Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).
Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.
Americký výrobce čipů Nvidia získal od vlády prezidenta Donalda Trumpa souhlas s prodejem svých pokročilých počítačových čipů používaných k vývoji umělé inteligence (AI) H20 do Číny. Prodej těchto čipů speciálně upravených pro čínský trh by tak mohl být brzy obnoven, uvedla firma na svém blogu. Americká vláda zakázala prodej v dubnu, v době eskalace obchodního sporu mezi oběma zeměmi. Tehdy to zdůvodnila obavami, že by čipy mohla využívat čínská armáda.
3D software Blender byl vydán ve verzi 4.5 s prodlouženou podporou. Podrobnosti v poznámkách k vydání. Videopředstavení na YouTube.
Open source webový aplikační framework Django slaví 20. narozeniny.
V Brestu dnes začala konference vývojářů a uživatelů linuxové distribuce Debian DebConf25. Na programu je řada zajímavých přednášek. Sledovat je lze online.
Před 30 lety, tj. 14. července 1995, se začala používat přípona .mp3 pro soubory s hudbou komprimovanou pomocí MPEG-2 Audio Layer 3.
Výroba 8bitových domácích počítačů Commodore 64 byla ukončena v dubnu 1994. Po více než 30 letech byl představen nový oficiální Commodore 64 Ultimate (YouTube). S deskou postavenou na FPGA. Ve 3 edicích v ceně od 299 dolarů a plánovaným dodáním v říjnu a listopadu letošního roku.
Společnost Hugging Face ve spolupráci se společností Pollen Robotics představila open source robota Reachy Mini (YouTube). Předobjednat lze lite verzi za 299 dolarů a wireless verzi s Raspberry Pi 5 za 449 dolarů.
Dnes v 17:30 bude oficiálně vydána open source počítačová hra DOGWALK vytvořena v 3D softwaru Blender a herním enginu Godot. Release party proběhne na YouTube od 17:00.
Když jsem si vybíral DVD vypalovačku, vybral jsem LG-čko, které umí DVD-RAM.
Poté, co mi odešel pevný disk s Windows (a veškerou prací), rozhodl jsem se, že budu všechno důležité zálohovat na DVD-RAM disk. To jsem ještě netušil co mě čeká.
Potíže vlastně nastaly dvojí: Když jsem zkompiloval vlastní jádro s podporou zápisu na UDF souborový systém, zjistil jsem nemilou věc. Že sice od výrobce naformátovaný DVD disk můžu bez problémů používat ve Windows (tedy, uhm, po stažení jakýchsi 3rd party obskurních driverů pro zápis), i v Linuxu, ovšem jakmile na takovém disku třeba jen vytvořím prázdný adresář pod Linuxem, Widle už na disku vůbec nic nepřečtou.
Google poradil vytvořit na disku souborový systém znovu, s pomocí udftools. To jsem udělal (no, dobrá, program udffsck i po kompilaci naprosto nic nedělá a nemá manuálovou stránku, ale budiž), a heuréka, fungovalo to. Sice nevíme proč to předtím nefungovalo, ale to nevadí, hlavně že to teď funguje. Akorát musíme všechna zakoupená média přeformátovat/přepartyšnovat (ano, flashdisk taky zkraje nešel přimountovat, dokud jsem na něm znovu nevytvořil oddíl) a následně hledět vstříc zářným zítřkům. Filesystém UDF je sice jenom jeden (tedy, v jedné verzi), ale realita je jiná. Tak jo, to nevadí, zformátujem a jedem.
But there is a catch, of course. Catch "udev".
Obyčejná cdromka TEAC je v mém komplu normálně udevem detekován jako cdrom, a je k ní vytvořen soubor zařízení cdrom patřící root:cdrom. To odpovídá pravidlům nastaveným v konfiguračních souborech pro udev. Spoň myslím. DVD-RAM mechanika LG je ovšem detekována jako /dev/hdc, což je správně, ale ve vlastnictví root:disk. Čili udev bůhví proč ignoruje pravidlo z udev.rules (BUS="ide", KERNEL="*[!0-9]", PROGRAM="/bin/cat /proc/ide/%k/media", RESULT="cdrom*", NAME="%k", GROUP="cdrom", MODE="0660) a když napíši do udev.permissions, že hdc:root:cdrom:777, tak je sice /dev/hdc "world writable", ale nic se nic neděje, přístup je i nadále odmítán. Přesto, že podle manuálové stránky udev se práva k zařízením stanovená v udev.permissions ohledně vlastnictví přepisují pravidly v udev.rules. V /etc/fstab je umask=0,rw.
Takže vážně nevím, proč mám DVD-RAM pořád jenom ro. Při formátování jsem zadal --media-type=dvdram.
Možná bych si neměl hrát na linuxmana a nainstalovat si Mandrivu, ale na tom mém šrotu by sotva uspokojivě fungovala.
UPDATE a ŘEŠENÍ: Disk s UDF filesystémem je potřeba (jakkoli) namountovat a chown-nout, nejlépe skupině cdrom, jejímiž členy useři jsou. Toť vše. Přišel jsem na to už dávno, ale byl jsem líný to sem napsat.
Tiskni
Sdílej:
Filesystém UDF je sice jenom jeden (tedy, v jedné verzi), ale realita je jiná.
-r,--udfrev= udf-revision Specify the udf revision to use. Valid revisions are 0x0201, 0x0200, 0x0150, and 0x0102. If omitted, mkudffs udf-revision is 0x0201.widla zvladaju bez ovladacov len 0x0150 (dost casto od vyrobcou), linux a stolne dvd pouzivaju 0x0201 (default).
tedy, uhm, po stažení jakýchsi 3rd party obskurních driverů pro zápisstaci aj incd, driver od panasonicu, .... proste je toho hodne :o)
ovšem jakmile na takovém disku třeba jen vytvořím prázdný adresář pod Linuxem, Widle už na disku vůbec nic nepřečtou.suhlas :o), ono dojde k nejakemu reorganizovaniu (lepsie je naformatovat na poslednu verziu a pokoj)
program udffsck i po kompilaci naprosto nic nedělá a nemá manuálovou stránku, ale budižked sa pozries do zdrojaku tak tam najdes len
int main () { return 0; }
este sa na tom len pracuje (dufajme)
DVD-RAM mechanika LG je ovšem detekována jako /dev/hdc, což je správně, ale ve vlastnictví root:disk.s povahy mechaniky je to vlastne spravne (i/o na dvd-ram je nieco ako na disk a co je pekne aj detekciu chyb riesi mechanika) aj ked mne LG mechaniku dava ako root:cdrom, ako prekazku to moc nevidim kedze namontovat fs ide a pristupovat sa da podla prav co su v tom udf fs (PS: pozri si ci nemenis prava len na symlink /dev/hda :o) )
Takže vážně nevím, proč mám DVD-RAM pořád jenom ro. Při formátování jsem zadal --media-type=dvdram.dvd-ram obsahuje jeden sektor v ktorom je zapisane ci ma byt ro, alebo rw. Aj ked je rw tak po namontovani sa tvari ako disk s plnou podporou linuxovich prav, cize moutpoint bude zrejme mat root:root a prava rw,r,r
chown lukas:users
na to miesto kde namontujem, a vpoho mozem kopirovat :o).
Také používám DVD RAM na vypalovačce LG. V XP Vám na to stačí IN CD. V Mandrivě jsem ho ještě nezkoušela, zkusím.
Ve fstabu mám toto: /dev/hdc on /mnt/cdrom2 type udf (ro,noexec,nosuid,nodev,users,umask=0022,iocharset=iso8859-2,user=chisah)
Něco málo o udf z cdrCz
Zatim jsem ještě v linuxu dvd-ram neformátovala, pak sem dopíšu zkušenosti.
Doplním: Dvd-ram je forma existence disku, proto se na něj "nepálí", ale naformátuje se a pak se na něj kopíruje.
A co je špatného třeba na FATce? V Linuxu i Windows funguje úplně bez problému, žádný problém s verzemi a pokud to mám jen pro občasné zálohy, tak snad ani oblast s FATtabulkou hned tak nezruším, ne? RAM má tuším udáváno 100k přepisů.
UDF nějak nevěřím od těch dob, co jsem si prohlídl zdrojáky udffsck. Co se může pokazit, to se taky pokazí a tohle toho moc neopraví:
int main(int argc, char *argv[]) { return 0; }
mkfs.vfat /dev/hdc mount -t vfat /dev/hdc /media/dvdramO zápis se již postará sama vypalovačka, nikoliv software. Absolutně nechápu to s těma oddílama. Odkdy se na DVD-RAM vytvářejí oddíly?