CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.
Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].
Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.
Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.
Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.
Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.
Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.
Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.
Google na včerejší akci The Android Show | I/O Edition 2026 (YouTube) představil celou řadu novinek: Gemini Intelligence, notebooky Googlebook, novou generaci Android Auto, …
Nebojte, nechci tu řešit hádky, ale čistě technický problém.Ale ten titulek jsi naschvál zvolil tak, aby to vypadalo, že chceš, že jo? (Ne že by to bylo něco špatnýho, novináři to tak dělaj v jednom kuse) Jak tak koukám, tak od minulého blogu v bugzille moc hlasů pro jabber bug nepřibylo, tak asi zase nic...
Jestli to dobře chápu, jsou zvažují se dvě možnosti:
Dalo by se vyčíslit, v kolika případech z těch přibližně 300 by se výsledek podle těch dvou kritérií lišil? Mimochodem, to číslo 300 vyjadřuje počet duplicit nebo počet účtů, kterých se to týká?
Moje řeč. Každá trubka člověka nutí, aby si vytvořil speciálně pro ní nové údaje nebo ji svěřil ty platné jinde.To by mne zajímala ta hardwarová implementace. To se vám jako nad monitorem zjevila palice a ozvalo se „zaregistruj se do bugzilly, nebo dostaneš ránu“? Nebo co si tak představujete pod pojmem „nutí“?
OpenID jsem neznal a to jsem jednu dobu něco takového hledal, jestli neexistuje. Nicméně největší problém webu vidím v tom, že se za vás může kdokoli vydávat. To sice jde i v reálném světě, ale ten nemá "věčnou" paměť, nemá google...
Já bych to měřil až od okamžiku, kdy bude rozhodnuto, že pokud bude rozumně implementováno, bude nasazenoTo by myslím nebylo fér, dát mu hned na začátek přes půl roku. Klidně bych to začal počítat opravdu až ode dneška.
OpenID jsem neznal a to jsem jednu dobu něco takového hledal, jestli neexistuje. Nicméně největší problém webu vidím v tom, že se za vás může kdokoli vydávat. To sice jde i v reálném světě, ale ten nemá "věčnou" paměť, nemá google...S OpenID se za vás nemůže vydávat kdokoli (resp. majitel jednoho OpenID rozhoduje, kdo bude moci toto OpenID používat). Tedy ne že by si někdo nemohl do údajů k OpenID dát, že je britská Královna, ale je zaručeno to, že jedno OpenID kdekoli na internetu (pokud je správně implementované) je jedna identita. Pro server má OpenID ale i nevýhody, protože např. pro ověření OpenID je potřeba jeden nebo víc HTTP dotazů, které musí proběhnout v rámci během klientského požadavku na server. Takže se musí ošetřit timeouty, musí se ošetřit, aby někdo přes OpenID nepřinutil server neustále následovat přesměrování, aby se včas zarazil, pokud mu někdo pošle jako odpověď 4 GB soubor atd.
S OpenID se za vás nemůže vydávat kdokoli...že je britská KrálovnaTak jsem to ale myslel a nejen ke vztahu k open id. Líbilo by se mi, kdyby např. lidé každý nepodepsaný komentář (e-mail, atd.) považovali za anonymní a nevěřili tomu, že ho opravdu napsat ten, kdo je jako autor uváděn. A podpisem myslím něco ověřitelného - ovšem ne nutně vztaženého k fyzické osobě, klidně i k nějaké virtuální identitě. To by ale muselo podporovat HTML, aby do něj mohl být podpis vložen, ale na stránce se nezobrazil, prohlížeč by místo toho ověření nějak graficky znázornil. Problém je v tom, že server by do komentáře nemohl nijak zasáhnout (přidat formátování atd.). Ale to by mohlo být snad nějak řešitelné.
No a proc jsem Vas nekontaktoval? Castecne je to moje chyba. Omlouvam se. V dobe, kdy jsem si to precetl prvne tu jeste nebylo napsano, kdo je duplicitni. A pak uz jsem to resil tady a nejak mi nedocvaklo, ze bych se Vam mel take ozvat. Jeste jednou se tedy omlouvam.
Dost na tom, že si moje heslo může přečíst každý, kdo má přístup do databáze (admini, crackeři, viz BUG 321)
Dokonce jsem videl stranky, kde kazda stranka mela svou vlastni subdomenu.
Poddoménu snad asi ne, tak perverzní nejspíš přeci jen nebyli, ale chápu, co máte na mysli. Jen to beru jako příklad brutálních absurdit, ke kterým tento nesmyslný nápad (hledat fráze v URL) může vést.
Ode dneška mi Firefox na každé stránce abclinuxu nejdřív dlouho přemýšlí a pak vyplivne okno, že skript na stránce neodpovídá, a pokračuje dále teprve poté, co odkliknu "Zastavit skript".
spir.hit.gemius.pl
Jsem proto nic neměnit. V URL může být klidně místo jména uživatele jeho číslo. Mezi "zdenek", "ZdenekL" a "zdeněk" rozliší každý, kdo bude chtít, ostatním to snad ani vadit nemusí
AJAX asi není dobré řešení pro prohlížeče s nepodporovaným/vypnutým javascriptem.
a je to nečitelné - nevýrazné barvy). Plus má ta nápověda moc vysoké řádky (dvakrát vyšší než má řádek s textem).
), Konqueror 3.5.7 je v pohodě.
Tvůj argument, že "proč by o tom měli lidi vědět" mi přišel takový, že další diskuse je zbytečná, protože každý chceme jinou věc.Nicméně sám jsem se mýlil v tom, když jsem si myslel, že zprávička potřebných 50 hlasů přinese. Ukázalo se, že přítáhla "pouhých" 8 lidí. Díky tomu jsem si uvědomil, že o jabber na tomto serveru skutečně moc lidí nestojí a že to jen bylo moje přání, které jsem si myslel, že se mnou sdílí dostatečný počet lidí. Tímto Leošovi slibuji, že přestanu vyvýjet nátlak na jabber server. Argumenty mě přesvědčily.
Protože už jen samotný fakt, že Leoš tu chybu hned nezamítl, je vstřícný krok.Řekl bych, že je to čistě ukázka zdravého rozumu. Kdo by zamítl chybu, kterou sám nareportoval
Sám bugzillu nemám rád a nerad se někde registruju, ale myslím, že ta oběť spojená s tím, že se do bugzilly zaregistruju, je minimum toho, co by jabberu chtivý člověk mohl pro celou věc udělat.Souhlas.
Proste se mi nelibi, ze nekdo prijde o jmeno jen proto, ze se vyjadruje pouze tehdy, pokud ma co rici. O tom, kolik je vsude balastu, snad nikoho nemusim presvedcovat.
O tohle totiz jde. O to, ze prihlaseni clovek pise automaticky a bude muset menit (casto dlouholete) zvyky kvuli notorickym psavcum.
Hura, neco se dozvim a jeste ziskam body.
Tiskni
Sdílej: