Proběhla hackerská soutěž Pwn2Own Ireland 2025. Celkově bylo vyplaceno 1 024 750 dolarů za 73 unikátních zranitelností nultého dne (0-day). Vítězný Summoning Team si odnesl 187 500 dolarů. Shrnutí po jednotlivých dnech na blogu Zero Day Initiative (1. den, 2. den a 3. den) a na YouTube.
Byl publikován říjnový přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Pracuje se na podpoře M3. Zanedlouho vyjde Fedora Asahi Remix 43. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.
Iniciativa Open Device Partnership (ODP) nedávno představila projekt Patina. Jedná se o implementaci UEFI firmwaru v Rustu. Vývoj probíhá na GitHubu. Zdrojové kódy jsou k dispozici pod licencí Apache 2.0. Nejnovější verze Patiny je 13.0.0.
Obrovská poptávka po plynových turbínách zapříčinila, že datová centra začala používat v generátorech dodávajících energii pro provoz AI staré dobré proudové letecké motory, konvertované na plyn. Jejich výhodou je, že jsou menší, lehčí a lépe udržovatelné než jejich průmyslové protějšky. Proto jsou ideální pro dočasné nebo mobilní použití.
Typst byl vydán ve verzi 0.14. Jedná se o rozšiřitelný značkovací jazyk a překladač pro vytváření dokumentů včetně odborných textů s matematickými vzorci, diagramy či bibliografií.
Specialisté společnosti ESET zaznamenali útočnou kampaň, která cílí na uživatele a uživatelky v Česku a na Slovensku. Útočníci po telefonu zmanipulují oběť ke stažení falešné aplikace údajně od České národní banky (ČNB) nebo Národní banky Slovenska (NBS), přiložení platební karty k telefonu a zadání PINu. Malware poté v reálném čase přenese data z karty útočníkovi, který je bezkontaktně zneužije u bankomatu nebo na platebním terminálu.
V Ubuntu 25.10 byl balíček základních nástrojů gnu-coreutils nahrazen balíčkem rust-coreutils se základními nástroji přepsanými do Rustu. Ukázalo se, že nový "date" znefunkčnil automatickou aktualizaci. Pro obnovu je nutno balíček rust-coreutils manuálně aktualizovat.
VST 3 je nově pod licencí MIT. S verzí 3.8.0 proběhlo přelicencování zdrojových kódů z licencí "Proprietary Steinberg VST3 License" a "General Public License (GPL) Version 3". VST (Virtual Studio Technology, Wikipedie) je softwarové rozhraní pro komunikaci mezi hostitelským programem a zásuvnými moduly (pluginy), kde tyto moduly slouží ke generování a úpravě digitálního audio signálu.
Open source 3D herní a simulační engine Open 3D Engine (O3DE) byl vydán v nové verzi 25.10. Podrobný přehled novinek v poznámkách k vydání.
V Londýně probíhá dvoudenní Ubuntu Summit 25.10. Na programu je řada zajímavých přednášek. Zhlédnout je lze také na YouTube (23. 10. a 24. 10.).
Tiskni
Sdílej:
. Na nějaké tisícové webhostingy to sice není (přecijen, načítat při spouštění tisíce souborů není úplně košér, ale kdo ví, odzkoušené to nemám :) ), ale do pár stovek je to ok věc
.

. nebo jinak - mě osobně to třeba hrozně baví.. zkoušet nové a nové obskurní distribuce.. co na tom, že normálně stejně jedu na debian/ubuntu/? .. nečekám nahrazení stávajícího stabilního systému (většinou), ale nějakou tu legraci/zábavu..
Já jedu na Archlinuxu už asi 4 měsíce a zatím naprostá spokojenost.
V praxi problémy jsou (řekl bych, že jich i přibývá), ale to už není problém samotného Archu.
# Čistota - v systému není žádný nadbytečný balast typu Mono.Zato je tam balast úplně jiného typu: balíčky nejsou rozděleny na -client, -server, -libs, -devel, atd. Chcete LDAP knihovny? Nasere se tam i server. Pro tvorbu malých dister přímo zabiják.
To je, ale zrejme v každej distribúcii s binárnymi balíčkami to nemôže byť inak, takže nemá moc zmysel sa o tom baviť 
Tohle je treba naprosto odmitnou a to razne. Upstream nevytvari zadne projekty nas_projekt-lib, nas_projekt-devel...Upstream nevytváří balíky, ani instalátor, ani další věci. Obvykle také dodává pouze zdrojáky (v některých případech ani ne tarball, ale přístupem do verzovacího systému). Je věc distribuce a distributorů, jak s tím naloží, aby vznikl instalovatelný produkt. Pokud se distribuce XYZ rozhodne, že glibc bude zabaleno v balíku ferdamravenec, tak je to čistě jejich věc. Takže bych se stranil nějakých "rázných" reakcí.
Dalsi vyvojari,ktery takovy projekt pouzivaji, uplne logicky taky ne, ti pouzivaji ten puvodni projekt jako celek.Není pravda. Normální vývojáři fungují na normálních distrech a pokud jejich distro má devel balíčky tak mají devel balíčky.
Dependency Hell.Tohle má mít na starosti program na správu balíčků.
Popravde je ale treba rict, ze Debian typicky rozbalickuje na hlavni balik, ktery ma rekneme 10 MB a dalsich X-baliku, ktere maji par kilobajtu. Stoji to za to?To je nesmysl - podívejte se třeba na příklad výše. A jestli to někomu stojí za to, je opět jeho věc.
Jako nez neco napises, mohl by ses poinformovat.Jistě. Jsem rudý studem.
~ Dependency Hell myšleno ve vztahu ke kompilaci vlastních balíků, v balíčkovacím systému by to opravdu nemělo vadit.
~ Vývojáři sice používají "normální distribuce", ale ještě jsem se nesetkal s programem, který by tě informoval v README, které konkrétní balíky budeš potřebovat na SuSE, které na Debianu, které v Ubuntu, které ve Fedoře...
~ Tím příkladem myslíš ldap? Hmm, ale tam jsi celkem zbytečně a neprávem osočil distro, které asi moc neznáš.
To je kvôli tomu, že jak raz niekto skúsi Arch, tak obvykle už nemusí skúšať nič iné
Rovnako to možno funguje aj so Slackware, ale ten tu má príliš malú reklamu 
Ja pouzival Swaret s tim to docela uz slo... Kazdopadne byl pro me Slack dobrou skolou, pred tim sem pouzival Mandrake a v nem jsem se skoro nic nenaucil
Arch Linux (resp. pacman) bohužel pořád nepodporuje podepisování balíčků. Snad jediný distro kterýmu chybí tahle fičura.
Hodně štěstí až někdo kompromituje zrcadlo ze kterého updatujete nebo budete obětí MIM útoku.
</rejp>p.s. Já vás varoval 