Vládní CERT upozorňuje na kritickou zranitelnost v GitLab Community Edition (CE) a Enterprise Edition (EE). Zranitelnost CVE-2026-85706 typu path traversal v Repository Commits API dosahuje skóre CVSS 10.0. Kvůli nedostatečnému omezení cest a chybějícímu vynucení autentizace může za určitých podmínek neautentizovaný útočník číst libovolné soubory ze serveru GitLab, a získat tak přístup k citlivým datům a konfiguraci instance.
Linux může běžet nativně na ESP32-S3 – bez emulace a rovnou s 9,7″ e-paperem.
Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 7.0.0. Pro sandboxing se na Linuxu nově používá Landlock místo Bubblewrap. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.
Správce fotografií Shotwell byl vydán ve verzi 33.0 (GitLab). Hlavní novinkou v tomto vydání po dvou letech je přechod na GTK4.
Na YouTube byly publikovány videozáznamy přednášek a na Flickru fotografie z konference EuroPython 2026.
Byl vydán Debian 13.7, tj. sedmá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
Jiří Eischmann se v příspěvku Fiasko jménem W Social na svém blogu věnuje evropské sociální síti W: "W Social je příkladem toho, že se problémy sociální sítí nedají řešit od exekutivního stolu. Když na začátku tohoto roku v Davosu oznámili vznik nové sociální sítě W Social, politici se mohli přetrhnout ve chvalozpěvech. Konečně evropská sociální síť a ještě s ověřením identity. … Jak se ukázalo, když v Davosu W Social oznamovali, neměli kromě
… více »Výrobce hardwarových kryptoměnových peněženek Trezor upozorňuje na bezpečnostní incident u společnosti Brevo, kterou využívá k odesílání newsletterů. Útočník na e-mailové adresy odeslal phishingový e-mail.
Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za srpen 2026. Aplikace XApp mají vlastní webovou stránku xapp-project.org. Představena byl čtečka EPUB s názvem Xepub a kalendář Clockenstein.
Byla vydána nová verze 3.2.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.
Nejsem sice anál (IANAL), ale moc mne zajímá, jak to bude s odvozenými díly. Vezměme třeba třídy java.lang.String nebo java.lang.Thread. Překladač i běhové prostředí se k nim chová speciálním způsobem, proto jsou jejich odvozenými díly. Nějaký String nebo potomka Threadu (eventuelně implementaci rozhraní java.lang.Runnable) najdete skoro v každém programu, proto jsou tyto také odvozenými díly. Obdobně na tom budou všechny třídy z tranzitivního uzávěru balíku java.lang. Nebo ne? Pravděpodobně se alespoň v jedné implikaci mýlím, pravděpodobně to všechno zachraňuje Classpath exception (kterou jsem pravděpodobně nepochopil), ale zkrátka se mi to nezdá. Proč chce Sun uvolnit Javu pod GPL?I když bych to neměl říkat, brzy vyjde článek, ve kterém to bude všechno česky vysvětleno. Kdyžtak je to přímo od Sunu popsáno tady. Každopádně obavy nejsou na místě.
Jen jeden fork se však bude jmenovat JavaJava se může jmenovat cokoli, co projde příslušnou sadou testů. Tedy i za současného stavu je implementace od IBM i od BEY Java.
linuxový (přídavné jméno)Ech, jsem prase. Uděluju si trest dvojnásobného přídělu knížek po následující měsíc
Tiskni
Sdílej: