Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).
Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.
V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.
Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.
Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.
Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL
… více »GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.
Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.
Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.
Zdravím dobré duše,
na HP 6730B se pokouším nainstalovat gentoo, použil jsem při kompilaci flag hardened, jinak jsem ohledně bezpečnosti aktivně nic nenastavoval. Jádro jsem zvolil monolitické, bez initrd/initramfs. Ovšem nezadařilo se mi jej nabootovat, takže jsem tam teď provozovat Mandrivu. Čili trápí mne sakra to zakejsávání při bootu ... "unable to mount root fs", kernel panic: VFS:
Všechny moduly, co jsou například vidět u podobného HP Pavilon, mam přímo v jádře. na disku je jen reiserfs, jedná se o 250GB disk, cca 48MB zabírají windows na primární partišně, na extended je jako první disk pro Gentoo jako hda4 (hd(0,4)), za nim je partišna s Mandrivou a pak swap. Zkusil jsem i initrd, s tim jsem zkejs ve stejný fázi, radič byl při bootování vidět, ve výpisu bylo vidět sda. Stav /etc/fstab ofpovídá "realitě". Zítra ještě zkusím v té Mandrivě ručně zkompilovat kernel (zřejmě vanillu), zda se něco změní.
Zkusil jsem i vanilla kernel 2.6.28, se stejně negativní zkušeností.
Napadá vás, co by mohla být ta žába na kameni?
Initrd jsem "rozebírat" zkoušel, pro ověření, zda tam jsou potřebné moduly, nic rozumného jsem tam nenašel :-/, po gunzipování byla velikost adresářů menší, než celého initrd.
Výpis lspci k řadiči:
*-storage description: SATA controller product: ICH9M/M-E SATA AHCI Controller vendor: Intel Corporation physical id: 1f.2 bus info: pci@0000:00:1f.2 logical name: scsi0 logical name: scsi1 version: 03 width: 32 bits clock: 66MHz capabilities: storage msi pm ahci_1.0 bus_master cap_list emulated configuration: driver=ahci latency=0 module=ahci
Asi vyřešeno ... mandriva s jádrem 2.6.28 nabootovala na poprvé ... takže zřejmě gentoo v hardened nefunguje tak, jak jsem čekal ... bez znalostí problematiky.
Tedy ta samá konfigurace jádra, bootuju do partišny s instalací distribuce neznající pojem hardened ... a jsem přihlášený ...
Tiskni
Sdílej: