Společnost Jolla spustila kampaň na podporu svého nového telefonu Jolla Phone se Sailfish OS. Dodání je plánováno na první polovinu příštího roku. Pokud bude alespoň 2 000 zájemců. Záloha na telefon je 99 €. Cena telefonu v rámci kampaně je 499 €.
Netflix kupuje Warner Bros. včetně jejích filmových a televizních studií HBO Max a HBO. Za 72 miliard dolarů (asi 1,5 bilionu korun).
V Las Vegas dnes končí pětidenní konference AWS re:Invent 2025. Společnost Amazon Web Services (AWS) na ní představila celou řadu novinek. Vypíchnout lze 192jádrový CPU Graviton5 nebo AI chip Trainium3.
Firma Proxmox vydala novou serverovou distribuci Datacenter Manager ve verzi 1.0 (poznámky k vydání). Podobně jako Virtual Environment, Mail Gateway či Backup Server je založená na Debianu, k němuž přidává integraci ZFS, webové administrační rozhraní a další. Datacenter Manager je určený ke správě instalací právě ostatních distribucí Proxmox.
Byla vydána nová verze 2.4.66 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 5 bezpečnostních chyb.
Programovací jazyk JavaScript (Wikipedie) dnes slaví 30 let od svého oficiálního představení 4. prosince 1995.
Byly zveřejněny informace o kritické zranitelnosti CVE-2025-55182 s CVSS 10.0 v React Server Components. Zranitelnost je opravena v Reactu 19.0.1, 19.1.2 a 19.2.1.
Bylo rozhodnuto, že nejnovější Linux 6.18 je jádrem s prodlouženou upstream podporou (LTS). Ta je aktuálně plánována do prosince 2027. LTS jader je aktuálně šest: 5.10, 5.15, 6.1, 6.6, 6.12 a 6.18.
Byla vydána nová stabilní verze 3.23.0, tj. první z nové řady 3.23, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
Byla vydána verze 6.0 webového aplikačního frameworku napsaného v Pythonu Django (Wikipedie). Přehled novinek v poznámkách k vydání.
Začleňovací okno pro vydání 4.9 je stále otevřené – dosavadní přehled změn najdete níže v článku.
Stabilní aktualizace: 4.8.1, 4.7.7 a 4.4.24 byly vydány 7. října.
„Je to mimo kód hlavního stromu“ je slabé jako _stěžejní_ argument. Má to význam jako _podpůrný_ argument. Tvrzení, že „to pomáhá jenom kódu mimo hlavní strom“, nemá velkou váhu. Tvrzení, že „to zlepšuje zabezpečení jádra, a to včetně kódu mimo hlavní strom“, je ale naprosto správné. Háček je v tom, že jednoho dne se do jádra dostane kód – ať už zvenčí, nebo úplně nový – a my určitě nechceme nadále vyžadovat po jeho autorech, aby věděli o nějaké opt-in bezpečnostní funkci. Jádro by mělo ve výchozím stavu chránit samo sebe (a to celé, včetně cizího nebo budoucího kódu).
tento e-mail je celý napsaný mínuskami, protože platnost mého gpg klíče vypršela, takže jsem ten tag nemohl podepsat, a je moc brzo ráno na to, abych něco dělal s gpg.
Jsem rád, že se ti podařilo přijít na jiný model správy identit, ale nejsem si jistý, jestli se tenhle přístup „všechno malými“ dá z pohledu ověřování identity považovat za technicky správnou alternativu k pgp podpisu.
Budu se muset poptat lidí z bezpečnosti, co si o tom myslí.
–Linus Torvalds (díky Danielu Stoneovi)
Už v době psaní tohoto článku Linus přidal do hlavního stromu 13 488 neslučovacích změn pro vývojový cyklus 4.9. To naznačuje, nejenže 4.9 bude nejrušnější cyklus v historii linuxového jádra, ale už v začleňovacím okně dojde i k překonání dosavadního rekordu, který drží cyklus 3.15 se 13 722 sadami změn. Velký podíl na tom má kód ovladače Greybus, nicméně i bez něj se toho tentokrát děje dost.
Uživatelům viditelné změny od přehledu z minulého týdne zahrnují následující:
Změny viditelné jaderným vývojářům obsahují následující:
Po tom všem se zdálo, že by tempo mohlo podstatně zvolnit, jak se začleňovací okno blížilo svému konci 16. října.
Nástroje: Tisk bez diskuse
Tiskni
Sdílej:
>> tento e-mail je celý napsaný mínuskami, protože platnost mého gpg klíče vypršela, takže jsem ten tag nemohl podepsat, a je moc brzo ráno na to, abych něco dělal s gpg.
> Jsem rád, že se ti podařilo přijít na jiný model správy identit, ale nejsem si jistý, jestli se tenhle přístup „všechno malými“ dá z pohledu ověřování identity považovat za technicky správnou alternativu k pgp podpisu.
Budu se muset poptat lidí z bezpečnosti, co si o tom myslí.
Diky Bohu za tu Linusovu odpoved, jestli bezpecnost neni joke, ten mail/PR(?) musi byt zahozen, dokud nenapise z overeneho&podepsanehe mailu.