Dnes v 17:30 bude oficiálně vydána open source počítačová hra DOGWALK vytvořena v 3D softwaru Blender a herním enginu Godot. Release party proběhne na YouTube od 17:00.
McDonald's se spojil se společností Paradox a pracovníky nabírá také pomocí AI řešení s virtuální asistentkou Olivii běžící na webu McHire. Ian Carroll a Sam Curry se na toto AI řešení blíže podívali a opravdu je překvapilo, že se mohli přihlásit pomocí jména 123456 a hesla 123456 a získat přístup k údajům o 64 milionech uchazečů o práci.
Byla vydána (𝕏) červnová aktualizace aneb nová verze 1.102 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.102 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Byla vydána nová verze 2.4.64 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 8 bezpečnostních chyb.
Společnost xAI na síti 𝕏 představila Grok 4, tj. novou verzi svého AI LLM modelu Grok.
Ministerstvo vnitra odhalilo závažný kyberincident v IT systému resortu. Systém, do kterého se dostal útočník bez oprávnění, byl odpojen a nedošlo k odcizení dat [𝕏].
Před rokem byla streamovací služba HBO Max přejmenována na Max. Dle managementu slovo HBO v názvu nebylo důležité. Včera byl Max přejmenován zpět na HBO Max. Kolik milionů dolarů to stálo? 😂
Byla vydána nová major verze 8.0.0 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata (Wikipedie). Přehled novinek v oficiálním oznámení a v aktualizované dokumentaci.
Mastodon (Wikipedie) - sociální síť, která není na prodej - byl vydán ve verzi 4.4. Přehled novinek s náhledy a videi v oznámení na blogu.
Instituce státní správy nebudou smět využívat produkty, aplikace, řešení, webové stránky a webové služby poskytované čínskou společností DeepSeek. Na doporučení Národního úřadu pro kybernetickou a informační bezpečnost rozhodla o jejich zákazu vláda Petra Fialy na jednání ve středu 9. července 2025.
Vzhledem k tomu, ze pocet existujicich zastupcu malwaru vcetne vsech modifikaci kazdeho z nich se jiz nezadrzitelne blizi jubilejnimu ctvrt milionu, zaslouzi si toto tema prinejmensim uvahu. Pojdme se zamyslet nad jednim z nejuspesnejsich cervu vubec, co vsechno napachal a jak byl jeho autor potrestan
Asi bych tehdejsimu nemeckemu studentovi Svenu Jaschanovi krivdil, kdybych nevybral pro tuto analyzu prave jeho detatko Netsky, ktery obehl cely svet, spouste administratorum mailserveru pekne okorenil pracovni den (ci tyden) v dobe spicek a, svete div se, prestoze spatril svetlo sveta uz v roce 2004 (konkretne dokonce jiz v unoru), stale se mu dari drzet se na spici celosvetoveho malwaru, a to behem brezna a dubna 2007 zaujal opet v obou mesicich prvenstvi.
Co vlastne Netsky dela? Dnes jiz existuji desitky jeho modifikaci, v kazdem pripade ucel je jasny: Usadit se v PC (samozrejme bezicim na Widlich) a jeho registru, prohledat lokalni disky a nashromazdit kontaktni data pro dalsi pripadne obeti a rozprsknout se dale do sveta. Zatimco v puvodni verzi se siril pouze e-mailem a (jak jinak nez...) pomoci protokolu NetBios, dnes jiz nasel ornou pudu i v ruznych P2P systemech a spouste dalsich komunikacnich aplikaci. Co je tedy dusledkem sireni tohoto cerva? Patrne zpomaleni nakazene stanice, nejaka ta nevyzadana posta a vrasky na cele administratoru mailserveru (stejne si myslim, ze to obcas potrebujem, ne? z vecneho aktualizovani, vymysleni novych typu zaloh a procitani logu se postupem casu stava stereotyp). Samotny tvurce Sven Jaschan z sireni cerva Netsky nemel zadny financni profit (pokud odmyslim to, ze dostal praci ve firme zabyvajici se bezpecnosti), nikomu neukradl cisla platebnich karet ani je nikomu nezprostredkoval. A ze se mu podarilo vybrat addressbooky obeti? Ty kontakty prece nechodily jemu, ale byly docasne pouzity k dalsimu sireni cerva. Takze nevim jak vy, ale ja zde zadnou katastrofickou skodu nevidim.
Diky nekteremu ze svych vypecenych kamaradu, kteri se nechali zmamit odmenou od Microsoftu za prasknuti tvurce viru Netsky byl Sven dopaden a potrestan ve vysi: 30 hodin verejne prospesnych sluzeb, 21 mesicu podminene a pokuta Microsoftu ve vysi $250.000 (UPDATE: posledni dovetek je sporny, zda slo o pokutu nebo o odmenu za dopadeni) (UPDATE2: a opravdu slo o odmenu za prasknuti, muj zdroj jiz byl nalezite potrestan, omlouvam se za nepresnost).
A ted premyslejme: Kde vezme chudy studentik takovou sumu aby uspokojil tech par tlustych zadku, kteri se citi ukrivdeni? Za co vlastne byl potrestan? Za to, ze verejne upozornil na to, jak je ten jejich slavny NetBios deravy? Kdyz pri predvadeni Pendolina prijdete k vlaku a ukazete jim pred lidma vsechny mozne skrabance, ktere tam najdete, taky vas daji k soudu? Take z toho, ze ty skrabance najdete, nemate zadny profit, ale jen pocit uspokojeni, ze je umite najit. A ja si v tomto pripade myslim, ze si tento clovek zaslouzi spise obdiv nezli trest a Microsoft by mu mel misto udeleni pokuty nabidnout lukrativni pracovni pozici. Nehlede na to, ze Netsky jako jednu z minoritnich funkci obsahuje i detekci a nasledny pokus o likvidaci svych konkurentu MyDoom a Bagle, takze zapocal novou eru freewaru mezi antiviry: Preplacni si dva viry jednim 8-) Kdyby se aspon tento cerv siril na zaklade neceho inteligentniho, co uzivatel odhali jen nahodou... Nezlobte se na me, ale ja si myslim, ze clovek, ktery otevre napriklad eminem.mp3.exe je prinejmensim hnup. Dobre mu tak a jeste bych mu pridal, kdyby rval
Samozrejme k tem typum malwaru, ktere znamenaji profit jejich tvurcum, mam stanovisko odlisne, at uz jde o profit ze spamovacich kampani pres ruzne pobidky ke koupi akcii az po vykradani osobnich dat.
Tiskni
Sdílej:
Jak nalozit s tvurci neskodneho malwaru?Neškodný malware neexistuje.
clovek, ktery otevre napriklad eminem.mp3.exeNo jo, to mas tezky, kdyz system hajzlum pomaha... Tak pred pulrokem jsem se zase a opet nechal nachytat, kdyz kolega prisel s tim, ze si ulozil neco.sql a zaboha to nemuze otevrit v sqlplus, ze pry soubor neexistuje... Az po nejake chvili mi doslo, ze jsou to nove nainstalovane Wokna a prehazel jsem vsechna (nebo skoro) nastaveni opacne, nez ma Microsoft defaultne. Schovavani koncovek nazvu souboru je skvela vyfikundace, za kterou si zaslouzi metal. A ve spojeni s notepadem, ktery za cokoliv nase.e .txt druhy
... za kterou si zaslouzi metal. ...a mozna i grindcore...
No, trest možná zaslouží, v rámci toho, že "zlobí", nejdou s davem. A zároveň plní funkci napomáhače evoluce, nutí ostatní něco dělat. (=popis stavu)