abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:00 | Nová verze

    V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.

    Ladislav Hagara | Komentářů: 0
    včera 19:22 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.

    Ladislav Hagara | Komentářů: 1
    včera 18:33 | Bezpečnostní upozornění

    Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).

    Ladislav Hagara | Komentářů: 1
    včera 14:11 | Zajímavý projekt

    Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.

    Pinhead | Komentářů: 0
    30.7. 17:22 | Zajímavý projekt

    Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.

    |🇵🇸 | Komentářů: 17
    30.7. 13:33 | IT novinky

    Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.

    Ladislav Hagara | Komentářů: 6
    30.7. 13:11 | IT novinky

    Vůbec poprvé v historii se stát při testování digitálních služeb obrací na širokou veřejnost. Digitální a informační agentura (DIA) a Ministerstvo vnitra zvou občany k zapojení do zátěžového testu eDokladů, které od loňského podzimu prošly optimalizací aplikace a posílením infrastruktury. Test proběhne 13. srpna ve 13:00 a pro jeho úspěch bude potřeba zapojení několika desítek tisíc občanů. Zapojení do testu je zcela dobrovolné a úkol

    … více »
    Ladislav Hagara | Komentářů: 41
    30.7. 13:00 | Nová verze

    FireDragon je webový prohlížeč, doposud založený na Floorpu, jednom z forků Firefoxu s větším důrazem na ochranu soukromí a přizpůsobení uživatelského rozhraní. Spravuje ho člen komunity distribuce Garuda Linux. Nové vydání verze 13 opouští Floorp a přechází přímo na Firefox s patchi z LibreWolfu a vlastními úpravami. Dostupný je také na Flathubu.

    |🇵🇸 | Komentářů: 0
    30.7. 05:44 | Zajímavý software

    picogame (GitHub) je malý 2D herní engine pro mikrokontroléry jako RP2040, čip uvnitř kapesní konzole Picopad. Hru napíšeš v Pythonu a vyzkoušíš ji v prohlížeči nebo desktopovém simulátoru. Až bude hotová, zkopíruješ ji na podporovanou desku. Na začátku nepotřebuješ C, sestavení firmwaru ani hardware.

    Ladislav Hagara | Komentářů: 1
    29.7. 19:22 | Nová verze

    Multiplatformní prohlížeč elektronických knih KOReader byl vydán ve verzi 2026.07 "Sailing Walrus". U PDF souborů s SMask lze vyčistit pozadí. Přibyla podpora Kobo v5 nebo základní podpora OPDS 2.0.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (18%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2293 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník
    Štítky: není přiřazen žádný štítek



    Vložit další komentář
    Max avatar 2.6. 01:04 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: npm balíčky @redhat-cloud-services kompromitovány
    Celý npm je taková sračkověc. Počáteční idea možná dobrá, ale když vidím, jak to devíci používají, tak se mi chce blejt.
    Zdar Max
    Měl jsem sen ... :(
    2.6. 11:09 X
    Rozbalit Rozbalit vše Re: npm balíčky @redhat-cloud-services kompromitovány
    To je ten pravy "dependancy hell".. ;)
    2.6. 12:05 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: npm balíčky @redhat-cloud-services kompromitovány

    To víš, někdo to rád horké. Mně se ale po něm nestýská. Svoje poslední fatální „dependency hell provided by RPM” jsem zažil, když se Mandrake ještě jmenoval Mandrake. Pak jsem se kvůli apt4rpm do toho zavrtal trochu víc a přešel na APT, konkrétně Ubuntu Hoary, kde jsem na problémy v závislostech občas narážel, ale jen proto, že jsem ho křížil se Sidem, což bylo v roce 2005. Pak šlo Ubuntu přes palubu a od té doby mám – na svých strojích – klid. Bohužel aktualizace Ubuntu končívají peklem furt.

    Max avatar 2.6. 12:10 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: npm balíčky @redhat-cloud-services kompromitovány
    To, co MS nedokázal ve WinXP, dokázali vývojáři s npm :D
    BTW, máme jeden poněkud nový (start asi před 8 lety) in-build IS pro jednu dceru a vývojáři si na sebe udělali takový dependency hell, že ten IS se nepohne už nikam. A jak, že to dokázali? Nu, zvolili si .Net Framework 4.5, IIS, entity framework, k tomu přibalili knihovny na frontend pro WebGUI, nějaké knihovny pro grid a další věci a současný stav je, že: security bugy jsou opraveny v novější verzi knihovny, která ale už podporuje jen .net core. Zároveň grid nepodporuje .net core, další knihovna se už nevyvíjí apod. Ve finále to tedy znamená dedikovat dva devíky na rok na přepis do .net core a výměnu nějakých knihoven za jiné.
    Dokonalý self dependency lock :DDD
    Zdar Max
    Měl jsem sen ... :(
    2.6. 14:42 Q
    Rozbalit Rozbalit vše Re: npm balíčky @redhat-cloud-services kompromitovány
    Node (+NPM) je takový maglajz, že ho autor zavrhl a udělal si Deno v Rustu. Je tam propracovaný systém oprávnění, takže např. napadený balíček nemůže získat další oprávnění nad rámec těch, která měl (to stačit samozřejmě nemusí). Aby Deno někdo používal, tak v něm ovšem de-facto reimplementovali Node pro kompatibilitu.

    Node je teda takový kretén, že "npm audit fix" klidně navrhne kvůli dvěma medium zranitelnostem, aby se použila knihovna o 10 verzí starší s 99 zranitelnostmi. A občas se zacyklí. V tom je sympatický třeba React.js, který se postupně zbavil závislostí (i dříve míval jen cca 3 a 20 tranzitivně).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.