V dokumentově orientované databázi MongoDB byla nalezena a v upstreamu již opravena kritická bezpečností chyba CVE-2025-14847 aneb MongoBleed.
Při úklidu na Utažské univerzitě se ve skladovacích prostorách náhodou podařilo nalézt magnetickou pásku s kopií Unixu V4. Páska byla zaslána do počítačového muzea, kde se z pásky úspěšně podařilo extrahovat data a Unix spustit. Je to patrně jediný známý dochovaný exemplář tohoto 52 let starého Unixu, prvního vůbec programovaného v jazyce C.
FFmpeg nechal kvůli porušení autorských práv odstranit z GitHubu jeden z repozitářů patřících čínské technologické firmě Rockchip. Důvodem bylo porušení LGPL ze strany Rockchipu. Rockchip byl FFmpegem na porušování LGPL upozorněn již téměř před dvěma roky.
K dispozici je nový CLI nástroj witr sloužící k analýze běžících procesů. Název je zkratkou slov why-is-this-running, 'proč tohle běží'. Klade si za cíl v 'jediném, lidsky čitelném, výstupu vysvětlit odkud daný spuštěný proces pochází, jak byl spuštěn a jaký řetězec systémů je zodpovědný za to, že tento proces právě teď běží'. Witr je napsán v jazyce Go.
Yazi je správce souborů běžící v terminálu. Napsán je v programovacím jazyce Rust. Podporuje asynchronní I/O operace. Vydán byl v nové verzi 25.12.29. Instalovat jej lze také ze Snapcraftu.
Od soboty do úterý probíhá v Hamburku konference 39C3 (Chaos Communication Congress) věnovaná také počítačové bezpečnosti nebo hardwaru. Program (jiná verze) slibuje řadu zajímavých přednášek. Streamy a záznamy budou k dispozici na media.ccc.de.
Byl představen nový Xserver Phoenix, kompletně od nuly vyvíjený v programovacím jazyce Zig. Projekt Phoenix si klade za cíl být moderní alternativou k X.Org serveru.
XLibre Xserver byl 21. prosince vydán ve verzi 25.1.0, 'winter solstice release'. Od založení tohoto forku X.Org serveru se jedná o vůbec první novou minor verzi (inkrementovalo se to druhé číslo v číselném kódu verze).
Wayback byl vydán ve verzi 0.3. Wayback je "tak akorát Waylandu, aby fungoval Xwayland". Jedná se o kompatibilní vrstvu umožňující běh plnohodnotných X11 desktopových prostředí s využitím komponent z Waylandu. Cílem je nakonec nahradit klasický server X.Org, a tím snížit zátěž údržby aplikací X11.
Byla vydána verze 4.0.0 programovacího jazyka Ruby (Wikipedie). S Ruby Box a ZJIT. Ruby lze vyzkoušet na webové stránce TryRuby. U příležitosti 30. narozenin, první veřejná verze Ruby 0.95 byla oznámena 21. prosince 1995, proběhl redesign webových stránek.
Zdravím,
Před pár dny jsem migroval ostrou verzi websitu postaveném na Drupalu na upravenou "beta" verzi. Migrace proběhla až na jeden detail v pohodě, zjistil jsem totiž, že ZIP soubory uploadované jako privátní se stáhnou poškozené. Ark je zobrazí jako prázdné a unzip při pokusu o rozbalení vypíše "End-of-central-directory signature not found". Pokud nahraju nějaký ZIP přes FTP do veřejně přístupné složky na serveru a pokusím se ho stáhnout pomocí "adresa.cz/nekde/soubor.zip", stáhne se v pořádku, v konfiguraci Apache teey předpokládám problém nebude; problémů jsem si všiml jen u privátních souborů přenášených Drupalem. Website běží ve VPSce na openSuSE 12.1, Apache 2.2.21-3.6.1, Drupal 6.25, výčet modulů by byl dlouhý, pro urychlení ale používám modul Boost, gzip komprese v něm je ale vypnutá, od toho mám v Apache mod_deflate. Jakékoliv jiné soubory (RAR, DOC, PDF, ...) se stáhnou v pohodě.
Po pár hodinách googlení a zkoušení mi fakt došly nápady, hrál jsem si s modulem Boost , .htaccess i nastavením komprese v Apache (ZIP by komprimovat neměl), netušíte někdo, co za tohle může? Díky.
Zkoušel jsem zachytit komunikaci při stahování a zjistil jsem, že pokud se soubor stahuje ze sites/default/files (výchozí veřejná složka), je MIME ZIP souboru application/octet-stream, pokud se však stahuje ze sites/default/files/private, MIME se změní na application/zip a posledních pár bytů v souboru nesedí. V prvním případě se soubor stáhne dobře, v případě druhém dojde k výše zmíněným problémům.
Pokud nahraju soubor natvrdo přes FTP, stahuje se též jako application/zip a je v pořádku, něco shnilého bude tedy nejspíš v Drupalím modulu Private uploads.
Pochybuju, že se z toho dá vyčíst něco navíc, nicméně pro jistotu přikládám logy z Wiresharku.
Download OK
Poškozený soubor
Tiskni
Sdílej: