Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].
Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.
Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.
Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
Richard Hughes oznámil, že po společnostech Red Hat a Framework a organizacích OSFF a Linux Foundation, službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzorují také společnosti Dell a Lenovo. Do dnešního dne bylo díky LVFS provedeno více než 145 milionů aktualizací firmwarů od více než 100 různých výrobců na milionech linuxových zařízení.
Americké technologické společnosti Microsoft, Google a xAI souhlasily, že vládě Spojených států poskytnou přístup k novým modelům umělé inteligence (AI) před jejich uvedením na trh. Oznámila to americká vláda, která tak bude moci prověřit, zda modely nepředstavují hrozbu pro národní bezpečnost. Oznámení podtrhuje rostoucí obavy Washingtonu z rizik spojených s výkonnými AI systémy. Americké úřady chtějí v rámci předběžného přístupu
… více »Společnost Valve zveřejnila (GitLab) nákresy ovladače Steam Controller a puku. Pro všechny, kdo by jej chtěli hacknout nebo modifikovat, případně pro ně navrhnout nějaké příslušenství. Pod licencí Creative Commons (CC BY-NC-SA 4.0).
PHP bylo dlouho distribuováno pod vlastní licencí – s výjimkou částí spadajících pod licenci Zend Engine. Po několikaleté práci se povedlo PHP přelicencovat na 3bodovou licenci BSD.
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za duben (YouTube). Na Linuxu je vedle Qt frontendu nově k dispozici také GTK4 / libadwaita frontend.
Neziskové průmyslové konsorcium Khronos Group vydalo verzi 3.1 specifikace OpenCL (Open Computing Language). OpenCL je průmyslový standard pro paralelní programování heterogenních počítačových systémů.
Debilníček sklerotického linuxáka...
Dnes ráno jsem měl velmi podivný telefonát...
Když jsem se připravoval na jednu z dalších videokonferencí (bože!) zazvonil mi telefon a na displayi se ukázalo německé telefonní číslo. To mě až tolik nepřekvapilo, neboť s Němci spolupracujeme a pár známých s německými čísly též mám. Nicméně do této skupiny volající nezapadl - namísto němčiny se ozvala angličtina, a že prý je údajně z Microsoftu a že můj počítač posledních pár týdnů posílá divná hlášení na jejich server.
Jelikož jsem byl v časovém presu, tak jsem moc nepřemýšlel, takže ze mě stačil vymámit, že používám Linux, ale Windows na některých zařízeních občas spustím. Hned se toho chlapík chytil a že mi ukáže, co můj počítač dělá a začal zjišťovat, jak jsem připojen k internetu. V tu chvíli mi došlo, že nejspíše bude požadovat přístup k mému PC (kde momentálně běžel Debian
). Zeptal jsem se ho, kde sehnal moje telefonní číslo, načež odpověděl opět tím, že je z Microsoftu...
Osvítili mě všichni svatí a okamžitě jsem chlapíkovi vysvětlil, že nebudu někomu, kdo mi volá z cizího čísla dávat žádné informace o svém PC a že tímto má spolupráce končí.
Takže pozor: pokud Vám bude volat telefonní číslo
Update:
Tak mi volali znovu, tentokráte z čísla
Final Update: Vyřešeno
To číslo jsem si evidentně zapsal s chybou a opravdu nejde o nic nového. Na netu se mi podařilo najít celý článek o identickém postupu už z roku 2011: Support desk scams: CLSID not unique. Tak jenom pozor na to, už se dostali k předvolbě +420
This morning I had a strange phone call, which I suspect to be an attempt to gain remote acces to my PC...
When I was preparing for another conference call my phone rang and on the display German phone number was shown. I was not suprised much as we cooperate with German companies and I have a few friends with German phone numbers. Nevertheless this phone call did not fit to any of these categories - instead of German someone spoke to me English. He told me that he is a Microsoft engineer and that he calls me because my computer sends strange messages to their server.
Since I was in time pressure I did not think much, so I told him that I am a Linux user, but sometimes I run Windows on several devices. He immediately told me that he will show me what my computer does and how is my internet connection. In the same time I realized that he will ask me to gain access to my computer (which ran Debian at the time
). When I asked him where did he get my phone number, he just repeated that he is a Microsoft engineer...
I was elightened by all saints and I have immediately explained to that man, that I will never give acces to my PC to someone who calls me from an unknown number and at this moment our cooperation ends.
So beware: if you will get a phone call from number
Update
I had a similar call once again, this time from number
Final Update: Solved
I found out I made a mistake while writing the number, since it is apparently really nothing new. There is a long article about the same practice from 2011: Support desk scams: CLSID not unique. So... just beware, they came to prefix +420
Tiskni
Sdílej:
To je něco jako zkusit na Francouze promluvit německy
třeba to jakoby neni žádnej podvodnik ale vobyč normální metody microsoftu :D :D :D :D
Tohle běží už min. měsíc, tzv. vishing (voice phishing). Volá někdo z Německa (popř. z Bulharska či Francie), řekne, že je Sushil Ghule z Microsotu a že vy mít problém s váš účet u Microsoft. Snaží se dostat k přihlašovacím údajům, popř. donutit uživatele nainstalovat nějakej kekelsoftware na jeho počítač. Volající mluví anglicky s výrazným indickým přízvukem
Tlf. předvolby: Německo +49, Francie +33, Bulharsko +359
Nejlepší je ten týpek, co si napsal vlastní "internetovou banku" a vodí je na nudli, na YT ma kanál
Na mě zkoušeli scam přes LinkedIN, nabízeli zlato ukryté v Iráku, ale jak jsem jim napsal, že si to zlato teda vezmu a že řeknu kamarádům, co tam zrovna slouží, aby mi ho vyzvedli, tak už se neozvali