Svobodný nemocniční informační systém GNU Health Hospital Information System (HIS) (Wikipedie) byl vydán ve verzi 5.0 (Mastodon).
Open source mapová a navigační aplikace OsmAnd (OpenStreetMap Automated Navigation Directions, Wikipedie, GitHub) oslavila 15 let.
Vývojář Spytihněv, autor počítačové hry Hrot (Wikipedie, ProtonDB), pracuje na nové hře Brno Transit. Jedná se o příběhový psychologický horor o strojvedoucím v zácviku, uvězněném v nejzatuchlejším metru východně od všeho, na čem záleží. Vydání je plánováno na čtvrté čtvrtletí letošního roku.
V uplynulých dnech byla v depu Českých drah v Brně-Maloměřicích úspěšně dokončena zástavba speciální antény satelitního internetu Starlink od společnosti SpaceX do jednotky InterPanter 660 004 Českých drah. Zástavbu provedla Škoda Group. Cestující se s InterPanterem, vybaveným vysokorychlostním satelitním internetem, setkají například na linkách Svitava Brno – Česká Třebová – Praha nebo Moravan Brno – Břeclav – Přerov – Olomouc.
Byla vydána nová verze 8.7.0 správce sbírky fotografií digiKam (Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení (NEWS). Nejnovější digiKam je ke stažení také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.
Před 30 lety, k 1. 7. 1995, byl v ČR liberalizován Internet - tehdejší Eurotel přišel o svou exkluzivitu a mohli začít vznikat první komerční poskytovatelé přístupu k Internetu [𝕏].
Byla vydána (𝕏) nová verze 7.4 open source monitorovacího systému Zabbix (Wikipedie). Přehled novinek v oznámení na webu, v poznámkách k vydání a v aktualizované dokumentaci.
Balíček s příkazem sudo byl vydán ve verzi 1.9.17p1. Řešeny jsou zranitelnosti CVE-2025-32462 (lokální eskalace práv prostřednictvím volby host) a CVE-2025-32463 (lokální eskalace práv prostřednictvím volby chroot).
Do služeb Seznam.cz se lze nově přihlásit pomocí služby MojeID [𝕏].
Bezpečnostní výzkumníci zveřejnili informace o osmi zranitelnostech, které postihují více než 700 modelů tiskáren, skenerů a štítkovačů značky Brother. Bezpečnostní upozornění vydali také další výrobci jako Fujifilm, Ricoh, Konica Minolta a Toshiba. Nejzávažnější zranitelnost CVE-2024-51978 umožňuje útočníkovi vzdáleně a bez přihlášení získat administrátorská oprávnění prostřednictvím výchozího hesla, které lze odvodit ze
… více »Jsou to jenom skripty interpretované webovým serverem. Čímž víc potenciálně problematických bodů, tím větší je pravděpodobnost výpadku. Chápu, že wordpressácký guru RealJ nechápe rozdíl mezi řešetem a MediaWiki. Nicméně žádný CM systém sám o sobě není neprůstřelný, proto existují mechanismy, které riziko nabourání eliminují.
proto existují mechanismy, které riziko nabourání eliminují.Že jsem tak smělý, nepatří mezi ně třeba záplatovaný os včetně jádra?
Připomínáš mi Poeteringa. Ten taky jak se zdá nechápe, proč je výhodné mít oddělený zavaděč od jádra a služby jádra od ostatního sw.
Myslis tu deravou wiki za kterou udajne nejsi odpovedny?
Tak poslouchej ty ksichte. Není to ani týden, co se tu vedla diskuze o tom, že by každé tvrzení mělo být podloženo důkazy. Jenže ty umíš akorát házet hovna.
Z mé infrastruktury čumí ven do internetu jen tři stroje - wiki, SSH brána pro studenty a fyzický hostitel, který má pouze lokální uživatele ověřované klíčem, na kterém běží pouze NFS a zbytek - včetně těch dvou zmíněných strojů je sendvičovaný diskless. Zbytek je na vnitřní síti v rámci různých VLAN, takže by ti byl nějaký rozsah IP adres k prsu.
Pokud se týče dokonalosti mé práce. Jako obvykle lžeš, protože jsem nic takového o sobě nikdy netvrdil.
RealJ má akorát kecy a bobky, protože kdyby se o to pokusil, je to koleda o průser. Je si moc dobře vědom toho, že se veškerá komunikace loguje a ČVUT není soukromý projekt, na který sere pes, ale instituce, kde se takové incidenty řeší. Za nedostatky se ale hlava nikomu netrhá a jinde si za penetrační testy dokonce i platí.
Ukazovat můžeš co chceš, nevypovídá to vůbec nic o reálné hrozbě. Realita je taková, že stupidně jednoduché heslo, které si pamatuješ a používáš jen občas, je z bezpečnostního hlediska mnohonásobně spolehlivější, než heslo komplikované, které musíš opakovaně a často zadávat do kdejakého formuláře „protože dvoufaktor”.
Většina těch chyb se totiž stává reálnou hrozbou teprve v okamžiku, kdy se podaří útočníkovi získat heslo nějakého uživatele. Pak už záleží, jen na tom, jaká má ten uživatel práva a co může reálně poškodit.
Diskless jede z adresářů, které jsou mountované readonly, takže i kdyby se ti nakrásně podařilo napíchnout na lokálního roota a nastavit vlastní heslo, k ničemu to nebude, když pro návrat do původního stavu stačí reboot. Nehledě na to, že taková činnost zanechá nesmazatelnou stopu, protože se při každém přihlášení ověřuje zda existuje uživatelský adresář.
A ano, nikdo te za tvou schopnost nevyhodi protoze za ty prachy nikoho jineho nesezenou…
Ano. Taková je bohužel realita, což ti mohou potvrdit i „lovci” co mi nabízejí dvojnásobek toho co beru. Ale ruku na srdce: „Proč bych se měl zabývat něčím co mě nebaví?”
Jsou dva extrémy. Na co ti je barák ve vidlákově, když je to všude kolem samý plot? A to opomíjím fakt, že na baráku furt něco řešíš.
Když jsem v OV vegetím v paneláku, kde z okna čumím na les. Jo. Má to i své mouchy, ale když chci jít někam do přírody, stačí vylézt z baráku. A tramvají je to do centra pouhých 20 minut. Za tu dobu v Praze dojedu leda do práce. Vypravit se někam do lesa, to je na půl dne štrachání MHD a ČD. Ale procházka Prahou, místo jízdy narvanou tramvají, zase tak špatná není, pokud není náledí, nebo zrovna neleje. Nejbrutálnější úsek je I.P.Pavlova – Karlovo náměstí. To přecházím jak potapěč, se zadrženým dechem. Ale dá se jít také jinudy – přes Herlodovy sady, Gröbovku a Folimanku. Akorát je to na dýl. Jako jaro voní i v Praze.
Tiskni
Sdílej: