Byl vydán Mozilla Firefox 153.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 153 bude brzy k dispozici také na Flathubu a Snapcraftu.
V linux-cve-announce bylo oznámeno 433 zranitelností za jediný den (19. července).
Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.
Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní
… více »Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Laboratoře CZ.NIC vydaly ostrou verzi desktopové aplikace Datovka nesoucí označení 4. Tato verze plně nahrazuje starší Datovku 3.1 napsanou v jazyce Python. Podrobnější popis Datovky 4 a informace o rozdílech a vylepšeních naleznete na stránkách projektu nebo na blogu CZ.NIC.
Budeme velice rádi, když Datovku 4 nainstalujete, otestujete a pošlete nám informace o případných problémech či náměty na vylepšení.
Tiskni
Sdílej:
Kazdopadne je zajimave porovnat pocet zpravicek, ktere souviseji se spravou narodni domeny, a pocet zpravicek, ktere souviseji s jinymi vecmi. Ta nerovnost je smutna.
To jsem zvedav, kdy otevre cz.nic prvni kavarnuUž otevřel, psal jsem to u dřívějšího blogpostu
Kazdopadne je zajimave porovnat pocet zpravicek, ktere souviseji se spravou narodni domeny, a pocet zpravicek, ktere souviseji s jinymi vecmi. Ta nerovnost je smutna.Proč? Není snad plným právem firem, které si zřídily CZ.NIC jako své zájmové sdružení, aby nakládaly se svými penězi podle vlastního rozhodnutí?
Jinak samozrejme maji plne pravo delat si, co chteji. To jim prece nikdo nebere. Jako problem osobne vnimam to, za jakych podminek toto sdruzeni vznikalo a to, ze pro nektere firmy je clenstvi vicemene nutnost, aby nebyly stranou. Vzdyt v danem sdruzeni najdeme i vzajemne si konkurujici subjekty! Hlavnim problemem tedy je pravni forma neziskoveho zspo a to, ze tomuto subjektu byla sverena sprava narodni domeny.
Btw, nevite prosim, kdo by mel alespon teoretickou pravomoc tomuto sdruzeni spravu domeny odejmout?
Jako problem osobne vnimam to, za jakych podminek toto sdruzeni vznikalo a to, ze pro nektere firmy je clenstvi vicemene nutnost, aby nebyly stranou.Nutnost to není. Mohou si klidně požádat o vlastní TLD (v případě více zájemců se to řeší soukromou aukcí nebo aukcí ICANN), tu si pak spravovat a nastavit si na ní libovolné podmínky. Mnoho firem už to udělalo.
Hlavnim problemem tedy je pravni forma neziskoveho zspo a to, ze tomuto subjektu byla sverena sprava narodni domeny.Jaká právní forma by byla lepší? Podle mě je to v podstatě úplně jedno, jakou právní formu to má. Svěření správy národní domény je historická záležitost. Původní filosofie (při vzniku CZ.NIC) byla úplně jiná, než ta dnešní - ta je spjatá až s novým vedením, které bylo zvoleno v roce 2004.
Btw, nevite prosim, kdo by mel alespon teoretickou pravomoc tomuto sdruzeni spravu domeny odejmout?Tuto pravomoc má ICANN, ale k odejmutí nevidím sebemenší důvod. Doména .cz je spravována dobře, z technického i administrativního pohledu podstatně lépe než například generické domény .com, .org nebo .net (to říkám na základě zkušeností s nakládáním s doménami v různých TLD).
Skutocne je taky problem, ze spravca domeny z vybranych penazi a clenskych polatkov financuje rozvojove aktivity? Datovka je na prvy pohlad potrebna vec, ine su mozno diskutabilne ale stale uzitocne aspon pre niekoho.Někdo by chtěl cenu za domény raději snížit a přestat to financovat. Jenže snížení ceny domén výrazně nahraje spekulantům, zatímco legitimní zájemce poškodí. Kdo chce levnější doménu, může si vybrat v jiné TLD, například .eu je za cca polovinu. Další věcí je, že si řadu softwarů CZ.NIC vyvíjí primárně pro sebe (např. FRED nebo Knot DNS) a jejich poskytnutí pod svobodnou licencí je plus pro všechny (i pro CZ.NIC, protože mu uživatelé hlásí chyby).
Co sa tyka konkurujucich si subjektov, to je prave zmysel toho zdruzenia, nie? Aky by asi malo zmysel mat zdruzenie na spravu domeny, v ktorom nebudu moct byt firmy ktore si konkuruju?V počátečním období to bylo tak, že TLD .cz spravovaly různé firmy, které se k tomu dostaly ne zrovna transparentní cestou. Bylo logické, že se to konkurentům nelíbilo a proto vzniklo sdružení CZ.NIC. Ostatně ICANN funguje podobně jako CZ.NIC, byť je tam ten "malý háček", že významnější rozhodnutí může vetovat americká vláda (pozůstatek toho, že původně to měl stát v moci kompletně).
Ked chcete vidiet, ako to vyzera v inej pranej forme, uplne postaci, ked sa pozriete kusok na vychod, ako je spravovana domena .SK Niekomu sa podarilo sprivatizovat si narodnu domenu a rozvoj nikde.Ono to tady v prvních letech pod CZ.NIC taky nebylo nic moc. Teprve až současné vedení zvolené v roce 2004 nastavilo dnešní model, kdy sdružení zajišťuje jen provoz TLD (a to ve vlastní režii, ne outsourcingem), kdežto registrace a vše okolo nich dělají registrátoři, kteří si konkurují - CZ.NIC jim jen poskytuje API.