Из списка разработчиков ядра Linux исключили 11 россиян

Из списка разработчиков ядра Linux исключили 11 россиян

Из списка разработчиков ядра Linux исключили 11 россиян

Грег Кроа-Хартман исключил из списка мейнтейнеров ядра Linux 11 разработчиков, предположительно, работающих в российских компаниях. Причиной стало несоблюдение условий комплаенса. Однако их возвращение возможно в случае предоставления определенных документов.

Изменения списка мейнтейнеров датировано 18 октября. Нововведение уже вошло в ветку 6.12-rc4. По данным ресурса OpenNet, были удалены:

  • Abylay Ospan <*@netup[.]ru>, драйверы для DVB-систем NETUP PCI, HELENE, ASCOT2E, HORUS3A, LNBH25 и CXD2841ER;
  • Alexander Shiyan <*@mail[.]ru>, порт для ARM/CIRRUS LOGIC CLPS711X;
  • Dmitry Kozlov <*@mail[.]ru>, драйверы PPTP и GRE DEMULTIPLEXER;
  • Dmitry Rokosov <*@sberdevices[.]ru>, драйвер для EMSENSING MICROSYSTEMS MSA311;
  • Evgeniy Dushistov <*@mail[.]ru>, файловая система UFS;
  • Ivan Kokshaysky <*@jurassic.park.msu[.]ru>, порт для архитектуры Alpha;
  • Nikita Travkin <*@trvn[.]ru>, драйвер к контроллеру ACER ASPIRE 1;
  • Serge Semin <*@gmail[.]com>, платформа BAIKAL-T1, базовые драйверы для систем MIPS, драйверы для BAIKAL-T1 PVT, DESIGNWARE EDMA CORE IP, LIBATA SATA AHCI SYNOPSYS DWC CONTROLLER, NTB IDT, SYNOPSYS DESIGNWARE APB GPIO, SYNOPSYS DESIGNWARE APB SSI;
  • Sergey Kozlov <*@netup[.]ru>, драйверы для DVB-систем NETUP PCI, ASCOT2E, HORUS3A, LNBH25 и CXD2841ER;
  • Sergey Shtylyov <*@omp[.]ru>, драйверы к LIBATA PATA, RENESAS R-CAR SATA, RENESAS SUPERH ETHERNET и RENESAS ETHERNET AVB;
  • Vladimir Georgiev <*@metrotek[.]ru>, драйвер для MICROCHIP POLARFIRE FPGA.

Мейнтейнер порта Linux для архитектуры m68k Герт Уйттерховен назвал формулировки, согласно которым были удалены эти 11 разработчиков, слишком размытыми и выразил обеспокоенность, что такая практика будет расширяться, что открывает дверь для дальнейших злоупотреблений.

Это не первый подобный случай. В августе 2024 года проект OpenTofu заблокировал доступ с российских IP-адресов к репозиторию registry.opentofu.org. OpenTofu также удалил плагины для работы с крупнейшими российскими облачными средами Cloud.ru, Яндекс и Rustack Cloud Platform.

В марте 2023 года  мейнтейнер сетевой подсистемы ядра Linux Якуб Качиньский отказался принимать патчи от Baikal Electronics по политическим причинам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru