Na YouTube je k dispozici videozáznam z včerejšího Czech Open Source Policy Forum 2024.
Fossil (Wikipedie) byl vydán ve verzi 2.24. Jedná se o distribuovaný systém správy verzí propojený se správou chyb, wiki stránek a blogů s integrovaným webovým rozhraním. Vše běží z jednoho jediného spustitelného souboru a uloženo je v SQLite databázi.
Byla vydána nová stabilní verze 6.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 124. Přehled novinek i s náhledy v příspěvku na blogu. Vypíchnout lze Spořič paměti (Memory Saver) automaticky hibernující karty, které nebyly nějakou dobu používány nebo vylepšené Odběry (Feed Reader).
OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 22 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). V říjnu se verze 22 stane novou aktivní LTS verzí. Podpora je plánována do dubna 2027.
Byla vydána verze 8.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu. Zdůrazněn je průvodce migrací hostů z VMware ESXi do Proxmoxu.
R (Wikipedie), programovací jazyk a prostředí určené pro statistickou analýzu dat a jejich grafické zobrazení, bylo vydáno ve verzi 4.4.0. Její kódové jméno je Puppy Cup.
IBM kupuje společnost HashiCorp (Terraform, Packer, Vault, Boundary, Consul, Nomad, Waypoint, Vagrant, …) za 6,4 miliardy dolarů, tj. 35 dolarů za akcii.
Byl vydán TrueNAS SCALE 24.04 “Dragonfish”. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.
Oznámeny byly nové Raspberry Pi Compute Module 4S. Vedle původní 1 GB varianty jsou nově k dispozici také varianty s 2 GB, 4 GB a 8 GB paměti. Compute Modules 4S mají na rozdíl od Compute Module 4 tvar a velikost Compute Module 3+ a předchozích. Lze tak provést snadný upgrade.
Po roce vývoje od vydání verze 1.24.0 byla vydána nová stabilní verze 1.26.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.26.
V posledních dnech byla na internetu publikována celá řada článků informujících o vážné bezpečnostní chybě CVE-2019-13615 ve svobodném multiplatformním multimediálním přehrávači VLC. Často byl zmíněn také konkrétní tiket #22474 s tím, že chyba je již na 60 % opravena. Všechno je ale jinak. Bezpečnostní chyba ve VLC je ve skutečnosti chybou ve staré verzi knihovny libebml. Viz vlákno na Twitteru.
Tiskni Sdílej:
Třeba Debian unstable:
libebml (1.3.6-1) unstable; urgency=medium
Sun, 22 Apr 2018 10:24:33 +0200
Dva dny po vydání opravené verze upstreamem. Je to tak dlouho, že opravená verze se stihla dostat i do nového stable.
ale tam, kde je udržovanéTam kde je udrzovane to, tam zase neni udrzovane to, nakonec jsou na tom vsechny tak nejak podobne.
Status Vulnerable Fixed Unknownto ze tedy data na security.archlinux.org jsou neseriozni tady neokecas
VLC is not vulnerable, whether this is 3.0.7.1 or even 3.0.4. The issue is in a 3rd party library, and it was fixed in VLC binaries version 3.0.3, out more than one year ago. VLC v archu na externí libebml nezávisí.
kmalloc()
, aniž by se podívali, jestli se opravdu nekontroluje nebo to jen skript nepoznal, … :-(
You konw I just want found some bug about vlcCo dodat...