Byly zveřejněny informace o kritické zranitelnosti CVE-2025-55182 s CVSS 10.0 v React Server Components. Zranitelnost je opravena v Reactu 19.0.1, 19.1.2 a 19.2.1.
Bylo rozhodnuto, že nejnovější Linux 6.18 je jádrem s prodlouženou upstream podporou (LTS). Ta je aktuálně plánována do prosince 2027. LTS jader je aktuálně šest: 5.10, 5.15, 6.1, 6.6, 6.12 a 6.18.
Byla vydána nová stabilní verze 3.23.0, tj. první z nové řady 3.23, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
Byla vydána verze 6.0 webového aplikačního frameworku napsaného v Pythonu Django (Wikipedie). Přehled novinek v poznámkách k vydání.
Po více než 7 měsících vývoje od vydání verze 6.8 byla vydána nová verze 6.9 svobodného open source redakčního systému WordPress. Kódové jméno Gene bylo vybráno na počest amerického jazzového klavíristy Gene Harrise (Ray Brown Trio - Summertime).
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za listopad (YouTube).
Google Chrome 143 byl prohlášen za stabilní. Nejnovější stabilní verze 143.0.7499.40 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 13 bezpečnostních chyb.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,2 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,42 %. Procesor AMD používá 66,72 % hráčů na Linuxu.
Canonical oznámil (YouTube), že nově nabízí svou podporu Ubuntu Pro také pro instance Ubuntu na WSL (Windows Subsystem for Linux).
Samsung představil svůj nejnovější chytrý telefon Galaxy Z TriFold (YouTube). Skládačka se nerozkládá jednou, ale hned dvakrát, a nabízí displej s úhlopříčkou 10 palců. V České republice nebude tento model dostupný.
Dan McGee, hlavní vývojář pacmanu, se na svém blogu vyjadřuje k podepisování balíčků v Arch Linuxu. Jde o dlouhodobý problém (2006), první patche se objevily v roce 2008. Pak však jejich původní přispěvatel ztratil zájem a vše poněkud utichlo do roku 2010. To se zájem ze strany komunity poněkud obnovil a vznikly nějaké patche, hlavní vývojáři však poněkud zaspali s jejich revidováním. Letos v únoru se však objevil mail v konferenci, který rozpoutal dlouhou debatu, aniž by z komunity vzešel nějaký kód, a také bouři v médiích včetně pochybného článku na LWN. Tento článek Dan vyvrací a shrnuje současný stav následovně: Na podepisování balíčků se pracuje, chcete-li tuto práci zrychlit, zašlete patch adresující úkoly v TODO a uvědomte si, že vývojáři Arch Linuxu jsou dobrovolníci.
Tiskni
Sdílej:
Ale to je chyba uživatele, protože kontrola PKGBUILDu je důrazně doporučena. viz ArchWiki. Arch Linux je hodně zvláštní distribuce a pokud člověk nedává pozor na všechno co se systémem dělá, nemůže se divit, že se něco pokazí.
Byl vlastně vůbec někdy AUR zneužit k propašování nějakého trojana nebo něčeho podobného?
To by mě taky zajímalo.
A vůbec by mě zajímalo, kolik lidí opravdu poctivě kontroluje PKGBUILDy. Já obyčejně určitý PKGBUILD letmo zhlédnu na přítomnost příkazů typu rm -R apod. Ale vím, že to nestačí, protože PKGBUILD třeba může stahovat "závadné zdrojáky".
build() {
cp -a /home/franta/bordel/neco/build /usr/bin
}
Samozřejmě ho asi nebudu instalovat na nějaký produkční server ale na jen svůj desktopJenže pokud ze svého desktopu spravuješ ty produkční servery, je v podstatě jedno, jestli je ten Arch rovnou tam nebo „jenom“ na tvém desktopu.