Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 211. sraz, který proběhne v pátek 19. září od 18:00 ve Studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Na srazu proběhne přednáška Jiřího Eischmanna o nové verzi prostředí GNOME 49. Nemáte-li možnost se zúčastnit osobně, přednáškový blok bude opět streamován živě na server VHSky.cz a následně i zpřístupněn záznam.
Microsoft se vyhnul pokutě od Evropské komise za zneužívání svého dominantního postavení na trhu v souvislosti s aplikací Teams. S komisí se dohodl na závazcích, které slíbil splnit. Unijní exekutivě se nelíbilo, že firma svazuje svůj nástroj pro chatování a videohovory Teams se sadou kancelářských programů Office. Microsoft nyní slíbil jasné oddělení aplikace od kancelářských nástrojů, jako jsou Word, Excel a Outlook. Na Microsoft si
… více »Samba (Wikipedie), svobodná implementace SMB a Active Directory, byla vydána ve verzi 4.23.0. Počínaje verzí Samba 4.23 jsou unixová rozšíření SMB3 ve výchozím nastavení povolena. Přidána byla podpora SMB3 přes QUIC. Nová utilita smb_prometheus_endpoint exportuje metriky ve formátu Prometheus.
Správcovský tým repozitáře F-Droid pro Android sdílí doporučení, jak řešit žádosti o odstranění nelegálního obsahu. Základem je mít nastavené formální procesy, vyhrazenou e-mailovou adresu a být transparentní. Zdůrazňují také důležitost volby jurisdikce (F-Droid je v Nizozemsku).
Byly publikovány informace o další zranitelnosti v procesorech. Nejnovější zranitelnost byla pojmenována VMScape (CVE-2025-40300, GitHub) a v upstream Linuxech je již opravena. Jedná se o variantu Spectre. KVM host může číst data z uživatelského prostoru hypervizoru, např. QEMU.
V červenci loňského roku organizace Apache Software Foundation (ASF) oznámila, že se částečně přestane dopouštět kulturní apropriace a změní své logo. Dnes bylo nové logo představeno. "Indiánské pírko" bylo nahrazeno dubovým listem a text Apache Software Foundation zkratkou ASF. Slovo Apache se bude "zatím" dál používat. Oficiální název organizace zůstává Apache Software Foundation, stejně jako názvy projektů, například Apache HTTP Server.
Byla vydána (𝕏) srpnová aktualizace aneb nová verze 1.104 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.104 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Spotify spustilo přehrávání v bezztrátové kvalitě. V předplatném Spotify Premium.
Spoluzakladatel a předseda správní rady americké softwarové společnosti Oracle Larry Ellison vystřídal spoluzakladatele automobilky Tesla a dalších firem Elona Muska na postu nejbohatšího člověka světa. Hodnota Ellisonova majetku díky dnešnímu prudkému posílení ceny akcií Oraclu odpoledne vykazovala nárůst o více než 100 miliard dolarů a dosáhla 393 miliard USD (zhruba 8,2 bilionu Kč). Hodnota Muskova majetku činila zhruba 385 miliard dolarů.
Bylo vydáno Eclipse IDE 2025-09 aneb Eclipse 4.37. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Právě do mé mailové schránky dorazil e-mail, který předstírá, že je od jahéhosi studenta, co potřebuje nashromáždit "strace logs".
Odesilatel žádá, ať jím zaslaný skript spustíte s právy roota na nějakém systému, kde se vyvíjejí webové aplikace. Kdybyste někdo byl na pochybách, za žádných okolností skript nepouštějte a ani odesilateli neposílejte to, oč žádá!
Skript má potenciál z strace
získat přístupová jména/hesla, například ta posílaná po nešifrovaném spojení s FTP serverem nebo další údaje z vašeho disku.
Je to asi poprvé, co vidím podobný pokus zacílený na uživatele Linuxu. Skript najdete tady
Tiskni
Sdílej:
sh skript
?), b) úplně debilním programem ala Somálský virus „pošli mi svá hesla a smaž si nějaký soubor“. Krucipísek, vždyť to nemusí být rovnou kernel/kext rootkit, ale to tam prostě nemohl zabalit třeba jánevím perzistentní Meterpreter? Vždyť v dnešním Metasploitu je to na tři kliknutí a jakmile to oběť spustí, úspěch je zaručen - než doufat, že zabalí obrovský strace a náhodou v něm budou hesla k čemu vlastně?Někdo si dá tu práci rozeslat zmíněný mail a zazdí to a) tím, že se skript musí dát executable (proč to prostě nespouští sh skript?),
Možná je to záměr, aby to odvedlo pozornost. Navíc oběť si bude připadat chytře, protože přece nemusí nic klikat v GUI a dá jen chmod +x a1.sh
. A pak to ještě musí ručně zatarovat a odeslat. Při takhle komplikovaném postupu si někdo teoreticky může říct, že nejde o malware – protože kdyby šlo, tak to přece bude jednoduché, bude to chtít po uživateli co nejméně aktivity a odešle to data samo (viz tvoje racionální úvaha).
LOL to schválně pustím1, akorát nevím, zda mám na FPGA linuxu nainstalovanej strace .
1 Samozřejmě, že ne, je tu ještě něco jako sběr aktivních adres...
I really wanted to send a small word to say thanks to you for the fantastic points you are writing on this site.