Kategorie: internetové zprávy

CIFSwitch je zranitelnost v subsystému CIFS jádra. Linux, což vám umožní získat root práva

Byly zveřejněny podrobnosti a publikován exploit pro zranitelnost CIFSwitch (CVE zatím nepřiřazeno) v modulu jádra CIFS a sadě nástrojů cifs-utils. Tato zranitelnost umožňuje neoprávněnému uživateli získat root oprávnění v systému. Oprava je k dispozici pouze jako záplata, která byla publikována 16. května a do hlavní řady jádra přijata 19. května. Linux (Záplaty jádra zatím nejsou k dispozici). Zranitelnost ovlivňuje kód […]

Distribuční vydání Rocky Linux 9.8

Distribuční verze byla vydána Rocky Linux 9.8, jehož cílem je vytvořit bezplatnou verzi RHEL, která může nahradit klasickou verzi CentOSDistribuce je binárně kompatibilní s Red Hat Enterprise. Linux a lze jej použít jako náhradu za RHEL 9.8 a CentOS 9 Stream. Podpora větví Rocky Linux Verze 9 bude implementována do 31. května 2032. Instalační ISO obrazy Rocky Linux připraveni na […]

Nástroj pro interakci s AI z konzole pomocí nepojmenovaných kanálů

Byl publikován prototyp utility příkazového řádku ai-cli pro vkládání rozsáhlých jazykových modelů (GitHub modely, OpenAI, Groq, DeepSeek a další) do příkazového řádku. Utilita přijímá požadavek z argumentů nebo vstupního proudu a odesílá jej do vybraného rozsáhlého jazykového modelu a výslednou odpověď (příkaz, zprávu, data) odesílá do terminálu, souboru, schránky nebo na standardní výstup. […]

Identifikace navštívených webových stránek analýzou aktivity SSD z webového prohlížeče

Skupina výzkumníků z Technické univerzity v Grazu (Rakousko) vyvinula techniku ​​útoku postranním kanálem s názvem FROST (Fingerprinting Remotely using OPFS-based SSD Timing). Analýzou aktivity SSD z kódu JavaScript spuštěného v prohlížeči dokáží s přesností 88.95 % určit webové stránky, které uživatelé otevírají, a s přesností 95.83 % aplikace spuštěné v systému. Metodu lze také použít k vytvoření skrytého komunikačního kanálu […]

Zranitelnosti v Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper a Suricata

Nedávno bylo identifikováno několik nebezpečných zranitelností: Šest zranitelností v nástroji rsync pro synchronizaci souborů. Nejzávažnější problém (CVE-2026-29518), způsobený soubojem při zpracování symbolických odkazů, umožňuje eskalaci oprávnění při spuštění rsync na pozadí bez izolace chroot. Útok se provádí nahrazením souboru symbolickým odkazem odkazujícím na libovolný soubor v systému, v tuto chvíli […]

Quarkus 3.36

Byl vydán Quarkus 3.36, Java framework pro cloudové nativní aplikace zaměřené na kontejnery, Kubernetes, JVM a nativní kompilaci. Byl vydán 27. května 2026. Mezi hlavní změny patří nový experimentální signální mechanismus mezi komponentami, vylepšení zabezpečení dodavatelského řetězce, TLS a ověřování OIDC pro scénáře s nulovou důvěrou. Pro aktualizaci vývojáři doporučují používat nejnovější verzi Quarkus CLI a spouštět quarkus update […]

Greg Kroah-Hartman hovořil o tom, jak může Rust pomoci v boji proti chybám jádra. Linux

Greg Kroah-Hartman, zodpovědný za údržbu stabilní a stagingové větve jádra Linux a správce 16 subsystémů jádra, přednesl na konferenci Rust Week 2026 přednášku, v níž hovořil o tom, jak může jazyk Rust pomoci předcházet zranitelnostem jádra, které vznikají v důsledku běžných chyb, kterých se vývojáři v jazyce C dopouštějí při práci s pamětí, […]

Byla publikována experimentální verze desktopového prostředí MATE 1.29.0.

Dva roky po předchozím stabilním vydání byl vydán MATE 1.29. Projekt MATE pokračuje ve vývoji kódové základny GNOME 2.32 a zároveň zachovává klasický koncept desktopového designu. Větev 1.29 je prezentována jako experimentální a slouží k vývoji a testování funkcí pro nadcházející stabilní vydání MATE 1.30. Od jara 2024 vývoj MATE stagnuje, […]

Vydání Cozystack 1.4, open source platformy PaaS založené na Kubernetes

Vydání bezplatné platformy PaaS Cozystack 1.4, postavené na Kubernetes, je k dispozici. Projekt je zaměřen na poskytnutí hotové platformy pro poskytovatele hostingu a rámce pro budování privátních a veřejných cloudů. Platforma je instalována přímo na serverech a pokrývá všechny aspekty přípravy infrastruktury pro poskytování řízených služeb. Cozystack vám umožňuje spouštět a zajišťovat clustery, databáze a virtuální počítače Kubernetes. Kód platformy […]

Byl vydán Blockstor, alternativa k LINSTORu.

První verze Blockstoru, open-source distribuovaného systému pro správu blokového úložiště pro Kubernetes, který poskytuje replikaci dat přes DRBD, je nyní k dispozici. Blockstor je kompatibilní s REST API a LINSTOR a bezproblémově spolupracuje se stávajícím klientským ekosystémem, včetně utility příkazového řádku linstor, ovladače CSI, operátoru Piraeus, ha-controlleru a knihovny golinstor. Projekt je implementací v jazyce Go v čistém prostředí, […]

Prohlížeč Zen 1.20

Byl vydán Zen Browser 1.20 – odnož Firefoxu s krásným designem, přístupem zaměřeným na soukromí a řadou dalších funkcí. Co je nového: Tato aktualizace představuje novou významnou funkci s názvem „Boosts“, která umožňuje přizpůsobit vzhled libovolného webu. Chcete-li začít používat Boosts, klikněte na ikonu správy webu v adresním řádku a nové tlačítko […]

Zranitelnosti v Sambě umožňují vzdálené spuštění kódu ve vzácných konfiguracích

Byly vydány verze Samba 4.24.3, 4.23.8 a 4.22.10, které poskytují open source implementace protokolů SMB a Active Directory. Nové verze řeší šest zranitelností, z nichž dvě umožňují vzdálenému, neověřenému útočníkovi spustit kód na serveru: CVE-2026-4408 – zranitelnost v implementaci serveru SAMR (Security Account Manager) přes DCE/RPC, který se používá ke správě přihlašovacích údajů a databází s […]

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster