Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.
Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.
Vůbec poprvé v historii se stát při testování digitálních služeb obrací na širokou veřejnost. Digitální a informační agentura (DIA) a Ministerstvo vnitra zvou občany k zapojení do zátěžového testu eDokladů, které od loňského podzimu prošly optimalizací aplikace a posílením infrastruktury. Test proběhne 13. srpna ve 13:00 a pro jeho úspěch bude potřeba zapojení několika desítek tisíc občanů. Zapojení do testu je zcela dobrovolné a úkol
… více »FireDragon je webový prohlížeč, doposud založený na Floorpu, jednom z forků Firefoxu s větším důrazem na ochranu soukromí a přizpůsobení uživatelského rozhraní. Spravuje ho člen komunity distribuce Garuda Linux. Nové vydání verze 13 opouští Floorp a přechází přímo na Firefox s patchi z LibreWolfu a vlastními úpravami. Dostupný je také na Flathubu.
picogame (GitHub) je malý 2D herní engine pro mikrokontroléry jako RP2040, čip uvnitř kapesní konzole Picopad. Hru napíšeš v Pythonu a vyzkoušíš ji v prohlížeči nebo desktopovém simulátoru. Až bude hotová, zkopíruješ ji na podporovanou desku. Na začátku nepotřebuješ C, sestavení firmwaru ani hardware.
Multiplatformní prohlížeč elektronických knih KOReader byl vydán ve verzi 2026.07 "Sailing Walrus". U PDF souborů s SMask lze vyčistit pozadí. Přibyla podpora Kobo v5 nebo základní podpora OPDS 2.0.
Společnost Valve sponzoruje a společnost Collabora portuje RADV (open source Vulkan ovladač pro AMD GPU z projektu Mesa) na Windows.
Jak už to tak bývá, chci vždycky něco jiného než průměrný uživatel libovolného systému. Jednou z takových věcí je např. instalace libovolného systému stisknutím F8 či F12 při bootu, bez CD, DVD nebo nedejbože disket. U Debianu je to snadné, vezmete balíček, rozbalíte, hotovo. Máte systém instalační i rescue k dispozici. Složitější je to u OpenSUSE. Býval na to návod, který jsem pro 10.3 úspěšně nenašel. Takže aby nezapomněl, jak se to dělá, následuje zpráva z dnešní instalace.
Pro začátek budeme potřebovat DHCP server a TFTP server. Předpokládám, že zdatní instalatéři jej doma mají, ostatní asi ani nepotřebují. Do DHCP si pro náš stroj doplníme:
host x41.int.rudna.net {
hardware ethernet 00:0a:e4:xx:xx:xx;
fixed-address 10.7.7.33;
filename "/tftpboot/suse/pxelinux.0";
}
Postup s uvedením MAC adresy je poněkud nešikovný, ale já jej používám, protože DHCP potřebuji ještě pro další zařízení (IP telefony, Set Top boxy) a jsem strašně líný vymýšlet filtry, které servírují konfiguraci podle vendorů. A on takový Set Top box když dostane pxelinux místo svého image, tak bývá dost rozhořčený a já pak musím žebrat u dodavatelů recovery image.
Konfigurace tftp serveru se většinou nedělá. Prostě servíruje všechno z /tftpboot adresáře.
V /tftpboot adresáři si uděláme adreář suse. Do něj umístíme několik důležitých souborů:
gateji:/tftpboot/suse# ls -lR .: celkem 16356 -r--r--r-- 1 root root 15038626 2007-10-08 13:58 initrd -r--r--r-- 1 nobody root 1593816 2007-10-08 13:55 linux -r--r--r-- 1 nobody root 456 2006-11-05 12:17 message -r--r--r-- 1 nobody root 13148 2006-08-29 10:31 pxelinux.0 dr-xr-xr-x 2 nobody root 20 2007-10-09 00:48 pxelinux.cfg ./pxelinux.cfg: celkem 4 -r--r--r-- 1 nobody users 773 2007-10-08 14:02 default
Základní problém je, kde tyto soubory získáme. V mém případě pochází pxelinux.0 z debianu, linux a initrd z minimálního instalačního CD pro síťovou instalaci (http://mirror.karneval.cz/pub/linux/opensuse/distribution/10.3/iso/cd/openSUSE-10.3-GM-i386-mini.iso) z adresáře boot/i386/loader/ a pxelinux.cfg/default vypadá takto:
default harddisk # hard disk label harddisk localboot 0x80 # install label linux kernel linux append initrd=initrd splash=silent showopts netdevice=eth0 install=http://81.27.192.35/pub/linux/opensuse/distribution/10.3/repo/oss/ # append initrd=initrd splash=silent showopts netdevice=eth0 install=nfs://10.7.7.7/mnt/suse # noacpi label noacpi kernel linux append initrd=initrd splash=silent showopts acpi=off netdevice=eth0 install=http://81.27.192.35/pub/linux/opensuse/distribution/10.3/repo/oss/ # nolapic label nolapic kernel linux append initrd=initrd splash=silent showopts nolapic netdevice=eth0 install=http://81.27.192.35/pub/linux/opensuse/distribution/10.3/repo/oss/ # failsafe label failsafe kernel linux append initrd=initrd splash=silent showopts apm=off acpi=off mce=off barrier=off ide=nodma idewait=50 i8042.nomux psmouse.proto=bare irqpoll pci=nommconf netdevice=eth0 install=http://81.27.192.35/pub/linux/opensuse/distribution/10.3/repo/oss/ # rescue label rescue kernel linux append initrd=initrd splash=silent rescue=1 showopts netdevice=eth0 install=http://81.27.192.35/pub/linux/opensuse/distribution/10.3/repo/oss/ # memory test label memtest kernel memtest implicit 1 #gfxboot bootlogo display message prompt 1 timeout 200
Jak vidíte, v konfiguraci je odkazován instalační sever přes http i přes nfs (zakomentováno). Na NFS server 10.7.7.7:/mnt/suse můžeme umístit obsah instalačního DVD. Já jsem zvolil instalaci přímo z Internetu přes http. Pro instalaci je nejlepší použít nějaký mirror, v ČR mirror.karneval.cz, který má silnou linku do NIXu, takže v pohodě stahujete plnou rychlostí vlastní linky (vyzkoušeno do 20Mbit). Instalátor neumí používat DNS, takže musíte uvést IP adresu, v tomto případě je to 81.27.192.35, ale to se může měnit. Naštěstí tento stroj nemá virtuální hosty, takže funguje i přes IP adresu skvěle (to bohužel není pravidlem u jiných mirrorů). V druhé části se zadává cesta v rámci mirroru, tedy /pub/linux/opensuse/distribution/10.3/repo/oss/. Parametr netdevice potřebujete k rozhodnutí, přes kterou kartu se instalace provede, pokud jich má stroj více. Jeho uvedením si ušetříte zbytečný dotaz instalátoru.
Zbytek instalace proběhne stejně jako jakákoliv jiná instalace, jen s tím rozdílem, že už po instalaci jsou nakonfigurovány síťové instalační zdroje a tak není třeba pátrat po tom, kde je zapomenuté CD.
Pokud jste zvláště líní, tak je možné instalaci obohatit tím, že se na tftp server umístí instalační předpis pro AutoYast a potom jediné co budete potřebovat v průběhu instalace je skutečně jen to kliknutí na klávesu a výběr bootovacího zařízení.
No a jaké jsou první dojmy? Skutečně citelné je zrychlení startu, na extrémně pomalém notebookovém disku je to opravdu znát. Toho, že by fungoval suspend to ram s akcelerovanou grafikou se zřejmě nedožiji, je to velká ostuda Intelu, s jeho gigantickou kapacitou nedokázat ani za 7 let napsat ovladač schopný inicializovat video kartu. Velký úspěch je, že ve výpisu procesů nemám žádný proces s příponou .exe. Compiz si bez akcelerované grafiky neužiju, ale stejně by to jen byl další žrout baterie, která již nyní má odběr jak pro elektrotopení.
Tiskni
Sdílej:
Základní problém je, kde tyto soubory získáme. V mém případě pochází pxelinux.0 z debianu
Proč to? Soubor pxelinux.0 je součástí balíčku syslinux (který kromě syslinuxu obsahuje i pxelinux a isolinux), stejně tak je tam i návod, jak přes PXE bootovat.
Instalátor neumí používat DNS, takže musíte uvést IP adresu
Instalátor DNS používat umí, jen se mu musí říct, kde má nameserver. A to buď prostřednictvím DHCP serveru nebo parametrem nameserver.