Root.cz |
Popis: Root.cz - informace nejen ze světa Linuxu
|
||||||
Naučte se pracovat s Dockerem a kontejnery (školení)8:30 Docker je dnes technologie, která proces vývoje, testování a provozování softwaru velmi zjednodušuje. Provozujte cokoliv a kdekoliv. Už nečekejte na nastavení svého serveru nebo na aktualizaci nějaké knihovny. Mějte prostředí jako součást vaší aplikace. Drupal dnes vydá kritickou záplatu, vyzývá k rychlému záplatování8:30 Bezpečnostní tým projektu Drupal oznámil, že dnes večer vydá bezpečnostní aktualizaci jádra pro všechny podporované větve. Typ zranitelnosti nebyl zveřejněn, což je před koordinovaným vydáním běžná praxe. Přesto zní oznámení velmi naléhavě. Bezpečnostní tým vás naléhavě žádá, abyste si v té době vyhradili čas na aktualizaci jádra, protože zneužití mohou být vyvinuta během několika hodin či dnů, u… Adobe Lightroom CC běží na Linuxu, díky Claude Opus 4.718:40 Že si open-source vývojáři poslední dobou hodně hrají s Claude Code a jinými AI nástroji pro psaní kódu, víme. Jeden z posledních experimentů potěší všechny fanoušky Adobe a jeho placeného Creative Cloudu, neb Adobe Lightroom CC díky službě Claude Code nyní běží na Linuxu s pomocí Wine. Mageia 10 RC1 přináší jádro Linux 6.18 či Plasmu 6.5.518:40 Vývojáři linuxové distribuce Mageia zveřejnili první RC verzi budoucího, již desátého vydání. Jde o standardní aktualizační ISO obrazy, kdo používá desítku od alfy či bety, vše potřebné dostal skrze standardní aktualizace. Firefox 151 s API Document Picture-in-Picture a vylepšením anonymního režimu17:36 Další nový Firefox je na světě a s ním přichází do webového prohlížeče od Mozilly podpora API Document Picture-in-Picture (vycházíme opět zatím z popisu beta verze). Na Androidu pak třeba lze gestem „svislého přejetí po displeji“ vyvolat přehled panelů prohlížeče. OpenBSD 7.9 vylepšuje plánovač, podporu ARM a virtualizaci16:32 Vývojáři uvolnili očekávané OpenBSD 7.9, které se zaměřuje na opravy zranitelností v jádře i uživatelském prostoru a aktualizace důležitých nástrojů LibreSSL a OpenSSH s bezpečnostními opravami. Instalátor a nástroje pro upgrade byly vylepšeny: sysupgrade nyní kontroluje volné místo, bsd.rd/bootloader lze načítat z EFI na amd64 a ramrd má lepší podporu aggr(4). Linus Torvalds si stěžuje na záplavu AI hlášení v bezpečnostním mailing listu18.května Linus Torvalds v neděli vydal jádro 7.1-rc4. Při té příležitosti si postěžoval na přetížení bezpečnostního mailing listu, který není ze zřejmých důvodů veřejný. Současná záplava AI hlášení znesnadňuje práci. Memtest86+ 8.10 s podporou x2APIC18.května V sobotu vyšel oblíbený nástroj pro kontrolu paměti RAM Memtest86+ ve verzi 8.10. Nově podporuje x2APIC (Advanced Programmable Interrupt Controller), starší verze podporovaly pouze xAPIC, který se objevil s Pentiem 4. Novější x2APIC je tu od procesoru Nehalem. Současné procesory stále podporují xAPIC, ale to se bude měnit. Například Meteor Lake bude podporovat starý xAPIC, pouze když to tak nasta… Microsoft otočil a hesla v Edge už nebudou v paměti v čitelné podobě18.května V prohlížeči Edge byla nedávno nalezena zajímavá vlastnost. Prohlížeč držel uložená hesla v paměti v čitelné podobě. Přitom ostatní prohlížeče založené na Chrome toto nedělají. Microsoft říkal, že jde o záměr. ModuleJail zakáže nepoužívané moduly kvůli bezpečnosti18.května Nedávné bezpečnostní zranitelnosti jádra Dirty Frag a Fragnesia mají společné to, že jim jde zabránit zakázáním (blacklist) příslušných modulů. Podle našeho klasika by bylo dobré nepoužívané moduly zakázat. Tím se zmenší riziko zranitelnosti v modulu, který nepotřebuji. Online Python Akademie: začněte s programováním v oblíbeném jazyce (online kurz)18.května Chceš začít s programováním? Python je oblíbený programovací jazyk mezi vývojáři i zaměstnavateli a zároveň super vstupenka do světa programování. Nauč se přemýšlet jako programátor a efektivně využívat Python na řešení nejrůznějších problémů. Online Python Akademie znamená celkem 6 měsíců studia jednou týdně nebo tři měsíce dvakrát týdně. Následující kurz začíná 4. června. Bezpečnostní chyba Nginx Rift umožňuje vzdálené spuštění kódu a už je zneužívána18.května V komerčním Nginx Plus i otevřeném Nginx Open byla objevena kritická bezpečnostní chyba, která dostala označení CVE-2026–42945 a skóre CVSS o hodnotě 9,2. Chyba dostala jméno Nginx Rift a už byly zaznamenány konkrétní útoky, které problém zneužívají k napadení serveru. Raspberry Pi má jádro 6.1818.května O testování nových jader 6.18 pro Raspberry Pi jsme několikrát informovali. Minulý týden ve středu se jádro 6.18 dostalo do stabilního repozitáře Raspberry Pi OS a nainstaluje se tak všem uživatelům v průběhu běžné aktualizace sudo apt update; sudo apt upgrade. Vyšla nová verze CivicRM 6.14.0, systému pro neziskové organizace17.května CiviCRM (Wikipedie) je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Vyšlo jádro 7.0.8 s opravou ssh-keysign-pwn15.května Dnes vyšlo jádro 7.0.8, které opravuje poslední zranitelnost ssh-keysign-pwn. Protože je oprava Linuse Torvaldse triviální, dostala se také hned dnes do všech LTS jader. |