V linux-cve-announce bylo oznámeno 433 zranitelností za jediný den (19. července).
Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.
Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní
… více »Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Bylo nebylo, na popud ábíčka jsem se dnes vydal na 34. konferenci České společnosti uživatelů otevřených systémů EurOpen.CZ. ( = spousta článků jen a jen pro vás), letos konané na chatě Kurzovní na Pradědu. Konference je to čtyřdenní, putovní (organizátoři se snaží, aby se ani jednou nekonala na stejném místě), programově velice zajímavá (posuďte sami) a letmým pohledem do historie jsem zjistil, že na ní před pár lety přednášel i RMS : ).
Jsem z Opavy, takže to mám na Praděd poměrně blízko - nějakých 60 km. Jsem taky cyklista, a tak jsem si řekl, že na konferenci dorazím na kole. Jenže chyba lávky - v sobotu, tedy den před konferencí, proběhl Silesia Bike Marathon, kterého se už pár let s železnou pravidelností účastním. První chybou lávky byl tedy intenzivní (berte s rezervou) předzávodový trénink, z čehož vyplývá momentální nechuť sedat na kolo. Druhou chybou lávky, která mě zároveň zachránila od výmluv "proč se mi nechce" je to, že jsem si (už podruhé!) hned ze začátku závodu zničil zadní řazení. Netuším, jak se mi to povedlo, ale živá větev probíhala od levé půlky zadní brzdy, dvakrát se obtočila kolem uchycení zadního kola a pokračovala přímo k řazení, přičemž jej vyhnula a uvolnila natolik, že bylo po zbytek závodu téměř nepoužitelné. Hrdinsky jsem ovšem dojel, nevnímaje neustálé chrčení a zjevné ztráty energie, a to jako 291. (téměř o sto hůř než loni) s časem 3:26:22 (o deset minut hůř než loni). Větvím a Shimanu zdar, peněženka už se těší.
Jal jsem se tedy spalovat fosilní paliva, konkrétně Natural 95 v ceně ~28 Kč/l (nestál náhodou ještě nedávno kolem 23,- ?!). Po menších peripetiích s parkováním (na Pradědu je to normálně celkem drahý špás, teď je to naštěstí zadarmo a přímo u hotelu) jsem dorazil a ubytoval se. Rekonstruovaná část hotelu nám zřejmě zůstala uzavřena, i tak je pokoj celkem v pohodě, jen wifina žádná a ethernet taky nikde.

Jedinou akcí naplánovanou pro dnešek byl Xen tutorial pod taktovkou Michala Švamberga. Původně jsem se ho vůbec neměl zúčastnit, oficiální zahájení konference je totiž až zítra, ale zrovna Xen mě celkem zajímal. Sešlo se cca. třicet lidí z celkových šedesáti očekávaných pro celou konferenci, poobědvali jsme a pustili se do toho.

Tutorial byl pojat velice pěkně, na začátek nějaký ten teoretický základ, jak je postavena lokální síť, na jakém stroji to všechno běží, k čemu je dobrá migrace virtuálních strojů, jak mít nejlépe vyřešená datová úložiště atd. Následovalo vytvoření LVM oddílů, instalace jádra s podporou xenu, vytvoření ukázkového stroje, no a pak už jsme si jen hráli : ). K mému mírnému překvapení si většina tutorialistů toužila vyzkoušet release candidate Windows 7, následkem čehož server po chvíli groteskně zkolaboval.

No a to je pro dnešek vše, v těchto hodinách se už tu nedějí věci, o kterých potřebujete číst : )
Tiskni
Sdílej:
Super clanek, husta konference!