Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.
Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).
Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.
Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).
Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).
V Drupalu byla nalezena a opravena kritická zranitelnost SA-CORE-2026-004 (CVE-2026-9082). Útočník může provádět libovolné SQL dotazy na webech používajících databázi PostgreSQL.
Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost HP.
O víkendu proběhla demopárty Outline 2026. Publikována byla prezentovaná dema. Upozornit lze na 16 bajtové, opravdu šestnáct bajtové, zvukově obrazové demo Wake Up! 16b (YouTube).
Byla vydána nová verze 9.5 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání a na YouTube.
[user@localhost ~]$ gpg --keyserver pgp.mit.edu --recv-keys EDCA7A90
gpg: požaduji klíč EDCA7A90 ze hkp server pgp.mit.edu
gpg: DBG: armor-keys-failed (KEY 0xEDCA7A90 BEGIN
) ->0
gpg: DBG: armor-keys-failed (KEY 0xEDCA7A90 END
) ->0
gpg: klíč EDCA7A90: "Mageia Release [release@mageia.org]" 1 nový podpis
gpg: žádný absolutně důvěryhodný klíč nebyl nalezen
gpg: Celkový počet zpracovaných klíčů: 1
gpg: nové podpisy: 1
[user@localhost ~]$ gpg: DBG: armor-keys-failed ...ktera je odstranena v novejsi verzi. Druha informacni:
gpg: no absolute valid key foundKtera mluvi sama za sebe, ale nicemu nevadi. Co presne znamenaji si laskave dohledej. Btw kdyby si dal pric tu otravnou cestinu..
gpg --edit-key 0xEDCA7A90
gpg (GnuPG) 1.4.22; Copyright (C) 2015 Free Software Foundation, Inc.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.
pub 4096R/EDCA7A90 created: 2012-04-18 expires: 2018-12-17 usage: SCEA
trust: unknown validity: unknown
[ unknown] (1). Mageia Release <release@mageia.org>
gpg> trust
pub 4096R/EDCA7A90 created: 2012-04-18 expires: 2018-12-17 usage: SCEA
trust: unknown validity: unknown
[ unknown] (1). Mageia Release <release@mageia.org>
Please decide how far you trust this user to correctly verify other users' keys
(by looking at passports, checking fingerprints from different sources, etc.)
1 = I don't know or won't say
2 = I do NOT trust
3 = I trust marginally
4 = I trust fully
5 = I trust ultimately
m = back to the main menu
Your decision? 5
Do you really want to set this key to ultimate trust? (y/N) y
gpg --fingerprint, tak dostanem výpis, v ktorom vidím
Key fingerprint = F2 E2 E1 CC 69 07 78 69 8A 89 A7 93 98 74 DD 95čo je fingerprint pre nejaký historický kľúč používajúci MD5 (a gpg2 tam dá warning, že "fingerprint is not safe") Ten mageia kľúč má
Key fingerprint = B210 76A0 CBE4 D93D 66A9 D08D 835E 41F4 EDCA 7A90Čo asi znamená, že to je iný algoritmus než MD5. Takže na MD5 by som to nezvaľoval. Btw, v KDE existuje klikátko KGpg, kde sa dá ten trust-level upraviť. Neviem či aj iné prostredia niečo také majú.
Tiskni
Sdílej: