V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.
Do konference přišlo celkem 1103 emailů, nejvíce jich poslali Linus Torvalds, Alan Cox a H. Peter Anvin.
V konferenci proběhla dlouhá diskuse, jak adaptovat Linux na nové intelovské ovladače [handler] systémových volání - sysenter a sysexit. Podle mnoha vývojářů je klíčová podpora těchto vlastností bez obětování efektivnosti. Padlo mnoho návrhů (i od Linuse Torvaldse), ale všechny se zdály být kompromisem na jednu stranu či na jinou.
Ulrich Drepper napsal, že vytvořil glibc s podporou nových systémových volání. Rozběhl to, ale jen za cenu ošklivých hacků. Na to reagoval Linus, že je důležité implementovat podporu správně od začátku, neboť později bude obtížné provést změny. Hlavním problémem (kromě efektivnosti) byla podpora programů, které by mohly běžet na více různých verzích jádra. Když už to vypadalo, že Linus, Ulrich a další se dobrali blízko k řešení, Linus poznamenal, že je důležité zajistit podporu pro syscall s šesti argumenty. To vedlo k diskusi o dalších vylepšeních a k novým problémům.
Když už byla nalezena řešení, Horst von Brand se zeptal, co se stalo se zmražením nových funkcí [feature freeze]. Sean Neakums odpověděl, že se nejedná o novou vlastnost, ale o optimalizaci rozhraní systémových volání, které existuje už po dlouhou dobu. Jenže Horst měl jiný názor. Podle něj je tato "optimalizace" velmi viditelná v uživatelském prostoru a on takovýto radikální zásah do rozhraní považuje za novou vlastnost. Mark Mielke poznamenal:
Ale Alan Cox souhlasil s Horstem a dodal, že jádro 2.5.49 bylo použitelné pro práci vývojáře, od té doby už žádné. Varoval Linuse, že už opět kráčí k druhému kolu vývojářské práce, tak jako uprostřed řady 2.3 a stejně jako u 1.3.60 ... Linus napsal, že to je férová otázka a nahlas přemýšlel nad způsobem, jak spustit brzdy u patchů dříve, nejakým procesem schvalování patchů. Například že by ve stavu zmražení nových funkcí každý patch musel být odsouhlasen třemi hlasy ze čtyř možných (například Linus, Alan, Dave a Andrew). Andrew Mortonovi se však takový přístup zdál příliš byrokratický a navrhnul nejdříve vytvořit směrnice. Například povolit pouze
Nyní je sysenter uvnitř seznamu, v pozdější fázi vypadnou optimalizace a třeba systenter by byl také mimo.
Ulrich Drepper napsal, že vytvořil binárky glibc s podporou sysenter. Problémem bylo zkoordinovat v ld.so vše tak, aby systém fungoval i na starších jádrech bez podpory TLS. Výsledek je dostupný ke stažení na adrese ftp://people.redhat.com/drepper/glibc/2.3.1-25/. Tyto rpm jsou náhradou za ty z poslední beta verze RedHatu, která vyšla před týdnem. Nebyly ještě testovány v jiných prostředích. Používají NPTL jako předvolenou knihovnu vláken (libpthread). Později Linus Torvalds ohlásil jednu chybu, která se projevila jen na kompletním systému a zabraňovala nabootování. Chybu hned opravil a uložil do BitKeeperu.
John Bradford napsal, že před pár týdny načal diskusi nad databází chyb určenou výhradně pro vývoj kernelu. Podle jeho teorie by specializace na kernel mohla ušetřit spoustu času a sledování chyb by bylo také snazší než s obecnou databází chyb. Jon tedy uveřejnil první verzi na adrese http://grabjohn.com/kernelbugdatabase/. V tuto chvíli je nutné požádat Johna o vytvoření účtu, neboť neexistuje automatický nástroj pro tuto činnost.
Systém je postaven na dvou principech:
Chyby jsou rozlišeny barvami:
šedá - netestovaná v této verzi
Blue - netestovatelná v této verzi kvůli jiným chybám
Red - chyba je přítomna v této verzi
Green - chyba není přítomná v této verzi
O několik hodin později John ohlásil, že ošetřil několik chyb a přidal uživatele guest s heslem guest. Tento uživatel smí pouze prohledávat chyby, pro skutečný účet musíte poslat email Johnovi.
Alex Tomas ohlásil:
Chtěl bych ohlásit druhou verzi fastps. Změny na straně kernelu:
Změny v uživatelském nástroji fps:
Patche vůči jádrům 2.4.20/2.5.53 a nástroje lze nalézt na adrese http://tmi.comex.ru/fps/.
Nástroje: Tisk bez diskuse
Tiskni
Sdílej: