Byly zveřejněny informace o kritické zranitelnosti CVE-2025-55182 s CVSS 10.0 v React Server Components. Zranitelnost je opravena v Reactu 19.0.1, 19.1.2 a 19.2.1.
Bylo rozhodnuto, že nejnovější Linux 6.18 je jádrem s prodlouženou upstream podporou (LTS). Ta je aktuálně plánována do prosince 2027. LTS jader je aktuálně šest: 5.10, 5.15, 6.1, 6.6, 6.12 a 6.18.
Byla vydána nová stabilní verze 3.23.0, tj. první z nové řady 3.23, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
Byla vydána verze 6.0 webového aplikačního frameworku napsaného v Pythonu Django (Wikipedie). Přehled novinek v poznámkách k vydání.
Po více než 7 měsících vývoje od vydání verze 6.8 byla vydána nová verze 6.9 svobodného open source redakčního systému WordPress. Kódové jméno Gene bylo vybráno na počest amerického jazzového klavíristy Gene Harrise (Ray Brown Trio - Summertime).
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za listopad (YouTube).
Google Chrome 143 byl prohlášen za stabilní. Nejnovější stabilní verze 143.0.7499.40 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 13 bezpečnostních chyb.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,2 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,42 %. Procesor AMD používá 66,72 % hráčů na Linuxu.
Canonical oznámil (YouTube), že nově nabízí svou podporu Ubuntu Pro také pro instance Ubuntu na WSL (Windows Subsystem for Linux).
Samsung představil svůj nejnovější chytrý telefon Galaxy Z TriFold (YouTube). Skládačka se nerozkládá jednou, ale hned dvakrát, a nabízí displej s úhlopříčkou 10 palců. V České republice nebude tento model dostupný.
Chtěl bych udělat následující věc: Na počítači běží určitá kritická aplikace, sekundární funkcí je nějaký TCP server. Mějme tedy TCP server, pro příklad WWW server na portu 80. Když přijde v historii běhu OS první požadavek na port 80, spustí se tento WWW server, obslouží požadavek a už zůstane běžet, další požadavky bude už obsluhovat přímo.
Proč to chci: Potřebuji maximálně rychlý boot (vzhledem ke kritické aplikaci), nezdržovaný pouštěním sekundárních služeb (mám jich docela hodně, ale skoro nikdy nejsou potřeba a když už jsou, není zas maximální požadavek na odezvy kritické aplikace).
Proč nevyhovuje inetd: pro všechny jeho nevýhody, t.j. pouští procesy pro každý request, navíc je to skrze stdin, stdout, obecně ne všechny servery (programy) takhle dokážou pracovat a často je to i nevhodné.
Proč nepustit kritickou aplikaci jako první a neodložit start WWW serveru na později: Musím mít co možná nejvíce zaručeno, že kritická aplikace bude mít k dispozici po náběhu tolik procesorového či I/O času, kolik potřebuje. Realtimové priority a priority na I/O jsou jen berlička, nelze na to úplně spolehnout (na holé x86 jo, ale na různých ARMech či malých Powerpc s mnoha periferiemi prostě ne), naproti tomu když kritická aplikace běží na systému skoro sama s realtimovou prioritou, už se na to spolehnout dá (zjištěnou inženýrskou indukcí, t.j. dostatečně dlouhým zkoušením).
Otázka: Napadá vás, jak toto spouštění "on demand" udělat? Nějaký helper v netfilteru, nebo tak něco? Případně je nějaká chyba v předchozích předpokladech (třeba o inetd)? Mně napadá jen napsat nějaký redirectinetd, který bude dělat nějakým způsobem redirect na jiný port a povede si evidenci, které daemony už spustil a které ne.
Tiskni
Sdílej: