Proběhla hackerská soutěž Pwn2Own Ireland 2025. Celkově bylo vyplaceno 1 024 750 dolarů za 73 unikátních zranitelností nultého dne (0-day). Vítězný Summoning Team si odnesl 187 500 dolarů. Shrnutí po jednotlivých dnech na blogu Zero Day Initiative (1. den, 2. den a 3. den) a na YouTube.
Byl publikován říjnový přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Pracuje se na podpoře M3. Zanedlouho vyjde Fedora Asahi Remix 43. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.
Iniciativa Open Device Partnership (ODP) nedávno představila projekt Patina. Jedná se o implementaci UEFI firmwaru v Rustu. Vývoj probíhá na GitHubu. Zdrojové kódy jsou k dispozici pod licencí Apache 2.0. Nejnovější verze Patiny je 13.0.0.
Obrovská poptávka po plynových turbínách zapříčinila, že datová centra začala používat v generátorech dodávajících energii pro provoz AI staré dobré proudové letecké motory, konvertované na plyn. Jejich výhodou je, že jsou menší, lehčí a lépe udržovatelné než jejich průmyslové protějšky. Proto jsou ideální pro dočasné nebo mobilní použití.
Typst byl vydán ve verzi 0.14. Jedná se o rozšiřitelný značkovací jazyk a překladač pro vytváření dokumentů včetně odborných textů s matematickými vzorci, diagramy či bibliografií.
Specialisté společnosti ESET zaznamenali útočnou kampaň, která cílí na uživatele a uživatelky v Česku a na Slovensku. Útočníci po telefonu zmanipulují oběť ke stažení falešné aplikace údajně od České národní banky (ČNB) nebo Národní banky Slovenska (NBS), přiložení platební karty k telefonu a zadání PINu. Malware poté v reálném čase přenese data z karty útočníkovi, který je bezkontaktně zneužije u bankomatu nebo na platebním terminálu.
V Ubuntu 25.10 byl balíček základních nástrojů gnu-coreutils nahrazen balíčkem rust-coreutils se základními nástroji přepsanými do Rustu. Ukázalo se, že nový "date" znefunkčnil automatickou aktualizaci. Pro obnovu je nutno balíček rust-coreutils manuálně aktualizovat.
VST 3 je nově pod licencí MIT. S verzí 3.8.0 proběhlo přelicencování zdrojových kódů z licencí "Proprietary Steinberg VST3 License" a "General Public License (GPL) Version 3". VST (Virtual Studio Technology, Wikipedie) je softwarové rozhraní pro komunikaci mezi hostitelským programem a zásuvnými moduly (pluginy), kde tyto moduly slouží ke generování a úpravě digitálního audio signálu.
Open source 3D herní a simulační engine Open 3D Engine (O3DE) byl vydán v nové verzi 25.10. Podrobný přehled novinek v poznámkách k vydání.
V Londýně probíhá dvoudenní Ubuntu Summit 25.10. Na programu je řada zajímavých přednášek. Zhlédnout je lze také na YouTube (23. 10. a 24. 10.).
Když jsem byl loni konce léta na svatbě našich přátel, obrátil se tam na mne s dětskou důvěrou kamarádův jedenáctiletý syn – začal se zajímat o to jak se dělají webové stránky a tak chtěl vysvětlit jak to všechno funguje. S hrůzou jsem si uvědomil kolik jsem toho za ty roky zapoměl. Ovšem takové zapomínání není úplně na škodu, protože se tím zbavíte i zažitých postupů, které už jsou dávno obsolete. Každopádně mne tím přinutil abych se zase po nějakém čase podíval na věci kolem webu a javascriptu. A to jsem netušil, jak brzy se mi to bude hodit.
V prosinci jsem konečně dostal do použitelné podoby djvutool shellový tool pro práci s DjVu soubory, když moji pozornost upoutal DjVu.js Podle všeho v rámci tohoto repozitáře oprášil Nikolaj Suchanov svůj původní javascriptový kód pro čtení obrazové informace DjVu souborů z r. 2014 a přepsal ho do ECMA6.
Tím ovšem defakto vyřešil můj základní problém, který stál v mé cestě za dlouhodobým cílem – mít k dispozici multiplatformní nástroj pro práci s DjVu soubory. Javascriptový editor pro úpravy textové vrstvy DjVu souborů už totiž existuje – WebDjVuTextEd. Má však jednu zásadní vadu – je závislý na nástrojích DjVuLibre, stejně jako ten můj shellový skript.
Skloubením těchto dvou aplikací však lze vytvořit aplikaci zcela multiplatformní, použitelnou bez ohledu na OS. Pěkná myšlenka, není-liž pravda? Ti co se o věc zajímají vědí, že ani komerční nástroje pro práci s DjVu soubory (které už dávno nejsou k dispozici) nikdy neměly tak komfortní možnosti úpravy textové vrstvy. O metadatech ani nemluvě.
Vyhrabal jsem tedy z hloubi duše trosky a pustil se do studia kódu DjVu.js To pro mne znamenalo především se dokopat k podrobnějšímu seznámení s využitím javascriptových konzolí a debuggerů, co nabízejí moderní weboví prohlížeče. Tyjo, mít takový luxus na zkoumání kódu v oněch dřevních dobách, to by byla jiná káva. No nic.
Především jsem zjistil, že autor DjVu.js začal přepracovávat svůj původní, víceméně nezávislý kód způsobem, který se mi moc nelíbí. Chápu jeho pohnutky, ale nevidím nejmenší důvod, proč bych měl kvůli dvou tří víceméně statických knihoven stahovat dalších 250MB dat. Následující text tedy nebude o mém zápolení s javascriptem, ale o tom jak se tomu vyhnout.
Původní kód DjVu.js pracoval s knihovnou jQuery (v2.1.1). Současná verze používala verzi novější, ale autor se rozhodl místo ní použít React.js
Nic proti, React.js je rozhodně správná volba, ale přiznám se, že jsem tím nadšen nebyl, protože tím pádem přestaly fungovat starší části jeho kódu, které řešily věci, které jsem potřeboval. A s postupem spojeným s instalací npm jsem k rozumnému výsledku nedošel. Problém totiž spočíval v tom, že svůj DjVu prohlížeč dělá primárně k webovému nasazení, kdežto mým záměrem je aby aplikace fungovala i bez toho že by byla závislá na webovém připojení.
Vrátil jsem se tedy nejprve ke starší verzi jeho kódu, kde byla k dispozici knihovna jquery-3.2.1.min.js abych mohl zjistit na čem kód DjVu.js havaruje. Což se mi podařilo. A když už jsem byl v tom, dopsal jsem si i věci, které mu chybí - především jde o třídy pro zpracování skryté textové vrstvy a metadat.
Pak přišel na řadu druhý krok. Klíčovou výhodou pro nasazení React.js je skutečnost, že umožňuje dynamicky přegenerovat dílčí nody DOM modelu stránky přímo javascriptem, aniž by při tom bylo nutné pokaždé znovu načítat celý DOM objekt. U původní stránky to bylo řešeno tak, že se měnilo javascriptem nastavení atributu viditelnosti u div elementů.
Ovšem jak to udělat, aniž by bylo nutné instalovat to zpropadené Node.js?
Odpověď na mou otázku mi dal blogpost, který před dvěma lety napsal Shing Lyu. Až dodatečně jsem pak zjistil, že ani ne před měsícem publikoval jeho aktualizovanou verzi. Nechci tady uvádět tupý překlad jeho blogpostu, takže se omezím pouze na detail.
Shing Lyu ve svém blogpostu uvádí, jak přilinkovat potřebné knihovny tak, aby nebylo nutné používat npm. Já osobně jsem si raději potřebné knihovny stáhnul rovnou do prepozitáře, abych nebyl závislý na připojení, když chci na kódu pracovat offline. Navíc zkušenost s aplikací WebDjVuTextEd mě poučila, že je lepší mít všechny potřebné kódy pohromadě, než spoléhat na to, že budou ke stažení z původní lokace navždy.
Stáhnul jsem si tedy jak verze development, se kterými se lépe pracuje při trasování kódu, tak verze komprimované – pro budoucí finální použití.
<!DOCTYPE html>
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>Test</title>
<script type="text/javascript" src="app/react.development.js"></script>
<script type="text/javascript" src="app/react-dom.development.js"></script>
<script type="text/javascript" src="app/babel.js"></script>
</head>
<body>
<div id='root'>
<script type="text/babel">
function tick() {
const element = (
<div>
<h1>Hello, world!</h1>
<h2>It is {new Date().toLocaleTimeString()}.</h2>
</div>
);
ReactDOM.render(element, document.getElementById('root'));
}
setInterval(tick, 1000);
</script>
</div>
</body>
</html>
Upozorňuji na zvýrazněnou část kódu - bez ní JSX syntaxe (kterou zpracovává babel.js) fungovat nebude.
Tiskni
Sdílej:
Když jsem si otevřel jakpsatweb.cz, tak mi to sice začlo všechno zas docházet, ale stejně jsem se musel koukat na každej atribut jak se píše, protože to dělám v KWrite a ten validitu nemá jak zkontrolovat