OCCT3D (Open CASCADE Technology) Open Source 8.0 bylo vydáno. OCCT3D (Wikipedie, GitHub) je objektově orientovaná knihovna pro 3D CAD, CAM nebo CAE. Používá se například v softwarech FreeCAD a KiCad.
Ve FreeBSD byla nalezena a již opravena 21letá zranitelnost CVE-2026-42511 v dhclient. Jedná se o vzdálené spuštění kódu (RCE). Útočník mající pod správou DHCP server může získat plnou kontrolu nad systémem FreeBSD pouze jeho připojením k místní síti.
Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.
UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.3. Současně oznámila, že nadcházející větší vydání 24.04-2.0 bude mít modernější webový prohlížeč.
Ploopy po DIY trackballech či sluchátkách představuje nový externí DIY trackpoint se čtyřmi tlačítky Bean. Obsahuje snímač Texas Instruments TMAG5273, spínače Omron D2LS-21 a řadič RP2040, používá firmware QMK. Schémata jsou na GitHubu; sadu lze předobjednat za 69 kanadských dolarů (bez dopravy a DPH).
Mozilla před dvěma týdny na svém blogu oznámila, že díky Claude Mythos Preview bylo ve Firefoxu nalezeno a opraveno 271 bezpečnostních chyb. Včera vyšel na Mozilla Hacks článek s podrobnějšími informacemi. Z 271 bezpečnostních chyb mělo 180 chyb vysokou závažnost, 80 chyb střední závažnost a 11 chyb nízkou závažnost. Celkově bylo v dubnu ve Firefoxu opraveno 423 bezpečnostních chyb. Čísla CVE nemusí být přiřazována jednotlivým chybám. CVE-2026-6784 například představuje 154 bezpečnostních chyb.
Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].
Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.
Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.
Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
a my, tedy já, se nejspíš musím změnit s nimi. Ano svět po takové změně nebude jako dřív. Což už stejně nebude, protože Karel Svoboda, průkopník industriální undergroundové scény, zemřel.
Ale k věci. Axiom: "software obsahuje chyby a chybí mu alespoň jedna vlastnost, kterou bych potřeboval." Dále pak věta: "OSS software s vhodnou licencí umožňuje modifikaci zdrojového kódu, aby kdokoli mohl výše zmíněnou chybu opravit, či vlastnost implementovat."
V čem je problém? Jak prosté – jsem unavený. Drcen každodenním bojem s odpornými SW produkty, které jsou možná psány vysoce produktivními teamy geniálních programátorů, ale jejich používání (produktů, ne programátorů) by donutilo změnit barvu vlasů na stříbřitě šedivou, měl-li bych nějaké.
A je jedno, jestli se jedná o otevřený nebo uzavřený kód.
O čem to vlastně žvaním? Zkusil se někdy vážený čtenář dohadovat s Oraclem o opravě naprosto dementního chování jejich db klienta? Jak asi dopadla oprávněná žádost o vyřešení problémů s vyhnívajícími db adaptéry supr enterprise integračního Tibco serveru? Kolik sešnů ze super rapidně aplikačně developované hovadiny si drží tuny rollback segmentů? Jedna? Dvě? Dvěstě sedmnáct? C je správně. Proč glorifikovaný zkriplený Toad používá vlastní gramatiku, kterou zjišťuje konec SQL příkazu, takže skripty v něm napsané prostě jinde nepoběží (i proto, že cvičené opoce syntax sql nechápou)?
A takhle to funguje i v domácí desktopové sféře. Proč, dopizdy, do každé banky potřebuju jiný prohlížeč s jinými moduly? Kdo je, ksakru, zodpovědný za Gtk file dialogy? Proč na MS Windows, doparoma, neexistuje normální textový editor, takže musím používat gvim? Kdo a proč přidal k mému oblíbenému slovníčku 27 featůr, takže je teď 36x pomalejší a padá?
Jistě, v našem skvělém OSS světě si to všechno přece mohu opravit. A já, slyšme, to dokonce dělám. Alespoň dodnes.
Kdysi před lety, padal jeden nejmenovaný sw při použití češtiny a bral s sebou celá Xka. Opravil jsem to, poslal patch, a autor měsíce mlčel. Vadilo mi to, moc mi to vadilo. Dnes už vím, proč se tak stalo, viníkem byla technická chyba. Nedostával mejly žádné. Dodnes spolu pracujeme na, ehm, společné věci.
Kdysi jsem potřeboval nástroj, kterým bych dokázal zdokumentovat existující oraclovská schemata. Objevil jsem jeden a hulánovsky jej vylepšil (briliantní megabajdy bezchybného kódu). Patche úhledně zabalil a dle bontonu odeslal. Měsíce ticho po pěšině. Až urgence administrátorů sf.net a hrozba toho, že bude původní autor vystrnaděn, zapůsobily a já mohu zaisovat do CVS a vydávat nové verze. Přesto stále nemám přístup na filesystém s webem a třeba nesmím nahodit paypal (ano, pár lidí chtělo přispět). Ale co už. Nechávám to být.
Nedávno jsem potřeboval použít sqlite. Hledal jsem šikovného správce ve stylu Tory nebo tak něčeho. Jediné funkční byly Kexi a Liteman, přičemž obé fungovalo tak nějak napůl. Dopsal jsem proto chybějící vlastnosti do Litemana, opět v podobě excelentního kódu (jak jinak, že?), a opět standarní cestou poslal autorovi. Kdy asi odpoví? Ani v Izraleli dovolená na zotavenou netrvá déle než tři týdny, ne?
Další příběhy mají podobný průběh – mod_python, PIL, Zope, Django (oracle podpora), Tora a asi i nějaké další, které jsem zapomněl. Hodiny zírání do cizích zdrojáků. A prd z toho. Přestalo mne to bavit. Čtenáři rozuměj, nejde mi o adoraci, nejde mi o finace. Dělám to většinou proto, že sám danou věc potřebuji. Ale ode dneška na tebe kašlu. Věci si nechám na svých strojích, třeba i proto, že je nehodlám do budoucna oprašovat, když je nějaký niemand, který nepíše vůbec takový krásný a bezchybný kód, ani nezařadil do cvs. A forkovat nebudu. Howgh!
P.S.: Abych předešel popichům. Existuje alespoň jeden maintainer, který reaguje včas a s elegancí. herr Čihař a já (pochopitelně).
Obligátní hit týdne: žrádlo a Crowbar.
Průser týdne: lokální agro-gay-metalové kapely v sokolovně. Džísky a fichtly, víš, jak to myslím…
Tiskni
Sdílej:
Smutné ...