V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.
Ale, jaké je tvé skutečné jméno? 

Tiskni
Sdílej:
Jsou to jenom skripty interpretované webovým serverem. Čímž víc potenciálně problematických bodů, tím větší je pravděpodobnost výpadku. Chápu, že wordpressácký guru RealJ nechápe rozdíl mezi řešetem a MediaWiki. Nicméně žádný CM systém sám o sobě není neprůstřelný, proto existují mechanismy, které riziko nabourání eliminují.
proto existují mechanismy, které riziko nabourání eliminují.Že jsem tak smělý, nepatří mezi ně třeba záplatovaný os včetně jádra?
Připomínáš mi Poeteringa. Ten taky jak se zdá nechápe, proč je výhodné mít oddělený zavaděč od jádra a služby jádra od ostatního sw.
Myslis tu deravou wiki za kterou udajne nejsi odpovedny?
Tak poslouchej ty ksichte. Není to ani týden, co se tu vedla diskuze o tom, že by každé tvrzení mělo být podloženo důkazy. Jenže ty umíš akorát házet hovna.
Z mé infrastruktury čumí ven do internetu jen tři stroje - wiki, SSH brána pro studenty a fyzický hostitel, který má pouze lokální uživatele ověřované klíčem, na kterém běží pouze NFS a zbytek - včetně těch dvou zmíněných strojů je sendvičovaný diskless. Zbytek je na vnitřní síti v rámci různých VLAN, takže by ti byl nějaký rozsah IP adres k prsu.
Pokud se týče dokonalosti mé práce. Jako obvykle lžeš, protože jsem nic takového o sobě nikdy netvrdil.
RealJ má akorát kecy a bobky, protože kdyby se o to pokusil, je to koleda o průser. Je si moc dobře vědom toho, že se veškerá komunikace loguje a ČVUT není soukromý projekt, na který sere pes, ale instituce, kde se takové incidenty řeší. Za nedostatky se ale hlava nikomu netrhá a jinde si za penetrační testy dokonce i platí.
Ukazovat můžeš co chceš, nevypovídá to vůbec nic o reálné hrozbě. Realita je taková, že stupidně jednoduché heslo, které si pamatuješ a používáš jen občas, je z bezpečnostního hlediska mnohonásobně spolehlivější, než heslo komplikované, které musíš opakovaně a často zadávat do kdejakého formuláře „protože dvoufaktor”.
Většina těch chyb se totiž stává reálnou hrozbou teprve v okamžiku, kdy se podaří útočníkovi získat heslo nějakého uživatele. Pak už záleží, jen na tom, jaká má ten uživatel práva a co může reálně poškodit.
Diskless jede z adresářů, které jsou mountované readonly, takže i kdyby se ti nakrásně podařilo napíchnout na lokálního roota a nastavit vlastní heslo, k ničemu to nebude, když pro návrat do původního stavu stačí reboot. Nehledě na to, že taková činnost zanechá nesmazatelnou stopu, protože se při každém přihlášení ověřuje zda existuje uživatelský adresář.
A ano, nikdo te za tvou schopnost nevyhodi protoze za ty prachy nikoho jineho nesezenou…
Ano. Taková je bohužel realita, což ti mohou potvrdit i „lovci” co mi nabízejí dvojnásobek toho co beru. Ale ruku na srdce: „Proč bych se měl zabývat něčím co mě nebaví?”
Vchodovy dvere, chodnik, psi shait, hele strom o pul metru dal i s trochou hliny, mrdka aut, nektere i s bicikama, kurva asfalt a kruta auta, dalsi kruta stojici auta s bicikama, uffff, uz u protejsiho stromu, tentokrat hovno metr od nej, nejake sklo po zemi, asi se tu rozbil nejaky skleneny muz, konecne uzka cista cast chodniku hned pred cilem, a vchod do vecerky...
Pak me ceka cesta zpet, ale na to ted nemyslim. . . . . . . . . ..... .......______
Srat na smradlavy cihlaky, panelovy sidlaky ftw!
Jsou dva extrémy. Na co ti je barák ve vidlákově, když je to všude kolem samý plot? A to opomíjím fakt, že na baráku furt něco řešíš.
Když jsem v OV vegetím v paneláku, kde z okna čumím na les. Jo. Má to i své mouchy, ale když chci jít někam do přírody, stačí vylézt z baráku. A tramvají je to do centra pouhých 20 minut. Za tu dobu v Praze dojedu leda do práce. Vypravit se někam do lesa, to je na půl dne štrachání MHD a ČD. Ale procházka Prahou, místo jízdy narvanou tramvají, zase tak špatná není, pokud není náledí, nebo zrovna neleje. Nejbrutálnější úsek je I.P.Pavlova – Karlovo náměstí. To přecházím jak potapěč, se zadrženým dechem. Ale dá se jít také jinudy – přes Herlodovy sady, Gröbovku a Folimanku. Akorát je to na dýl. Jako jaro voní i v Praze.