadOS 26.5 исправляют более 50 уязвимостей безопасности Apple выпустила обновления iOS 26.5 и iPadOS 26.5, в которых исправлено более 50 уязвимостей безопасности....
04:00, 06 Июн SamMobile: Samsung устранила 45 уязвимостей в смартфонах Galaxy Samsung устранила 45 уязвимостей в смартфонах Galaxy в рамках июньского обновления безопасности. Об этом сообщает портал SamMobile со ссылкой на данн...
00:00, 09 Июн Релиз http-сервера Apache 2.4.68 с устранением 13 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.68, в котором устранено 13 уязвимостей и внесено несколько изменений....
10:00, 02 Июн Число уязвимостей в российских мобильных приложениях выросло на 63% из-за ИИ Эксперты AppSec Solutions выявили 48,8 тыс. уязвимостей в популярных мобильных программах разработчиков из России по итогам 2025 года. Это на 63% бол...
20:00, 21 Апр Исследователь опубликовал PoC-эксплоиты для 0-day уязвимостей в Microsoft Defender Исследователь Chaotic Eclipse, ранее опубликовавший эксплоит BlueHammer для непропатченной уязвимости в Windows, продолжил свой «крестовый поход» про...
21:01, 14 Май Microsoft исправила 30 критических уязвимостей в рамках «вторника обновлений» В этом месяце разработчики Microsoft исправили множество уязвимостей в продуктах компании, включая баги в DNS Client, Netlogon и Office. Хотя в этом ...
00:00, 24 Май При помощи AI-модели Mythos выявлены 23 тысячи уязвимостей в открытом ПО Компания Anthropic подвела первые итоги тестирования предварительного варианта AI-модели Mythos, в которой были существенно расширены возможности по ...
04:00, 13 Май MacRumors: появился ИИ-сервис Daybreak от OpenAI для поиска уязвимостей в ПО Компания OpenAI представила новый сервис Daybreak, предназначенный для поиска уязвимостей и усиления киберзащиты программного обеспечения. Проект ста...
18:00, 29 Май Обиженный на Microsoft исследователь опубликовал шесть 0-day уязвимостей Windows Исследователь безопасности Nightmare Eclipse, также известный как Chaotic Eclipse, вступил в публичный конфликт с Microsoft, публикуя ранее неизвестн...
20:00, 13 Май Исследователь нашел бэкдор и множество уязвимостей в газонокосилках-роботах ИБ-исследователь Андреас Макрис (Andreas Makris) обнаружил критические проблемы в роботах компании Yarbo — модульных газонокосилках, снегоуборщиках и...
11:00, 24 Май Positive Technologies представила майский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще четыре уязвимости — в сервере Microsoft SharePoint, в криптографической подсистеме......
22:00, 29 Апр Обновления Firefox 150.0.1 и Chrome 147.0.7727.137 с устранением критических уязвимостей Доступен корректирующий выпуск Firefox 150.0.1, в котором устранено 28 уязвимостей (19 уязвимостей собрано под CVE-2026-7322, 4 под CVE-2026-7323 и 4...
19:00, 16 Май Модель угроз и особенности оценки уязвимостей в ядре Linux Линус Торвальдс принял в состав ядра документ, регламентирующий процесс обработки ошибок, связанных с безопасностью, определяющий модель угроз, поясн...
14:00, 21 Апр Число опасных уязвимостей в банковских приложениях за два года выросло в 10 раз Если в 2024 году таких было только 183, то в 2026 году эксперты обнаружили уже 2006 таких уязвимостей...
05:00, 06 Июн Google исправила рекордные 429 уязвимостей в Chrome за раз — включая 22 критические В новых версиях Chrome 149.0.7827.53/54 для Windows и macOS, а также 149.0.7827.53 для Linux разработчики исправили 429 уязвимостей, 22 из которых яв...
00:00, 18 Апр Платформа Cal.com прекратила публиковать код из-за опасения выявления уязвимостей через AI Разработчики платформы автоматизации планирования встреч и управления расписанием Cal.com объявили о прекращении публикации исходного кода полной вер...
13:00, 11 Май Реверс-инжиниринг в белых перчатках: этичный взлом для поиска уязвимостей Когда мы слышим слово «взлом», нам обычно не приходит в голову, что он может быть этичным. Но на самом деле в жизни встречается и такое явление. Это ...
09:00, 07 Май Взлом Trivy. Как атака на сканер уязвимостей привела к эффекту домино В марте 2026 года хакерская группа TeamPCP провела серию каскадных атак на цепочку поставок. Началось все с компрометации сканера уязвимостей Trivy и...
09:00, 28 Апр Апрельское обновление Microsoft закрыло 167 уязвимостей, в том числе в Word и Excel Microsoft выпустила плановое апрельское обновление Patch Tuesday (Вторник патчей), закрывающие 167 уязвимостей. В число исправлений вошли две проблем...
18:00, 29 Май Обиженный на Microsoft кибербезопасник опубликовал шесть опасных уязвимостей для Windows Исследователь безопасности Nightmare Eclipse, также известный как Chaotic Eclipse, вступил в публичный конфликт с Microsoft, публикуя ранее неизвестн...
16:00, 20 Апр Исследователи пытаются понять, сколько уязвимостей обнаружила Claude Mythos Специалист VulnCheck Патрик Гэррити (Patrick Garrity) попытался выяснить, сколько уязвимостей на самом деле нашла новая ИИ-модель Claude Mythos компа...
20:00, 02 Май Власти США намерены резко ускорить устранение критических уязвимостей в IT-системах Курирующие вопросы кибербезопасности американские ведомства рассматривают возможность резко сократить сроки устранения критических уязвимостей в госу...
02:00, 24 Май ИИ-супермодель Claude Mythos всего за месяц обнаружила свыше 10 тыс. уязвимостей в ПО Компания Anthropic опубликовала первый отчёт о проекте в сфере кибербезопасности Project Glasswing, запущенной в апреле. В основе инициативы лежит по...
01:00, 12 Май Google увеличил вознаграждение за выявление уязвимостей в Android до $1.5 млн, а в Chrome - до $500 тысяч Компания Google объявила о расширении программы выплаты вознаграждений за выявление уязвимостей в платформе Android, браузере Chrome и лежащих в их о...
05:00, 16 Май Rocky Linux ввёл в строй репозиторий для оперативного устранения уязвимостей Разработчики дистрибутива Rocky Linux объявили о создании отдельного репозитория для внеплановой публикации срочных обновлений пакетов с устранением ...
16:00, 18 Май Линус Торвальдс раскритиковал приватный разбор уязвимостей,выявленных при помощи AI В анонсе очередного предварительного выпуска ядра 7.1-rc4 Линус Торвальдс призвал исследователей безопасности, использующих AI, не отправлять отчёты ...
19:00, 19 Май Линус Торвальдс раскритиковал приватный разбор уязвимостей, выявленных при помощи AI В анонсе очередного предварительного выпуска ядра 7.1-rc4 Линус Торвальдс призвал исследователей безопасности, использующих AI, не отправлять отчёты ...
16:00, 18 Май ИИ сломал правила кибербезопасности — 90-дневное окно раскрытия уязвимостей теперь мертво Исследователь безопасности Химаншу Ананд (Himanshu Anand) заявил, что отраслевой стандарт 90-дневного окна раскрытия уязвимостей фактически мёртв. Са...
01:00, 13 Май AI-модель Claude Mythos не продемонстрировала особых достижений при поиске уязвимостей в Curl Дэниел Cтенберг (Daniel Stenberg), автор утилиты для получения и отправки данных по сети curl, подвёл итог применения AI-модели Claude Mythos для ана...
08:00, 23 Апр Oracle выпустила 481 патч безопасности: сотни уязвимостей затрагивают облачные и корпоративные системы Большинство исправлений закрывают уязвимости, доступные для удалённой эксплуатации без аутентификации, включая критические ошибки в Middleware, базах...
05:00, 19 Май В Linux предложили встроить экстренный «рубильник» для защиты от уязвимостей CopyFail и Dirty Frag Разработчики ядра Linux рассматривают возможность дать администраторам систем аварийную «красную кнопку», которая поможет в экстренном по...
09:00, 19 Май Десять моделей Samsung Galaxy получили важное обновление: оно устраняет десятки уязвимостей Это обновление безопасности от мая 2026 годаПосле небольшой задержки началось распространение обновления безопасности Samsung за май 2026 года. Перво...
16:00, 04 Май Апрельский патч Samsung закрыл 47 уязвимостей — список смартфонов и планшетов, которые его получат 33 из 47 решенных проблем связаны с общими уязвимостями операционной системы Android. Еще 10 относятся к составляющей Samsung Mobile. А 4 к Samsung S...
03:00, 23 Май Microsoft нашла пару уязвимостей нулевого дня в «Безопасности Windows» и рекомендует срочно обновиться Microsoft устранила две уязвимости нулевого дня в антивирусной защите «Безопасность Windows» (Windows Defender), которые использовались в...
00:00, 28 Апр ScanFactory: более половины уязвимостей на внешнем периметре российских компаний — критические и высокого уровня Специалисты компании ScanFactory представили аналитический отчет по результатам оценки защищенности внешнего периметра российских организаций за 2022...
08:00, 02 Май Anthropic начала бета-тестирование Claude Security — сервиса на Opus 4.7 для поиска уязвимостей в коде Anthropic запустила открытое бета-тестирование Claude Security для клиентов Claude Enterprise. ИИ-сервис, прежде известный как Claude Code Security, ...
12:00, 17 Май Тесты подтвердили: Claude Mythos превосходит конкурентов в поиске уязвимостей, но имеет слабые места ИИ-модель Mythos компании Anthropic подтвердила репутацию лучшего инструмента поиска программных уязвимостей, но в других задачах её результаты оказа...
03:00, 18 Май Тесты подтвердили: Claude Mythos превосходит конкурентов в поиске уязвимостей, но имеет другие слабые места ИИ-модель Mythos компании Anthropic подтвердила репутацию лучшего инструмента поиска программных уязвимостей, но в других задачах её результаты оказа...
01:00, 20 Май Nvidia призвала пользователей срочно обновить старые драйверы GeForce — в них нашли семёрку опасных уязвимостей Компания Nvidia выпустила майский бюллетень безопасности, в котором описаны семь новых уязвимостей в драйверах видеокарт и программном обеспечении vG...
11:00, 03 Июн Российские мобильные приложения крайне опасны для россиян. В них скрыты десятки тысяч уязвимостей, и их никто не устраняет 84% российских мобильных приложений содержат критические уязвимости, и с каждым годом их становится только больше. Количество «дыр» исчисляется десят...
16:00, 17 Апр 5 критических уязвимостей в Chrome. Оценка работающих в Chrome методов скрытой идентификации Компания Google сформировала обновление Chrome 147.0.7727.101 с исправлением 31 уязвимости, из которых 5 помечены как критические. Критические пробле...
Топ новости часа