Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).
Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.
V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.
Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.
Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.
Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL
… více »GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.
Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.
Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.
Na La Quadrature du Net byla zveřejněna urgentní výzva ke kontaktování všech europoslanců ve věci hlasování o telekomunikačním balíčku. Hlasovat se bude již ve středu 6.5. (zbývají tedy jen 2 dny) a je nutné europoslance přesvědčit o přijetí "Dodatků o občanských právech" na Internetu. Tyto dodatky obsahují všechny bezpečnostní pojistky, které byly odstraněny Radou EU a zpravodaji výborů ITRE a IMCO, a také zajištění síťové neutrality. Na wiki najdete návod, jak vaše europoslance kontaktovat. Je potřeba urychleně jednat!
Tiskni
Sdílej:
Proč? Taky mi nevoní lobbing hollywoodu, taky mi vadí třeba přístup mobilních operátorů k VoIP, ale když se proti tomu zvedla taková masa lidí, neznamená to náhodou, že je schopná uživit alternativního ISP, který se bude chovat "hezky"? Proč by mi stát nebo EU měla kafrat do toho, jakou smlouvu se svým ISP smím uzavřít?
Možná to špatně chápu, ale zakazuje někdo hodné ISP (data retention stranou)? Mně se spíš zdá, že La Quadrature du Net vadí, že se málo zakazují zlí ISPs. Až začne stát odpojování *vynucovat*, taky budu protestovat. Teď mám protestovat *za vynucování*?
V podstate se jedna o dva nesouvisejici problemy: 'odpojovani bez soudu' a 'sitova neutralita'. Co se tyce 'odpojovani bez soudu', tam jde o to, ze zminovane dodatky zakazovaly *clenskym statum* vynucovat odpojovani.
Co se tyce 'sitove neutrality', tam je pravda, ze se jedna o 'vynucovani sitove neutrality' a tedy hodnych ISP, ale je treba si uvedomit, ze komunikacni sluzby (treba posta) odjakziva mely zapovezeno zkoumat obsah prenasenych zprav a porusovani sitove neutrality je zejmena spojeno s narusenim soukromi prenasenych paketu. Asi jako kdyby si urednik na poste dopis pred odeslanim precetl, posoudil zda se jedna o obchodni nebo osobni dopis a podle toho zvolil tarif.
Take by me zajimala souvislost. Sam se k tem "fundamentalistickym zastancum nefunkční volnotržní ideologie" radim.
Nebylo to tu již jednou?
http://www.abclinuxu.cz/zpravicky/ochrana-prav-obcanu-vypustena-z-telekom.-balicku
Obavam se, ze sis asi nevsiml o co v tomto sporu jde - pokud budou zminene dodatky odmitnute, tak proste jsme ve stejne situaci, jako kdyby zadna EU nebyla - proste to bude zalezet na vladach narodnich statu. Pokud budou prijate, tak mame vyhrano a vlady narodnich statu nemohou ziskane svobody omezit. Tedy v tomto konkretnim pripade hraje EU jen potencielne pozitivni roli.
> nechci jit do sporu, ale neni to prave Brusel, kdo chce proti internetu prijmout telekomunikacni balicek, aby zakazy, cenzurou a regulaci ochranil evropske OVCANY pred tim zlym a nebezpecnym internetem?
Ne, tyto zakazy a cenzuru chteji prosadit zejmena vlady clenskych statu (naposledy napriklad Sarkozy ve Francii).