Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.
OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).
Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.
Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.
Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.
AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).
Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.
… více »Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.
Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.
Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.
A proč to omezovat jen na PPA repozitáře? Každý repozitář může být takto nebezpečný. Prostě si nesmím bezhlavě instalovat cokoli odkudkoli, ale trochu u toho myslet.Tak já bych to viděl úplně jinak, ve chvíli, kdy schválím repozitáře, tak už z nich instaluju cokoliv. Spíše bych to viděl jako nepřidávat jen tak nějaký repozitář. To poslední stále ještě porušuju přidáváním repozitáře Adobe, ale co už, v případě problémů bude aspoň na koho ukázat a vyhnout se smluvním pokutám za leak informací.
(sorry, lepší překlad mě nenapadl
)
Ano. A s jednim l je to aplikace od chlapka jmenem Malcolm, zkracene Mal.
To je prostě následek svobody, kde je volný trh, ne centrálně řízený.
IMHO je dobře, že PPA existuje a je škoda, že takových projektů je málo. Bezpečnost prostě závisí na důvěryhodnosti jednotlivých autorů, co tam software dávají. Pokud je balík, co potřebuju, v oficiálním repozitáři Ubuntu a já Ubuntu věřím víc než autorovi daného softwaru, tak bych měl určitě použít oficiální repozitář Ubuntu a ne PPA. Pokud tam ale ten balík není, tak mám 2 možnosti:
Kdybych chtěl, aby měl počítač zlozvyky z Windows, budu používat Windows.Co je zlozvyk, a co je užitečná vlastnost, je trochu věc názoru a hodně věc účelu instalace.
Většina lidí nestahuje ze stránek výrobce, ale ze serveru typu stahuj nebo slunecnice a ty mají u software, který nabízejí ke stáhnutí, napsáno většinou něco jako: tento sw byl zkontrolován antivirem xxxx. U ppa repozitářů nic takového nebývá.Tak jim můžete navrhnout, ať to tam napíšou :). Jistě to výrazně zvýší bezpečnost dotčených systémů :D. Čistě mezi náma, k čemu je taková kontrola antivirem dobrá? V těch repozitářích můžou být programy určené k různým účelům, tedy na základě toho, že umějí provádět (volat) nebezpečné akce či komunikovat po internetu, nelze usoudit, že je to malware. A hledat podle signatury? Ale kdeže. Malware se může neustále měnit (třeba střídavě automaticky i manuálně), nepotřebuje v sobě obsahovat kód pro šíření (je přece v repozitáři). Malwarem může být každý software obsahující chybu, který má dodavatel balíku v úmyslu použít jako trojského koně. To už je věc v podstatě nedetekovatelná. Navíc posouzení, co je malware a co není, obecně nejde. Například chci vidět běžně používaný anti-malware, který vám zakáže všechen (alespoň dobře známý) malware, jako například ICQ (typický příklad adware, což považuju za malware automaticky) a Skype (typický příklad vzdáleně zneužívaného malware, který například exploituje síťové prostředky a aktivně se brání proti auditu).
--root $HOME/něco.
Tiskni
Sdílej: