HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.
Americká společnost Google ze skupiny Alphabet bude muset podle nových požadavků Evropské unie umožnit společnosti OpenAI i dalším konkurentům v oblasti umělé inteligence (AI) a internetových vyhledávačů přístup ke svým službám. Ve svém rozhodnutí o tom včera informovala Evropská komise (EK). Opatření má zajistit dodržování pravidel, jejichž cílem je omezit v EU tržní sílu velkých technologických firem. Google s tím nesouhlasí.
… více »Nové verze webových prohlížečů Chrome a Firefox jsou vydávány každé 4 týdny. Aktuální verze Chrome je 150. Aktuální verze Firefoxu je 152. V březnu bylo oznámeno, že od září přejde Chrome na dvoutýdenní cyklus vydávání verzí. To by znamenalo, že Chrome v číslování verzí Firefox brzy přeskočí. Vývojáři Firefoxu proto také od září přecházejí na dvoutýdenní cyklus vydávání verzí. :-)
Microsoft Comic Chat (Wikipedie), tj. grafický IRC klient z devadesátek, který převáděl konverzace na IRC do podoby komiksových panelů, a který zpopularizoval font Comic Sans, je dnešním dnem open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.
Byla vydána (𝕏) nová verze 26.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.7 je Xenial Xenops. Přehled novinek v příspěvku na fóru.
Epiphany je naprosto nebezpečný prohlížeč. Proč? Naprosto ignoruje neplatné SSL certifikáty. Vstoupíte-li na stránku s certifikátem podepsaným od nedůvěryhodné CA (dnes asi všechny), Epiphany mlčí. Jediná věc, co ukáže, je miniaturní škrtnutý zámek vpravo od adresy. A to je vše. Nezeptá se, jestli chcete takové připojení povolit, nenechá vás nastavení ani změnit, aby se takto nechoval, nejde přidávat výjimky, nelze prostě nic, než nechat se odposlouchávat. Můžeme argumentovat "pořádně čum, vydíš tam ikonu, tak se na takovém webu nepřihlašuj", jenže to je naprosto špatný argument. Proč? Protože certifikát se může změnit. Čtu třeba článek, vidím, že certifkát je OK. Během čtení článku vyprší timeout spojení a prohlížeč se od serveru odpojí. Teď si řeknu, že chcu napsat komentář a přihlásím se. Vyplním jméno, heslo a zmáčknu osudové tlačítko. Chvilku před tím mě začala MITMovat NSA a podstrčí mi neplatný certifikát, Epiphany ho ignoruje a vesele odešle mé jméno a heslo do NSA, kde ho rozšifrují svým klíčem a pak pošlou dál, abych nic nepoznal. Epiphany mi sice teď ukáže rozbitý zámek, ale to je mi úplně k hovnu, protože už data dávno ukradli. Výborně vývojáři GNOME, v jednoduchosti je síla.
(nebo jak se to jmenuje) Tenhle program je naprosto úžasný na prohlížení fotografií. Počkat ... není. V tom programu ani nejde nastavit, odkuď načítá fotky. Ten stupidní program mi začal prolézat celý domovský adresář, včetně adresáře Downloads, ... a odměnil mě hodinou načítání náhledů na naprosto náhodné obrázky, na obrázky uložené z uložených webovech, ... a do toho mi přimíchal těch pár fotek z ~/Pictures. Úžasné.
Další velké LOL. Stejně jako Photo, naprosto nenastavitelný. Načetl mi pár empétrojek, co se válely v Downloads, ale načítat alba z ~/Music se neobtěžoval. Změnit nelze. Program jsem vypnul a přesunul ty mp3 do ~/Music, pustil znovu program, abych se kouknul a ... světe div se, pořád mi ukazoval seznam empétrojek v Donwloads, které tam už dávno nebyly. Akorát u nich flusal nějakou ikonku nedostupnosti, ze seznamu nešly smazat, a tak tam kejsnou do nekonečna.
Pro rejpaly: ano, xdg šmejďárny mám nastavené správně, aby ukazovaly do správných adresářů. Photo a Music to však totálně ignorují.
No skoro stejný. Sjednocené menu vpravo nahoře ... no budiž, dá se vydržet. Jediné mini zlepšení vidím v seznamu aplikací, kdy kolečko myši posune seznam o celou stránku a s docela plynulou animací (ano, seznam je teď rozdělen na stránky místo posuvníku). Stará verze s posuvníkem vůbec nebyla plynulá a při trochu rychlejším skrolování se to škubalo.
To je bolest. Do titulku narvané widgety způsobující málo prostoru k přetahování okna v aplikacích, které to přeplácají. V jiných zase zbytečná ztráta místa, protože je titulek extrémně široký. U některých aplikacích vypadá příšerně ten gradient efekt na stranách, kdy zbytek aplikace nemá žádný okraj a vypadá to jakoby useknutě. V jiných je to pořešené. Ale to nic není oproti tomu, jak se to chová třeba pod kwinem. Pod ním je nad tím ještě standardní titulek kwinu. Máte tak 2 zavírací tlačítka, super! Tažením za CSD část při maximalizovaném okně pak kwinový titulek problikáva (zmizí a pak se objeví), při dvojkliku na CSD část k maximalizování se to zmaximalizuje-nezmaximalizuje. kwin nebo samotný kód GTK (kdo ví) to okamžitě vrátí zpět. Prostě se to tluče. Ten titulek vůbec není pořešení stylem, jako je to třeba ve špehovacím chromiu, prostě vlastní CSD část. V GTK se to chvá spíše jako toolbar s možností dvojkliku a težení, než jako titulek.
Není. Ať si ho každý udělá sám. Nudil jsem se a proto jsem z nudy splácal tuhle pomluvu nové verze GNOME. Teď se jdu zase vrátit k počítání bliků monitoru, stále jsem se ještě nedopočítal.
Opraven nějakej ten češtiň, možná je ho tam víc.
Opraven češtiň popisu updatu 1.
Tiskni
Sdílej:
Do titulku narvané widgety způsobující málo prostoru k přetahování okna v aplikacích, které to přeplácajínemaji tam kvuli pretahovani fixne danou plochu aby meli jistotu, ze okno pretahnout jde? nebo potrebujes 100% obsahu jakesi listy k pretahovani?
... KMail jde spustit, account wizard se me zepta na par veci a pak jen suse konstatuje ' script not executed'. Takze prozatim zustanu u claws a XFCE.Musím jen suse konstatovat, že v mém openSUSE KDE dělá, co má.
to jsem pochopil, ale to funkční openSUSE se k tomu hodilo. A k tématu, celkem souhlasím, že KDE je dost moloch a rozhodně to není tak, jako XFCE, kde jsou jednotlivé programy z minimální provázaností. A že sladění dá práci je vidět i z toho, že i když hodně dister má KDE verzi, tak opravdu sladěné prostředí má celkem málo.
Jediná věc, co ukáže, je miniaturní škrtnutý zámek vpravo od adresy. A to je vše.A co by ukázal tvůj vysněný prohlížeč, když vstoupíš na stránku bez HTTPS (pouze s HTTP)?
Teď se jdu zase vrátit k počítání bliků monitoru, stále jsem se ještě nedopočítal.Zkus si zbastlit děličku z větráku - počet lopatek * rotací za sekundu. Při dostatečném počtu lopatek bys měl zvládnout změřit otáčky při prvním strobo efektu.
Až na to, že ten mini zámeček je vpravo a ono 's' je vlevo. Ve firefoxu je to vedle sebe s 'https', pokuď je protokol 'http', tak ho to neukazuje, takže to neukazuje jen 's' navíc, ale 'https://' navíc. Pak třeba v qupzille řádek svítí žlutě.
GNOME Music je „technology preview“, tudíž nemá cenu ho nějak hluboce hodnotit. Ale když ses tak nudil, hodil jsi to aspoň do bugzilly?