CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.
Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].
Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.
Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.
Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.
Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.
Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.
Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.
Google na včerejší akci The Android Show | I/O Edition 2026 (YouTube) představil celou řadu novinek: Gemini Intelligence, notebooky Googlebook, novou generaci Android Auto, …
Shrnutí klíčových událostí roku 2025. Sorry trochu pozdě :) (předchozí ročník: Ohlédnutí za rokem 2024)
Shrnutí klíčových událostí roku 2024. Výhled na rok 2025. (předchozí ročník: Ohlédnutí za rokem 2023)
Česko zásáhl vytrvalý déšť a následně povodně. Na obrázcích z radarů je jeden překvapivý artefakt.
Zaujal mě způsob uvažování o problémech, kdy se pokusíme problém převést na ekvivalentní, který ale intuitivně vypadá jinak, a pak zkoumáme, proč ho vnímáme jinak. Současně jsem si tohoto vzoru všiml v různých diskuzích o finančnictví.
Od 1.7. jsou nevyžádané hovory s nabídkami služeb nelegální. Nicméně po pár měsících se šmejdi naučili zákon obcházet.
Rozšířil se nám takový nešvar: webové stránky používají pro hlavní obsah tenký text (font-weight: 300) a ještě k tomu světle šedý na bílém. Jak to opravit?
Protokol Modbus tunelovaný přes RS-485 (též nazýváno Modbus-RTU) se často používá pro komunikaci s malými průmyslovými zařízeními. Pojďme se podívat, jak vypadá a jak implementovat komunikaci s takovým zařízením.
U více začátečníků (včetně sebe kdysi) jsem se setkal se zmatením, jak se liší funkce read a fread, open a fopen, a jak je správně používat.
Ukážeme si dva nástroje pro efektivnější vývoj v C (a C++): Address Sanitizer a Perf.
V druhém díle DSP kuchařky se podíváme na posunutí signálu na jinou frekvenci a filtrování lowpass/bandpass filtrem.
Pro debugování jakéhokoli systému zpracovávajícího rádiové signály se extrémně hodí umět si nakreslit waterfall (a.k.a. spektrogram či Short-time Fourier transform), který zobrazí, jaké frekvence se v jakém čase v signále vyskytují.
Představíme si formáty souborů vhodné pro rychlé bastlení - zpracování obrazu, ladění datových struktur a síťovou komunikaci. Hlavní zajímavostí je jejich čtení a zápis pomocí ad-hoc skriptů bez použití externích knihoven.
SRTM jsou výškopisná data (topografie) zemského povrchu - jsou tam vidět kopce a údolí. Ukážeme si, jak s nimi pracovat. A jako vedlejší efekt si ukážeme, jak vygenerovat pro webový prohlížeč vlastně jakoukoli mapu.
Dnes se podíváme na to, jak z naměřených dat udělat produkt, který lze zobrazit uživateli.
Jak rozchodit WhatsApp pomocí virtuálu, dumbphone a ve webovém prohlížeči.
TL;DR dejte si pozor aby vámi zvolené testovací místo nedělalo registrace a testy uvnitř spolu s ostatními pacienty. Jak to poznat v seznamu testovacích míst nevím.
V druhém článku o radarech si povíme, jak elektromagnetické vlny vyrobit a jak je přijmout. Důležité je také vybrat si správné frekvenční pásmo, čemuž se také budeme věnovat.
Rád programuji v Pythonu, protože je to dostatečně jednoduché a současně na rozdíl od např. C nemusím řešit spoustu detailů. Bohužel problémem je nízký výkon oproti nativnímu kódu. Dále je občas nutné volat funkce z cizí knihovny, která poskytuje jen Cčkové API.
V sérii článků popíšu, jak se dělají meteorologické radiolokátory. Začnu tím, co náhodný kolemjdoucí vidí: anténou.
Pár tipů ke správnému používání apt-get/aptitude a souvisejících utilit. A co se hodí občas udělat na systémech, které už zažily mnoho dist-upgradů a adminů, případně na dlouho provozovaném Debianu unstable.
JLCPCB assembly (soldering components to the board) service is extremely useful, cheap, and easy to use. I used to fear that it will be difficult and I will screw it up before I have first used it, but the UX is actually great and the flow is very smooth.
Every time someone (bank, utility company, online shop, forum…) wants my e-mail address, I give them a unique, randomly-generated address. When I find the address at Have I Been Pwned, or when I receive an unsolicited e-mail/malware, I know exactly who is responsible. It may also help identifying leaks at HIBP with unknown source. Additionally, it is easy to filter mail into separate folders or to block spam.
Je zajímavé, jak málo se toho dá najít ohledně uvedené trasy, a když to někdo jede, tak je z toho článek v Lihovkách. Budiž tedy tento článek.
Tématem letošního CTF The Catch kupodivu nebyl folding, ale ransomware.
Cílem tohoto zápisku je udělat místo pro diskuzi o probíhající pandemii, protože předchozí thready už zapadly.
WPA (hustě vypadající firma z Plzně) nanomaska je zajímavá tím, že jako jedna z mála je skladem i v současné době (teď teda mají jenom jednu verzi a jenom velikost M, ale alespoň před 14 dny skladem byla). Výrobce se chlubí „účinností filtru výrazně převyšující FFP3“, což bohužel nemám jak nezávisle změřit, nicméně dojem z celkového provedení mám rozpačitý.
Dlouho jsem nenapsal žádný deníček a teď je to zdá se populární, poslyšte tedy bláboly za posledních ~8 let.
/etc/shadow, cracks the hashes and sshs back to the attacking machine.
The Catch je soutěž v počítačích, programování a problem solvingu. Ve kvalifikačním online kole jsme byli třetí a proto nás pozvali na finále do Dejvic.
Dostalo se mi té pochybné cti vidět půlhodinový rozhovor s Jeffrey Smithem Monsanto wants total control, covers up grave GMO dangers. Jeho obsah mě omráčil. Pojďme si ho rozebrat a především ozdrojovat.
Přinášíme rozhovor s autorem zákona o regulaci kryptografie. Nejdříve malý extrakt, o co jde:
Narazil jsem na zajímavý princip, který umožňuje snížit risiko podvodů na anonymním internetovém trhu.
Stále častěji se poslední dobou objevují zmínky o zajímavém útoku, o kterém se podle mě příliš nemluví. Co vím, používají ho především „složky vyšší moci“ pro získání přístupu do počítačů zájmových osob. Samozřejmě pouze na soudní příkaz :).
Zápisky z přednášek, kdyby to někoho zajímalo :). Jak to půjde, pokusím se z toho nasyntetizovat souvislý text neboli reportáž.
Btw. záznamy prý budou, nicméně něco jsem nahrál na diktafon (hlavně pro případ, že by zase byly s oficiální kamerou nějaké problémy). Stahujte tady, ale nevím, jak bude rozumět (nemám tu nic na přehrávání audia).
Pročetl jsem si v poslední době několik diskuzí (především tuto, extrakt) a narazil na několik zákonů a začal jsem filozofovat o morálce a právu.
Zaujal mě extrémní traffic do zahraničí a pátral jsem po jeho původu.
Věděli jste například, že většina lidí zasedla za stůl krátce před 19. hodinou? A jak jsme na tom s IPv6?