Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.
Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.
Vůbec poprvé v historii se stát při testování digitálních služeb obrací na širokou veřejnost. Digitální a informační agentura (DIA) a Ministerstvo vnitra zvou občany k zapojení do zátěžového testu eDokladů, které od loňského podzimu prošly optimalizací aplikace a posílením infrastruktury. Test proběhne 13. srpna ve 13:00 a pro jeho úspěch bude potřeba zapojení několika desítek tisíc občanů. Zapojení do testu je zcela dobrovolné a úkol
… více »FireDragon je webový prohlížeč, doposud založený na Floorpu, jednom z forků Firefoxu s větším důrazem na ochranu soukromí a přizpůsobení uživatelského rozhraní. Spravuje ho člen komunity distribuce Garuda Linux. Nové vydání verze 13 opouští Floorp a přechází přímo na Firefox s patchi z LibreWolfu a vlastními úpravami. Dostupný je také na Flathubu.
picogame (GitHub) je malý 2D herní engine pro mikrokontroléry jako RP2040, čip uvnitř kapesní konzole Picopad. Hru napíšeš v Pythonu a vyzkoušíš ji v prohlížeči nebo desktopovém simulátoru. Až bude hotová, zkopíruješ ji na podporovanou desku. Na začátku nepotřebuješ C, sestavení firmwaru ani hardware.
Multiplatformní prohlížeč elektronických knih KOReader byl vydán ve verzi 2026.07 "Sailing Walrus". U PDF souborů s SMask lze vyčistit pozadí. Přibyla podpora Kobo v5 nebo základní podpora OPDS 2.0.
Společnost Valve sponzoruje a společnost Collabora portuje RADV (open source Vulkan ovladač pro AMD GPU z projektu Mesa) na Windows.
Problém centralizace a decentralizace je neustále trvajícím sporem dvou protichůdných světů. Naštěstí to nejlepší co máme je výsledkem kombinací obou přístupů a je to tak dobře. Je dobře, že například služby, které nám může poskytnout internet jsou decentralizované. Ovšem to, že jsou společně s těmito službami decentralizované i uživatelské účty, to už tak skvělé zase není.
Uvědomíte si to ve chvíli, kdy po dvacáté zadáváte obligátní: jméno, příjmení, email, heslo pro služby typu email, jabber, diskusní fóra, wikipedia, webhosting a dokonce i konta na počítači. Decentralizace služeb je jistě dobrá, ale decentralizace identit? Vždyť uživatel je jen jeden a služby využívá stále jen on sám. Jeho osoba. Tak proč by každá služba měla mít svůj uživatelský účet? Data jsou pak redundantní, uživatel má problémy s jejich aktualizací, nehledě na to, že si často musí pamatovat kvanta přístupových hesel.
Jde to dělat i jinak? Otázka je to složitá. Respektive je jednoduchá, ale odpověď na ní není triviální. Je třeba vyřešit bezpečnost, flexibilnost, univerzálnost, nějakým způsobem zajistit standardizaci alespoň de facto a přivést takový standard do reality.
Trochu jsem se porozhlédl po netu a jisté kroky v této oblasti podnikány jsou. Zvlášť zajímavá je konfrontace elektronických podpisů a digitálních identit. Opět jsou některá řešení centralizovaná a některá částečně decentralizovaná. Nečekejte ode mě ale nějakou hlubší analýzu. Podíval jsem se pouze na Wikipedii zjistil, že OpenID má jistý potenciál a přečetl jsem nějaké články od Radovana Semančíka. Narazil jsem na termín Single sign-on a zajímavý se mi zdál i Identity manager od Novellu s přihlédnutím k tomu, že Novell se snaží tvářit tak trochu jako lepidlo spojující všechny možné platformy od NetWaru přes Windows až po Linux.
Taky se vám z těchto odkazů zdá, že technologie identit je už je poměrně vyspělá, ale že v této oblasti stále nic konkrétního neděje a že budeme psát stovky hesel až do skonání světa? Doufám, že se mýlím a že se zablýská na lepší časy. Máte-li jiný názor, či nějaké jiné zajímavé poznatky z této oblasti, budu rád, když se o ně podělíte.
Tiskni
Sdílej: