Knihovna FFmpeg byla vydána ve verzi 8.0 „Huffman“. Přibyla mj. podpora hardwarově akcelerovaného kódování s využitím API Vulcan, viz seznam změn.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal Zprávu o stavu kybernetické bezpečnosti ČR za rok 2024 (pdf). V loňském roce NÚKIB evidoval dosud nejvíce kybernetických bezpečnostních incidentů s celkovým počtem 268. Oproti roku 2023 se však jedná pouze o drobný nárůst a závažnost dopadů evidovaných incidentů klesá již třetím rokem v řadě. V minulém roce NÚKIB evidoval pouze jeden velmi významný incident a významných incidentů bylo zaznamenáno 18, což oproti roku 2023 představuje pokles o více než polovinu.
Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie). Servo mimo jiné nově zvládne animované obrázky APNG a WebP.
Na chytré telefony a počítačové tablety v Rusku bude od začátku příštího měsíce povinné předinstalovávat státem podporovanou komunikační aplikaci MAX, která konkuruje aplikaci WhatsApp americké společnosti Meta Platforms. Oznámila to dnes ruská vláda. Ta by podle kritiků mohla aplikaci MAX používat ke sledování uživatelů. Ruská státní média obvinění ze špehování pomocí aplikace MAX popírají. Tvrdí, že MAX má méně oprávnění k přístupu k údajům o uživatelích než konkurenční aplikace WhatsApp a Telegram.
Společnost PINE64 stojící za telefony PinePhone nebo notebooky Pinebook publikovala na svém blogu srpnový souhrn novinek. Kvůli nedostatečnému zájmu byla ukončena výroba telefonů PinePhone Pro.
Po pěti měsících vývoje byla vydána nová verze 0.15.1 programovacího jazyka Zig (GitHub, Wikipedie). Verze 0.15.0 byla přeskočena. Přispělo 162 vývojářů. Přehled novinek v poznámkách k vydání.
Před sedmi lety společnost Valve představila fork projektu Wine s názvem Proton umožňující v Linuxu přímo ze Steamu hrát počítačové hry do té doby běžící pouze ve Windows. Aktuální přehled podporovaných her na stránkách ProtonDB
Společnost DuckDuckGo rozšířila svůj AI chat Duck.ai o GPT-5 mini (𝕏). Duck.ai umožňuje anonymní přístup bez vytváření účtů k několika modelům umělé inteligence. Aktuálně k GPT-4o mini, GPT-5 mini, Llama 4 Scout, Claude Haiku 3.5 a Mistral Small 3.
Marek Tóth v příspěvku DOM-based Extension Clickjacking: Data ve správcích hesel v ohrožení na svém blogu popsal novou clickjacking techniku s několika variantami útoků a otestoval ji proti 11 správcům hesel. Výsledkem bylo nalezení několika 0-day zranitelností, které mohly ovlivnit uložená data desítek milionů uživatelů. Jedno kliknutí kdekoliv na webové stránce kontrolované útočníkem umožňovalo ukrást uživatelská data ze
… více »Na dnešní akci Made by Google 2025 (YouTube) byly představeny telefony Pixel 10 s novým čipem Google Tensor G5 a novými AI funkcemi, hodinky Pixel Watch 4 a sluchátka Pixel Buds 2a.
<poslimi@ubuntu.cz>: host mail.ubuntu.cz[81.95.102.29] said: 550
<poslimi@ubuntu.cz>: Recipient address rejected: User unknown in local recipient table (in reply to RCPT TO command)
Je třeba hlavně začátečníky upozornit, že instalátor nevyzve ke zvolení hesla administrátora systému (root), jak bývalo v linuxových distribucích dobrým zvykem, a proto je vhodné to při nejbližší možné příležitosti po novém startu systému napravit.Proboha proč? Proč dobrým zvykem? Co je na tomhle způsobu špatného? Myslím, že pro začátečníky je to ideální - že jim stačí pamatovat si jen jedno heslo a ne vymýšlet hned dvě (pak tam dají stejná nebo dělají podobné blbiny). A i pro použití někým zkušenějším nemožnost přihlásit se přímo jako root myslím vůbec nevadí...
int main(int argc,char** argv) { if(getuid() != 0) execlp("sudo", argv[0], NULL); // škodlivá činnost // ... }tak dostane roota - nebo se doufám pletu...?
main
a restricted
).
system("rm -rf /")
a další pěkný kód, zaobalil bych to do shell skriptu (aby se to dalo otevřít klikem na přílohu) a let's roll /etc/sudoers
není řádek
aktualni_user ALL=(ALL) NOPASSWD: ALL(s důrazem na to 'NOPASSWD:', to tam defaultně není) - jak může ten tvůj kód ublížit, když to chce userovo heslo?
timestamp_timeout
neni v defaultni instalaci nijak nastaven (v /etc/sudoers
), takze plati tech 15 minut.
Ubuntu defaultne nepouziva NOPASSWD
, takze pokud si ho tam sami nepridate, mate jen riziko tech 15 minut do vyprseni.
Ahoj, zacinam teprv s ubuntu a celkem mi vadi ta nemoznost prihlaseni na roota....nejde to nejak jednoduse nastavit?Hm, tak ted se fakt ptam, proc jsem to vubec do toho clanku (vyse) psal... nejenze se to nekomu nelibi, ale nenajde to ani ten, komu by se to hodilo :P
Tak už jsem na to přišel :) stačilo najít: systém-správa-nastavení přihlašovací obrazovky a na kartě zabezpečení pak zaškrtnout "povolit přihlášení s GDM jako 'root'". Tohle je implicitně vyplé a i když se nastaví heslo přes SUDO, tak to nefunguje...možná by bylo dobrý to napsat v článku...aspoň pro ty co vidí poprvé GNOME jako já, nebo pro nováčky.Uáááá... tak to ne!!! Netusim, k cemu by mohlo byt dobre prihlasovat se jako root do grafickeho prostredi (kdyz se do nej muzes v konzoli prepnout prikazem "su"), leda ze si chces nenapravitelne rozvrtat cely system. Na jiny ucel neprijdu... V clanku jsem zminil aktivaci konta root proto, ze ve vsech moznych navodech k prikazove radce se tohle konto objevuje, pri nastavovani systemu apod. je nekdy docela otravne prepinat sudo atd atd... a jeho neexistence by mohla nekoho zmast... ale jak te tak ctu, tak jsem si to mozna mel odpustit =( Rada: zase si to povoleni prihlaseni z GDM jako root radsi vypni a pracuj jako root jen kdyz musis a vis co delas.
Tiskni
Sdílej: