Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.
Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).
Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.
Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).
Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).
V Drupalu byla nalezena a opravena kritická zranitelnost SA-CORE-2026-004 (CVE-2026-9082). Útočník může provádět libovolné SQL dotazy na webech používajících databázi PostgreSQL.
Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost HP.
O víkendu proběhla demopárty Outline 2026. Publikována byla prezentovaná dema. Upozornit lze na 16 bajtové, opravdu šestnáct bajtové, zvukově obrazové demo Wake Up! 16b (YouTube).
Byla vydána nová verze 9.5 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání a na YouTube.
Zkouším Docker v CentOS a narážím na jeden problém. Dosud jsem používal jenom LXC v Proxmox, kde kontejneru prostě přiřadím síťové rozhraní a IP adresu (statickou, DHCP atd.). Něco podobného bych ocenil i u Dockeru.
Docker si při instalaci vytvořil NATovaný bridge. V systému mám ale i vlastní bridge br0 přímo na fyzické Ethernet rozhraní, který používám pro KVM/QEMU VM. Rád bych ten samý bridge použil i pro Docker, aby kontejnery mohly mít rovnou "veřejnou" IP a byly dostupné z venku. Když v /etc/docker/daemon.json nastavím "bridge": "br0", spuštěné kontejnery dostanou IP ze správného rozsahu, ale se dvěma problémy:
br0, takže klidně použije i adresu, kterou má jiné zařízení v síti.Existuje nějaké řešení, jak přiřadit pevné statické IP adresy na konkrétním bridge jednotlivým Docker kontejnerům?
Tak jsem mezitím trochu pokročil. Pokud v /etc/docker/daemon.json definuji pomocí fixed-cidr podsíť, která nebude kolidovat s ostatními zařízeními v síti, budou vygenerované adresy v pořádku. Není to sice úplně ono, ale lepší než nic. Teď už jenom zařídit, aby byly statické a neměnily se podle pořadí spouštění kontejnerů.
Tiskni
Sdílej: