Proběhla hackerská soutěž Pwn2Own Ireland 2025. Celkově bylo vyplaceno 1 024 750 dolarů za 73 unikátních zranitelností nultého dne (0-day). Vítězný Summoning Team si odnesl 187 500 dolarů. Shrnutí po jednotlivých dnech na blogu Zero Day Initiative (1. den, 2. den a 3. den) a na YouTube.
Byl publikován říjnový přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Pracuje se na podpoře M3. Zanedlouho vyjde Fedora Asahi Remix 43. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.
Iniciativa Open Device Partnership (ODP) nedávno představila projekt Patina. Jedná se o implementaci UEFI firmwaru v Rustu. Vývoj probíhá na GitHubu. Zdrojové kódy jsou k dispozici pod licencí Apache 2.0. Nejnovější verze Patiny je 13.0.0.
Obrovská poptávka po plynových turbínách zapříčinila, že datová centra začala používat v generátorech dodávajících energii pro provoz AI staré dobré proudové letecké motory, konvertované na plyn. Jejich výhodou je, že jsou menší, lehčí a lépe udržovatelné než jejich průmyslové protějšky. Proto jsou ideální pro dočasné nebo mobilní použití.
Typst byl vydán ve verzi 0.14. Jedná se o rozšiřitelný značkovací jazyk a překladač pro vytváření dokumentů včetně odborných textů s matematickými vzorci, diagramy či bibliografií.
Specialisté společnosti ESET zaznamenali útočnou kampaň, která cílí na uživatele a uživatelky v Česku a na Slovensku. Útočníci po telefonu zmanipulují oběť ke stažení falešné aplikace údajně od České národní banky (ČNB) nebo Národní banky Slovenska (NBS), přiložení platební karty k telefonu a zadání PINu. Malware poté v reálném čase přenese data z karty útočníkovi, který je bezkontaktně zneužije u bankomatu nebo na platebním terminálu.
V Ubuntu 25.10 byl balíček základních nástrojů gnu-coreutils nahrazen balíčkem rust-coreutils se základními nástroji přepsanými do Rustu. Ukázalo se, že nový "date" znefunkčnil automatickou aktualizaci. Pro obnovu je nutno balíček rust-coreutils manuálně aktualizovat.
VST 3 je nově pod licencí MIT. S verzí 3.8.0 proběhlo přelicencování zdrojových kódů z licencí "Proprietary Steinberg VST3 License" a "General Public License (GPL) Version 3". VST (Virtual Studio Technology, Wikipedie) je softwarové rozhraní pro komunikaci mezi hostitelským programem a zásuvnými moduly (pluginy), kde tyto moduly slouží ke generování a úpravě digitálního audio signálu.
Open source 3D herní a simulační engine Open 3D Engine (O3DE) byl vydán v nové verzi 25.10. Podrobný přehled novinek v poznámkách k vydání.
V Londýně probíhá dvoudenní Ubuntu Summit 25.10. Na programu je řada zajímavých přednášek. Zhlédnout je lze také na YouTube (23. 10. a 24. 10.).
UPDATE: Tak jsem ze sebe úspěšně udělal pako
Na Linuxu ten sčítací formulář vyplnit lze a můj problém, který popisuju níže, byl způsoben chybějící 32bitovou knihovnou libidn. Můžete se podívat jak jsem se k tomu dopídil: zde. Následuje původní zápisek, ve kterém je ta část o Linuxu irelevantní, ale nechávám to pro úplnost:
Dvěma slovy: bez šance...
V Okularu to ani nemá cenu, v tom se jen objeví, že máte zkusit Adobe Reader. Tak jsem ho zkusil a ten se ještě ani nestihne objevit a už padá
Tolik tedy k vyplňování na Linuxu.
Zkusil jsem to tedy na Windows XP ve VirtualBoxu. Nainstaloval jsem si tam Adobe Reader X, protože na webu sčítaní píšou 9.0 nebo vyšší. Tak jsem to vyplnil, odeslal a místo potvrzujícího PDFka na mě koukal nějakej paskvil. Nevěděl jsem, jestli se to odeslalo.
Nabootoval jsem tedy do Windows 7, který mám nainstalovaný kvůli pár věcem do školy a kvůli hrám (v Linuxu mi nejde nVidiácká grafárna, protože jsem byl dost blbej na to koupit notebook s technologií Optimus). Tam jsem to vyplnil, odeslal a skočilo na mě další PDF ve kterym stálo (parafrázuju) jestli si nedělám prdel, že to odesílám dvakrát 
No a pak už jsem to jen na žádost ostatních členů rodiny vyplnil i za ně a bylo to ok.
Ještě něco: i na docela výkonném notebooku s procesorem Core i3 bylo zjevné jak šíleně naprasený musel být ten javascript kontrolující vyplnění jednotlivých polí. To by byl fakt takovej nepřekonatelnej problém udělat webovej formulář, kterej by fungoval úplně všude, včetně mobilů? Proč, že jo, když si můžu nainstalovat nějakou proprietární žumpu a Windows přece používá každej. Achjo...
Tiskni
Sdílej:
Nemyslel jsem to ani tak jako kritiku zápisku (ohodnotil jsem ho kladně) jako spíš takový postřeh. To co jsem napsal je myslím úplně nekontrovezní a mým nepokrytým cílem bylo zatáhnout politiku do diskuze.V pořádku. Souhlasím, že to je nekontroverzní - ty peníze se rozhodně daly využít líp. Ale jak už to v ČR chodí, tak i kdyby se to nevyhodilo do vzduchu za tuhle opičárnu, vyhodilo by se to za jinou zbytečnost.
Počkej až ty data dostane někdo kdo nemá nebo až politici začnou na základě těch dat manipulovat s volebními obvody za účelem ovlivnění voleb, jako už se stalo v minulosti.Ok, o tomhle nic nevím, takže těžko můžu na tohle téma diskutovat, ale upřímně je mi tohle docela jedno. V současnosti to vidím tak, že ať už volby dopadnou jakkoliv, výsledek je vždycky hrůza, takže je to stejně v podstatě jedno.
Ale prd. To jen tenhle zápisek je pouze o SW stránce věci.A myslím, že problém tentokrát nie je ani na strane štátu ani na strane Adobe (*). Pdf formuláre majú publikovanú špecifikáciu. Akurát sa nikto nezmátožil k tomu, aby to implementoval
* Jediný problém je asi to, že to vyžaduje netriviálne množstvo práce.
„Pro úspěšné odeslání je potřeba odsouhlasit bezpečnostní dialogy…“Paráda, takže 99% lidí klidně odešle formulář na falešný server se špatným SSL/TLS certifikátem.
--force-architecture prepinacem).
Ale ano, byl bych stastnejsi kdyby to byl proste webovy formular pres https a dnssec.
terminate called after throwing an instance of '_miExceptionInfo' Program received signal SIGABRT, Aborted. 0xf7fdf425 in __kernel_vsyscall () (gdb) bt #0 0xf7fdf425 in __kernel_vsyscall () #1 0xf64c1071 in raise () from /usr/lib32/libc.so.6 #2 0xf64c28fe in abort () from /usr/lib32/libc.so.6 #3 0xf645a275 in __gnu_cxx::__verbose_terminate_handler() () from /usr/lib32/libstdc++.so.6 #4 0xf6458175 in __cxxabiv1::__terminate(void (*)()) () from /usr/lib32/libstdc++.so.6 #5 0xf6456e9b in __cxa_call_terminate () from /usr/lib32/libstdc++.so.6 #6 0xf6457a8b in __gxx_personality_v0 () from /usr/lib32/libstdc++.so.6 #7 0xf63a0132 in _Unwind_RaiseException_Phase2 (exc=0xaed6458, context=0xffffa218) at /build/src/gcc-4.5-20110127/libgcc/../gcc/unwind.inc:62 #8 0xf63a0583 in _Unwind_Resume (exc=0xaed6458) at /build/src/gcc-4.5-20110127/libgcc/../gcc/unwind.inc:230 #9 0xee180758 in ?? () from /opt/acrobat/Reader/intellinux/plug_ins/PPKLite.api #10 0xee181ac5 in ?? () from /opt/acrobat/Reader/intellinux/plug_ins/PPKLite.api
To by se v tech dvou miliardach nenaslo par milionu na poradny webovy formular?Ty to snad vůbec nechceš pochopit. Musíš myslet politicky
Sběr dat by šel udělat pomocí klasických (X)HTML formulářů – poskytlo by to stejnou funkcionalitu a bezpečnost. Navíc by to znamenalo větší přístupnost (třeba pro postižené) a multiplatformnost (vyplňovat by to šlo bez ohledu na operační systém, prohlížeč nebo hardware – stačil by i mobil). Ale: vypadalo by to moc jednoduše – takový HTML formulář dokáže splácat průměrný puberťák, ale profesionálové volí PDF – za což si můžou říct i víc peněz*. Kromě toho je to obskurnější řešení – zatímco HTML formulář by se každý jouda pokoušel prolomit (SQL injection, XSRF atd.), na tohle se většina** lidí vykašle, protože se jim nechce hrabat v tom binárním formátu.
Shrnuto: tohle uvažování vede na horší, ale zato dražší, řešení. A ať nenadáváme pořád jen na stát – máslo na hlavě má nejen on, ale i hodně IT dodavatelů.
*) vypadá to složitě a muselo to dát spoustu práce (…a přitom taková blbost)
**) kdo by chtěl ale skutečně škodit nebo hackovat, toho to stejně neodradí.
To by byl fakt takovej nepřekonatelnej problém udělat webovej formulář, kterej by fungoval úplně všude, včetně mobilů?To přece od českého státu nemůžeš čekat – u prohlížečů funguje pluralita a navíc jich je většina svobodný software – a žádná firma vyrábějící proprietární software by si nepřišla na své, nezískala nové zákazníky a reklamu.
sudo apt-get install acroread. Nainstalovala se verze 9.4.2. Otevřu to v něm a ta samá hláška. Zkoušel jsem dojít na web výrobce. Tam mají pro linux verzi 9.4.2 a to ještě pro 32bit systém. Takže mi to dpkg nechtěl nainstalovat. Holt jsem se musel snížit k odchodu k vedlejšímu počítači s win 7 a s acrobatem 10.
Tak možná to omezení tam někde je a nevidím ho
. Jo a taky to nebylo pět minut, ale možná deset, patnáct. V každém případě ale nebyl technický problém, což byl smysl mého příspěvku.
Asi mu přišlo divné, že ti to včetně přečtení licence trvalo pět minut. Já takhle rychle číst ani zdaleka neumím, ještě když je to právničtinou a anglicky.Maji tam i ceskou verzi, ale stejne to je pravnicinou.
, hodit do poštovní schránky a nazdar. A pokud vám vadí (mně to vadí taky, ostatně jako celý výmysl SOPP), že se používá proprietárního SW, navíc v podobě proprietárního blobu, a má potřebu to řešit, tak ať svými nářeky zaspamuje raději nějakého úředníka.
Ale kdo trpí obsesí vyplňování elektronických formulářů (a komu to na jeho OS funguje), nechť si užije:
432EECA2 A568D3
432EA5AE A5D29A
13960AB3 8A002D
432EA284 A5GG58
3715D6CF 150D6E
, vůbec nevím co tam o mě psala. Na 64bit Lin jsem odmítl instalovat nějakej binární paskvil od Adobe. Na vyplnění papírovou formou jsem neměl čas. Takže toliko asi k důvěryhodnosti výsledků sčítání. Sčítání jsem schopnej akceptovat pokud to například spojej s volbama, nebo to implementujou elektronicky, ale "skutečně on-line" tendy HTML dle draftu + maximálně JS