Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.
V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Do konference přišlo celkem 1448 emailů, nejvíce psali Alan Cox, David S. Miller a Osamu Tomita.
Linus Torvalds zaslal oznámení pro jádro 2.5.43. V něm se zmínil, že strávil pár dní nad odstraněním nutnosti používat modul ide-scsi a SCSI vrstvu pro vypalování CD na IDE zařízení. Je třeba ještě provést změny v programu cdrecord, ale ty už Linus poslal jeho správci.
Bill Davidsen doufal, že stále bude fungovat vypalování pomocí ide-scsi, neboť spousta lidí v reálném životě používá řadu 2.4 a testují 2.5, protože to někdo musí udělat. Překonfigurovatsystém, aby používal ide-scsi nebo ne, je další překážkou, kterou musíme překonat. Jenže Linus potvrdil, že ide-scsi funguje tak, jako vždycky, tedy nijak zvlášt dobře. Nativní IDE implementace je prostě čistší a jednodušší a hlavně zatraceně snadnější k používání.
Bosko Radivojevic napsal:
Tým LinSecu hrdě oznamuje první stabilní verzi LinSecu, což je akronym pro Linux Security Protection System. Jeho hlavním smyslem je včlenit do Linuxu mechanismus Mandatory Access Control (MAC) (na rozdíl od existujícího mechanismu Discretionary Access Control). Modelu LinSecu je založen na
Díky Capabilities Linux silně rozšiřuje nativní model capabilit, čímž umožňuje jemně řízenou delegaci jednotlivých capabilities uživatelům a programům. Nikdy více všemocný root!
Filesystem Access Domain dovolují omezit dostupnost částí souborového systému uživatelům či programům. Nynní můžete omezit uživatelovy aktivity na jeho domovský adresář, poštovní schránku apod. Domény pracují na úrovní zařízení, adresáře či souboru.
IP Labeling lists omezují síťové konekce na úrovni programů. Od nynějška je možné nastavit politiku, že nikdo kromě vašeho oblíbeného MTA se nesmí připojit na vzdálený port 25.
Socket Access Control model poskytuje jemnou kontrolu nad sockety tím, že asociuje ke každému socketu množinu capabilities nutných pro připojení lokálního programu k socketu.
LinSec se skládá z patche do jádra (aktuálně 2.4.18) a uživatelských nástrojů. Více na naší domovské stránce http://www.linsec.org.
John Hesterberg zaslal oznámení na verzi 2.5.43 projektů CSA, PAGG a Job. PAGG (Process Aggregates) je obecný framework pro implementaci kontejneru procesů, Job je kontejner procesů, ze kterého se nedá uniknout a používá se většinou ze vstupního bodu, jakým je login. CSA (Comprehensive System Accounting) shromažďuje informace o používání zdrojů jednotlivými procesy. Tako můžete účtovat poplatky jednotlivým uživatelům podle využití systémových zdrojů.
Patche najdete na adresách http://oss.sgi.com/projects/csa/ a http://oss.sgi.com/projects/pagg/.
Matthew E Tolentino zaslal patch pro detekci generických AGP 3.0 zařízení a patch obsahující podporu pro čipset Intel 7505. Patch dokáže detekovat vícenásobná [multiple] zařízení a správně alokovat pásmo pro každá z nich a dále umí provádět typickou inicializaci host bridge.
Nástroje: Tisk bez diskuse
Tiskni
Sdílej: