HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.
Americká společnost Google ze skupiny Alphabet bude muset podle nových požadavků Evropské unie umožnit společnosti OpenAI i dalším konkurentům v oblasti umělé inteligence (AI) a internetových vyhledávačů přístup ke svým službám. Ve svém rozhodnutí o tom včera informovala Evropská komise (EK). Opatření má zajistit dodržování pravidel, jejichž cílem je omezit v EU tržní sílu velkých technologických firem. Google s tím nesouhlasí.
… více »Nové verze webových prohlížečů Chrome a Firefox jsou vydávány každé 4 týdny. Aktuální verze Chrome je 150. Aktuální verze Firefoxu je 152. V březnu bylo oznámeno, že od září přejde Chrome na dvoutýdenní cyklus vydávání verzí. To by znamenalo, že Chrome v číslování verzí Firefox brzy přeskočí. Vývojáři Firefoxu proto také od září přecházejí na dvoutýdenní cyklus vydávání verzí. :-)
Microsoft Comic Chat (Wikipedie), tj. grafický IRC klient z devadesátek, který převáděl konverzace na IRC do podoby komiksových panelů, a který zpopularizoval font Comic Sans, je dnešním dnem open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.
Byla vydána (𝕏) nová verze 26.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.7 je Xenial Xenops. Přehled novinek v příspěvku na fóru.
[Tue Jun 22 08:16:39.928633 2021] [mpm_prefork:notice] [pid 1150] AH00171: Graceful restart requested, doing restart (98)Address already in use: AH00072: make_sock: could not bind to address 0.0.0.0:80 [Tue Jun 22 08:16:39.943105 2021] [mpm_prefork:alert] [pid 1150] no listening sockets available, shutting down [Tue Jun 22 08:16:39.943110 2021] [:emerg] [pid 1150] AH00019: Unable to open logs, exiting [Tue Jun 22 08:16:48.218955 2021] [core:warn] [pid 4268] AH00098: pid file /var/run/httpd.pid overwritten -- Unclean shutdown of previous Apache run? [Tue Jun 22 08:16:48.221327 2021] [mpm_prefork:notice] [pid 4268] AH00163: Apache/2.4.43 (Linux/SUSE) OpenSSL/1.1.1d PHP/7.2.5 configured -- resuming normal operations [Tue Jun 22 08:16:48.221358 2021] [core:notice] [pid 4268] AH00094: Command line: '/usr/sbin/httpd-prefork -D SYSCONFIG -D SSL -C PidFile /var/run/httpd.pid -C Include /etc/apache2/sysconfig.d//loa dmodule.conf -C Include /etc/apache2/sysconfig.d//global.conf -f /etc/apache2/httpd.conf -c Include /etc/apache2/sysconfig.d//include.conf' [Tue Jun 22 08:16:48.408676 2021] [core:notice] [pid 4268] AH00052: child pid 4278 exit signal Segmentation fault (11) [Tue Jun 22 08:16:48.408777 2021] [mpm_prefork:notice] [pid 4268] AH00169: caught SIGTERM, shutting downNechápu ani tu kontrolu portu 80, tam je nginx, nikoliv apache. Není mi jasné ani to, proč byl vyvolán restart - že by logrotate, nebo něco jiného, jak to zjistit? Hlavní problém je ale to, proč se to takhle sesype a co s tím dělat.
Řešení dotazu:
že by logrotate, nebo něco jiného, jak to zjistit?Zjistit těžko, dělá se to signálem HUP nebo USR1 a musel byste odchytit, kdo ho poslal. Logrotate by to být mohlo.
Hlavní problém je ale to, proč se to takhle sesype a co s tím dělat.Najít, proč se Apache pokouší zabrat si port 80. Začal bych s
grep -R :80 /etc/apache2
Listen 80Nakoniec by som sa pozastavil nad tým PHP 7.2. To je verzia, na ktorú už od minulého roka nerobia ani len bezpečnostné záplaty: Supported Versions
Nakoniec by som sa pozastavil nad tým PHP 7.2. To je verzia, na ktorú už od minulého roka nerobia ani len bezpečnostné záplaty: Supported VersionsOdkaz na php.net je pěkný, ale odkaz na web OpenSUSE, ve kterém se píše, které verze PHP (ne)podporují by byl lepší. (To vaše je něco jako když Wordpress běžící na longterm Debianu tvrdí, že PHP 7.0 je nebezpečné a neudržované)
Určite, ten jeden človek, čo na tom v OpenSUSE robí, je v tom nepochybne lepší než celý PHP tím.A co má jako dělat? Přejít na rolling distribuci? Nainstalovat si novější PHP z neoficiálního repa?
neco v cronu?Hádal bych, že tak se spouští ten certbot (pokud rovnou neběží nepřetržitě jako služba, protože služeb není nikdy dost)
Tiskni
Sdílej: