V linux-cve-announce bylo oznámeno 433 zranitelností za jediný den (19. července).
Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.
Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní
… více »Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Během dubna bylo doposud vydáno FreeBSD 13.0, Ubuntu 21.04 s oficiálními deriváty a mezitím také aktualizace EasyOS Dunfell, Proxmox Backup Server, EndeavourOS, Tails, Univention Corporate Server a pak také metadistribuce T2. Naopak skončí distribuce Zeroshell. OPNsense oznámilo plán přechodu na FreeBSD.
Vyšlo FreeBSD 13.0. Jde o novou stabilní větev, ale 12.x zůstává podporována (do roku 2024), zatímco 11.x (konkrétně 11.4) končí podpora letos v září.
S tímto vydáním proběhl přechod na LLVM 11, starší nástroje GNU jsou odstraňovány (od GCC 4.2 po např. GNU grep). Další novinky se týkají vylepšení šifrování, TLS v jádře či hardwarových akcelerátorů Intel QuickAssist, podpory architektur AArch64 a PowerPC64,… Co se naopak do této verze nakonec ještě nedostalo, byla implementace VPN WireGuard.
Experimentální, poměrně minimalistická distribuce EasyOS Barryho Kaulera primárně vychází z Debianu „Buster“ – nebo spíš vycházela, protože i dříve souběžně existovala sestavení „Dunfell“, jejichž základem byl projekt OpenEmbedded (resp. jeho fork), a právě ta se s vydáním 2.7 stává výchozí i na architektuře x86_64, nejen Raspberry Pi. Pomocí frameworku OpenEmbedded byly sestaveny prakticky všechny balíčky vyjma balíků desktopových aplikací jako LibreOffice či SeaMonkey, jejichž křížový překlad je výrazně komplikovanější. Jedním ze zamýšlených užití distribuce je běh v kontejneru, kde nyní desktop nabíhá rychleji.
Firma Proxmox, jinak známá specializovanými distribucemi zaměřenými na virtualizaci a e-mail, na podzim vydala nový produkt – Backup Server – také založený na Debianu, ale v tomto případě, jak ukazuje název, určený k řešení zálohování větších prostředí, virtuálních strojů atd. První balík aktualizací, verze 1.1, odpovídá Debianu 10.9 s Linuxem 5.4 a ZFS 2.0. Vedle oprav počátečních chyb přináší dvoufaktorovou autentizaci (TOTP) v administračním uživatelském rozhraní a počáteční podporu záloh na pásky.
EndeavourOS pokračuje ve vylepšování přednastavených „živých“ obrazů Arch Linuxu pro desktop. Dubnové vydání používá Linux 5.11, Mesa 21.0.2, připravené desktopové Xfce může bez dodatečné konfigurace naběhnout s proprietárními ovladači Nvidia, uvítací dialog uživatelům nabídne nově také odkazy na Pacdiff a softwarové novinky nebo možnost stažení komunitou shromážděných tapet plochy, při online instalaci si lze v instalátoru Calamares vybrat z nejpopulárnějších desktopových prostředí doplněných o Budgie (fork GNOME 3), ale nyní už ne deepin kvůli problémům s kvalitou.
Pokračují také práce na EndeavourOS pro architekturu ARM, k dispozici jsou komunitní sestavení obrazů s dláždícími správci oken bspwm nebo Sway (pro Wayland) a v neposlední řadě přibyla dvojice poskytovatelů úložiště – v Kanadě a Nizozemí – odkud si lze stáhnout obrazy systému.
Poslední nová verze systému Zeroshell pro síťové prvky vyšla v lednu. Nyní následuje oznámení o ukončení vývoje a podpory. Historie projektu sahá do roku 2005, ale autor Fulvio Ricciardi již v posledních letech nebyl moc aktivní, ani se nenašel nástupce. Bezpečnostní aktualizace a vůbec webové stránky projektu budou k dispozici do konce září.
Po měsíci byla opět aktualizována „živá“, na Debianu založená distribuce Tails zaměřená na ochranu soukromí v online prostředí. Vydání 4.18 jako obvykle následuje upstream Tor Browseru (verze 10.0.16), povyšuje Thunderbird (78.9), doplňuje podporu hardwaru, naopak odstraňuje editor překladů Poedit, jelikož distribuce přešla na webovou aplikaci Weblate, a v neposlední řadě nově používá ke stahování systémových aktualizací Debianu HTTPS spojení a nikoliv Tor.
Serverová distribuce firmy Univention v balíku aktualizací 4.4-8 především opravuje chyby a vůbec shrnuje, co se dostalo do Debianu 9.13 (tedy aktualizací předchozí stabilní větve před „Busterem“), ve vlastní konfiguraci webového serveru bylo povoleno paralelní zpracování požadavků ve více procesech,… především však pokračují přípravy na finální vydání UCS 5.0 (založeného na Debianu 10 „Buster“), které používá odlišnou organizaci balíčků.
BSD distribuce pro síťové prvky OPNsense byla doposud postavená nad HardenedBSD – FreeBSD doplněném o lepší zabezpečení. V návaznosti na vydání FreeBSD 13 ale počínaje vydáním 22.1, tedy v lednu 2022, přejde přímo na FreeBSD, aby se zamezilo případným problémům s kompatibilitou mezi HardenedBSD a novým FreeBSD, zaměří se na úsilí analogické HardenedBSD přímo ve vlastním projektu.
Obvyklé jarní vydání Ubuntu se tentokrát jmenuje „Hirsute Hippo“. Jelikož je tento rok lichý, nejde o vydání s podporou dlouhodobou, nýbrž toliko devítiměsíční.
Co je ve vydání nového? Linux 5.11, binutils 2.36.1, glibc 2.33, GCC 10.3 a LLVM 12… V serverové variantě dále QEMU 5.2, libvirt 7.0, Open vSwitch 2.15, OpenStack Wallaby,… PostgreSQL 13.2 nebo Ruby on Rails 6. Oficiální desktopové prostředí zůstává GNOME 3.38 (nikoliv 40), tentokrát ovšem většinou s výchozím Waylandem. Souběžně byly vydány také oficiální deriváty s jinými prostředími: Kubuntu s KDE Plasma 5.21, Xubuntu s Xfce 4.16, Lubuntu s LXQt 0.16.0, Ubuntu MATE stále s MATE 1.24, ale novým vzhledem, Ubuntu Budgie s Budgie 10.5.2 a také Ubuntu Studio s připraveným prostředím a aplikacemi pro multimediální tvorbu. Mezi oficiálními deriváty je stále i čínské Ubuntu Kylin, leč prakticky bez změn.
Tisková zpráva firmy Canonical se pro změnu chlubí zvláště spoluprací s Microsoftem na integraci MS SQL Serveru, integrací Active Directory… a Flutter SDK pro vývoj multiplatformních grafický aplikací.
Také bylo oznámeno, že příští vydání, tedy 21.10, ponese název „Impish Indri“ podle jednoho z větších dosud přežívajících lemurů.
Projekt sady nástrojů pro sestavení vlastní distribuce T2 koncem loňského roku ožil v podobě vydání 20.10 po více než desetileté odmlce. Další významné vydání 21.4 nese označení „Fully Automated“ – plně automatizovaná sestavení, chlubí se vývojáři, jsou podporována celkem na 15 architekturách včetně nově RISC-V, ale také historických alpha (DEC Alpha) nebo m68k (řada Motorola 68000). Základní systémové komponenty, s nimiž se počítá, jsou LLVM 12 nebo GCC 10.3, Linux 5.11 a binutils 2.36.1. Aktualizace se týkají celkem bezmála 1200 zdrojových balíčků, které zahrnují i desktopová prostředí včetně např. nového GNOME 40.
Nástroje: Tisk bez diskuse
Tiskni
Sdílej: