Open source software pro úpravu digitálních fotografií LightZone (Wikipedie) byl vydán v nové verzi 5.0.0. LightZone je dnes k dispozici pod licencí BSD. Původně se jednalo o proprietární software vyvíjený společností Light Crafts. Ta v prosinci 2012 souhlasila s uvolněním zdrojových kódů jako open source [Wayback Machine].
Byla vydána verze 0.84 telnet a ssh klienta PuTTY (Wikipedie). Podrobnosti v přehledu nových vlastností a oprav chyb a Change Logu.
Microsoft představil Azure Linux 4.0 a Azure Container Linux. Na konferenci Open Source Summit North America 2026 organizované konsorciem Linux Foundation a sponzorované také Microsoftem. Azure Linux 4.0 vychází z Fedora Linuxu. Azure Container Linux je založen na projektu Flatcar. Azure Linux (GitHub, Wikipedie) byl původně znám jako CBL-Mariner.
Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 165 (pdf).
Byla vydána verze 9.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a informačním videu.
Firefox 151 podporuje Web Serial API. Pro komunikaci s různými mikrokontroléry připojenými přes USB nebo sériové porty už není nutné spouštět Chrome nebo na Chromiu postavené webové prohlížeče.
Byla vydána nová stabilní verze 8.0 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 148. Přehled novinek i s náhledy v příspěvku na blogu.
Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.
Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).
Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.
ESET publikoval analýzu Bootkitty, tj. prvního UEFI bootkitu pro Linux.
Tiskni
Sdílej:
Ptal jsem se, k čemu je to dobré, ne co to je.
Chápu, že ESET hledá cestičky jak vsugerovat vystrašeným CEO, že v suchu a bezpečí budou jen se zakoupenými produkty fy. ESET. Ale nechápu jakým způsobem by mohl tohle někdo vpašovat na stroje, co rebootují jednou, maximálně dvakrát za uherský rok.
ktere maji skoro vsude
Myslím si, že existuje řada jednodušších cest jak se k informacím dostat, než je zrovna tahle.
Přístup do RAM. Ok. Ale k čemu patří zrovna tenhle kus RAM? Přístup na disky. Ok. Ale na co, když se s nimi nepracuje? Přístup na UEFI. Ok. Ale na co UEFI? Na serveru?
Ok. Je možné infikovat UEFI desktopových strojů, jenže to má pouze jediný úkol – stáhnout přes PXE zavaděč. Teoreticky ho lze infikovat, jenomže jádra a ramdisky už jsou jinde a crypto, když je tahá na lokální keš pracuje s kontrolním součty, takže by infikované jádro nahradilo to správné jen stěží – stroj by zůstal viset v ramdisku.
Ja windows nemam, ale UEFI a jeho boot je neco, co je strasne svinstvo, derave jak reseto a veri tomu jen uplny debil - a nase security oddleni
Ja mam klasicky MBR disk, zadne UEFI a zadna VFAT part. ... v EUFI biosu mam povoleny legacy boot -- a to funguje
BTW je to nebezpecne, ze vam mimo linux nekdo da do jakesi DOS part. do jeho flash nejaky soubor a ten ne jen ze natahuje linux, ale hlavne pak v bezicim doda spustitelne programy v ramci bootovani - no FUJ .... doslo na ma slova ze UEFI je sracka a bezpecnostni dira.
8-D Na klíčových strojích používám stejný model a u zbytku je to fuk. Viz výše.
Pro osobu tvého formátu je bezpečné pouze jediné místo – v prdeli.
RealJ je blbý jak necky, protože nechápe jaký je rozdíl mezi slovy může, chce a musí.
Žije v realitě, kde si bez řidičku neprdne, proto je pro něj neuchopitelná skutečnost, že existují lidé co o tenhle skill nestojí. Nebo má snad RealJ pilotní průkaz, nebo kapitánské zkoušky, jako mí kolegové, že tak blbě žvaní?
A nesere te to?
A proč by mělo? Lítání mě nebere a z touhy se plavit po mořích jsem vyrostl. A jsou věci, které pro změnu neumí oni, protože necítí potřebu je umět. To jenom brouk Pytlík jako ty si myslí, že všichni ostatní mají stejné touhy a zájmy.
- policsta ti bez pokuty vystelil, kde si jej mas udelat - ridicak je tam vlastne o jizde a o zkousce, kde 80% otazek je odsouhlaseni, ze nesmis ridit pod vlivem alkoholu a drog, a pak mas celostatni nebo mistni, celostatni jeste rika, kde je c0o zakazanop uizvat pri rizeni - neptaji se, odskrtnes ze jsi to cetl a ze to ted vis.

Mohl bys prozradit k čemu je ti stroj, který ti nenastartuje?
Chápu, že zablešený stroj není žádná výhra, ale dává ti alespoň nějakou šanci s tím něco udělat a pořád je to lepší, než řešit jak se na ten stroj dostat fyzicky. Někdy to dokonce ani není reálné. A obzvláště mi přijde humorné řešit otázku zabezpečení u strojů co mají zastaralé IMPI
Stroj na kterém skladuji doma svoje data žádné IPMI nemá. Zato má problém – moc disků a stará deska. Už jsem to tu jednou zmiňoval. Po každém restartu se přehodí pořadí disků, takže zůstane po restartu viset v ramdisku. Je to velká bedna k níž je připojen pouze malý monitor, abych viděl co se zrovna děje. Klávesnici to nemá, protože jsou nějak nakopnutá USB a jádro během zavádění při tom končilo panikou, kterou bylo nutné řešit fyzickým zásahem. Proto se mi tedy v ramdisku spouští dropbear, abych to mohl řešit vzdáleně i bez fyzické klávesnice.
CIA/FBI k tomu ma klice a neni to nemusi rozsifrovat, coz treba LUKS nerozsifruje, pokud nemas debian s CIA zkryplenym random generatiorem, ale uz to opravili
Kdyz se to prozradilo, ze UEFI je jedna velka dira, tak uz mi HP dodava upgrade biosu malem na 2 mesicni bazi a pokazde jim to crackli