Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].
Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.
Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.
Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
Richard Hughes oznámil, že po společnostech Red Hat a Framework a organizacích OSFF a Linux Foundation, službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzorují také společnosti Dell a Lenovo. Do dnešního dne bylo díky LVFS provedeno více než 145 milionů aktualizací firmwarů od více než 100 různých výrobců na milionech linuxových zařízení.
Americké technologické společnosti Microsoft, Google a xAI souhlasily, že vládě Spojených států poskytnou přístup k novým modelům umělé inteligence (AI) před jejich uvedením na trh. Oznámila to americká vláda, která tak bude moci prověřit, zda modely nepředstavují hrozbu pro národní bezpečnost. Oznámení podtrhuje rostoucí obavy Washingtonu z rizik spojených s výkonnými AI systémy. Americké úřady chtějí v rámci předběžného přístupu
… více »Společnost Valve zveřejnila (GitLab) nákresy ovladače Steam Controller a puku. Pro všechny, kdo by jej chtěli hacknout nebo modifikovat, případně pro ně navrhnout nějaké příslušenství. Pod licencí Creative Commons (CC BY-NC-SA 4.0).
PHP bylo dlouho distribuováno pod vlastní licencí – s výjimkou částí spadajících pod licenci Zend Engine. Po několikaleté práci se povedlo PHP přelicencovat na 3bodovou licenci BSD.
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za duben (YouTube). Na Linuxu je vedle Qt frontendu nově k dispozici také GTK4 / libadwaita frontend.
Neziskové průmyslové konsorcium Khronos Group vydalo verzi 3.1 specifikace OpenCL (Open Computing Language). OpenCL je průmyslový standard pro paralelní programování heterogenních počítačových systémů.
man lilo.conf? disk=/dev/sda
bios=0x80
disk=/dev/hda
bios=0x81
disk=/dev/sdb
inaccessible
would say that your SCSI disk is the first BIOS disk (0x80), that your (primary master) IDE
disk is the second BIOS disk (0x81), and that your second SCSI disk (perhaps a USB device)
receives no device code, and is therefore inaccessible at boot time.
Protože v Gentoo je aktuálně stabilní verze 22.7, řekl bych že volba bios=... by neměla být potřeba, ale do takové hloubky do toho nevidím, takže už radši budu mlčet.
timeout 05
default 0
#fallback 1
splashimage=(hd0,0)/boot/grub/splash.xpm.gz
title Gentoo
root (hd0,0)
kernel /boot/bzImage root=/dev/sda1 video=vesafb:mtrr:3,1280x1024-16@60
title memtest
root (hd0,0)
kernel /boot/memtest root=/dev/sda1
Pouziti Grubu oproti lilu ma tu vyhodu, ze pokazde kdyz zkompilujes nove jadro, nemusis znovu zapisovat lilo. Lilo pouzivam jen na serverech s SW RAIDem kde jsem gruba proste nepresvedcil ke spolupraci.
CFLAGS="-march=nocona" pouzit muzes, ale CHOST="i686-pc-linux-gnu" musis nechat, protoze asi tezko prekompilujes 32bit system na 64bit
..aspon si to tedy myslim, ale zkouset to nebudu i kdyz mam ted taky opterona a driv to byl athlon-XP.
Co se tyce patchu, tak si zkus prohlidnout ebuild k jadru, protoze mam takovej dojem ze pri instlaci gentoo-sources se stahne vanilla a pak se jen opatchuje, takze v ebuildu by melo byt videt co vsechno se patchuje. Ale mozna je to jinak, vanila jadro sem snad zatim neinstaloval, takze si tim jistej nejsem.
Nasadit na produkcni server bych se nebal, sam to tak pouzivam. V pripade napadeni systemu si utocnik stejne bud veci potrebny ke kompilaci muze nainstalovat taky, ale spis ti tam uz nahraje neco upravenyho... Tohle je spis otazka zabezpeceni obecne nez primo distribuce. Kazdopadne me se taky prave libi aktualizace a ze nemusim resit to,z e kdyz vyjde nova verze ze budu muset upgradovat celej system, navic u mandrake to byla pokazdy operace, kdy bylo pomalu jednodusi udelat cistou instalaci znova
.
a nemusim nikde nic slozite hledat
Tiskni
Sdílej: