Na GitHubu byl publikován seznam 55 kritických bezpečnostních chyb v SQLite s přiřazenými CVE čísly. JFrog Security informuje, že se jedná jenom o AI slop, části kódu na které CVE odkazují, v daných verzích vůbec neexistují. Upozorňuje také, že čísla CVE jsou přiřazována bez ověřování.
Příspěvek na blogu Google Security popisuje, jak tým Chrome Security využívá umělou inteligenci k zásadnímu zrychlení a zlepšení procesu odhalování, třídění a opravování bezpečnostních chyb v prohlížeči Chrome. Díky AI byla nalezena kritická chyba, která byla v kódu přes 13 let. Ve verzích Chrome 149 a 150 bylo opraveno více chyb než v předchozích 23 verzích dohromady.
Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.
Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze
… více »V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.
Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.
Prečo ľudia majú pocit, že ostatní o nich musia vedieť? A keď už, prečo nespraviť stránku, na ktorej aj niečo je? To je novodobý komplex, že ak nemám (prázdu) webstránku, neexistujem?
hmm... tak sa nad tym zamyslim... Ten moj primitivny Chat klient je nezaujimavy... mozno ten Javackriptovy kod v nom, ale isto ste uz niekedy napisali nieco lepsie. Priznavam... DarkSideCMS je este vo vyvoji... nemal som ho ponukat na webe. No a jasne moju fotku s par slovami som si mohol tiez odpustit.
A to, ze som radsej uverejnil len 1 stranku, ako 4 podstranky na ktorych by uz fakt nic nebolo, to je vrchol... google ma za to bude nenavidiet. A ano... mohol som sa vykaslat na skolu a neodovzdat svoju stranku ako rocnikovy projekt a tiez kaslat na spoluziakov, ktory "chceli vidiet, ako ma vyzerat dobry XHTML/CSS kod"
Nic by som nepovedal, keby moja stranka nebola validna, alebo nebola vzorovo vypracovana, alebo by som na nej nemal ani jeden jediny riadok kodu, alebo slovicko. Ale v takomto pripade vam musim oznamit, ze ste somar! Ved to len prave spustil.
), ale je to logicky oddělená část, tak nevím, proč bych se měl koukat na tu část o CMS, když kliknu na About... (About me je úplně dole, takže se po kliku nezobrazí v horní části obrazovky ale úplně dole a koukám na něco úplně jiného).
A kdo umi vic nez zaklady Haskellu, ten si pri tukani vsudypritomneho haskell.org do prohlizece mohl vsimnout, jak se spravne pise
Jinak ale moc pekne...
U firmy Web Software som videl veľa zaujímavých spôsobov, ako robiť dobrý web (HTML/CSS). Pri práci pre AbcLinuxu som som sa naučil ako vyzerá dobre navrhnutý redakčný systém (MVC model a pod.). Keď som to dal všetko dokopy s mojími ďalšími skúsenosťami, vznikla myšlienka, ktorú som nazval DarkSide CMS v1.0. DarkSide CMS budem používat pri ďalšej práci (tvorbe webov v PHP). Bývalí šéf sa bál, že mu niekdo jeho CMS niekdo ukradne (niekoľko stovák KB PHP/HTML kódu, ktorý porušuje snáď všetky good-practices ktoré uctievam), ja som ho vydal pod GPL.Hmm, zrovna ten CMS mě zajímal. Všichni furt OOP, abstrakce, MVC, rozhraní, šablony, bla, bla, bla... Já bych to ale chtěl vidět i kódu. Nebo jsem to prostě nepochopil. (Ta verze toho CMS asi není aktuální, což?)
Prečo si myslíte? Pracujem na verzii na SOČ - v0.3, to mám do februáru dosť času pridávať funkcionalitu. Keď budem vidieť, ktoré moje nápady sa osvedčia na reálnom príklade (knižničný systém), učešem ten kód, napíšem dokumentáciu, vidám v0.3 a davaj pokúsiť sa vyhrať.
Navyše ja potrebujem aj oddych, nemôžem v jednom kuse kódiť a všetko hňeď na prvý-krát bezchybne. Inak skončím, ako v lani...
Tiskni
Sdílej: