Příspěvek na blogu Google Security popisuje, jak tým Chrome Security využívá umělou inteligenci k zásadnímu zrychlení a zlepšení procesu odhalování, třídění a opravování bezpečnostních chyb v prohlížeči Chrome. Díky AI byla nalezena kritická chyba, která byla v kódu přes 13 let. Ve verzích Chrome 149 a 150 bylo opraveno více chyb než v předchozích 23 verzích dohromady.
Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.
Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze
… více »V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.
Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.
Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.
Projekt Linux Standard Base (LSB) se snaží ve spolupráci s organizací Free Standards Group vyřešit problém nejednotnosti způsobu instalace software mezi distribucemi tak, aby mohl být Linux dodavateli software považován jako jedna platforma. Chtějí toho dosáhnout vytvořením jednotného API, které bude zakrývat odlišnosti mezi rpm, dpkg, yum a dalšími. Více se dozvíte na Linux-Watch.
Tiskni
Sdílej:
V článku se píše, že toto API bude omezeno jen na základní potřebné minimum. Oni se nesnaží sjednotit balíčkovací systémy.
Přesněji řečeno, nebojím se toho package managementu, to myslím, že zvládneme. Horší je podle mého názoru značný nárůst počtu knihoven, které jsme se rozhodli standardizovat.
emerge (i když tu a tam by se to hodilo...
) Takže to API může pokrývat jenom funkce, které fungují ve všech podporovaných balíčkovacích systémech (a nebo musíte dokopat vývojáře, aby ty funkce dopsali)
Horší je podle mého názoru značný nárůst počtu knihoven, které jsme se rozhodli standardizovat.K závislosti na "LSB"... no že bych byl odvázaný z myšlenky, ža nainstaluju všechno a potřebovat budu jenom půlku, ale budiž. Je to lepší, než kdyby v té LSB závislosti byla jenom půlka knihoven, které jsou potřeba. Horší je to, že se maintaineři distribuce xyz můžou rozhodnout, že oni potřebujou jinou verzi knihovny libabc, protože v té vaší není funkce uvw(). Pak se toho chytí ostatní distra a najednou zjistíte, že někdo používá tuhle verzi, někdo jiný jinou a pár ostatních tu vaší. No a pak se na to můžete ... maximálně dát neposlušným distrům nálepku "not LSB compliant"
například .deb těžko donutíte ke stažení zdrojových kódů, které nejsou v distribuci, a následného překladu.Nerad bych se mýlil, ale řekl bych že nemáte pravdu, protože pokud nejsem za proxy, tak mi normálně během instalace - pokud je to třeba - apt balíky které vyžaduje stáhne a překompiluje.
Ale ono neni divu... tohle IMHO proste nikdy nemuze fungovat dobre. Dokonce ani jenom v RPM based distribucich ne
Až nějakou distribuci koupí MalýMěkký, tak uvidíte, jak se "dělá" standard
Komise LSB jsou lidé z oboru, řada z nich pracuje pro firmy jako je Intel, SAP, a samozřejmě Novell. A zrovna o dynamických knihovnách (a jak je správně standardizovat) probíhala v Berlíně dost velká technická debata.
), lidé z Intelu a Real Networks, SAPu, nebo AMD.
Takže předpokládám, že ti lidé o API, ABI a dynamických knihovnách aspoň jednou slyšeli