Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.
Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).
Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.
Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).
Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).
V Drupalu byla nalezena a opravena kritická zranitelnost SA-CORE-2026-004 (CVE-2026-9082). Útočník může provádět libovolné SQL dotazy na webech používajících databázi PostgreSQL.
Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost HP.
O víkendu proběhla demopárty Outline 2026. Publikována byla prezentovaná dema. Upozornit lze na 16 bajtové, opravdu šestnáct bajtové, zvukově obrazové demo Wake Up! 16b (YouTube).
Byla vydána nová verze 9.5 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání a na YouTube.
Druha cast - tentokrat se jiz pripojeni do DS povedlo. Pouzit kod z dema z "neoficialniho helpdesku DS" (viz prvni blogspot), aktualni wsdl ze stranek MV a par informaci co jsem uz nacerpal (plus samozrejme aktivovana testovaci DS)
Kompilat znalosti ktere jsem posbiral a stale sbiram pri implementaci napojeni naseho systemu na DS. Stale se rozrusta o nove informace
Updated 7.10.2009 11:02
Na svem serveru jsem se rozhod provozovat apache2 v chrootu (proste projistotu). Dokonce jsem si kvuli tomu zprovoznil na notebooku vmware a v nem takovy pokusny stroj, ze to nejdriv vyzkousim na nem a pak teprve naostro na serveru.
Jak jsem postupoval? Jednoduse, "apt-cache search chroot" a "apt-cache search jail", a procist si o projektech. Nakonec jsem si procet a vyzkousel 2, jailer a makejail.
Programky v Jave se nespousti zrovna jednoduse, pokud nejde o neco co se deployne do nejakyho uz beziciho serveru, tak je vetsinou potreba predat haldu parametru (classpath, parametry jvm, parametry prostredi (napr. http. proxy), a pak to sileny jmeno tridy kterou spustit, plus samozrejme parametry programu.
Vetsina lidi ma nastesti dost soudnosti, ze to nenecha na uzivateli, ale snazi se spusteni nejak "zabalit", vetsinou do skriptu. Vynecham MS "bataky", vetsinou se s nima nemusim trapit. S cim se ale casto trapim, jsou "shell skripty", teda povetsinou pokusy o shell skripty, nemuzu ocekavat ze clovek co dela v jave umi automaticky uzasne elegantne skriptovat.
Budu preinstalovavat notebooka. Volba padla na OpenSuSE 10.2. Bohuzel, DVD mechanika v notebooku mi nejak odmita spolehlive cist palena DVD (asi na to ma vek), rozhodl jsem se poridit lisovane DVD
Jak to dopadlo? Inu, ve stredu vecer jsem objednal a zaplatil krabicovou verzi a tesil se ze do patku budu mit na stole v praci balicek. Misto toho se jenom koukam jak ta krabice cestuje po statech.
Bohuzel, dneska jsem udelal tu "blbost", ze jsem se kouknul po jinych moznostech. Na e-bay bych sehnal stejnou krabici za lepsi cenu (soucasna cena 8 EUR), a jeste bych to mohl mit na stole o hodne driv. Holt pouceni pro priste - nejdriv zkus ebay.
Vzkaz vsem pachatelum registracnich formularu: pokud umoznujete zadani adresy mimo CR, nenastavujte PSC/ZIP code jako povinny prvek! Jsou zeme, kde se smerovaci cislo nejen nepouziva, ale ani neprideluje. Nenutte uzivatele/zakazniky psat vam tam takove obezlicky jako "IRL 1", "IE" apod. :-) (Wikipedia: Postal_addresses_in_Ireland, Postal Addresses in Ireland)
Ve velke firme nemuzete delat jen tak neco. Proste zahlidnout neco co by slo udelat lip, co by produkt "malinko zlepsilo". Proste, kazda zmena prestavuje plno kroku - nekdo to musi schvalit, nekdo na to musi napsat projekt, a hlavne, nekdo musi priklepnout penize na vas, protoze "vase prace neco stoji", coz v dnesni dobe ekonomicke recese znamena "ne". V idealnim pripade to "malinko zlepsit" znamena ze to neni zrovna malinko, a ze si toho vsimnul zakaznik a nahlasil to - pak jde zmena udelat celkem rychle, a prachy najednou nikdo neresi.
Anglicky nejen komentare, ale i kod. Proc? Duvodu je mnoho, vymluv proc to nedelat jeste vic:
Jsem mozna jeden z mala, ktery s ostatnimi nesdili Stredoevropsky (v soucasnosti jeste letni) cas. Vetsinu casu pobyvam v GMT. Posun to neni nijak vyrazny, pouha hodina, ale ty zajimave dusledky. Napisu komentar ke clanku/blogu, a hle - napsal jsem ho za hodinu. Kdyz prijdu z prace domu, povecerim, pripojim se na net, a co nevidim - vetsina lidi uz je pomalu na ceste do postele, nebo aspon z prace doma - a to jeste pred rokem jsem normalne odchazel z prace v osm vecer a neprislo mi ze bych byl na jabberu pripojen sam. Jenom jedna hodina!
Tento muj zapis bude jenom takove male postezovani si nad tim jak funguji velke firmy.
Nejprve si ujasneme pojmy. Buildovacim toolem (build system) myslim sadu skriptu (v nasem pripade pro apache ant), ktere se staraji o to, aby slo (takrka kdykoli a kdekoli) pretvorit zdrojove kody (v nasem pripade hlavne v jave a C++) do spustitelne podoby, spustit testy a ziskat vysledky testu. Idealni je skombinovat toto s jinym toolem, ktery spousti predchozi v pravidelnych intervalech a nekam uklada zda se podarilo cely projekt zkompilovat a otestovat - timto toolem je nejaky "automaticky buildovac", napr. CruiseControl.
Predevcirem jsem mel tu "skvelou" myslenku, ze do naseho projektu zakomponuji novy buildovaci nastroj, ktery se ma stejne nasadit na celem oddeleni. Jednou to prijit muselo.
Mezi kolegy jsem byl jiz nekolikrat svedkem svedomiteho pouzivani prikazu more na miste kde by melo byt cat, napr:
more /etc/passwd | grep root
Mam uz jiny, osobni blog, ale rozhodl jsem se udelat si blog i zde. Proc? No, jsou veci, ktere bych rad resil s jinym "publikem" nez chodi na muj osobni blog.
Takze veci, ktere hodlam predhodit Linuxove/Unixove/Sitarske komunite budu davat sem, protoze zde (doufam) budou uzitecne (pro me nebo pro ostatni :-) )
Ted uz konec uvodu a hura do prace