Byl vydán Mozilla Firefox 153.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 153 bude brzy k dispozici také na Flathubu a Snapcraftu.
V linux-cve-announce bylo oznámeno 433 zranitelností za jediný den (19. července).
Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.
Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní
… více »Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Jen bych doplnil, ze Maciej z WHATWG nepozaduje schvaleni specifikace. HTML5 neni zdaleka dokonceno. Pracovni skupina pro HTML na W3C ma podle planu za tri mesice zverejnit prvni draft specifikace noveho HTML a zatim nemaji nic. Doslova ani carku a pokud nekdo sledujete jejich konferenci, panuji stale rozpory o docela zakladnich vecech.
Nekteri by mohli mit pocit, ze stihnout pripravit specifikaci do 3 mesicu neni prilis pravdepodobne. Maciej navrhuje adopci stavajiciho HTML5. Tedy aby W3C pouzilo za zaklad prvniho draftu aktualni HTML5, ktere obsahuje asi 2 roky prace lidi z WHATWG (tedy navazali na jejich praci), s tim, ze dalsi vyvoj bude pod kridly W3C a tak se specifikace muze od soucasneho HTML5 i znacne odchylit.
Za ty 4 dny co od Maciejova mailu uplynuli s nim rada lidi ze skupiny souhlasili (i kdyz ze soucasnych 300 clenu to je jen spicka ledovce), nicmene predsedove skupiny se zatim jasne nevyjadrili a bud tise pripravuji nejakou strategii nebo proste vyckavaji.
nav, preddefinovane class names...), tak je mi smutno.
Zato navrhy XHTML2 jako atribut role, href na jakemkoliv elementu, section, nl a dalsi se mi libi.
Pro fundovanejsi odpovedi doporucuji #whatwg kanal. Zde mene fundovana: Mezi argumenty proc HTML nema byt vyvijeno skokem, ale detskymi krucky s ohledem na zpetnou kompatibilitu, se objevuje jeden zminujici jaky zmatek pred lety vznikl, kdyz se menilo chovani prohlizecu pro soulad s novymi standardy. Vznikaly odlisne renderovaci mody (obvykle dva, v mozille treba tri). Dodnes jsme se tohodle zmatku nezbavili a zrejme tu bude naporad. Dalsi velky skok by zpusobil dalsi zmatek. Predstavte si 3 renderovaci mody nastavovane v zavislosti na doctype, prip. mimetypu dokumentu.
Nedivte se, ze motto Don't Break the Web je dnes asi tim nejsilnejsim mottem HTML WG.
Nad XHTML2 dnes muzeme s jistotou prohlasit R.I.P. Specifikace se zda se dotahne, ale na webu nebude nikym prosazovana.
Přecijen, nepatřím k fanatikům, kteří by uctívali validátor po každé editaci.Jistě. A kompilátor/interpret by taky nemusel hlídat syntaxi. Necháme ji tak nějak volnou, vždyť on si s tím procesor nějak poradí.
) to dostávají jako "text/html". Tímhle způsobem běžně odchytím ještě před zveřejněním překřížené tagy nebo neukončené uvozovky bez jakýchkoli dalších validačních nástrojů.
Prohlizece se vyrovnavaji s tag soup (napr. prekrizene tagy) uz dlouho (neznam stary Mosaic dost dobre na to, aby si troufl rict ze uz do zacatku verejneho rozsireni HTML, ale tipoval bych tak). Ian ma snahu tohle chovani nejak popsat a sjednotit. Nejedna se o zavadeni neceho noveho, ale o snahu usmernit soucasny chaos nespecifikovaneho chovani ruznych prohlizecu.
Snaha specifikovat vyjimecne stavy (v praxi ne zas tak vyjimecne jako nespecifikovane) je mnohem sirsi nez premyslet co ma udelat prohlizec u prekrizenych tagu. Soucasti je treba jak se ma prohlizec zachovat, kdyz se nenahraje plugin na ktery <object> odkazuje nebo kdyz se stahovani videa prerusi v polovine, ale video jiz bezi atd. Tedy nespecifikovat jen idealni stav, kdy vsechno funguje na 100% a ponechat na vyrobcich prohlizecu, aby si poradili se stavy ostatnimi (a ze si s nimi nejak poradit musi), ale zaradit tyto stavy jiz do specifikace.
Bohuzel mnozi to prezentuji 'on by rad, aby se specifikovalo co ma prohlizec delat u nevalidniho kodu', ale snaha je mnohem sirsi a myslenka hlubsi. Ve vysledku vede k jednote, protoze co nespecifikuje standard, to si musi rozhodnout vyrobci prohlizeci sami a tam je jiz povoleno vse.
O rade veci se zrejme dozvi. Kdyz mi prestane hrat pustene video, protoze jeho stahovani bylo preruseno, pravdepodobne to jako uzivatel stranky poznam. Kdyz nastane problem, ktery zle vyresit automaticky, nebude urcite uzivatel rusen. Vzpominam na dobu kdyz prisel tusim IE4 a zobrazoval takoveto vyskakovaci okenko u kazde chyby JavaScriptu s otazkou, zda ma ve zpracovavani JavaScriptu stranky pokracovat. To bylo nekdy i 10 odkliknuti na jednu HTML stranku, aby se vubec zobrazila.
V dalsich verzich se poucili a zobrazuji jen tu ikonku v status baru, ze neni neni v poradku. Automaticke reseni, ktere uzivatele nerusi. Vyvojari si tusim priinstalovali JS-debugger a tem se takova stranka rovnou otevirala v nem. Coz je analogii s tim rozsirenim do Firefoxu, ktere stranku na pozadi validuje. Krasne win-win reseni pro vsechny strany. Me to pripada fajn.
href na libovolnem dokumentu, protoze by to bylo moc slozite. A psat ty "rozpoznavace prasaren" neni slozite?
Je to jako lecit zkazenej zub praskama proti bolesti.
Já nabízím půl království a princeznu za použitelný prohlížeč, který bude mít (stačí i volitelný) striktní režim ...
A psat ty "rozpoznavace prasaren" neni slozite?Ne, protože ten už mají hotový. Dolepit tam pár věcí ve stylu HTML5 pro ně bude asi jednodušší a levnější.
cloveku ktory rozsiruje taketo nezmysly by mali zakazat priblizit sa k pocitacu blizsie ako na 50 metrovNu, já myslím, že to s ním tak špatné nebude
HTML je v současnosti slepá ulička webové evoluce] A prakticky jediný používaný webový značkovací jazyk. XHTML se nepoužívá (tím nehodnotím, jestli by se mělo nebo nemělo).
Tiskni
Sdílej: