Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.
… více »Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.
Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".
Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.
Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.
Byli vyhlášeni vítězové ocenění Steam Awards 2025. Hrou roku a současně nejlepší hrou, která vám nejde, je Hollow Knight: Silksong.
Byla vydána nová verze 26.0 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Anh-Linh. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.
Jednotný seznam blokovaných internetových stránek vedený Českým telekomunikační úřadem obsahoval také Český telekomunikační úřad.
Tak tak, Nortona jsem používala asi půl roku a již nikdy více. Noda používám roky a stejně tak ho doporučuju klientům, kteří mají problémy s viry. Zajímavé je, že Nod má vyšší efektivitu u PC s Mozzilou. U IE jsou infiltrace a útoky celkem časté.
K cemu jsou vlastne ty antiviry? Tohle je druh programu ktery jsem pouzival naposledy nekdy v roce 96. Od te doby me nejakej virus dostal jen dvakrat. Pricemz Linux jsem zacal vyhradneji pouzivat urcite az nekdy po roce 2002.
Prvni byla nejaka vec co sidlila snad v bootsectoru disku a disket. Jedinym cim se projevovala byla hlaska v antiviru. Nic jineho krom toho ze ten virus existoval a siril se tak nic nedelal. Ani zadne vesele hlasky nepsal.
Druhy byl I Love You, kdy jsem chtel zjistit jak funguje. Dvojklik opravdu *.vbs soubory spousti. Jeste ze tehdy nebyly digitalni fotaky a MP3 clovek na 14.4 kbps modemu moc nestahl.
Mam pocit ze antivirove firmy tezi jen z jakehosi "permanentniho nebezpeci". Myslim si, ze kdyz clovek neni uplne blbej, tak ho zadnej vir nemuze dostat. (To znamena, ze na pornostranky leze s FF s vypnutym javascriptem. A office ma nastavene tak aby se ho zeptaly na to jestli opravdu chce pustet makra. Na to abych se dozvedel ze soubor "Pamela Anderson naked.exe" je vir (nebo spyware, cerv, nebo ja nevim jakej bordel) prece nepotrebuji antivir.
Jenže ty mluvíš z pozice člověka, který o kompech něco ví. Představ si BFU, který donese domů počítač, připojej ho k netu a sviští všude. Na jakýkoliv mail je natěšený, že mu teda jako někdo píše a o tom co má v PC za HW či SW nemá ani páru. Když se někoho takového zeptám co má za komp, klidně mi odpoví, že Windows. Takový lidi Mozzilu používat nebudou a i kdyby nenastaví ji nijak. Neumějí to.
Já to nekritizuju, tohle je holej fakt. Takových lidí jsou mraky.
.
Mám pocit, že drtivá většina škodlivého kódu je dnes určena pro rozesílání spamů a pro stavbu botnetů zneužitelných třeba k DDOS.
A před drtivou většinou škodlivého kódu pomůže pravidelná aktualizace systému. Uživatelé typu: mám vypálené Winy, vypnutou aktualizaci, aby na mě MS nemohl, si za to mohou sami a dobře jim tak. Prakticky jediné zavirované PC, co jsem viděl, byly uživatelů předchozího popisu.
Tiskni
Sdílej: