Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.
V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Do konference přišlo celkem 1712 emailů, nejvíce jich poslali Alan Cox, Andrew Morton, Greg KH.
Christoph Hellwig navrhnul:
Nyní, když všichni komerční producenti distribucí používají
backport Ingova O(1) scheduleru, externí projekty jako XFS s ním
musí počítat. Bylo by velmi dobré, kdyby měly společné nové API v
hlavním stromu. Už máme správnou implementaci yield() v jádře
2.4.20, ale chybí funkce set_cpus_allowed() používaná v
kernelthreads. Je zde šance aplikovat patch Roberta Lovea? Nijak
nemění existující kód, jen přidává rozhraní.
Jeff Garzik se také vložil do debaty:
Mimoto je ještě použit při backportu Ingova projektu workqueue, který je velmi užitečný a úplně nezávislý na O(1) scheduleru. Plánuji jej použít pro přesun povinností některých ovladačů do kontextu procesu, kam skutečně patří (což vyřeší několik chyb).
Martin J. Bligh napsal, že když tento patch používají i všechny distribuce, bude asi dostatečně stabilní, aby mohl být začleněn do jádra. Ale Christoph odpověděl, že Ingo sám odmítl jeho začlenění. Robert dodal, že podle Inga se nejedná o materiál pro řadu 2.4.
Patrick Mochel si vzpomněl, že /proc/pci byl v minulosti zavržen jako zastaralý, ale nebyl si jistý. Doporučil program lspci jako mnohem lepší a požádal o odstranění /proc/pci. To by podle něj vedlo ke zjednodušení kódu. Jeff Garzik odpověděl, že již se tak jednou stalo, ale Linus jej vrátil zpět. Důvodem bylo, že poskytuje krátké shrnutí a spoustu užitečných informací, podobně jako proc/cpuinfo a /proc/meminfo a že nemusíte mít nainstalován lspci, vystačíte si s /bin/cat.
Petr Vandrovec poznamenal, že /proc/pci je velmi užitečný během instalace, kdy lspci ještě není nainstalován. Erik Hensema však připomenul, že každý aspoň zpola slušný instalátor obsahuje lspci v instalačním obraze. David Alan Gilbe na to reagoval, ať si Erik vyzkouší ladit ovladač PCI zařízení na nějaké integrované desce s malou flash pamětí a konzolí na seriovém portě.
Linus Torvalds připomenul, že preferoval /proc/pci, neboť v té době lspci nesprávně interpretoval přerušení. Je možné, že dnes se situace již změnila, takže je tu potenciál pro odstranění /proc/pci. Patrick otestoval aktuální verzi lspci a oznámil, že dostal správné informace o nastavení přerušení. Zaslal tedy patch, který udělá /proc/pci volitelnou součástí při kompilaci. Následovala technická diskuse.
V oznámení jádra 2.5.51 Linus Torvalds poznamenal, že začlenil minule zmíněné změny ve framebufferu. Allan Duncan poznamenal, že framebuffer nefunguje a James Simmons napsal:
Petr Vandrovec byl rád, že tyto změny byly konečně přijaty do hlavního stromu jádra.
Scott Feldman ohlásil vytvoření manuálu pro Open Source vyvojáře, který probírá rodinu síťových karet Intel 8255x 10/100 Mbps. Manuál je určen pro údržbu e100 ovladače a pokrývá ethernetové síťové karty 82557, 82558, 82559, 82550 a 82551. Vývojáři vyjádřili radost nad tímto krokem a požádali o více dokumentace, zvláště ke kryptografickým funkcím na kartě PRO/100 S a manuál pro řadu e1000. Scott odpověděl, že manuál pro e1000 je v plánu.
Jeff Garzik osobně poděkoval NIC týmu z Intelu za tuto skvělou práci. Byli velice vstřícní. Toto je situace, kdy podle něj otevření dokumentace povede k lepší uživatelské zkušenosti s hardwarem od Intelu pod Linuxem a možná bude sloužit jako model k následování pro ostatní výrobce.
Nástroje: Tisk bez diskuse
Tiskni
Sdílej: