Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).
Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.
V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.
Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.
Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.
Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL
… více »GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.
Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.
Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.
Jednou za čas během přehrávání libovolného videa zamrzne X server. Video se zasekne, počítač nereaguje na vstup z klávesnice ani z myši. Jediná možnost, jak se z toho dostat, je vedle tvrdého vypnutí restartovat X z jiného počítače přes ssh. Což také znamená, že počítač není zamrzlý úplně.
Mám gentoo, kernel 2.6.30-r1 (gentoo-sources) a grafickou kartu nVidia 9600M GT, verze driveru 185.18.31. Tato verze driveru sice ještě není označena jako stabilní, ale problém se táhne přes více verzí. Na přehrávání používám smplayer (tedy mplayer), výstupní ovladač xv. Verze xorg-serveru je 1.6.3. V xorg.conf to vypadá takto:
...
Section "Device"
Identifier "Card0"
Driver "nvidia"
VendorName "nVidia Corporation"
BoardName "GeForce 9600M GT"
Option "NvAGP" "true"
Option "AddARGBGLXVisuals" "true"
Option "RegistryDwords" "PowerMizerLevel=0x2"
EndSection
...
Jediné, co jsem na internetu našel, bylo přidat do kernel command line v grubu agp=off, to ale nepomohlo.
Koukám koukám, ale nic jsem nenašel. Nejsem si jistý, co přesně bylo vygenerováno při posledním pádu, takže počkám na další a postnu to sem. Problém je ten, že se to objevuje relativně zřídka, nedá se to nějakým způsobem "vyvolat", takže se bude i špatně testovat, jestli už to funguje správně
Ok, takže mi to zamrzlo znovu a nic moc nového jsem nevykoukal. V dmesg jediný řádek, co by mohl být užitečný je tento (nevím, co znamená ):
[134918.460241] NVRM: Xid (0008:00): 2, CCMDs 00000001 00005072 000002f4 00000778 00000800
A xorg.0.log neobsahuje žádné EE, takže tam také nic není.
Doplnění k dmesg, po dalším seku se tam objevilo pár dalších řádků:
[198931.762942] NVRM: Xid (0008:00): 2, CCMDs 00000001 00005072 000002f4 000010f4 00000800
[198936.365031] CE: hpet increasing min_delta_ns to 15000 nsec
[198961.820052] CE: hpet increasing min_delta_ns to 22500 nsec
[199024.074051] CE: hpet increasing min_delta_ns to 33750 nsec
clocksource=jiffiesJe to dost starý bug, ale za pokus to stojí
Dík zkusím.
Přišel jsem na to, že se tato chyba projevuje u nvidia driverů až od verze 185.* (dělá to i 190, i když už méně), 180.* fungovaly v pohodě. Bohužel 180 verze se zase odmítla zkompilit s .31 kernelem. Člověk si nevybere:)
Tiskni
Sdílej: