Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.
Komunitní setkání CSNOG 2026 se uskuteční 21. a 22. ledna na Univerzitě Tomáše Bati ve Zlíně a jeho pořadateli jsou sdružení CESNET, CZ.NIC a NIX.CZ. Bližší informace o komunitě CSNOG (Czech a Slovak Network Operators Group) a jejich setkáních jsou k dispozici na webu csnog.eu.Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.
Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".
Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.
Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.
Byli vyhlášeni vítězové ocenění Steam Awards 2025. Hrou roku a současně nejlepší hrou, která vám nejde, je Hollow Knight: Silksong.
Byla vydána nová verze 26.0 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Anh-Linh. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.
Jednotný seznam blokovaných internetových stránek vedený Českým telekomunikační úřadem obsahoval také Český telekomunikační úřad.
Na jednom ilblogu se objevil jeden ill spot. Je o tom, jak je Linux 2.6 prokletý a jak jde jeho vývoj do háje. Protože to považuji za FUD, kterého by se mohli nějací dobrodějové chytnout, neodpustím si tento celkem zbytečný reakční anti-spot.
Pravda není tak úplně jednoduchá. Jelikož šestka je sudé číslo, je toto jádro označeno jako stabilní. Nicméně jádro 2.6 je pod inkrementálním vývojem. Je zde tedy rozdíl oproti verzím 2.2 a 2.4, které se od svého vydání už jenom opravovaly, vývoj probíhal v nestabilních řadách 2.3 a 2.5.
Vývojáři se pro tento postup rozhodli, protože do jádra 2.6 se více méně jen přidávají nové věci (ovladače...), ale nedochází k nějakým divokým změnám architektury, které by jádro destabilizovaly na dlouhé měsíce. Vývojáři taky avizovali, že pro řadu 2.6 není naprostá stabilita tou nejvyšší prioritou (jako u 2.4, 2.2, ...). Hlavním úkolem je "trvale udržitelný rozvoj", část testování a stabilizace přenechali distributorům.
Další změna je, že každá revize 2.6.X (která obvykle obsahuje nějaké nové věci) má několik podrevizí 2.6.X.Y (které se od hlavní revize 2.6.X.0 liší jenom opravami chyb).
Osobně jsem měl radši, když vanilkový kernel byl pevný bod v rozbouřeném moři distributorských patchů, ale tento model má také své výhody.
Předesílám, že nejsem žádný zkušený admin starající se o servery v doméně .mil, vycházím jen z toho, co vím jako programátor a jako uživatel desktopového GNU/Linuxu.
Proč dávají v Seznamu na server nejnovější (ještě teplé) jádro 2.6.12? Lepší řešení je dát nějaké aspoň trochu odstáté jádro, u kterého už byly nalezeny (a opraveny!) chyby - třeba 2.6.11.11. Nebo ještě lépe, proč nepoužijí jádro otestované nějakým velkým uznávaným distributorem? Třeba 2.6.8-2 ze současného stabilního Debianu, nebo jádro vykuchané z RHEL. A možná by opravdu stálo za zvážení použití osvědčené řady 2.4, vždyť v květnovém Debianu Sarge je výchozí 2.4.27.
Hlavně, že tam mají makáče, který chybu bleskurychle našel a opravil...
Doplnění: Jeden známý mne (po uzávěrce
upozornil, že v jádře 2.4 došlo k nějakým docela velkým změnám v implementaci virtuální paměti. Čili není pravda, že tato řada byla vždycky zcela stabilní. Navíc se kromě oprav prováděly i nějaké backporty.
Tiskni
Sdílej:
... zvlast kdyz tam vetsinou byva debian, ktery je trochu "pozadu" (no flame, pls!)...Je tohle ještě potřeba? Mám na mysli "no flame". Nicméně je pravda, že výkvěty se najdou.
Ach jo, nevite kdy tak vyjde 2.6.13?Taky na ni čekám jak na smilování...
Dvanáctka je vynikající, to zas jo.. Zvlášť ta plzeňská..
Čekám na ni, protože mám CDMA, a ve 2.6.13 by již měly být nové ovladače.. Pokud se tedy něco nezměnilo.. A rád bych si nastavil systém tak, aby mi pak už jenom jel a je se nemusel s ničím *. Proto se mi nechce kompilovat jádro (opět) a znovu instalovat ovladače nVidia, hezky si počkám na 2.6.13 a nemusím nic patchovat;)