Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.
Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).
Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.
Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).
Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).
V Drupalu byla nalezena a opravena kritická zranitelnost SA-CORE-2026-004 (CVE-2026-9082). Útočník může provádět libovolné SQL dotazy na webech používajících databázi PostgreSQL.
Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost HP.
O víkendu proběhla demopárty Outline 2026. Publikována byla prezentovaná dema. Upozornit lze na 16 bajtové, opravdu šestnáct bajtové, zvukově obrazové demo Wake Up! 16b (YouTube).
Byla vydána nová verze 9.5 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání a na YouTube.
Tak je to tu po půl roce zase (typická perioda pro vydání nové verze Fedory
).
Protože upgrade z verze 7 na 8 se mi hrubě nepodařila, řekl jsem si, že sepíšu záznam o instalaci a úpravách Fedory 8/64bit na můj notebook Lenovo Z61m. Mohl by se mi v budoucnu hodit
. Proto také umisťuji tento můj osobní záznam na "externí místo", kde ho v případě nouze (=při případné další "přeinstalaci" ) doufám najdu. Možná také, že pro někoho může být tento můj záznam zajímavý. Upozorňuji však předem, že jsem zaznamenal i svá "subjektivně oblíbená nastavení" (jako např. výběř ikon a podobně), která se někomu líbit nemusí. Ale je to záznam mojí instalace, takže to snad nevadí
.
Ve srovnání s jinými "předpřipravenými" distribucemi, např. OpenSuSE dá ale poněkud více práce uvést Fedoru do stavu, který mi vyhovuje.
1) Instalace
Díky chybě lze nainstalovat Fedoru 8 na notebook Lenovo pouze v anglickém jazyce a díky absenci driveru pro Ati nejlépe v textovém režimu. Instalaci jsem provedl tak, že jsem ponechal vše na defaultním nastavení včetně jazyka a us klávesnice (s výjímkou rozdělení disku a nastavení sítě).
2) Poinstalační úpravy
Abych se dobral systému na který jsem zvyklý, musím provést hned po instalaci několik drobných "nastavení".
setup a nastavím vše co je potřeba.
b) Pokud jsem za proxy změním příslušná nastavení:sed -i '${G;s/$/proxy=http:\/\/192.168.1.1:8213/;}' /etc/yum.conf
b2) Do souboru /etc/wgerc přidám upravené řádky:sed -i '/#http_proxy/{G;s/$/http_proxy = http:\/\/192.168.1.1:8213\//;}' /etc/wgetrc
sed -i '/#ftp_proxy/{G;s/$/ftp_proxy = http:\/\/192.168.1.1:8213\//;}' /etc/wgetrc
b3) Povolím použití proxy serveru:sed -i 's/#use_proxy = off/use_proxy = on/g' /etc/wgetrcc) Přidám se jako uživatel (třeba takto):
groupadd -g 1002 smolik; useradd -g 1002 -u 1002 smolik; passwd smolik
sudo:chmod 640 /etc/sudoers;
sed -i '${G;s/$/smolik ALL=(ALL) NOPASSWD: ALL/;}' /etc/sudoers;
chmod 0440 /etc/sudoers
e) Nainstaluji ATi driverwget -c http://a248.e.akamai.net/f/674/9206/0/www2.ati.com/drivers/linux/64bit/ati-driver-installer-8.42.3-x86.x86_64.runSpustím a nainstaluji:
sh ati-driver-installer-8.42.3-x86.x86_64.runSmažu instalační soubor:
rm -f ati-driver-installer-8.42.3-x86.x86_64.runPro jistotu zakážu aktualizaci driveru:
sed -i '${G;s/$/exclude=kmod-fglrx*/;}' /etc/yum.conf
sed -i '${G;s/$/exclude=fglrx/;}' /etc/yum.conf
nastavím jak potřebuji:setupa pokud je vše v pořádku zapnu start do grafického porstředí:
sed 's/id:3:initdefault/id:5:initdefault/g' /etc/inittab.. a rebootuji:
rebootPokud vše proběhlo jak má, přihlásím se a mohu pokračovat v nastavování.
3) Základní úpravy prostředí
a) Na panel si přidám Terminál z menu
Aplications -> System Tools -> Terminál
a spustím ho
yum -y install yum-presto;
b) Přidám repozitář Livna (pro multimediální rozšíření a pro některé ovladače):wget -c http://rpm.livna.org/livna-release-8.rpm rpm -ihv livna-release-8.rpm rm -f livna-release-8.rpm
yum install yum-protectbase
su -c 'perl -i -pe "s/(\[.*\])/\1\nprotect=yes/" /etc/yum.repos.d/{fedora*,livna*}'
wget -c http://linuxdownload.adobe.com/adobe-release/adobe-release-i386-1.0-1.noarch.rpm rpm -ivh adobe-release-i386-1.0-1.noarch.rpm rm -f adobe-release-i386-1.0-1.noarch.rpm
/etc/yum.repos.d repozitář atrpms.repo (pro lepší podporu hardware, zejména wifi), který vypadá takto:[atrpms] name=Fedora Core $releasever - $basearch - ATrpms baseurl=http://dl.atrpms.net/f$releasever-$basearch/atrpms/stable gpgkey=http://ATrpms.net/RPM-GPG-KEY.atrpms gpgcheck=1 enabled = 0
freshrpms.repo:wget -c http://ftp.freshrpms.net/pub/freshrpms/fedora/linux/7/freshrpms-release/freshrpms-release-1.1-1.fc.noarch.rpm rpm -ihv freshrpms-release-1.1-1.fc.noarch.rpm; rm -f freshrpms-release-1.1-1.fc.noarch.rpm;
jpackage.repo:cd /etc/yum.repos.d/ wget http://www.jpackage.org/jpackage.repoPoznámka: Je třeba zkontrolovat, zda je repozitář zapnutý pro správnou verzi:
yum -y install mc yum -y install gkrellmwget -c ftp://chuck.ucs.indiana.edu/pub/array2/linux/freshrpms/ayo/redhat/7.0/i386/RPMS.freshrpms/gkrellm-themes-1.0-1.noarch.rpm; rpm -ivh gkrellm-themes-1.0-1.noarch.rpm rm -f gkrellm-themes-1.0-1.noarch.rpmgkrellm-themes je obsažen v Dries RPM Repository. Nebo je možné je stáhnout např. odtud.
...
Poznámka na závěr:
Někdo používá další repozitáře. Já se snažím omezit se na tyto.
I tak je kombinace repozitářů silně nedporučována, takže je třeba v tomto bodě být velmi opatrný.
Dále se mi osvědčilo ignorovat hlášení o dostupných balíčcích pro upgrade a upgrade provádět až po doinstalování všech potřebných aplikací (viz další díly).
Tiskni
Sdílej:

. Krom toho že zde popisuješ jak přidat repozitáře z příkazové řádky (já ne) je postup totožný. Takže si myslím že SUSE předpřipravěnější není. Maximálně předpřipravenou nabídkou repozitářů.
wget -c http://linuxdownload.adobe.com/adobe-release/adobe-release-i386-1.0-1.noarch.rpm rpm -ivh http://linuxdownload.adobe.com/adobe-release/adobe-release-i386-1.0-1.noarch.rpm rm -f http://linuxdownload.adobe.com/adobe-release/adobe-release-i386-1.0-1.noarch.rpmBy asi mělo být:
wget -c http://linuxdownload.adobe.com/adobe-release/adobe-release-i386-1.0-1.noarch.rpm rpm -ivh adobe-release-i386-1.0-1.noarch.rpm rm -f adobe-release-i386-1.0-1.noarch.rpm
Jj, to by mělo. Ještě to Adobe zdetekuje jako útok