Root.cz |
Popis: Root.cz - informace nejen ze světa Linuxu
|
||||||
Aktualizace jádra Debianu Trixie opravuje 68 bezpečnostních zranitelností16:33 V pátek vyšlo aktualizované jádro Debianu Trixie 6.12.100–1. Obsahuje opravu 68 zranitelností. Většina zranitelností jsou eskalace práv, ale jsou zde také DoS nebo únik informací. Nejzávažnější chyba CVE-2026–64530 hrozí potenciálním vzdáleným spuštěním kódu. Chrome díky AI opravil přes tisíc bezpečnostních chyb ve dvou vydáních15:29 Příval chyb nalezených pomocí AI se netýká jen operačních systémů, ale také prohlížečů. Google na svém blogu minulý týden ve čtvrtek popsal, jak v posledních dvou vydáních 149 a 150 opravil 1072 bezpečnostních chyb. To je více než ve 23 předchozích vydáních dohromady. Open Salamander má aktivně vyvíjený komunitní fork Samandarin14:24 Na GitHubu je k dispozici Samandarin, neoficiální komunitní fork českého open-source správce souborů Open Salamander (dříve Altap či také Servant Salamander) pro Windows. Zachovává jeho tradiční dvoupanelové rozhraní, podporu pluginů, práci s archivy i kompatibilitu s původním ekosystémem, zároveň ale přidává řadu významných funkcí. Bitcoinová peněženka Coldcard generuje kvůli chybě slabé soukromé klíče10:08 Hardwarové bitcoinové peněženky Coldcard mají závažnou bezpečnostní chybu, kvůli které jsou ohroženy finance jejich uživatelů. Chyba v jejich kódu totiž způsobila, že od roku 2021 nepoužívají hardwarový generátor náhodných čísel (TRNG), ale jeho náhradní softwarovou variantu. Rozsah problému vysvětluje Tomáš Krause na svém blogu Bitcoin v kapse. Ansible: efektivní nasazení a provoz, velké automatizační školení10:08 Ansible je automatizační nástroj, který umožňuje zjednodušit centrální instalaci, konfiguraci a provoz linuxových serverů a aplikací. Připravili jsme pro vás školení Ansible: efektivní nasazení a provoz, které je určeno pro správce systémů, kteří chtějí Ansible začít používat pro automatizaci opakujících se činností. Bude se hodit i vývojářům, kteří občas nasazují aplikace do testovacích prostřed… Podpořte tvůrce her na itch.io: 107 her za 10 dolarů10:08 Server Itch.io spustil kampaň Game industry hardship fund na podporu herního průmyslu. Výtěžek půjde organizaci United Videogame Workers. Za příspěvek 10 dolarů nebo více dostanete 107 nezávislých her. Je mezi nimi 40 s nativní podporou Linuxu, 8 pro Android a 7 pro prohlížeč. Hry jsou bez DRM. V USA je podíl Linuxu na desktopu podle Statcounter přes 10 %, podle Cloudflare 9,9 %10:08 Server Linuxiac si v sobotu všiml, že statistika Statcounter za červenec v severní Americe ukazuje podíl Linuxu na desktopu 10,65 %. V červnu byl tento podíl jen 6,14 % a v květnu 3,56 %. Zároveň klesá podíl Windows, ale patrně nejde celý nárůst Linuxu vysvětlit jen poklesem Windows. NetBSD 11.0 přináší podporu RISC-V a mikrojádro pro rychlý start2.srpna Projekt NetBSD oznámil vydání operačního systému NetBSD 11.0. Jde o první stabilní vydání, které zahrnuje podporu 64bitové architektury RISC-V, včetně řady zařízení založených na čipech StarFive JH71XX, jako jsou VisionFive 2, PINE64 STAR64 a také emulátoru QEMU. Cl0p zneužívá opět hromadné krádeže dat, útoky míří na velké firmy1.srpna Skupina Cl0p patří k ransomwarovým gangům, které si systematicky vybírají velké organizace a jejich dodavatelské řetězce. V posledních letech opakovaně zneužila zranitelnosti v platformách pro přenos souborů (MFT), jako byly GoAnywhere MFT a MOVEit Transfer, kde jí stačil jeden průnik do centrální služby, aby získala data stovek zákazníků. Typický scénář je pořád stejný: tiché získání dat, násled… AUR opět s malware, zákaz adopce balíčků31.července AUR (Arch Linux User Repository) má od června problémy s malwarem a asi to stále nekončí. Objevila se nová vlna útoku, která si vynutila dočasný zákaz adopce balíčků. Kanaďan odsouzen na 18 měsíců kvůli chybějícímu podtržítku31.července Případ začal v roce 2018, 12letá dívka z USA si psala přes aplikaci Kik s uživatelem fus__ro_dah (dvě podtržítka). Její matka při kontrole telefonu objevila nevhodné fotografie muže a věc oznámila policii. Ta zabavila mobilní telefon a objevila 125 zpráv od uživatele fus__ro_dah. Poslali proto soudní příkaz společnosti Kik, aby zjistili identitu tohoto uživatele, nicméně v příkazu napsali fus_ro_… Konference PragVue letos v září už potřetí31.července Prahu čeká 29. září již třetí ročník mezinárodní konference pro příznivce frontendového open-source frameworku Vue.js. Letošní PragVue 2026 proběhne v Karlíně v prostorách oceňované irské restaurace Arthur's Pub. Shadow Stack bude až ve Fedoře 4631.července Fedora navrhovala použít Shadow Stack jako výchozí již v letošním vydání verze 45. Shadow Stack je bezpečnostní funkce dostupná na procesorech Intel 11. generace nebo AMD Zen 3 a novější a chrání návratové adresy například před útoky typu přetečení zásobníku. Kvůli Shadow Stack byla také do Glibc přidána podpora pro konfiguraci pomocí souboru /etc/tunable.conf. Naučte se pracovat s Dockerem a kontejnery (školení)31.července Docker je dnes technologie, která proces vývoje, testování a provozování softwaru velmi zjednodušuje. Provozujte cokoliv a kdekoliv. Už nečekejte na nastavení svého serveru nebo na aktualizaci nějaké knihovny. Mějte prostředí jako součást vaší aplikace. |