Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).
Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.
V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.
Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.
Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.
Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL
… více »GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.
Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.
Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.
Mám mysql 5.0.51a-3ubuntu5.4 server. V my.cnf mám nastaveno max_connections na 10000, ale nastavilo se jich jen 886. Je to asi nějaká limit systému či co, ale pokud to nastavím přímo přes set global v mysql tak to funguje. Kde je problém?
Už jsem našel problém. Může za to ulimit, konkrétně ulimit na open files. Nedá se to nějak obejít, nežli nastavováním ulimits na vyšší hodnotu. Já nepotřebuju 10000 spojení na socketu, ale na portu. Port je vlastně taky socket, ale pro něj neexistuje soubor ne tak by se na něj limit neměl vztahovat?
Jsi si jist, že ten stroj 10'000 spojení vůbec zvládne? Pro každé spojení je potřeba paměť (podle mysqltuneru nějakých 12MB, bude se lišit podle nastavení) a na produkčním serveru zákazníka jsem (po předchozím adminovi) našel max_connection=1024
a MysqlTuner prohlášil, že by to chtělo 42GB paměti (což je pro ten stroj zcela mimo možnosti). Ukazuje se, že 128 spojení na běžný provoz bohatě stačí. Je to ještě složitější v tom, že každé spojení si nevezme celou paměť, takže jich v praxi může být i víc, ale ne 10000.
No určitě vím že mi nestačí defaultních 100. 1000 by mohlo stačit, ale nevím. Používám to jako databázi uživatelů, ale při současném přihlášení mnoha uživatelů potřebuju povolit víc spojení. libnss-mysql se totiž chová tak, že otevře spojení a zůstane připojeno dokud nenastane wait_timeout serveru, který jsem musel stáhnout na 60.
Co místo takovýchto "overhead" naučit vývojáře používat connection pool.
No tak jsem stáhnul max connections na 1200 a wait timeout na 10. To by snad mělo fungovat. Wait timeout je jen timeout při neaktivitě nebo zabere i ve chvíli, kdy je prováděný nějaká dotaz?
Tiskni
Sdílej: