V linux-cve-announce bylo oznámeno 433 zranitelností za jediný den (19. července).
Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.
Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní
… více »Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Minulý týždeň bola v Berlíne jedna z väčších európskych linuxových akcií LinuxTag 2007. Vzhľadom na náhodné, priaznivé a iné okolnosti som sa tam na prvé dva dni vyskytol aj ja.
Prvá vec, ktorú som úplne nepochopil bolo vstupné. Keďže som sa neregistroval ja, tak nepoznám úvodnú fázu. Dostal som mail, vytlačil lístok, vystrihol lístok s čiarovým kódom a vyzeralo to fajn. Lístky sa delia na Day Pass [8eur] a Full Pass [22eur] (študentov za polovicu). Samozrejme, že sa mi podarilo hneď prvý deň si lístok zabudnúť. Keďže moja nemčina je dostatočná na kúpu kebabu a tureckej pizze, tak som sa prebojoval až za stráž čo kontrolovala lístky (s čítačkou čiarových kódov) a snažil sa riešiť svoj problém. K mailu, kde mám lístok som sa samozrejme dostať nemohol a tak som sa registroval na inú adresu (kam neprišiel potvrdzovací mail rýchlo: grey-listing) a ešte inú s ktorou to už vyšlo. Takže lístok bol zdarma.
Súčasne s LinuxTagom sa konalo aj výstava ITProfit, ktorá bola omnoho menšia a z môjho pohľadu tam bol zaujímavý len jeden nástroj súvisiaci so sémantickým webom (DESWAP). Zaujímavejšia časť bola po schodoch hore a na prízemi vľavo. Stála tam kopa stánkov komerčných aj nekomerčných a 6 miest, kde sa paralelne prednášalo. Pretože to bolo v Nemecku, tak väčšina prednášok bola v nemčine (tam som nebol), ale našťastie tie zaujímavejšie boli po anglicky. Tri prednáškové miestnosti boli len provizórne oddelené od hluku a tak miestami nebola až taká sranda počuť. Prednášajúci zase nepočuli otázky hovorené na mikrofóny, pretože nemali odposluch :)
Prednášky na ktorých som bol:
Stánkov bol kopec, väčšina z nich bola dosť jednoduchá a sústredili sa hlavne na obsah. Google mal pekný stánok a v ňom perá (mám), záložky (mám) a technical recruiter s vizitkami (darujem), inak nič. Fedora mala OLPC notebooky a ak som to pochopil správne, tak displej nemá dve rozlíšenia tak ako sa pôvodne plánovalo, nemá ani kľuku a tie anténky na boku nie sú príliš stabilné (a to ich nemali v ruke deti). Vo FSF Europe predávali tričká, mikiny (tie boli krajšie), nálepky a rozdávali také nálepky so zelenými štvorčekmi (nechápem + nepáčili sa). Ale celkom pekne sme si pokecali o GPLv3, rozhodovaní a nahraditeľnosti RMS a napokon aj o neexistencii opozície k nemu vo vnútri FSF (opozícia bola odídená). Zaujímavý stánok mali aj Cetril, ktorý sa podiela na projekte roku (the Trophées du libre), ktorý sa slúžiť na zviditeľnenie menej známych projektov. O výsledkoch rozhoduje odborná komisia, pred ktorou obhajujú finalisti svoj projekt aj osobne. Vyhrať sa dajú veci ako notebooky, webhosting a v každej kategórii aj 3000 eur. Páčil sa mi aj stánok s linuxovými hrami a najlepší projekt bol IMHO OSGeo.org. Snažia sa o vytvorenie mapových podkladov a infraštruktúry, ktoré by boli slobodné. Celé to má pod sebou niekoľko projektov, ktoré sa sústredia na jednotlivé podúlohy. Nové mapy vychádzaju každý týždeň a momentálne nie je snaha, aby ulice obsahovali aj čísla domov (ale nie je problém si spraviť vlastnú vrstvu). Pokrytie je skôr náhodné :) ale keby som mal čím, tak asi pár ulíc namapujem. Potenciálnych aplikácií, ktoré sa nedajú jednoducho spraviť cez Google/Seznam/.. API, si dokážem predstaviť dosť. Zatiaľ sa však vyvíjajú skôr tradičnejšie veci na ktorých si môže každý postaviť čo chce.
PS: Aničkin pohľad na LinuxTag pre tých, ktorí ho nezachytili.
Tiskni
Sdílej: