V linux-cve-announce bylo oznámeno 433 zranitelností za jediný den (19. července).
Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.
Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní
… více »Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Vánoce na krku a čas vyzdobit domácnost.
Originální skromný betlémek zde:
Doufám že mne neukamenujete s tím co mám "zas s těma vánocema"......
Dovolím si jen telegrafický příspěvek, protože mám být už dávno jinde než u počítače.
Před nějakou dobou jsem zíral, když Ubuntu (tuším) 9.04 zahrnulo poněkud nešťastnou kombinaci kernelu 2.6.28 o ovladačů Intel, které zrovna byly ve fázi implementace ranné GEM a přechodu EXA => UXA. Samozřejmě to nefungovalo, a uživatel si zbytečně nabil hubu. Bohužel stává se nám to asi pravidlem. Minule jsem tady vynadal KDE4. Jak jsem později zjistil, za podstatnou chybu nezobrazování nových souborů v souborovém manageru nemůže KDE, ale zřejmě kernel 2.6.31 a změna fsnotify. Zprvu jsem si tedy říkal, že KDE4 přítelkyni nahradím GNOME a budu z obliga, jenže jak to teď vypadá, stejné problémy má logicky také GNOME (příklad z Ubuntu). Tato chyba přitom byla například znát již době testování beta verzí aktuálních distribucí (příklad z Opensuse). A tak dotazy na toto téma od nešťastných uživatel plní fora, zatím co vývojáři neumí reprodukovat tento problém. Hlavně že mám zase zbytečný nejnovější kernel.
V poslední době mám nějaké křivé pracky a tak jsem se rozhodl zatočit s neustálým několika-násobným zadáváním mých super-bezpečných hesel k privátním klíčům.
Řešení: V konfiguračním souboru ~/.dillo/dillorc změnit hodnotu font_min_size třeba na 20.
Řešení: Do souboru ~/.xinitrc přidat příkaz:/usr/bin/setxkbmap -layout "cz,us" -variant qwertz -option "grp:switch,grp:alt_shift_toggle,grp_led:scroll"
Řešení: xterm spouštět s parametrem -font *-fixed-*-*-*-20-*-*-*-*-*-iso10646-*
Poznámka: Tohle nejsou jediný problémy, které jsem musel (budu muset) v archlinuxu řešit, ale tyhle mě nejvíc "pálily".
Poznámka č. 2: Archlinux mi dost připomíná svou "čistotou" Slackware. Moc se mi líbí a doufám, že se skamarádíme natolik, že si ho dám na pevný disk (zatím ho provozuju z paměťové karty).
Bylo třeba dodělat otvírání zadních dvířek. Chyběly mi tam takové ty pístíky.
Právě jsem dumal, jak přeložit shellový skript do člověkem nečitelné podoby tj binární.
Důvodem bylo, aby přihlašovací údaje na ftp server nebyla čitelná a tím pádem zcizitelná.
Po krátkém hledání jsem narazil na utilitku "shc" což je hotová binárka od Francisca Javiera Rosalesa García
Stačí po rozbalení soubor shc umístit nekam do PATH.
Po spuštění:
shc -f script.sh
Jsem dostal binární soubor script.sh.x
Pro špekulanty nabízím soubor script.sh a script.sh.x , které nejsou funkčně stejné. Shelový skript obsahuje namísto názvu spustitelné aplikace tři hvězdičky a než z něj vznikl soubor script.sh.x tak tam byly jiné znaky (nic jako rm -rf ...... apod, zcela bezpečné).
Copak na to ale reversní inženýři ..... Dokáží nejak zjistit co to bylo za znaky ?
Už je to tady, skoro... Listují weby zabývající se problematikou AI a nemůžu se ubránit dojmu že jsme na hranici vytvoření myslícího stroje. Vědci totiž konečně pochopili že nejkratší cesta vede přes simulaci skutečných funkčních modulů mozku a také hlubší výzkum a pochopení samotného mozku a jeho "modulů". Možná přelomovou roli měla kniha "On Inteligence" Jeffa Hawkinse která načrtla nový směr kterým by se výzkum AI měl ubírat. Jeho firma Numenta údajně nemá nouzi o armádní zakázky, což svědčí že jsou na dobré cestě. Nicméně chtěl bych napsat zde úvahu na trochu jiné téma.
Před časem jsem tu měl zápis s prosbou o pomoc při výběru UPS. Protože si velmi vážím všech rad a pomocí, rád bych sdělil, že jsme si za pomoci nich nakonec jednu UPS vybral.
Na poličce se mi povalovala stará SD karta nominální kapacity 1 GB. Neměl jsem pro ni použití. Ale hrozně jsem chtěl vyzkoušet Archlinux. Tu mě napadlo, že bych mohl nainstalovat ten Archlinux na tu SD kartu. A povedlo se! A pomohlo (inspirovalo) mi s tím Ubuntu.
Linux používám už opravdu dlouho, asi od jádra 1.2.13, možná i déle. V dřevních dobách jsem tahal distribuci ze školy domů na několika balíčcích 3,5" disket, z nichž vždy aspoň jedna byla vadná, což protáhlo instalaci na několik týdnů. I tehdy byla častá odpověď na dotaz RTFM, akorát dokumentace bylo poněkud málo. To byl koneckonců jeden z impulsů, proč jsem založil Linux Hardware, který se časem vyvinul do dnešního Abíčka. Jenže něco se změnilo.
Vladimír Stwora byl popotahován za publikaci článku Holocaust a jeho čtyřmilionová varianta. Celé to vygradovalo dnešním líčením. Náš reportér byl u toho a jako první na českém Internetu vám přináším exkluzivní informace!
Fotodokumentace pochybné kvality (nevěděl jsem, že bude co a že se bude smět mimo síň fotit a tak jsem měl jenom mobil) přiložena.
Rozhodl jsem se vypsat své zkušenosti s posíláním zboží z USA. Možná Vám to připomene staré dobré časy počítačových her typu Legend of kyrandia nebo Tajemství oslího ostrova...
Slyšeli jste tu novinu? Hodný strýček Škromach dnes zajistil všem státním zaměstnancům, že jejich platy neklesnou o 4%, jak to měl v úmyslu zlý skřítek Janota! Proč z toho vlastně nemám radost?
O situaci na Plzeňských právech již zaznělo mnoho v tištěných i televizních denících. Rád bych se ale pozastavil u jednoho zajímavého momentu, kterému se média nepříliš věnovala. Je jím problematika rigorózního řízení, tedy řízení pro získání malého doktorátu (JUDr., RNDr., ...).
Zkusil jsem si nainstalovat poštovního klienta Mozilla Thunderbird 3.0 a kromě řady příjemných věcí je i dost takových, za které bych skoro vraždil. Důvody k tomu jsou opravdu silné.
Minule jsem rozebíral článek Romana Strejčka na téma "legitimní nároky autorů". Dnes se podíváme na zoubek oblíbenému tvrzení mediální lobby, že liberalizace autorského zákona připraví autory o živobytí a tím způsobí konec kultury v Čechách.
Nevím nevím, jestli jsem udělal dobře. Ale moje představa o jednoduchosti KDE4 dost utrpěla. Přítelkyně má na notebooku druhý den KDE4. Je to taková počítačová analfabetka. Ale bouje srdnatě. Musím ale uznat, že poté co jsem byl po 50-té zavolán, abych řešil problém, že na nedodělanosti KDE4 něco bude. Zpočátku jsem si myslel, že nakonfiguruji KDE co nejvíce do podoby ovládání Windows. Dvojklik, standardní plocha.... Jenže. Od verze 4.3 zavedli inženýři z NDR nepříjemnou vlastnost, kdy po přijetí myší nad složku na ploše se zobrazí náhled jejího obsahu. Tato feature je poměrně akční, vyskakuje ochotně a rychle a nejde vypnout. Podotýkám, že nastavení plochy a zakázání náhledů na toto nemá vliv. Proč byla funkční věc ze 4.2 zase rozbita? Mě je to jedno, já už plochu nepoužívám, ale vysvětlujte to přítelkyni!...
Poměr 1 ku 272? :-) Není se co divit, že má většina chlapů problém se sexem a pak jsou k holkám submisivni a holky i všichni okolo trpí :-)
Tak je to tady, sedím na hotelu a čekám na závěrečnou párty, která se bude konat ve skoro sousedním hackroomu. Internet samozřejmě nejede, jak už je tu zvykem, Paris, za tohle tě už více nemiluji! A co se tedy vlastně za ty tři dny událo? Krom toho, že je pondělí (snad stihnu ještě i Vaše :D)?