Software Freedom Conservancy v novém dokumentu shrnuje doporučení, jak přistupovat ke generativní AI založené na LLM při přispívání do svobodného a open-source softwaru. Mimo jiné vyzývá k obezřetnosti, transparentnosti a revizi generovaného kódu člověkem.
Byla vydána nová verze 5.6.0 programu na úpravu digitálních fotografií darktable (Wikipedie).
Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma. V Týdnu v GNOME je zmíněn flatpak balíček pro GIMP 0.54.1 z roku 1996. Jedná se o poslední verzi GIMPu postavenou nad toolkitem Motif.
Home Assistant Operating System, tj. linuxová distribuce optimalizována pro hostování Home Assistanta a jeho aplikací, byl vydán v nové major verzi 18.0.
Po šestiletém úsilí byla z jádra Linux odstraněna funkce strncpy(). Všechna předchozí volání této funkce byla převedena na bezpečnější alternativy.
Byla vydána nová verze 261 správce systému a služeb systemd (Wikipedie, GitHub). Z novinek lze vypíchnout nový subsystém IMDS (Cloud "Instance Metadata Service"), nový příkaz storagectl nebo novou komponentu systemd-sysinstall.
Vývojové prostředí Qt Creator bylo vydáno ve verzi 20 (seznam změn). Novinky zahrnují hlavně rozšíření pro integraci LLM agentů nebo minimalistický editační režim uživatelského rozhraní („zen mode“).
Už jste se prolétli na webu Google Earth? Přibyl tam Simulátor letu (Nástroje / Simulátor letu). Funguje i bez účtu Google [𝕏].
Byla vydána nová verze 4.7 (𝕏, Bluesky, Mastodon) multiplatformního open source herního enginu Godot (Wikipedie, GitHub). Přehled novinek i s náhledy v příspěvku na blogu.
Mastodon (Wikipedie) - sociální síť, která není na prodej - byl vydán ve verzi 4.6. Přehled novinek s náhledy v oznámení na blogu.
Řešení dotazu:
No spíše bych zjištoval, kdo procesy spouští.Uživatelé.
také to muže být tak že do web serveru byl injektován skript, který tohle dělá a pak zavolání zvně přislušné url akci spustíPokud to je tento případ, tak nejspíš zjistí, že to spustil proces php-fcgi (nebo webserver pokud má modul). To se pak řeší blbě.
Pokud je to spojení otevřené dostatečně dlouho, což by zrovna v případě SMTP mohlo (některé MTA např. zobrazují banner s několikasekundovou prodlevou a zruší spojení těm, kdo na něj nepočkají), mohlo by stačit v cyklu spouštět
ss -ntp dport == :25
a pak si ho tam najít. Pokud byste to nechtěl sledovat trvale, ale reagovat jen na navázání nového spojení, tak by šlo použít buď netfilter a target NFLOG nebo libpcap, ale to je oboje trochu složitější.
Nebo můžete zkusit auditovat syscall connect():
auditd auditctl -a exit,always -S connect ausearch -sc connect
Ale zpracování výsledků bude chtít trochu práce.
Tiskni
Sdílej: