Řemínky pro Apple Watch, bezdrátová sluchátka nebo nabíjecí adaptéry. Takovou nabídku našli v uplynulých dnech příslušníci Celního úřadu v Liberci při kontrole kamenného obchodu na Náchodsku. Celkem zde zadrželi 3 035 kusů zboží podezřelého z porušování práv duševního vlastnictví. Pokud by se jednalo o originální výrobky, jejich hodnota by podle odhadu přesáhla 10,8 milionu korun.
Byla vydána verze 31.1 textového editoru GNU Emacs. Podrobný přehled novinek v souboru NEWS.
Webový prohlížeč Waterfox (Wikipedie), fork Firefoxu, byl vydán ve verzi 6.7.0. Postaven je na jádru Gecko ESR 153.
Multiplatformní open source voxelový herní engine Luanti byl vydán ve verzi 5.17.0. Podrobný přehled novinek v changelogu. Přidána byla základní podpora gamepadů. Opraveno bylo několik zranitelností. Původně se jedná o Minecraftem inspirovaný Minetest v říjnu loňského roku přejmenovaný na Luanti.
Americká technologická společnost Apple loni v Irsku na daních zaplatila 17 miliard dolarů (zhruba 350 miliard Kč). To představovalo 40 procent celkové částky, kterou firma odvedla na dani z příjmů po celém světě. Vyplývá to z účetních výkazů podniku. Platbu výrazně zvýšilo rozhodnutí Soudního dvora EU z roku 2024, podle něhož měl Apple doplatit Irsku na daních 13 miliard eur (313 miliard Kč).
CrossPoint Reader je open-source alternativní firmware pro menší, levné čtečky, vybavené cca čtyřpalcovým e-ink displejem. Zahrnuje aplikaci pro čtení e-knih a webový server pro konfiguraci a přenos souborů po síti. Verze 1.0 byla vydána v únoru 2026. Recenze současné verze 1.5 vyšla na Linux Weekly News.
Byla vydána verze 1.98.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Byla vydána nová verze 7.1 (YouTube) svobodného open source redakčního systému WordPress. Kódové jméno Mary Lou bylo vybráno na počest americké jazzové klavíristky Mary Lou Williams (YouTube).
Bun (Wikipedie), tj. běhové prostředí (runtime) a toolkit pro JavaScript a TypeScript, alternativa k Node.js a Deno, byl vydán ve verzi 1.4. Představení novinek také na YouTube. Bun byl přepsán z programovacího jazyka Zig do Rustu. Pomocí Claude Fable 5.
Vývojáři KDE na Mastodonu oznámili vydání balíku aplikací KDE Gear 26.08. Přehled novinek i s náhledy a videi v oficiálním oznámení.
netstat -natp, myslím že může být port označen jako používaný ještě chvíli po ukončení aplikace, dá se k němu v aplikaci připojit s nějakým reuse flagem, už si nepamatuji detaily, ale u apache bych podobný problém nečekal.
/usr/sbin/httpd, což je pravděpodobně Apache.
netstat -ltp PID a urobiť cp /proc/PID/exe /tmp/foo. Potom môžeš skusiť pozrieť do /tmp/foo. Prehnať to cez strings, podhodiť to nejakému antivíru (človek nikdy nevie), atď. atď.
Je pravdou, že dobrý útočník, ktorý dostane root-a dokáže efektívne zahladiť stopy. Ale ak mám súdiť podľa toho čo stretávam vo Windows, tak sa s tým dnes už nikto nepára. Takže by som a priori nezahadzoval možnosť nejaké stopy na systéme nájsť. Treba si stanoviť priority. Či ide o to dostať systém do prevádzky - vtedy to treba restornúť z dobrého backup-u, resp. nainštalovať znova a nahrať užívateľské dáta z backupu, alebo ide o to dopátrať sa čo sa stalo - s tým sa dá stráviť veľa času, podľa toho, ako hlboko chceš ísť.
Ale to už je v tomto případě jedno, jestliže byl někdo schopný vytvořit uživatele, pak jedině čistá instalace ...A ještě by to chtělo najít chybu, aby za chvíli neskončil stejně. Podle mě to totiž nebude děravou PHP aplikací, protože PHP snad nikdo nespouští pod rootem, takže i kdyby stokrát chtělo, tak prostě uživatele nevyrobí. Takže bych tazateli doporučil dávat si velký pozor na služby běžící pod rootem, aby byly bezpečně nastavené, a případně bych měl podezření na kompromitaci hesla nebo SSH klíče.
123456.
Pokial by to slo cez SSH, mal by vidiet v logoch kto a kedy sa tam prihlasuje, nie?Ne. Pokud měl roota, tak mohl log upravit nebo smazat. Tedy za předpokladu, že neloguješ na vzdálený stroj.
Tiskni
Sdílej: