Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.
… více »Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.
Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".
Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.
Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.
Byli vyhlášeni vítězové ocenění Steam Awards 2025. Hrou roku a současně nejlepší hrou, která vám nejde, je Hollow Knight: Silksong.
Byla vydána nová verze 26.0 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Anh-Linh. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.
Jednotný seznam blokovaných internetových stránek vedený Českým telekomunikační úřadem obsahoval také Český telekomunikační úřad.
Současný vývojový cyklus 4.1-rc1 vydaný 26. dubna. Linus k tomu řekl:
"Nenapadají mě žádné nové velkolepé funkce, i když počáteční podpora ACPI na arm64 vypadá legračně. Váš pohled na "nové velké funce" se může lišit od toho mého. Záleží čemu dáváte přednost. Pracuje se na spoustě věcí a něco z toho může mít velký dopad na to, co děláte."
Stabilní aktualizace: 4.0.1, 3.19.6, 3.14.40 a 3.10.76 byly vydány 29. dubna.
Fíha! Tenhle email píšu na bramboře!
-Andy Lutomirski (díky Cesaru Eduardu Barrosovi)
Jakmile bude uživatelský prostor v pořádku připraven, jsem si jist, že "můžeme přidat kód kernelu k dosažení nejvyššího výkonu". Ale momentálně je to tak, že kdokoli pracuje na kdbus, a tvrdí, že _výkon_ je důvodem jejich práce, se jen dívá na špatný kousek skládačky.
Matthew Garrett se zaměřil na to, proč linuxové systémy spotřebovávají na nejnovějších čipsetech Intel tolik energie a své výsledky zapsal. Došlo ke snížení pohotovostní spotřeby energie z 8,5 W na 5 W. Tento trend bude pravděpodobně pokračovat. Jak se systémy stále více integrují, budeme muset dávat větší pozor na jejich vzájemné závislosti, abychom dosáhli co možná nejlepší spotřeby energie. To znamená, že prodejci budou muset strávit nějaký čas hledáním těchto závislostí a jaké jsou vhodné zásady pro uživatele.
V době, kdy Linus vydal verzi 4.1-rc1 a uzavřel začleňovací okno tohoto vývojového cyklu, bylo vtaženo celkem 10 659 neslučitelných sad změn. To sice dělá ze 4.1 celkem rušný vývojový cyklus, do těch nejrušnějších má ale daleko; 3.19 obsahovala 11 400 změn a rekordman, verze 3.15 dokonce něco málo přes 12 000. Takže i když 4.1 neláme rekordy, můžou si všichni, kdo měli pocit, že 4.0 přináší zpomalení ve vývoji kernelu, oddychnout.
Jen asi 900 změn bylo vtaženo od shrnutí z minulého týdne, některé více zajímavé změny zůstal pohřbeny v poslední várce. Pár těch viditelnějších:
Zatím nepodporujeme žádné periferie, takže možnosti jsou poměrně omezené.
Pro více informací o ACPI na ARM viz. Documentation/arm64/arm-acpi.txtZměny viditelné pro vývojáře kernelu:
Každý modul má vlastní tabulku výjimek k označení takového volání. Od verze 4.1 modul loader automaticky kontroluje, aby každá tabulka výjimek odkazovala k místu spustitelného textu. Každý vstupní bod, který neodkazuje ke známému textu vyvolá chybu, což se samozřejmě stává, zvláště v situacích, kdy je do kernelu přidána nová (spustitelná) sekce. Developeři si na tento nový druh chyb musí dávat pozor, hlavně při práci na méně rozšířených architekturách.
Jedna z věcí, která se tentokrát do kernelu nedostala, je komunikační systém kdbus. Linus se k důvodu ho vynechat nevyjádřil, ale je jasné, že jde o natolik kontroverzní kód, že nebylo možné jej začlenit přímo do hlavního repozitáře. Odpůrci i zastánci mají další vývojový cyklus na to, aby probrali všechny zbývající závady, a doufejme, že také došli k nějakému závěru, který kdbus postrčí dál.
Mezitím se verze 4.1 dostala do stabilizační fáze vývojového cyklu. Pokud půjde vše podle plánu, bude 4.1 dostupná 14. června.
Nástroje: Tisk bez diskuse
Tiskni
Sdílej:
Fíha! Tenhle email píšu na bramboře!IMHO autor emailu Andy Lutomirski měl zřejmě na mysli Debian 2.2 (Potato).
Neměl. Stačí kliknout na odkaz vedoucí na mail, ze kterého ten citát je:
> That said, either you're running your test on a potato, or dbus is > seriously screwed up. No way should it take 4+ seconds to send a 1000b > message to back and forth 20k times. But as mentioned, I can't even > see what it's doing right now. Whee! I'm typing this email on a potato!
vložit do souboru díru
LOL. Představuji si, jak mi někdo vkládá do košile díru.
…se souborovým systémem overlayfs union.
V originále je "overlayfs union filesystem", tj. union filesystem je typ filesystému a overlayfs je jedním z nich.