Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.
Společnost Oracle potvrdila bezpečnostní incident, při kterém došlo ke kompromitaci její cloudové služby Oracle Cloud Classic. Útočník vystupující pod přezdívkou „rose87168“ tvrdí, že se mu/jí podařilo proniknout do dvou přihlašovacích serverů a získat přístup ke zhruba šesti milionům záznamů včetně privátních bezpečnostních klíčů, zašifrovaných přihlašovacích údajů a LDAP záznamů. Incident zřejmě souvisí s neopravenou zranitelností CVE-2021-35587 v produktu Oracle Access Manager, kterou Oracle neaplikoval ani ve vlastním prostředí. Bezpečnostní odborníci potvrdili autenticitu části dat sdílených útočníkem jako důkaz. Oracle podle médií oslovil některé zákazníky individuálně a přizval firmu CrowdStrike k analýze útoku. Zatímco Oracle tvrdí, že se jedná o historická data z osm let starého serveru, jiný zákazník uvedl, že mezi kompromitovanými údaji jsou i přihlašovací data z roku 2024.
Tiskni
Sdílej:
opravdu unikatni je multi-master replikce kdy DB bezi v modu active-active(RAC) a s tim souvisejici zero-downtime patchingTo ma Db2 asi tak odjakziva, muzes mit aktivnich SSID kolik chces a postupne je migrovat v ramci podporovaneho rozsahu verzi (levelsetu).
Vnitrni logika - na jednu stranu nenvidena, na druhou pokud apka nebezi na serveru ale u klienta, tak vam modifikovany klient muze hacknoiut databazi nebo aplikaci, coz se u logiky v DB dit moc nemuze, nebot klient temer nic nedela.
Podpora pro transakce: PL/SQL umožňuje snadné řízení transakcí, což zajišťuje, že všechny operace jsou prováděny atomicky a v souladu s ACID vlastnostmi.
Možnost vytváření uložených procedur a funkcí: Uložené procedury a funkce umožňují opakované použití kódu a zjednodušují složité operace, což zvyšuje efektivitu vývoje.
Podpora pro výjimky: PL/SQL poskytuje robustní mechanismy pro zpracování výjimek, což umožňuje efektivní správu chyb a zajištění stability aplikací.
Optimalizace výkonu: Vlastní logika může být optimalizována pro konkrétní potřeby aplikace, což může vést k lepšímu výkonu než obecné SQL dotazy.
Treba PostgreeSQL ma Triggery, ma i PL/SQL ale uz nema plno vylepseni, ktere ma Oracle a nema to zadna jina Oracle like databaze ... konec koncu Oracle dnes vbykrtada kod PostgreeSQL - coz je legalni, nebot je pod BSD licenci
Treba replikace v PostgreeSQL existuje, ale vice mene externe - jde tam udelat 1 master co zapisuje a vice slaves na cteni - ale skladate to sami ... dnes casto pres kafka mozna i rabbitmq, nebo ruzne proxy - aby byla nejak zarucena transaklce, ze tam data budou - imho na tom se v PostgreSQL pracuje a mozna uz je to lepsi ..
Co se vnitrni logiky tyce tak ta funguje v Oracle skvele, co se replikaci a skalovatelnosti nebo RAC tyce, tak to funguje s problemy, ale funguje ...
crowdstrike, to sou ty samý kuli kterejm byl někdy loni ten velikatatatatánskej celosvětovej vypadek windows, ne?? :O :D :O :D