V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.
Česká pošta na základě akreditace odedneška nabízí služby certifikační autority za velice příznivé ceny. Bohužel generátory klíčových párů a žádostí o certifikát jsou zatím jen pro Windows nebo IE. Uživatelé Linuxu si budou nejspíše muset počkat na připravovanou multiplatformní verzi nástroje PostSignum Tool.
Tiskni
Sdílej:
openssl, tak ho akceptují? Jestli ano, tak mne absence nějakých jejich vlastních nástrojů příliš netrápí…
Pokud je někde v dokumentaci napsáno, že žádosti o certifikát jsou v PKCS#10 formátu, tak bychom je měli být schopni zpracovat.
Položka "O" se v certifikátech pro fyzické osoby nevyskytuje. Pokud generátor klíčů požaduje vyplnění tohoto údaje, zadejte jakýkoliv text. Údaj "O" sice bude obsažen v žádosti o certifikát, ale do certifikátu se "nepřenese".
Samozrejme abstrahujem od toho, ze som na Slovensku a danove priznanie je len priklad ...
Ak sa nemylim, tak ma podobna vec na Slovensku vyjde cez 2 tisicky a potrebujem zakupit nejaku cipovu kartu (ktorej podpora v linux-e je otazna) ...
) a nazdavam sa, ze na jeho zaklade napr. obchodna zmluva podpisana elektronickym podpisom je rovnako platna (/vymahatelna) ako papierova. Staci, ked si ju obe strany elektronicky podpisu.To co Ceska posta ponuka zafunguje v takomto scenari? V akom stave je legislativa okolo elektronickeho podpisu v Cesku?