Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.
V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Do konference přišlo celkem 1439, nejvíce napsali Alan Cox, Andrew Morton, William Lee Irwin III.
James Simmons ohlásil nový patch vůči 2.5.50, který se nachází na adrese http://phoenix.infradead.org/~jsimmons/fbdev.diff.gz. Obsahuje portaci ovladačů ATI Mach 64, ATI 128, VESA, VGA16, HGA, NVIDIA a Neomagic. VELKOU změnou bylo oddělení kódu konzole od ovladačů fbdev. Důsledkem toho je úplná modularita. Ano, správně - můžete mít framebuffer jako modul a nahrávat jej přes insmod.
Andrew Grover z Intelu ohlásil:
Intepreter ACPI AML byl námi zveřejněn pod GPL. Zároveň je vypuštěn i pod slabší licencí, takže i jiní vydavatelé operačních systémů z něj mohou těžit. Důsledkem toho jsme však nemohli těžit přímo z patchů ostatních linuxových vývojářů. Důvodem je, že kód používající patche vytvořené pod GPL musí být sám pod GPL, proto jsme nemohli je přímo vzít a aplikovat na náš kód zveřejněný pod jinou licencí (proto jsme museli pochopit, jaký problém patch řeší a pak jej sami opravit). To zpomalilo vývoj a oslabilo účast komunity na procesu vývoje.
Abychom to vyřešili, uvažujeme o vypuštění linuxové verze našeho interpreteru pod duální licencí, což umožní přímé začlenění změn. Jakékoliv patche vůči jádru ACPI budou implicitně považovány, že umožňují být použity pod duální licencí. To už se v jádru stalo, například u PCMCIA.
Christoph Hellwig souhlasil a doporučil použít existující licenci, například MPL. Stejného názoru byl i Alan Cox. Jeff Garzik si myslel, že se jedná o skvělý model hodný následování. Podobně i on doporučil existující licenci, ať už MPL nebo BSD. Adrian Bunk měl dva komentáře. První byl, že i dnes bylo možné získat souhlas pro duální licenci, pokud by s tím autor souhlasil. Dále poznamenal, že není možné zabránit, aby lidé neposílali patche jen pod GPL, pokud nesouhlasí s duální licencí.
Linus Torvalds odpověděl:
To je pravda, ale duální licence jsme již v jádře měli (zmíněné PCMCIA, ReiserFS ..), ale nepamatuji si, že bych kdy dostal jediný patch, který by znemožňoval duální licenci. Ve skutečnosti bych takový patch ani nepřijal. Takže ano, duální kód se může stát pouze GPL kódem, ale ne v mém stromě.
Nathaniel Russell zaslal patch s podporou AGP karty na VIA 8633.
Nathaniel Russell zaslal patch, který přidává do jádra podporu
integrované zvukové karty VIA 8233. Patch je určen pro jádro
2.4.20. Nicméně Jeff Garzik odpověděl, že funguje jen sporadicky a
jen pro některé základní desky. Existuje důvod, proč odstranil PCI
id z ovladače poté, co jej hloupě přidal
. Později napsal, že
Dave Jones velice hezky vyčistil agpart v řadě 2.5 a přestože není
uveden jako správce této části, je vhodným cílem pro patche. Mohl
by mu pomoci.
Marc-Christian Petersen zaslal IDE patch pro řadu 2.4 a J.A. Magallon se zeptal, zda to znamená, že Andreovo IDE jde do jádra 2.4.21-pre1. Marc-Christian to potvrdil, stejně jako Alan Cox.
Nástroje: Tisk bez diskuse
Tiskni
Sdílej: