Byly zveřejněny informace o kritické zranitelnosti CVE-2025-55182 s CVSS 10.0 v React Server Components. Zranitelnost je opravena v Reactu 19.0.1, 19.1.2 a 19.2.1.
Bylo rozhodnuto, že nejnovější Linux 6.18 je jádrem s prodlouženou upstream podporou (LTS). Ta je aktuálně plánována do prosince 2027. LTS jader je aktuálně šest: 5.10, 5.15, 6.1, 6.6, 6.12 a 6.18.
Byla vydána nová stabilní verze 3.23.0, tj. první z nové řady 3.23, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
Byla vydána verze 6.0 webového aplikačního frameworku napsaného v Pythonu Django (Wikipedie). Přehled novinek v poznámkách k vydání.
Po více než 7 měsících vývoje od vydání verze 6.8 byla vydána nová verze 6.9 svobodného open source redakčního systému WordPress. Kódové jméno Gene bylo vybráno na počest amerického jazzového klavíristy Gene Harrise (Ray Brown Trio - Summertime).
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za listopad (YouTube).
Google Chrome 143 byl prohlášen za stabilní. Nejnovější stabilní verze 143.0.7499.40 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 13 bezpečnostních chyb.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,2 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,42 %. Procesor AMD používá 66,72 % hráčů na Linuxu.
Canonical oznámil (YouTube), že nově nabízí svou podporu Ubuntu Pro také pro instance Ubuntu na WSL (Windows Subsystem for Linux).
Samsung představil svůj nejnovější chytrý telefon Galaxy Z TriFold (YouTube). Skládačka se nerozkládá jednou, ale hned dvakrát, a nabízí displej s úhlopříčkou 10 palců. V České republice nebude tento model dostupný.
Shawn Hernan z Microsoftu tvrdí, že tzv. Linusův zákon (když hledá dost lidí, jsou všechny chyby prosté), který formuloval Eric. S. Raymond, se nezakládá na pravdě. Open source software prý není bezpečnější, protože ho ve skutečnosti nekontroluje tolik lidí, kolik se věnuje kontrole proprietárního.
Tiskni
Sdílej:
Vsude je malo kontroly, sakra, musim zaplatovat 17 let stary jadro .... a Sakra ... BSOD ...
Doprcic, po****y otevreny zdroje ... Jdu na pivo ...
Shit.
ktere jejich specialisti na odhaleni chyb nenasly?
Mě několikrát dost překvapily informace o vývoji ext4 (dosud asi nejvíc přiohnutí ext4 pro padající systémy a blbě napsané aplikace), ovšem to co bylo v posledních jaderkách mě už skoro vyděsilo.
Chápu, že ten článek je psán odlehčenou formou, ale věci jako "padá to při online resize, sambě, quotě a defragu; nikdo z vývojářů si toho nevšiml protože to moc nepoužívá" mě tedy zrovna u vývoje systémů souborů (kde je požadavek na maximální spolehlivost a jakákoliv chyba má velké následky) mi moc vtipné nepřijdou.
Jsem schopen akceptovat chyby stávající se jednou za 10 let za téměř nesmyslných podmínek, ale neotestovat základní vlastnosti toho SW produktu? Takhle tedy vypadá vývoj nástupce nejpoužívanějšího FS v linuxu?
Takže tak. Chápu místní nenávist vůči MS a tato zprávička si o flame (bohužel) koleduje ale problémy jsou na obou stranách.
To ale nic nemění na tom popsaném způsobu vývoje
.
To same napadlo MS az po nekolika letech
Není pravda, už v době NT 4.0 mělo několik lidí v mém okolí betu NT5 (2k). Pravda, teď je to zcela veřejné.
Ale je to jak jsi psal, ze to vyvojari nepouzivaji tak to nezjisti.
To vůbec nemusí používat na svých mašinách. Ale tak snad mají nějaké polo / automatické testy, kde je každá featura zahrnutá a po každé změně to důkladně projedou. Asi to mají, já nevím, z toho textu to však neplyne.
. Včetně toho smajlíku. No pardon, snad není takový problém otestovat jak se to zachová při plném zaplnění, zvlášt, když ten limit je snadno dosažitelný i s běžným domácím HW. Asi nemusím vysvětlovat, se SQLite to nevyhrál.
zvlášt, když ten limit je snadno dosažitelný i s běžným domácím HWPochybuji, že je v domácnostech běžné mít raid o dostatečné velikosti.
Prostě v těhle podmínkách neni testovaná, nevim co je na tom divného. Kdyby to bylo třeba u pgsql nebo i mysql, asi bych se divil, ale u sqlite vubec.
Teda nevim, jestli 2TB DB se dá nazvat jednoduchou DB
Skoro se mi chce napsat: zeptej se Marka Stopky
.
Prostě v těhle podmínkách neni testovaná, nevim co je na tom divného.
Divné na tom je právě to, že je to netestováno a že se tím ještě chlubí - bohužel to nemůžu najít (si snad budu dělat shoty všeho co na netu zahlídnu, než to někdo změní
).
Na tuhle velikost se zákazník může dostat velice rychle a pak může mít velký problém. Nebavíme se tu o teoretickém limitu v řádu EB jak jej mají některé FS, ale o zcela reálně dosažitelné hranici.
… the Linux philosophy is "laugh in the face of danger". Oops. Wrong one. "Do it yourself". That's it.
V celkovém součtu bych řekl, že to bude s bezpečností tak na stejno.Zdá se mi to, nebo se jedná jen o plané kecy. Porovnávat bezpečnost opensource a closedsource lze tak leda hloupě statisticky, což nemá žádnou reálnou vypovídací hodnotu. Opensource podle mě osobně dává pro bezpečnost mnohem lepší předpoklady (ale důležité je, zda se ty předpoklady uplatní).
ani hovnoTo je ale docela velká nadsázka, hodná možná win9x.
Pripomina mi to vetu o 640kb pameti
Jde jen o to, co v té paměti má být a jaké úkoly má SW plnit. V jednočipech na řízení kdejaké spotřební elektroniky jsou třeba jen 1 - 2kB RAM.
Ale jinak samozřejmě, běžný linuxový desktop od 1GB výš
(Pro Visty a W7 čtyřnásob)
)
Co tim chci rict ?
ze ti lide proste na neco neprijdou, treba proto, ze nemaji ten co onen HW, ci nepouzivaji tu ci onu lokalizaci.
A zkuseny uzivatel jim da zpetnou vazbu a je schopen jim pomoct pri hledani chyb, popr jim poslat zmenu kodu (diff) ... a oni to velice ochotne opravi.
U komercniho SW s podporou jsem se toho malokdy dockal a kdyz, tak to byl boj na min. mesic, i kdyz u HP mi udelali opravu velmi rychle a dokonce mi poslali i include soubor
) ... taky jsem jim velice rychle rekl, kde je chyba byla skutecne trivialni a asi jsem ten produkt nasadil jako prvni na svete pro tuto platformu
)
Jinak S. Hernan si může tvrdit co chce já budu věřit vlastním zkušenostem.
PS. je tu to slovíčko môže jednoduchšie opravovať v OSS/freesoftware. Tiež som už párkrát niečo nahlásil.

schváleném o.s. projektu, tak se zaměstnanec rozvíjí a firma může čerpat dalších zkušeností. A pokud hluché místo není, tak to lze brát jako školení :)).

Takze jednemu blbovy tebe zamrzol instalator aplikacie a to ma byt bug v uzivatelskom rozhrani?Blba si nech, na to není nikdo zvědavej. A buga v uživatelském rozhraní to skutečně, ačkoli uznávám, že je v podstatě bezvýznamná. Kdybys měl schopnost porozumění textu, došlo by ti, co jsem mylsle tím "Kdyby ona drobná grafická chyba pozadí byla kdekoli jinde, snad bych si toho ani nevšim."