V linux-cve-announce bylo oznámeno 433 zranitelností za jediný den (19. července).
Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.
Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní
… více »Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Už jsem si to vyzkoušel min. 20x po večerech, jako instalaci ve virtualu. Mám k tomu ,,návod,, k instalaci podobný tomuto https://markus-blog.de/index.php/2019/10/01/how-to-install-nextcloud-17-on-debian-buster-with-mariadb-php7-3-fpm-apache2-and-http-2/ tj. čistá instalace Ubuntu 18.04 server + příkaz za příkazem. V podstatě vše funguje jak má, i testy co má v sobě nextcloud jsou v pořádku i odkaz na web: https://scan.nextcloud.com/ je OK. A dokonce i SSL test je A+ (odkaz na web: https://www.ssllabs.com/ssltest/) . Mám však pořád v hlavě otázky.
1) Filesystem požiji EXT4 tj.co nabízí Ubuntu a to pro systémový disk (na SSD SAMSUNG 970 EVO plus NVMEe). Na data (extra disk asi taky SSD) zvažuji XFS ??? Do startu tam máme ze starého systému cca. 600 GB dat (zejména skeny dokumentů, fotky atd.).
2) Jako databázi asi určitě MariaDB 10.4. Čím víc však kolem toho čtu tak chválí i PostgreSQL. Zůstaneme však asi u MariaDB. Je více doporučovaná na stránkách nextcloud.com. Otázka je však na utf8mb4. Zde je třeba pěkný návod na nastavení databáze. https://www.c-rieger.de/nextcloud-installation-guide-apache2/ Otázka je však zda je to nutné nastavovat utf8mb4, protože EMOJI nás asi trápit nebude i když TALK tj. messenger budeme používat. Je to ještě k něčemu jinému dobré ? Je to stabilní, když to není default jako třeba v nové MySQL 8 ?
Odkaz i zde: https://docs.nextcloud.com/server/17/admin_manual/installation/system_requirements.html?highlight=emoji
3) Jako webserver určitě Apache i když opět hodně v testech i článcích chválí ngnix. Ale tím jsme nepolíbení. To značí, že by jsme museli slepě zkopírovat nastavení dle třeba výše uvedeného návodu na instalaci a to by člověk neměl klidné spaní
Doporučují Apache 2.4 + PHP-FPM.
Tady trošku tápu. Nestačilo by klasické PHP 7.3 ?
4) Čekáme na nový hardware (jaksi ho nestihli do vánoc dodat) nový AMD EPYC 7302P + 64 GB RAM + Supermicro H12. Kvůli dobrému a bezpečnému zálohování to budeme mít ve virtuálu (klasické KVM + VirtManager co je v OPENSUSE 15.1). Když bude mít virtuál přiděleno z těch 64 GB cca. 50 GB kolik nastavit:
a) pro databázi ?:
innodb_buffer_pool_size = 1024M
innodb_buffer_pool_instances = 1
innodb_flush_log_at_trx_commit = 2
innodb_log_buffer_size = 32M
innodb_max_dirty_pages_pct = 90
innodb_file_per_table = 1
innodb_open_files = 400
innodb_io_capacity = 4000
innodb_flush_method = O_DIRECT
key_buffer_size = 128M
b) pro opcache ?:
opcache.enable=1
opcache.enable_cli=1
opcache.interned_strings_buffer=32
opcache.max_accelerated_files=100000
opcache.memory_consumption=1024
opcache.save_comments=1
opcache.revalidate_freq=1
c) kolik pro PHP ?
5) Otázka spíš na správce. Nešla by udělat zde na tomto webu speciální rubrika s podobným návodem, ale v češtině ? Věřím, že je více lidí kteří si začínají vážit své soukromí a raději by měli své data v bezpečí, než u jiných poskytovatelů
...dík za TIP, i to jsem zkoušel. Je to i pro DOCKER i SNAP. Oboje jsem vyzkoušel a běží to hned napoprvé
https://hub.docker.com/_/nextcloud/ Ale je to neprobádaná oblast pro mě a bojím se že když se něco rozbije nebudu to vědět opravit. To spíš před každou větší aktualizací Virtual vypnu, nakopíruji na jiný disk a pak až provedu aktualizaci. Pokud by to nevyšlo tak nakopíruji zpět nepoškozený Virtual. Naštěstí v noci tam nebude chodit mnoho uživatelů.
Ahoj, mam nasazen NextCloud u nekolika firem a spokojenost.
Instalaci bych doporucil delat spise podle tohoto navodu https://www.c-rieger.de/nextcloud-installation-guide-debian-9-10/ Nginx beha pekne a cele je to odlazene...
Ohledne HW neni treba nic prehanet, nejvice narocne na celem serveru je stejne Collabora Online, pokud ji tedy budete chtit vubec pouzivat.
Moc pekny je Talk plugin a kdyz k nemu udelate vlastni STUN/TURN server, je to pekna alternativa pro firemni komunikace.
V kazdem pripade pozor na updaty, testovani u NC se mi zda obcas pokulhava a je dobre aktivne hlasit bugy...
Tiskni
Sdílej: