Na GitHubu byl publikován seznam 55 kritických bezpečnostních chyb v SQLite s přiřazenými CVE čísly. JFrog Security informuje, že se jedná jenom o AI slop, části kódu na které CVE odkazují, v daných verzích vůbec neexistují. Upozorňuje také, že čísla CVE jsou přiřazována bez ověřování.
Příspěvek na blogu Google Security popisuje, jak tým Chrome Security využívá umělou inteligenci k zásadnímu zrychlení a zlepšení procesu odhalování, třídění a opravování bezpečnostních chyb v prohlížeči Chrome. Díky AI byla nalezena kritická chyba, která byla v kódu přes 13 let. Ve verzích Chrome 149 a 150 bylo opraveno více chyb než v předchozích 23 verzích dohromady.
Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.
Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze
… více »V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.
Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.
Programemergepomocí--pretendkontrolovati budeš.
--ask
-p (když potřebuješ mergovat a nejen kontrolovat). Rovnou checkneš a potvrdíš, nemusíš znova štrachat.
Enter, najskôr sa pripravím na stlačenie Ctrl+C keby náhodou. Pod rootom (ako aj inde) mám $PATH=~/.bin:$PATH a tam rôzne wrapery (a vlastné utility začínajúce na '_').
rm najprv vypíše hlášku, čo ide mazať (a či rekurzívne, atď.) a čaká 5sek. Potom touchne súbor /tmp/rm-unlock-$USER a spustí normálny rm. Ak sa rm spustí opätovne (napr. v cykle so skriptu) a dátum /tmp/rm-unlock-$USER je mladší ako 2 sekundy, nečaká a rovno vykoná mazanie.
Samozřejmě s tím tvým nezbývá než souhlasit.
Rozumné??? Tohle rádobybezpečné* nastavení mi pokaždé zvedne krevní tlak, kdykoli se k takovému systému nešťastnou náhodou dostanu.
* - za ta léta, co s počítači pracuji, jsem stoprocentně přesvědčen, že podobné přebujelé "zabezpečující" dotazy mají ve skutečnosti jediný efekt: že si uživatel zvykne příslušný příkaz odesílat dvojím enterem místo jednoho (nebo enter-Y apod.). Nezabrání naprosto ničemu…
rm -i, potom nový příkaz pojmenovat jinak, třeba del.
, ale mám na to svou teorii. V práci mám všechno zálohované a navíc si tak nějak víc dávám pozor na to, co dělám. Každý mazací příkaz čtu radši před potvrzením znovu. No a doma pracuju přirozeně s daleko menší pečlivostí a občas se prostě uklepnu, ale v podstatě se nic neděje. Takže efektivně využívám obě volby a žiju v pocitu, že z toho těžím.
Nicméně výše popsaný argument by měl mít zejména pro začátčníka větší váhu, člověk by se měl učit na standardním chování programů, a tím je "neptát se, mazat".
rm -r' používá '/bin/rm -r'. Ve výsledku klasické opatření, které vypadá jako zvýšení bezpečnosti, ale reálně ji může nanejvýš trochu snížit.
unalias je hezká věc, ale celkem k ničemu. Na svém systému bych podobně nastavený alias především nikdy nezavedl, a na cizím do toho dotyčnému nebudu šťourat. A dávat po každém přihlášení (nebo spíš po prvním rm, mv nebo cp) je neskutečná otrava.
rm -i je vražda. Raději si dám pozor, jestli jsem opravdu napsal hvězdičku.
Tiskni
Sdílej: