Byl vydán Mozilla Firefox 153.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 153 bude brzy k dispozici také na Flathubu a Snapcraftu.
V linux-cve-announce bylo oznámeno 433 zranitelností za jediný den (19. července).
Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.
Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní
… více »Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Vzpomínky na hlasování o OOXML jsou stále čerstvé - 13 členů norského technického výboru rezignuje. Podle nich standardizační orgán ztratil důvěryhodnost v oblasti IT. Připomeňme, že při hlasování zde bylo 21 hlasů proti a 2 pro a OOXML bylo přesto přijato. Groklaw mezitím popisuje snahu výboru SC 34, který je za OOXML zodpovědný, ovlivnit ODF.
Tiskni
Sdílej:
OASIS poslal ODF 1.0 ke schválení do ISO. ISO je zodpovědné za údržbu svých norem, která zahrnuje zejména opravy chyb a případně i vývoj nových verzí normy.
Protože je nyní ODF 1.0 vydáno jako norma dvěma organizacemi -- OASIS a ISO, je celkem logické, že obě normy a jejich opravy by měly zůstat totožné. Aby tuto synchronizaci bylo možné zachovat, je potřeba, aby na údržbě normy spolupracovaly obě organizace. Bohužel režim společné údržby ODF, na kterém se před pár lety ISO a OASIS dohodlo, je nefunkční. ODF TC nedokázalo v nějakém rozumném čase zpracovat připomínky, které k ODF chodily od členů ISO, i když mělo. Něco málo se začalo hýbat, až když se objevilo OOXML a trošku pod drobnohled se dostalo i ODF.
Po této velice negativní zkušenosti je celkem logické, že je ze strany ISO snaha o nějaký model společné údržby, který nebude trpět těmito nedostatky. I proto je např. údržba OOXML dojednána tak, že se bude dít výhrasně na půdě ISO, ale budou se ji moci účastnit všichni členové ECMA TC45 (bez práva hlasování). Jediné o co se teď SC34 snaží, je přejít na podobný model pro ODF, protože ten stávající je nefunkční.
Kdyby ODF TC nepovažovala ISO jen za přidělovače razítek, ale brala spolupráci po schválení ODF za mezinárodní normu vážně, nic podobného by se teď nemuselo řešit.
Kdyby ODF TC nepovažovala ISO jen za přidělovače razítek, ale brala spolupráci po schválení ODF za mezinárodní normu vážně, nic podobného by se teď nemuselo řešit.Kdyby se ISO neprezentovalo jako přidělovač razítek, ale chtělo opravdu spolupracovat na mezinárodních normách, možná by se nemuselo řešit, že ODF TC a mnoho dalších považuje ISO (alespoň v oblasti IT) za přidělovače razítek. Že schvalování OOXML proběhlo zrovna v ČR snad korektně je hezké, ale bohužel těch značně podivných případů bylo po celém světě dost, což pak samozřejmě staví celé ISO do té pozice, že se zdá, že za příslušný bakšiš dá ISO razítko na cokoliv.
Kdyby se ISO neprezentovalo jako přidělovač razítek, ale chtělo opravdu spolupracovat na mezinárodních normách, možná by se nemuselo řešit, že ODF TC a mnoho dalších považuje ISO (alespoň v oblasti IT) za přidělovače razítek.Akorat, ze OASIS flakala prace na ODF bez ohledu na to, zda je ISO (ne)duveryhodna organizace... OASIS nechce k pracem na ODF pustit ISO podle meho skromneho nazoru proto, ze nejvlivnejsi hraci v OASIS se boji, ze by ztratili cast sveho vlivu na ODF. Recma o neduveryhodnosti ISO jen vse maskuji, prisly jim vhod. To same IBM a jejich velkohuby "odklon" od ISO. Az se jim to bude hodit, budou se zas pro zmenu ISO ohanet a vypravet, jak maji ISO standard pro ODF a jsou nejlepsi... treba pri nejake nejblizsi bitve o statni zakazku.
___________________________
/| /| | |
||__|| | Please don't |
/ O O\__ feed |
/ \ the trolls |
/ \ \ |
/ _ \ \ ----------------------
/ |\____\ \ ||
/ | | | |\____/ ||
/ \|_|_|/ | __||
/ / \ |____| ||
/ | | /| | --|
| | |// |____ --|
* _ | |_|_|_| | \-/
*-- _--\ _ \ // |
/ _ \\ _ // | /
* / \_ /- | - | |
* ___ c_c_c_C/ \C_c_c_c____________
Kam se to teď s tím OOXML ubírá nevím nevím.
Samozřejmě nejlepší je nepoužívat žádný kancelářský formát a data mít v nějakém sémanticky mnohem bohatším formátu, jako je třeba DocBook.Jednoznačně souhlasím. Ale o jedno Vás musím poprosit. Nepište to sem, ale do plátků typu Business World a tak, kde si to přečtou ti, kteří mi třeba teď na projektu zandavaj databázovým modelem v Excelu. Jen co mi projekt skončí, napíšu dlouhosáhlé povídání na téma, které firmě se vyhnout a proč.
Jen co mi projekt skončí, napíšu dlouhosáhlé povídání na téma, které firmě se vyhnout a proč.Budeme se těšit.
<personname><firstname><abbr>J.</abbr></firstname><surname>Kosek</surname></personname>, aby bylo poznat, že křestní jméno je zkrácené).
Plánuje se zevšeobecnění DocBooku nebo jiný obecnější jazyk?Cílem DocBooku není být univerzálním jazykem pro všechno, to by se z něj stala pěkná obluda.
Letos jsem přepisoval kroniku a pár věcí mi chybělo (datum, místo, cena).Pro přepis rukopisu, jakým kronika určitě je, by byl asi vhodnější formát TEI. Nicméně nejjednodušší je si do formátu (včetně DocBooku) přidat pár nových elementů, které umožní označkovat věci, které vás zajímají. Úpravy schématu v poslední verzi DocBooku jsou hračka, viz http://docbook.org/docs/howto/#customizations
Zrovna tak mi přišly některé věci jako chyby (např. není možné napsat <personname><firstname><abbr>J.</abbr></firstname><surname>Kosek</surname></personname>, aby bylo poznat, že křestní jméno je zkrácené).No obecně nevím, jestli takhle podrobné značkování už není přehnané. Ale jestli máte nějaký dobrý use-case, proč by to měl DocBook umět, není nic jednoduššího, než požádat o změnu schématu -- http://sourceforge.net/tracker/?group_id=21935&atid=384107
Mezi nedodrzovani konvenci pocitam napr. krypticke nazvy taguTo je zajimave. Koikrat jste si stezoval na to, ze je v XHTML misto ANCHOR jen A a treba misto TABLE-ROW jen TR...? Ale kdyz ma OOXML misto CELL pismeno C, misto ROW pismeno R (coz pri vedomi, ze se divam na spreadsheet, musi pochopit kazdy, kdo ma trochu intuice), tak maji hned vsichni plnou hubu reci...
pouziti bitfieldu misto xml struktur apodJe to kompromis mezi zachovanim zpetne kompatibility a cistym XML. Navic uz pred nekolika mesici jisty blogger na prikladu ukazal, ze napr. pro XSLT ty datove struktury problem nejsou, i kdyz to mozna neni uplne koser.
Nedokumentovane atributy typu "format like Word95"Office Open XML, Part 4: Markup Language Reference, sekce 2.15.3.6 autoSpaceLikeWord95 (Emulate Word 95 Full-Width Character Spacing). Mimo jine se tam pise:
It is recommended that applications not intentionally replicate this behavior as it was deprecated due to issues with its output, and is maintained only for compatibility with existing documents from that application.OOXML ty veci dokumentuje, jak vidis. Zato ve vystupu OpenOffice.org by se taky naslo nekolik malo tagu, ktere tohle napadne pripominaji a nejsou zdokumentovane vubec... Uz jsem to tu na abicku v diskusi min. jednou zminoval. Come on... je to fakt takovy problem, neco si o OOXML zjistit, nez se rozhodnu ho kritizovat......?
@Deprecated umím také. Ale už tam nějak chybí popis toho zakázaného algoritmu, ne? Z popisu Emulate Word 95 Full-Width Character Spacing je mi jasné, že se jedná o render rozpalu nějakých Full-Width znaků. Ale: Co je to Full-Width Character? Jak se to chová v odstavcích? Jak se to chová při obtékání?
9.7.3.4 autoSpaceLikeWord95 (Incorrectly Adjust Text Spacing for Specific Unicode Ranges) This element specifies adjustments (detailed below) which should be applied to the spacing between adjoining regions of non-ideographic and ideographic text when the autoSpaceDE (Part 1, §17.3.1.2) and autoSpaceDN (Part 1, §17.3.1.3) elements have a value of true (or equivalent). This algorithm typically results in the following: An increase in the inter-character spacing added between non-ideographic and/or number characters and certain full-width characters No inter-character spacing between non-ideographic and/or number characters and certain half-width characters Typically, applications apply additional spacing between ideographic and non-ideographic characters/numeric characters when the autoSpaceDE / autoSpaceDN properties are applied. This element, when present with a val attribute value of true (or equivalent), specifies that applications shall apply the following adjustments to this logic: Characters in the following Unicode ranges should be treated as ideographic, even though those characters are full-width forms of non-ideographic text: U+FF10–U+FF19, U+FF21–U+FF3A, and U+FF41– U+FF5A. [Note: This results in the unnecessary addition of space. end note] Characters in the following Unicode ranges should be treated as non-ideographic, even though those characters are ideographic: U+FF66–U+FF9F. [Note: This results in the omission of the intended additional space. end note][Example: Consider a WordprocessingML document with two paragraphs containing a mix of East Asian and Latin characters: ... a tady je příklad, kde je OOXML kód a ukázkové renderování s a bez tohoto nastavení kompatability ... end example]
ISO ODF se odkazuje vseho vsudy na pouhe 3 ISO normy a datum a cas a kodovani barev mezi nimi AFAIK neni.
Zpetne kompatibility s cim proboha ?? OOXML je ve sve PRVNI verzi.OOXML vychází z formátů, které uměl Office 2003. Navíc OOXML šlo do ISO již jako ECMA standard, takže přejmenování elementů by zcela porušilo kompatibilitu s originální specifikací poslanou do ISO. Samozřejmě několik návrhů na přejmenování elementů padlo, ale nesetkaly se s pozitivním ohlasem, protože -- (1) poměrně hodně států chtělo zachovat maximální možnou míru kompatability ISO OOXML s původní ECMA verzí a s MSO2007 dokumenty, které již byly v oběhu, a (2) nikdo nepřišel s hotovým návrhem, jak by se elementy měly jmenovat lépe. On je dost velký rozdíl, když se na něčem má shodnou jeden člověk sám se sebou (dělá si formát na zelené louce) nebo zástupci desítek států, kteří se v rámci standardizačního procesu mají na nečem dohodnout.