Byl vydán Mozilla Firefox 153.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 153 bude brzy k dispozici také na Flathubu a Snapcraftu.
V linux-cve-announce bylo oznámeno 433 zranitelností za jediný den (19. července).
Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.
Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní
… více »Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Minulý týden se privátní server, na kterém hostuji svou MediaWiki stěhoval na jinou infrastrukturu. Pro jistotu jsem udělal kompletní zálohy a rozhodl využít situace k dlouho odkládané aktualizaci z verze 1.27.0-alpha(517e327) na aktuální 1.33.0-alpha (043135a). Zdálo se, že upgrade MediaWiki proběhnul bez problémů, tak mě napadlo udělat kompletní upgrade celého stroje. Vykopnul jsem tedy poslední zbytky php5 a doinstaloval chybějící části pro php7.3, jenže ouha! Ukázalo se, že některé věci přestaly fungovat tak jak bylo zvykem. A jednou z nich bylo i rozhraní pro sledování posledních změn.
Nevím jak vás, ale mne už delší čas u oficiálních projektů WikiMedie irituje prapodivná záliba v javascriptových bastlech. Pokud se alespoň občas kouknete na Wikipedii a zkusíte něco doplnit, tak jste se s těmi javascriptovými omalovánkami nepochybně setkali.
Netušil jsem, že z toho udělali default. Můj problém ale nastal díky tomu, že kód, který se zobrazuje není součástí jádra MediaWiki. Takže se po aktualizaci v záhlaví stránky posledních změn místo původního formuláře zobrazoval jen pitomý banner. Lámal jsem si hlavu s tím co je špatně. Procházel kde co, zkoušel kde co, abych rozchodil alespoň ten nový facelift – bohužel bezvýsledně.
Stále mě ale soužilo že jsem nemohl přijít na to, jak vrátit původní vzhled formuláře pro stránky kde jsou poslední změny. Mezi tím jsem řešil jiné věci a v jedné diskuzi, byla zmínka jak někdo řešil podobný problém a ten souvisel s VisualEditorem. Vůbec tohle rozšíření nepoužívám, protože hodně pracuji se šablonami a na čistém wiki kódu jde mnohem lépe poznat kde je chyba, když se vygenerovaná stránka nevypadá jak by měla.
Zkusil jsem tedy tohle rozšíření doinstalovat. A ejhle, na stránce posledních změn se načetla známá javascriptová omalovánka! Samotný wysiwyg editor se spustit nepodařilo – podle toho co jsem vyčetl vyžaduje aby na localhostu naslouchal parsoid, další javascriptová hňupina, která je navíc závislá na node.js
Na stránce k rozšíření VisualEditor bylo v ukázkové konfiguraci uvedeno, jakým způsobem lze uživatelům zabránit v tom, aby si přes osobní nastavení mohli tuhle kravinu vypnout. Bohužel tam ale nebylo nic, o tom jak se jí zbavit.
Zjistil jsem, že se dá tahle omalovánka vypnout přes osobní nastavení uživatele. Jenže pro anonymní uživatele se používá default. A háček je v tom, že pokud tohle rozšíření chybí, nebo je vypnuté, tak se na stránce, kde jsou poslední změny, nezobrazuje formulář žádný. A tím pádem zprávy nelze filtrovat.
Kdyby se v takovém případě zobrazoval původní formulář, bylo by vše ok. Ale ne. Hloubal jsem tedy nad tím, jak se dostat k původnímu vzhledu, abych mohl VisualEditor zase vykopnout.
Na manuálové stránce pro $wgDefaultUserOptions příslušná volba chyběla. Nezbylo tedy, než se ponořit do hlubin PHP kódu MediaWiki core. A nakonec jsem to v souboru includes/preferences/DefaultPreferencesFactory.php našel.
Aby anonymní uživatelé měli na stránce Poslední změny k dispozici původné formulář, který nepoužívá javascript, musíte přidat do vašeho konfiguračního souboru LocalSettings.php tohle:
$wgDefaultUserOptions['rcenhancedfilters-disable'] = true;
Tiskni
Sdílej: