Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.
Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).
Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.
Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).
Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).
V Drupalu byla nalezena a opravena kritická zranitelnost SA-CORE-2026-004 (CVE-2026-9082). Útočník může provádět libovolné SQL dotazy na webech používajících databázi PostgreSQL.
Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost HP.
O víkendu proběhla demopárty Outline 2026. Publikována byla prezentovaná dema. Upozornit lze na 16 bajtové, opravdu šestnáct bajtové, zvukově obrazové demo Wake Up! 16b (YouTube).
Byla vydána nová verze 9.5 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání a na YouTube.
Společnost Oracle potvrdila bezpečnostní incident, při kterém došlo ke kompromitaci její cloudové služby Oracle Cloud Classic. Útočník vystupující pod přezdívkou „rose87168“ tvrdí, že se mu/jí podařilo proniknout do dvou přihlašovacích serverů a získat přístup ke zhruba šesti milionům záznamů včetně privátních bezpečnostních klíčů, zašifrovaných přihlašovacích údajů a LDAP záznamů. Incident zřejmě souvisí s neopravenou zranitelností CVE-2021-35587 v produktu Oracle Access Manager, kterou Oracle neaplikoval ani ve vlastním prostředí. Bezpečnostní odborníci potvrdili autenticitu části dat sdílených útočníkem jako důkaz. Oracle podle médií oslovil některé zákazníky individuálně a přizval firmu CrowdStrike k analýze útoku. Zatímco Oracle tvrdí, že se jedná o historická data z osm let starého serveru, jiný zákazník uvedl, že mezi kompromitovanými údaji jsou i přihlašovací data z roku 2024.
Tiskni
Sdílej:
opravdu unikatni je multi-master replikce kdy DB bezi v modu active-active(RAC) a s tim souvisejici zero-downtime patchingTo ma Db2 asi tak odjakziva, muzes mit aktivnich SSID kolik chces a postupne je migrovat v ramci podporovaneho rozsahu verzi (levelsetu).
Vnitrni logika - na jednu stranu nenvidena, na druhou pokud apka nebezi na serveru ale u klienta, tak vam modifikovany klient muze hacknoiut databazi nebo aplikaci, coz se u logiky v DB dit moc nemuze, nebot klient temer nic nedela.
Podpora pro transakce: PL/SQL umožňuje snadné řízení transakcí, což zajišťuje, že všechny operace jsou prováděny atomicky a v souladu s ACID vlastnostmi.
Možnost vytváření uložených procedur a funkcí: Uložené procedury a funkce umožňují opakované použití kódu a zjednodušují složité operace, což zvyšuje efektivitu vývoje.
Podpora pro výjimky: PL/SQL poskytuje robustní mechanismy pro zpracování výjimek, což umožňuje efektivní správu chyb a zajištění stability aplikací.
Optimalizace výkonu: Vlastní logika může být optimalizována pro konkrétní potřeby aplikace, což může vést k lepšímu výkonu než obecné SQL dotazy.
Treba PostgreeSQL ma Triggery, ma i PL/SQL ale uz nema plno vylepseni, ktere ma Oracle a nema to zadna jina Oracle like databaze ... konec koncu Oracle dnes vbykrtada kod PostgreeSQL - coz je legalni, nebot je pod BSD licenci
Treba replikace v PostgreeSQL existuje, ale vice mene externe - jde tam udelat 1 master co zapisuje a vice slaves na cteni - ale skladate to sami ... dnes casto pres kafka mozna i rabbitmq, nebo ruzne proxy - aby byla nejak zarucena transaklce, ze tam data budou - imho na tom se v PostgreSQL pracuje a mozna uz je to lepsi ..
Co se vnitrni logiky tyce tak ta funguje v Oracle skvele, co se replikaci a skalovatelnosti nebo RAC tyce, tak to funguje s problemy, ale funguje ...
crowdstrike, to sou ty samý kuli kterejm byl někdy loni ten velikatatatatánskej celosvětovej vypadek windows, ne?? :O :D :O :D