Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.
Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.
Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).
Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.
Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.
Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.
Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.
Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.
Dnes jsem naposledy použil checkinstall. Nejen kvůli tomu, že jsem se už delší dobu styděl za to, že nejsem schopen se naučit dělat korektní balíky pro Debian, ale hlavně po dnešní příhodě.
Vinen není checkinstall ve své podstatě, ale já ve svém neuváženém jednání. Chtěl jsem si vyzkoušet blackbox-0.70 předtím než vyjde oficiálně jako balík pro Sarge. Při "instalaci" checkinstalem mi ruplo v bedně a protože jsem netušil potíže a chtěl ještě upravit --prefix= jsem zmáčkl CTRL+C. Nic nevypadalo špatně.
Udělal jsem co jsem potřeboval.
Po asi minutě mi ale spadly aplikace jako Opera, wmcpuload a podobně. Xterm nešel spustil. Opustil jsem X s úmyslem, že se v konzoli podívám co se stalo a restartuju X. Jako uživatel jsem chtěl listoval adresář ls a v tom to začalo. Tedy vlastně skončilo. Ty hlášky si už nepamatuju a už je nechci nikdy vidět. exit. Zalogovat se nepodařilo. Root ale mohl pracovat normálně. Takže práva, to mě napadlo hned.
-rwxr-xr-x 1 root root 628684 2004-09-06 20:03 /bin/bash -rwsr-xr-x 1 root root 35512 2005-02-16 17:54 /bin/login ...
Nic nevypadalo divně. Procházím kde co. /etc/passwd. V pořádku jako dalších X věcí. Začínám být nervózní, protože hlášky No shell při su user mě "znepokojují". Za 150 korun jsem konzultoval s kolegou (díky pane T-Debile za skvělou sazbu). Na nic jsme nepřišli.
Nebudu to dál rozebírat, chyba byla v právech /. Místo 755 byly 700. Teď mě můžete rozcupovat, pokud budete chtít. Za cokoli. Pokám se, proto snesu ledacos.
FIN
Tiskni
Sdílej:
neprekladat pod rootem? 
Ja nepřekládám pod rootem. Jenom checkinstall se zdá být bezhlavou bestií.Teď už chápu jeho počínání, ale prostě jsem ho netušil.
ja jsem vzdycky myslel, ze checkinstall vytvari balicky
http://packages.debian.org/unstable/utils/fakeroot