Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.
Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].
Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.
Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.
Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.
Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.
Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.
Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.
Je popsáno jakou část těch chyb se updatem řeší?IMHO neni, krome novych instrukci, ktere snizi pravdepodobnost utoku, pokud jsou v SW pouzity (pouze Spectre).
(když se nezbavíme definitivně) A jaká zranitelnost zůstává?Tady se otevrela Pandorina skrinka, podstatu jen maskujeme a dalsi utoky na podobnem principu budou prichazet dokud se neprejde na novy opraveny HW ...
.
pushkin@pushkin-htpc:~$ dmesg | grep micro [ 1.517627] microcode: CPU0: patch_level=0x0700010b [ 1.517635] microcode: CPU1: patch_level=0x0700010b [ 1.517646] microcode: CPU2: patch_level=0x0700010b [ 1.517658] microcode: CPU3: patch_level=0x0700010b [ 1.517767] microcode: Microcode Update Driver: v2.00 <tigran@aivazian.fsnet.co.uk>, Peter Oruba [ 3.183297] platform microcode: firmware: direct-loading firmware amd-ucode/microcode_amd_fam16h.bin [ 3.184241] microcode: CPU0: new patch_level=0x0700010f [ 3.185161] microcode: CPU1: new patch_level=0x0700010f [ 3.186064] microcode: CPU2: new patch_level=0x0700010f [ 3.186996] microcode: CPU3: new patch_level=0x0700010f
2013 haswell HSW Cx/Dx (06-3c-03:32) 22->23 HSW-ULT Cx/Dx (06-45-01:72) 20->21 HSX C0 (06-3f-02:6f) 3a->3b HSX-EX E0 (06-3f-04:80) 0f->10 2014 broadwell BDW-H E/G (06-47-01:22) 17->1b BDW-U/Y E/F (06-3d-04:c0) 25->28 BDX-DE V0/V1 (06-56-02:10) 0f->14 BDX-DE V2 (06-56-03:10) 700000d->7000011 2015 skylake SKL-H/S R0 (06-5e-03:36) ba->c2 SKL-U/Y D0 (06-4e-03:c0) ba->c2 SKX H0 (06-55-04:b7) 2000035->200003c 2016 kaby lake KBL Y0 / CFL D0 (06-8e-0a:c0) 70->80 KBL-H/S B0 (06-9e-09:2a) 5e->80 KBL-U/Y H0 (06-8e-09:c0) 62->80 2017 coffee lake CFL B0 (06-9e-0b:02) 72->80 CFL U0 (06-9e-0a:22) 70->80 ??? Crystalwell Cx (06-46-01:32) 17->18 GLK B0 (06-7a-01:01) 1e->22 IVT C0 (06-3e-04:ed) 428->42aformat: microarchitecture version (family-model-stepping) old->new
myslím, že tak se nejmenovalo Ivy Bridge-EP (Xeon E5-2600v2), ale Ivy Bridge-EX tj. verze Xeon E7 (E7-8800/4800/2800v2)Ten procesor - family-model-stepping 06-0x3e-04 - je Xeon(R) CPU E5-2609 v2 (formerly Ivy Bridge - EP podle ark)
kernel-693.2.2 kernel-693.11.6 693.11.6 / 693.2.2
real 125.63 146.51 116.61%
user 23.19 32.56 140.39%
sys 69.89 88.78 127.04%
Je možné, že ten Intelí ucode update obsahuje regrese pro některé druhy hardwaru. Z jádra illumos ho stáhli.
všechny počítače bude nejlepší vypnout, protože kritické chyby byly nalezeny také v obvodech MH7400?+1
.
Tiskni
Sdílej: