Po osmi letech od vydání verze 2.0 byla vydána nová major verze 3.0 multiplatformního editoru tagů MusicBrainz Picard (Wikipedie). Přehled novinek, vylepšení a oprav v changelogu.
Mezinárodní federace hudebního průmyslu (International Federation of the Phonographic Industry) navrhla Evropské komisi zařazení populárního open-source nástroje yt-dlp na evropský seznam 'padělků a pirátství' (EU Counterfeit and Piracy Watch List) pro rok 2027 (plné znění žádosti IFPI). IFPI ve svém podání označuje tento aktivně vyvíjený a o rozličné funkce bohatší fork youtube-dl za 'závažný problém' pro hudební průmysl, v
… více »Byla vydána nová verze 7.4 linuxové distribuce Parrot OS (Wikipedie). Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.
Dnes startuje desátý ročník oblíbené kyberbezpečnostní soutěže The Catch organizované Forenzní laboratoří CESNETu. Letos zavede soutěžící do světa národních výzkumných a vzdělávacích sítí (NREN). Čekají na vás tematické úlohy založené na principu Capture the Flag (CTF), hledání ukrytých flagů i zajímavé ceny. Otestujte své schopnosti a vyrazte na lov flagů.
Byly zpracovány a na YouTube zveřejněny videozáznamy z konference LinuxDays 2026.
Německý startup Aleph Alpha k příležitosti výročí sjednocení Německa zveřejnil open-weight jazykový model Kolibri, vyvíjený s ohledem na unijní pojetí autorského práva, ochranu osobních údajů GDPR a nařízení EU o umělé inteligenci, jehož 'Kodexu správné praxe' je Aleph Alpha signatářem. Výsledkem tohoto přístupu je transparentnější technologie, kterou například budou moci využívat evropské veřejné instituce, ovšem za cenu
… více »Nvidia zveřejnila návrh nové bezpečnostní platformy pro nasazování AI agentů. Jedná se o nasazení AI za použití OpenShell a Sentry, dvou oddělených bezpečnostních vrstev, v nichž může Sentry monitorovat a vyhodnocovat chování AI v OpenShellu tak, že ho v krajním případě až vypne. Mělo by to zabránit dalším únikům AI ze sandboxu.
Přímý přenos (YouTube) z konference LinuxDays 2026, jež probíhá tento víkend v Praze v prostorách FIT ČVUT. Na programu je spousta zajímavých přednášek.
Byla vydána nová verze 0.17.0 programovacího jazyka Zig (Codeberg, Wikipedie). Přispělo 206 vývojářů. Přehled novinek v poznámkách k vydání.
Open-source projekt OpenDLSS-NR je 'bitově přesná reimplementace' neuronové rendrovací sítě DLSS 5 od společnosti NVIDIA, jenže pro grafické API Vulkan (DLSS slouží k vylepšování klasickým způsobem vyrendrovaných snímků pomocí lokálních modelů umělé inteligence, a to v reálném čase). Projekt není nijak spojen se společností NVIDIA, je pouze pro OS Windows a natrénované váhy modelu si uživatelé musí obstarat sami. Zdrojový kód je k dispozici na GitHubu, pod licencí MIT s výjimkou pro komponenty třetích stran.
Na Slashdotu probíhá diskuse o problému počítačové hry Portal 2 se SELinuxem a jeho řešení. Při zkoumání problému č. 50 bylo zjištěno, že za nefunkčnost Portalu 2 na Fedoře 20 může SELinux. Problém byl uzavřen s tím, že stačí vypnout SELinux. To je ale pro řadu uživatelů nepřijatelné. Problém byl tedy opět otevřen. Viníkem je použití, nejenom dle SELinuxu, nebezpečného nastavení execheap při přehrávání MP3 formátu Miles Sound Systemem.
Tiskni
Sdílej:
A keď im napíšeš nech to nerobia, tak si za linuxáckeho fanatika
A to keby si poznal koľko MS Windows hráčov hraje hry pod administrátoromAle to je úplně něco jiného, za své chování je každý zodpovědný sám. Ale (polo)oficiálně něco doporučit je věc jiná a dotyčný to také z toho důvodu vzal zpět.
Viníkem je volání, nejenom dle SELinuxu, nebezpečné funkce execheap()Tohle by chtělo přeformulovat - žádná funkce execheap() neexistuje.
execheap je, pak vězte, že to umožní, aby stránky haldě pro malloc() byly přístupné i pro spouštění. Nepřidávám odkaz na dokumentaci, protože jsem ji nenašel (není snadno nalezitelná, ne že by to nešlo najít). Tedy mi to připadne jako chyba v Portalu 2. BTW: Pěkná ukázka toho, jak někteří dovedou jednoduchou věc zakódovat do identifikátoru tak, že z něj nejde poznat, co znamená (ani aspoň čeho se týká).
Váš přístup nechápu. Takže vzhledem k tomu, že se bezpečnostních problémů nikdy nezbavíme, máme se na všechno vykašlat?To ne, ale měli bychom rozlišovat, co je opravdové bezpečnostní opatření a co jenom berlička. A u těch berliček pečlivě vážit, co přinesou a jaká je jejich cena. NX bit je příjemné zúplnění systému práv k paměti (které mimochodem na jiných architekturách bylo samozřejmostí už před víc jak 30 lety), ale dává dobrý smysl, pokud si programy mohou samy říkat, které části jejich adresního prostoru jsou spusitelné, a které nikoliv. (Stejně jako program může kernelu říci, že nějaká část paměti nemá být zapisovatelná, atd.) Pak mohou být běžné programy automaticky chráněny a speciální programy, které potřebují generovat za běhu kód, si mohou snadno říci, že vygenerovaný kód má být spustitelný. To není ostatně pod Linuxem žádná novinka, například na Sparcu to takhle chodí už mnoho let. Problém nastane, pokud někdo začne programům do toho, co je spustitelné, kecat a myslí si, že ví lépe než autor programu, kde leží instrukce a kde data. To je zdá se tento případ. Takže vinu na tom nese především autor defaultní SELinuxové politiky, nikoliv autor aplikace. (Ale ano, o čemkoliv, co souvisí se segmenty, si opravdu myslím, že je to dementní. Jeden z těch horších omylů historie, jejichž následky potkáváme ještě dnes...) [Stranou raději nechávám otázku, zda je ve 21. století rozumné tolik bezpečnostně citlivého kódu psát v tak low-level jazycích, jako je C nebo C++, kde je proklatě snadné udělat spoustu bezpečnostních chyb.]
Stejne jako treba prepadavani benzinek.A lízání zmrzliny.