Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.
… více »Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.
Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".
Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.
Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.
Byli vyhlášeni vítězové ocenění Steam Awards 2025. Hrou roku a současně nejlepší hrou, která vám nejde, je Hollow Knight: Silksong.
Byla vydána nová verze 26.0 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Anh-Linh. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.
Jednotný seznam blokovaných internetových stránek vedený Českým telekomunikační úřadem obsahoval také Český telekomunikační úřad.
Už podruhé se mi stal v Archu obdobný problém. Konkrétně nyní mi pacman při pokusu o upgrade hlásí:
error: unresolvable dependencies: dbus: requires expat>=2.0 fontconfig: requires expat>=2.0 libwmf: requires expat>=2.0 neon: requires expat>=2.0 perlxml: requires expat>=2.0 wxgtk: requires expat>=2.0
Nebylo by na tom nic divného, pokud bych neměl expat ve verzi 2.0.0-1 Nevíte někdo, co s tím?
pacman -Syu (za predpokladu ze je testing repozitar povolen v pacman.conf v etc). Pise ti to prave proto, ze nevi nic o novych verzich z testing repozitare.
To vím (asi jsem to měl uvést), že mi to zlobí u balíčků z testing repozitáře. Testing MÁM povolen. pacman -Syu právě v tomto případě pohoří a nic nenainstaluje ani nepřeinstaluje. Abych se někam dostal, musím u balíčků, které mají problém, provést downgrade na current verzi.
Mohu se ještě zeptat? Pokud mám povoleny repozitáře current, extra, je repozitář testing ignorován. Pro instalaci z něj je musím dočasně zakázat. Je tohle dáno obecně, nebo to lze někde přenastavit? Možná by právě tohle uvedený problém vyřešilo.
testing je jakozto nestabilni zakazan standartdne a povoluji si jej uzivatele sami...
Pokud je vsak testing povolen, maji z nej - jakozto nejnovejsi verze - balicky vzdy prednost pred ostatnini (at uz jsou v extra nebo current)Cely stav muzes napravit tim, ze zakazes testing, rucne "downgrade" expat na 1.9.5 a pak to pojede bez problemu. Nebo si muzes balicek expact dat do ignore listu prikazemIgnorePkg = balicek u ktereho chci zakazat jeho aktualizaci a povolit testing - budes aktualizovat novinky, ale expact se neupgraduje na 2.0. Balicek muzes pak povolit, az bude v current nebo extra (a vsechny zavisle veci na nem tam budou taky) a nebude ti zlobit update z testing.Tohle se stava, kdyz je na zrcadlo odkud tahas z testingu nekatualizovane (nebo se aktualizuje treba o 1 den pozadu ) a pak se stane, ze nejsou k dispozici nove balicky.
Ale je mozne ze chba je jinde naz na zrcadle...pacman -S expact (az zakazes testing)... pacman.conf, ale nemá. Mimochodem, expat downgradeovat nemusím - potřeba bylo provést downgrade u těch ostatních balíčků, kterým vadila "nízká verze" balíčku expat.
pacman -Q expat mi nahlásí správnou verzi. Jeho nepřítomnost v repozitáři by snad ale vadit neměla - přece si musí kontrolovat, zda je balíček nainstalován, a ne, zda je dostupný. Možná mám ale zkreslené představy
Tiskni
Sdílej: