Mozilla před dvěma týdny na svém blogu oznámila, že díky Claude Mythos Preview bylo ve Firefoxu nalezeno a opraveno 271 bezpečnostních chyb. Včera vyšel na Mozilla Hacks článek s podrobnějšími informacemi. Z 271 bezpečnostních chyb mělo 180 chyb vysokou závažnost, 80 chyb střední závažnost a 11 chyb nízkou závažnost. Celkově bylo v dubnu ve Firefoxu opraveno 423 bezpečnostních chyb. Čísla CVE nemusí být přiřazována jednotlivým chybám. CVE-2026-6784 například představuje 154 bezpečnostních chyb.
Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].
Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.
Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.
Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
Richard Hughes oznámil, že po společnostech Red Hat a Framework a organizacích OSFF a Linux Foundation, službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzorují také společnosti Dell a Lenovo. Do dnešního dne bylo díky LVFS provedeno více než 145 milionů aktualizací firmwarů od více než 100 různých výrobců na milionech linuxových zařízení.
Americké technologické společnosti Microsoft, Google a xAI souhlasily, že vládě Spojených států poskytnou přístup k novým modelům umělé inteligence (AI) před jejich uvedením na trh. Oznámila to americká vláda, která tak bude moci prověřit, zda modely nepředstavují hrozbu pro národní bezpečnost. Oznámení podtrhuje rostoucí obavy Washingtonu z rizik spojených s výkonnými AI systémy. Americké úřady chtějí v rámci předběžného přístupu
… více »Společnost Valve zveřejnila (GitLab) nákresy ovladače Steam Controller a puku. Pro všechny, kdo by jej chtěli hacknout nebo modifikovat, případně pro ně navrhnout nějaké příslušenství. Pod licencí Creative Commons (CC BY-NC-SA 4.0).
PHP bylo dlouho distribuováno pod vlastní licencí – s výjimkou částí spadajících pod licenci Zend Engine. Po několikaleté práci se povedlo PHP přelicencovat na 3bodovou licenci BSD.
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za duben (YouTube). Na Linuxu je vedle Qt frontendu nově k dispozici také GTK4 / libadwaita frontend.
Všude se teď protestuje tzv. za záchranu Internetu, nemohli jste to nezaregistrovat. Jedná se o protesty proti směrnici EU o autorském právu a hlavně proti jejímu článku 13. Dovolím si malou úvahu, která je trochu kacířská a kontroverzní, ale IMHO to ke kritickému myšlení patří. To vám snad není cizí.
Včera večer jsem konečně vypustil blogpost, který mi ležel mezi rozepsanými blogy 11 let. Nebyl napsaný s cílem, aby vyvolal nějakou diskuzi. Naopak. Vizualizaci politického spektra považuji za nástroj, který by měl každému pomoci ujasnit si, jak je na tom.
Tenhle blogpost jsem měl v plánu napsat už před jedenácti lety, protože mě irituje zjednodušené chápání politického spektra, při kterém jsou někteří jedinci schopni mne označit za levičáka, ačkoliv jsem zde již několikrát jasně deklaroval proč považuji stoupence komunismu za pomýlené osoby. A protože se tu kde kdo pokouší škatulkovat politické strany (a uskupení, která se snaží maskovat jako nestranická hnutí) pouze v rámci zjednodušeného dělení na pravici či levici, aniž by při tom hlouběji přemýšlel o tom, kde se v rámci politického spektra reálně nacházejí.
Pokud jste někdy viděli nápaditou přednášku Breta Victora The Future of Programming, určitě si pamatujete na pasáž, ve které popisuje procesor jako spoustu udřených tranzistorů, které se mohou přetrhnout, zatímco tranzistory operačních pamětí se většinu doby vyloženě flákají. A pokud chcete z vašeho křemíku dostat maximum, měli byste jít cestou velkého množství malých výpočetních jader, každým opatřeným malou, ale dostatečnou paměťovou kapacitou.
Dalším logickým krokem by mělo být vytvoření virtuálního stroje, který bude programovací jazyk interpretovat, a kompilátoru, který pro tento virtuální stroj zkompiluje zdrojový kód. Před tím, než se do toho můžu pustit je však třeba ujasnit si, nejlépe formou konkrétní implementace, jak bude vypadat reprezentace a rozložení objektů v paměti.
/etc/shadow, cracks the hashes and sshs back to the attacking machine.
Tak prý si za drahá mobilní data můžeme sami. Alespoň podle jisté ministryně.
Předchozí díly se věnovaly především jazyku a prostředí jako takovému. V tom dnešním se podíváme na komunitu kolem Selfu, jeho historii, budoucí rozvoj a možné důsledky, které Self přinesl.
Google+ za pár týdnů končí, takže se poohlížím po náhradě za můj Google+ profil. Protože jsem G+ už delší dobu používal hlavně jako veřejně přístupné, odkazovatelné a komentovatelné odkladiště komentovaných odkazů či mých poznámek, tak se mi nyní jeví jako ideální náhrada Reddit. Další moje posty tedy na https://www.reddit.com/u/michal-ruzicka. (A asi bude fungovat RSS kanál.)
Chvilku trvalo vyřešit problémy, ale nyní jsem připraven. Nový komix se objeví opět o půlnoci v sobotu, bude sice lehce neaktuální, nicméně to snad p.t. čtenářstvo omluví. Na rozdíl od ROOTu jste do diskuze zváni, remixovat se na toondoo dá taky bez problémů.
Parser parsuje, testy procházejí a svítí zeleně. Co víc si přát. Snad jen .. Ve všemožných článcích psali, že je dobré provádět časté testy, zda jde kód přeložit RPythonem. Během psaní parseru to nemělo smysl, protože parser je obtížně dělitelný kus a moje soustředění mířilo směrem k projití unittesty. Řešit u toho ještě datové typy a všechna omezení RPythonu mi přišlo jako zbytečný masochismus, který by mohl způsobit, že projekt nikdy nedodělám.
Témou tohto blogu bude sudo.Pri práci s sudo som si všimol jednú anomáliu pri použití sudo bez prípojenej siete.
Nedávno som riešil problém s prehrievaním CPU na notebooku. Chcel som porovnať rast teploty pred a po výmene teplovodivej pasty, lenže coretemp driver pod linuxom nedovoľuje čítať teplotu častejšie než 1x za sekundu a mne stúpla teplota CPU na maximum za menej než sekundu
Upozornenie tento text nie je návodom ani odborným textom. V tejto časti bude popisované bezpečnostné problémy elektromobilov. V zmysle čo s i o tom myslím. Je to len názor. V tomto texte nie sú informácie o daných technológiach.
Upozornenie tento text nie je návodom ani odborným textom. Téma elektromobilu začína byť čoraz vo väčšej miere diskutovaná. Propagátory vidia len kladné stránky pohonu elektromotorom ale nevidia negatíva. Odporcovia pohonu fosilnými palivami vidia nevýhody ale nevidia výhody.
Zarazilo vás někdy, že příkaz stat(1) z GNU Coreutils na Linuxu vypisuje kromě klasické trojice unixových časových značek access, modify a change navíc také jakési birth, u kterého ale hodnota chybí? Co tu vůbec to prázdné birth dělá? Zajímat o tuto málo známou časovou značku jsem se začal až před pár měsíci při debugování jednoho problému, kdy jsem se snažil chytil čeho se dalo. A i když mi to nakonec přímo nepomohlo, postupně jsem se začal nořit do její historie a budoucnosti, takže tento zápisek je někde na pomezí softwarové archeologie a jaderných novinek, a mj. se v něm dozvíte, kde se tato časová značka vzala, jak s ní dnes na GNU Linuxových distribucích pracovat a jak to s ní vypadá do budoucna.
Ve třetím dílu seriálu Jak se píše programovací jazyk se podíváme na způsob, kterým se z jednorozměrného pole Token objektů udělá syntaktický strom, který pak následně můžeme dále zpracovávat a vyhodnocovat.