На главную

контейнеризация

15 материалов по теме

Microsoft представил Litebox — библиотечную ОС для безопасной изоляции приложений

Новый проект Microsoft под названием Litebox реализован как Library OS, позволяя встроить системные сервисы непосредственно в приложение. Исходный код написан на Rust и распространяется по лицензии MIT, что открывает возможности для сторонних разработчиков.

Googlebook отстает от Chromebooks: ограничена поддержка PWA и Linux‑приложений, но исправления обещаны

Googlebook отстает от Chromebooks: ограничена поддержка PWA и Linux‑приложений, но исправления обещаны

Googlebook оказался менее совместимым с современными веб‑приложениями и Linux‑софт по сравнению с Chromebooks. Компания уже объявила о планах восстановить функции. Пользователи могут ожидать патч в ближайшее время.

ROSA Fresh 13.3: новый открытый дистрибутив Linux с поддержкой шести архитектур

НТЦ ИТ РОСА представила ROSA Fresh 13.3 — свободную сборку на базе rosa 13, ориентированную на широкий спектр пользователей. В релизе доступны варианты для популярных рабочих столов, серверов и лёгкая версия для виртуальных машин.

Orion Soft представил собственный протокол доставки виртуальных рабочих столов в обновлении Termit

Orion Soft представил собственный протокол доставки виртуальных рабочих столов в обновлении Termit

Компания Orion Soft анонсировала новый способ передачи виртуальных десктопов и приложений. Протокол появился в рамках последнего обновления платформы Termit. Это шаг к более гибкой и быстрой виртуализации в корпоративных сетях.

WSL 3.0 от Microsoft: Linux‑контейнеры теперь работают в Windows

Microsoft выпустила новую версию подсистемы Linux для Windows, расширив её поддержкой контейнеров. В релизе используется ядро Linux 6.18, а ключевые компоненты открыты под MIT‑лицензией.

Критические уязвимости в LXD, Incus, Flatpak и популярных сервисах: от ядра Linux до WordPress

Недавно обнаруженные баги позволяют злоумышленникам получить привилегированный доступ или выполнить произвольный код. Пострадавшими стали инструменты контейнеризации, система управления пакетами и известные веб‑приложения. Эксперты советуют обновить компоненты как можно быстрее.

M‑Commander 6.1.0: новый форк Midnight Commander с поддержкой плагинов и контейнеров

Вышел консольный файловый менеджер M‑Commander версии 6.1.0, построенный как ответвление от GNU Midnight Commander. Программа получила расширенный набор возможностей для работы с архивами, удалёнными хранилищами и контейнерами. Пакеты доступны для основных дистрибутивов Linux и macOS.

Oracle представила Solaris 11.4 SRU95: свежие улучшения и простой способ обновления

Oracle выпустила очередное обновление для Solaris 11.4 – SRU95. Оно включает набор доработок и упрощает процесс установки через пакетный менеджер. Кроме того, доступна бесплатная версия CBE с непрерывным выпуском.

Публичные PoC‑эксплойты четырёх уязвимостей ядра Linux: как быстро установить патчи

Публичные PoC‑эксплойты четырёх уязвимостей ядра Linux: как быстро установить патчи

Для четырёх уязвимостей повышения привилегий в ядре Linux появились доказательства концепции. Исправления уже включены в стабильные ветки. Обновление системы — лучший способ защиты.

Void Linux теряет поддержку более ста пакетов из‑за отказа от AI‑инструментов

Разработчик Andrea Brancaleoni прекратил сопровождение 113 пакетов в Void Linux, заявив о несогласии с политикой использования искусственного интеллекта. Среди оставшихся без поддержки популярных утилит – alacritty, docker‑cli, kubernetes и другие. Пользователям придётся искать альтернативных мейнтейнеров или форки.

Flatpak Builder 1.4.11: новые меры защиты и исправления в системе сборки

Flatpak Builder 1.4.11: новые меры защиты и исправления в системе сборки

Обновлённый flatpak-builder получил серию патчей, направленных на повышение безопасности сборочного процесса. В новой версии отключены потенциально опасные Git‑хуки и закрыт путь обхода sandbox‑директории.

Bubblewrap 0.12: новая прослойка для изоляции приложений в Linux‑среде

Вышла версия 0.12 инструмента Bubblewrap, предназначенного для создания изолированных окружений. Он служит базой для sandbox‑механизмов в Flatpak и использует стандартные возможности ядра Linux. Проект продолжает развиваться под открытой лицензией.

Vanilla OS 3 выходит: Debian‑основа с read‑only корнем, атомарными апдейтами и контейнерной изоляцией

Новый релиз пользовательского дистрибутива предлагает полностью неизменяемую систему и запуск программ в отдельном контейнере. Образ ISO весит 1,8 ГБ и доступен для x86_64 и arm64.

Bazzite Deck 44: новый Fedora‑проект для Steam Deck и прочих портативных консолей

Вышел релиз Bazzite Deck 44 Handheld Edition – дистрибутив, ориентированный на игровые приставки. Он построен на атомарных версиях Fedora 44 и поддерживает управление геймпадом. Подходит для Steam Deck, Asus Ally, GPD, Ayn и MSI Claw.

Уязвимость в ядре Linux

Обнаружена критическая уязвимость в ядре Linux, позволяющая получить root-доступ. Эта уязвимость может быть использована для выхода из контейнера и получения полного контроля над системой.