Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.
Americká společnost Google ze skupiny Alphabet bude muset podle nových požadavků Evropské unie umožnit společnosti OpenAI i dalším konkurentům v oblasti umělé inteligence (AI) a internetových vyhledávačů přístup ke svým službám. Ve svém rozhodnutí o tom včera informovala Evropská komise (EK). Opatření má zajistit dodržování pravidel, jejichž cílem je omezit v EU tržní sílu velkých technologických firem. Google s tím nesouhlasí.
… více »Přehled srpnových vydání Jaderných novin: stav vydání jádra, citáty týdne a seznam článků týkajících se jádra.
LWN.net Weekly Edition for August 4, 2022.
Kernel release status. Jonathan Corbet. 3. srpna 2022
Jádro 5.19 bylo vydáno 31. července. V oznámení Linus Torvalds poznamenal, že příští jádro bude pravděpodobně nazváno 6.0.
Významné vlastnosti vydání 5.19 zahrnují podporu ARM Scalable Matrix Extension,
řadu vylepšení io_uring, podporu BIG TCP, četná vylepšení generátoru náhodných čísel, podporu mechanismů AMD Secure Nested Paging a Intel Trusted Domain Extensions, podporu architektury CPU Loongson „LoongArch“, nový mechanismus proaktivního opětovného užívání a další. Viz shrnutí začleňovacího okna (část první a druhá) na Linux Weekly News a stránku KernelNewbies pro vydání 5.19 pro více podrobností.
Stabilní aktualizace: 5.18.15, 5.15.58, 5.10.134, 5.4.208, 4.19.254, 4.14.290 a 4.9.325 byly vydány 29. července, poté 5.18.16, 5.15.59, 5.10.135 a 5.4.209 následovaly 3. srpna.
Kicinski: TLS 1.3 Rx improvements in Linux 5.20. Jonathan Corbet. 31. července 2022
Jakub Kicinski poskytuje přehled některých změn v jaderné implementaci TLS, které míří do příštího vývojového cyklu:
První implementace kTLS byla navržena ve starých dobrých časech TLS 1.2. Když na scénu vešla TLS 1.3, zájem o kTLS mírně opadl a implementace, ač funkční, byla spíš jednoduchá a nezbyly jí všechny výhody. Tento příspěvek pokrývá vývoj implementace TLS v Linuxu 5.20, která vrací výkon ztracený přesunem k TLS 1.3.
Vetter: Locking engineering hierarchy. Jonathan Corbet. 3. srpna 2022
Daniel Vetter pokračuje ve svém seriálu věnovaném zamykání v jádře.
Tato část prochází probírá hromadu vzorů a návrhů zamykání, od nejvýhodnějších a nejsnáze upravitelných, a proto vedoucích k nejlépe dlouhodobě udržovatelnému kódu, po nejméně výhodné, u nichž je nejtěžší zajistit správné fungování, které vydrží budoucí změny kódu. Pro pohodlnější navigaci jsou i barevně označeny tak, že nebezpečné úrovně postupně rudnou, jak se blížíte hořícímu ohni! Berte to jako Danteho Peklo, ale o zamykání.
Quote of the week. Jonathan Corbet. 3. srpna 2022
„Zmatení“ není žádný náhlý stav typu „trefil mě nákladní vlak“.
Pomalu se k vám vkrádá jako lenochodí nindža na lovu.
LWN.net Weekly Edition for August 11, 2022.
Kernel release status. Jonathan Corbet. 10. srpna 2022
Začleňovací okno 6.0 bylo otevřené, uzavření bylo očekáváno 14. srpna.
Stabilní aktualizace: žádné v tomto týdnu nebyly vydány. Menší aktualizace 5.19.1, 5.18.17, 5.15.60, 5.10.136, 5.4.210 a 4.19.255 byly revidovány a očekávány 11. srpna.
Quotes of the week. Jonathan Corbet. 10. srpna 2022
Nyní je tu mnoho lidí, kteří si zjevně myslí, že spuštění automatizovaných fuzzovacích testů artefaktů na disku, aby našli zákeřné chování, a kropení veřejných e-mailových konferencí kódem exploitů, což znamená okamžité zveřejnění v den nula, jaksi představuje nějaký společenský prospěch. Z autorova pohledu je prospěchu dosaženo pouze tehdy, když operátoři fuzzování pomohou vady **opravit**, ale tento názor zřejmě není sdílen v kruzích bezpečnostních „výzkumníků“. Schopnost správců XFS nadále se vypořádávat s těmito událostmi představuje přetrvávající hrozbu pro stabilitu procesu vývoje.
Který problém s přístupem?
Problém s přístupem spočívá v tom PREEMPT_RT je jen úzce zaměřená zvláštnost, ale širší jaderná komunita ráda přijímá výhody této úzce zaměřené zvláštnosti, aniž by cokoliv vracela na oplátku.
Zamyslete se nad tím.
io_uring: tento nový přístup ke vkládání blokových ovladačů do uživatelského prostoru by mohl být znamením, kam Linux míří.LWN.net Weekly Edition for August 18, 2022.
Kernel release status. Jonathan Corbet. 17. srpna 2022
Vývojové jádro 6.0-rc1 bylo vydáno 14. srpna. Linus řekl:
Vlastně jsem doufal, že bychom mohli dostat první kus infrastruktury rustu a vícegenerační LRU VM, ale ani na jedno tentokrát nedošlo. Vždycky je tu další vydání. Ale hodně vývoje pokračuje v podstatě ve všech oblastech.
Také kódové označení bylo změněno na „Hurr durr I'ma ninja sloth“.
Stabilní aktualizace: 5.19.1, 5.18.17, 5.15.60, 5.10.136, 5.4.210 a 4.19.255 byly vydány 11. srpna, poté obrovské aktualizace 5.19.2, 5.18.18 a 5.15.61 následovaly 17. srpna.
LWN.net Weekly Edition for August 25, 2022.
Kernel release status. Jonathan Corbet. 24. srpna 2022
Vývojové jádro 6.0-rc2 bylo vydáno 21. srpna. Linus řekl:
Nejznatelnější opravou je tady nejspíš vrácení změn virtio, které opravilo problém, který měli lidé se spouštěním testů na VM v google cloudu, což byla ta ‚záležitost v procesu‘, kterou jsme zaznamenali, když se zrovna uzavíralo začleňovací okno.
Stabilní aktualizace: 5.19.3, 5.18.19, 5.15.62 a 5.10.137 byly vydány 21. srpna. Dává se na vědomí, že řada 5.18.x končí vydáním 5.18.19.
Stabilní aktualizace 5.19.4, 5.15.63, 5.10.138, 5.4.211, 4.19.256, 4.14.291 a 4.9.326 byly všechny revidovány a měly být vydány 25. srpna.
Linux Foundation TAB election: call for nominees. Jonathan Corbet. 22. srpna 2022
Volba členů Technického poradního výboru Linux Foundation (Technical Advisory Board, TAB) v roce 2022 se bude konat na konferenci Linux Plumbers od 12. do 14. září. TAB zastupuje komunitu jaderných vývojářů v Linux Foundation (a dál) a drží křeslo v představenstvu nadace. Hledání kandidátů do letošní volby bylo otevřeno, uzávěrka nominací je 12. září.
Služba v TAB je příležitost pomoci komunitě. Členové, kteří mají zájem, jsou vyzýváni, aby zaslali nominaci.
Nástroje: Tisk bez diskuse
Tiskni
Sdílej: