Proběhla hackerská soutěž Pwn2Own Ireland 2025. Celkově bylo vyplaceno 1 024 750 dolarů za 73 unikátních zranitelností nultého dne (0-day). Vítězný Summoning Team si odnesl 187 500 dolarů. Shrnutí po jednotlivých dnech na blogu Zero Day Initiative (1. den, 2. den a 3. den) a na YouTube.
Byl publikován říjnový přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Pracuje se na podpoře M3. Zanedlouho vyjde Fedora Asahi Remix 43. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.
Iniciativa Open Device Partnership (ODP) nedávno představila projekt Patina. Jedná se o implementaci UEFI firmwaru v Rustu. Vývoj probíhá na GitHubu. Zdrojové kódy jsou k dispozici pod licencí Apache 2.0. Nejnovější verze Patiny je 13.0.0.
Obrovská poptávka po plynových turbínách zapříčinila, že datová centra začala používat v generátorech dodávajících energii pro provoz AI staré dobré proudové letecké motory, konvertované na plyn. Jejich výhodou je, že jsou menší, lehčí a lépe udržovatelné než jejich průmyslové protějšky. Proto jsou ideální pro dočasné nebo mobilní použití.
Typst byl vydán ve verzi 0.14. Jedná se o rozšiřitelný značkovací jazyk a překladač pro vytváření dokumentů včetně odborných textů s matematickými vzorci, diagramy či bibliografií.
Specialisté společnosti ESET zaznamenali útočnou kampaň, která cílí na uživatele a uživatelky v Česku a na Slovensku. Útočníci po telefonu zmanipulují oběť ke stažení falešné aplikace údajně od České národní banky (ČNB) nebo Národní banky Slovenska (NBS), přiložení platební karty k telefonu a zadání PINu. Malware poté v reálném čase přenese data z karty útočníkovi, který je bezkontaktně zneužije u bankomatu nebo na platebním terminálu.
V Ubuntu 25.10 byl balíček základních nástrojů gnu-coreutils nahrazen balíčkem rust-coreutils se základními nástroji přepsanými do Rustu. Ukázalo se, že nový "date" znefunkčnil automatickou aktualizaci. Pro obnovu je nutno balíček rust-coreutils manuálně aktualizovat.
VST 3 je nově pod licencí MIT. S verzí 3.8.0 proběhlo přelicencování zdrojových kódů z licencí "Proprietary Steinberg VST3 License" a "General Public License (GPL) Version 3". VST (Virtual Studio Technology, Wikipedie) je softwarové rozhraní pro komunikaci mezi hostitelským programem a zásuvnými moduly (pluginy), kde tyto moduly slouží ke generování a úpravě digitálního audio signálu.
Open source 3D herní a simulační engine Open 3D Engine (O3DE) byl vydán v nové verzi 25.10. Podrobný přehled novinek v poznámkách k vydání.
V Londýně probíhá dvoudenní Ubuntu Summit 25.10. Na programu je řada zajímavých přednášek. Zhlédnout je lze také na YouTube (23. 10. a 24. 10.).
Studentská unie (SU) ČVUT je nezisková organizace, pořádající nejrůznější kulturně-vzdělávací akce pro akademickou i neakademickou obec. Bližší informace jsou k dispozici na http://www.su.cvut.cz/
Klub Silicon Hill je klub SU ČVUT provozující počítačovou síť na studentských kolejích ČVUT v Praze na Strahově. Tato síť je jednou z největších ve střední Evropě a na svých serverech a routerech využívá výhradně GNU operačních systémů s jádry Linux/*BSD. Domovská stránka klubu se nalézá na http://www.sh.cvut.cz/.
Transformace v XML
Petr Cimprich <petr@gingerall.cz>
Přednáška se bude zabývat srovnáním různých přístupů k transformaci XML dokumentu s praktickými ukázkami výhradně za použití Open Source softwaru. Hlavními tématy budou DOM, SAX, XPath/XSLT a STX a porovnání jejich vhodnosti pro typické transformační úlohy.
DocBook
Jiří Kosek <jirka@kosek.cz>
DocBook je dnes již standardním XML/SGML formátem pro tvorbu dokumentace, který používá mnoho Open Source i komerčních projektů. Příspěvek posluchače seznámí se základními principy DocBooku a s volně dostupnými nástroji pro zpracování docbookových dokumentů a jejich konverzi do dalších formátů, například HTML, PDF a další.
Plone CMS
David Pravec <david.pravec@zug.cz>
Plone je Open Source Content Management System (Systém správy obsahu). Hlavní cíle systémů správy obsahu jsou umožnit snadnou tvorbu, publikování a prohledávání informací. Plone je založeno na službách CMF (Content Management Framework) a objektového transakčního aplikačního serveru Zope od firmy Zope Corporation a využívá tak sílu a jednoduchost jazyka Python. Objektový aplikační server Zope, Zope Page Templates (Šablony Stránek) a Workflows (pracovní toky) umožňují rychlou a bezproblémovou spolupráci tvůrců obsahu, designérů a programátorů.
TLS a další novinky v bezpečné komunikaci
Dominik Pantůček <Dominik@Trustica.cz>
GNU Bayonne, využití Free Software v e-governmentu
David Sugar <dyfet@ostel.com>
GNU Bayonne is a freely licensed middle-ware telephony server that can be used to create and deploy script driven telephony application services running under GNU/Linux. GNU Bayonne application services can interact with remote users automatically over the public telephone network. Using commodity PC hardware and CTI cards running under GNU/Linux available from numerous vendors, GNU Bayonne can be used to create carrier grade applications like carrier hosted Voice Mail and calling card systems, as well as enterprise applications such as unified messaging, and even complete stand-alone commercial telephone systems. GNU Bayonne can be used to provide voice response for e-commerce systems and has been used in this role in various e-government projects. GNU Bayonne is part of the GNU system (http://www.gnu.org/software/bayonne).
Panelová diskuse na téma Otevřené technologie ve statní správě
IPv6 - principy a interakce s Open Source
Vladimír Kotal <vlada@openbsd.cz>
Přednáška pokryje všechny základní a důležité aspekty IPv6 - principy, návrh,
přechod IPv4
IPv6, bezpečnostní mechanismy, routing, autokonfiguraci, podporu mobility. Součástí přednášky bude popis jednotlivých implementací IPv6 stacku (Linux, BSD, Cisco) a možnosti jejich konfigurace s příklady výstavby IPv6 sítě (zřejmě částečně téma do diskuse na konci) Podle možnosti bude dále podána zpráva o výskytu IPv6 v cz/sk sítích (CESNET, XS26) a popis aplikací využívajících IPv6.
Bezpečnost Wireless sítí
Juraj Bednár, Rastislav Rickardt <juraj@bednar.sk, rickardt@isternet.sk>
CZFree.Net, Wi-Fi
Zdeněk Janda <deu@czfree.net>
Na kanálu se pracuje aneb O revolučním objevu v kryptoanalýze
Vlastimil Klíma, Tomáš Rosa <vlastimil.klima@i.cz, tomas.rosa@i.cz>
Kryptoanalýza, věda o luštění, přišla v posledních několika letech se šokujícím objevem, který nese divný název: postranní kanály (PK). Ukázalo se, že ze systému, který implementuje ty nejlepší šifry (třeba AES nebo RSA) s dlouhými klíči podle uznávaných kryptografických norem, který je zavřen za mřížemi a jehož operační systém a okolí splňují přísné počítačové a bezpečnostní normy, lze postranními kanály snadno získávat právě ty informace, které měly zůstat utajené. Kryptoanalytici se vrátili k samým Shannonovým začátkům kryptologie a začali využívat ty nejnicotnější informace z praktické realizace šifer, protokolů, komunikace apod. Najednou záleží na každém chybovém hlášení, časové prodlevě, napěťově-proudovém chování, elektromagnetickém vyzařování nebo úplně jiné neškodně vyhlížející odezvě systému, a to za stavu jak normálního, tak za stavu záměrně vnesené chyby útočníkem. PK patří mezi nejefektivnější kryptoanalytické metody vůbec a zásadně mění celou oblast aplikované kryptologie. Týkají se všech operačních systémů, kryptografických jader, knihoven, protokolů, zařízení a schémat, která provádí senzitivní operace. Při práci na návrhu některých protiopatření v národních bezpečnostních prostředcích jsme také objevili nové postranních kanály ve schématu RSA-KEM připravovaném jako ISO norma a ve schématu PKCS#1. V přednášce chceme posluchače seznámit jak s touto novou oblastí, tak s našimi zkušenostmi s PK.
Ladění serverů s vysokým výkonem
Miroslav Janda <mija@sh.cvut.cz>
ALSA pro Compaq iPAQ
Tomáš Kašpárek <kasparek@fit.vutbr.cz>
Nástroje: Tisk bez diskuse
Tiskni
Sdílej: