Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.
Společnost Anthropic představila AI modely Claude Fable 5 a Claude Mythos 5. Claude Fable 5 je první model třídy Mythos určený pro běžné použití.
Byla vydána nová stabilní verze 3.24.0, tj. první z nové řady 3.24, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
Na čem pracují vývojáři v Rustu napsaného mikrokernelového unixového operačního systému Redox OS (Wikipedie)? Byl publikován přehled vývoje za květen. Vypíchnout lze nový scheduler EEVDF nebo port desktopového prostředí Xfce na Redox OS.
Upozornění pro uživatele Asahi Linuxu: Neaktualizujte macOS na verzi 27 Golden Gate! Apple změnil detekci spouštěcích oddílů. Po aktualizaci oddíl s Asahi Linuxem nevidí. Snad je to jenom chyba.
Na webu konference Den IPv6, která se konala 4. června v Národní technické knihovně v pražských Dejvicích, jsou nyní k dispozici všechny prezentace (v PDF) a jejich videozáznamy. Organizátory konference byly i letos sdružení CESNET, CZ.NIC a NIX.CZ.
Byla vydána nová verze 9.1.0 správce sbírky fotografií digiKam (Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení (NEWS). Vypíchnout lze vylepšené vyhledávání nebo podporu Pixel Motion Photos. Nejnovější digiKam je ke stažení také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.
Přihlaste svou přednášku na další ročník konference LinuxDays, který proběhne 3. a 4. října na FIT ČVUT v pražských Dejvicích. Příjem témat poběží do konce prázdnin, pak proběhne veřejné hlasování a následně sestavení programu.
Byla vydána nová verze 2.4.68 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 13 zranitelností.
Mám tu Scientific Linux 5.4 s kernelem 2.6.18-164, 8 GB paměti, deska Intel SE7501WV2. Dříve měl systém 3 GB RAM bez PAE kernelu, nebyl problém. Teď má 8 GB paměti a používám PAE kernel a je problém v tom, že když se spouští proces /etc/init.d/readahead_early, počítač vytuhne. On stačí ještě vypsat hlášení o spouštění kudzu, ale vytuhne/zavěsí, nevím jak to nazvat. Na obrazovku se dá psát, enter vesele posunuje výpis, ale počítač ani po dlouhých minutách čekání nepokračuje v bootu.
Ověřil jsem, že je to tím readahead procesem. Podíval jsem se, co přesně spouští a když to samé udělám na příkazové řádce, systém stejně tak zavěsí:
FILES=$( ls /etc/readahead.d/*.early ) /usr/sbin/readahead $FILES
Když ten proces pustim přes strace, je vidět, že zavěsí na nějakém souboru
...
open("/lib/libgobject-2.0.so.0", O_RDONLY) = 3
fstat64(3, {st_mode=S_IFREG|0755, st_size=259128, ...}) = 0
readahead(3, 0, 259128
a dál už pak nepokračuje neznámo proč.
Zkoušel jsem šílenosti s kombinací jednotlivých paměťových modulů (starých i těch nových), nepomohlo. Zkoušel jsem vyhodit soubor, na kterém se readahead při čtení zasekne a to bylo samozřejmě taky k ničemu. Instalace Fedory 12 a její spuštění je bez problémů, ale už nevím, jestli je tam ten readahead spouštěný po startu (že to dělá readahead jsem zjistil až po přeinstalování). V manu k readahead() se píše, že tahle funkce "blocks until the specified data has been read.", ale že by takhle zavěšoval na každém souboru od určitého místa se mi moc věřit nechce. Zkoušel jsem v systému vytvářet 0.5 GB ramdisky tak dlouho, dokud systém nemusel zapisovat do RAM někde za hranici 4 GB, ale to systému nečinilo problémy (vytvořil jsem ramdrive, vytvořil filesystém a na něm vytvořil soubor přes celý disk programem 'dd', snad jsem to udělal dobře).
Možné vysvětlení je, že nové paměti jsou nekompatibilní s deskou a PAE kernel si na nich vyláme zuby, stejně jako že je chyba v PAE a systém při čtení hromady (asi 800) souborů zapisuje někde do oblasti PAE a pak se to sesype.
Vynechání readahead_early při startu pomáhá zdá se zatím na 100%, systém se nesekne. Dá se ale takovýmu počítači věřit? Má někdo nápad co s tím?
Díky předem za tipy
Na otázku zatím nikdo bohužel neodpověděl.
Tiskni
Sdílej: