V linux-cve-announce bylo oznámeno 433 zranitelností za jediný den (19. července).
Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.
Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní
… více »Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
July 24, 2019 12:00 Service Ok[07-24-2019 12:40:26] SERVICE ALERT: Archlinux;Server NTP;OK;HARD;3;NTP OK: Offset 0.004707 secs, jitter=1.801000 Service started flapping[07-24-2019 12:20:26] SERVICE FLAPPING ALERT: Archlinux;Server NTP;STARTED; Service appears to have started flapping (22.8% change >= 20.0% threshold) Service Critical[07-24-2019 12:20:26] SERVICE ALERT: Archlinux;Server NTP;CRITICAL;HARD;3;NTP CRITICAL: Server not synchronized, Offset unknown, jitter=-1.000000 Service Critical[07-24-2019 12:18:26] SERVICE ALERT: Archlinux;Server NTP;CRITICAL;SOFT;2;NTP CRITICAL: Server not synchronized, Offset unknown, jitter=-1.000000 Service Critical[07-24-2019 12:16:26] SERVICE ALERT: Archlinux;Server NTP;CRITICAL;SOFT;1;NTP CRITICAL: Server not synchronized, Offset unknown, jitter=-1.000000 Service Ok[07-24-2019 12:06:26] SERVICE ALERT: Archlinux;Server NTP;OK;HARD;3;NTP OK: Offset -0.005113 secs, jitter=1.864000Kontrola ostatnych 9 pocitacov tou istou sluzbou je v poriadku (6x windows a 3x archlinux). Kontrolovany pocitac Archlinux:
$ uname -a Linux **** 4.11.9-1-ARCH #1 SMP PREEMPT Wed Jul 5 18:23:08 CEST 2017 x86_64 GNU/LinuxDohladovy pocitac CentOS:
$ uname -a Linux **** 2.6.32-431.el6.x86_64 #1 SMP Fri Nov 22 03:15:09 UTC 2013 x86_64 x86_64 x86_64 GNU/LinuxIcinga: Version 1.8.4, January 13, 2013 Prikaz na kontrolu: Server NTP
$USER1$/check_ntp_peer $ARG1$ $HOSTADDRESS$ -j -1:100 -k -1:200$ARG1$ je -H Verzia check_ntp_peer v1.4.16 (nagios-plugins 1.4.16) Kontrola ostatnych sluzieb na cielovom pocitaci je v poriadku, Ping nevypadava, rta=2.336000ms. Najprv sme pouzivali prikaz check_ntp, ktory je ale podla dokumentacie zastaraly https://www.monitoring-plugins.org/doc/man/check_ntp.html Nasledne bol zmeneny na check_ntp_peer, ktory zacal vykazovat chyby v uvode, ktore sa objavuju nepravidlene a nahodne dlho:
July 24, 2019 06:00 Service Ok[07-24-2019 06:46:10] SERVICE ALERT: Archlinux;Server NTP;OK;SOFT;3;NTP OK: Offset -0.000522 secs, jitter=2.546000 Service Warning[07-24-2019 06:44:10] SERVICE ALERT: Archlinux;Server NTP;WARNING;SOFT;2;NTP WARNING: Offset -0.149749 secs, jitter=164.884000 Service Critical[07-24-2019 06:42:10] SERVICE ALERT: Archlinux;Server NTP;CRITICAL;SOFT;1;NTP CRITICAL: Server not synchronized, Offset unknown, jitter=-1.000000 Service started flapping[07-24-2019 06:22:10] SERVICE FLAPPING ALERT: Archlinux;Server NTP;STARTED; Service appears to have started flapping (23.7% change >= 20.0% threshold) Service Ok[07-24-2019 06:22:10] SERVICE ALERT: Archlinux;Server NTP;OK;HARD;3;NTP OK: Offset -0.024173 secs, jitter=15.655000 Service Critical[07-24-2019 06:02:10] SERVICE ALERT: Archlinux;Server NTP;CRITICAL;HARD;3;NTP CRITICAL: Server not synchronized, Offset unknown, jitter=-1.000000Co moze sposobovat taeto spravanie? V niektorych logoch sa objavuje jitter s vysokou hodnotou z coho mozem vydedukovat problem na sieti, ale ine kontroly problemy nevykazuju, iba tato NTP.
Řešení dotazu:
July 24, 2019 20:00 Service Ok[07-24-2019 20:42:26] SERVICE ALERT: Archlinux;Server NTP;OK;SOFT;2;NTP OK: Offset -0.000751 secs, jitter=1.817000 Service Warning[07-24-2019 20:40:26] SERVICE ALERT: Archlinux;Server NTP;WARNING;SOFT;1;NTP WARNING: Offset -0.010169 secs, jitter=101.926000
July 24, 2019 15:00 Service stopped flapping[07-24-2019 15:40:26] SERVICE FLAPPING ALERT: Archlinux;Server NTP;STOPPED; Service appears to have stopped flapping (3.9% change < 5.0% threshold)Chyba je len na jednom pocitaci a bol tam nastaveny zdroj GPS aj NTP server. Nechal som iba synchronizaciu z GPS a pocet chyb sa zmensil na jednu denne:
July 25, 2019 14:00 Service Ok[07-25-2019 14:44:26] SERVICE ALERT: Archlinux;Server NTP;OK;SOFT;2;NTP OK: Offset 0.179503 secs, jitter=10.240000 Service Warning[07-25-2019 14:42:26] SERVICE ALERT: Archlinux;Server NTP;WARNING;SOFT;1;NTP WARNING: Offset 0.164459 secs, jitter=171.311000
July 26, 2019 05:00 Service Ok[07-26-2019 05:08:26] SERVICE ALERT: Archlinux;Server NTP;OK;SOFT;3;NTP OK: Offset 0.017047 secs, jitter=12.912000 Service Critical[07-26-2019 05:06:26] SERVICE ALERT: Archlinux;Server NTP;CRITICAL;SOFT;2;NTP CRITICAL: Server not synchronized, Offset unknown, jitter=-1.000000 Service Critical[07-26-2019 05:04:26] SERVICE ALERT: Archlinux;Server NTP;CRITICAL;SOFT;1;NTP CRITICAL: Server not synchronized, Offset unknown, jitter=-1.000000Dna 25.7.2019 je ale vysoky jitter - moze to suvisiet s kritickym stavom? Stav siete nemam moznost overit a zakaznik tvrdi, ze je OK. V histroii alarmov pre tento stroj su kriticke a varovne stavy iba pre kontrolu sluzby NTP.
Na tom pocitaci s Archlinux boli v konfiguracii nastavene dva zdroje presneho casu: GPS prijimac a IP NTP servera.Nejhorší možná konfigurace.
Tiskni
Sdílej: