Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.
UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.3. Současně oznámila, že nadcházející větší vydání 24.04-2.0 bude mít modernější webový prohlížeč.
Ploopy po DIY trackballech či sluchátkách představuje nový externí DIY trackpoint se čtyřmi tlačítky Bean. Obsahuje snímač Texas Instruments TMAG5273, spínače Omron D2LS-21 a řadič RP2040, používá firmware QMK. Schémata jsou na GitHubu; sadu lze předobjednat za 69 kanadských dolarů (bez dopravy a DPH).
Mozilla před dvěma týdny na svém blogu oznámila, že díky Claude Mythos Preview bylo ve Firefoxu nalezeno a opraveno 271 bezpečnostních chyb. Včera vyšel na Mozilla Hacks článek s podrobnějšími informacemi. Z 271 bezpečnostních chyb mělo 180 chyb vysokou závažnost, 80 chyb střední závažnost a 11 chyb nízkou závažnost. Celkově bylo v dubnu ve Firefoxu opraveno 423 bezpečnostních chyb. Čísla CVE nemusí být přiřazována jednotlivým chybám. CVE-2026-6784 například představuje 154 bezpečnostních chyb.
Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].
Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.
Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.
Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
Richard Hughes oznámil, že po společnostech Red Hat a Framework a organizacích OSFF a Linux Foundation, službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzorují také společnosti Dell a Lenovo. Do dnešního dne bylo díky LVFS provedeno více než 145 milionů aktualizací firmwarů od více než 100 různých výrobců na milionech linuxových zařízení.
Americké technologické společnosti Microsoft, Google a xAI souhlasily, že vládě Spojených států poskytnou přístup k novým modelům umělé inteligence (AI) před jejich uvedením na trh. Oznámila to americká vláda, která tak bude moci prověřit, zda modely nepředstavují hrozbu pro národní bezpečnost. Oznámení podtrhuje rostoucí obavy Washingtonu z rizik spojených s výkonnými AI systémy. Americké úřady chtějí v rámci předběžného přístupu
… více »Vzhledem k tomu, ze pocet existujicich zastupcu malwaru vcetne vsech modifikaci kazdeho z nich se jiz nezadrzitelne blizi jubilejnimu ctvrt milionu, zaslouzi si toto tema prinejmensim uvahu. Pojdme se zamyslet nad jednim z nejuspesnejsich cervu vubec, co vsechno napachal a jak byl jeho autor potrestan
Asi bych tehdejsimu nemeckemu studentovi Svenu Jaschanovi krivdil, kdybych nevybral pro tuto analyzu prave jeho detatko Netsky, ktery obehl cely svet, spouste administratorum mailserveru pekne okorenil pracovni den (ci tyden) v dobe spicek a, svete div se, prestoze spatril svetlo sveta uz v roce 2004 (konkretne dokonce jiz v unoru), stale se mu dari drzet se na spici celosvetoveho malwaru, a to behem brezna a dubna 2007 zaujal opet v obou mesicich prvenstvi.
Co vlastne Netsky dela? Dnes jiz existuji desitky jeho modifikaci, v kazdem pripade ucel je jasny: Usadit se v PC (samozrejme bezicim na Widlich) a jeho registru, prohledat lokalni disky a nashromazdit kontaktni data pro dalsi pripadne obeti a rozprsknout se dale do sveta. Zatimco v puvodni verzi se siril pouze e-mailem a (jak jinak nez...) pomoci protokolu NetBios, dnes jiz nasel ornou pudu i v ruznych P2P systemech a spouste dalsich komunikacnich aplikaci. Co je tedy dusledkem sireni tohoto cerva? Patrne zpomaleni nakazene stanice, nejaka ta nevyzadana posta a vrasky na cele administratoru mailserveru (stejne si myslim, ze to obcas potrebujem, ne?
z vecneho aktualizovani, vymysleni novych typu zaloh a procitani logu se postupem casu stava stereotyp). Samotny tvurce Sven Jaschan z sireni cerva Netsky nemel zadny financni profit (pokud odmyslim to, ze dostal praci ve firme zabyvajici se bezpecnosti), nikomu neukradl cisla platebnich karet ani je nikomu nezprostredkoval. A ze se mu podarilo vybrat addressbooky obeti? Ty kontakty prece nechodily jemu, ale byly docasne pouzity k dalsimu sireni cerva. Takze nevim jak vy, ale ja zde zadnou katastrofickou skodu nevidim.
Diky nekteremu ze svych vypecenych kamaradu, kteri se nechali zmamit odmenou od Microsoftu za prasknuti tvurce viru Netsky byl Sven dopaden a potrestan ve vysi: 30 hodin verejne prospesnych sluzeb, 21 mesicu podminene a pokuta Microsoftu ve vysi $250.000 (UPDATE: posledni dovetek je sporny, zda slo o pokutu nebo o odmenu za dopadeni) (UPDATE2: a opravdu slo o odmenu za prasknuti, muj zdroj jiz byl nalezite potrestan, omlouvam se za nepresnost).
A ted premyslejme: Kde vezme chudy studentik takovou sumu aby uspokojil tech par tlustych zadku, kteri se citi ukrivdeni? Za co vlastne byl potrestan? Za to, ze verejne upozornil na to, jak je ten jejich slavny NetBios deravy? Kdyz pri predvadeni Pendolina prijdete k vlaku a ukazete jim pred lidma vsechny mozne skrabance, ktere tam najdete, taky vas daji k soudu? Take z toho, ze ty skrabance najdete, nemate zadny profit, ale jen pocit uspokojeni, ze je umite najit. A ja si v tomto pripade myslim, ze si tento clovek zaslouzi spise obdiv nezli trest a Microsoft by mu mel misto udeleni pokuty nabidnout lukrativni pracovni pozici. Nehlede na to, ze Netsky jako jednu z minoritnich funkci obsahuje i detekci a nasledny pokus o likvidaci svych konkurentu MyDoom a Bagle, takze zapocal novou eru freewaru mezi antiviry: Preplacni si dva viry jednim 8-) Kdyby se aspon tento cerv siril na zaklade neceho inteligentniho, co uzivatel odhali jen nahodou... Nezlobte se na me, ale ja si myslim, ze clovek, ktery otevre napriklad eminem.mp3.exe je prinejmensim hnup. Dobre mu tak a jeste bych mu pridal, kdyby rval 
Samozrejme k tem typum malwaru, ktere znamenaji profit jejich tvurcum, mam stanovisko odlisne, at uz jde o profit ze spamovacich kampani pres ruzne pobidky ke koupi akcii az po vykradani osobnich dat.
Tiskni
Sdílej:
U Tise si rict patri: To je borec. Puvodne jsem to dal do uvozovek...
Jak nalozit s tvurci neskodneho malwaru?Neškodný malware neexistuje.
clovek, ktery otevre napriklad eminem.mp3.exeNo jo, to mas tezky, kdyz system hajzlum pomaha... Tak pred pulrokem jsem se zase a opet nechal nachytat, kdyz kolega prisel s tim, ze si ulozil neco.sql a zaboha to nemuze otevrit v sqlplus, ze pry soubor neexistuje... Az po nejake chvili mi doslo, ze jsou to nove nainstalovane Wokna a prehazel jsem vsechna (nebo skoro) nastaveni opacne, nez ma Microsoft defaultne. Schovavani koncovek nazvu souboru je skvela vyfikundace, za kterou si zaslouzi metal. A ve spojeni s notepadem, ktery za cokoliv nase.e .txt druhy
.
... za kterou si zaslouzi metal. ...a mozna i grindcore...
No, trest možná zaslouží, v rámci toho, že "zlobí", nejdou s davem. A zároveň plní funkci napomáhače evoluce, nutí ostatní něco dělat. (=popis stavu)
Nejen co se tyce te castky, ale i toho, co za to vlastne dostal...
OSTATNI: odvolam, kaju se. je to blbost.
Several companies and institutions have posted damage claims against him. According to the Rotenburg-Wuemme State Court, four German lawsuits were settled for under ?1,000 each.