Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.
Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].
Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.
Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.
Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.
Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.
Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.
Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.
Článek na Pulse Security informuje, že do Ubuntu 20.04 ze zašifrovaným diskem (TPM v kombinaci s Clevis, dracut a systemd) se lze dostat rychlým mačkáním klávesy Enter. Velmi rychlým. V článku je to 50x za sekundu. Pomocí mikrokontroléru emulujícího klávesnici.
Tiskni
Sdílej:
Diskuse byla administrátory uzamčena
Login Window K dispozici pro: macOS Monterey Dopad: Osobě s přístupem k Macu se může podařit obejít přihlašovací okno. Popis: Problém byl vyřešen vylepšením kontrol. CVE-2022-22647: Yuto Ikeda z univerzity Kjúšú Záznam aktualizován 25. května 2022
Login Window K dispozici pro: macOS Monterey Dopad: Místnímu útočníkovi se může podařit zobrazit plochu předchozího přihlášeného uživatele z obrazovky rychlého přepínání uživatelů. Popis: Problém s ověřováním byl vyřešen vylepšením správy stavu. CVE-2022-22656zdroj: https://support.apple.com/cs-cz/HT213183
V ubuntu to bude trcet mesice...To ještě neopravili? Nebo to byla narážka na to, že linuxové distribuce defaultně nevynucují intenzivně reboot po instalaci oprav (skoro bych řekl že klikátko v Ubuntu reboot doporučovalo, a určitě to jde zapnout -- checkrestart)? Jak se tohle řeší na masoxu - to uživateli prostě nuceně rebootneš pod rukama, nebo jsou tam dark UI patterny jak na Windows ("pokud do 10 minut neodkliknete že odložit o hodinu, tak se rebootnu!")? Každopádně tohle by u chyby, která se projevuje při bootu, bylo poněkud offtopic.
Chápu, že někdo potřebuje full encryption s tím, že musí zadat klíč na dálku, tj. je potřeba, aby naběhla část sytému, ze zašifrovaného disku. Musí ten disk být tedy dešifrovaný.to chapes spatne...
Možno by viac osožne bolo zverenit tieto veci ohladom Ubuntu:
I Think Ubuntu 23.10 is Making a Mistake… - OMG! Ubuntu (omgubuntu.co.uk)
Píše sa tam ak to nieje nejaky drb, že 23.10 bude mat osekane ISO bez LibreOffice, prehravaca hudby a podobne
co je premna OK take minimalisticke doinstalujes si to co chces ty,
a druha vec je ze to bude GNOME 45 co bude v Ubuntu 23.10 co je celkom pekne a fajn najnovsie GNOME aj ked ako to byva v Ubuntu budu chybat niektore veci s GNOME.
Napriklad Nautilus co je spravca suborov v GNOME bude celkom pekne vyladeny
GNOME 45's Nautilus File Manager Gets a Modern Full-Height Sidebar Layout - 9to5Linux
- jo byla doba, kdyz jsme mel DVD z nej to doma naintalaoval a zbytek z RPM z netu, to jsme musel na VS, tam si to stahnout - at uz na floppy, nebo pozdeji CD-RW/DWD-RW - neko mel HDD v ramecku - dnes iz clovbek stahne net-install pripoji se na net a ma upgradovany OS - na VS byla doba, kdy byl internet rychlejsi nez CD/DVD
- dnes instaluje temer kazdy z USB, PXE, ILO - nebo ma template ve virtualizaci.
Suma sumarum, GIMP je na BFU slozity, tak tam byt fakt nemusi, Libreoofice taky nepouziva kazdy, mnoho lidi pouziva online MS office, nebo Google DOC - jako ze fakt
- Ubuntu vic co kdo pouziva a ty programy nevyhazuje, jen je nedava jako default - coz je OK, proc davat neco, co vetsina jejich uzivatelu nepouziva ?
Samozrejme je to cele blbost, Ubundu ma fakt online balickovaci system APT - a tam fakt staci dat co chces instalovat a on to udela vcetne zavislosti
- to bych chtel ve windows 95 videt, ani XP to nemal, neco jde intalovat az ted v powershellu - ale je neprehledne jako hovado, ale z powershellu je fakt mozne online instalovat treba i vmware CLI/API
Ale co se tyce toho, co ma linux a temer jakykoliv co ma balickovaci system v balicich, to zadne windows nemaji