Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.
V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Byl aktualizován TIOBE Index (Wikipedie). Java byla vyhlášena programovacím jazykem roku 2015. Meziročně vzrostla popularita Javy o 5,94 %. Aktuální žebříček popularity programovacích jazyků vede Java následovaná jazyky C, C++, C#, Python, PHP, Visual Basic .NET, JavaScript, ...
Tiskni
Sdílej:
Prave ze se neco menilo loni, proto se jazyk D propadl s top 20. Ale dost mozna jen opravili nejakou chybu ze to zapocitavalo neco co nemelo
Tak ono to uz bylo v roce 2014 ten cas leti :)
Dík. Opraveno.
This website requires JavaScript. Site Map
Milujem weby, ktoré s vypnutým javascriptom zobrazia 1 riadok textu.
Taky nejsem nadseny z hybatek a blikatek, ale JS povazuju za uplne normalni vec. Je to stejne jako se pozastavovat nad pluginem prehravace videa, kdyz si to video prece muzu stahnout pres ftp a pustit lokalne, ne? Proste nebudte takovi dinosauri
Lenže je rozdiel webová aplikácia a webová stránka. Webová stránka musí poskytovať textový obsah už len kvôli tomu aby ju zaindexoval google tak prečo neposkytnúť text aj tým, ktorí majú vypnutý js?
Odkaz na sitemap nefunguje, sitemap.xml nemajú, žiaden obsah v zdrojáku nie je.
Poznám také weby z pohľadu web developera. Zvyčajne nejaký hypercool frontend developer navrhne robiť web js only pretože sa tým zredukujú náklady, management súhlasí, však lacnejšie nie? Nasadí sa to a zrazu padne návštevnosť z googlu na prakticky nulu. Keď to management zistí navrhne urobiť aj plain verziu a tak sa celé robí 2x.
ale co vede lidi k tomu, bojkovat js, to mi hlava nebere.Me k tomu treba vedlo to, ze prohlizec zacal podporovat video, ale neni schopen zajistit to, aby nad prehravanim videa mel uzivatel plnou kontrolu. Tedy zejmena aby se nezacalo prehravat, dokud na nej uzivatel neklikne. I kdyz v prohlizeci zakaze automaticke spousteni videa, stranka to obejde skrz JS. Tak jsem nainstaloval NoScript a je vyreseno. Jako bonus taky odpadne 95 % reklamy. A pro tech par webu, kde je potreba a/nebo dava smysl se proste povoli. A ano, v mnoha pripadech jsou weby s JS i na dnesnim hardware s dnesnimi prohlizeci stale neprijemne pomale.
bojkovat js, to mi hlava nebere.Me zase hlava nebere, proc by se ke ziskani textove informace nebo prehrani videa mel stahovat nikym neprovereny program, casto jeste pres nezabezpecene pripojeni, ktery se pak okamzite automaticky spusti. Vzdycky zasnu z jake giganticke vysky se kaka na bezpecnost. Vzdyt kdyby nekdo cestoval po celem svete a kazdemu koho potka dal pohlidat svoji penezenku, nikoho by neprekvapilo, ze o ni jednoho krasneho dne prijde. Kdyz si nekdo nahodne spousti kod z milionu ruznych serveru po celem svete, tak proc se pak divi, ze nekdo ziska pristup k jeho bankovnimu uctu?
Tak najskôr k sandboxu. Nie všetky browsery majú sandbox. Pred pár rokmi som na stroji s ani nie polovičnou konfiguráciou ako mám teraz otvoril vo firefoxe v pohode 50+ tabov (to vlastne zvládnem aj dnes). V chrome otvorím tak 3 kým mi dôjde RAM.
Potenciálnych bezpečnostných hrozieb je viacej. Dokážem používateľovi zhodiť desktop aj keď má browser v sandboxe. Stačí podpora manipulácie s okien, nastaviť framebuffer dostatočne veľký na aby to zhodilo kompozitor. WebGL je tiež krásny útočný vektor.
Vlastne je to celkom jedno pretože útočiť sa dá cez diery vo freetype, libpng, zlib ... Ja nevypínam js kvôli bezpečnosti, viem, že žiadnu aj tak nemám. JS mám vypnutý pretože používam firefox a ten beží v jednom vlákne. Ak mi nejaký super web zatuhne tak zatuhne celý firefox aj na niekoľko minút. Web developeri sú neskutočné prasce optimalizujúce tak maximálne pre chrome, takže kvôli vytrieskaniu 10% výkonu v chrome zbastardia kód tak, že beží 10x pomalšie vo firefoxe (drobný hint: firefox podľa mojich skúseností vykonáva generický neoptimalizovaný kód rýchlejšie než chrome, ale väčšina knižníc sa optimalizuje výlučne na V8 / chrome).
)) je to neskutečné, kdysi 20+ oken na 2GB ram, dneska na 4GB pustím 5 oken a nedá se s tím dělat déle, než hodinu, kdy se to nafoukne. Bojím se, že upgrade na 8GB RAM bude stačit tak do konce roku
Ono by to zrejme aj stačilo keby všade totálne neleakovala pamäť. RAM nemám až tak málo ale občas nechám otvorený nejaký web v chrome a kľúdne jeden tab po hodine žerie 3GB RAM. Firefox toto nerobil ani bez noscriptu.
útočiť sa dá cez diery vo freetype, libpng, zlibUtocny vektor v tech knihovnach se absolutne neda srovnavat s utocnym vektorem gigantickeho interpretu s tunami vyJITovane rwx pameti, ke kteremu kazdou chvili nekdo pribastli dalsi gigantickou featuru.
az si vecer budes chtit pustit porno, poslusne si zapnes js, je tak?
jako bonus nemám otravné reklamy, popup okna atd..spousta veci se da delat jinak a bez js, stejne jako se da nakupovat v kamennem obchode