Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.
Americká společnost Google ze skupiny Alphabet bude muset podle nových požadavků Evropské unie umožnit společnosti OpenAI i dalším konkurentům v oblasti umělé inteligence (AI) a internetových vyhledávačů přístup ke svým službám. Ve svém rozhodnutí o tom včera informovala Evropská komise (EK). Opatření má zajistit dodržování pravidel, jejichž cílem je omezit v EU tržní sílu velkých technologických firem. Google s tím nesouhlasí.
… více »Přehled srpnových vydání Jaderných novin: stav vydání jádra, citáty týdne a seznam článků týkajících se jádra.
LWN.net Weekly Edition for August 5, 2021.
Kernel release status. Jonathan Corbet. 4. srpna 2021
Vývojové jádro 5.14-rc4 bylo vydáno 1. srpna. Linus řekl: „Tady není nic k vidění, úplně normální rc4.“
Stabilní aktualizace: 5.13.7, 5.10.55, 5.4.137 a 4.19.200 byly vydány 31. července, poté 5.13.8, 5.10.56, 5.4.138, 4.19.201, 4.14.242, 4.9.278 a 4.4.278 následovaly 4. srpna.
Linux Kernel Security Done Right (Google Security Blog). Jake Edge. 3. srpna 2021
Kees Cook na Bezpečnostním blogu Google popisuje svou vizi přístupů k zajišťování zabezpečení jádra s větším zapojením spolupráce. Má vyhlédnutou řadu oblastí, v nichž by firmy mohly pracovat společně tak, aby všem usnadnily použití nedávných vydání jádra namísto zbytečného portování oprav do starších verzí jádra. Vyžádá si to více inženýrů pracujících na záležitostech jako testování a testovací infrastruktura, vývoj bezpečnostních nástrojů, vylepšování vývojových sad nástrojů o zabezpečení, a navýšení počtu správců jádra:
Robustnost Linuxu v dlouhodobém časovém horizontu závisí na vývojářích a především produktivních správcích jádra. I když se průmysl snaží zaučovat nové vývojáře, tradičně to bylo zdůvodňováno pouze zaměstnáními ve ‚vývoji funkcí‘, ke kterým se jde dostat. Ale zaměření jen na životní cykly produktů nakonec Linux vede k tragédii obecní pastviny. Navýšením počtu správců se tomu lze vyhnout. Naštěstí ‚linka‘ pro přísun nových správců je prostá.
Správce nedělá jen hloubka jejich znalostí technologií daného subsystému, ale také jejich zkušenosti s vedením dalších vývojářů a revidováním kódu. Výchova nových recenzentů kódu se musí stát standardem, podloženým tím, že se recenze v upstreamu stanou součástí práce. Dnešní recenzenti se stanou příštími správci. Kdyby každý větší jaderný subsystém měl čtyři specializované správce navíc, produktivita by se mohla zdvojnásobit.
Quotes of the week. Jonathan Corbet. 4. srpna 2021
Když odmítáte riskovat, že se něco rozbije, nemůžete dosáhnout pokroku. Pokud si lidé mohou vybrat, kdy se něco rozbije, a jsou předem varováni, často se s tím vypořádají nápadně dobře.
Toto vydání je pojmenováno po „Nordicité“, vzniklém spoluprací Champ Libre a Boréale. Toto farmářské IPA se vaří s kvasinkami Kveik, quebeckým ječmenem, ovsem a větvemi jalovce. Výsledkem je nevšední ovocně mlhavé zlaté IPA, které nabízí vyváženou chuť pryskyřičnaté a dřevnaté hořkosti.
—Mathieu Desnoyers snad ne v placené reklamě na produkt
Mám hrozivé nápady, jak odstranit plnou bariéru v neaktivní cestě dynticks, které by měly fungovat v praxi, ale z hlediska teorie nikoliv, takže o nich nikdy nikomu neříkám, pokud nejsou všichni v místnosti namol.
—Frederic Weisbecker se těší na dobré Nordicité
memcpy() v jádře: návrh kontroly mezí ve funkcích jako memcpy(), není to tak snadné, jak by se mohlo zdát.LWN.net Weekly Edition for August 12, 2021.
Kernel release status. Jonathan Corbet. 11. srpna 2021
Vývojové jádro 5.14-rc5 bylo vydáno 8. srpna. Podle Linuse: „Vypadá to naprosto normálně. Velikost malá, diffstat vypadá docela normálně a všechny změny jsou na obvyklých místech.“
Stabilní aktualizace: 5.13.9, 5.10.57, 5.4.139, 4.19.202, 4.14.243, 4.9.279 a 4.4.279 byly vydány 8. srpna, poté 4.4.280 následovala 10. srpna.
memfd_secret() v jádře 5.14: jak vypadá toto nové systémové volání a jeho cesta do jádra.LWN.net Weekly Edition for August 19, 2021.
Kernel release status. Jonathan Corbet. 18. srpna 2021
Vývojové jádro 5.14-rc6 bylo vydáno 15. srpna. Linus řekl: „Nic mi zvlášť nevybočuje. Běžte testovat, blížíme se k závěru tohoto vydání…“
Stabilní aktualizace: 5.13.10, 5.10.58, 5.4.140 a 4.19.203 byly vydány 12. srpna. Poté 5.13.11, 5.10.59, 5.4.141, 4.19.204, 4.14.244, 4.9.280 a 4.4.281 byly vydány 15. srpna, následovány 5.13.12, 5.10.60 a 5.4.142 18. srpna.
LWN.net Weekly Edition for August 26, 2021.
Kernel release status. Jonathan Corbet. 25. srpna 2021
Vývojové jádro 5.14-rc7 bylo vydáno 22. srpna. Linus řekl: „Nadále to vypadá normálně a pokud v nadcházejícím týdnu nenastane poplach na poslední chvíli, toto je nejspíš poslední rc před konečným vydáním 5.14.“
Stabilní aktualizace: žádné nebyly vydány, várka 5.13.13, 5.10.61, 5.4.143, 4.19.205, 4.14.245, 4.9.281 a 4.4.282 byla vydána až 26. srpna.
Linux Foundation Technical Advisory Board election: nominees sought. Jonathan Corbet. 25. srpna 2021
Bylo vyhlášeno hledání kandidátů pro letošní volbu do Technického poradního výboru (Technical Advisory Board, TAB) Linux Foundation.
TAB plní roli rozhraní mezi komunitou jaderných vývojářů a Linux Foundation, které radí v otázkách souvisejících s jádrem, pomáhá členským firmám spolupracovat s komunitou a usiluje o řešení problémů komunity (pokud možno dříve než se vymknou z ruky). Také podporujeme výbor Code of Conduct v jeho poslání.
Volba samotná proběhne na konferenci Linux Plumbers od 20. do 24. září. Dává se na vědomí, že pravidla hlasování se letos změnila s důrazem na rozšíření komunity, která může volit.
Quote of the era. Jonathan Corbet. 25. srpna 2021
Vyvíjím (svobodný) operační systém (jenom jako koníček, nebude tak velký a profesionální jako gnu) pro 386(486) AT klony. Připravuje se od dubna a začíná být nachystaný. Ocenil bych jakoukoliv zpětnou vazbu, co se lidem líbí/nelíbí na minixu, protože můj OS se mu trochu podobá (mimo jiné stejné fyzické rozvržení souborového systému (z praktických důvodů)).
Aktuálný mám portovaný bash(1.08) a gcc(1.40) a zdá se, že to funguje. Z toho plyne, že k něčemu praktickému se dostanu během několika měsíců a zajímalo by mě, o co by většina lidí měla zájem. Veškeré náměty jsou vítány, ale neslibuji, že je implementuji
Linus (torvalds@kruuna.helsinki.fi)
PS Ano - není v něm žádný kód z minixu a má vícevláknový souborový systém. NENÍ peřnositelný (používá přepínání úloh z 386 atd) a nejspíš nikdy nebude podporovat nic jiného než AT pevné disky, protože ty jsou jediné, co mám
.
—Linus Torvalds, 25. srpna 1991
ETXTBSY: zvláštní chování odvozené z Unixu by mohlo časem úplně zmizet.Nástroje: Tisk bez diskuse
Tiskni
Sdílej: