Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.
Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).
Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.
Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).
Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).
V Drupalu byla nalezena a opravena kritická zranitelnost SA-CORE-2026-004 (CVE-2026-9082). Útočník může provádět libovolné SQL dotazy na webech používajících databázi PostgreSQL.
Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost HP.
O víkendu proběhla demopárty Outline 2026. Publikována byla prezentovaná dema. Upozornit lze na 16 bajtové, opravdu šestnáct bajtové, zvukově obrazové demo Wake Up! 16b (YouTube).
Byla vydána nová verze 9.5 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání a na YouTube.
Dobry den,
potreboval bych poradit s nastavenim apache2. Chci aby mi jely php scripty pres fastcgi a suexec (pod zvolenym uzivatelem).
Mam distrubuci Debian squeeze (testing) a defaultne mi jede php5 pres mod_php, bez problemu. Pro fastcgi + suexec se se rozhod predevsim kvuli zvyseni bezpecnosti a soukromi uzivatelu. Bohuzel at se snazim jak se snazim php mi neustale jede pres mod_php a fastcgi nemuzu vubec zprovoznit.
Vyzkousel sem uz asi 10 navodu co sem si vygooglil napr:
http://blog.milde.cz/post/233-moznosti-spoluprace-php-a-apache/
http://www.ruzee.com/blog/2009/01/apache-virtual-hosts-a-clean-setup-for-php-developers
http://blog.stuartherbert.com/php/2007/12/18/using-suexec-to-secure-a-shared-server/
http://www.root.cz/clanky/oddelte-od-sebe-uzivatele-serveru-apache-a-php/
Zkousel sem pocist i dokumentaci, ale docela v tom plavu.
Nechapu napriklad jestli mam povolit moduly fastcgi/fcgid a zaroven nechat mod_php (php5) nebo mam modul php5 odstranit (coz mi pride ze dava vic smysl ale ve vetsine clanku sem o tom zminku nenasel). Kdyz to nastavim podle prilozenych clanku a restartnu php, tak se pres phpinfo() dozvim ze php jede stale pres modul php5 (jestli si teda spravne vysvetluju informaci Server API Apache 2.0 Handler)
Budu rad za jakoukoliv radu, tip na clanek (klidne v originale) pripadne osvetleni kolem tech modulu.
Diky.
Řešení dotazu:
Diky za reakci. Na tento clanek uz sem taky narazil a prestoze sem vsechno udelal podle navodu (zkusil sem i druhou cast s "dynamickym fastcgi") porad mi jelo php pred mod_php :/
Navic zrovna tady sem nepochopil jestli mam ten modul php5 zakazat a nechat jen fastcgi/fcgid. Kdyz sem vse nastavil podle clanku a vyradil modul php5 tak mi to nejelo vubec, kdyz sem modul nechal php nejelo pres fastcgi.
Tiskni
Sdílej: