V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.
Ja som zo starým ReiserFS mal práve veľmi dobré skúsenosti. Jedného dňa mi začal blbnúť komp. Hľadal som chybu a keď som už nevedel kam, tak som ReiserFS sformátoval na ext3 a hneď pri prvom páde všetky dáta v prdeli. Potom som zistil, že jebušká diskovému radiču, zaujímavé, že ReiserFS všetky pády prežil a dáta ostali vždy konzistentné. Mno a to sa všeobecne tvrdilo, že ext3 má stabilné nástroje na opravu partišny a ReiserFS to má stále v alpha stage.
fsck --rebuild-tree, fsck začal vesele přepisovat a pak se teprv ukázalo, že nový strom zabere víc místa než původní a celý FS šel do kytiček.
To be able to mount your LV make sure that all its bricks (data and meta-data) are registered in the system. If not all bricks of the volume are registered, then attempts to mount such volume will fail with a respective kernel message. For this reasons we strongly recommend for user to keep a track of his LV - store its configuration somewhere, but not in this volume!Takže ručně je potřeba přidat všechny bricky aby se to mountlo a doporučujou mít konfiguraci uloženou jinde. WTF? To se to neumí poskládat samo z interních metadat? Tak jak to umí všechny ostatní storage systémy? Navíc to vypadá, že minimálně metadata brick formátuje na úplně obyčejný reiserfs4 (datové vlastně taky) a potom pomocí volume.reiser4 ty jednotlivé nezávislé fs spojí dohromady pomocí shodného UUID. Takže FS nad FS? Nevím, ten návrh je celý takový divný. Multidevice fs, který potřebuje partišny, a který se sám ani neumí sestavit a neřeší redundanci. Možná to bude super brutálně rychlé a redundance se bude řešit jinak, tj bricky budou mdadm mirrory nebo tak, ale v konkurenci ostatních fs to asi neobstojí.
Takhle nějak to bylo i s reiser4: tunelové vidění, soustředění na vybrané killer features a ignorování všeho ostatního včetně zásadních chyb jako třeba deadlock vyvolatelný obyčejným uživatelem. K tomu se přidala i neochota zabývat se známými chybami v reiser3 s tím, že "v reiser4 už to bude v pořádku". Dokud nebudou nějaké hmatatelné doklady toho, že se přístup lidí za reiserfs zásadně změnil, nic bych si od toho nesliboval.
Takže tu zprávičku bych bral spíš jako zajímavost než jako něco, k čemu by se měly upínat naděje lidstva. Reakce nejmenovaného kolegy, který se filesystémům věnuje, na IRC byla: "It's going to be January 1, not April 1."
Je to celé divné, jakoby to bol proof of concept "Eduard Shishkin (patented stuff)". On sa venuje jednej veci tak to možno nejakú budúcnosť máJá nevím, co si o tom myslet. Je něco zcela jiného přinést nový koncept (třeba spojení B-TREE + COW) a za víkend z toho udělat BTRFS, které přineslo naprosto nové prvky do té doby nevídané (nezávislé snapshoty / subvolume v libovolném množství, velmi flexibilní přidávání a odebírání device apod.). Ale ReiserFS pokaždé přijde s geniálním prvkem (dancing trees, logs, O(1)) a výsledkem je úplně obyčejný FS, který nic navíc neumí. Ano, pokaždé je to v nějakém poměrně úzce specifickém pásmu výkonnější než všechno ostatní (takže se to hodí do marketingu), ale jinak je to prachobyčejný FS, který nemá nic navíc a fakticky nic užitečného z těch geniálních myšlenek není schopen vytěžit. Třeba je to fakt celé o tom, aby si toho jeho geniálního alokátoru někdo všiml a koupil od něj patent za pár zlaťáků. I když i to by se dalo udělat jinak.
Já jsem to četl (netvrdím, že po silvestrovské noci moc důkladně)Mno kašľať na to a čo Silvester aký bol?
Vlákno bylo přesunuto do samostatné diskuse.
Tiskni
Sdílej: