V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.
Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.
Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.
Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL
… více »GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.
Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.
Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.
Google zveřejnil seznam 1272 projektů (vývojářů) od 185 organizací přijatých do letošního, již jednadvacátého, Google Summer of Code. Plánovaným vylepšením v grafických a multimediálních aplikacích se věnuje článek na Libre Arts.
Byla vydána (𝕏) dubnová aktualizace aneb nová verze 1.100 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.100 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Udělal jsem si program v C, který pouští na STDOUT, stejně jako třeba perlový script, Content-type: text/html\n\n
a HTML kód. V prohlížeči by se měla zobrazit HTML stránka jako například od cgi scriptu v Perlu. Problém je popsán níže. Problém bych viděl v HTTP hlaviččce, ale nevím, kde přesně.
Pod Windows jsem program zkompiloval pomocí MinGW GCC, jako web server jsem použil balík Xampp (Apache2), zkompilovanou binárku jsem dal do cgi-bin a v IE/Firefoxu jsem zadal adresu na tu binárku. Zobrazila se mi HTML stránka tak, jak měla být z výstupu té binárky.
Pod Debianem jsem program zkompiloval pomocí GCC, HTTP server Apache2, otestoval jsem cgi-bin adresář scriptem v Perlu, který měl zobrazit stejnou stránku jako program. Perlový script i binárka měly koncovku .cgi (na woknech i na debianu). Binárku jsem dal do cgi-bin ke scriptu a pokusil se ji zobrazit pomocí IE a Firefoxu z Woken. Oba prohlížeče nabídly stažení souboru. Když jsem soubor dal stahnout, zjistil jsem, že v souboru je HTML tak, jak má být , ale oba prohlížeče ho považují za binárku. Taktéž se chová Elinks z localhostu toho debianu.
Očividně Apache na Debianu převzal výstup od programu a správně zpracoval, ale nějak špatně seřídil HTTP hlavičku. Jelikož má, nejen pod Debianem, Apache konfiguráky po celém /etc a nemá jich zrovna málo, tak nemám přehled, ve kterém bych mohl tohle chování upravit.
Řešení dotazu:
CGI adresář je nastavený správně... Perlový script pracoval jak má a byl ve stejném adresáři jako binárka, obojí mělo spustitelný příznak, stejná práva, práva v adresáři v pořádku. Obojí spuštěné z terminálu vyhodilo to samé a Apache zpracoval výstup z obou správně, akorát stránka z perlového scriptu se zobrazila jako stránka a stránka od binárky se stahla jako soubor, ve kterém bylo normal html a nic navíc.
a2enmod cgi ?NN
radius:/etc/apache2# a2enmod cgi Module cgi already enabledMám ho vypnout?
#!/usr/bin/perl
print "Content-type: text/plain\n\nHello!\n";
<stdio.h>
nebyla zakázána <
za <
a >
za >
. Ale pro kód delší než pár řádků je lepší příloha komentáře.
wget --save-headers http://url...
a pozri aky Content-Type skutocne server posiela.
Tak na Debianu jsem to nevyřešil, ale na Archu stačilo udělat čistou instalaci, nastavit cgi-bin, přidat addhandler cgi-script, nastavit práva souboru a běhalo to, takže "chyba" byla asi někde ve změně konfigurace Apache pro Debian, nebo bylo potřeba přidat mime-type do mime.conf, což jsem nestihl zkontrolovat.
<řešení>Jsem blbec a neměl bych dělat s něčím, co neumím konfigurovat</řešení>
Tiskni
Sdílej: