Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.
OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).
Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.
Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.
Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.
AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).
Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.
… více »Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.
Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.
Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.
Používám takový skripteček pro editace vzdáleného souboru. Zadám jméno počítače a cestu k souboru, skript mi soubor přitáhne na moji stanici a zavolá na něj emacsclient. Po skončení editace zase ten soubor pomocí scp natlačí nazpátek. Mám dvě verze, jeden pracuje na druhém konci jako já a druhý jako root. Běží mi ssh-agent, takže všechno je bez hesla. Pro administrátora docela dobré, řekl bych. Něco podobného s dalšími parádičkami umí ve Windows Total Commander. To je souborový manažer, umí se někam připojit pomocí ssh a potom dělá, že vzdálené soubory jsou jako by připojené. Total Commander je za peníze. S ještě větší parádičkou zadarmo to umí v linuxu sshfs.
Napřed se mi ta myšlenka nelíbila, protože napsat filesystém není jen tak a co když vznikne nějaká nekonzistence, zboří mi to systém nebo co. Ale vypadá to docela bezpečně. sshfs je jenom aplikace využívající fuse. fuse je modul do jádra určený právě na to, aby si kdejaká aplikace mohla zavolat nějaké system cally a fungovat jako virtuální filesystém. Je to napsáno s vážností a důkladností, jak se sluší na jádro. Tak jsem si to nainstaloval.
Instaloval jsem do SuSE 9.1. Chtělo to několik komponent. Když píšu, že jsem nainstaloval nějakou komponentu, tak tím myslím, že jsem si vyhledal zdroják, rozbalil a pustil ./configure a potom make a potom jako root make install . Všude jsem nechal od všeho defaulty. Kde byly doporučeny před instalací nějaké testy, tak jsem je udělal.
fuse-2.5.3
pkg-config-0.20 to je takový nějaký skript, který inteligentně osahává, co a kde je nainstalováno. Inteligentně, to znamená nespoléhá na nějaké rpm -q. Moc jsem to nezkoumal.
glib-2.8.0 to je základní knihovna balíku GTK, prosím neplést s glibc. Ona i aktuální distribuce SuSE 10 obsahuje jedničkovou verzi téhle knihovny, ale sshfs je tak zpovykaný, že si žádá dvojku. Bál jsem se, co si všechno rozbiju, ale po celodenní práci to vypadá, že kupodivu nic.
sshfs-fuse-1.6 a je to. Teď můžu napsat třeba
sshfs jehostroj: mujadr
a hned vidím v adresáři ./mujadr svůj home na jehostroji. df nebo mount ukazuje, že je skutečně něco připojeno co je typu sshfs. Na mojí stanici mi běží aplikace sshfs a ještě klient sftp. Na jehostroji běží sftp server. Umount se dělá pomocí
fusermount -u ~/mujadr
Jde to i pomocí umount, ale to bych musel být root. Když ale zapomenu a ukončím seanci, připojený filesystém tam zůstane. Na to bacha, zvlášt kdybych si chtěl hrát na administrátora a pracoval na vzdálených strojích jako root.
Když napíšu třeba
echo radka >>mujadr/soubor
co se asi stane? Těžko něco jiného, než že se celý soubor přitáhne na moji stanici, tady se otevře pro připisování, zapíše se jedna řádka a celé se to zase přenese nazpátek. Efektivní práci z hlediska datových přenosů čekat nemůžeme. I když jsem taky jednou napsal head mujadr/soubor a co myslíte že jsem viděl na jehostroji (pomocí lastcomm)? Viděl jsem tam head, no vážně. Skoro to vypadá, že se autoři sshfs docela snažili udělat to efektivní.
Celé jsem si to zkoušel hlavně pro potěšení některých uživatelů, oni někdy počítají na mnoha strojích různě po světě a všude mají kousek nějakého zdrojáku. Já sám, když na to přijde, spíš zůstanu u osvědčeného vlastního skriptu
rr jehostroj /etc/shadow
Tiskni
Sdílej: