Byl vydán Mozilla Firefox 153.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 153 bude brzy k dispozici také na Flathubu a Snapcraftu.
V linux-cve-announce bylo oznámeno 433 zranitelností za jediný den (19. července).
Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.
Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní
… více »Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Různé drobnosti a užitečnosti na které narazím nebo sám vytvořím. Primárně se zaměřuji na věci, které mohou být zajímavé a užitečné pro ostatní uživatele GNU/Linuxu či typografického systému TeX, občas se tu ale určitě vyskytne i něco z úplně jiného soudku, např. z oblasti bezpečnosti apod.
Právě mě zaujala zprávička na CDR.cz, která pojednává o výpadku serverů Microsoftu starajících se o „Ověření pravosti Windows“. V důsledku toho se legálním uživatelům Windows (tedy zejména verze Vista) draze zaplacený systém kompletně zablokoval, pokud zrovna v té době mělo k ověření pravosti z nějakého důvodu dojít.
Jen mě tak napadá, co by se asi stalo, kdyby byla Vista rozšířenější a např. americká vláda si usmyslela, že z důvodu „národní bezpečnosti“ bude ověření počítačů mimo US zamítnuto . . . Kolik asi tak kritických vládních, bankovních atd. počítačů běží na Windows?
No, ono by to asi zas tak moc strašné nebylo. Většina uživatelů jsou stejně zloději a svá Windows mají proti tomuto kroku „opravena“ nějakým tím crackem . . .
No, a když se podívám ještě o nějakou tu zprávičku dál, kde vlastně bereme tu jistotu, že všechno naše hraní si se zabezpečením počítačů k něčemu je, když vlastně nevíme, co přesně chipsety, procesory, disky atd. bez veřejné specifikace v našich počítačích dělají? A to ať už z iniciativy výrobce, nebo někoho dostatečně vlivného nad ním? :-/
Tiskni
Sdílej:
A kdo vyhrává?
Jen aby se karta neobrátila a tvůj nepřišel i o case. 
Kde vlastně bereme tu jistotu, že všechno naše hraní si se zabezpečením počítačů k něčemu je, když vlastně nevíme, co přesně chipsety, procesory, disky atd. bez veřejné specifikace v našich počítačích dělají?
Že by chipset sbíral nějaké informace o vaší činnosti či používání nějakého softwaru a odesílal je pak na servery výrobce? Nejsem expert, ale to se mi nezdá příliš reálné. U softwaru je to něco jiného, samozřejmě. Ale spyhardware...
0K!AS
Kolik asi tak kritických vládních, bankovních atd. počítačů běží na Windows?To bych rad vedel, moc jich asi nebude. V licenci win je snad dokonce psany, ze je na zadnou mission critical aplikaci nedoporucuji. A navic ty stroje ktery uz neco takovyho delaj budou asi oddeleny od netu. Pokud ne, tak si pruser zaslouzi, to je darwin. Jen jako kuriozitu si vsak vybavuju, ze slovenska Army ma v zbrojnim systemu Zuzana (samohybna automaticka houfnice) pouzity win NT nebo 2000.
Záleží co je mission critical věc, třeba desktop účetní v jaderné elektrárně? Když zaměstnanci nedostanou výplatu tak budou asi pěkně nasraní a pak se může dít ledacosMno co sa asi stane... Budu pochodovat s uhlikovymi tycami na ktorych budu napisi "Chceme vyplatu" popred budovu manazmentu (a leader bude kto iny ako sam velky Homer)...
U práce má nejraději puštěnou televizi (zatím analogovou, bednu v obývákové stěně)
Až znovu nabootovali, tak jsem si neodpustil poznámky typu: "Aspoň teď víš, že máš používat skutečný OS, a ne parodii na OS."
Fungovalo to jen v IE, takže aspoň to pro ně bylo poučné -- nepoužívat IE.
Jestli se nepletu, jednalo se o nějaký velky PNG obrázek, se kterým si IE neporadil.
Už jsem viděl pár stránek, které pošlou do kolen Firefox a slabší mašinu výrazně zpomalí; například jsem to zaznamenal u stránky, kde byla veliká animace vytvořená pomocí sady JPG obrázků, které střídal javascript.