Ve FreeBSD byla nalezena a již opravena 21letá zranitelnost CVE-2026-42511 v dhclient. Jedná se o vzdálené spuštění kódu (RCE). Útočník mající pod správou DHCP server může získat plnou kontrolu nad systémem FreeBSD pouze jeho připojením k místní síti.
Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.
UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.3. Současně oznámila, že nadcházející větší vydání 24.04-2.0 bude mít modernější webový prohlížeč.
Ploopy po DIY trackballech či sluchátkách představuje nový externí DIY trackpoint se čtyřmi tlačítky Bean. Obsahuje snímač Texas Instruments TMAG5273, spínače Omron D2LS-21 a řadič RP2040, používá firmware QMK. Schémata jsou na GitHubu; sadu lze předobjednat za 69 kanadských dolarů (bez dopravy a DPH).
Mozilla před dvěma týdny na svém blogu oznámila, že díky Claude Mythos Preview bylo ve Firefoxu nalezeno a opraveno 271 bezpečnostních chyb. Včera vyšel na Mozilla Hacks článek s podrobnějšími informacemi. Z 271 bezpečnostních chyb mělo 180 chyb vysokou závažnost, 80 chyb střední závažnost a 11 chyb nízkou závažnost. Celkově bylo v dubnu ve Firefoxu opraveno 423 bezpečnostních chyb. Čísla CVE nemusí být přiřazována jednotlivým chybám. CVE-2026-6784 například představuje 154 bezpečnostních chyb.
Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].
Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.
Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.
Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
Richard Hughes oznámil, že po společnostech Red Hat a Framework a organizacích OSFF a Linux Foundation, službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzorují také společnosti Dell a Lenovo. Do dnešního dne bylo díky LVFS provedeno více než 145 milionů aktualizací firmwarů od více než 100 různých výrobců na milionech linuxových zařízení.
Před nedávnem jsem potřeboval přeinstalovat jeden server aniž bych si mohl dovolit ho na delší dobu odstavit, takže volba padla na instalaci gentoo z toho debianu co tam běžel. Přestože jsem gentoo nikdy předtím neinstaloval, povedlo se všechno tak jak jsem si představoval. Na druhý disk jsem si v chrootu nainstaloval kompletní systém včetně aplikací a pak stačil jen reboot. (o tom že jsem zapoměl na modul k síťovce a musel si udělat procházku do serverovny mluvit nebudu :))
Jednou takhle ve tři hodiny ráno mě napadlo jestli by něco takového nešlo provést i z windows, protože to co mě doteď odrazovalo od instalace gentoo na desktopu je to, že si kompilací na dlouhou dobu zablokuji počítač a nebudu moct nic dělat. Tak jsem se pustil do experimentování, ve vmware jsem připojil fyzický disk a nabootoval z gentoo live CD. Vyčistil jsem partišny od mandrake kterého jsem už půl roku nenabootoval a chystal se k instalaci gentoo. Tady byl první zádrhel - na té mandrakovské partišně byl i konfigurák grubu přes který jsem bootoval i windows :) No nic, počítač stejně nevypínám a později to opravím, jen musím doufat že nevypnou proud než budu mít doinstalováno :) Po tomhle zjištění jsem si řekl ráno moudřejší večera a šel spát.
Následující den jsem chtěl pokračovat v instalaci ale další ouha - na gentoo minimal CD jsem neobjevil lynx ani wget ani nic čím bych stáhl stage3, nejspíš to byla chyba v interface židle-klávesnice, ale co naplat :). Stáhl jsem tedy universal CD a bootoval nanovo. Tentokrát už vše bez problémů, instalace podle handbooku proběhla jako po másle. Přikompiloval jsem ještě x.org a blackbox (na KDE přijde řada až budu vědět že to celé nedělám zbytečně :)). Pak už jen opravit bootování, grub už jsem v mbr měl takže stačilo napsat znova konfigurák (ten co jsem předtím tak šikovně smazal ;)). No a pak už jen reboot a chvilka strachu jestli to všechno bude fungovat.
Když pominu detaily jako špatně nastavenou dns nebo to že nenajely x-ka (opět kvůli chybě obsluhy :) tak vše fungovalo na jedničku.
Takže pokud někoho od instalace odrazuje to dlouhé kompilování, zkuste to takhle, jde to taky :)
Tiskni
Sdílej:
To by mě zajímalo, co to je za server, když jsi ho přeinstaloval z Debiana na Gentoo a přitom by nesnel několikahodinový výpadek. I velké společnosti, které skutečně potřebují non-stop provoz jsou schopné naplánovat jednou za rok odstávku třeba na celý den kvůli revizi elektřiny, instalaci nového HW a SW a podobně.
Na to je nejlepší napsat na newsy nebo nějaký web, který všichni čtou, že je/bude odstávka (případně poslat mailem). Pak se dočasně odstěhovat ze svého pokoje, buď se zavřít v serverovně nebo jít k někomu jinému a v klidu si to přeinstalovat. Nikdo pak neotravuje a pár blbých komentářů někde na webu ti vadit nemusí...
Jinak debiana jsem zatím opravil z téměř jakéhokoliv stavu pomocí apt-get install --reinstall, dpkg -r --force-all, apt-get remove --purge a podobně.
Že by Kernel Panic nebyl zase až tak mimo realitu? ([1], [2], [3], [4], [5])
Ja nevim jak u tebe, ale ted zrovna instaluju 2005.1-r1 a hned jak se dostanes poprve do konzole, tak tam na tebe bafne text, ze k prohlizeni Hanbooku mas pouzit links2
Mám pocit, že některé věci jsou opravdu virtuální, například grafická karta. Instaloval jsem to ale jenom jako testovací server, takže jsem to moc nezkoumal.