Byla vydána Java 27 / JDK 27. Nových vlastností (JEP - JDK Enhancement Proposal) je 9.
Byl vydán Mozilla Firefox 156.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vestavěný prohlížeč PDF se nyní spouští o 45 % rychleji. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 156 bude brzy k dispozici také na Flathubu a Snapcraftu.
Článek na Raspberry Pi představuje nový vzhled desktopu operačního systému Raspberry Pi OS v aktuálním vydání 2026-09-15.
Nové verze Roundcube Webmailu 1.6.19 a 1.7.4 řeší několik zranitelností.
Na Kickstarteru běží kampaň na podporu hloupého (jenom volání a SMS) tlačítkového DIY telefonu MAKERphone 2.0 od společnosti CircuitMess postaveného na ESP32-S3 a volitelně také s hodinkami MAKERband. S možností psaní vlastních aplikací. S volitelnými HW rozšiřujícími moduly.
Byla vydána nová verze 10.7 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Přibyly balíčky HomeBox a Scrypted.
OpenRGB (GitLab) dospěl do verze 1.0 (YouTube). OpenRGB (dříve OpenAuraSDK) je svobodný multiplatformní software umožňující nastavení podsvícení celé řady různých „herních“ komponent a periferií.
Dnes startuje prodej headsetu Steam Frame. Počínaje dneškem se tedy můžete zapsat na seznam pro jeden z následujících modelů: Steam Frame 256 GB za 1 049 EUR a Steam Frame 1 TB za 1 279 EUR.
Vládní CERT upozorňuje na kritickou zranitelnost v GitLab Community Edition (CE) a Enterprise Edition (EE). Zranitelnost CVE-2026-85706 typu path traversal v Repository Commits API dosahuje skóre CVSS 10.0. Kvůli nedostatečnému omezení cest a chybějícímu vynucení autentizace může za určitých podmínek neautentizovaný útočník číst libovolné soubory ze serveru GitLab, a získat tak přístup k citlivým datům a konfiguraci instance.
Linux může běžet nativně na ESP32-S3 – bez emulace a rovnou s 9,7″ e-paperem.
Loginy a MFA- tohle neni problem u MS ale u lidi co jsou admini pro vsechno a ve finale rozumi vsemu podobne jako Izak... guest vs firemni ucty - Entra B2B je tu v nejake podobe jiz nejakou dobu a ze jsou lidi denne kokoti a delaj to jako lopaty opravdu neni problem MS. Ja tenhle bordel jednou za cas vidim nekde a vzdy jim reknu ze historicky ten bordel chapu ale pokud chteji nejak normalne/bezpecne fungovat tak si to musi uklidit stejne jako osranej hajzl.
Bezpečnost v O365- jo, je to tak, na druhou stranu mas spoustu reseni ktere ti resi to same co MS a jdou hezky integrovat s O365, tedy az na purview a compliance, jakmile potrebujes realne compliance tak jsi v pici a potrebujes vse od MS a jelikoz idioti v MS nejsou uplne idioti tak chteji pay as you go za spoustu veci.
Ale musíš mít licenčního partnera- jo, tohle je peklo vsude kam se podivas. Řešením je prý navýšit licenční model a najmout firmu, co bude dělat bezpečnostní hardening a pravidelnou kontrolu a aplikaci doporučení - tohle je jedna z veci ktera mi zivi firmu a jak rikas, tech zmen je tolik ze s malym tymem adminu to nemas sanci resit a outsourcing je jedina moznost. Pro nas to znamena ze jsme si udelali spoustu veci ktere resime automaticky, spousta veci jde ke schvaleni zakaznikum a pak se implementuji a dle zakaznika mame moznost jim v ramci bezpecnosti blokovat cokoliv povazujeme za problem, nekde jsou ale zakaznici idioti a maji nastaven proces kde kazdy vetsi incident musi schvalit CIO a ten je klidne tyden na dovolene a nic neresi... :D
Zlatý prciny!
provádět phishingové kampaněMoje oblíbené opatření. K hromadě bordelu co chodí z celýho internetu přidáme další. Jedinej, kdo se na to chytí je sice jen starej Cibulka, protože ten zadává heslo i do mikrovlnky, ale budeme tím otravovat celou firmu. To by tak hrálo, abychom nechali zaměstnance pracovat. Na konci roku pochopitelně nezapomene vygenerovat report o klesající produktivitě práce.
...a hlásí problém (nahlašují na IT podezřelou komunikaci) čím dál více lidí...Jako že chcete po lidech aby na IT podporu hlásili každej divnej mail co jim přijde? Co s takovým hlášením pak děláte?
ale nevadí, aspoň jsi si pobrečel :)Tak zas bych to tak nepřeháněl. Je to prostě pohled z druhý strany síťovýho káblu, kde sedí uživatel, kterýho podobný opatření (pravidelný změny hesel, zakázaný přílohy v mailech apod.) z IT oddělení prostě tak nějak normálně serou, nic víc, nic míň
. Někdy takovej pohled nemusí bejt úplně neužitečnej.
Ono spoustu různejch podpůrnejch profesí (IT, HR, vrátnej, ...) si někdy myslej, že zaměstnanci jsou ve firmě primárně kvůli nim a vymejšlej blbosti, kterejma ty zaměstnance obtěžujou, aby nějak obhájili svoji existenci.
Jinak to, že vaše firma (netuším jaká, ale stejně) nevyhodnocuje produktivitu se mi zdá dost nepravděpodobný, ale když to říkáš...
hlásí to, co podle nich už vypadá dost dobře na to, aby to mohl být i nějaký průšvihA po vsech tech skolenich prijde legitimni mail od firemniho IT, ktery vypada presne jak devadesatkovy scam - cerveny velky pismena, ted hned musite zapnout/vypnout/aktualizovat/logout-login a tady je link.
Nejdou poslat scripty, spustitelné soubory, vnořené archivy (útočníci spoléhají na to, že antispam řešení neumí, nebo nedělá víceúrovňové rozbalování archivů - tj. zip v zipu v zipu apod.)Tak na to spolehaji, nebo to skutecne neumi? Prave kvuli takovym nahodnym priponovym/velikostnim whitelistum napric institucema se rozmohlo posilani priloh pomoci ulozto/webshare a milionu jinych domen. MFA opicarny s cloudama tu frustraci se sdilenim "blbyho wordu" jeste umocnuji.

fakt že jo hele :O :D :O :D :O :D :O :D
Tiskni
Sdílej: