Byl vydán Mozilla Firefox 153.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 153 bude brzy k dispozici také na Flathubu a Snapcraftu.
V linux-cve-announce bylo oznámeno 433 zranitelností za jediný den (19. července).
Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.
Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní
… více »Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Prosim vysvetleni par detailu. Jsem laik a docela jsem nepochopil postup. Hlavne prava, protoze vetsina se odehrava v adr. patrici rootu, takze se musim prihlasovat (nebo sudo), ale samotny makepkg varuje pred spoustenim pod root.
dle navodu
1. Stahnu balicek
2.Zkopiruji ho do /var/abs/local a tam ho rozbalim
Pro spusteni "makepkg" je nutne, aby byl v tomto adr.? Nebo proc ho tam kopiruji? Uz ted se prihlasuji jako root.
3. Spustim makepkg.
Jako root mne to varuje, jako bez.uz. nemam prava. To pri instalaci balicku z AUR, jim vzdy menite prava, aby jste je mohli spustit jako bez.uz.?
Kdy do toho zasahuje program "abs"? On provadi ten prikaz "makepkg", takze je nutne pro jeho funkcnost, aby to bylo v adr /var/abs/local ?
4. nainstaluji balicek pomoci pacman -U. Tady uz to neresim, je jasne, ze tohle musim provest jako root.
Je tento postup ofic spravne. Neni lepsi, spustit makepkg u sebe v /home a do abs pak Zkopirovat vytvoreny balicek.
ps. Neptam se co lze, ale jak se to dela spravne.
[archlinuxfr] Server = http://repo.archlinux.fr/i686a nainstalovat program yaourt. Balíček z auru pak vyhledám normálně yaourt -Ss to_co_hledám, nainstaluji yaourt -S jméno balíčku. Hledá nejdřív v repozitářích, pak v auru. Aktualizace programů z auru: yaourt -Syu --aur. Good luck ; )
takze tou i tou cestou mne vubec nemusi zajimat co se deje v /var/abs a prakticky do nej vubec nemusim chodit?
A ten yaourt teda dela vse? Tzv. yaourt -S * si sam stahne tarball, sam spusti makepkg a vytvori *.pkg.* a sam ho naistaluje?
A jeste jsem videl v jednom navodu neco jako AURBUILD. Podle toho co tam pisi by mel delat to same jak yaourt. Yaourt je lepsi?
jinak dekuji
A jeste jeden dotaz prosim. Zatim vyhledavam pomoci pacman -Ss. Existuje nejaka volba, pri ktere to vyhleda balicky a navic ukaze, ktere mam nainstalovane a ktere ne?
dekuju
bezva dekuji
Posledni vec. Zkusil jsem naistalovat asi ctyri balicky a u vsech se obevuje nejaka hlaska na nebezpeci a jestli chcu neco editovat (PKGBUILD, install soubour) To je bezne? Muzete mi doporucit nejaky balicek, kde je jiste ze by zadne nebezpeci nelo hrozit. Abych to otestoval.
hej, to je uplne bezne pri vsetkych balickoch z AURu. ide o to, ze kazdy sa moze do auru registrovat a trebars tam prepasovat aj skodlivy kod. a preto je odporucane uzivatelom, aby sa na PKGBUILDy a install subory mrkli. ja som vsak osoba doverciva a tak toto varovanie vzdy odignorujem. jose
Jeste k tomu zobrazeni nainstalovanych_nenainstalovanych balicku, existuje i shaman (graficky spravce balicku, ale priznam se , ze ho moc nepouzivam..)
Tiskni
Sdílej: