Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).
Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.
V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.
Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.
Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.
Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL
… více »GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.
Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.
Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.
Už jste aspoň sundal kapotu?
A ten ventilátor, je aspoň slyšet, že se ještě točí?
Po sedmi letech bych čekal uvnitř spoustu prachu, pokud to nebylo v klimatizované skříni.
Koukám na fotku - ta deska není "all solid", kromě pár "polymerně vypadajících" kondíků ve VRM a obecně kolem CPU je tam spousta vodnatých elytů, mj. okolo RAMky. Jsou v té desce zastrčené i nějaké periferní karty? Pak jsou relevantní i elyty mezi PCI sloty. A případné přechoďáky v PCI slotech. Na south bridgi vidím klasický ASUSí chladič-nechladič fungující spíš pro parádu - naštěstí tam v těsné blízkosti není žádný elyt. Osobně bych měl u takové desky nutkání, vyměnit naslepo elyty minimálně okolo RAMky + identifikovat snižující měnič +5VSB -> +3.3VSB a vyměnit taky elyty na těchto větvích. A řekněme, že bych od oka důvěřoval "polymerním" elytům v CPU VRM, protože ten procesor tuším není žádný žrout. A stejně je šance jenom asi 50%, že ten problém je elytem. Může být studeňák někde v bezolovnatém pájení a je to stejně smůla.
Pokud byste našel nějaký elyt s nafouklým vrškem nebo vyhřezlým spodkem, máte jistotu (v opačném případě máte jenom pravděpodobnou hypotézu, že už na tom beztak nebudou dobře).
Pokud jste "insider" = umíte aspoň s pistolovou páječkou (lépe i s pružinovou odsávačkou, nejlíp máte k dispozici stanici s vyhřívaným odpájecím perem a vizmutový "cín"), není Vám líto času a stojí Vám za to objednat si poštou polymerní kondíky z TME, má jistý smysl, pokusit se ty elyty pořešit. Odpovídající mrňousové zn.X-CON (Man Yue) stojí v malém množství cca bůra za kus bez DPH.
Pokud Vás živí jiná práce, nemá smysl board za dva litry takto repasovat.
Osobně když stavím malý počítač za málo peněz, o kterém nechci slyšet hluboko do jeho morálního důchodu, beru Gigabyte "ultra durable". To ultra beru s rezervou, ale je aspoň šance, že všecky kondíky jsou solid polymer, a když do desky specifikované na 100W procesor dám 35W hubeňoura, tak bych se dál už o kondíky zbytečně nebál. Gigabyte je pro mě brácha ASUSu, ale takový maličko dospělejší. Míň gamesáckého pozlátka, víc poctivé práce (kondíky, BIOS, plošák, chlazení). Mám tu třeba pár desek GB této úrovně s BayTrailem J1900 a o záhadném problému s c-state v Linuxu jsem se dozvěděl asi po dvou letech jejich provozu, když mi problém vyvstal na úplně jiném hardwaru s BayTrailem.
Palec nahoru za majoránku Hlavně že to nebyl prach se zkondenzovaným sádlem.
Tiskni
Sdílej: