Programovací jazyk Python byl vydán v nové major verzi 3.14.0. Podrobný přehled novinek v aktualizované dokumentaci.
Bylo oznámeno, že Qualcomm kupuje Arduino. Současně byla představena nová deska Arduino UNO Q se dvěma čipy: MPU Qualcomm Dragonwing QRB2210, na kterém může běžet Linux, a MCU STM32U585 a vývojové prostředí Arduino App Lab.
Multiplatformní open source voxelový herní engine Luanti byl vydán ve verzi 5.14.0. Podrobný přehled novinek v changelogu. Původně se jedná o Minecraftem inspirovaný Minetest v říjnu loňského roku přejmenovaný na Luanti.
Byla vydána nová stabilní verze 6.10 (YouTube) multiplatformního frameworku a GUI toolkitu Qt. Podrobný přehled novinek v poznámkách k vydání.
Netwide Assembler (NASM) byl vydán v nové major verzi 3.00. Přehled novinek v poznámkách k vydání v aktualizované dokumentaci.
Linuxová distribuce Frugalware (Wikipedie) ke konci roku 2025 oficiálně končí.
Byla vydána nová verze 3.0.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP bude brzy k dispozici také na Flathubu.
Americký výrobce čipů AMD uzavřel s americkou společností OpenAI smlouvu na několikaleté dodávky vyspělých mikročipů pro umělou inteligenci (AI). Součástí dohody je i předkupní právo OpenAI na přibližně desetiprocentní podíl v AMD.
Byla vydána nová verze 10.1 sady aplikací pro SSH komunikaci OpenSSH. Uživatel je nově varován, když se nepoužívá postkvantovou výměnu klíčů.
H-Online informuje, že v Linuxu (konkrétně v implementaci protokolu RDS) byla nalezena vážná bezpečnostní chyba, která útočníkovi umožňuje získat práva roota. Systémy, které RDS nevyužívají, postiženy nejsou. Chybu obsahují verze kernelu 2.6.30 až 2.6.36-rc8, nicméně vývojáři již vydali patch.
Tiskni
Sdílej:
Systémy, které RDS nevyužívají, postiženy nejsou.RDS je Reliable Datagram Sockets - používané volaniami recvmsg(). Tipujem, že také volanie sa používa celkom často, nie? V tom prípade by bolo skôr pravdepodobnejšie, že systém je zraniteľný, než naopak.
rds
.
$ cat /boot/config-2.6.35-22-generic | grep RDS CONFIG_RDS=m CONFIG_RDS_RDMA=m CONFIG_RDS_TCP=m # CONFIG_RDS_DEBUG is not set CONFIG_HISAX_MAX_CARDS=8 $ lsmod | grep -i rds | wc -l 0
zgrep
.
Co to máš za křáp? Na mém výkonném počítači Intel® Atom™ to je na hranici měřitelnosti.
| wc -l
" uplne zbytocne .. a usetri cely fork
| wc -l
trvá napsat o více než o 100 ms déle než -c
.
Tahle chyba málokoho postihne (navíc je to variace na starou trapnou chybějící kontrolu user space adresy).
Zajímavější je tato v dynamickém linkeru glibc, kde si můžete udělat roota na počkání na téměř jakékoliv distribuci. Měně zábavné je, že správce glibc o ní ví již několik let, ale nepokládal za nutné ji opravit.