V linux-cve-announce bylo oznámeno 433 zranitelností za jediný den (19. července).
Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.
Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní
… více »Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
chtělo by to velmi důkladný jarní úklidMáš nějaký tip, jak na to? Používáš nějakou utilitu na vyhledávání nepoužívaných balíků, nebo tak?
apt-cache rdepends --installed, ale to moc nefungovalo "aptitude why abiword" bylo lepší ale pomalé "apt-rdepends -r balíček" je taky divné this: for p in `dpkg -l | grep ^ii | cut -d " " -f 3 | grep -E "^lib"`; do echo "if [ \`apt-get -s purge $p | grep -E \"^(Purg|Inst|Conf)\" | wc -l\` -eq 1 ]; then echo $p; fi"; done | parallel
apt-mark showmanual? Sice tam můžeš mít balíky na kterých něco závisí, ale to je jednak asi relativně vzácné (napřed nainstaluješ A, až potom B, které shodou okolností vyžaduje A), jednak už není problém to zkontrolovat před případným odinstalováním (třeba tím aptitude why)…
apt-mark showmanual | wc -l 456Neřekl bych. Evidentně tam jsou i balíčky na kterých závisejí manuálně nainstalované balíčky. Tj jasně, šlo by to manuálně projít, označit balíčky, které opravdu uživatelsky chci, potom by to spočítalo závislosti a vše ostatní odstranilo (s filtrací na essential). Ale to už by skoro byla jednodušší nová instalace
deborphan, který ve výchozím stavu vypsal knihovny, na kterých nic nezávisí a měl přepínač, který umožňoval vypsat i všechny nezávisející balíčky (k manuálnímu posouzení). Nějakou dobu už ale (alespoň na mojí instalaci) nefunguje. A jasně, musel se i na knihovnách spouštět opakovaně.
Dneska občas něco najde aptitude, něco apt autoremove, ale je to bída.
pokud nejde o distro kde si instalujes baliky rucne bez zavislosti ktere si prebiras rucne, resp. ano. *buntu instaluje i doporucene zavislosti, ktere kdyz by clovek vypnul s tim ze si doporucene bude sam prebirat ktere z nich nainstaluje rucne... mam v primarnim NB s Xubuntu nainstalovanejch aktualne 4033 balicku, system + nejake programy/nastroje, ruzne baliky a/nebo sady pro kompilace, nejake -dev balicky historicky potrebne pro zkompilovani neceho co sem testoval atd...
nainstalovanejch aktualne 4033 balickuAsi něco dělám špatně, protože pracovní desktop používám pro vývoj v pythonu a nově i v golangu, tedy "věci pro kompilaci" jsou automatickou součástí těch 1847 (z toho 1005 libs) + další věci jako Blender, Audacity, LibreOffice ani nepočítám apod., rozhodně se neomezuju. Ale co rozhodně neinstaluju jsou věci, které si s sebou berou "půlku" KDE nebo GNOME, protože mi nepřijde normální, kdy obyč appka typu krusader potřebuje 200 knihoven z KDE. (Používám double commander, kde krom závislostí na xkách to potřebuje JEDNU GTK knihovnu.)
se nechci probirat tim co z nich pak budu nebo nebudu potrebovatJak probírat? Proč? Přece instaluju to, co potřebuju ke své činnosti, vůbec nevidím důvod se probírat dalšími "doporučenými" balíčky.
neujizdim na nizkem poctu balicku za "kazdou" cenuJá taky ne.
doublepanel manager pouzivam mcNa terminálu jo, ale má některé vlastnosti, které nemůžu vystát. Například při přejmenování na místě se fokus nehodí na přejmenovaný soubor, tak jak to mají všechny dvoupaneláky co znám (Salamander, TC, DC, asi i ten Krusader), ale focus zůstane na svém místě dle pořadí. Nedovedu si to vysvětlit, buď lidi málo přejmenovávají a nebo potom už nepracují s tím co přejmenovali (což je ještě divnější). No nic.
jako chápu že třeba natom serveru každej nástroj/balíček navíc muže bejt nějaká díra/slabina navíc nebo se muže hodit útočníkoj. nóó ale na vosobním počítadle zas třeba tak moc nějaký balíčky navíc nevaděj ne???????? :O :O :O :O
Kdyby to někdo chtěl zkusit bez instalace PHP, tak ekvivalentní oneliner přímo v shellu je
LC_ALL=C apt list --installed | grep -v 'Listing...' | cut -d/ -f2 | cut -d" " -f 1 | sort | uniq -c | sort -hr
3 stable,stable,unstable,unstable,now
dušane taky bys moch udělat statistiku podobnejch zahraničních NEanglickejch linuxovejch portálů jako sou root nebo abclinuxu jestli tenhleten propad se děje jenom u nás nebo seto děje jakoby tak nějak všude :O :O
to bylo jakoby na debiana :D ;D
Tiskni
Sdílej: