V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.
Linus Torvalds se v oznámení o vydání 4. rc verze Linuxu 4.19 omlouvá za své chování. Posledním commitem před zvýšením rc3 na rc4 bylo odstranění souboru s Code of Conflict a přidání souboru s Contributor Covenant Code of Conduct vycházejícího z Contributor Covenant. Vývoj Linuxu 4.19 dokončí Greg Kroah-Hartman. Linus Torvalds si bere volno a bude pracovat na svém chování. Pravděpodobně vylepší svého poštovního klienta, aby mu nedovolil odesílat emaily obsahující nadávky.
Tiskni
Sdílej:
Jinak Linus je borec, zachoval se jako chlap.
Of course, I'd also suggest that whoever was the genius who thought it was a good idea to read things ONE F✦CKING BYTE AT A TIME with system calls for each byte should be retroactively aborted. Who the f*ck does idiotic things like that? How did they noty die as babies, considering that they were likely too stupid to find a tit to suck on?"
a neměl by se menit. Na druhou stranu tuhle chybu lze pochopit - když je někdo zvyklý dělat pořád s buffered streamy, tak mu může uniknout, že tady tu abstrakci nemá. Stane se.
Není tohle z cibule z prvního dubna?
Naštvaný Linus okatě sešněrovaný autocenzurou... možná ještě budeme s gustem číst mezi řádky.
A jestli nechtěl jet schůzovat na summit, tak bych to možná vnímal jako vyjádření faktu, že ho tahle stránka vedení projektu opravdu nebaví. Kolik skutečných geeků chodí rádo na schůze?
Z povzdálí mi to připadá, že má ten projekt hezky rozjetý, nejhorší průsery v architektuře i "project managementu" má vyřešené, žádná velká revoluce v dohledu... nebo se pletu? Není nakonec vhodný okamžik, zaučit nějakého nástupce a... ukročit o půlkrok dozadu, nenápadně zvolna vyšumět jednou nohou do důchodu?
PS: A jsem teda ten povesty "privileged white male" a zazil jsem si na vlastni kuzi v praci mnohem vic sikany nez tohle pomateny stvoreni.Nedivím se.
Jo jo, potom se nelze divit těm politickým tlakům, když existují takové komentářeJistě. Protože o nějakou pravdu nejde. Dokonce ani o možnost diskutovat o tom, kde je pravda. Jde o to, aby se někdo necítil uraženě, že ostatní mají na něco, co se ho úzce týká, jiný názor.
I am going to take time off and get some assistance on how to understand people’s emotions and respond appropriately.
Z CoC zejmena stoji za povsimnuti, ze je tam najednou kapitola Enforcement. A zejmena jeji druhy odstavec, ktery zacina rozdrobovat Linusovu autoritu. Tohle vubec neni dobra zmena, protoze technicke rozhodovani nahrazuje politickym.To jako, že když se nebude někomu líbit, že mu pomlouvají jeho patch a nechtějí ho začlenit, napíše na Technical Advisory Board <tab@lists.linux-foundation.org> a oni toho ošklivého maintainera potrestají a nějak zařídí, že mu ten patch beze všeho vezmou? Neřekl bych, že se to tak dá hned interpretovat. Je tam vysloveně napsáno, že se to má vztahovat jen na abusive, harassing, or otherwise unacceptable behavior a že hrozí face temporary or permanent repercussions as determined by other members of the project’s leadership. Imho se na současném způsobu vedení nic nemění a nějaká změna hrozí jen pokud si to sami správci nechají líbit. Důležitý detail taky je, že linuxfoundation.org vývoj jádra přímo neřídí a hierarchie správců jádra na ní není závyslá. Podobně členové toho Technical Advisory Board jsou volení (all members shall be elected by a vote amongst all invitees of the Linux Kernel Summit). Na druhé straně je ale fakt, že Linus je zaměstnaný linuxfoundation.org a že ten Technical Advisory Board je přes linuxfoundation.org organizovaný. Ale přímý vliv na technické rozhodnutí linuxfoundation.org imho nemá.
To jako, že když se nebude někomu líbit, že mu pomlouvají jeho patch a nechtějí ho začlenit, napíše na Technical Advisory Board <tab@lists.linux-foundation.org> a oni toho ošklivého maintainera potrestají a nějak zařídí, že mu ten patch beze všeho vezmou?Ja myslim, ze se to takto interpretovat da. Kdyz nejakej maintainer slapne nekoumu na bebicko, ten se vybreci u TAB, a maintainer uz dal treba nebude maintainerem. Pravda je, ze se to tak asi neda hned interpetovat ale povazuji to za krok timto smerem. Soustredil bych se spis na ten posun, nez na to jaky je soucasny stav. Na vedeni se meni zasadnim zpusobem to, ze krome hlavni technicke vetve, vznikla (nebo byla posilena) ciste politicka vetev vedeni. Primy vliv nema, jak velky muze byt jeji neprimy vliv zalezi, jak pises, na soucasnych spravcich.