V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.
Ne, tento blog opravdu nemá nic společného s vývojem Linuxového jádra :-) Jako "Jaderný blog" jsem jej pojmenoval jen kvůli mé oblibě jaderné fyziky a chemie.
Věnovat se chci především Linuxu a Free Softwaru, prezentovat zde svůj pohled na věc a věnovat se všem palčivým otázkám a problémům, na které narazím. Určitě se zde také objeví články týkající se KDE, jelikož jsem velkým milovníkem tohoto desktopového prostředí a obecně eye-candy (k velké nevůli "pravověrných" Linuxáků ;-)).
No a když už se to tu jmenuje Jaderný blog, možná se někdy dočkáte i nějakého populárně-vědeckého příspěvku, především pokud se bude jednat o nějaké ožehavé aktuální téma...
Máte digitální fotoaparát, který ukládá zvukové záznamy přímo do fotografií (v podobě EXIF dat)? Pokud ano, může se vám hodit můj jednoduchý program wavextract napsaný v Pythonu, který umí z JPEG fotografií tato zvuková data vyextrahovat a uložit jako klasický WAV soubor.
Včera jsem si dával chvilku pauzu mezi učením a chtěl jsem stáhnout fotky z digiťáku. U pár z nich byl i zvukový záznam. Vzpomněl jsem si na svůj už skoro rok starý blogpost Získání zvukového záznamu z EXIF dat, v kterém jsem psal o objevu programu exif-tools schopného extrahovat zvuková data z JPEG obrázků. Tento program byl už léta mrtvý a zapomenutý, ale díky jednomu ze čtenářů se ho podařilo zprovoznit.
Nicméně situace okolo tohoto programu se mi vůbec nelíbila. Zaprvé ho nikdo neudržoval a zadruhé potřeboval vlastní EXIF knihovnu, jejíž název kolidoval s dnes už standardní knihovnou libexif obsaženou snad ve všech distribucích. Navíc u fotek z mého digiťáku HP M307 prováděl extrakci zvuku jaksi pochybně - zvuk byl vyextrahován bez RIFF hlavičky a tak byl problém s jeho přehráváním.
Před nedávnem jsem se tedy (v rámci mého zdokonalování se v Pythonu) rozhodl, že naprogramuji ekvivalent onoho programu. Naštěstí Cčkový kód byl vcelku jednoduchý, a tak jsem během chvilky tušil kde se ona zvuková data v EXIFu schovávají a jak je vydolovat. Napsat na to jednoduchý prográmek v Pythonu byla pro mě otázka asi jen 1 hodiny, hlavně díky využití excelentní Python Imaging Library (PIL), která EXIF data umí parsovat. Pak už šlo jen o to z příslušných segmentů EXIF dat vydolovat RIFF hlavičku a samotná zvuková data.
Pokud by někoho zajímaly přesnějí informace o způsobu uložení těchto zvukových dat (pokud ne, tento odstavec klidně přeskočte
), tak se jedná o data ve FlashPix formátu uložená v APP2 segmentu EXIFu. Specifikace EXIF jsou veřejně dostupné (např. tady: EXIF 2.2), což člověku může hodně pomoct když ví co hledat, avšak specifikace FlashPix formátu veřejně dostupné nejsou, dostupné jsou pouze po zaplacení poplatku (viz. I3A Standards). Samotnou specifikaci FlashPix formátu se mi ovšem i přesto podařilo vygooglit (i když starší verzi), nicméně specifikace FlashPix Audio Extension nikde k mání zdarma ke stažení nebyla. Ovšem díky autorovi onoho původního prastarého programu exif-tools (tedy přesněji utility extract-wave v něm obsažené) a díky KHexEditu to ani nebylo nutné 
Ale abych se vrátil k jádru věci - včera když jsem tenhle svuj prográmek znovu využil jsem si uvědomil, že by bylo opravdu dobré ho konečně zveřejnit (chtěl jsem to udělat už dříve, ale nějak jsem byl línej
). Takže jsem založil projekt na BerliOS.de, stahovat můžete odsud: http://developer.berlios.de/projects/wavextract/
Snad se někomu tenhle prográmek hodí
Testoval jsem ho na fotkách z mého digiťáku HP M307 a také na testovací fotce přiložené k exif-tools (podle EXIFu pořízené digiťákem KODAK DC290) a fungoval naprosto bezchybně (MD5 sumy vytvořených WAV souborů si odpovídaly s MD5 sumami WAV souborů vytvořených proprietárním programem EXIFutils).
Tiskni
Sdílej:
;)
Jak říkám doufám že to někdo vubec využije, u toho mého starého blogpostu moc reakcí nebylo
try:
import Image
except ImportError:
print 'glupy uzivateli PILuj! nebo tak neco...'
Prijde mi to takove "slusnejsi".
na druhou stranu uz je dostupny ebuild, takze kazde slusnejsi distro zavislost vyresi ;)
A když ho nainstalován nemá, tak holt schytá výjimku i s tracebackem, jeho smůla
Ale až vydám další verzi, tohle v ní upravím... takto ošetřené je to asi opravu lepší.
) místo klasické list comprehension tam jak sestavuju ten seznam FlashPix streamů? Pak následně na ten generátor používám ve smyčce for funkci enumerate(), tak jestli enumerate náhodou výhody generátoru oproti seznamu nezlikviduje (že by z něho rovnou udělala klasický seznam).
Ještě zas tolik do detailů Pythonu nevidim
Mohl bych si to sice sám otestovat, ale do toho se mi teď nechce
Ale jak to funguje interně nevím, takže moje otázka zda enumerate() neruší výhody generátoru trvá
- dík