Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).
Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.
V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.
Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.
Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.
Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL
… více »GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.
Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.
Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.
#include gtk/gtk.h
, který vloží všechny veřejné hlavičkové soubory v Gtk+, hlavičkové soubory v gtk zase #include glib.h
vkládájící veřejné hlavičkové soubory glib, a takhle to může pokračovat. Takže aby ti k něčemu bylo gtksourceview-devel, musíš mít kompletní sadu hlavičkových souborů gtk+. To ale vůbec není přesně daná množina souborů, protože ta kompletní sada se verzi od verze mění (přesněji tedy zvětšuje). A takto lze pokračovat, ten řetěz může být pěkně dlouhý.
Jak v této situaci definuješ závislosti na souborech?
Ono tohle řešit jde předpokládám ... co "aptitude install -s <jmeno_baliku>"? Konkrétní příklad:
$ aptitude install -s nmap Čtu seznamy balíků... Hotovo Vytvářím strom závislostí Čtu stavové informace... Hotovo Čtu rozšířené stavové informace Inicializuji stavy balíků... Hotovo Následující NOVÉ balíky budou instalovány: nmap 0 balíků aktualizováno, 1 nově instalováno, 0 k odstranění a 213 neaktualizováno. Potřebuji stáhnout 1187kB archivů. Po rozbalení bude použito 4502kB. Teoreticky by stáhl/nainstaloval/odstranil balíky. $ aptitude install -s wdm Čtu seznamy balíků... Hotovo Vytvářím strom závislostí Čtu stavové informace... Hotovo Čtu rozšířené stavové informace Inicializuji stavy balíků... Hotovo Následující NOVÉ balíky budou instalovány: libwraster3{a} wdm xutils{a} xutils-dev{a} 0 balíků aktualizováno, 4 nově instalováno, 0 k odstranění a 213 neaktualizováno. Potřebuji stáhnout 846kB archivů. Po rozbalení bude použito 3330kB. Chcete pokračovat? [Y/n/?] y Teoreticky by stáhl/nainstaloval/odstranil balíky.A u "aptitude install -s koffice" je too dost delší výpis, včetně
... Instalovat následující balíky: koffice-doc-html [1:1.6.3-7ubuntu6 (jaunty)] zenity [2.26.0-0ubuntu2 (jaunty)] Ponechat následující závislosti nevyřešené: amarok-common doporučuje amarok (>= 2:2.0.2mysql5.1.30-0ubuntu3) apport-qt doporučuje update-notifier-kde gtk2-engines-qtcurve doporučuje kde-style-qtcurve kdebase-runtime-data-common doporučuje khelpcenter4 ktorrent-data doporučuje ktorrent (>= 3.2.1+dfsg.1-0ubuntu3) network-manager doporučuje network-manager-gnome | plasma-widget-network-manager kaffeine doporučuje kdebase-runtime kaffeine doporučuje install-package kdenlive-data doporučuje kdenlive mythtv-database doporučuje update-notifier | update-notifier-kde | adept-notifier Skóre je 4816 Přijmout toto řešení? [Y/n/q/?]
Máš moc času? Virtualizuj a tam si hraj, instaluj a zkoušej. Nebo aspoň měj nějakej stroj, na kterym můžeš experimentovat, co neni jako pracovní a hlavní.
Navíc: v synapticu, v gui, lze kliknout na "stav", vybrat "nainstalováno" a na konkrétním balíku se podívat, na čem závisí - pravé tlačítko, vlastnosti, tam jsou závislosti i nainstalované soubory.
V blogu bys pravděpodobně měl i víc příspěvků a komentářů na své otázky - a lépe bys pak daný text našel, než tady v poradně.
#!/bin/sh wget -c http://security.debian.org/pool/updates/main/l/linux-2.6/linux-image-2.6.26-2-686_2.6.26-19lenny2_i386.deb wget -c http://security.debian.org/pool/updates/main/c/cups/libcups2_1.3.8-1+lenny7_i386.deb wget -c http://security.debian.org/pool/updates/main/c/cups/libcupsimage2_1.3.8-1+lenny7_i386.deb wget -c http://security.debian.org/pool/updates/main/c/cups/cups-common_1.3.8-1+lenny7_all.deb wget -c http://security.debian.org/pool/updates/main/c/cups/cups_1.3.8-1+lenny7_i386.deb wget -c http://security.debian.org/pool/updates/main/c/cups/cups-bsd_1.3.8-1+lenny7_i386.deb wget -c http://security.debian.org/pool/updates/main/c/cups/cups-client_1.3.8-1+lenny7_i386.deb wget -c http://security.debian.org/pool/updates/main/k/kdelibs/kdelibs-data_3.5.10.dfsg.1-0lenny3_all.deb wget -c http://security.debian.org/pool/updates/main/k/kdelibs/kdelibs4c2a_3.5.10.dfsg.1-0lenny3_i386.deb wget -c http://security.debian.org/pool/updates/main/k/kdelibs/kdelibs_3.5.10.dfsg.1-0lenny3_all.deb wget -c http://security.debian.org/pool/updates/main/n/nspr/libnspr4-0d_4.7.1-5_i386.deb wget -c http://security.debian.org/pool/updates/main/p/pidgin/pidgin-data_2.4.3-4lenny5_all.deb wget -c http://security.debian.org/pool/updates/main/p/pidgin/libpurple0_2.4.3-4lenny5_i386.deb wget -c http://security.debian.org/pool/updates/main/p/pidgin/libpurple-bin_2.4.3-4lenny5_all.deb wget -c http://security.debian.org/pool/updates/main/l/linux-2.6/linux-headers-2.6.26-2-686_2.6.26-19lenny2_i386.deb wget -c http://security.debian.org/pool/updates/main/l/linux-2.6/linux-headers-2.6.26-2-common_2.6.26-19lenny2_i386.deb wget -c http://security.debian.org/pool/updates/main/l/linux-2.6/linux-libc-dev_2.6.26-19lenny2_i386.deb wget -c http://security.debian.org/pool/updates/main/l/linux-2.6/linux-source-2.6.26_2.6.26-19lenny2_all.deb wget -c http://security.debian.org/pool/updates/main/p/pidgin/pidgin_2.4.3-4lenny5_i386.debBuď ho spustíte (což na Windows by šlo jen kdybyste si nainstaloval bash a wget), nebo ty balíky potaháte ručně a uložíte do nějakého adresáře. Potom v Synapticu dáte Výběr → Přidat stažené balíky.
aktualizace neprovádím každý týden, spíš tak jednou za uherský rokIP adresa toho stroje?
Pokud jste na linuxovém stroji, man ldd by mohlo napovědět.
Tiskni
Sdílej: