Kategorie: internetové zprávy

Zranitelnosti v Nixu a Lixu, které umožňují eskalaci oprávnění

Ve správcích balíčků Nix a Lix byla objevena zranitelnost, která umožňuje spuštění kódu s oprávněními procesu na pozadí, který běží pod uživatelem root na NixOS a v instalacích s více uživateli. Problém (nepřiřazené CVE) ovlivňuje proces na pozadí nix-daemon, který se používá k poskytnutí přístupu k operacím sestavení a repozitáři balíčků neoprávněným uživatelům. Zranitelnost vzniká kvůli chybějícímu omezení rekurzivního zpracování adresářů v […]

Vyšlo 2,92. vydání knihy „Programování: Úvod do profese“ od A. V. Stoljarova.

Tiše a nepozorovaně bylo 30. dubna 2026 vydáno vydání 2.92, které konečně obsahuje čitelnou textovou vrstvu. Překlepy a chyby z předchozích vydání, zejména 2.91 (které zavedlo klikací navigaci) a 2.9 (první čistě elektronické vydání), byly opraveny. Kniha je určena pro samostudium základů programování a na rozdíl od mnoha jiných vydání nabízí základní přístup […]

AlmaLinux 10.2 Beta

04 května AlmaLinux Nadace OS oznámila vydání beta verze AlmaLinux 10.2 „Lavender Lion“ pro následující architektury: Intel/AMD (x86_64) Intel/AMD (x86_64_v2) ARM64 (aarch64) IBM PowerPC (ppc64le) IBM Z (s390x) Beta ISO obrazy jsou k dispozici ke stažení na stránce repozitáře.almalinux.org. Změny: Obsahuje Python 3.14, PostgreSQL 18, MariaDB 11.8, Ruby 4.0 a PHP 8.4 jako nové balíčky, […]

Vydání distribuce OmniOS CE r151058, postavené na technologiích OpenSolaris

Byla vydána edice OmniOS Community Edition r151058. Je založena na práci projektu Illumos, který pokračuje ve vývoji jádra, síťového stacku, souborových systémů, ovladačů, knihoven a základní sady systémových nástrojů OpenSolaris. OmniOS je pozoruhodný podporou hypervizorů bhyve a KVM, virtuálního síťového stacku Crossbow, souborového systému ZFS a odlehčených spouštěčů aplikací. Linux-kontejnery. Distribuci lze použít pro budování škálovatelných webových systémů, virtualizaci […]

Apache httpd 2.4.67 opravuje zranitelnost v HTTP/2, která mohla vést ke vzdálenému spuštění kódu.

Byl vydán Apache HTTP Server 2.4.67, který opravuje 11 zranitelností a zavádí několik oprav. Nejzávažnější zranitelnost (CVE-2026-23918) je způsobena příkazem double-free v modulu mod_http2 a mohla by potenciálně vést ke vzdálenému spuštění kódu na serveru manipulací s protokolem HTTP/2. Tato zranitelnost je přítomna pouze ve verzi 2.4.66. Problém má úroveň závažnosti 8.8 z 10. Další […]

Za prachem Mléčné dráhy se skrýval obr: astronomové přepočítali nadkupu Vela – je silnější než Velký atraktor.

Astronomové zpřesnili parametry galaxií Vela Supercluster. Objekt o průměru 300 milionů světelných let – téměř 3000krát větší než Mléčná dráha – obsahuje přibližně 33 800 bilionů hmotností Slunce a je srovnatelný s galaxiemi Laniakea a Shapley a jeho gravitační vliv přesahuje dokonce i gravitační vliv Velkého atraktoru. Supercluster se nachází přibližně 870 milionů světelných let od Země, […]

Roguelike hra Remixed Pixel Dungeon je nyní k dispozici na Snapchatu.

V obchodě s aplikacemi Snapcraft byla zveřejněna verze open-source roguelike hry Remixed Pixel Dungeon. Projekt je rozsáhlou forkem klasické hry Pixel Dungeon. Na rozdíl od originálu obsahuje Remixed verze povrchové město, nové třídy a výrazně rozšířený arzenál předmětů, monster, bossů a přístupných lokací. Dalším významným rozdílem je vestavěná podpora pro uživatelsky vytvořené modifikace. […]

Štětec v0.4.0

Brush je příkazový shell napsaný v Rustu, který kombinuje kompatibilitu s POSIX a Bash se zárukami bezpečnosti paměti a výkonu. Projekt si klade za cíl být plnohodnotnou alternativou k tradičním shellům, což vám umožní spouštět stávající skripty a používat .bashrc prakticky beze změny. Tato verze spojuje několik měsíců práce a více než 200 sloučených pull requestů, což výrazně zlepšuje […]

Amazon vydal REX, framework pro řízené spouštění skriptů.

Společnost Amazon představila engine pro bezpečné spouštění skriptů REX (Trusted Remote Execution), který umožňuje pouze operace autorizované pro každý konkrétní skript. Pokud například skript analyzuje protokoly, bude mu udělen přístup pouze pro čtení protokolu, zatímco neoprávněné pokusy o smazání nebo úpravu souborů budou blokovány. REX je napsán v Rustu a je open-source pod licencí Apache 2.0. […]

Moskvané budou během květnových svátků ochuzeni o mobilní internet a SMS služby.

Podle zpráv se v Moskvě plánují z „bezpečnostních důvodů“ výpadky mobilního internetu na 5., 7. a 9. května. Kommersant o tom informuje s odvoláním na vlastní informované zdroje z telekomunikačního trhu. „Omezení budou platná, ale jejich rozsah je stále nejasný,“ uvedl jeden ze zdrojů. Dodal také, že k výpadkům s největší pravděpodobností dojde v den slavnostní zkoušky […]

Autor Notepad++ požadoval přejmenování portu pro macOS kvůli porušení ochranné známky

Autor editoru open source kódu Notepad++ upozornil na vznik neoficiálního portu „Notepad++ pro macOS„, který používá ochrannou známku a logo projektu Notepad++ bez povolení. Port nemá žádnou souvislost s hlavním projektem, ale na svých webových stránkách kopíruje design oficiálních webových stránek Notepad++, na stránce pro stahování používá název „Notepad++ 1.0.5“ a zmiňuje […]

Dropbear SSH verze 2026.90 s opravami zranitelností

Byla publikována verze 2026.90 projektu Dropbear, který vyvíjí SSH server a klienta oblíbeného v bezdrátových routerech a kompaktních distribucích, jako je OpenWrt. Dropbear se vyznačuje nízkou spotřebou paměti, možností deaktivace nepotřebných funkcí v době sestavení a podporou sestavení klienta a serveru v jednom spustitelném souboru, podobně jako busybox. Při statickém propojení s uClibc spustitelný soubor Dropbear […]

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster