V Redisu byla nalezena a v upstreamu již opravena kritická zranitelnost CVE-2025-49844 s CVSS 10.0 (RCE, vzdálené spouštění kódu).
Ministr a vicepremiér pro digitalizaci Marian Jurečka dnes oznámil, že přijme rezignaci ředitele Digitální a informační agentury Martina Mesršmída, a to k 23. říjnu 2025. Mesršmíd nabídl svou funkci během minulého víkendu, kdy se DIA potýkala s problémy eDokladů, které některým občanům znepříjemnily využití možnosti prokázat se digitální občankou u volebních komisí při volbách do Poslanecké sněmovny.
Společnost Meta představila OpenZL. Jedná se o open source framework pro kompresi dat s ohledem na jejich formát. Zdrojové kódy jsou k dispozici na GitHubu.
Google postupně zpřístupňuje českým uživatelům Režim AI (AI Mode), tj. nový režim vyhledávání založený na umělé inteligenci. Režim AI nabízí pokročilé uvažování, multimodalitu a možnost prozkoumat jakékoliv téma do hloubky pomocí dodatečných dotazů a užitečných odkazů na weby.
Programovací jazyk Python byl vydán v nové major verzi 3.14.0. Podrobný přehled novinek v aktualizované dokumentaci.
Bylo oznámeno, že Qualcomm kupuje Arduino. Současně byla představena nová deska Arduino UNO Q se dvěma čipy: MPU Qualcomm Dragonwing QRB2210, na kterém může běžet Linux, a MCU STM32U585 a vývojové prostředí Arduino App Lab.
Multiplatformní open source voxelový herní engine Luanti byl vydán ve verzi 5.14.0. Podrobný přehled novinek v changelogu. Původně se jedná o Minecraftem inspirovaný Minetest v říjnu loňského roku přejmenovaný na Luanti.
Byla vydána nová stabilní verze 6.10 (YouTube) multiplatformního frameworku a GUI toolkitu Qt. Podrobný přehled novinek v poznámkách k vydání.
Netwide Assembler (NASM) byl vydán v nové major verzi 3.00. Přehled novinek v poznámkách k vydání v aktualizované dokumentaci.
Vývojáři Ubuntu informují, že od snapd verze 2.36 lze paralelně instalovat různé verze daného snap balíčku. Lze tak mít nainstalovaný například multimediální přehrávač VLC současně ve verzích stable, candidate, beta i edge.
Tiskni
Sdílej:
Snapy? RHEL žádné snapy nemá. Pouze obrazy CRI („Docker“) a ty z bezpečnostního hlediska jsou diskutabilní. Například posledních 10 obrazů právě obsahuje alsepoň jednu kritickou nebo důležitou bezpečnostní chybu. Příčina je, že než se sestaví, otestuje a vydá opravený obraz, tak už je známa nová zranitelnost. Obrazy agregující balíky prostě neškálují. Taky je to způsobeno tím, že obvykle obsahují více, než kolik konkrétní uživatel použije. Takže to, že obraz obsahuje zranitelný kód, ještě neznamená, že konkrétní uživatel jej používá a je tedy postižen. Jenže není možné vydávat obrazy na míru každému uživateli. To bychom byly zpátky u balíčků. Takže jestli někdo myslí bezpečnost vážně, tak bych mu spíše doporučil držet se balíků. Každá vrstva navíc přidává zpoždění.
Fedora se pokouší o flatpacky, ale je to takový koníček desktopáků s několika gnomáckými aplikacemi, nežli univerzálně použitelná náhrada. Na druhou stranu ani desktopové balíčky neberou vážně. Backportování oprav do stabilních vydání je pro ně španělská vesnice. Takže v této oblasi asi žádné zhoršení nenastane.