Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.
Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].
Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.
Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.
Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.
Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.
Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.
Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.
chcem sa spytat, ako je to s podporou tohto modulu pre httpd a rozsirenim SNI. Podla mod_nss bugzilly by mal byt zakomponovany, ale niesom si isty, ci je zahrnuta aj v baliku pre F11.
Totiz hladam modul pre apacha, ktory by podporoval SNI na fedore. mod_gnutls v repozitaroch nemaju, a mod_ssl ho nebude mat asi donekonecna, preto mi to vychadza len na mod_nss. Ak som spravne pochopil, tak pri mod_nss sa certifikat rozlisuje pomocou parametra NSSNickname v danom virtualhoste. NSS databaza je vytvorena aj naplnena certifikatmi pre rozne virtualhosty, avsak browser (ff) zobrazi vzdy certifikat "defaultneho" virtualhostu. Opera zas ukaze certifikaty vsetkych virtualhostov
.
Verzia mod_nss u mna je 1.0.8. Dik za odpovede.
Moc otázce nerozumím, ale pokud současný mod_ssl ve F11 splňuje vaše požadavky, tak po dobu podpory F11 tam ta funkcionalita nejspíš bude. A v F11 je mod_nss přítomen také, zdá se, že ve F12 bude též (alespoň teď v development verzi tam je). Jestli je nutno podporu SNI zadat už při kompilaci nevím - ale stačí stáhnou .src.rpm a mrknout do spec souboru.
Vo fedore doteraz nieje k dispozicii podpora SNI pre mod_ssl. Bug ktory to mal riesit je otvoreny este od cias fedory 9, preto som sa obzeral inym smerom. Je tam tiez debata medzi package maintainerom a bugreporterom ohladom dovodov, preco SNI doteraz nieje a argumenty maintainera mi pridu ako vyhovorky, ale to je uz o inom. Nemam zaujem si baliky rekompilovat sam, pretoze je to administrativne narocne na udrziavanie hlavne v pri vacsom pocte fyzickych webserverov, preto som sa obzeral po inych moduloch.
Ano, mod_nss je vo fedore, pouzivam ho teraz, ale mam problem s konfiguraciou viacerych SSL virtualhostov, pre ktore chcem pouzit samostatne certifikaty. Pozeral som aj zdrojove rpm, ci pre mod_nss neexistuje nejaky parameter typu --with-sni, ale nic take tam nieje, v dokumentacii ho tiez neuvadzaju (jedine ta bugzilla) a preto nemam sajn ako zistit, ci tu podporu realne obsahuje alebo nie. Asi len tak, ze to ma niekto rozchodene 
Ale aspon ste ma donutili pozret sa znova na ten bugreport a zrovna dnes sa konecne maintainer odhodlal vypustit prvu verziu mod_ssl s podporou SNI, co je docela nahoda. Sice to riesi moj primarny problem, ale aj tak by ma otazka podpory SNI pre mod_nss zaujimala ked som sa v nom uz zacal vrat 
Je tam tiez debata medzi package maintainerom a bugreporterom ohladom dovodov, preco SNI doteraz nieje a argumenty maintainera mi pridu ako vyhovorkyPodíval jsem se na ten bug a musím nesouhlasit. Maintainer správně ohodnotil navržený patch jako nezralý, konzultoval to i s upstreamem. Bugreporter to uznal. Debata (nebo spíš menší flame) se rozvinula až tehdy, když do toho vstoupil ten Iang a dožadoval se toho, aby ten bug dostal maximální prioritu. Maintainer nepodlehnul nátlaku a požadovanou změnu zařadil, až když se stala součástí nové upstream verze. Podle mě maintainer postupoval naprosto korektně.
Tiskni
Sdílej: