Kategorie: internetové zprávy

TONTOU je útok na procesory Intel a AMD, který umožňuje obejít ochranu před zranitelnostmi Spectre v2.

Výzkumníci z Massachusettského technologického institutu identifikovali útočnou techniku ​​TONTOU (Time-of-Neutralization to Time-of-Use), která nabízí nový způsob zneužití mikroarchitektonických zranitelností v třídě Spectre v2. Tato zranitelnost umožňuje zjistit obsah paměti jádra při spuštění exploitu v uživatelském prostoru. Do jádra byl integrován kód, který blokuje zneužití této zranitelnosti. Linux 5. srpna a zahrnuto ve verzích 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]

Zapscape je zranitelnost v hypervisoru KVM, která umožňuje root přístup k hostitelskému systému.

Byly zveřejněny informace o zranitelnosti (CVE-2026-64561) v hypervizoru KVM, která umožňuje root přístup k hostitelskému prostředí a zároveň root přístup v hostovaném systému. Problém lze také zneužít k lokální eskalaci oprávnění s přístupem k zařízení /dev/kvm (například v RHEL je takový přístup udělen všem uživatelům). Prototyp zranitelnosti je k dispozici ke stažení. Problému byla přiřazena […]

Zakázáno přijímání záplat AI v sekci ovladačů/staging jádra Linux

Greg Kroah-Hartman, zodpovědný za údržbu stabilní a stagingové větve jádra Linuxoznámila, že již nebude přijímat záplaty připravené pomocí nástrojů umělé inteligence do sekce drivers/staging. Je třeba poznamenat, že takové automaticky generované záplaty jsou v rozporu se základní myšlenkou využití subsystému drivers/staging jako tréninkového prostředí pro nové vývojáře jádra. Kód v drivers/staging je zpočátku klasifikován jako problematický (TAINT_CRAP) a správci úmyslně […]

Byl vydán správce zobrazení LightDM 1.33.0.

Vývojáři Ubuntu publikoval verzi správce zobrazení LightDM 1.33.0, který se používá v Linux Máta, L.ubuntu, Xubuntu и Ubuntu MATE. LightDM poskytuje proces na pozadí pro běh zobrazovacích serverů a modulů grafického uživatelského rozhraní pro přihlašování, stejně jako pro ověřování uživatelů prostřednictvím PAM a připojení ke vzdálené ploše. Projekt není vázán na konkrétní desktopová prostředí […]

Publikováno rozhraní mount-tui pro montáž disků a SMB prostředků v Linux

Projekt mount-tui byl publikován. Vyvíjí interaktivní textové rozhraní pro prohlížení a montáž lokálních blokových zařízení a také pro připojení síťových zdrojů prostřednictvím protokolu SMB/CIFS. Program je napsán v Rustu s využitím knihoven Ratatui a Crossterm a je distribuován pod licencí Apache 2.0. mount-tui vypíše disky a oddíly se souborovým systémem, velikostí, bodem připojení a dalšími informacemi […]

Cloudflare OS, platforma pro aplikace s umělou inteligencí, je open source.

Společnost Cloudflare zpřístupnila svou platformu Cloudflare OS s otevřeným zdrojovým kódem, která je určena pro tvorbu osobních aplikací pomocí Vibe kódování a pro bezpečné spouštění těchto aplikací a agentů s umělou inteligencí. Kód je napsán v jazyce TypeScript a distribuován pod licencí Apache 2.0. Cloudflare OS je prezentován jako operační systém pro aplikace s umělou inteligencí, přičemž backendový balíček Workshop slouží jako jádro […]

Vydání uutils 0.10, Rust varianta GNU Coreutils

Projekt uutils coreutils 0.10.0 (Rust Coreutils), vývoj balíčku GNU Coreutils napsaného v Rustu, byl vydán. coreutils obsahuje přes 100 utilit, včetně sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln a ls. Cílem projektu je vytvořit multiplatformní alternativu ke Coreutils, schopnou běžet na platformách včetně... Windows, Redoxní […]

Northstar 1.0.6 je minimalistický prohlížeč poháněný vlastním enginem.

Byla vydána nová verze prohlížeče Northstar. Server LORE již dříve informoval o prohlížeči Nordstjernen, který rovněž vyvinul stejný autor. Projekty se vyvíjejí paralelně. Northstar je jednoduchý webový prohlížeč s otevřeným zdrojovým kódem licencovaný pod licencí GPL. Nordstjernen je složitější prohlížeč, jehož zdrojový kód je k dispozici, ale licence omezuje vytvoření konkurenčního prohlížeče založeného na tomto zdrojovém kódu. Northstar se zaměřuje […]

Divoký 0.10

4. srpna byl vydán Wild 0.10 - bezplatný linker napsaný v Rustu a určený primárně pro rychlé vytváření programů v LinuxLinker provádí závěrečnou fázi procesu sestavení: kombinuje objektové soubory a knihovny do finálního spustitelného souboru nebo sdílené knihovny. Wild lze použít jako náhradu za GNU ld, LLD a Mold, ačkoli vývojáři uvádějí, že konečným cílem je […]

V ovladačích jádra/staging Linux přestane přijímat záplaty vytvořené LLM

3. srpna 2026, správce stabilní větve Linux Greg Kroah-Hartman oznámil nová pravidla pro přijímání změn v adresáři drivers/staging. Důvodem byla nedávná „invaze patchů generovaných LLM“. Nyní budou patche připravené jazykovými modely pro tuto část jádra automaticky odmítnuty, s výjimkou potvrzených oprav skutečných zranitelností. Adresář drivers/staging se používá k hostování […]

Nový červ ChainDrop infikoval přes 400 NPM balíčků.

Byl zjištěn masivní útok na balíčky v repozitáři NPM, který využíval nový samovolně se šířící červ s názvem ChainDrop, jenž vkládá malware do závislostí. Útok vedl k 2 212 vydáním škodlivého softwaru pro 444 balíčků. Nejoblíbenější z napadených balíčků – keyv, flat-cache a file-entry-cache – byly staženy 154, 149.9 a 147.6 milionkrát týdně. Stahovací program červa se nacházel v souborech setup.mjs […]

Vývojář Kalendáře GNOME obviňuje Linux Problém se zastaralými balíčky v Mincovně ignoruje

Jeden z vývojářů Kalendáře GNOME (Hari Rana) zveřejnil konflikt se správcem balíčku v distribuci. Linux Mincovna. Konflikt je způsoben skutečností, že v Linux Mint se dodává s upravenou, zastaralou verzí Kalendáře GNOME. Navzdory specifickým změnám je aplikace zabalena pod názvem Kalendář GNOME, což uživatelům dává dojem, že se jedná o původní projekt. V […]

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster