V kryptografické knihovně OpenSSL bylo nalezeno 12 zranitelností. Opraveny jsou v upstream verzích OpenSSL 3.6.1, 3.5.5, 3.4.4, 3.3.6 a 3.0.19. Zranitelnosti objevila společnost AISLE pomocí svého autonomního analyzátoru.
Desktopové prostředí Xfce bude mít vlastní kompozitor pro Wayland s názvem xfwl4. V programovacím jazyce Rust s využitím stavebních bloků z projektu Smithay jej napíše Brian Tarricone. Úprava stávajícího xfwm4 tak, aby paralelně podporoval X11 i Wayland, se ukázala jako špatná cesta.
Desktopové prostředí KDE Plasma 6.8 poběží už pouze nad Waylandem. Vývojáři, kteří s rozhodnutím nesouhlasí, vytvořili fork KDE Plasma s názvem SonicDE (Sonic Desktop Environment) s cílem zachovat a vylepšovat podporu X11.
Byla vydána nová stabilní verze 7.8 dnes již jedenáctiletého webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 144. Přehled novinek i s náhledy v příspěvku na blogu.
GNU gettext (Wikipedie), tj. sada nástrojů pro psaní vícejazyčných programů, dospěl do verze 1.0. Po více než 30 letech vývoje. Přehled novinek v souboru NEWS.
Chris Kühl (CEO), Christian Brauner (CTO) a Lennart Poettering (Chief Engineer) představili svou společnost Amutable. Má přinést determinismus a ověřitelnou integritu do linuxových systémů.
Byla vydána (𝕏) nová verze 26.1 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.1 je Witty Woodpecker. Přehled novinek v příspěvku na fóru.
Deník TO spustil vlastní zpravodajský webový portál ToHledej.CZ s internetovým vyhledávačem a bezplatnou e-mailovou schránkou. Dle svého tvrzení nabízí 'Zprávy, komentáře, analýzy bez cenzury' a 'Mail bez šmírování a Velkého bratra'. Rozložením a vizuálním stylem se stránky nápadně podobají portálu Seznam.cz a nejspíše je cílem být jeho alternativou. Z podmínek platformy vyplývá, že portál využívá nespecifikovaný internetový vyhledávač třetí strany.
Computer History Museum (Muzeum historie počítačů) zpřístupnilo své sbírky veřejnosti formou online katalogu. Virtuálně si tak můžeme prohlédnout 'rozsáhlou sbírku archivních materiálů, předmětů a historek a seznámit se s vizionáři, inovacemi a neznámými příběhy, které revolučním způsobem změnily náš digitální svět'.
Ruský hacker VIK-on si sestavil vlastní 32GB DDR5 RAM modul z čipů získaných z notebookových 16GB SO-DIMM RAM pamětí. Modul běží na 6400 MT/s a celkové náklady byly přibližně 218 dolarů, což je zhruba třetina současné tržní ceny modulů srovnatelných parametrů.
Jsem zakladatelem tohoto portálu. Linux jsem používal spousty let, nějaký čas jsem se aktivně podílel na jeho propagaci v Česku (CZLUG, časopisy ComputerWorld, Network Magazine atd). Se současným Abíčkem už nemám nic společného.
Snažím se vyřešit bug #2 - přílohy do dotazů. Musel jsem kvůli tomu předělat kompletně způsob ukládání příloh (což bude znamenat migraci dat a několika minutovou odstávku Abíčka při nasazení). Nicméně když jsem konečně začal pracovat na samotné chybě, narazil jsem na koncepční problém - políčko formuláře typu file.
Uvažoval jsem, že k formuláři přidám další políčko, kam budete moci vybrat soubor, který se uloží zároveň s komentářem či dotazem. Jenže Abíčko má všechny tyto formulářové vícekrokové, nejdříve zadáte obsah, zobrazí se vám náhled a teprve druhým odesláním se obsah uloží do databáze. Funguje to tak, že se znovu zobrazí stejný formulář, jen nastavím jako defaultní hodnotu data, která jste zadali. Problém je, že pokud je políčko typu file, pak tento postup nefunguje. A představa, že byste museli opět vybrat soubor, se mi vůbec nelíbí. Existuje nějaké řešení nebo budu muset změnit postup, jak přikládat soubory ke komentářům?
Tiskni
Sdílej:
/etc/passwd nemá (z bezpečnostního hlediska) žádný praktický smysl. Žádné tajné údaje tam nejsou. Proč nemůžete (a to není jen o vás osobně, to je obecný povzdech) napsat "získat obsah jakéhokoli souboru (který má daný uživatel právo číst)"? Nezní to dost strašidelně? A proč, když už to mermomocí chcete demonstrovat na konkrétním příkladu, použijete zrovna soubor, u kterého to ani trochu nevadí?
~/.gnupg/secring.gpg nebo nějaký ten .p12 soubor by byly zajímavější.
C:\Documents and Settings\Administrator\user.dat, to by byla sázka na jistotu