HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.
Americká společnost Google ze skupiny Alphabet bude muset podle nových požadavků Evropské unie umožnit společnosti OpenAI i dalším konkurentům v oblasti umělé inteligence (AI) a internetových vyhledávačů přístup ke svým službám. Ve svém rozhodnutí o tom včera informovala Evropská komise (EK). Opatření má zajistit dodržování pravidel, jejichž cílem je omezit v EU tržní sílu velkých technologických firem. Google s tím nesouhlasí.
… více »Nové verze webových prohlížečů Chrome a Firefox jsou vydávány každé 4 týdny. Aktuální verze Chrome je 150. Aktuální verze Firefoxu je 152. V březnu bylo oznámeno, že od září přejde Chrome na dvoutýdenní cyklus vydávání verzí. To by znamenalo, že Chrome v číslování verzí Firefox brzy přeskočí. Vývojáři Firefoxu proto také od září přecházejí na dvoutýdenní cyklus vydávání verzí. :-)
Microsoft Comic Chat (Wikipedie), tj. grafický IRC klient z devadesátek, který převáděl konverzace na IRC do podoby komiksových panelů, a který zpopularizoval font Comic Sans, je dnešním dnem open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.
Byla vydána (𝕏) nová verze 26.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.7 je Xenial Xenops. Přehled novinek v příspěvku na fóru.
Senzor VGA CMOS
Nativní rozlišení 640x480
Rychlost videa nativní / interpolované 10 FPS / 30 FPS
Ostření manuální
Úhel natáčení kamery 175° horizontálně, 90° ~ -35° vertikálně
Mikrofon ne
Dálkový ovladač ano
Dva vstupy např. pro PIR čidlo, dveřní kontakt atd...
Jeden výstup vnitřního relé
6 infra diod pro noční vidění
Automatické odesílaní snímků na email, FTP, paměťovou kartu.
Slot na paměťovou kartu CF
Kódování obrazu 128 bit AES
Detekce pohybu
Vilar IPCamera's OS is based on Linux 2.6 kernel, running on no-MMU CPU. The HTTP server is BOA.
Not shown: 1712 closed ports PORT STATE SERVICE VERSION 21/tcp open tcpwrapped 80/tcp open http Boa HTTPd 0.94.14rc18-ipcam |_ HTML title: Vilar IPCamera Login MAC Address: 00:02:72:6F:5A:91 (CC&C Technologies) Device type: WAP Running: FON Linux 2.6.X OS details: FON La Fonera WAP running OpenWrt Kamikaze w/Linux kernel 2.6.19.2 Network Distance: 1 hop TCP Sequence Prediction: Difficulty=206 (Good luck!) IP ID Sequence Generation: All zeros
IP kamera připojitelná do sítě pomocí klasického LAN RJ-45 kabelu. Ruční nebo dynamická IP adresa, podpora přístupu přes dynamické DNS, správa uživatelů a nastavení přístupových práv. Ukládání snímků (JPEG) a videa (MPEG-4) do počítače nebo na paměťovou kartu CF (pouze JPEG). Rozlišení videa 640x480, 320x240 a 160x120 bodů, snímková frekvence od 10 do 30 fps. Čidlo pro detekci pohybu, funkce e-mailového alarmu, automatické odesílání snímků. Šest infračervených diod pro snímání za zhoršených světelných podmínek. Automatické nebo ruční natáčení kamery v rozsahu 175° horizontálně a 90° ~ -35° vertikálně.
Obraz z kamery lze sledovat v Linuxu pomocí Firefoxu nebo Konqueroru - Server Push Mode nebo JAVA Mode. V IE pomocí ActiveX. Funkční je i natáčení kamery přes web ve Firefoxu i Konqueroru.
Doporučené vybavení počítače:
Web prohlížeč podporující ActiveX, jako Internet Explorer 5.0 nebo vyšší.
Web prohlížeč podporující Java Applet, jako Firefox 1.5
Windows 2000, Windows XP, Linux.
Nový firmware pro IP100 upravující funkci IR LED:
http://www.vilar.cn/down.html
http://www.eu3c.info/filesystem/1200905497310.zip
Firmware od Eminent: http://www.eminent-online.com/producten_stap2.php?dt=2&ps=00904482&pg=40
Český návod k použití:
http://www.eu3c.info/filesystem/1206096114711.pdf
Výrobce:
http://www.vilar.cn
http://www.vimicro.com/english/product/advanced002.htm
Diskuze:
http://www.dealextreme.com/forums/Forums.dx/Forum.14272 ~ threadid.175873
http://www.networkcamerareviews.com/forums/viewtopic.php?t=1772&postdays=0&postorder=asc&start=0
Kamera se prodává pod více názvy např: EM4482 iTWIST Rotating Internet Camera, ICA-220, PTZ IP kamera.
V kameře běží Linux 2.6, ale bohužel není dostupný zdrojový kód firmware. To je porušení GPL licence a firmware v kameře je tedy nelegální. To ovšem čínského výrobce a distributory vůbec netrápí.
Firmware dodávaný v kameře (i nový 1.1.0.16, 1.1.0.18) má chybu v tom, že se mi nepodařilo ve Firefoxu a Konqueroru uložit parametry síťového připojení (Network Setup). Po kliknutí na Apply se nic nestane. V Opera Web Browser nebo IE je nastavení funkční a uloží se do kamery. Případně se dá nastavit IP adresa kamery pomoci prográmku dodaného na CD, který lze spustit ve wine.
Kamera posílá na FTP server snímky v jpeg souboru v časových intervalech nebo po detekci pohybu. Tyto soubory mají v názvu datum vzniku snímku a každý má tedy jiný název. Aktuální firmware bohužel neumí snímek na FTP serveru smazat a nahradit jej novým se stejným názvem. Tento problém jsem vyřešil pomocí PHP scriptu:
header('Content-Type: image/jpeg');
// start buffering
ob_start();
// stažení aktuálního snímku z kamery
readfile('http://jmeno:heslo@IPadresakamery/cgi-bin/action?action=snapshot');
$webcam = ob_get_contents();
// uložení obsahu bufferu na disk
$file = fopen("kamera.jpg", "w");
fwrite($file, $webcam);
fclose($file);
// ukončí buffering a odešle data klientovi
ob_end_flush();
Ve firmware jsou nastaveny parametry nějakého SIP spojení (zřejmě nějaký Čínský pokus o špionáž). Toto není možné nikde změnit ani vymazat.
[SIPService] EnableSIPService=0 SIPUsername=owen@vipcam.cn SIPPassword=******** SIPServerIP=61.132.74.62 SIPServerPort=50600 CFGURL=http://wtsy.longcity.net:8080/Video/soap/soapAction.asp
Aktualizace 13.2.2009
Dokument vytvořil: medulin, 10.6.2008 19:10 | Poslední úprava: medulin, 9.10.2011 17:37 | Historie změn | Zobrazeno: 8730×
Tiskni
Sdílej: