HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.
Americká společnost Google ze skupiny Alphabet bude muset podle nových požadavků Evropské unie umožnit společnosti OpenAI i dalším konkurentům v oblasti umělé inteligence (AI) a internetových vyhledávačů přístup ke svým službám. Ve svém rozhodnutí o tom včera informovala Evropská komise (EK). Opatření má zajistit dodržování pravidel, jejichž cílem je omezit v EU tržní sílu velkých technologických firem. Google s tím nesouhlasí.
… více »Nové verze webových prohlížečů Chrome a Firefox jsou vydávány každé 4 týdny. Aktuální verze Chrome je 150. Aktuální verze Firefoxu je 152. V březnu bylo oznámeno, že od září přejde Chrome na dvoutýdenní cyklus vydávání verzí. To by znamenalo, že Chrome v číslování verzí Firefox brzy přeskočí. Vývojáři Firefoxu proto také od září přecházejí na dvoutýdenní cyklus vydávání verzí. :-)
Microsoft Comic Chat (Wikipedie), tj. grafický IRC klient z devadesátek, který převáděl konverzace na IRC do podoby komiksových panelů, a který zpopularizoval font Comic Sans, je dnešním dnem open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.
Byla vydána (𝕏) nová verze 26.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.7 je Xenial Xenops. Přehled novinek v příspěvku na fóru.
Řešení dotazu:


find /lib/modules/$(uname -r) -name *vbox*nezobrazovalo to nejakej error pri instalaci virtualbox balicku, treba ze nemas dostupne headers pro bezici jadro?
VirtualBox je o ničem. Zkus KVM/QEMU. To je úplně jiná liga.
Já jsem VirtualBox používal roky a na KVM/QEMU jsem přešel teprve asi před měsícem, ale stojím si za svým. Když to vezmu z tvého pohledu:
Přívětivé ovládání: Nějak nechápu, co je na ovládání KVM/QEMU nepřívětivé, nebo doslova zlo?
Výkon GUI: Záměrně nemám v pc GPU, takže vše vykresluje Intel HD 530. Když ve VirualBoxu pustím video na YT, tak pouze na 144p a nesmí ani být ve full screen, protože pak se to už při tomto rozlišení brutálně trhá. 1080p ve full screen je komix. S KVM/QEMU 1080p full screen naprostá pohodička. Doslova zlo?
Pro začátečníky rozhodně ano.
No nemáš vůbec zač. Rádo se stalo. 
Pokud máš krabicovou verzi, tak je to jedno. Jen musíš dodržet jednu instalaci. Pokud máš OEM, tak dle licence MS to do virtuálu dát nesmíš.
pokud chces na sve triko i tak licenci porusit, co ti brani zkusit virt-manager zda aktivace v tom projde (coz opet neznamena ze by to bylo v souladu s licenci)... ?
You must sign these kernel modules before using VirtualBox: vboxdrv vboxnetflt vboxnetadp vboxpci See the documenatation for your Linux distribution..na netu sem nasel neci "zapisek" Signing VirtualBox Kernel Modules
patch -d / -p1 </root/vbox601-debian10-fix-signing.patchvyrvorit script pro vytvoreni klice:
sudo nano /usr/local/bin/create_mok_keys.shdo nej zkopirovat nasledujici a ulozit:
#!/bin/sh
OUT_DIR="/var/lib/shim-signed/mok"
name="$(getent passwd $(whoami) | awk -F: '{print $5}')"
create_mok(){
echo "Creating MOK priv and pub keys in path: ${OUT_DIR}"
mkdir -p ${OUT_DIR}
openssl req -new -x509 -newkey rsa:2048 -nodes -keyout ${OUT_DIR}/MOK.priv -outform DER -out ${OUT_DIR}/MOK.der -days 36500 -subj "/CN=${name}/"
chmod 600 ${OUT_DIR}/MOK*
}
enroll_mok(){
echo "Enrolling MOK public key... set temporary password used at next boot"
mokutil --import ${OUT_DIR}/MOK.der
}
if [ -f ${OUT_DIR}/MOK.priv ]; then
read -p "MOK key (${OUT_DIR}/MOK.priv) already exist, remove it? [y/n]" answer
if [ "${answer}" = "y" ]; then
rm -f ${OUT_DIR}/{MOK.priv,MOK,der}
create_mok
fi
else
create_mok
fi
read -p "Enroll MOK key (${OUT_DIR}/MOK.priv) to EFI? [y/n]" answer
if [ "${answer}" = "y" ]; then
enroll_mok
echo "Now is need reboot and confirm/import enrolled MOK key..."
echo "Enroll MOK/Continue/Yes/EnterPassword/Reboot"
fi
nastavit prava spusteni:
sudo chmod a+x /usr/local/bin/create_mok_keys.sha provest:
sudo create_mok_keys.shrestartovat a potvrdit import klice v modreobrazovce: Enroll MOK/Continue/Yes/EnterPassword/Reboot
sudo /sbin/vboxconfigjeste je v tom nejakej problem a uz se mi nechtelo ho resit, ze pri tom to chce poresit klic do efi ale volanej "prikaz" pozaduje nastaveni hesla ale nezobrazuje se to v terminalu, pripadne to jeste zobrazi nabidku konfigurace SecureBoot kde je potreba vybrat ze NEcchci ho zakazovat...
Klobouk dolů! Výborně!
takze to zkratim, postup muze byt i takto:sudo openssl req -new -x509 -newkey rsa:2048 -nodes -keyout /var/lib/shim-signed/mok/MOK.priv -outform DER -out /var/lib/shim-signed/mok/MOK.der -days 36500 -subj "/CN=${name}/"
Naimportuj MOK public klic do EFI:sudo mokutil --import /var/lib/shim-signed/mok/MOK.der
So far we can only sign modules on Ubuntu and on Debian 10 and later.pritom misto kmodsign (jak je videt v mnou prilozenem patch) staci pouzit pritomny nastoj sign-file, parametry maji oba totozne, takze jedine co musi tvurce VirtualBoxu opravit je pridat radek:
SIGN_FILE=/usr/src/linux-headers-${KERN_VER}/scripts/sign-file
z prepsat kmodsign na ${SIGN_FILE}... jakmile tohle udela uzivatel GNU/Linuxu muze cele zbyle jak sem popsal vyse naklikat mysi v desktopu...
Changes The su command in buster is provided by the util-linux source package, instead of the shadow source package, and no longer alters the PATH variable by default. This means that after doing su, your PATH may not contain directories like /sbin, and many system administration commands will fail. There are several workarounds: Use su - instead; this launches a login shell, which forces PATH to be changed, but also changes everything else including the working directory. Use sudo instead. sudo still runs commands with an altered PATH variable. To get a regular root shell with the correct PATH, you may use sudo -s. To get a login shell as root (equivalent to su -), you may use sudo -i. Put ALWAYS_SET_PATH yes in /etc/login.defs to get an approximation of the old behavior. Put the system administration directories (/sbin, /usr/sbin, /usr/local/sbin) in your regular account's PATH (see EnvironmentVariables for help with this).Virtualbox 6.0 je ted momentálne pouze v Sidu, nicméně lze ho doinstalovat primo z balicku od Oracle, resp. z jejich zdrojů. Do /et/apt/sources.list stačí přidat
deb https://download.virtualbox.org/virtualbox/debian buster contrib
A potom spustit
apt update
apt install virtualbox-6.0
wget -q https://www.virtualbox.org/download/oracle_vbox_2016.asc -O- | sudo apt-key add -
wget -q https://www.virtualbox.org/download/oracle_vbox.asc -O- | sudo apt-key add -
.... Po tom všetkom môžem označiť Windows 10 za najlepší OS ...
V žádném případě nechci prudit, ale jen bych rád připomněl, jak MS po vydání minulé aktualizace 1809 tuto aktualizaci na pár měsíců přerušil, protože některým uživatelům to kompletně smazalo data v C:\users\[username]\. To mi nepřijde jako nejlepší OS.
Tiskni
Sdílej: