Root.cz |
Popis: Root.cz - informace nejen ze světa Linuxu
|
||||||
Soud s Vizio Smart TV kvůli GPL a LGPL23:24 SFC (Software Freedom Conservancy) od roku 2021 žaluje v USA Vizio Smart TV (od roku 2024 dceřiná společnost Walmartu) kvůli porušování licencí GPL a LGPL. Vizio OS totiž používá Linux založený na Ubuntu, ale nedává k dispozici zdrojové kódy. SFC koupilo mezi roky 2018 a 2021 sedm televizorů Vizio, ale bez zdrojových kódů, které nebyly k dispozici. Ve Vizio OS je kromě jádra ještě systemd, glibc,… Microsoft opravil zranitelnost YellowKey v BitLockeru18:05 O zranitelnosti Windows 11 YellowKey jsme tu již psali. Jde o obejití BitLockeru s heslem v TPM s pomocí speciálně upraveného USB klíče. Vyšel Vivaldi 8.0 s přepracovaným UI13:50 Včera vyšel prohlížeč Vivaldi založený na Chrome ve verzi 8.0. Hlavní změnou je přepracované UI, které je více jednotné. Vývojáři jej nazývají „Unified“. K dispozici jsou výchozí témata vzhledu Zen, Soria Moria, Sunset Forest a Kawaii Clouds. Případně můžete sáhnout po dalších více než 7000 tématech. Naučte se používat Linux správně a bezpečně (školení)22.května Linuxových systémů přibývá, každý den se spouštějí nové servery a někdo se o ně musí starat. To znamená spoustu různých dovedností specifických právě pro linuxové prostředí. Jak to zprovoznit, kudy bezpečně dovnitř, co tam najdeme, jak se o to postaráme a jak to nastavíme nebo rozšíříme. Google nedopatřením zveřejnil stále neopravenou zranitelnost v Chrome22.května Google patrně omylem zveřejnil detaily závažné zranitelnosti objevené již v roce 2022 nezávislým výzkumníkem Lyrou Rebanem. Problém je v tom, že zranitelnost není stále v Chrome opravena a týká se také všech prohlížečů od Chrome odvozených. Google zveřejnil též funkční PoC. Chyba spočívá v API pro stahování na pozadí, které je aktivní, i když prohlížeč zavřete. Nový linuxový Flipper One21.května Pavel Zhovner predstavil nový projekt linuxovej krabičky Flipper One. Má sa jednať o prenosný počítač postavený na architektúre ARM okolo RK3576, ktorému bude sekundovať RP2350. Okrem iného plánuje SDR rádio, satelitný modem, káblový Ethernet, Wi-Fi, 5G modem a moduly M.2. Microsoft oznámil zvýšení požadavků na kvalitu ovladačů hardwaru od OEM výrobců21.května Na konferenci WinHEC 2026 (Windows Hardware Engineering Conference) MicroSoft oznámil, že zvyšuje požadavky na kvalitu ovladačů hardwaru od OEM výrobců. Ty totiž stojí za problémy Windows se spotřebou energie, přechody mezi napájecími režimy, vyčerpáváním baterie uspaných notebooků, propady výkonu, „drhnutím“ systému, kolísajícími latencemi, problémy se zvukem a podobně. Canonical vydal Ubuntu Core 26 pro nasazení v IoT a vestavěných zařízeních21.května Společnost Canonical oznámila vydání linuxové distribuce Ubuntu Core 26, která vychází z Ubuntu 26.04 LTS a zachovává koncepci předchozích verzí, přičemž využívá sandboxované a kryptograficky podepsané balíčky typu snap a nabízí až 15 let bezpečnostní podpory. Azure Linux 4 od Microsoftu bude postaven na Fedoře21.května Před měsícem jsme psali o tom, že linuxová distribuce Azure Linux od Microsoftu bude zřejmě v budnoucnu postavena na Fedoře. Nyní byly tyto informace oficiálně potvrzeny, když Microsoft popsal chystaný Azure Linux 4 jako „open-source distribuce systému Linux vytvořená a optimalizovaná pro platformu Azure, jejíž zdrojové kódy vycházejí ze systému Fedora Linux“. WordPress 7.0 Armstrong přináší integraci AI a vylepšenou administraci21.května Vývojáři podle plánu vydali novou verzi populárního redakčního systému WordPress 7.0, která nese kódové jméno Armstrong odkazující na legendárního jazzmana Louise Armstronga. To podstatné jsme shrnuli ve včerejším článku o těch nejdůležitějších novinkách. DirtyDecrypt: chyba umožňuje získat roota, kód exploitu je veřejný21.května Po zranitelnostech Copy Fail, Dirty Frag a Fragnesia přichází DirtyDecrypt, další zranitelnost jádra umožňující eskalaci oprávnění v rámci místního systému, tentokrát již s funkčním a veřejným exploitem. Problém byl nahlášen 9. května, ale vývojáři jádra informovali, že jde o duplicitní hlášení chyby, která byla čerstvě v aktuálním jádře opravena. Drupal vydal záplatu na kritickou chybu postihující instalace s PostgreSQL21.května Vývojáři z projektu Drupal předem informovali o tom, že se chystají vydat záplatu na kritickou zranitelnost, která postihuje část instalací jejich redakčního systému. Chyba dostala označení CVE-2026–9082 a skóre CVSS 6,5. Problém se nachází v rozhraní API pro databáze, které se v jádru Drupalu používá k ověřování dotazů a zajištění jejich očištění před útoky typu SQL injection. Google predstavil Gemini Omni: nový multimodálny model pre tvorbu videí20.května Na výročnej vývojárskej konferencii Google I/O 2026 Google oficiálne odhalil model Gemini Omni, ktorý spoločnosť prezentuje nie ako bežný generátor videí, ale ako tzv. „world model". Model je navrhnutý tak, aby rozumel fyzickému prostrediu, predvídal príčiny a dôsledky a spracovával text, zvuk, obrázky aj video v jednom systéme. Po SUSE i Fedora končí s Deepin Desktop Environment20.května Rok poté, co se SUSE rozloučilo s desktopovým prostředím Deepin, pro jeho bezpečnostní problémy (obcházení bezpečnostních mechanismů v rámci balíčků), ke stejnému přistupuje i Fedora. Alespoň to vyplývá z nejnovějšího hlasování FESCo. FFmpeg dostává akceleraci APV videa s API Vulkan, podporu WebP20.května Softwarový CPU dekodér video formátu APV (Advanced Professional Video) od Samsungu m FFmpeg už nějakou dobu. Nyní tvůrci nasazují také hardwarové akcelerovaný dekodér, a to jak jinak než s použití Vulkanu. |