15
nových článků - klikněte pro zobrazení

Root.cz

Popis:

Root.cz - informace nejen ze světa Linuxu

URL:

http://www.root.cz/zpravicky/

Katalog:

Tech → Linux

Publikuje:

4,5 položek/den

Závažná zranitelnost WordPressu XSS2Shell

16:49
Ve WordPressu byla objevena závažná chyba CVE-2026–64638 a byla nazvána XSS2Shell. Jde o XSS (cross-site-scripting) a je vyžadován přihlášený administrátor, který bude interagovat s útočníkovou stránkou.

Konec vysokých cen pamětí? Příští rok určitě ne

15:45
Ceny pamětí před rokem velmi rychle vzrostly kvůli nárokům AI. Situace bývá popisována termíny RAMageddon a RAMpocalypse. Zatím nic nenasvědčuje tomu, že by se cena RAM měla vrátit na staré hodnoty. Podle taiwanského Digitimes tři největší výrobci čipů RAM Samsung, Micron a SK Hynix mají dopředu prodanou celou produkci pro rok 2027.

Alza nabízí herní počítače s Linuxem

14:41
Alza nabízí dva herní desktopové počítače s Linuxem. Použita je herní distribuce Bazzite, založená na Fedoře Atomic, s předinstalovaným klientem Steam. Oba počítače používají skříň Lian Li LANCOOL 217 Black s prvky ze dřeva.

Zapscape: únik z KVM a eskalace práv

10:21
Včera byla zveřejněna zranitelnost linuxového jádra Zapscape CVE-2026–64561, objevil ji Hyunwoo Kim (v4bel). Jde o únik z virtualizovaného prostředí KVM. Chyba je v emulaci shadow MMU v KVM/x86 a je tam již od roku 2020. Root ve virtualizovaném prostředí může ovládnout celý hostitelský stroj.

Vyhledávač síťových zařízení Shodan.io nabízí doživotní členství za pět dolarů

6:03
Do sobotního večera je možné získat doživotní členství ve službě Shodan.io za jednorázovou platbu ve výši pěti dolarů. Běžně se za členství platí 49 dolarů, teď v rámci akce jen pět. Za stokorunu získáte navždy přístup k rozšířeným službám vyhledávače jako je hlídání až 16 IP adres a automatické oznámení nových otevřených služeb.

Rust Coreutils 0.10 vylepšují bezpečnost a kompatibilitu s GNU

6.srpna
Projekt uutils dnes vydal Rust Coreutils 0.10, alternativu ke klasickým GNU Coreutils. Vývojáři se zaměřili na další posílení bezpečnosti a také na zvýšení kompatibility a robustnosti s testovací sadou GNU. Balík úspěšně prošel dalšími dvaceti testy GNU Test Suite, čímž se celková úspěšnost zvýšila na 93,48 %.

Cloudflare OS je operační systém s AI pro firmy

6.srpna
Společnost Cloudflare představila operační systém Cloudflare OS, open-source pracovní prostředí pro umělou inteligenci určené pro firmy. Systém je navržen tak, aby technickým i netechnickým zaměstnancům umožnil přístup k nástrojům umělé inteligence a interním firemním systémům prostřednictvím webového prohlížeče, aniž by bylo nutné zavádět novou infrastrukturu nebo provádět rozsáhlý vývoj na míru.

Šéf vyděračského gangu byl odsouzen na 16 let za provoz ransomwarové služby

6.srpna
Federální soudce v Alexandrii ve Virginii odsoudil Maksima Silnikaua k 16 letům vězení za založení a provozování služby typu „ransomware-as-a-service“ s názvem Ransom Cartel, která existovala od roku 2021. Během následujících dvou let spáchali členové zločinecké skupiny útoky na nejméně 18 společností, včetně firem v Kalifornii, New Yorku a Nebrasce, ale i dalších v zahraničí.

OVSwrap je chyba linuxového jádra umožňující získat roota skrz Open vSwitch

6.srpna
Chyba způsobující poškození paměti v Open vSwitch v rámci linuxového jádra umožňuje běžným lokálním uživatelům získat oprávnění roota na široké škále distribucí s výchozím nastavením, přičemž veřejně dostupný exploit je připravený na 800 různých sestavení jádra. Chyba je označena jako CVE-2026–64531 a dostala hodnocení CVSS 7,8.

RawTherapee 5.13 přechází na Rec2020 a LibRaw, novinek je velké množství

5.srpna
Po hodně dlouhé době tu máme novou verzi RawTherapee 5.13 a s ní i hromadu novinek. Inovován je kupříkladu nástroj Gamut Compression, který dostává automatické určení mezních hodnot, plus jejich větší rozsah. Nástroj také ukazuje maximální hodnoty pro červenou / zelenou / modrou a achromatickou, plus odhad rozdílu mezi pracovním a cílovým barevným prostorem.

BouncyHSM: otvorený simulátor PKCS#11 zariadení

5.srpna
BouncyHSM je softvérový simulátor HSM a čipových kariet s PKCS#11, webovým, REST-ovým a CLI rozhraním a je určený ako pomôcka pre vývoj kryptografických aplikácií a písaní integračných testov. Podporuje PKCS#11 štandard 2.40, 3.1 a 3.2 (vrátane postkvantovej kryptografie).

Přímá podpora aplikací pro MS-DOS a Java v rámci KDE Plasma

5.srpna
Vývojář Hadi Chokr implementoval do KDE Plasmy významné vylepšení pro všechny, kteří potřebují provozovat Java aplikace či programy z éry DOSu. Nástroj „Package Compatibility Helper“ umožňuje po souhlasu uživatele jednoduché stažení vhodného nástroje z Flathubu pro otevření souborů, pro něž zatím v systému není žádný nástroj.

Vylepšena obnova po resetu GPU i pro AMD Kaveri, Hawaii a Bonaire

5.srpna
Do jádra Linux 7.3, resp. budoucí verze ovladače AMDGPU míří tradiční hromada novinek a vylepšení. Vše do jádra, vývojové větve DRM-Next posílá veterán linuxového vývoje z AMD Alex Deucher, mezi ty zajímavé části pak patří kód od našeho oblíbence, nezávislého vývojáře Timura Kristófa, již nějakou dobu sponzorovaného společností Valve.

Dalším hlavním sponzorem LVFS / Fwupd je Nvidia

4.srpna
Příjemné překvapení, dalo by se říci. Společnost Nvidia je dalším hlavním sponzorem projektu Linux Vendor Firmware Service (LVFS) a tudíž i utility Fwupd.

Podepisování PDF přes eObčanku na macOS

4.srpna
Potřeboval jsem na Macu podepisovat PDF dokumenty pomocí české eObčanky a nenašel jsem jednoduché řešení, které by mi vyhovovalo. Proto jsem si vytvořil vlastní nástroj a sepsal zkušenosti do článku.
© 2000-2026 ANNECA s.r.o., Klíšská 977/77, 400 01 Ústí nad Labem, Tel: +420 478571021, Email: info@pravednes.cz, Twitter: @pravednes