Vládní CERT upozorňuje (𝕏) na sérii bezpečnostních záplat (CVSS 9.9) v produktech Cisco řešících kritické zranitelnosti umožňující obejití autentizace, eskalaci oprávnění, vzdálené spuštění kódu a odepření služby. Úspěšné zneužití může útočníkům umožnit získat neoprávněný přístup k dotčeným systémům, kompromitovat zařízení Cisco Catalyst SD-WAN a Cisco IOS XE, spustit libovolný kód, zpřístupnit citlivé informace nebo narušit dostupnost postižených systémů.
Soud v americkém státě Nové Mexiko ve čtvrtek nařídil internetové společnosti Meta Platforms zaplatit 567 milionů dolarů (téměř 12 miliard Kč) za újmy, které její platformy působí mladým lidem. S přihlédnutím k dřívějšímu verdiktu tak má společnost celkem zaplatit 942 milionů dolarů, což je malý zlomek jejího ročního výnosu, který loni činil 60 miliard dolarů. Čtvrteční verdikt firmě také nařizuje, aby změnila způsob, jakým její
… více »Mark Russinovich (CTO v Microsoft Azure) se na LinkedIn pochlubil svým projektem MS Paint Doom napsaným pomocí Claude. Hru Doom umožňuje hrát v programu Malování (Microsoft Paint). Malování funguje jako monitor. Herní engine (ViZDoom) běží na pozadí a každý vykreslený snímek hry vkládá automaticky přes schránku (clipboard) do Malování.
Platformy ChatGPT i Roblox by mohly být zařazeny na seznam mimořádně velkých on-line platforem nebo internetových vyhledávačů, na něž se vztahují zvláštní podmínky podle nařízení o digitálních službách (DSA). Vzhledem k tomu, že ChatGPT i Roblox oznámily počet uživatelů nad prahovou hodnotou DSA, je toto označení „rozhodně možné“ a mohlo by „přijít dříve či později“. On-line platformy a vyhledávače zařazené na seznamy DSA musejí
… více »Společnost Cloudflare představila Cloudflare OS (GitHub), tj. open source platformu navrženou pro integraci umělé inteligence (agentů) přímo do pracovních procesů organizací.
Byla vydána nová verze 5.13 svobodného multiplatformního softwaru pro konverzi a zpracování digitálních fotografií primárně ve formátů RAW RawTherapee (Wikipedie). Vedle zdrojových kódů je k dispozici také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.
Jean-Baptiste Kempf na svém blogu představil novou verzi 9.0 "Lei" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie).
Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost NVIDIA.
Edvard Rejthar na blogu zaměstnanců CZ.NIC představil svou aplikaci SlideRshow (GitHub). Funguje jako prohlížeč fotek, ale i jako jejich organizér a prezentátor. Neinstaluje se, běží přímo v prohlížeči. Bez serveru. Offline.
Kermit, tj. protokol pro přenos souborů, vznikl před 45 lety. Při této příležitosti byla po 15 letech od vydání poslední stabilní verze 9.0.302 vydána nová stabilní verze 11 implementace C-Kermit. S podporou IPv6.
Přehled červnových vydání Jaderných novin: stav vydání jádra, citáty týdne a seznam článků týkajících se jádra.
LWN.net Weekly Edition for June 3, 2021.
Kernel release status. Jonathan Corbet. 2. června 2021
Vývojové jádro 5.13-rc4 bylo vydáno 30. května. „Takže po dvou malých rc vydáních už to přišlo a rc4 je docela velký.“
Stabilní aktualizace: 5.12.8, 5.10.41 a 5.4.123 byly vydány 28. května.
Quote of the week. Jonathan Corbet. 2. června 2021
Myslím, že lidé věří, že překladač je varuje v duchu: „varování: Přiřazení operace odečítání do typu bez znaménka!“ ale to překladač nikdy neudělá. Bez znaménka je jen deklarace „nic mě nepřekvapí, tak ať je to nebezpečnější a větší legrace!“
printk(): vytvoření katalogu zpráv jádra, aby sledovací nástroje mohly zaznamenat změny.seccomp() v eBPF: bude seccomp() konečně moct využívat funkce rozšířeného BPF?LWN.net Weekly Edition for June 10, 2021.
Kernel release status. Jonathan Corbet. 9. června 2021
Vývojové jádro 5.13-rc5 bylo vydáno 6. června. „Zatím se to moc uklidňovat ani nezačalo, ale rc5 vypadá vcelku průměrně velký. Doufám, že teď už se zmenšovat začne.“
Stabilní aktualizace: 5.12.9, 5.10.42, 5.4.124, 4.19.193, 4.14.235, 4.9.271 a 4.4.271 byly vydány 3. června.
Quote of the week. Jake Edge. 9. června 2021
Hele, řazení paměti docela _je_ raketová věda informatiky, ale standardizační výbor C to v podstatě o hodně ztížil, když dal do specifikace „raketu musíme vyrobit z lepící pásky a cihel a jako pohon používat výhradně tekutý vodík.“
—Linus Torvalds (Díky Mathieu Desnoyersi.)
io_uring: ukazuje se, že přidat podporu LSM a auditního subsystému do io_uring je poněkud obtížnější.LWN.net Weekly Edition for June 17, 2021.
Kernel release status. Jonathan Corbet. 16. června 2021
Vývojové jádro 5.13-rc6 bylo vydáno 13. června. Linus řekl: „Není tu nic zvláštního, co bych k tomu řekl – rc6 je určitě menší než rc5, takže míříme správným směrem.“
Stabilní aktualizace: 5.12.10, 5.10.43, 5.4.125, 4.19.194, 4.14.236, 4.9.272 a 4.4.272 byly vydány 10. června. Poté 5.12.11, 5.10.44, 5.4.126, 4.19.195, 4.14.237, 4.9.273 a 4.4.273 následovaly 16. června. Gregu Kroah-Hartmanovi to nestačilo a rovnou zaslal k připomínkování 5.12.12, 5.10.45 a 5.4.127, vydané posléze 18. června.
Aya: writing BPF in Rust. Jonathan Corbet. 15. června 2021
Bylo oznámeno první vydání knihovny BPF Aya. Tento projekt umožňuje psát programy BPF v jazyce Rust. „Poslední víc než rok jsem mluvil s mnoha lidmi z komunity kolem Rustu, kteří by měli zájem používat eBPF. Mým cílem je zapojit do projektu co nejvíc z vás! Když teď byl cíl rustc začleněn, je na čase budovat pevné základy, aby vývojáři mohli psát skvělé aplikace s možností používat eBPF.“
linux.dev mailboxes for kernel developers. Jonathan Corbet. 16. června 2021
Konstantin Rjabicev oznámil dostupnost nové služby poskytující lidem e-mailové schránky @linux.dev pro užití ve vývoji jádra. Více informací je na stránce v dokumentaci. „Toto je BETA nabídka. V současnosti je dostupná pouze lidem vyjmenovaným v souboru MAINTAINERS. Věříme, že ji budeme moci rozšířit na každého, kdo dokáže doložit, že pravidelně přispívá do jádra Linux (patche, commity v gitu, diskuze v e-mailových konferencích atd.).“
quotactl_path() se stává quotactl_fd(): možný problém s API v jádře 5.13 zažehnán.LWN.net Weekly Edition for June 24, 2021.
Kernel release status. Jonathan Corbet. 23. června 2021
Vývojové jádro 5.13-rc7 bylo vydáno 20. června. Linus prohlásil: „Patchů tu není příliš mnoho a většina z nich je navíc celkem malá. Docela dost jich je jednořádkových nebo ‚párřádkových‘. Tak to mám rád.“
Stabilní aktualizace: 5.12.12, 5.10.45 a 5.4.127 byly vydány 18. června. Poté 5.12.13, 5.10.46 a 5.4.128 následovaly 23. června. Za zmínku stojí, že 5.12.13 a 5.10.46 obsahují opravu významné zranitelnosti Spectre.
Supporting Miguel Ojeda’s Work on Rust in the Linux Kernel (Prossimo blog). Jake Edge. 17. června 2021
Projekt Prossimo oznámil najmutí Miguela Ojedy, aby následující rok pracoval na Rustu v jádře Linux. Prossimo je nové jméno projektů zabezpečení paměti vedených Internet Security Research Group (ISRG), organizací, která stojí také za projektem certifikační autority (CA) Let's Encrypt. Finance, které od dubna Ojedovi umožňují pracovat na projektu na plný úvazek, poskytl Google.
Jádro Linux je srdcem moderního Internetu, od serverů po klientská zařízení. Stojí v první linii zpracování síťových dat a dalších druhů vstupů. Tím pádem mohou mít zranitelnosti v jádře Linux dalekosáhlé dopady, čímž ohrožují bezpečnost a soukromí lidí, organizací a zařízení. Protože je napsáno převážně v jazyce C, který nepracuje bezpečně s pamětí, zranitelnosti v zabezpečení paměti jako přetečení zásobníku nebo ‚použití po uvolnění‘ představují všudypřítomný důvod k obavám. Pokud umožníme psát části jádra Linux v Rustu, který s pamětí bezpečně pracuje, můžeme se v určitých komponentách, např. ovladačích, zcela zbavit zranitelností týkajících se bezpečnosti paměti.
Na Linux Weekly News dříve vyšly články o jiném projektu Prossimo, který poskytoval finance na vývoj Rustls, nebo Ojedově práci na Rustu v jádře.
A review of the kernel's release-signing practices. Jonathan Corbet. 23. června 2021
Na popud Linux Foundation proběhla revize praxe podepisování vydání a správy klíčů v projektu jádra zaměřená na bezpečnost. Zpráva o této práci byla nyní zveřejněna.
Z této revize vzešlo sedm doporučení, která mohou pomoci zlepšit zabezpečení a používání klíčů k podepisování jádra Linux. Dále Trail of Bits navrhli, že je potřeba úplnější, aktuálnější dokumentace současných procesů a pravidel, která by organizacím po celém světě pomohla co nejlépe porozumět současným klamům.
Podrobnosti najdete v úplné zprávě [PDF].
volatile_if(): překladače nerozumějí závislostem řízení, ale jádro na nich závisí.Nástroje: Tisk bez diskuse
Tiskni
Sdílej: