V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 13.0 (Mastodon). Forgejo je fork Gitei.
Společnost Eclypsium se na svém blogu rozepsala o bezpečnostním problému počítačů Framework. Jedná se o zranitelnost v UEFI umožňující útočníkům obejít Secure Boot.
Editor kódů Zed (Wikipedie) po macOS a Linuxu s verzí 0.208.4 už běží také ve Windows.
Apple dnes představil 14palcový MacBook Pro, iPad Pro a Apple Vision Pro s novým čipem M5.
Debian pro mobilní zařízení Mobian (Wikipedie) byl vydán ve verzi 13 Trixie. Nová stabilní verze je k dispozici pro PINE64 PinePhone, PinePhone Pro a PineTab, Purism Librem 5, Google Pixel 3a a 3a XL, OnePlus 6 a 6T a Xiaomi Pocophone F1.
Operátor O2 představil tarif Datamanie 1200 GB . Nový tarif přináší 1200 GB dat s neomezenou 5G rychlostí, a také možnost neomezeného volání do všech sítí za 15 Kč na den. Při roční variantě předplatného zákazníci získají po provedení jednorázové platby celou porci dat najednou a mohou je bezstarostně čerpat kdykoli během roku. Do 13. listopadu jej O2 nabízí za zvýhodněných 2 988 Kč. Při průměrné spotřebě tak 100 GB dat vychází na 249 Kč měsíčně.
Byly publikovány informace o útoku na zařízení s Androidem pojmenovaném Pixnapping Attack (CVE-2025-48561). Aplikace může číst citlivá data zobrazovaná jinou aplikací. V demonstračním videu aplikace čte 2FA kódy z Google Authenticatoru.
Free Software Foundation (FSF) spustila projekt Librephone, jehož cílem je vytvoření svobodného operačního systému pro mobilní telefony. Bez binárních blobů.
Byla vydána verze 7 s kódovým název Gigi linuxové distribuce LMDE (Linux Mint Debian Edition). Podrobnosti v poznámkách k vydání. Linux Mint vychází z Ubuntu. LMDE je postaveno na Debianu.
Byl vydán Mozilla Firefox 144.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze lepší správu profilů. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 144 bude brzy k dispozici také na Flathubu a Snapcraftu.
<?php
$ip = $_SERVER['REMOTE_ADDR'];
$mac = exec('arp -an|grep '.$ip.'|awk \'{print $4}\'');
?>
Uz se sitema hoooodne let zivim a jsem zcela presvedcen ze takto MAC adresu sitove karty klienta s zadanou IP adresou ziska.
Ještě jsem neviděl systém, kde by měl PHP skript v cestě adresář /sbin/
. Ten grep vám občas chytne i řádky, které jste tam vůbec nechtěl (hint: matchuje 11:22:33:44:55:66
regulární výraz 11.22.33.44
?). Stejná IP adresa se může v ARP tabulce vyskytovat víckrát - nebo tam, budete-li mít smůlu, nemusí být vůbec. Prostě je to celé hodně na vodě a stavět na něčem takovém autentizaci mi nepřipadá jako příliš dobrý nápad.
Samozrejme, ze pouze za podminek kdy je to mozne (stejna sit + stejna kolizni domena), ale snad neni nutne neustale psat dokoelcka ke kazdemu prizpevku.
Obávám se že to nutné je, protože tazatel se dosud ani slovem nezmínil o tom, že tato naprosto klíčová podmínka je splněna.
Spis by me zajimalo co popira koncepci TCP/IP?
Popírá to smysl oddělení jednotlivých vrstev. Aplikační vrstva se nemá co hrabat v hlavičkách linkové vrstvy, kdyby nic jiného, už proto, že nemůže vůbec tušit, jakou konkrétní implementací ten paket dorazil. Kdyby tomu tak nebylo, mohli bychom používat jeden protokol a žádný stack by vůbec nemusel existovat.
Ahoj, programuji v php aplikaci pro Internet.
Tiskni
Sdílej: