Byl vydán Mozilla Firefox 153.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 153 bude brzy k dispozici také na Flathubu a Snapcraftu.
V linux-cve-announce bylo oznámeno 433 zranitelností za jediný den (19. července).
Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.
Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní
… více »Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ahoj,
můžu zapojit 2 síťovky z jednoho počítače, z nichž každá používá jiný síťový segment, do stejného switche?
Jaká jsou rizika?
Díky!
Riziko je len také, že oba subnety budú mať jeden centrálny bod, ktorý týmto môžu preťažiť. Ja som to tak nastavil vo firme, lebo som bol lenivý a teraz je na tom centrálnom switchi taká záťaž, že to v špičkách neustojí. Pritom tie subnety medzi sebou skoro vôbec nekomunikujú... Niektoré zariadenia sú zmätené (switche po 500,- v jednotlivých miestnostiach) a robia broadcasty na linkovej vrstve, takže keď sa fičí na jednej aj druhej logickej podsieti, tak mi tá fyzická sieť ide do smútku. Teraz robím z jedného servera router, aby som tie siete oddelil, čo som mal urobiť hneď na začiatku. Ale pre niekoho to môže byť v pohode riešenie.
Áno, to preťaženie by nastalo, aj keby som to mal všetko v jednom subnete.
Pokud to nemá nějaký konkrétní důvod, jako že load balancing (zvýšení průchodnosti), tak mi přijde skoro zbytečné dávat to na dvě různá fyzická rozhraní. Stačilo by přidat sekundární IP adresu na první interface.
Nechcete se podělit o další parametry té sítě? Jaký server (CPU, čipset, RAM, disky, RAID?, síťovka), kolik klientů, co je zač ta síť (10/100/1000), jaké aplikace po té síti běhají... Podle čeho soudíte, že je síť přetížená, a proč se to snažíte řešit tím, že ji rozdělíte na dva routované segmenty (postavíte do ní další úzké místo)...
Že na té síti něco broadcastuje, to je vcelku v pořádku. Těch broadcastů není zas tolik, aby zahltily síť - pokud v ní nemáte někde smyčku.
Že na té síti něco broadcastuje, to je vcelku v pořádku. Těch broadcastů není zas tolik, aby zahltily síť - pokud v ní nemáte někde smyčku.
Nebo Windowsy.... Delam ve skole a kdyz se ty desitky kompu pustej tak vsechny switche blikaj jako by zapomeli ze jsou to switche a diky broadcastum to cely unisono blika jako huby.
Zdenek
Jasně, Windows používají tuším hned několik služeb, které po síti broadcastují (NetBIOS, UPnP, ...), ale mám pocit že těch paketů je nanejvýš pár za vteřinu (spíš za minutu) a jsou krátké. Jasně, při větším počtu stanic po síti lítají broadcasty prakticky neustále, ale objemově jsou pořád zanedbatelné. Switche při indikaci aktivity "prodlužují délku pulzu", aby bylo vůbec něco vidět - a dnešní zařízení při trvalé aktivitě typicky blikají záměrně se střídou 50/50 (spíš než aby trvale svítila). Podle mého právě to je důvod, proč všechny kontrolky na switchi blikají "unisono" - jsou hnané společným generátorem pulzů 50/50. O vytížení sítě to ještě nic moc neříká.
Tím nechci říct, že ta síť nepadá na hubu
Zajímavá jsou ale spíš jiná čísla - konkrétně vytížení páteřních síťových portů na switchích a serverech. Pokud je to klasická LANka s nějakým fileserverem, tak na rozsáhlejších LANkách (s větším počtem stanic) typicky nestíhá buď spoj mezi serverem a nejbližším switchem, nebo samotný fileserver (čipset, disky) - a nestíhá kvůli přenosům užitečných dat pro velký počet stanic, spíš než kvůli nějakým konfiguračním broadcastům. Úplně nejhorší load lze předpokládat v sítích s diskless stanicemi - ale kde jsou ty časy, diskless provoz NTčkových windowsů není žádnej med a LTSP nebo něco podobného používá málokdo...
Tiskni
Sdílej: