Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025. NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda
… více »Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.
Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.
Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.
Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.
Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů
… více »Alza.cz nabízí herní AlzaPC s předinstalovaným Linuxem (YouTube), konkrétně s linuxovou distribucí Bazzite (Wikipedie).
Squeak (Wikipedie), open source implementace programovacího jazyka a prostředí Smalltalk, byl vydán ve verzi 6.1. Přehled novinek v poznámkách k vydání.
V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Zapscape aneb CVE-2026-64561. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala 6 let (od července 2020 do července 2026).
Počítačová hra Knytt napsaná v Multimedia Fusion 2 byla vydána před 20 lety. Při této příležitosti byl dnes představen moderní port (YouTube) této plošinovky na současné operační systémy pod názvem Knytt Classic. Je zdarma k dispozici na Steamu a GOG.com.
Dobry den, mam soubor s daty v tomto tvaru:
username:md5hash
Pokud tento soubor "predhodim" programu john (the ripper) rekne mi:
Loaded 1126 password hashes with no different salts (NT LM DES [64/64 BS MMX])
Tedy spatne rozpozna typ hashe. Pokud tento typ upresnim parametrem:
$ john --format=MD5 hash.txt
dostanu:
No password hashes loaded
Co az funguje je toto:
$ john --format=raw-MD5 hash.txt
Format raw-MD5 nepodporuje john implicitne, je nutne ho tam pridat pomoci patche. Ma otazka tedy zni: Jaky je rozdil mezi formaty MD5 a rad-MD5?
Nejsem odborník na kryptování, ale myslím, že raw-MD5 je "čistý" MD5 hash - tedy to, co je výsledkem např. programu md5sum. A MD5 hash je formát, který se používá např. v MD5 heslech v /etc/shadow - tedy na raw-MD5 je tam použit salt a vše se "nějak" dál v dlouhé smyčce hashuje do výsledné podoby zašifrovaného hesla. Ta rutina je tuším v glibc, stačí se mrknout do zdrojáků :))
Ale kdyby se tu nějaký kryptovací frajer (míněno v dobrém) ozval, bylo by to fajn (p. V. Klíma podle několik článků je hodně "in"), - já jsem se k tomu dostal tak, že jsem chtěl převést hesla z LDAP (tam je to jako raw-MD5) do shadow. Nejsem žádný kodič a šifrování také neznám, nic bližšího lehce stravitelného jsem k tomu také nenašel, takže to skončilo neúspěšně, nakonec jsem to nějak obešel. Ale laicky si pořad myslím, že nějaká celkem jednoduchá algoritmická cesta raw-MD5 hash -> MD5 heslo by mohla být (obráceně asi už ne). Zajímá mne to pořád, a možná by se to i někomu jinému mohlo hodit. Neví o tom někdo něco?
Tiskni
Sdílej: