Byla vydána Java 27 / JDK 27. Nových vlastností (JEP - JDK Enhancement Proposal) je 9.
Byl vydán Mozilla Firefox 156.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vestavěný prohlížeč PDF se nyní spouští o 45 % rychleji. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 156 bude brzy k dispozici také na Flathubu a Snapcraftu.
Článek na Raspberry Pi představuje nový vzhled desktopu operačního systému Raspberry Pi OS v aktuálním vydání 2026-09-15.
Nové verze Roundcube Webmailu 1.6.19 a 1.7.4 řeší několik zranitelností.
Na Kickstarteru běží kampaň na podporu hloupého (jenom volání a SMS) tlačítkového DIY telefonu MAKERphone 2.0 od společnosti CircuitMess postaveného na ESP32-S3 a volitelně také s hodinkami MAKERband. S možností psaní vlastních aplikací. S volitelnými HW rozšiřujícími moduly.
Byla vydána nová verze 10.7 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Přibyly balíčky HomeBox a Scrypted.
OpenRGB (GitLab) dospěl do verze 1.0 (YouTube). OpenRGB (dříve OpenAuraSDK) je svobodný multiplatformní software umožňující nastavení podsvícení celé řady různých „herních“ komponent a periferií.
Dnes startuje prodej headsetu Steam Frame. Počínaje dneškem se tedy můžete zapsat na seznam pro jeden z následujících modelů: Steam Frame 256 GB za 1 049 EUR a Steam Frame 1 TB za 1 279 EUR.
Vládní CERT upozorňuje na kritickou zranitelnost v GitLab Community Edition (CE) a Enterprise Edition (EE). Zranitelnost CVE-2026-85706 typu path traversal v Repository Commits API dosahuje skóre CVSS 10.0. Kvůli nedostatečnému omezení cest a chybějícímu vynucení autentizace může za určitých podmínek neautentizovaný útočník číst libovolné soubory ze serveru GitLab, a získat tak přístup k citlivým datům a konfiguraci instance.
Linux může běžet nativně na ESP32-S3 – bez emulace a rovnou s 9,7″ e-paperem.
Přehled červnových vydání Jaderných novin: stav vydání jádra, citáty týdne a seznam článků týkajících se jádra.
LWN.net Weekly Edition for June 3, 2021.
Kernel release status. Jonathan Corbet. 2. června 2021
Vývojové jádro 5.13-rc4 bylo vydáno 30. května. „Takže po dvou malých rc vydáních už to přišlo a rc4 je docela velký.“
Stabilní aktualizace: 5.12.8, 5.10.41 a 5.4.123 byly vydány 28. května.
Quote of the week. Jonathan Corbet. 2. června 2021
Myslím, že lidé věří, že překladač je varuje v duchu: „varování: Přiřazení operace odečítání do typu bez znaménka!“ ale to překladač nikdy neudělá. Bez znaménka je jen deklarace „nic mě nepřekvapí, tak ať je to nebezpečnější a větší legrace!“
printk(): vytvoření katalogu zpráv jádra, aby sledovací nástroje mohly zaznamenat změny.seccomp() v eBPF: bude seccomp() konečně moct využívat funkce rozšířeného BPF?LWN.net Weekly Edition for June 10, 2021.
Kernel release status. Jonathan Corbet. 9. června 2021
Vývojové jádro 5.13-rc5 bylo vydáno 6. června. „Zatím se to moc uklidňovat ani nezačalo, ale rc5 vypadá vcelku průměrně velký. Doufám, že teď už se zmenšovat začne.“
Stabilní aktualizace: 5.12.9, 5.10.42, 5.4.124, 4.19.193, 4.14.235, 4.9.271 a 4.4.271 byly vydány 3. června.
Quote of the week. Jake Edge. 9. června 2021
Hele, řazení paměti docela _je_ raketová věda informatiky, ale standardizační výbor C to v podstatě o hodně ztížil, když dal do specifikace „raketu musíme vyrobit z lepící pásky a cihel a jako pohon používat výhradně tekutý vodík.“
—Linus Torvalds (Díky Mathieu Desnoyersi.)
io_uring: ukazuje se, že přidat podporu LSM a auditního subsystému do io_uring je poněkud obtížnější.LWN.net Weekly Edition for June 17, 2021.
Kernel release status. Jonathan Corbet. 16. června 2021
Vývojové jádro 5.13-rc6 bylo vydáno 13. června. Linus řekl: „Není tu nic zvláštního, co bych k tomu řekl – rc6 je určitě menší než rc5, takže míříme správným směrem.“
Stabilní aktualizace: 5.12.10, 5.10.43, 5.4.125, 4.19.194, 4.14.236, 4.9.272 a 4.4.272 byly vydány 10. června. Poté 5.12.11, 5.10.44, 5.4.126, 4.19.195, 4.14.237, 4.9.273 a 4.4.273 následovaly 16. června. Gregu Kroah-Hartmanovi to nestačilo a rovnou zaslal k připomínkování 5.12.12, 5.10.45 a 5.4.127, vydané posléze 18. června.
Aya: writing BPF in Rust. Jonathan Corbet. 15. června 2021
Bylo oznámeno první vydání knihovny BPF Aya. Tento projekt umožňuje psát programy BPF v jazyce Rust. „Poslední víc než rok jsem mluvil s mnoha lidmi z komunity kolem Rustu, kteří by měli zájem používat eBPF. Mým cílem je zapojit do projektu co nejvíc z vás! Když teď byl cíl rustc začleněn, je na čase budovat pevné základy, aby vývojáři mohli psát skvělé aplikace s možností používat eBPF.“
linux.dev mailboxes for kernel developers. Jonathan Corbet. 16. června 2021
Konstantin Rjabicev oznámil dostupnost nové služby poskytující lidem e-mailové schránky @linux.dev pro užití ve vývoji jádra. Více informací je na stránce v dokumentaci. „Toto je BETA nabídka. V současnosti je dostupná pouze lidem vyjmenovaným v souboru MAINTAINERS. Věříme, že ji budeme moci rozšířit na každého, kdo dokáže doložit, že pravidelně přispívá do jádra Linux (patche, commity v gitu, diskuze v e-mailových konferencích atd.).“
quotactl_path() se stává quotactl_fd(): možný problém s API v jádře 5.13 zažehnán.LWN.net Weekly Edition for June 24, 2021.
Kernel release status. Jonathan Corbet. 23. června 2021
Vývojové jádro 5.13-rc7 bylo vydáno 20. června. Linus prohlásil: „Patchů tu není příliš mnoho a většina z nich je navíc celkem malá. Docela dost jich je jednořádkových nebo ‚párřádkových‘. Tak to mám rád.“
Stabilní aktualizace: 5.12.12, 5.10.45 a 5.4.127 byly vydány 18. června. Poté 5.12.13, 5.10.46 a 5.4.128 následovaly 23. června. Za zmínku stojí, že 5.12.13 a 5.10.46 obsahují opravu významné zranitelnosti Spectre.
Supporting Miguel Ojeda’s Work on Rust in the Linux Kernel (Prossimo blog). Jake Edge. 17. června 2021
Projekt Prossimo oznámil najmutí Miguela Ojedy, aby následující rok pracoval na Rustu v jádře Linux. Prossimo je nové jméno projektů zabezpečení paměti vedených Internet Security Research Group (ISRG), organizací, která stojí také za projektem certifikační autority (CA) Let's Encrypt. Finance, které od dubna Ojedovi umožňují pracovat na projektu na plný úvazek, poskytl Google.
Jádro Linux je srdcem moderního Internetu, od serverů po klientská zařízení. Stojí v první linii zpracování síťových dat a dalších druhů vstupů. Tím pádem mohou mít zranitelnosti v jádře Linux dalekosáhlé dopady, čímž ohrožují bezpečnost a soukromí lidí, organizací a zařízení. Protože je napsáno převážně v jazyce C, který nepracuje bezpečně s pamětí, zranitelnosti v zabezpečení paměti jako přetečení zásobníku nebo ‚použití po uvolnění‘ představují všudypřítomný důvod k obavám. Pokud umožníme psát části jádra Linux v Rustu, který s pamětí bezpečně pracuje, můžeme se v určitých komponentách, např. ovladačích, zcela zbavit zranitelností týkajících se bezpečnosti paměti.
Na Linux Weekly News dříve vyšly články o jiném projektu Prossimo, který poskytoval finance na vývoj Rustls, nebo Ojedově práci na Rustu v jádře.
A review of the kernel's release-signing practices. Jonathan Corbet. 23. června 2021
Na popud Linux Foundation proběhla revize praxe podepisování vydání a správy klíčů v projektu jádra zaměřená na bezpečnost. Zpráva o této práci byla nyní zveřejněna.
Z této revize vzešlo sedm doporučení, která mohou pomoci zlepšit zabezpečení a používání klíčů k podepisování jádra Linux. Dále Trail of Bits navrhli, že je potřeba úplnější, aktuálnější dokumentace současných procesů a pravidel, která by organizacím po celém světě pomohla co nejlépe porozumět současným klamům.
Podrobnosti najdete v úplné zprávě [PDF].
volatile_if(): překladače nerozumějí závislostem řízení, ale jádro na nich závisí.Nástroje: Tisk bez diskuse
Tiskni
Sdílej: