Root.cz |
Popis: Root.cz - informace nejen ze světa Linuxu
|
||||||
Cryptsetup 2.8.7 bude fungovat i bez AF_ALG13:49 Kvůli bezpečnostním problémům bude v jádře 7.3 omezeno rozhraní AF_ALG. Některé aplikace jako například iwd, bluez a cryptsetup jej stále používají. Tyto aplikace budou v jádře 7.3 whitelistovány a půjde je používat ve výchozím nastavení. Nicméně by všechny aplikace měly přejít na kryptografické knihovny v uživatelském prostoru. Nová lokální zranitelnost jádra RefluXFS, hrozí přepsání souborů a elevace práv9:33 Qualys našel v jádře pomocí nástroje Claude Mythos další zranitelnost. Tentokrát se týká souborového systému XFS s podporou reflink, což je v jádře od verze 4.11 z roku 2017. Chyba je vedena jako CVE-2026–64600. Jde o chybu souběhu, neprivilegovaný lokální útočník může zapsat do souborů na XFS, ke kterým nemá práva. Takovým způsobem může získat například oprávnění roota. Naučte se používat Linux správně a bezpečně (školení)9:33 Linuxových systémů přibývá, každý den se spouštějí nové servery a někdo se o ně musí starat. To znamená spoustu různých dovedností specifických právě pro linuxové prostředí. Jak to zprovoznit, kudy bezpečně dovnitř, co tam najdeme, jak se o to postaráme a jak to nastavíme nebo rozšíříme. GitHub snižuje odměny za hlášení chyb23.července Od pondělí 27. července 2026 sníží GitHub finanční odměny v rámci programu Bug Bounty u všech úrovní závažnosti nejméně o polovinu. Odměny za kritické chyby klesnou z 20 000 až 30 000 dolarů na pevnou částku 10 000 dolarů. V rámci úrovně VIP, do které se lze dostat pouze na pozvání, budou vypláceny odměny ve výši 30 000 dolarů nebo více. PyPI nyní odmítá nahrání nových souborů po 14 dnech od vydání23.července Seth Larson, bezpečnostní vývojář v Python Software Foundation, oznámil, že Python Package Index (PyPI) bude nově odmítat nové soubory nahrané do verzí starších než 14 dní. Toto omezení má zabránit zneužití (doslova otrávení) starých verzí v případě, že dojde k narušení bezpečnosti publikačních tokenů nebo pracovních postupů projektů na PyPI. Mozilla Thunderbird 153 integruje službu Thundermail a vylepšuje OAuth23.července Vývojáři Mozilly uvolnili novou verzi e-mailového klienta Thunderbird s číslem 153. Mezi hlavní novinky patří vylepšená podpora sjednocených složek, která umožňuje zobrazovat barevný indikátor účtu s názvem účtu, podpora otevírání přihlašovacího okna OAuth pro e-mailové účty ve výchozím webovém prohlížeči a podpora využívání služeb Thundermail bez nutnosti instalace doplňku. Canonical představil Enterprise Store pro správu softwaru v uzavřených sítích23.července Společnost Canonical spustila nový Enterprise Store určený pro organizace, které potřebují lepší kontrolu nad distribucí Ubuntu v podnikových sítích, regulovaných prostředích a systémech odpojených od veřejné sítě. Vývojáři linuxového jádra přidělili 432 CVE během dvou dnů23.července Vývojáři jádra zveřejnili mezi 19. a 20. červencem 2026 celkem 432 záznamů CVE, které se přidávají k více než čtyřiceti dalším v tomto měsíci. Takové množství vede odborníky na bezpečnost v poštovní konferenci oss-security k otázce, zda je stále možné stanovovat priority jednotlivých oprav jádra podle čísel CVE. Emulátor Playstation 3, RPCS3, podporuje ještě starší Radeony, ale za cenu výkonnostních kompromisů22.července Open-source projekt Playstation 3 emulátoru RPCS3 přidává podporu běhu na dalších Radeonech, a to až po řadu HD 2000 z éry před téměř 20 lety. Obecně pod tímto emulátorem běží už tři čtvrtiny her, které na Playstation 3 vyšly, do budoucna je v plánu samozřejmě tento počet nadále navyšovat, plus odstranit závislost na firmwaru této konzole. Nově byl také implementován modul cellSysmodule. Tři zranitelnosti v Ubuntu Snap, jedna sahající až k Ubuntu 16.04 LTS22.července Canonical zveřejnil informace o třech zranitelnostech postihujících snapd. Dvě označuje s vysokým dopadem, třetí je považována za střední – avšak zase její přítomnost v Ubuntu sahá až do roku 2016 a vydání Ubuntu 16.04 LTS. GNOME mění přístup nejen k AI hlášením chyb22.července Projekt desktopového prostředí GNOME zavádí některé změny ve fungování. První se týká zkrácení lhůty pro zveřejnění nahlášených zranitelností, která dosud měla velmi velkorysou lhůtu 90 dní. Nově bude vše zveřejněno po 30 dnech. GNOME chyby tohoto typu opravuje obvykle do jednoho až tří týdnů a 90denní lhůta tak vše zbytečně natahovala (informaci přináší Michael Catanzaro z Red Hatu, který má na … Nový 10″ dotykový displej Raspberry Pi Touch Display 2 za 80 dolarů22.července Před necelými dvěma lety představilo Raspberry Pi svůj dotykový displej Touch Display 2 ve velikosti 7" a rozlišením 720×1280. Vloni v létě byl představen jeho menší 5" bratříček se stejným rozlišením. Nyní byla do rodiny přidána 10" varianta, jejíž cena byla stanovena na 80 dolarů. V českých obchodech se bude prodávat zhruba za dva tisíce korun. Linus Torvalds odkazuje: Linux nie je anti-AI projekt22.července Zakladateľ Linuxu Linus Torvalds sa v júli 2026 v komunitnej diskusii jasne vyjadril na adresu kritikov umelej inteligencie. Diskusia sa rozvinula v reakcii na návrh zapojiť AI nástroj Sashiko (vyvíjaný v Google) do automatizovaného preverovania vývojárskych opráv. Online Python Akademie: začněte s programováním v oblíbeném jazyce (online kurz)22.července Chceš začít s programováním? Python je oblíbený programovací jazyk mezi vývojáři i zaměstnavateli a zároveň super vstupenka do světa programování. Nauč se přemýšlet jako programátor a efektivně využívat Python na řešení nejrůznějších problémů. Online Python Akademie znamená celkem 6 měsíců studia jednou týdně nebo tři měsíce dvakrát týdně. Následující kurz začíná 3. září. Žáci ZŠ od 1. září 2027 bez mobilů ve škole, schválila vláda21.července Uzákonění celorepublikového zákazu mobilních telefonů ve školách navrhl ministr školství Robert Plaga a na svém jednání jej dle očekávaní podpořila celá současná vláda ČR. Na tiskové konferenci o výsledku informoval premiér a školství tak nyní čeká poslední školní rok, kdy mohou žáci své smartphony ve škole používat. |