Vládní CERT upozorňuje na kritickou zranitelnost v GitLab Community Edition (CE) a Enterprise Edition (EE). Zranitelnost CVE-2026-85706 typu path traversal v Repository Commits API dosahuje skóre CVSS 10.0. Kvůli nedostatečnému omezení cest a chybějícímu vynucení autentizace může za určitých podmínek neautentizovaný útočník číst libovolné soubory ze serveru GitLab, a získat tak přístup k citlivým datům a konfiguraci instance.
Linux může běžet nativně na ESP32-S3 – bez emulace a rovnou s 9,7″ e-paperem.
Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 7.0.0. Pro sandboxing se na Linuxu nově používá Landlock místo Bubblewrap. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.
Správce fotografií Shotwell byl vydán ve verzi 33.0 (GitLab). Hlavní novinkou v tomto vydání po dvou letech je přechod na GTK4.
Na YouTube byly publikovány videozáznamy přednášek a na Flickru fotografie z konference EuroPython 2026.
Byl vydán Debian 13.7, tj. sedmá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
Jiří Eischmann se v příspěvku Fiasko jménem W Social na svém blogu věnuje evropské sociální síti W: "W Social je příkladem toho, že se problémy sociální sítí nedají řešit od exekutivního stolu. Když na začátku tohoto roku v Davosu oznámili vznik nové sociální sítě W Social, politici se mohli přetrhnout ve chvalozpěvech. Konečně evropská sociální síť a ještě s ověřením identity. … Jak se ukázalo, když v Davosu W Social oznamovali, neměli kromě
… více »Výrobce hardwarových kryptoměnových peněženek Trezor upozorňuje na bezpečnostní incident u společnosti Brevo, kterou využívá k odesílání newsletterů. Útočník na e-mailové adresy odeslal phishingový e-mail.
Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za srpen 2026. Aplikace XApp mají vlastní webovou stránku xapp-project.org. Představena byl čtečka EPUB s názvem Xepub a kalendář Clockenstein.
Byla vydána nová verze 3.2.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.
Mam problem se Subversion 1.6.1, nemohu nic commitnout, at delam co delam, vzdycky to skonci takhle:
svn: Commit failed (details follow):
svn: Authorization failed
Používám OpenSuse 11.1, KDE 3.5, Subversion 1.6.1. Subversion server běží jako démon (nastaven v xinetd), parametr readonly, který tam je defaultně, jsem zrušil, je spouštěn s parametry: --root=/srv/svn/repos --inetd
Adresář /srv/svn/repos je nastaven komplet i pro zápis skupinou a ostatní, adresář se zdrojáky taky. Checkout i update funguje, commit nikoliv.
V svnserve.conf mám:
anon-access = none
auth-access = write
password-db = passwd
use-sasl = false
V souboru passwd mám:
uzivatel = heslo
Googlim uz dve hodiny a netusim co s tim.
Řešení dotazu:
Jeste dodatky - zkousel jsem anon-access = write, bohuzel bez efektu, stale Authorization failed. Ale stejne to musi zustat na heslo i pro cteni.
Subversion bezi pod uzivatelem svn / skupina svn, ve ktere jsem i ja sam.
Když ono to není tak jednoduché. V svnserve.conf mám:
anon-access = none password-db = passwd authz-db = authz
V passwd mám uživatele patr a jeho heslo. V authz mám nagrantován plný přístup do celého repository (což bude patrně tvůj problém):
[/] petr = rw * =
Tak se na to ještě koukni. Jo — možná pomůže svn login…
Bohuzel nepomohlo. Zajimave, ze vcera to asi pul dne fungovalo - ale potom po restartu to zase prestalo jit, aniz bych neco zmenil. Ja se z toho fakt uz zblaznim.
Tak po pulhodine neustalych pokusu meneni konfiguraku repozitare, zkouseni testovacich repozitaru, 100x restart svnserve to najednou zacalo jit. Bohuzel netusim proc to zase funguje. Po restartu to zase nepujde. Jdu udelat aspon nejakou praci dokud to jde.
Restart - stale to funguje. Nemam nejmensi tuseni proc.
Tak to ještě jednou vyzkoušej, jestli zabezpečení opravdu funguje (jestli máš přístup tam, kam potřebuješ a nemáš tam, kam nepotřebuješ). Když ne, tak bedeme pokračovat.
Tiskni
Sdílej: