Vládní CERT upozorňuje na kritickou zranitelnost v GitLab Community Edition (CE) a Enterprise Edition (EE). Zranitelnost CVE-2026-85706 typu path traversal v Repository Commits API dosahuje skóre CVSS 10.0. Kvůli nedostatečnému omezení cest a chybějícímu vynucení autentizace může za určitých podmínek neautentizovaný útočník číst libovolné soubory ze serveru GitLab, a získat tak přístup k citlivým datům a konfiguraci instance.
Linux může běžet nativně na ESP32-S3 – bez emulace a rovnou s 9,7″ e-paperem.
Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 7.0.0. Pro sandboxing se na Linuxu nově používá Landlock místo Bubblewrap. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.
Správce fotografií Shotwell byl vydán ve verzi 33.0 (GitLab). Hlavní novinkou v tomto vydání po dvou letech je přechod na GTK4.
Na YouTube byly publikovány videozáznamy přednášek a na Flickru fotografie z konference EuroPython 2026.
Byl vydán Debian 13.7, tj. sedmá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
Jiří Eischmann se v příspěvku Fiasko jménem W Social na svém blogu věnuje evropské sociální síti W: "W Social je příkladem toho, že se problémy sociální sítí nedají řešit od exekutivního stolu. Když na začátku tohoto roku v Davosu oznámili vznik nové sociální sítě W Social, politici se mohli přetrhnout ve chvalozpěvech. Konečně evropská sociální síť a ještě s ověřením identity. … Jak se ukázalo, když v Davosu W Social oznamovali, neměli kromě
… více »Výrobce hardwarových kryptoměnových peněženek Trezor upozorňuje na bezpečnostní incident u společnosti Brevo, kterou využívá k odesílání newsletterů. Útočník na e-mailové adresy odeslal phishingový e-mail.
Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za srpen 2026. Aplikace XApp mají vlastní webovou stránku xapp-project.org. Představena byl čtečka EPUB s názvem Xepub a kalendář Clockenstein.
Byla vydána nová verze 3.2.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.
/proc/sys/dev/cdrom/info, bohužel se mi nedaří. Soubor je otevřen POSIX funkcí open() s přístupem O_RDONLY. Soubor se otevře (tj. funkce nevrátí -1). Poté v cyklu načítám bajt po bajtu (v souboru nelze seekovat a zjistit tak jeho velikost):
while( read( fd, (void*)&bajt, 1 ) == 1 )
{
....
}
Problém je v tom, že se načte pouze první znak. Pro další pak funkce vrátí 0 (ne -1, což by znamenalo chybu). Zajímalo by mě, jak takový soubor načíst.
open a read s tím rozdílem, že tam byl buffer něco přes 8000. Poprvé bylo vrácen počet přečtených bajtů a v druhé 0 (tj. EOF). Tak mě napadá, jestli se celý soubor nemusí přečíst najednou????? Nějak se mi kvůli tomu nechce prasit můj kód, takže se radši ptám. Pokud nikdo vědět nebude, tak to asi vyzkouším. Následuje výstup strace -r, kde se načte jen první znak C ze souboru. Zajímavé je, cat vypíše soubor celý (že by dostatečný buffer?). Další zarážející věcí je, že funkce getline() si klidně čte po řádcích. Jak jsem ale řekl, chtěl bych použít funkci open() a read() - kvůli jiným možnostem otevírání, než mi nabízí funkce fopen().
0.000040 write(1, "Debug: Application constructor -"..., 40) = 40
0.000491 write(1, "Debug: Application contructor - "..., 37) = 37
0.000170 brk(0) = 0x804a000
0.000027 brk(0x806b000) = 0x806b000
0.000043 open("/proc/sys/dev/cdrom/info", O_RDONLY|O_LARGEFILE) = 3
0.000073 write(1, "File opened", 11) = 11
0.000069 write(1, "\n", 1) = 1
0.000081 read(3, "C", 1) = 1
0.000041 write(1, "Debug: something readed\n", 24) = 24
0.000088 read(3, "", 1) = 0
0.000028 write(1, "C", 1) = 1
0.000059 write(1, "\n", 1) = 1
0.000073 read(3, "", 1) = 0
0.000031 write(1, "Debug: Application::run() - begi"..., 35) = 35
0.000088 close(3) = 0
Zde je část kódu programu:
int main( ... )
{
...
File cdroms;
File stdOut;
stdOut.openStdOut();
if( cdroms.open("/proc/sys/dev/cdrom/info", fmReadOnly ) )
{
stdOut.writeLine("File opened");
String line;
while( cdroms.readLine(line) )
{
stdOut.writeLine(line);
}
cdroms.close();
}
...
}
bool File::open( const String& fileName, FileMode mode, Permission perms )
{
close();
m_pHandle = ::open( fileName.cStr(), mode | O_LARGEFILE, (mode_t)perms );
return opened();
}
Int64 File::read( Byte *data, Int64 size ) const
{
if( size <= 0 ) return 0;
if(!opened()) return -1;
Int64 totalReaded = 0;
Int64 readed = 0, toRead = 0;
do{
toRead = MIN(size-totalReaded,SSIZE_MAX);
readed = (Int64)::read( m_pHandle, (void*)data, (size_t)toRead );
if( readed == 0 ) break; //EOF
if( readed < 0 ) return readed; //error
totalReaded += readed;
data += readed;
} while(totalReaded < size);
return totalReaded;
}
bool File::readLine( String& str ) const
{
bool somethingReaded = false;
str.clear();
Char chr;
if( read( (Byte*)&chr, 1 ) == 1 )
{
somethingReaded = true;
do{
if( chr == 0 ) break;
else if( chr == '\r' ) {
prevR = true;
break;
} else if( chr == '\n' ) {
if(prevR) {
prevR = false;
continue;
} else break;
} else {
prevR = false;
str.append(chr);
}
} while( read( (Byte*)&chr, 1 ) == 1 );
}
return somethingReaded;
}
Tiskni
Sdílej: