Uroš Popović v krátkém článku vysvětluje, co jsou emulátor terminálu, TTY a shell a jaké jsou mezi nimi rozdíly. Jde o první díl seriálu na jeho novém webu Linux Field Guide věnovaném nízkoúrovňové práci s linuxovými systémy.
Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.
Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].
Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.
Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.
Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.
Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.
Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.
Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
Ucelený přehled článků, zpráviček a diskusí za minulých 7 dní.
Jaderné noviny – 5. 6. 2014: Lepší zamykání stránek v pamětiAktuální verze jádra: 3.15-rc8. Začleňovací okno 3.16, část první. Zamykání a připevňování.
Zpravodaj o Víně – 25. 6. 2014Nové verze Wine. Výkonnostní problémy s Wineserverem podruhé. Identifikace podpory DirectX na grafických kartách. Omezení fontů instalovaných spolu s Wine. Změny v databázi aplikací.
HW novinky: AMD bude mít 25× efektivnější čipy již za 6 letAlespoň to tedy tvrdí. AMD si zahrálo na prognostiky a očekává, že během příštích pěti let dá dohromady řešení, které výrazně překoná vše, co dnes máme na trhu. Komicky v tomto kontextu působí skutečnost, že Nvidia i Samsung couvají ze serverových ARM čipů, ale takový už je IT svět. Nakoec se ale také podíváme na jednu moc hezkou … zrcadlovku.
Adam Langley, vývojář Google pracující na síťové vrstvě Google Chrome, na svém blogu odhalil nový fork OpenSSL nazvaný BoringSSL. Důvodem forku je složité udržování změn, které Google udělal v OpenSSL, někdy experimentálních či v nesouladu se stabilitou API/ABI a které není možné integrovat zpět, i když na nich Google produkty závisí. Cílem BoringSSL není být náhradou OpenSSL, nemá žádnou garanci stability API/ABI, ale bude v případě potřeby integrovat věci z jiných projektů.
Linux.com přináší rozhovor s Morgan Phillips. Rozhovor se točí kolem jejího blogu Linux Poetry. Morgan Phillips proniká do tajů linuxového jádra díky svým básním jako I/O Multiplexing, Process Posterity nebo The Reentrant Kernel.
Karel Žák představuje na svém blogu nový cfdisk z nadcházejícího balíčku util-linux 2.25. Na cfdisk, nástroj pro rozdělování disku postavený nad knihovnou ncurses, dlouho žádný z vývojářů nesáhl. Nebylo již možné jednoduše přidat nové vlastnosti, a proto byl cfdisk od základu přepsán. Nejnovější verze zavádí řadu novinek, odstraňuje zastaralé funkce a přináší například také podporu barviček. [Fedora.cz]
David Crawshaw, jeden z členů Google Go teamu, začal pracovat na návrhu, jehož cílem je vyvinout podporu pro jazyk Go na platformě Android. Motivací je především vývoj her. Nová knihovna go.mobile by měla integrovat i některá API dostupná v Android NDK, jako OpenGL, OpenSL či OpenMAX. Napsán by měl být Java -> Go binding generátor a integrována podpora do stavajících vývojových nástrojů.
Vyšla Samba ve verzích 4.1.9, 4.0.19 a 3.6.24. Řešeny jsou hned dvě zranitelnosti CVE-2014-0244 a CVE-2014-3493. Zranitelnosti lze zneužít k útokům s cílem odmítnutí služby (Denial of service).
Byl aktualizován seznam 500 nejrychlejších superpočítačů na světě TOP500. Pořadí na prvních devíti místech se od listopadu loňského roku nezměnilo. Nejrychlejším superpočítačem na světě je již potřetí čínský Tianhe-2 (MilkyWay-2). Počet superpočítačů v TOP500 bežících na Linuxu vzrostl od listopadu 2013 z 482 na 485. Další přehledy a statistiky na stránkách projektu.
Motorcar je zajímavý projekt využívající Wayland k vykreslování přímo do 3D prostředí místo klasického 2D zobrazování. Na Youtube můžete shlédnou ukázku. Pro ovládání 3D prostředí byla použita myš Razer Hydra. Kód projektu najdete na github.com.[Phoronix]
Používání * v Bashi může být hodně nebezpečné. Například použití příkazu rm -i *. Nepředpokládá se, že by příkaz mazal také adresáře. Pokud se ale v aktuálním adresáři nacházejí soubory -f a -r, adresáře jsou bez potvrzení smazány. Použití * může vést také k nechtěnému spuštění příkazů. Stačí si například stáhnout archiv s webovou aplikací, archiv rozbalit a pomocí příkazu scp * soubory zkopírovat na webový server. Pokud byly v archivu soubory se jmény "-o", "ProxyCommand sh supercool.sh %h %p" a "supercool.sh", tak spuštěním příkazu scp * byl spuštěn také skript supercool.sh, který mohl odeslat soukromé klíče, hesla a další citlivé informace útočníkovi. Více na Dicesoft.net.
Zachary Wikholm z bezpečnostního týmu CARI.net zveřejnil informaci o kritické zranitelnosti několika základních desek vyráběných společností Supermicro. Bylo zjištěno, že přihlašovací hesla IPMI/BMC nejsou hashována a uchovávají se v plaintextu do souboru, který je k dispozici ke stažení na portu 49152. Zranitelnost byla popsána u základních desek Supermicro s managementem BMC postaveném na chipu Nuvoton WPCM450. Výčet dotčených verzí firmware je dostupný na 0bin.net
Microsoft prostřednictvím své dceřiné společnosti Microsoft Open Technologies (MS Open Tech) uvolnil Open XML SDK jako otevřený software pod licencí Apache 2.0 (GitHub). Události se na svém blogu věnuje Michael Meeks, vývojář LibreOffice.
Pražský hackerspace brmlab slaví tuto sobotu 4. narozeniny. Dočkáte se talků, párty a snad i elektrických výbojů. Oproti minulým letům bude možná méně alkoholu, zato více masa.
Eclipse Foundation oznámila vydání nové verze vývojového prostředí Eclipse. Eclipse 4.4 s kódovým označením Luna přináší celou řadu novinek. Zmínit lze podporu Javy 8, GTK+ 3 nebo tmavý styl. Po 12 letech (Bug 8009) lze editační okno horizontálně i vertikálně rozdělit.
Na Phoronixu vyšel benchmark rychlosti práce s SSD za použití I/O plánovačů, které jsou na Linuxu k dispozici. Plánovač deadline se ukázal být nejlepší volbou pro tento typ disků, alespoň co se propustnosti týče.
Lab Mouse Security informuje o 20 let staré bezpečnostní chybě objevené v bezeztrátové kompresi LZO (Lempel–Ziv–Oberhumer). Existuje celá řada implementací LZO, většina z nich ale vychází z kódu publikovaného v roce 1994. Zranitelná je tak celá řada softwarových produktů (Linux, FFmpeg, Libav, LZO, LZ4, ...).
| Hardwarová poradna | Reakcí | Poslední |
| DVB-T - horší příjem jen v Raspberry Pi | 18 | 24.6. 22:22 |
| Poraďte mi prosím vás nový router (do domácnosti) | 16 | včera 14:03 |
| Lze vyměnit procesor bez poškození dat? | 3 | 25.6. 15:32 |
| zabitie systému pri zápise na disk | 3 | včera 00:15 |
| DVB-T af9015 | 5 | včera 00:03 |
| Programovací poradna | Reakcí | Poslední |
| Dotaz ke komprimaci obrazku do videosouboru | 3 | 23.6. 00:39 |
| pomoc s připojením k IP kameře | 11 | včera 23:10 |
| Vlastní jádro pro raspberry pi, cross kompilátor | 10 | 26.6. 14:46 |
Nové IT a linuxové nabídky zaměstnání ze serveru www.abcprace.cz.
Nástroje: Tisk bez diskuse
Tiskni
Sdílej: