Byly zveřejněny informace o kritické zranitelnosti CVE-2025-55182 s CVSS 10.0 v React Server Components. Zranitelnost je opravena v Reactu 19.0.1, 19.1.2 a 19.2.1.
Bylo rozhodnuto, že nejnovější Linux 6.18 je jádrem s prodlouženou upstream podporou (LTS). Ta je aktuálně plánována do prosince 2027. LTS jader je aktuálně šest: 5.10, 5.15, 6.1, 6.6, 6.12 a 6.18.
Byla vydána nová stabilní verze 3.23.0, tj. první z nové řady 3.23, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
Byla vydána verze 6.0 webového aplikačního frameworku napsaného v Pythonu Django (Wikipedie). Přehled novinek v poznámkách k vydání.
Po více než 7 měsících vývoje od vydání verze 6.8 byla vydána nová verze 6.9 svobodného open source redakčního systému WordPress. Kódové jméno Gene bylo vybráno na počest amerického jazzového klavíristy Gene Harrise (Ray Brown Trio - Summertime).
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za listopad (YouTube).
Google Chrome 143 byl prohlášen za stabilní. Nejnovější stabilní verze 143.0.7499.40 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 13 bezpečnostních chyb.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,2 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,42 %. Procesor AMD používá 66,72 % hráčů na Linuxu.
Canonical oznámil (YouTube), že nově nabízí svou podporu Ubuntu Pro také pro instance Ubuntu na WSL (Windows Subsystem for Linux).
Samsung představil svůj nejnovější chytrý telefon Galaxy Z TriFold (YouTube). Skládačka se nerozkládá jednou, ale hned dvakrát, a nabízí displej s úhlopříčkou 10 palců. V České republice nebude tento model dostupný.
Na W3 techs vyšla zpráva z červencového web technology survey. CentOS je momentálně nejnasazovanější distribuce na webových serverech. Hned po něm Debian a RHEL, u kterých se, na rozdíl od CentOS, popularita snižuje.
Tiskni
Sdílej:
Nikdy jsem s Centem nepřišel do styku, co je na něm bezva (oproti třeba debianu) ?
Souhlasím se vším kromě HW podpory. Měl jsem za úkol nainstalit CentOS na pár mašin, které měly sloužit jako ústředny (asterisk) a ani nejnovější jádro nebylo schopno nabootovat, nastartovalo to jen s "acpi=off noapic" a ručním přiřazením IRQ. To ale pak zas nešel RTC a integrovaná síťovka, takže jsem tam dával externí PCI ethernet a blacklistoval pár modulů. Po pár dnech lazení systém konečně "fungoval". Nechci vidět další updaty toho stroje.
Mimojiné jsem zkusil zkompilovat tehdy 2 cykly (doba 2.6.29) starý vanilla 2.6.27.10 a vše jelo out-of-the-box. Teda až na "pana redheťáka", který mě seřval za binární kompatibilitu a zarytě bez pádných důvodů trval na CentOSu. Od té doby toho OS mám dost a instaluju radši Debian.
Tím ale nechci říct, že CentOS neběží na HW z "redhat compatibility listu" dobře.
A ten kdyz se zadari tak vyjde jeste letos, byt osobne to tipuju spise na brzky zacatek pristiho roku.
Jednoduche, mesic-dva po tom, co vyjde RHEL 6.0Vyjde RHEL 6 do léta?A ten kdyz se zadari tak vyjde jeste letos, byt osobne to tipuju spise na brzky zacatek pristiho roku.
Chci použít "novější" filesystém - v CentOS nemůžu, protože standartně obsahuje jádro z doby kamenné.my co jsme začínali na 1.2, a též pamatujem, jak se některá distra velmi tvrdošíjně bránila přejít z 2.4 na 2.6, se tvým steskům nad asi 4 roky starým jádrem můžem smát
jinak ale nevím, co nechápeš na tom, že určitá verze distribuce prostě zachycuje stav software v daném čase - nemůžeš jen tak upgradovat jádro, protože bys tím rozbil některé aplikace, musel bys je upgradovat taky, a na tom zase závisí další aplikace atd., a najednou tu vlastně máme zcela novou verzi distribuce ... jenže dát dohromady a otestovat to všechno nové nějakou dobu trvá
tebe to možná štve, protože pro své potřeby bys preferoval častější, byť třeba ne tak otestované, updaty, ale ruku na srdce, kolik peněz tvůrcům distribuce dáváš? - RHEL, ze kterého je CentOS odvozený, prostě cílí na jinou skupinu, na ty, co nepotřebují poslední módní výstřelky, nýbrž stabilitu, a taky různé certifikace; např. dostat "papír" od NSA není jednoduché, a pro novou verzi musíš martyrium s jeho získáváním podstupovat znovu
Chci nainstalovat jen trochu netradiční utilitu - je to problém, protože základní repa obsahují opravdu skromný výběr balíků.myslímže výběr je velmi široký, jenom stejně jako výše, pokrývá prostě jinou cílovou skupinu než kam patříš ... a nezdá se mi, že by byl nějaký extra problém používat 3rd party repa, kde je toho dost a dost ... máš nějaký příklad takové "netradiční utility", se kterou je problém?
Chci resetnout trošku větší MySQL databázi a init script mi vesele zahlásí že se akce nepovedla, protože jen tupě čeká fixní dobu na odezvu (aplikace se přitom úspěšně spustí).hm, a že by sis stěžoval v bugzille místo tady? - na tenhle problém jsme s kolegy narazili vpodstatě hned jak se nám mysql dostalo pod ruce k testování, ale nikdo se ho do té doby nenamáhal hlásit, tož jak má vývojář opravovat něco, o čem neví?
Přerušit yum v půlce běhu můžu jen několikrát, protože po n-té takové akci se zasekne na nějaké nicneřikající chybě a musím ručně yum opravovat.zajímavé, tohle jsem nepotkal, i když stejnou prasárnu jsem nedávno udělal (o to horší, že šlo o tvrdý reset systému a ne jen nějaké ctrl+c), přičemž n bylo asi 6 nebo 7 ... kolik bylo n v tvém případě? a zahlásils' tu chybu, a to že chybová hláška není srozumitelná?
Máme problém s bezpečnostní chybou balíku XY, musím hledat obezličky jak pracovat s externími repozitáři.obezličky? jaké probůh?
Máme problém po aktualizaci se stabilitou balíku XY, chci downgradovat a potřebuju nějaký speciální rozšíření pro yum, aby vůbec bylo možné downgrade provést.co prosím? - je problém provést downgrade přes prosté rpm?
Abych měl možnost doplňování běžných věcí přes [tab], musím si sám upravit $PATH.cože? - v čem ta úprava spočívá, tohle přeci funguje všude?
Všechno tohle a mnohem víc jsem zažil s "bezproblémovým" CentOS. Na jeho obranu musím říci, že jsem dělal s již běžícím systémem, který mohl předchozí admin rozdrbat.výše uvedené o "bezproblémovosti" tuším implicitně předpokládá dvě věci, jednak že se držíš podporovaných řešení a postupů, a jednak že nechápeš bezproblémovost jako absolutní, nýbrž relativní k množství problémů v jiných distrech ...
určitá verze distribuce prostě zachycuje stav software v daném časeNevim, nechápu, neznám, nelíbí se mi. Nepotřebuji využívat takzvaných modních výstřelků, ale chci od svého systému víc než jen stabilitu. Požaduji i bezpečnost. Měli jsme právě případ, že verze PHP v repozitářích měla opravdu závažnou bezpečnostní chybu a zrovna jako na potvoru to kdosi zjistil a využil. Krásně se pak adminovi pracuje, když ví že z oficiálního repa prostě novější (rozuměj - bezpečnější) verzi nevymlátí a že právě díky tomu riskuje rozbití sytému (použitím ext. repozitářů, nebo vlastní kompilací. Nejsmutnější pak je situace, když jsem se kouknul do repozitářů Gentoo a zjistil, že verze běžně používaná na CentOS byla již dááávno z portage odstraněna. 3rd party repa se mi na CentOS příčí z jednoho prostého důvodu - složitost. Musím si nějaké takové najít, zkontrolovat že je důvěryhodné. Najít kdesi na netu popis jak ho u sebe zprovoznit. A pak tedy můžu používat. V Gentoo opět situace úplně obrácená. Nainstaluji layman, řeknu jaký overlay chci a hotovo. Nestarám se.
tož jak má vývojář opravovat něco, o čem neví?Ale ví. Oni musí vědět že jejich init scripty stojí za starou bačkoru. Jen odhaduji že nejsou lidi/čas/peníze s tím něco udělat. Nenech se mýlit, bugy pokud to jde hlásím. Ale po shlédnutí init scriptů CentOS jsem to vzdal. Tam není ani nástin nějakého konceptu. A pochybuju že by kvůli takové prkotině jako je tohle předělávali celou filosofii init scriptů.
a zahlásils' tu chybu, a to že chybová hláška není srozumitelná?Stačí jí dát do google (po ruce jí opravdu nemám) a je jasno. Tisíce lidí už se ptalo na to co to znamená. Zde opravdu pochybuji, že by se k vývojářům yumu nedonesla nějaká stížnost. Počet přerušení opravdu nevím. Jsem prostě zvyklý že i kdybych uprostřed instalace balíku vytáhl server ze zásuvky, že systém zůstane v konzistentním, použitelném stavu. To, že programátoři yumu nedokáží ani slušně zareagovat na Ctrl+C je pro mne úsměvné.
co prosím? - je problém provést downgrade přes prosté rpm?Mluvím tu o downgrade přes yum. Samozřejmě že si můžu někde na internetu sehnat rpm balíku X ve verzi Y a nainstalovat ho. Opět mi jde o pohodlí. Yum standardně nenabízí možnost downgradu. A pokud musím dělat opravdu rutinní práci nějak složitě, pak je něco špatně. Jako příklad můžu uvést upgrade systému po kterém se nám vyjebla nějaká knihovna PHP a mnoho klientů tak začalo mít problémy s aplikacemi. V takové chvíli si člověk nemůže dovolit googlit "yum downgrade package howto". Místo toho: "emerge [balík]-[verze]", jak prosté. Jo jo, byla to tak trochu reklama na Gentoo, ale koneckonců lepší distro prostě není, že? :) Ne, ale vážně uvědomuju si, že chlapci z CentOS se asi snaží, aby mělo jejich dítko úspěch. Bohužel v prostředí s vyššími nároky je to dítko, které bych spíš zaškrtil...