Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.
Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).
Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.
Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.
Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.
Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.
Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapy a AI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.
Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).
Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.
Laboratoře CZ.NIC vydaly novou verzi 4.11.0 aplikace Datovka, tj. multiplatformní desktopové aplikace pro přístup k datovým schránkám a k trvalému uchovávání datových zpráv v lokální databázi. Nové vlastnosti: Přidán parametr příkazové řádky --compose, který při použití vyvolá okno pro vytvoření nové zprávy. Operace odeslání nové zprávy, její okamžité stažení a následné odeslání do spisové služby lze v případě potřeby zřetězit. V seznamu přijatých zpráv jsou piktogramem zvýrazněny zprávy určené do vlastních rukou. Záznam nedávných událostí (log) lze zobrazit přímo v aplikaci.
Tiskni
Sdílej:
Hm, to jsem ale odbočil - každopádně za Datovku CZ NIC-u velký dík, je bezva že vývoj jde dál a že reagují na přání a připomínky uživatelů. A nemluvím jen za sebe - Datovku používá i řada známých.
[...]se za 91 dnů přihlásíte, heslo změníte [...] Celý „problém“ tedy bude v tom, že to heslo bude nezměněné skoro půl roku. [...]mozna spatne "pocitam", ale 91dnu skoro pul roku? pul rok je 182dni, me tedy prijde ze 91 je presne 1/4 roku, nikoliv skoro 1/2
mozna spatne "pocitam"Ne, jenom špatně čtete. V citaci jste k sobě spojil dvě věty, které popisovaly dva různé případy – jeden, kdy se přihlásím až po expiraci hesla, a druhý, kdy se přihlásím těsně před expirací hesla a příště zase až za čtvrt roku, tedy od změny hesla k její další změně uběhne skoro dvakrát čtvrtrok, což je skoro půlrok.
nicmene je jiste ze ty nepochopis ze !problem! nikoliv "problem" ma s tim, ze misto vychozich 90dni by prave chtel ten 1/4 rok, resp. radji +1 den, takze 92dni...Což by ovšem zase nevyhovovalo uživatelům webového rozhraní, protože by se přihlásili za čtvrt roku, ten den by to heslo bylo ještě platné, takže by se nic nedělo. Heslo by expirovalo teprve další den, a na jeho změnu by se čekalo dalšího čtvrt roku, než se uživatel zase přihlásí. Ne že by to něčemu vadilo z hlediska bezpečnosti, ale nebyl by zachován ten původní smysl expirace hesel. Jak jsem psal výše, problém je ve skutečnosti v tom, že se jinak chová API a jinak webové rozhraní. API má možnost zjistit dobu platnosti hesla a termín expirace je konečná, po něm už se přes API nejde přihlásit. Období pro změnu hesla je před expirací. Web to má naopak, termín expirace můžete zjistit někde zastrčený v nastavení, ale jinak platí, že termínem expirace hesla to teprve začíná, v tom okamžiku teprve začnete být upozorňován na nutnost změny. Období pro změnu hesla tedy začíná běžet až po termínu expirace. No a když ta lhůta funguje jinak pro API a jinak pro web, je logické, že není možné najít jednu lhůtu, která by fungovala pro obojí. Každopádně vůbec nechápu, k čemu je dobré mít zapnutou expiraci hesla, zvlášť když nepoužíváte web, ale aplikaci.
A co je špatného na odpovědi, že si můžeš nastavit heslo na never expire?Špatné je to, že to není celá pravda. Když člověk toto zaklikne (jinde než v ofic. webovém rozhraní to nejde), je to provázeno dost nepříjemným varováním, které je formulováno tak obecně, jako by mělo naznačit (a nakolik to má právní závažnost, nevím, nejsem právník), že oni už nikdy za nic nemohou:
Vypnutí povinné změny hesla nedoporučujeme. Důvodem je závažnost následků, ke kterým může dojít vinou zneužití přístupových údajů. Pokud tak přesto učiníte, berete na sebe odpovědnost za snížení úrovně ochrany přístupu do Vaší datové schránky.
Trváte na vypnutí povinné změny hesla?
Možná to mělo být jen varování pro BFU (kteří rádi komukoli heslo pošlou, jen aby za ně odeslal jedno XML a zkuste jim to rozmlouvat), ale vyzní to velice obecně a IMHO nefér.