Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.
Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.
Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapy a AI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.
Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).
Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.
Americký výrobce čipů Nvidia získal od vlády prezidenta Donalda Trumpa souhlas s prodejem svých pokročilých počítačových čipů používaných k vývoji umělé inteligence (AI) H20 do Číny. Prodej těchto čipů speciálně upravených pro čínský trh by tak mohl být brzy obnoven, uvedla firma na svém blogu. Americká vláda zakázala prodej v dubnu, v době eskalace obchodního sporu mezi oběma zeměmi. Tehdy to zdůvodnila obavami, že by čipy mohla využívat čínská armáda.
3D software Blender byl vydán ve verzi 4.5 s prodlouženou podporou. Podrobnosti v poznámkách k vydání. Videopředstavení na YouTube.
Open source webový aplikační framework Django slaví 20. narozeniny.
V Brestu dnes začala konference vývojářů a uživatelů linuxové distribuce Debian DebConf25. Na programu je řada zajímavých přednášek. Sledovat je lze online.
Před 30 lety, tj. 14. července 1995, se začala používat přípona .mp3 pro soubory s hudbou komprimovanou pomocí MPEG-2 Audio Layer 3.
Je zajímavé, jak někteří kritizují zpožděné (o pár měsíců) vydání něčeho, co potom bude mít podporu dalších 7 let.Ne, to není zajímavé. Značná část balíčků již je (byla) odladěna Red Hatem, jinak by nebyl RHEL 6 vydán. A stále věřím, že udělat ty nutné změny (odstranit grafiku a pod.) nemůže zabírat tolik času.
Pokud to někdo nutně potřebuje mít teď hned, může si (již od listopadu 2010) koupit a nainstalovat RHEL 6.0.No, to sice můžu, ale jaksi vím o jiných způsobech jak utratit peníze, než za RHEL Desktop 6 na svůj domací počítač
No tak tou obstarožní verzí jsem zrovna nemyslel 5.x řadu ale řadu 4.x.
Řada 4 je aktuální a ještě rok bude podporovaná. Opět nevidím důvod pro termín "obstarožní". (Jasně, slovíčkaření.)
Bohužel (z mého pohledu pro CentOS), lidé ze SL byli rychlejší, takže stojí za to vyzkoušet něco jiného.
U SL neznám pozadí věci (rozuměj, nečtu devel maillist jako u CentOS), takže mám informace pouze z jejich webu. A vypadá to, že v SL stihli SL6.0 rychleji jen proto, že se zatím vykašlali na 4.9 a 5.6. Prostě obrátili prioritu.
Já nevím, co je správně. Být uživatelem SL 5.5 či 4.8, tak by mě asi naštvalo, že již déle než 100 dnů nemám updaty (toto mě ště u CentOS 5.5) a zatím si tým pracuje na nové verzi. U CentOS pravda ještě nevyšla ani ta 5.6, ale vyšla 4.9. Tedy můj pohled na věc je následující: nejdřív updaty stávajících strojů a až pak nové verze.
A stále věřím, že udělat ty nutné změny (odstranit grafiku a pod.) nemůže zabírat tolik času.
Kamarád z RedHatu, který nechtěl být příliš konkrétní, říkal, že v RHEL6 se udělalo všechno proto, aby to tak snadno nešlo zkopírovat. Vzhledem k tomu, že to jak SL týmu tak CentOS týmu trvalo takto dlouho, vypadá to, že to RH skutečně zkomplikoval.
Ale trošku offtopic dotaz: zdalipak je možné, do RHEL Desktop, nainstalovat třebas Apache a MySQL?
To opravdu nevím, linux používám na serverech.
[root@dspudich ~]# yum list httpd mysql-server
Loaded plugins: downloadonly, refresh-packagekit, rhnplugin
Installed Packages
httpd.i686 2.2.15-5.el6 @rhel-i386-client-6
mysql-server.i686 5.1.52-1.el6_0.1 @rhel-i386-client-6
Kamarád z RedHatu, který nechtěl být příliš konkrétní, říkal, že v RHEL6 se udělalo všechno proto, aby to tak snadno nešlo zkopírovat.Nevím, co tam chlapci z RH udělali, ale každopádně zdrojáky jak 5 tak 6 (které RH chce/musí zveřejnit) jsou stále na svém místě, a to i včetně kernelu, o kterém se proslýchá cosi o "obfuskaci" (prostě místo hromady patchů je jen jeden obří
Ale samozřejmě nikdo nemůže ty lidi nutit, že musí ihned a okamžitě vybuildit CentOS 6, klidně mohou napsat, že na něj kašlou (z časových a jiných důvodů). Ale měli by zbytku světa alespoň něco říct. A dost už debaty.
Ale oni na něj nekašlou, jen mají určité možnosti a určité priority. Takže nejdřív vydají aktuální 4.x a 5.x a jakmile to bude hotové, přijde na řadu 6.0. Což je postup, který plně odpovídá filosofii enterprise systémů, kterým CentOS, přestože je zadarmo, pořád je.
Tiskni
Sdílej: