V linux-cve-announce bylo oznámeno 433 zranitelností za jediný den (19. července).
Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.
Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní
… více »Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Linus Torvalds (pokud nevíte o koho se jedná, prosím, opusťte tuto stránku) se na Google+ rozepsal o problémech uživatelů způsobených zbytečně přísnou bezpečnostní politikou některých linuxových distribucí. Jejím zastáncům vzkazuje, že jsou to "kreténi" trpící duševní poruchou a měli by se raději sprovodit ze světa, protože by nám tu bez nich bylo lépe. Linusovi se například nelíbí potřeba administrátorského oprávnění pro změnu časového pásma, připojení se k nové bezdrátové síti nebo připojení nové tiskárny. Právě s tímto problémem se nedávno potýkala Linusova dcera. Otce musela telefonicky žádat o heslo roota kvůli tomu, aby svůj Macbook Air s OpenSUSE mohla připojit ke školní tiskárně.
Tiskni
Sdílej:
No prave ze sudo toto resi. to ze ubuntu to pouziva zpusobem sudo == root, to uz je vec jina. Ale sudo se da nastavit i mnohem sofistikovaneji, tak aby mel dany uzivatel prava jen na urcite veci. A jak uz je psano dalsi pouzitelnou veci je Policykit, ackoliv me by mnohem vic nez nejake xml vyhovovalo neco ve stylu LDAP
noexec? Proboha, proč?
zde pouze superuživatel a tím pádem možnosti všechno nebo nic. Je mnoho činností, na které je potřeba více oprávnění než má běžný uživatel, a na druhou stranu by v té chvíli nemusel mít vše co má root.Bulshit - man 7 capabilities
Souhlasím, že je ta politika práv teď příliš přísná, nicméně… on fakt někdo cestuje s notebookem, od kterého nemá roota?Samozřejmě.
A ještě k tomu do jiného časového pásma?Existují místa na zemi, kde je jiné časové pásmo o dvě stovky metrů vedle.
$ date Út bře 6 20:16:14 CET 2012 $ TZ=Europe/London date Út bře 6 19:16:15 GMT 2012- nebo v OpenSUSE nejde ani to?
TZ ignoruje, ale s takovou by nejspíš byly problémy i v jiných distribucích.
že si mohou cestovatelé s notebookem změnit pásmo pro svůj uživatelský účet nestačí?Měnit ho pro svůj účet by mělo bohatě stačit.
$ date Út bře 6 20:16:14 CET 2012 $ TZ=Europe/London date Út bře 6 19:16:15 GMT 2012Ale ne takto, že.
Nevidím v tom problém openSUSE, ale spíš přístupu unixu/linuxu k některým "bezpečnostním" otázkám... Zrovna od Linuse bych očekával, že mezi tím bude umět rozlišovat.
Slovem unix jsem nemyslel žádný konkrétní systém... Spíš unix like systémy (bůh ví, jak je to jinde se stejným problémem). Ale dobrá slovo unix vynechávám. 
Akce (Solaris je dinosaurus) dost často vyvolává reakci.Mám takový dojem, že jsi první, kdo v tomto vlákně Solaris zmínil :).
Nebo člověk nesmí poukazovat na chybná tvrzení na základě neznalosti, protože jinak je to bráno jen jako vyskakování čertíka z krabičky? Rozšiřujte si obzory, pomáhá to
Schily taky ted vsude prudi, ze Solaris to ma vyreseno
a někteří lidé holt mají takovou povahu, že o tom, kdo si s nimi dovolí nesouhlasit, začnou vykřikovat, že je kreten a měl by se zastřelit... což (ta "holt povaha") ovšem neznamená, že (alespoň někdy) nemají pravdu, a že dotyčný kretén není, a neprokázal by lidstvu větší službu, kdyby například šel pást husy místo aby na svém místě škodil
.
/etc/dbus-1/system.d/NetworkManager.conf a dole v default sem tam přehodit deny na allow (ale možná to bylo jinde, už si to nepamatuji, ale měl jsem to bez root hesla
)
Modern PCs are horrible. ACPI is a complete design disaster in every way. But we're kind of stuck with it. If any Intel people are listening to this and you had anything to do with ACPI, shoot yourself now, before you reproduce.
The fact that ACPI was designed by a group of monkeys high on LSD, and is some of the worst designs in the industry obviously makes running it at any point pretty damn ugly.
EFI is this other Intel brain-damage (the first one being ACPI).
Is "I hope you all die a painful death" too strong? Linus to the hardware manufacturers that refuse to release the specifications of their hardware so they could operate with the Linux kernel.
I think Leopard is a much better system [than Windows Vista] … but OS X in some ways is actually worse than Windows to program for. Their file system is complete and utter crap, which is scary.a na závěr:
Do you pine for the nice days of minix-1.1, when men were men and wrote their own device drivers?
Ale kazdopadne - napriek tomu co som vyssie napisal - tie peniaze navyse oproti beznym modelom a znackam na ThinkPad je vidiet a po mnohych strankach je to super notebook, len mam pocit, ze zaspali dobu a vyvoj je uz niekde inde.
Ja myslim, ze clovek, ktory si kupi ThinkPad si rozhodne nekupi MacBook a opacne.A že znám právě takové.
Ale inak by ma zaujimalo, aku motivaciu mali oni.Chtěli si koupit počítač.
Ta klasická mechanika je opravdu otázka názoru, štěrbinové mi osobně třeba vadí. A v business světě jsem už zažil pár podivných frajírků, co mi vrazili do ruky business card medium...
Macbook mě nebere už z jednoho prostého důvodu, nikdy nemáte při koupi zaručeno, že je tam ten samý hardware, co byl v sérii před měsícem, takže můžete na čas uvíznout v Masoxu a to by u mě znamenalo pokles produktivity.
Další věc je Mac OS X - kdyby si ho tam Linusova dcera nechala, nemusela by mít problémyTak mám představu takovou, že se o Mac OS X ani neuvažovalo (a já bych to udělal stejně), vybírali vhodný hardware pro Linux a toto jim vyšlo. Nehledě na to, že Linusova dcera žádný problém nemá, navíc dostala roota :). Jenže kdyby Linus napsal, že ho sere, že musí mít roota aby mohl začít tisknout, tak by všichni odepsal, že Linus přece roota ke svému kompu má. Proto ten příklad ze života někoho z blízkých, vybírám příklady úplně stejně, takže +1 pro něj.
Já jsem zase neuvažoval že bych si na služební MacBook (MacBook5,1 13-inch, Aluminum) dal něco jiného než Mac OS X.Všimni si, že jednak je to zcela opačná úvaha, která začíná od hardware a končí u software, a navíc že tobě vyhovuje Mac OS X je skvělé, ale nemusí to stejné platit pro každého člověka. Třeba mě by v tuhle chvíli Mac OS X nevyhovoval.
Takže nebyl důvod instalovat tam linux.V pořádku. Vyčítá ti snad někdo, že tam nemáš linux?
Linus Torvalds (pokud nevíte o koho se jedná, prosím, opusťte tuto stránku)Nebylo by lepší neznalého čtenáře nasměrovat do rubriky "Kdo je"?
Mimochodem, ještě v životě jsem neviděl, že by si dva počítače přes ty APIPA adresy byly schopné povídat.Tys toho ještě v životě neviděl :).
A autor zpravicky to take imho nezvolil stastne - pokud nevit, kdo je Linus, bezte radeji pryc... Na zacatecnika a nove prichoziho na tento portal by to nemuselo pusobit zrovna moc dobre.
export TZ=/usr/share/zoneinfo/Europe/Prague
Tady vidím problém v distribucích a GUI klikátkách. Jinak zastávám názor, že časová zóna systému má být právě UTC všude i na desktopu, notebooku a uživatel si může zónu změnit jen a jen pro sebe.
Co se týče ostatního, aktualizace a instalace nových balíčků určitě má dělat root, protože ten bude ten rozbitý systém spravovat a nikdo jiný