Dnes a zítra probíhá vývojářská konference Google I/O 2025. Sledovat lze na YouTube a na síti 𝕏 (#GoogleIO).
V Bostonu probíhá konference Red Hat Summit 2025. Vybrané přednášky lze sledovat na YouTube. Dění lze sledovat na síti 𝕏 (#RHSummit).
Společnost Red Hat oficiálně oznámila vydání Red Hat Enterprise Linuxu 10. Vedle nových vlastností přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Podrobnosti v poznámkách k vydání.
Tuto sobotu 24. května se koná historicky první komunitní den projektu Home Assistant. Zváni jsou všichni příznivci, nadšenci a uživatelé tohoto projektu. Pro účast je potřebná registrace. Odkazy na akce v Praze a v Bratislavě.
Troy Hunt představil Have I Been Pwned 2.0, tj. nový vylepšený web služby, kde si uživatelé mohou zkontrolovat, zda se jejich hesla a osobní údaje neobjevily v únicích dat a případně se nechat na další úniky upozorňovat.
Microsoft představil open source textový editor Edit bežící v terminálu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.
V Seattlu a také online probíhá konference Microsoft Build 2025. Microsoft představuje své novinky. Windows Subsystem for Linux je nově open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.
Z příspěvku Turris Sentinel – co přinesl rok 2024 na blogu CZ.NIC: "Za poslední rok (únor 2024 – únor 2025) jsme zachytili 8,3 miliardy incidentů a to z 232 zemí a z jejich závislých území. Tyto útoky přišly od 6,2 milionu útočníků (respektive unikátních adres). SMTP minipot je stále nejlákavější pastí, zhruba 79 % útoků bylo směřováno na tento minipot, 16 % útoků směřovalo na minipot Telnet, 3 % útoků směřovaly na minipot HTTP a 2 % na minipot FTP. Dále jsme zaznamenali 3,2 milionu unikátních hesel a 318 tisíc unikátních loginů, které útočníci zkoušeli."
Byla vydána (Mastodon, 𝕏) nová verze 3.0.4 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.
Byla vydána nová stabilní verze 7.4 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 136. Přehled novinek i s náhledy v příspěvku na blogu.
Dnes padla posledná bašta windows na notebooku priateľky Myslím že zďaleka nie je jediný človek, čo si niekedy zamladi vyrobil ICQ účet a časom ostalo heslo už iba uložené v ICQ (=ona si ho nepamätala). Dnes som po pol roku našiel software, ktorým sa dá to heslo "zistiť" - a navyše to neobsahuje spyware ani to nie je demo čo vám vráti prvý znak...
Na jednej z podstránok murb.com - ICQ tools - sa dá stiahnúť dvojica programíkov, ICQ password hasher a ICQ password changer.
Vyzerá to tak, že ICQ klient (minimálne vo verzii 6 a 7) si uložené heslá neukladá v clear-texte, ale ako MD5 hashe - ktoré je potom možné poslať na server (miesto hesla). Ako veľmi je to efektívne voči útokom, oproti clear-text alternatíve, to tu rozoberať nebudem (našťastie samotné prihlasovanie na server je vyriešené celkom bezpečne). Každopádne horeuvedená utilitka dokáže prečítať owner.mdb/owner.qdb súbor (databáza obsahujúca nejaké to user info) a vydolovať z nej uložené MD5 hashe. V mojom prípade ich našiel asi 12 rôznych - takže neostávalo, iba vyskúšať všetky.
Ono skúšanie sa deje v ICQ password changer, ktorému stačí podhodiť UIN a správny hash (jeden z tých nájdených, treba ich holt skúšať postupne všetky - kým vás ICQ nezabanuje). Keď sa vám podarí programom na server prihlásiť (je zaujímavé že to stále funguje, napriek tomu ako často ICQ mení drobnosti v protokole ), je možné zmeniť heslo na nové.
Takže, voila - heslo zmenené. Windows, ktorý dnes na tom noťase štartoval asi 20 minút (vďaka antivírusom a podobným kravinám) dnes pôjde do večných lovíšť...
Verím že táto info niekomu tiež pomôže pri šírení osvety........
Tiskni
Sdílej: