Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.
V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Pozor, tento spot odhaluje data, která ČSOB považuje za důvěrná bez jejího souhlasu!
Příjemcem jsem se stal jen díky překlepu v adrese, nicméně je zde zveřejňuji navzdory zákazu ze strany ČSOB, protože se domnívám, že nejen osoby napojené na tuto banku mají právo být varováni.
From: XXXXX Xxxxx <Xxxxxx@csob.cz> Subject: FW: Toto je sviňka pro štěstí, která každému v životě přinese štěstí a lásku! Musíš ji však přeposlat pěti lidem, jinak se může stát, že Ti uteče a pak se budeš muset spolehnout na největší svini na Tvém pracovišti ! :o)
(Embedded image moved to file: pic24767.gif)
:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
Pravni informace: Tento e-mail a vsechny pripojene soubory jsou duverne a mohou byt chraneny zakonem. Jestlize nejste opravneny prijemce, pak jakakoliv forma zverejneni, reprodukce, kopirovani, distribuce nebo sireni je prisne zakazana. Pokud jste obdrzel tento e-mail omylem, oznamte to, prosim, neprodlene CSOB a pak vymazte tento e-mail. CSOB neruci za bezchybny a uplny prenos zasilanych informaci, ani za zpozdeni nebo preruseni prenosu a ani za skody zpusobene pouzitim nebo duverou v tyto informace. Vsechny e-mailove zpravy adresovane, obdrzene nebo poslane CSOB nebo jejimi zamestnanci jsou povazovany za ryze pracovni. Podle toho je k nim pristupovano a odesilatel i prijemce techto zprav souhlasi s tim, ze mohou byt cteny jinymi poverenymi zamestnanci CSOB nez je puvodni prijemce nebo odesilatel. Tato skutecnost muze nastat pri zajisteni kontinuity pracovnich cinnosti a pri zajisteni predepsane kontroly.
Legal Disclaimer: This e-mail and any attached files are confidential and may be legally privileged. If you are not the addressee, any disclosure, reproduction, copying, distribution, or other dissemination or use of this communication is strictly prohibited. If you have received this transmission in error please notify CSOB immediately and then delete this e-mail. CSOB does not accept liability for the correct and complete transmission of the information, nor for any delay or interruption of the transmission, nor for damages arising from the use of or reliance on the information. All e-mail messages addressed to, received or sent by CSOB or CSOB employees are deemed to be professional in nature. Accordingly, the sender or recipient of these messages agrees that they may be read by other CSOB employees than the official recipient or sender in order to ensure the continuity of work-related activities and allow supervision thereof.
pic24767.gif
Taky se vám v poslední době stává, že dostáváte emaily s několikastránkovou právní douškou v patičce?
To je snad nějaká epidemie. Podepsaná společnost je bez výjimky řízena úplnými idioty, nejinak tomu i v případě ČSOB.
Možná je ale vnější dojem prosperující banky klamný a jsou na tom opravdu tak špatně, že si nemohou dovolit posílat skutečně důvěrná data zašifrovaně.
Potom si dovoluji navrhnout návrat ke starému osvědčenému způsobu, tedy zasílání Českou poštou v papírové podobě. Něco takového praktikuje napřiklad Česká Spořitelna, která mi k jednomu elektronickému účtu (zahrnujícímu více služeb) zasílá každý měsíc 3 papírové výpisy včetně přiložených reklamích letáků, samozřejmě na moje náklady. V jejich případě se jedná pravděpodobně právě o objektivní posouzení bezpečnosti svého online rozhraní, jejiž administrátor je zřejmě notorickým zastáncem Microsoft Internet Exploreru v 5.5 a neváhá ji zákazníkům doporučovat bez ohledu na ukončenou podporu ze strany výrobce a množství bezpečnostních chyb.
Nicméně bez uzardění přiznávám, že podobný výpis jsem od ČS zatím nedostal. Pro pořádek dodávám, že v příloze byl obrázek nějaké svině.
Tiskni
Sdílej: