Proběhla hackerská soutěž Pwn2Own Ireland 2025. Celkově bylo vyplaceno 1 024 750 dolarů za 73 unikátních zranitelností nultého dne (0-day). Vítězný Summoning Team si odnesl 187 500 dolarů. Shrnutí po jednotlivých dnech na blogu Zero Day Initiative (1. den, 2. den a 3. den) a na YouTube.
Byl publikován říjnový přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Pracuje se na podpoře M3. Zanedlouho vyjde Fedora Asahi Remix 43. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.
Iniciativa Open Device Partnership (ODP) nedávno představila projekt Patina. Jedná se o implementaci UEFI firmwaru v Rustu. Vývoj probíhá na GitHubu. Zdrojové kódy jsou k dispozici pod licencí Apache 2.0. Nejnovější verze Patiny je 13.0.0.
Obrovská poptávka po plynových turbínách zapříčinila, že datová centra začala používat v generátorech dodávajících energii pro provoz AI staré dobré proudové letecké motory, konvertované na plyn. Jejich výhodou je, že jsou menší, lehčí a lépe udržovatelné než jejich průmyslové protějšky. Proto jsou ideální pro dočasné nebo mobilní použití.
Typst byl vydán ve verzi 0.14. Jedná se o rozšiřitelný značkovací jazyk a překladač pro vytváření dokumentů včetně odborných textů s matematickými vzorci, diagramy či bibliografií.
Specialisté společnosti ESET zaznamenali útočnou kampaň, která cílí na uživatele a uživatelky v Česku a na Slovensku. Útočníci po telefonu zmanipulují oběť ke stažení falešné aplikace údajně od České národní banky (ČNB) nebo Národní banky Slovenska (NBS), přiložení platební karty k telefonu a zadání PINu. Malware poté v reálném čase přenese data z karty útočníkovi, který je bezkontaktně zneužije u bankomatu nebo na platebním terminálu.
V Ubuntu 25.10 byl balíček základních nástrojů gnu-coreutils nahrazen balíčkem rust-coreutils se základními nástroji přepsanými do Rustu. Ukázalo se, že nový "date" znefunkčnil automatickou aktualizaci. Pro obnovu je nutno balíček rust-coreutils manuálně aktualizovat.
VST 3 je nově pod licencí MIT. S verzí 3.8.0 proběhlo přelicencování zdrojových kódů z licencí "Proprietary Steinberg VST3 License" a "General Public License (GPL) Version 3". VST (Virtual Studio Technology, Wikipedie) je softwarové rozhraní pro komunikaci mezi hostitelským programem a zásuvnými moduly (pluginy), kde tyto moduly slouží ke generování a úpravě digitálního audio signálu.
Open source 3D herní a simulační engine Open 3D Engine (O3DE) byl vydán v nové verzi 25.10. Podrobný přehled novinek v poznámkách k vydání.
V Londýně probíhá dvoudenní Ubuntu Summit 25.10. Na programu je řada zajímavých přednášek. Zhlédnout je lze také na YouTube (23. 10. a 24. 10.).
Před časem mi Pavel Tišnovský poslal velice zajímavý odkaz na video o vývoji webových aplikací (379MB, mov) , které porovnává několik technologií. Onen screencast vznikl v NASA, což jistě z odkazu poznáte sami.
Na startovní čáru se postavily čisté J2EE, JSP, Ruby on Rails, Zope, TurboGears a Django. Musím přiznat, že ihned po zveřejnění jedné z podmínek na ideální framework - žádné XML konfigurační nesmysly - si mě autor získal. Svět se dělí na 3 skupiny lidí, ti, co XML milují, ti, co ho nenávidí a ti, kterým je to fuk
.
Celkové srovnání bylo poměrně zajímavé, včetně neustálých poukazování na "výhody" Javy jako EJB a velkou úspornost kódu při psaní Javy. Pouze se mi zdálo, že autor poměrně dost preferuje Python před Ruby a proto RoR docela strhal v oblasti jednoduchosti použití. Ale Rubysti asi, podle jeho názoru, musí být rádi za svůj jediný pořádný framework, který mají k dispozici
.
Nakonec, několik varování ministra zdravotnictví na závěr. Pokud milujete Javu, J2EE, EJB, XML konfiguráky a navíc si myslíte, že J2EE je vhodné na www aplikace, raději odkaz ani neotevírejte. Pokud máte rádi PHP/Smalltalk/Perl/Lisp/..., nestahujte, nic o vašem oblíbeném jazyce tam není.
BTW: není to trochu kacířské dávat takový odkaz na portál, který ve v Javě napsaný? 
Tiskni
Sdílej:
Kacířské mi to nepřijde, Java a J2EE jsou přeci tak skvělé věci, že jim žádná kritika nemůže ublížit.
XML mam docela dost rad, i kdyz ne na konfiguraky (precejen PHP i Python umi parsovat INI soubory tak coz).
XML umi v mnoha pripadech moc dobre nahradit DB. Kdyz nekdy vidim, jak jsou lidi schopny na malych webech rvat parkilobajtovy kraviny do MySQL, pak to z ni dolovat a formatovat a nevidi, ze s XML & XSLT by to zvladli o 100% elegantneji, je mi do breku
xml do url se zobrazilo pouze čisté XML, transformace se neprovedla)? Tak jsem to použil v jednom projektu
Nebo kompromisem by mohla byt SQLite