Byla vydána Java 27 / JDK 27. Nových vlastností (JEP - JDK Enhancement Proposal) je 9.
Byl vydán Mozilla Firefox 156.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vestavěný prohlížeč PDF se nyní spouští o 45 % rychleji. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 156 bude brzy k dispozici také na Flathubu a Snapcraftu.
Článek na Raspberry Pi představuje nový vzhled desktopu operačního systému Raspberry Pi OS v aktuálním vydání 2026-09-15.
Nové verze Roundcube Webmailu 1.6.19 a 1.7.4 řeší několik zranitelností.
Na Kickstarteru běží kampaň na podporu hloupého (jenom volání a SMS) tlačítkového DIY telefonu MAKERphone 2.0 od společnosti CircuitMess postaveného na ESP32-S3 a volitelně také s hodinkami MAKERband. S možností psaní vlastních aplikací. S volitelnými HW rozšiřujícími moduly.
Byla vydána nová verze 10.7 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Přibyly balíčky HomeBox a Scrypted.
OpenRGB (GitLab) dospěl do verze 1.0 (YouTube). OpenRGB (dříve OpenAuraSDK) je svobodný multiplatformní software umožňující nastavení podsvícení celé řady různých „herních“ komponent a periferií.
Dnes startuje prodej headsetu Steam Frame. Počínaje dneškem se tedy můžete zapsat na seznam pro jeden z následujících modelů: Steam Frame 256 GB za 1 049 EUR a Steam Frame 1 TB za 1 279 EUR.
Vládní CERT upozorňuje na kritickou zranitelnost v GitLab Community Edition (CE) a Enterprise Edition (EE). Zranitelnost CVE-2026-85706 typu path traversal v Repository Commits API dosahuje skóre CVSS 10.0. Kvůli nedostatečnému omezení cest a chybějícímu vynucení autentizace může za určitých podmínek neautentizovaný útočník číst libovolné soubory ze serveru GitLab, a získat tak přístup k citlivým datům a konfiguraci instance.
Linux může běžet nativně na ESP32-S3 – bez emulace a rovnou s 9,7″ e-paperem.
echo $_SERVER['REMOTE_HOST'] se nic nevypise.$_SERVER['REMOTE_ADDR']nebo
gethostbyaddr($_SERVER['REMOTE_ADDR'])První ukáže IP adresu, to druhé odpovídající PTR záznam.
$_SERVER['REMOTE_ADDR'] se musi povolit v http.conf:
HostnameLookups OnSlo spis vic o princip...
Tak, tak. Zapínať HostnameLookups on pre všetky requesty bez rozdielu je na 99% neprimerané opatrenie, ktoré prinesie viac negatív než pozitív. Mne osobne by stačilo už len to, že request príde na server, potom sa niekoľko sekúnd reverzným DNS resolvuje adresa, a až potom sa naozaj môže spustiť PHP a spracovať požiadavku. Ak je requestov veľa, tak to jednak môže generovať veľký DNS traffic, a dvak musí naraz bežať viac apachov, z ktorých väčšina nič nerobí, len je obsadených a čakajú kým budú môcť pokračovať. Zvyšujú sa nároky na priepustnosť siete (zbytočný DNS resolving), na pamäť (viac apačov ktorí nič nerobia, len čakajú), a ešte k tomu stúpa čas odozvy webu - klient pošle požiadavku, chvíľu čaká, čaká (resolving na strane servra), a až potom po chvíli sa to naozaj začne spracovávať a zo servra lezie odpoveď.
Je lepší nápad to resolvovať až keď to naozaj treba, a nie paušálne pre všetky requesty.
gethostbyaddr() static char *php_gethostbyaddr(char *ip);a kouknete se podrobneji do definic v hlavickach, vsimnete si, ze funkce taky vyuziva prekladu na DNS. Musim sice uznat, ze to zas tak nezatezuje server, ale odtoho se to jmenuje 'server'
a musi se s tim pocitat, aby mel dostatek vypocetniho vykonu na ruzne operace... treba tyto.
Server môže byť dimenzovaný ako chce, ale rýchlosť spätného resolvingu nezáleží od neho, ale od iných servrov. Ak použije cachovací server niekde dosť blízko, tak môže väčšinu opakujúceho sa trafficu hitnúť z cache, to ale nič nemení na tom, že na spätný resolving jednej IP adresy pri IPv4 treba tak 3-4 DNS requesty (a to na 3-4 rôzne servre s rôzne dobrou odozvou), ktoré sa pri novom klientovi proste musia vykonať predtým než Apache vôbec začne pracovať na zistení obsahu samotnej stránky a jej odoslaní. Ak sa to zapne v Apache paušálne pre všetky requesty, tak túto zbytočnosť robí aj keď ide posielať statický obsah - ako čisté HTMLka, obrázky, CSSka, JavaScripty, či flashe.
Podľa môjho názoru, ktorý je možno trochu zastaralý: to že si niečím môžeme dovoliť plytvať nie je ospravedlnením pre to, aby sme to robili.
Možno by nebolo odveci si prečítať aj to čo k tomu hovorí oficiálny manuál Apache. Sami autori to doporučujú nechať vypnuté ak to "truly" nepotrebuješ.
Tiskni
Sdílej: