Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).
Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.
Americký výrobce čipů Nvidia získal od vlády prezidenta Donalda Trumpa souhlas s prodejem svých pokročilých počítačových čipů používaných k vývoji umělé inteligence (AI) H20 do Číny. Prodej těchto čipů speciálně upravených pro čínský trh by tak mohl být brzy obnoven, uvedla firma na svém blogu. Americká vláda zakázala prodej v dubnu, v době eskalace obchodního sporu mezi oběma zeměmi. Tehdy to zdůvodnila obavami, že by čipy mohla využívat čínská armáda.
3D software Blender byl vydán ve verzi 4.5 s prodlouženou podporou. Podrobnosti v poznámkách k vydání. Videopředstavení na YouTube.
Open source webový aplikační framework Django slaví 20. narozeniny.
V Brestu dnes začala konference vývojářů a uživatelů linuxové distribuce Debian DebConf25. Na programu je řada zajímavých přednášek. Sledovat je lze online.
Před 30 lety, tj. 14. července 1995, se začala používat přípona .mp3 pro soubory s hudbou komprimovanou pomocí MPEG-2 Audio Layer 3.
Výroba 8bitových domácích počítačů Commodore 64 byla ukončena v dubnu 1994. Po více než 30 letech byl představen nový oficiální Commodore 64 Ultimate (YouTube). S deskou postavenou na FPGA. Ve 3 edicích v ceně od 299 dolarů a plánovaným dodáním v říjnu a listopadu letošního roku.
Společnost Hugging Face ve spolupráci se společností Pollen Robotics představila open source robota Reachy Mini (YouTube). Předobjednat lze lite verzi za 299 dolarů a wireless verzi s Raspberry Pi 5 za 449 dolarů.
Dnes v 17:30 bude oficiálně vydána open source počítačová hra DOGWALK vytvořena v 3D softwaru Blender a herním enginu Godot. Release party proběhne na YouTube od 17:00.
Jeste nedavno byly plne diskuze nazoru, jak je ownCloud plny chyb a jak je nebezpecne ho pouzivat.Můžu určitě potvrdit to první (je plný chyb), to druhé (že je nebezepčný) jsem nezkoumal, ale šance, že to není pravda, se podle mě blíží nule. Celkem bych uvítal, kdyby někdo napsal to stejné úplně znovu a pořádně. Zatím nejlepší cloud, co jsem zprovoznil, je sshfs na server v hostingu.
Celkem bych uvítal, kdyby někdo napsal to stejné úplně znovu a pořádně.Ano, taky mám pocit, že by to bylo jediné řešení.
Zatím nejlepší cloud, co jsem zprovoznil, je sshfs na server v hostingu.No, jenže to buď vyžaduje, abych pracoval s daty pouze online (nepoužíval lokální kopie), nebo se opět vynořuje nutnost nějaké synchronizace a řešení kolizí. A já, bohužel, nevím o ničem, co by umělo "lokální" synchronizaci stejným stylem, jako nabízí tyhle cloudové aplikace. Rsync na to prostě nestačí.
automatické a "okamžité" nahrávání změn nebylo možnéNejde to udelat onelinerem pomoci inotifywait?
No, jenže to buď vyžaduje, abych pracoval s daty pouze online (nepoužíval lokální kopie), nebo se opět vynořuje nutnost nějaké synchronizace a řešení kolizí.
Já na tohle dlouhou dobu používal (zneužíval) svn
, teď git
. Ano, při každé práci se musí pamatovat na pull add commit push
(což si lze zjednodušit skriptem), ovšem když už člověk tyto nástroje používá běžně k práci, tak to není nic co by otravovalo. A navíc se tím tak nějak sám udržuje pořádek.
Já na tohle dlouhou dobu používal (zneužíval)Vetsinou pouzivam klasicky git, ale zkousel jsem i SparkleShare (pouziva git, ale vypada jako Dropbox).svn
, teďgit
Vzdy jsem mel problem s historii souboru. Git uklada vsechny revize (na to je taky urceny), ktere se kdy commitnou (SparkleShare dela vlastne jen auto-commit pri detekci zmeny). Pokud ale uzivatel nahraje treba 1GB MP3 souboru a nekolikrat jim zmeni ID3 tagy, git repozitar je neunosne velky.
Ve FAQ SparkleSharu pisou:
How can I delete history?
You can’t at the moment. We’re looking into solving this issue by perhaps using a other backend than Git.
SparkleShare umi pri pridavani klientskeho PC stahnout jen posledni revizi. Jenze na serveru jsou porad vsechny revize. A na klientovi me nebavi kazdych X tydnu mazat a znova klonovat.
Ted jsem nasel git-annex, vypada zajimave:
git-annex allows managing files with git, without checking the file contents into git. While that may seem paradoxical, it is useful when dealing with files larger than git can currently easily handle, whether due to limitations in memory, time, or disk space.zkousel jste ho nekdo?
git-annex is designed for git users who love the command line. For everyone else, the git-annex assistant turns git-annex into an easy to use folder synchroniser.
Používám už nějakou dobu Seafile a považuji jej za mnohem použitlnější než OwnCloud, který jsem předtím zkoušel a dospěl jsem ke stejným výsledkům, jaké jsou popsány výše.
Tiskni
Sdílej: