Vládní CERT upozorňuje na kritickou zranitelnost v GitLab Community Edition (CE) a Enterprise Edition (EE). Zranitelnost CVE-2026-85706 typu path traversal v Repository Commits API dosahuje skóre CVSS 10.0. Kvůli nedostatečnému omezení cest a chybějícímu vynucení autentizace může za určitých podmínek neautentizovaný útočník číst libovolné soubory ze serveru GitLab, a získat tak přístup k citlivým datům a konfiguraci instance.
Linux může běžet nativně na ESP32-S3 – bez emulace a rovnou s 9,7″ e-paperem.
Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 7.0.0. Pro sandboxing se na Linuxu nově používá Landlock místo Bubblewrap. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.
Správce fotografií Shotwell byl vydán ve verzi 33.0 (GitLab). Hlavní novinkou v tomto vydání po dvou letech je přechod na GTK4.
Na YouTube byly publikovány videozáznamy přednášek a na Flickru fotografie z konference EuroPython 2026.
Byl vydán Debian 13.7, tj. sedmá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
Jiří Eischmann se v příspěvku Fiasko jménem W Social na svém blogu věnuje evropské sociální síti W: "W Social je příkladem toho, že se problémy sociální sítí nedají řešit od exekutivního stolu. Když na začátku tohoto roku v Davosu oznámili vznik nové sociální sítě W Social, politici se mohli přetrhnout ve chvalozpěvech. Konečně evropská sociální síť a ještě s ověřením identity. … Jak se ukázalo, když v Davosu W Social oznamovali, neměli kromě
… více »Výrobce hardwarových kryptoměnových peněženek Trezor upozorňuje na bezpečnostní incident u společnosti Brevo, kterou využívá k odesílání newsletterů. Útočník na e-mailové adresy odeslal phishingový e-mail.
Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za srpen 2026. Aplikace XApp mají vlastní webovou stránku xapp-project.org. Představena byl čtečka EPUB s názvem Xepub a kalendář Clockenstein.
Byla vydána nová verze 3.2.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.
http://www.isot.sk/portal/Pages/PublishedInformation/DailyMCC/Default.aspx?lang=skIde mi o tie udaje a neviem ako to zautomatizovat, aby som nemusel chodit na tu straku a klikat na tlacitko "Zobraziť".
http://www.isot.sk/portal/Pages/PublishedInformation/DailyMCC/?lang=sk&SF1=Period&SD1=Ascending&FF1=Date&FO1=Equal&FV1=634525920000000000&FT1=dt&pageid=60&export=txtNa prvý pohľad sa tam mení len parameter FV1 (je to dátum). V python by sa ten dátum mohol dať (pre dnešný deň, ale nie je problém to prerobiť na zajtrajší, aby to fungovalo rovnako, ako tá stránka), vypočítať nejako takto:
import datetime print "%i" % ((datetime.date.today() - datetime.date(1, 1, 1)).total_seconds() * 10000000)Ak sa niekto vyzná v takých aplikáciách, možno by vedel, či je možné zmeniť FT1 na niečo iné, tak aby sa tam dal použiť aj iný formát dátumu, každopádne ja to nepotrebujem, takže ja to zisťovať nebudem. :)
Zkusil jsem se na to podívat FireBugem a zjistit, co se posílá po kliknutí na tlačítko, ale je to takový ten typický ASP/.NET ksind – pošle se HTTP POST velký asi 25 KB, který obsahuje __VIEWSTATE typu:
/wEPDwUKMjA2ODE5ODgyNg9kFgJmD2QWBAIBD2QWBAILDxYCHgRUZXh0BYsBPGxpbmsgcmVsPSJhbHRlcm
5hdGUiIHR5cGU9ImFwcGxpY2F0aW9uL3Jzcyt4bWwiIHRpdGxlPSJOb3RpZmlrw6FjaWUiIGhyZWY9Imh0dHA6Ly9
3d3cuaXNvdC5zay9wb3J0YWwvU2VydmljZXMvUlNTL0RlZmF1bHQuYXNweD9sYW5nPXNrIiAvPmQCDA8WAh8ABSg8
IS0tIFdlYlNpdGUgdmVyc2lvbjogNC4zMi40MjgwLjI2NTQ1LS0+ZAIDD2QWEAIFD2QWAmYPFgIfAAWhATxkaXYga
WQ9ImhlYWRlci1pbmZvIj48cD5Ob3bDvSBKYXZhIGFwcGxldC48YSBocmVmPSJodHRwczovL3d3dy5pc290LnNrL3
BvcnRhbC9QYWdlcy9JbmZvcm1hdGlvbi9Ob3RpZmljYXRpb24vVmlldy5hc3B4P2xhbmc9c2smaWQ9Nzg5MDMzMiI
+dmlhYy4uLjwvYT48L3A+PC9kaXY+ZAIHD2QWAmYPZBYCAgEPZBYIAgEPDxYCHgtOYXZpZ2F0ZVVybAUWfi9EZWZh
dWx0LmFzcHg…
a další parametry. Když se podíváš na zdroják té HTML stránky, tahle hodnota je tam jako skryté formulářové pole.
Řešení jsou dva kroky:
Default.aspx?lang=sk a z ní si vyzobat (regulárním výrazem) potřebné hodnoty.Default.aspx?lang=sk s těmi parametry, které jsi vyčetl v prvním kroku.
Tiskni
Sdílej: