Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).
Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.
V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.
Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.
Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.
Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL
… více »GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.
Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.
Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.
mdadm --create /dev/md1 --level=1 --raid-disks=2 missing /dev/sdb6dam cat /proc/mdstat vidim ze pole vytvoreno a bezi ok v degraded modu vytvorim na md1 filesystem (reiserfs)
mkreiserfs /dev/md1pripojim si /dev/md1 na /mnt/md1, jdu do runlevelu 1 a zkopiruju svuj / do md1
cp -ax / /mnt/md1/(je to asi 36 GB coz mi trva 3/4 hodiny...) upravim /mnt/md1/etc/fstab tak aby misto /dev/sda7 pripojoval jako root /dev/md1 v /boot/grub/grub.conf si udelam novou takovou polozku pro startovani do raidu, puvodni si necham kdyby se to podelalo) takze tam ted mam:
title=Gentoo Linux 2.6.14-r2 root (hd0,4) kernel /kernel-2.6.14-gentoo-r2 root=/dev/sda7 video=vesafb:mtrr,ywrap vga=0x31B title=Gentoo Linux 2.6.14-r2 RAID1 root (hd0,4) kernel /kernel-2.6.14-gentoo-r2 root=/dev/md1 video=vesafb:mtrr,ywrap vga=0x31Bnainstaluju grub:
grub root (hd0,4) # protoze muj /boot mam na oddilu /dev/sda5 setup (hd0)OK grub se uspesne nainstaloval modlim se, a reboot... v grub menu vyberu aby startoval Gentoo Linux 2.6.14-r2 RAID1 vidim jak se rozjizdi kernel, vidim ja krasne mi nadetekuje a sestavi md1, najde na nem ReiserFS (bez chyb) a pak se pocitac bez varovani restartuje... Kdyz potom zkusim nabootovat stejnym zpusobem znovu do raid1, tak filesystem na /dev/md1 je pozkozeny a nejde nikam pripojit, reiserfsck /dev/md1 napise ze je nutne udelat --rebuild-tree, to jsem zkusil po dlouhe dobe opravil co se dalo ale je to nepouzitelne. Nevite nekdo kde by mohla byt chyba?
title=Gentoo Linux 2.6.14-r2 RAID1 root (hd0,4) kernel /kernel-2.6.14-gentoo-r2 ro root=/dev/md1 video=vesafb:mtrr,ywrap vga=0x31Bznovu jsem vytvoril na md1 reiserfs nakopiroval svuj root (hodina cekani), pri pokusu o reboot do raid najizdi kernel sestavi md1 a pak se to vzapeti restartuje tak rychle ze clovek nestaci precist chybove hlasky... proc se to chova tak debilne! myslim ze jsem si stacil jakztakz zapamatovat ze pote co uspesne spustil md1 hlasil ze namountoval md1 read only? a posledni co tam bliklo bylo tusim ze pridal swap a pak neco jako ze nemuze otevrit initial console... kdyby aspon kernel panic aby si clovek mohl precist co se deje! ale ono okamzite tma a samovolny restart. uz na to nemam nervy vysledek na md1 je nasledujici:
ReiserFS: md1: found reiserfs format "3.6" with standard journal ReiserFS: md1: using ordered data mode ReiserFS: md1: journal params: device md1, size 8192, journal first block 18, max trans len 1024, max batch 900, max commit age 30, max trans age 30 ReiserFS: md1: checking transaction log (md1) ReiserFS: md1: replayed 1 transactions in 0 seconds ReiserFS: warning: is_tree_node: node level 25938 does not match to the expected one 1 ReiserFS: md1: warning: vs-5150: search_by_key: invalid format found in block 8211. Fsck? ReiserFS: md1: warning: vs-13070: reiserfs_read_locked_inode: i/o failure occurred trying to find stat data of [1 2 0x0 SD] ReiserFS: md1: Using r5 hash to sort names ReiserFS: md1: warning: xattrs/ACLs enabled and couldn't find/create .reiserfs_priv. Failing mount.ani nezkousim zdlouhave --rebuild-tree stejne by to k nicemu nebylo
powernow-k8: Found 1 AMD Athlon 64 / Opteron processors (version 1.50.4) powernow-k8: BIOS error - no PSB or ACPI _PSS objects ACPI wakeup devices: HUB0 XVR0 XVR1 XVR2 XVR3 USB0 USB2 MMAC MMCI UAR1 PS2M PS2K ACPI: (supports S0 S1 S3 S4 S5) md: Autodetecting RAID arrays. md: autorun ... md: considering sdb6 ... md: adding sdb6 ... md: sdb5 has different UUID to sdb6 md: created md1 md: bind[sdb6] md: running: [sdb6] raid1: raid set md1 active with 1 out of 2 mirrors md: considering sdb5 ... md: adding sdb5 ... md: created md0 md: bind[sdb5] md: running: [sdb5] raid1: raid set md0 active with 1 out of 2 mirrors md: ... autorun DONE. VFS: Mounted root (ext2 filesystem) readonly. Freeing unused kernel memory: 204k freed Warning: unable to open an initial console. Adding 2048248k swap on /dev/sda6. Priority:-1 extents:1 across:2048248k nvidia: module license 'NVIDIA' taints kernel. ACPI: PCI Interrupt 0000:05:00.0[A] -> Link [APC3] -> GSI 18 (level, low) -> IRQ 217 PCI: Setting latency timer of device 0000:05:00.0 to 64 NVRM: loading NVIDIA Linux x86_64 NVIDIA Kernel Module 1.0-8178 Wed Dec 14 16:58:07 PST 2005 ip_tables: (C) 2000-2002 Netfilter core team fuse init (API version 7.2) fuse distribution version: 2.4.1 skge eth0: enabling interface /dev/vmmon[3531]: Module vmmon: registered with major=10 minor=165 /dev/vmmon[3531]: Module vmmon: initialized /dev/vmnet: open called by PID 3579 (vmnet-bridge) /dev/vmnet: hub 0 does not exist, allocating memory. /dev/vmnet: port on hub 0 successfully opened bridge-eth1: enabling the bridge bridge-eth1: up bridge-eth1: already up bridge-eth1: attached eth0: no IPv6 routers present eth1: no IPv6 routers presentspis zkusim to lilo
cp -axu / /mnt/md1a nechal to znovu najet, opet nadaval ze mu chybi critical files in /dev ale podle navodu ktery mi hned dal jsem to opravil. Po dalsim rebootu uz to najelo do raidu1 bez chyb. Bohuzel to neresi to ze jsem tam chtel neco vymakanejsiho nez ext2 :) Kazdopadne problem byl jak se zda s resierfs na md1... zrejme s kombinaci s mym hardware, protoze vim ze mi na jednom serveru jede SW raid s reiserfs a grubem OK (ale je to debian a raid1 jsem nastavil uz pri instalaci mozna to ma take vliv) Tedy bud zkusit LILO a nebo misto reiserfs neco jineho treba xfs? jsem zvykly na reisera (az doted sem nikdy nemel problema) ale netrvam na nem. Uz je to trochu mimo ale nemate nekdo tip na dobry filesystem?
Tiskni
Sdílej: