O víkendu (15:00 až 23:00) probíha EmacsConf 2025, tj. online konference vývojářů a uživatelů editoru GNU Emacs. Sledovat ji lze na stránkách konference. Záznamy budou k dispozici přímo z programu.
Provozovatel internetové encyklopedie Wikipedia jedná s velkými technologickými firmami o uzavření dohod podobných té, kterou má s Googlem. Snaží se tak zpeněžit rostoucí závislost firem zabývajících se umělou inteligencí (AI) na svém obsahu. Firmy využívají volně dostupná data z Wikipedie k trénování jazykových modelů, což zvyšuje náklady, které musí nezisková organizace provozující Wikipedii sama nést. Automatické programy
… více »Evropská komise obvinila síť 𝕏 z porušení unijních pravidel, konkrétně nařízení Evropské unie o digitálních službách (DSA). Vyměřila jí za to pokutu 120 milionů eur (2,9 miliardy Kč). Pokuta je podle názoru amerického ministra zahraničí útokem zahraničních vlád na americký lid. K pokutě se vyjádřil i americký viceprezident: „EU by měla podporovat svobodu projevu, a ne útočit na americké společnosti kvůli nesmyslům“.
Společnost Jolla spustila kampaň na podporu svého nového telefonu Jolla Phone se Sailfish OS. Dodání je plánováno na první polovinu příštího roku. Pokud bude alespoň 2 000 zájemců. Záloha na telefon je 99 €. Cena telefonu v rámci kampaně je 499 €.
Netflix kupuje Warner Bros. včetně jejích filmových a televizních studií HBO Max a HBO. Za 72 miliard dolarů (asi 1,5 bilionu korun).
V Las Vegas dnes končí pětidenní konference AWS re:Invent 2025. Společnost Amazon Web Services (AWS) na ní představila celou řadu novinek. Vypíchnout lze 192jádrový CPU Graviton5 nebo AI chip Trainium3.
Firma Proxmox vydala novou serverovou distribuci Datacenter Manager ve verzi 1.0 (poznámky k vydání). Podobně jako Virtual Environment, Mail Gateway či Backup Server je založená na Debianu, k němuž přidává integraci ZFS, webové administrační rozhraní a další. Datacenter Manager je určený ke správě instalací právě ostatních distribucí Proxmox.
Byla vydána nová verze 2.4.66 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 5 bezpečnostních chyb.
Programovací jazyk JavaScript (Wikipedie) dnes slaví 30 let od svého oficiálního představení 4. prosince 1995.
Byly zveřejněny informace o kritické zranitelnosti CVE-2025-55182 s CVSS 10.0 v React Server Components. Zranitelnost je opravena v Reactu 19.0.1, 19.1.2 a 19.2.1.
Byla objevena zranitelnost CVE-2016-0636 v produktu Oracle Java, která umožňuje vzdálenému útočníkovi modifikovat prostředí prohlížeče a prohlížený obsah. Využití této zranitelnosti nevyžaduje dodatečnou autorizaci, ani autentizaci [CSIRT.CZ].
Tiskni
Sdílej:
Už je konečně na čase.Proč myslíte? Nebude WebAssembly horší než JVM bajtkód?
ale určitě bude lepší, než tenhle plesnivý ekosystém děravých, nenažraných pluginůProhlížeče ale také obsahují bezpečnostní chyby a hádám, že pokud bude přidána speciální podpora pro efektivní vykonávání WebAssembly, tak se prostor pro chyby zvětší.
To se pletes, ta socialka tu javu vyzaduje pouze v pripade, ze ten formular chces podepsat, jinak si to vystaci s povolenym js.Ne. Prvně to po tobě chce javu a když to odklikneš, tak se to zavře.
A aj keby mu plugin dovolil si ho vyexportovat, stale to nehovori nic o tom, ci si plugin nepodpisal dalsie dokumenty, ktore pouzivatelovi neukaze.Bavíme se o bezpečném řešení, tedy nepodepisuje plugin, ale token nebo čipová karta. A uživateli by asi bylo nápadné, kdyby měl podepsat tři dokumenty místo jednoho.
A ako osetris, aby pouzivatel tu kartu vytahoval? Alebo aby sa podpisal len jeden dokument a nie 3 za sebou?Lepší zařízení, jako třeba Yubikey (mohl bych už sakra dopsat tu recenzi) mají kapacitní snímač, který musíš stisknout pokaždé, když chceš něco podepsat.