Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.
Společnost Anthropic představila AI modely Claude Fable 5 a Claude Mythos 5. Claude Fable 5 je první model třídy Mythos určený pro běžné použití.
Byla vydána nová stabilní verze 3.24.0, tj. první z nové řady 3.24, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
$ java -version java version "1.6.0" OpenJDK Runtime Environment (build 1.6.0-b08) OpenJDK Client VM (build 1.6.0-b08, mixed mode, sharing)Ale zkoušel jsem to i s Javou od Sunu. Na jiném počítači (64 bitů) startují NB rychle. Moc se mi nezdá, že by to bylo platformě závislé, takže to spíš bude konfigurací (?). Můžete to, kdo taky testujete 8.04, vyzkoušet - jestli Netbeans startují v rozumném čase nebo to taky trvá tak dlouho, než se objeví splash. Díky.
Ale zkoušel jsem to i s Javou od Sunu.
localhost? V Javě 1.6 se se startem aplikace rovnou startuje JMX agent, tak jestli se nějak složitě nepokouší získat lokální adresu. V některých případech (ale to se možná týká jen vzdáleného RMI), se taky apliakce při startu pokouší přes síťové rozhraní komunikovat sama se sebou, a pokud na firewallu máte zablokovanou komunikaci i v rámci lokálního počítače, může dlouho trvat, než vyprší timeout.
Zkuste se hned po startu NetBeans pustit netstat -nlatp, jestli tam java nemá komunikaci v nějakém divném stavu.
/etc/hosts a /etc/resolv.conf bylo na nic. Při debugování strace netbeans se to zaseklo na waitpid(-1,.
Nejvíc ale pomohlo to netstat -nlatp tam byl proces Javy ve stavu SYN_SENT* Když jsem vypnul svůj úžasný paranoidní firewall, tak se už zásek nekonal. Takže díky
se zbytkem už se musím poprat sám.
* The state SYN_SENT means that an application has made arequest for a TCP session, but has not yet received the return SYN+ACK packet.
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPTnebo by mohlo stačit jen
iptables -A INPUT -p tcp -s 127.0.0.1 -d 127.0.0.1 -j ACCEPTJá jsem tohle řešil předevčírem v souvislosti se startem síťového serveru v Javě, takže jsem se k tomu
netstat -nlatp dostal celkem rychle, no a SYN_SENT ve výpisu mne taky praštil do očí. Tak teďka můžu být za chytrého
Jinak to pravděpodobně souvisí s JMX monitoringem (jconsole), který je od verze 1.6 defaultně zapnutý. Ale o co přesně se JVM pokouší, když začne naslouchat na nějakém portu, sama se na něj připojí, spojení vzápětí ukončí a začne poslouchat na jiném, to jsem nezjišťoval.
ip6tables -A INPUT -i lo -j ACCEPT
Tiskni
Sdílej: