Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.
Komunitní setkání CSNOG 2026 se uskuteční 21. a 22. ledna na Univerzitě Tomáše Bati ve Zlíně a jeho pořadateli jsou sdružení CESNET, CZ.NIC a NIX.CZ. Bližší informace o komunitě CSNOG (Czech a Slovak Network Operators Group) a jejich setkáních jsou k dispozici na webu csnog.eu.Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.
Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".
Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.
Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.
Byli vyhlášeni vítězové ocenění Steam Awards 2025. Hrou roku a současně nejlepší hrou, která vám nejde, je Hollow Knight: Silksong.
Byla vydána nová verze 26.0 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Anh-Linh. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.
Jednotný seznam blokovaných internetových stránek vedený Českým telekomunikační úřadem obsahoval také Český telekomunikační úřad.
Tuto sobotu se v Praze uskutečnila česká verze recesistického pochodu jménem Zombie walk, kdy tlupa spiklenců projde (či spíše se prošourá) městem v kostýmech živých mrtvol. S uspokojením mohu prohlásit, že jsem to viděl, i když jsem se nezúčastnil aktivně (uvažoval jsem o tom, ale vyžaduje to pečlivé přípravy a navíc má blahobytná postava by asi pro zombii nebyla to pravé).
Akce se povedla, účastníků bylo dost (já odhaduji přinejmenším pár set zombií - na první ročník velmi dobré skóre) a líbila se i turistům (soudě podle davu, který pochodující zombie obklopoval). Bohužel nemám fotografie, ale časem určitě nějaké budou na oficiálních stránkách akce. Během pochodu se mi několikrát podařilo připlést se mezi zombie - zvláštní a poněkud zneklidňující pocit.
Večer jsem se pak speciálně díval na televizní noviny našich televizí, abych zkontroloval, že budou o takové taškařici informovat. Nu - neinformovali. Žádná televize, ani TV Nova, přestože by po takové zprávě měli přímo skočit - jejich Televizní noviny svědčí o totálním zoufalství a nedostatku jakýchkoli informací (včera věnovali v hlavním vysílacím čase celou reportáž úvahám, zda rukopis královédvorský a zelenohorský nakonec náhodou přece jen nejsou pravé (!), dnes pak jedna reportáž hovořila o vlivu špenátu na růst svalů a druhá o přehlídce tetovaných lidí).
Ani naše noviny v dojemné shodě neuveřejnily nic. Zdá se, že novináři mají pozoruhodnou schopnost ignorovat zajímavé věci, které se jim dějí před nosem, a raději krmí veřejnost stále stejnou šlichtou z dávno známých pravd (a někdy také nepravd). Ach jo.
A co dál zajímavého? Zkusil jsem KDE 4 a bohužel mám pocit, že stále ještě není připraveno pro běžnou práci. Repozitář "unstable" z OpenSUSE je opravdu unstable, ovšem tam je to jasné - je to vývojová verze. Horší je, že i stabilní verze KDE 4.0, která by v podstatě použitelná byla, má tendenci padat jako hruška (použil jsem SUSí build, ale nemyslím, že bychom to zprasili my - podle mne je to rozbité už v upstreamu). Celkem vzato se stále potvrzuje můj názor, že označit tohle za verzi "4.0 bez přívlastku" bylo dost předčasné - já bych řekl "4.0 beta 1".
Aha - a poté, co jsem se vrátil ze Zombie walku, mi napsala ta holka, o které jste nic nemohli vědět, protože jsem o ní vůbec nemluvil (zvědavcům musí stačit, že neutekla ani při pohledu na mou fotku, ani při čtení několika mých dosti schizofrenních keců). V pátek, kdy jsem byl v práci do večera (zatracená sada LSB testů se kompiluje fakt blbě), měla ona volný den a potkala muže svých snů. Což je samozřejmě dobrá zpráva a jsem rád i za ni, protože jinak by mohla taky skončit se mnou. Jen já jsem tak trošku mimo, ale zase si můžu pořídit mývala.
Poučení: buď pracuj, nebo běhej za holkama - tvoje věc.
Tiskni
Sdílej:
), a Plasma rovněž naprosto determinicky sletí, pokud se pokusí udělat preview jakéhokoli souboru, který není obrázek (a protože Plasma nabízí preview u každého souboru bez ohledu na typ, tak se to stane raz dva).
Docela malér byl taky s driverem radeonhd, který asi ještě nemá dodělanou podporu kompozitního zobrazení (nebo jak se ta pitomost jmenuje
). V KDE 4 to znamená, že co chvíli není vidět titulní lišta nebo okraj okna.
Naopak (kupodivu) mi to přišlo rychlejší než KDE 3.
Jinak, asi 2 měsíce jsem používal KDE 4.1 SVN - taky docela stabilní a k přestání používat ho mě dohnalo až to, že jsem rázem nemohl spustit jiné než KDE 4 aplikace
Příště tam jako skalní fanoušek Romera nesmím chybět
Ahoj!
Moje galerie ze Zombie Walk Prague 2009:
www.zombiewalk.vilimek.net