Sovereign Tech Agency (Wikipedie), tj. agentura zabezpečující financování svobodného a otevřeného softwaru německou vládou, podpoří GFortran částkou 360 000 eur.
Microsoft hodlá zrušit zhruba tři procenta pracovních míst. Microsoft na konci loňského června zaměstnával kolem 228.000 lidí. Tři procenta z tohoto počtu představují téměř 7000 pracovních míst.
V říjnu loňského roku provedl Úřad pro ochranu hospodářské soutěže (ÚOHS) místní šetření u společnosti Seznam.cz. Krajský soud v Brně tento týden konstatoval, že toto šetření bylo nezákonné.
Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).
Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.
V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.
Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.
Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.
Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL
… více »pridas repo pro apache 2.4 a php 5.6Které repo konkrétně? Kterému se dá dost věřit pro produkční nasazení. Nebylo by lepší si stáhnout zdrojáky přímo od Apache a PHP a sestavit si z nich vlastní RPM?
Doinstalujes oracle-instantclient, ORACLE nabizi rovnou RPMTo sice ano, i když je to pěkná sračka (viz komentář výše -- proměnná).
pres pecl doinstalujes OCI8, pri iinstalaci mu reknes kde je adresar a oracle clientemTohle byl kámen úrazu (nevím přesně proč, nebyl jsem přímo u toho).
I s instalaci OS mas po obede hotovo.Tomu moc nevěřím. Můj optimistický odhad je, že bych to dal za den, třeba přes víkend a pak jim to vyfakturoval
Které repo konkrétně? Kterému se dá dost věřit pro produkční nasazení.Ani samotnemu CentOS nemuzes moc verit. Apache 2.4 je v EPELu, celkem bezne pouzivane repo, Instalace EPEL rpm je primo v centos base. PHP 5.6 je tusím v centos extras, repo primo od autorů.
To sice ano, i když je to pěkná sračkapokud chceš tu sračku instalovat, tezko se bez te sračky obejdes. Cestu nastavujes jednou při překladu OCI8
Tohle byl kámen úrazu (nevím přesně proč, nebyl jsem přímo u toho).Pak to byl určitě zapeklitý problém
ale cítím tam celkem vysoké riziko, že to za den nedám (na základě toho, že na tom jiní strávili týdny)místo pindání čti návody
Kéž by to bylo tak jednoduchéano je to jednoduché, instaloval jsem to na centos asi 10x
apache + php mas v redhat software collections: https://access.redhat.com/documentation/en-US/Red_Hat_Software_Collections/2/html/2.2_Release_Notes/chap-RHSCL.html#sect-RHSCL-Changes-Overview takze se s tim trapit vubec nemusis.
Instalace oracle clienta, taky neni nic narocneho. Max den prace.
rpm -i oracle-instantclient12.1-basic-12.1.0.2.0-1.x86_64.rpm rpm -i oracle-instantclient12.1-devel-12.1.0.2.0-1.x86_64.rpmRučně je potřeba udělat:
echo /usr/lib/oracle/12.1/client64/lib > /etc/ld.so.conf.d/oracle-instant-client.conf ldconfigJinak ten Oracle není kompatibilní sám se sebou (
ldd
na jeho binárkách i knihovnách říká, že chybí knihovny).
Potom potřebujeme OCI modul do PHP:
yum install gcc yum install rh-php56-php-devel yum install rh-php56-php-pear pecl install oci8-2.0.10 echo "extension=oci8.so" > /etc/opt/rh/rh-php56/php.d/50-oci8.ini service httpd24-httpd restartBTW: ten pecl funguje bezvadně na první dobrou, až jsem se divil, ale jde to mimo distribuční repozitáře, stáhne to prostě odněkud zdrojáky a zkompiluje -- jak je zde zajištěna integrita, aby někdo neudělal MITM? Chyba:
PHP Warning: PHP Startup: Unable to load dynamic library '/opt/rh/rh-php56/root/usr/lib64/php/modules/oci8.so' - libclntsh.so.12.1: cannot enable executable stack as shared object requires: Permission denied in Unknown on line 0Řešení:
setsebool -P httpd_execmem 1 # http://antoine.hordez.fr/2012/09/30/howto-install-oracle-oci8-on-rhel-centos-fedora/ # Configure SELinux : allows httpd to execute programs that require memory addresses that are both executable and writeableJe to OK? Mně to přijde spíš trochu WTF? Proč oraclí klient (!) potřebuje spustitelnou a zároveň zapisovatelnou paměť?
service httpd24-httpd restartPak to jde spustit a v
phpinfo()
vidíme modul OCI8, ale když se z PHP skriptu zkusíme připojit k DB, následuje chyba:
oci_connect(): ORA-12546: TNS:permission deniedŘešení:
setsebool -P httpd_can_network_connect on # http://www.emsperformance.net/2013/12/20/connecting-to-oracle-database-from-php-with-oci8/ service httpd24-httpd restartJe to OK? Má se to takhle dělat? Není to moc dřevorubecké? Byla to práce asi na půl hodiny a výsledkem je, že se můžu z PHP skriptu připojit do Oracle databáze. Má to ale "drobný" háček:
Apache/2.4.18 (Red Hat) PHP/5.6.5Ten Apache asi může být. Ale PHP 5.6.5 vyšlo 22. ledna 2015 tzn. víc jak rok a půl zpátky. Aktuální verze této větve je 5.6.23. Nebo to RedHat patchuje a backportuje opravy tak, že je to lepší než 5.6.5 stažená z PHP.net? Z jakých repozitářů tam dostanu novější verzi PHP?
Nebo to RedHat patchuje a backportuje opravy tak, že je to lepší než 5.6.5 stažená z PHP.net?RedHat backportuje opravy po celou dobu životnosti tohoto distra. Jestli je to lepší, než verze stažená odněkud? To musí posoudit ten, který takové změny provádí.
jak je zde zajištěna integrita, aby někdo neudělal MITM?Klasické korporátne riešenie, takže nijak. Nejak sa to nelíši od Dockeru od RedHat a podpory pre Win z ulož.to. Veľa zdaru.
Tiskni
Sdílej: