Kategorie: internetové zprávy

Vydání OpenSSH 10.5

Byla vydána verze OpenSSH 10.5, open-source implementace klienta a serveru pro SSH 2.0 a SFTP. Klíčové změny: Přenosná verze OpenSSH nyní vyžaduje podporu kryptografie eliptických křivek (ECC) v knihovně libcrypto, včetně podpory eliptické křivky NISTP521. LibreSSL, OpenSSL, BoringSSL a […]

Linux Mint publikoval HWE build s jádrem. Linux 7.0

Vývojáři distribuce Linux Společnost Mint vydala aktualizované ISO obrazy, které jsou dodávány s novější verzí jádra. LinuxK vydání Linux Mint 22.3, který byl původně dodáván s jádrem 6.14, byl aktualizován na HWE (Hardware Enablement) s verzí jádra 7.0 portovanou z... Ubuntu 26.04 a připraveno k zařazení do Ubuntu 26. dubna, 5 LTS. Očekává se, že zveřejnění těchto prozatímních aktualizací ISO obrazů vyřeší problémy, se kterými se uživatelé potýkají […]

Zaměstnanci Mozilly omylem zveřejnili na GitHubu soukromé GPG klíče Firefoxu a Thunderbirdu.

Mozilla oznámila náhradu za klíč GPG používaný k digitálnímu podepisování artefaktů vydaných verzí Firefoxu a Thunderbirdu, jako jsou tarbally, RPM balíčky a soubory kontrolních součtů. Změna byla provedena po incidentu, kdy byla nešifrovaná kopie klíče neúmyslně přidána do soukromého repozitáře společnosti GitHub, přístupného omezenému počtu přispěvatelů projektu, kteří měli přístup […]

Druhé testovací vydání kompozitního serveru Xfwl4 z projektu Xfce

Druhá předběžná verze kompozitního serveru Xfwl4, který používá protokol Wayland, je nyní k dispozici. Xfwl4 je napsán v Rustu s využitím knihovny Smithay. Projekt se nepřekrývá s kódovou základnou správce oken xfwm4, ale jeho cílem je implementovat všechny stávající funkce xfwm4, včetně možnosti používat stávající nastavení xfconf a konfigurační rozhraní, a to s ohledem na specifika používání Waylandu namísto X11. Funkce […]

Zranitelnost jádra SCTPhantom Linux, což poskytuje root přístup a ukončení kontejneru

V implementaci protokolu SCTP, která je součástí jádra LinuxByla identifikována zranitelnost (CVE-2026-64564), která umožňuje lokálnímu uživateli získat root oprávnění v systému. Tato zranitelnost mimo jiné umožňuje root přístup k hostitelskému systému při spuštění exploitu v izolovaném kontejneru. Prototyp exploitu byl vyvinut a demonstrován v distribucích. Debian 13, Rocky Linux 9, RHEL 9 a Ubuntu 24.04 s jádry 5.14, 6.6, […]

Aktualizace antivirového balíčku ClamAV 1.4.6 a 1.5.4 s opravami 8 zranitelností

Společnost Cisco vydala nové verze svého bezplatného antivirového balíčku ClamAV, ClamAV 1.4.6 a 1.5.4, které řeší zranitelnosti, z nichž některé by mohly vést ke spuštění kódu útočníka při skenování speciálně vytvořeného obsahu. CVE-2026-20337 je zápis mimo povolený rozsah při zpracování speciálně vytvořených záhlaví ZIP archivů. CVE-2026-20345 je přetečení vyrovnávací paměti při zpracování chybně formátovaných názvů souborů.

OpenJDK zakazuje přijímání kódu generovaného pomocí umělé inteligence. NetworkManager to povoluje.

Společnost Oracle zakázala příspěvky do open source projektu OpenJDK generované nástroji umělé inteligence. Tento zákaz se vztahuje na zdrojový kód, text a obrázky odeslané do repozitářů projektu nebo zveřejněné na webových stránkách, ve zprávách nebo na stránkách wiki. Ladění a kontrola kódu jsou uváděny jako oblasti, kde je umělá inteligence ve vývoji v Javě povolena. Uváděným důvodem jsou potenciální rizika z […]

Proxmox VE nyní oficiálně podporuje 64bitové ARM servery.

Dne 5. srpna 2026 vydala společnost Proxmox Server Solutions první oficiálně podporovanou verzi virtuálního prostředí Proxmox pro architekturu ARM64. Doposud byla platforma pro virtualizaci serverů Proxmox VE oficiálně vydána pro platformu x86-64, ačkoli existovaly porty třetích stran a experimentální metody pro spuštění na architektuře ARM. Verze pro ARM64 není samostatným forkem ani zjednodušenou verzí. Proxmox VE 9.2 pro […]

ClamAV 1.5.4 a 1.4.6

7. srpna byly publikovány opravy bezplatného antivirového balíčku ClamAV ve verzích 1.5.4 a 1.4.6. Nové verze se zaměřují na bezpečnost: v aktuální větvi 1.5 bylo uzavřeno osm CVE, z nichž šest bylo opraveno i v podporované větvi 1.4. Dále byl opraven problém v clamd, který mohl vést k úniku paměti procesů. ClamAV 1.5.4 opravuje následující zranitelnosti: […]

GCC 16.2

7. srpna byla vydána GCC 16.2, druhá stabilní verze větve GCC 16. Nová verze je primárně verzí s opravou chyb: vývojáři ji explicitně nazývají verzí s opravou chyb a obsahuje opravy regresí objevených v GCC 16.1 ve srovnání s předchozími verzemi. Od vydání GCC 16.1 v dubnu bylo opraveno celkem 102 známých chyb. Opravy ovlivňují různé komponenty kompilátoru a podporované architektury; žádné […]

Freenginx a nginx nyní kontrolují velikost textové proměnné před zápisem dat do ní (+ CVE).

3 TL;DR: Poté, co se vývojář freenginxu Maxim Dunin setkal s třetím přetečením vyrovnávací paměti objeveným v roce 2026 (a podle F5 s RCE, pokud neexistuje ASLR) při práci s regulárními výrazy a proměnnými, rozhodl se, že je čas to zastavit, a přidal do svého produktu kontrolu velikosti proměnné před zápisem dat. Odtud byla tato inovace ukradena […]

Na ESP32-S3 byl spuštěn jazykový model s 28,9 miliony parametrů.

Vývojář Vjačeslav Serbov, známý pod pseudonymem slvDev, předvedl plně lokální generování textu na mikrokontroléru ESP32-S3. Jazykový model, který vytvořil, obsahuje 28,9 milionu parametrů a produkuje přibližně 9,9 tokenů za sekundu bez přístupu k serveru nebo jiným externím výpočetním zdrojům. Vygenerované krátké příběhy se zobrazují na připojeném OLED displeji. Projekt esp32-ai byl testován na modulu ESP32-S3 N16R8, který […]

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster