téma: internetové správy

Zamestnanci Mozilly omylom zverejnili súkromné ​​GPG kľúče Firefoxu a Thunderbirdu na GitHube.

Spoločnosť Mozilla oznámila náhradu za kľúč GPG používaný na digitálne podpisovanie artefaktov vydaní Firefoxu a Thunderbirdu, ako sú tarbally, RPM balíčky a súbory kontrolných súčtov. Zmena bola vykonaná po incidente, pri ktorom bola nešifrovaná kópia kľúča neúmyselne pridaná do súkromného repozitára spoločnosti GitHub, ktorý bol prístupný obmedzenému počtu prispievateľov projektu, ktorí mali prístup […]

Druhé testovacie vydanie kompozitného servera Xfwl4 z projektu Xfce

Druhá predbežná verzia kompozitného servera Xfwl4, ktorý používa protokol Wayland, je teraz k dispozícii. Xfwl4 je napísaný v jazyku Rust s použitím knižnice Smithay. Projekt sa neprekrýva s kódovou základňou správcu okien xfwm4, ale jeho cieľom je implementovať všetky existujúce funkcie xfwm4 vrátane možnosti používať existujúce nastavenia xfconf a konfiguračné rozhranie, pričom sa zohľadnia špecifiká používania Waylandu namiesto X11. Funkcionalita […]

Zraniteľnosť jadra SCTPhantom Linux, ktorý poskytuje root prístup a ukončenie kontajnera

V implementácii protokolu SCTP, ktorá je súčasťou jadra LinuxBola identifikovaná zraniteľnosť (CVE-2026-64564), ktorá umožňuje lokálnemu používateľovi získať root oprávnenia v systéme. Táto zraniteľnosť okrem iného umožňuje root prístup k hostiteľskému systému pri spustení exploitu v izolovanom kontajneri. Prototyp exploitu bol vyvinutý a demonštrovaný v distribúciách. Debian 13, Rocky Linux 9, RHEL 9 a Ubuntu 24.04 s jadrami 5.14, 6.6, […]

Aktualizácia distribúcie pre jednodoskové počítače DietPi 10.6

Bola vydaná DietPi 10.6, distribúcia pre jednodoskové počítače založené na architektúrach ARM a RISC-V, ako napríklad Raspberry Pi, Orange Pi, NanoPi, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid a VisionFive 2. Distribúcia je postavená na báze balíkov Debian a je k dispozícii v zostavách pre viac ako 50 dosiek. DietPi sa dá použiť aj na vytvorenie kompaktných prostredí […]

Aktualizácie antivírusového balíka ClamAV 1.4.6 a 1.5.4 s opravami 8 zraniteľností

Spoločnosť Cisco vydala nové verzie svojho bezplatného antivírusového balíka ClamAV, ClamAV 1.4.6 a 1.5.4, ktoré riešia zraniteľnosti, z ktorých niektoré by mohli viesť k spusteniu kódu útočníka pri skenovaní špeciálne vytvoreného obsahu. CVE-2026-20337 je zápis mimo hraníc pri spracovaní špeciálne vytvorených hlavičiek ZIP archívov. CVE-2026-20345 je pretečenie vyrovnávacej pamäte pri spracovaní chybne formátovaných názvov súborov.

OpenJDK zakazuje prijímanie kódu generovaného pomocou umelej inteligencie. NetworkManager to umožňuje.

Spoločnosť Oracle zakázala príspevky do projektu OpenJDK s otvoreným zdrojovým kódom generované nástrojmi umelej inteligencie. Tento zákaz sa vzťahuje na zdrojový kód, text a obrázky odoslané do repozitárov projektu alebo zverejnené na webovej stránke, v správach alebo na stránkach wiki. Ladenie a kontrola kódu sa uvádzajú ako oblasti, kde je umelá inteligencia povolená pri vývoji v Jave. Uvedeným dôvodom sú potenciálne riziká z […]

Proxmox VE teraz oficiálne podporuje 64-bitové ARM servery.

5. augusta 2026 spoločnosť Proxmox Server Solutions vydala prvú oficiálne podporovanú verziu virtuálneho prostredia Proxmox pre architektúru ARM64. Doteraz bola platforma pre virtualizáciu serverov Proxmox VE oficiálne vydaná pre x86-64, hoci existovali porty tretích strán a experimentálne metódy pre spustenie na ARM. Verzia ARM64 nie je samostatným forkom ani zjednodušenou verziou. Proxmox VE 9.2 pre […]

ClamAV 1.5.4 a 1.4.6

7. augusta boli publikované záplaty bezplatného antivírusového balíka ClamAV vo verziách 1.5.4 a 1.4.6. Nové verzie sa zameriavajú na bezpečnosť: v aktuálnej vetve 1.5 bolo uzavretých osem CVE, z ktorých šesť bolo opravených aj v podporovanej vetve 1.4. Okrem toho bol opravený problém v clamd, ktorý mohol viesť k odhaleniu pamäte procesov. ClamAV 1.5.4 opravuje nasledujúce zraniteľnosti: […]

GCC 16.2

7. augusta bola vydaná GCC 16.2, druhá stabilná verzia vetvy GCC 16. Nová verzia je primárne vydaním s opravou chýb: vývojári ju výslovne nazývajú vydaním s opravou chýb, ktoré obsahuje opravy regresií objavených v GCC 16.1 v porovnaní s predchádzajúcimi vydaniami. Od vydania GCC 16.1 v apríli bolo opravených celkovo 102 známych chýb. Opravy ovplyvňujú rôzne komponenty kompilátora a podporované architektúry; žiadne […]

Freenginx a nginx teraz kontrolujú veľkosť textovej premennej pred zápisom údajov do nej (+ CVE)

3 TL;DR: Po tom, čo sa v roku 2026 stretol s tretím pretečením vyrovnávacej pamäte (a podľa F5 aj s RCE, ak neexistuje ASLR) pri práci s regulárnymi výrazmi a premennými, sa vývojár freenginxu Maxim Dunin rozhodol, že je čas to zastaviť, a pridal do svojho produktu kontrolu veľkosti premennej pred zápisom údajov. Odtiaľ túto inováciu ukradol […]

Na ESP32-S3 bol spustený jazykový model s 28,9 miliónmi parametrov.

Vývojár Vyacheslav Serbov, ktorý používa pseudonym slvDev, predviedol plne lokálne generovanie textu na mikrokontroléri ESP32-S3. Jazykový model, ktorý vytvoril, obsahuje 28,9 milióna parametrov a produkuje približne 9,9 tokenov za sekundu bez prístupu k serveru alebo iným externým výpočtovým zdrojom. Vygenerované krátke príbehy sa zobrazujú na pripojenom OLED displeji. Projekt esp32-ai bol testovaný na module ESP32-S3 N16R8, ktorý […]

Hlavný tím Nixpkgs oznámil svoje rozpustenie.

Hlavný tím Nixpkgs oznámil svoje rozpustenie z dôvodu vyhorenia členov a kumulatívnej krízy systémového riadenia v rámci komunity. Tím koordinoval repozitár balíčkov Nixpkgs používaný v distribúcii NixOS a tiež vykonával úlohy, ako je riešenie nezhôd medzi správcami a schvaľovanie nových členov. Vyhorenie bolo uvedené ako hlavný dôvod rozpustenia hlavného tímu.

Kúpte si spoľahlivý hosting pre stránky s DDoS ochranou, VPS VDS servery 🔥 Kúpte si spoľahlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster