Představena byla služba Raspberry Pi Connect usnadňující vzdálený grafický přístup k vašim Raspberry Pi z webového prohlížeče. Odkudkoli. Zdarma. Zatím v beta verzi. Detaily v dokumentaci.
Byla vydána verze R14.1.2 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5). Přehled novinek v poznámkách k vydání, podrobnosti v seznamu změn.
Dnešním dnem lze již také v Česku nakupovat na Google Store (telefony a sluchátka Google Pixel).
Apple představil (keynote) iPad Pro s čipem Apple M4, předělaný iPad Air ve dvou velikostech a nový Apple Pencil Pro.
Richard Biener oznámil vydání verze 14.1 (14.1.0) kolekce kompilátorů pro různé programovací jazyky GCC (GNU Compiler Collection). Jedná se o první stabilní verzi řady 14. Přehled změn, nových vlastností a oprav a aktualizovaná dokumentace na stránkách projektu. Některé zdrojové kódy, které bylo možné přeložit s předchozími verzemi GCC, bude nutné upravit.
Free Software Foundation zveřejnila ocenění Free Software Awards za rok 2023. Vybráni byli Bruno Haible za dlouhodobé příspěvky a správu knihovny Gnulib, nováček Nick Logozzo za front-end Parabolic pro yt-dlp a tým Mission logiciels libres francouzského státu za nasazování svobodného softwaru do praxe.
Před 10 lety Microsoft dokončil akvizici divize mobilních telefonů společnosti Nokia a pod značkou Microsoft Mobile ji zanedlouho pohřbil.
Fedora 40 release party v Praze proběhne v pátek 17. května od 18:30 v prostorách společnosti Etnetera Core na adrese Jankovcova 1037/49, Praha 7. Součástí bude program kratších přednášek o novinkách ve Fedoře.
Stack Overflow se dohodl s OpenAI o zpřístupnění obsahu Stack Overflow pro vylepšení OpenAI AI modelů.
AlmaLinux byl vydán v nové stabilní verzi 9.4 (Mastodon, 𝕏). S kódovým názvem Seafoam Ocelot. Přehled novinek v příspěvku na blogu a v poznámkách k vydání.
yum --security update
?
yum install yum-plugin-security
a pak třeba yum update --cve
, nebo yum update --security
yum --security update
Problém je, že nedávno tento příkaz nenabídl aktualizaci flash-plugin-11.2.202.394-release.x86_64
Tento update opravuje chybu, kterou Adobe označil jako kritickou. Když jsem se ptal na fóru Fedory na vysvětlení, tak tam mj. někdo odpověděl, že u repository třetích stran není možný dát flag "security", někdo napsal, že je to kvůli "Reluctant third party repo maintainers/packagers." Bylo mě doporučeno, že nejbezpečnější způsob, jak stáhnout všechny bezpečnostní aktualizace, je stáhnout všechny aktualizace.Na co je potom yum --security update
, když nemusí stáhnout všechny bezpečnostní aktualizace ?
Jestliže někdo používá tento příkaz a neví, že nestáhne všechny bezpečnostní aktualizace, výsledek je nezabezpečený systém.
Je to OK ?
yum update --security
a pak yum update flash-plugin
Pokud ovšem balíčkář od Adobe tuto informaci do balíčku nevloží, tak ten plugin to prostě nepozná. To vskutku není záležitostí Fedory (jako celku) nebo dokonce yumu. Je to prostě balíček od třetí strany.Nemělo by se aspoň o tom něco napsat do dokumentace ?
Můžeš použít nejprveA co updaty z jiných repozitářů ?yum update --security
a pakyum update flash-plugin
Proč to není OK?Protože v dokumentaci není napsáno, že
yum update --security
nefunguje pro cizí repozitáře. Co se asi stane, když někdo bude používat pouze yum update --security
?
Asi by mohli dát do dokumentace varování, že s ničím jiným to nepracuje (tedy ani s repo 3. stran)Taky si myslím. Ovšem na fedora fóru v tom žádnej problém nevidí, odbíhají od tématu.
U windows se taky nerozčilujete, že windows update neupdatoval SW instalovaný odjinud (namísto windows lze dosadit android, OS X apod)Ve Win je obdoba yumu, že to chcete srovnávat ? Není tam uvedeno, že se aktualizujou pouze MS věci ?
Protože v dokumentaci není napsáno, že yum update --security nefunguje pro cizí repozitáře.Už si nahlásil bug?
Co se asi stane, když někdo bude používat pouze yum update --security ?Stáhnou se mu jenom balíčky které mají v metedataách vyplněno CVE. Pokud na to balíčkáři ostatních repozitářů a třetích stran kašlou, samozřejmě se mu nestáhnou a nezaktualizují.
Už si nahlásil bug?Chystám se, ale ještě čekám co napíšou na fedora fóru (jestli to je opravdu bug). Je fajn, že to řešijou inteligentně, bez urážek.
Už si nahlásil bug?Jo
... ale vyhnul se takovému distru obloukem.Můžeš(-te) napsat, proč konkrétně si to myslíš(-te) ?
Na druhou stranu je tam napsáno, že to musí mít CVE nebo ticket apod. v RH bugzille.Kde je to napsáno ?
Ano, když se nad tím zamyslíte, tak je jasné, že cizí repozitáře s tím z principu nemohou fungovat.Proč by cizí repozitáře z principu nemohly mít balíčky se stejnou strukturou jako repozitáře Fedory a proč by nemohly být označovány bezpečnostní updaty ?
IMO je odvážné vyvozovat, že se jedná o jiné security updaty než ty od RH.Přiznávám, že nemám tolik znalostí, abych to dokázal posoudit. Co všechno si musí např. nováček pročíst, aby mohl bezpečně používat Fedoru ? Je někde seznam linků ?
Nebylo by lepší, kdyby tam bylo výslovně uvedeno, pro jaké balíčky to platí / neplatí ?
Jaký je teda správný postup pro stažení všech bezpečnostních aktualizací ze všech cizích repozitářů ?
If an update to your package resolves a known security concern (at the time of the update) with a Common Vulnerabilities and Exposures (CVE) number assigned to it, you should mention the CVE number in the RPM changelog entry.
Tiskni Sdílej: