V linux-cve-announce bylo oznámeno 433 zranitelností za jediný den (19. července).
Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.
Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní
… více »Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.

Poprvé v životě jsem dostal angínu v létě a jinak jsem angínu neměl cca 13 let. Nebylo mi vyloženě zle a už druhý den jsem neněl ani teplotu (první den jsem měl stejně jen 37,1 a cítil se odpoledne lehce unavený), takže jsem si řekl, že bych mohl něco udělat s domácími počítači (desktop, domácí server a "internetový server"). No, po chvíli přemýšlení jsem si řekl, že bych mohl všude nasadit Arch Linux, který jsem kdysi už používal a tak jsem se dal do toho.
Desktop šel na řadu pochopitelně jako první, protože kdyby se něco nepovedlo, nebo nebyl Arch to pravé, tak by se nic nedělo. Zjistil jsem, že instalace Archu je stále pořád velmi jednoduchá, že Arch je už dnes opravdu těžce orientován na systemd a že se systemd jde už zavádět i systém a na grub člověk může zapomenout. Všechno proběhlo opravdu hladce - pacman je subjektivně ještě rychlejší než byl kdysi. Všechno je minimalistické a člověk má perfektní přehled o tom, co v systému má (to byl jeden z důvodů, proč jsem se chtěl k Archu vrátit).
Narazil jsem na jediný problém, který jsem neuměl uspokojivě vyřešit s pomocí wiki.archlinux.org. Tím problémem byly fonty a já prostě nebyl s výsledkem stále spokojený. Zkusil jsem i livecd z Fedory, abych se přesvědčil, že to není jen můj dojem, ale v gnome-terminal byly ty "mono" fonty pořád takové nějaké ošklivé a Fedora mě přesvědčila, že mám pravdu. Nakonec jsem našel řešení v tomto postu: Make your Arch fonts beautiful easily!.
Díky tomuto krátkému návodu jsou fonty sujektivně asi nejlepší, jaké jsem kdy měl (teď "skrz ně" píšu).
Ještě poznámka k fontům - na openSUSE s nimi taky býval v dřívějších verzích problém a i dnes jejich nastavení není vyloženě triviální, ale už je na to nástroj přímo v YaSTu, takže to zase není tak velký problém jako je to v Archu.
Domácí server u mě zajišťuje poměrně hodně funkcí (HTPC (kodi), NAS, router, wifi AP, ...), takže tam jsem si říkal, že musí vzniknout nějaký problém .... a také že ano
. Instalace opět jednoduchá, vlastně úplně stejná, opět zavádím systém přes systemd-boot. Na router jsem nasadil shorewall a jeho nastavení není složité, takže pohoda. Kodi jelo na druhou dobrou. NAS přes NFS mi trochu zavařil, protože jsem jsem pořád měl nějaké problémy s právy, ale kdybych se já blbec přímo držel návodu na wiki a ty adresáře, které jsem chtěl sdílet, rovnou "bindnul", tak jsem si ušetřil čas.
Problém nastal, pro mě dost nečekaně, až u wifi AP. Mám kartu s chipem Atheros AR928X, který funguje přes driver ath9k a nikdy jsem s tou kartou neměl na openSUSE problémy. Jenže stejný konfigurák sice fungoval, hostapd běžel, ale wifi nešla. V logu jsem zjistil, že nemá dostatek entropie pro klíče. Po chvíli googlování jsem zjistil, že řešení je několik a nejjednodušší je nainstalovat buď Haveged nebo Rng-tools. Druhým možným řešením bylo zkompilovat kernel se zapnutým "CONFIG_ATH9K_HWRNG=y". Tak to má třeba openSUSE ve svých kernelech a proto mi to tam všechno perfektně šlapalo.
Nainstaloval jsem tedy Haveged a entropie už bylo dostatek, ale wifi byla stále nestabilní, což mě teda dost frustrovalo. Chvíli jsem googlil, zkoušel a nakonec jsem našel řešení zde. Je to trochu snížení některých defaultních nastavení hostpad a díky tomu už je wifi stabilní jako před tím (nebo se tak alespoň po dvou dnech jeví). Kdyby k tomu měl někdo nějaký komentář, či postřeh, tak budu určitě rád, tohle byl docela oříšek.
Internetový server zatím nechám žít. Na něm běží Debian a určitě přijde nahradit, ale nechám tomu volný průběh a zatím nechám Arch v testovací lhůtě alespoň pár týdnů až měsíců než se rozhodnu, že to je pro mě to pravé.
Závěrem: celý tenhle přechod jsem dělal spíš tak jako testovně, rád zkouším nové věci a rozhodně musím říct, že díky Arch Linuxu jsem se toho opět hodně naučil a nebo alespoň objevil zajímavé věci, případně jim hlouběji porozumněl. Tahle distribuce totiž člověka nutí o věcech přemýšlet a nic neudělá za vás. Objevil jsem třeba ZSH, další nastavení SSH, která jsem neznal, načetl si něco o entropii /dev/random, konečně jsem pronikl do systemd (kromě systemd-boot jsem třeba nevěděl, že je možné rovnou editovat konfiguráky služeb přes systemctl edit a tak dále) a spoustu dalších věcí, které se linuxákovi hodí nejen v Arch Linuxu, ale v ostatních distribucích to prostě někdo udělal za vás a vy to většinou nemusíte řešit, protože to "prostě funguje".
.
Tiskni
Sdílej:
+1
.