HTTP/2 Bomb ohrožuje servery Nginx, Apache, IIS, Envoy a Cloudflare Pingora

03.06.2026 19:00 Nově odhalená chyba nazvaná HTTP/2 Bomb umožňuje vzdálený útok typu odmítnutí služby . Nachází se ve výchozích konfiguracích protokolu HTTP/2 u nejrozšířenějších webových serverů jako jsou Nginx, Apache, Microsoft IIS, Envoy a Cloudflare Pingora. Útočník může s její pomocí během několika sekund vyčerpat desítky gigabajtů paměti serveru.

DevConf.CZ 2026 zveřejnil program a spustil registraci

03.06.2026 12:30 Registrace na open source konferenci DevConf.CZ 2026 je otevřena. Konference se bude konat 18. a 19. června v prostorách Fakulty informačních technologií VUT v Brně.

Vyšla první verze editoru Vim Classic 8.3 bez Vim9 Scriptu a kódu napsaného AI

03.06.2026 12:30 Drew DeVault v březnu oznámil fork známého editoru Vim pod názvem Vim Classic. Vadí mu, že se do vývoje Vimu čím dál více zapojují velké jazykové modely, které způsobují celou řadu problémů. Původní Vim i NeoVim dnes obsahuje části naprogramované pomocí LLM. Myslím, že je důležité, abychom přestali všichni společně předstírat, že nechápeme, jak strašné to všechno je. Nechci používat software, který obsahuje slop, napsal ve svém úvodním příspěvku.

Konec podpory X11 u KDE Plasma 6.8 pořád v plánu, 95 % uživatelů už je na Waylandu

02.06.2026 23:45 Desktopové prostředí KDE Plasma se blíží k vydání verze 6.7, po níž následující šest-osmička má být tou, která už nebude schopna běhu na X.Org Serveru, ani čemkoli podobném typu X11. Tento plán stále platí, však už pouze jeden z 20 uživatelů ještě používá běh na X11, vyplývá z informací, které zveřejnil vývojář KDE David Edmundson.

Devět bezpečnostních chyb v X.Org Serveru, objevila je převážně AI

02.06.2026 23:45 Devítku zranitelností má na svědomí v jednom případě člověk – Peter Hutterer z Red Hatu – a v osmi případech TrendAI od Trend Micro v rámci její Zero Day Initiative. Tato zpráva jistě nikoho nešokuje, v X.Org Serveru jsou bezpečností mezery nacházeny s železnou pravidelností a pokud AI povede k jejich rychlejšímu nacházení a řešení, tak dobře nejen pro X.Org Server či samostatný XWayland, ale třeba i projekt XLibre.

Audacious 4.6 s vylepšeními pro playlisty či formát Opus a FLAC

02.06.2026 16:46 Na světě je nová verze 4.6 oblíbeného přehrávače Audacious. Přibyl plugin prohlížeče souborů a podpora „nyní se přehrává“ pro macOS. Plugin historie přehrávání byl portován na GTK, pro Winamp rozhraní je implementován běh na XWaylandu . Přibyla také podpora třídění seznamu skladeb dle datového toku, podpora exportu playlistů v příkazovém řádku s audtool, podpora přehrávání Musepack SV8 či všech rozšíření AIFF a MIME typů.

Napadeny desítky balíčků Red Hatu v oficiálním kanálu NPM

02.06.2026 10:30 Došlo k napadení oficiálních účtů společnosti Red Hat na platformě NPM, které byly následně zneužity k šíření škodlivého kódu. Celkem bylo kompromitováno více než 30 balíčků, které šíří novou variantu malwaru Shai-Hulud nazvanou Miasma. Ten je určený ke krádeži přihlašovacích údajů vývojářů, cloudových přístupových údajů, klíčů SSH, tokenů CI/CD a dalších citlivých informací.

Nvidia představila procesor RTX Spark, má až 20 jader, RTX 5070 a 128 GB RAM

02.06.2026 10:30 Společnost Nvidia na veletrhu Computex 2026 představila nový čip RTX Spark, který spojuje výkonný a úsporný procesor využívající architekturu ARM s grafickým procesorem RTX. Čip kombinuje procesor Nvidia Grace až s 20 jádry, grafický procesor Nvidia Blackwell s 6144 jádry CUDA a až 128 GB rychlé jednotné paměti LPDDR5X. Výsledkem by měl být výkon až 1 petaFLOP/s.

Linux a správa počítačové sítě

02.06.2026 04:15 Linux je v síťovém prostředí jako doma, může zastat prakticky všechny potřebné role od směrovače , přes DHCP, DNS až po souborový server Samba pro Microsoft Windows. Přijďte se to všechno naučit na naše třídenní školení s názvem Linux: správa počítačové sítě.

Malý počítač s Linuxem CardputerZero na Kickstarteru

01.06.2026 21:00 Na Kickstarteru právě probíhá kampaň na CardputerZero. Jde o malý linuxový počítač řízený Raspberry Pi CM0, což je v podstatě zmenšený Raspberry Pi Zero 2 . CardputerZero má velikost kreditní karty 84×54 mm, jen je tedy tlustší a má 23 mm. Obsahuje klávesnici, 1,9" barevný displej, 1500 mAh Li-Po baterii a konektory RJ45, HDMI, USB-A a dva USB-C .

PinTheft lokální eskalace práv zasahující primárně Arch Linux

01.06.2026 14:30 Před dvěma týdny objevila bezpečnostní skupina V12 zranitelnost PinTheft. Jde o zranitelnost v RDS , která byla v jádře opravena začátkem května. Skupina také vydala PoC, umožňující lokálnímu útočníkovi získat práva roota. Útok však vyžaduje kromě modulu jádra RDS ještě io_uring API a další věci.

CIFSwitch je 19 stará chyba v jádře umožňující získat místního roota

01.06.2026 14:30 Asim Manizada, bezpečnostní odborník ze společnosti SpaceX, objevil chybu v linuxovém jádře, která do něj byla zavlečena v roce 2007. Nachází se na rozhraní klienta CIFS v jádře a pomocného programu cifs-utils, který zpracovává ověřování pomocí Kerberosu pro sdílené síťové objekty. Chyba byla nazvána CIFSwitch a ohrožuje velkou část současných distribucí používajících CIFS.

Jádro 7.2 označí AF_ALG jako zastaralý kvůli chybám

01.06.2026 14:30 Rozhraní AF_ALG je v jádře od roku 2010 a někteří vývojáři si myslí, že to byla chyba. Je tam kvůli hardwarové akceleraci některých šifrovacích algoritmů na speciálních zařízeních mimo CPU. To však skoro nikdy nefungovalo a když fungovalo, bylo to s obrovskou režií. Toto prakticky nepoužívané rozhraní představuje velký bezpečnostní problém. Nedávno objevené chyby CopyFail a DirtyFrag zneužívají právě AF_ALG.

Virtuální Bastlírna vol. 63: Objednáte si Flipper One?

01.06.2026 14:30 Tento týden se bude vyznačovat zejména deštěm, a proto vás může zajímat, že již v úterý proběhne 63. Virtuální Bastlírna, která se bude odehrávat přímo v teple vašich domovů a bastlíren. Proto se připojte k této volné otevřené diskuzi bastlířů, techniků, vědců, ve které se probírají novinky a zajímavá témata z techniky.

Dojde letos k odstranění RNDIS z jádra?

01.06.2026 14:30 Ovladač Microsoft RNDIS není bezpečný a ani nejde zabezpečit. Již před třemi lety tu byl požadavek od Grega Kroah-Hartmana na jeho odstranění. Tenkrát ho ale ještě používal Android pro sdílení internetu přes USB.