Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze
… více »V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.
Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.
Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.
Vůbec poprvé v historii se stát při testování digitálních služeb obrací na širokou veřejnost. Digitální a informační agentura (DIA) a Ministerstvo vnitra zvou občany k zapojení do zátěžového testu eDokladů, které od loňského podzimu prošly optimalizací aplikace a posílením infrastruktury. Test proběhne 13. srpna ve 13:00 a pro jeho úspěch bude potřeba zapojení několika desítek tisíc občanů. Zapojení do testu je zcela dobrovolné a úkol
… více »FireDragon je webový prohlížeč, doposud založený na Floorpu, jednom z forků Firefoxu s větším důrazem na ochranu soukromí a přizpůsobení uživatelského rozhraní. Spravuje ho člen komunity distribuce Garuda Linux. Nové vydání verze 13 opouští Floorp a přechází přímo na Firefox s patchi z LibreWolfu a vlastními úpravami. Dostupný je také na Flathubu.

Ty kvalitni jsou udelane tak, ze si jich bud postizeny vubec nevsimne (napr. pouze pristup do ciziho systemu nebo zkopirovani dat) a nebo je postizeny neohlasi (banka radsi vrati na ucet prachy, kdyz jim zakaznik reklamuje nejaky problem, nez aby verejne priznala, ze se jim do systemu dostal hacker-cracker).
Napr. o problemu, kdyz pres CS tekly nejaky spinavy prachy se taky psalo.
No a hlavni duvod asi bude, ze existuje vic lidi, ktery se zajimaji o Paroubkovu svatbu, nez tech, kteri rozumi rizikum utoku na NIX, nesifrovaneho spojeni, odposlouchavani klavesnice - tihle lidi se zajimaji akorat v pripade, ze jim to zpusobi nejakou primou skodu (ze maji vira a ten rozesila spamy je nezajima, ale kdyz chutnou vira ten jim smaza disk, tak je to problem).
) ale k PC může sednou každej nezaškolenej blb...
... na auto musíte mít řidíčák (on takovej rozdíl mezi PC a autem zas neniJen jesli by v tomhle pripade nebyl lek horsi nez choroba - stavajici ridicak na pocitac je spise "zkouska z predmetu Ovladani MS Office". Ona by uplne stacia odpovednost za skody - pro providera neni prece problem zjisti, kteri jeho zakaznici maji doma zombie, co posila jeden spam za druhym.) ale k PC může sednou každej nezaškolenej blb...
A není to moje věc k čemu používám svou placenou konektivitu? Nechci se dočkat chvíle, kdy se mi ISP začne vrtat v trafficu. Naštěstí mám značnou část spojení přes různé šifrované protokoly, ale mnohem klidnější budu pokud se mi nikdo nebude vrtat ani v tom zbývajícím nešifrovaném provozu.To je tvoje vec, cim si mrhas konektivitu, ale pokud mi zacne tvuj pocitac rozesilat spamy na moje adresy, pripadne z tvyho pocitace bude veden DOS nebo i pokus i hacknuti myho pocitace, tak budu samozrejme prudit ISP, do jehoz rozsahu patri tvoje IPcko, takze provider pak pouze overi, ze opravdu to IPcko patri tobe, pripadne koukne do tvyho datovyho prenosu, aby predpoklad jeste potvrdil. Nejde o to, aby ti ISP zkoumal obsah. Hlavni myslenka je, aby jsi ty (majitel PC) nesl odpovednost za spamy, hacky, nedostupnost sluzby, ktery zpusobil tvuj nezabezpeceny pocitac. Kdyz nezabrzdis auto a to se rozjede z kopce, tak taky neses vinu ty a ne ja, ze jsem mel svoje auto pod kopcem a tvoje nezabrzdeny mi ho rozmasirovalo.
Takze v kratkosti muj nazor, ano o vetsine utoku se nevi, protoze podle nahod a povah siti je kazdym okamzikem zhruba 10% zarizeni dole, kvuli nejake chybe, v takovem mnozstvi se prvotni a mensi utoky vetsinou strati, protoze admini malokdy dulesdne patraji po tom co se stalo. Velke utoky firmy taji z dobrych duvodu a to je duvera zakazniku. Kdo by si nechal spravovat site od firmy XYZ, kdyz by se vedelo, ze se tam nekdo naboural.
Vetsina utoku, neni zamerena proti uzivatelum samotnym, a vetsina viru, dnesni doby uz ani nespada do kategorie viru. Hlavnim cilem dnesniho utocnika je vytvorit si dostatecne silny botnet. Jeho vykon se pak da vyuzit k nejruznejsim ucelum, at uz lamani hesel, nebo klikani na nejaky odkaz a vydelavani si tak, nebo popularizovani nejake stranky. Obcasnym ucelem je pak utok typu DDoS jako napriklad v pripadu nejvetsiho trouby stoleti mafia boye. (clovek, kteryho FBI chytne jen diky tomu, ze se chlubi tim co udelal na chatu, fakt moc rozumu nepobral).
Tiskni
Sdílej: