Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.
… více »Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.
Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".
Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.
Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.
Byli vyhlášeni vítězové ocenění Steam Awards 2025. Hrou roku a současně nejlepší hrou, která vám nejde, je Hollow Knight: Silksong.
Byla vydána nová verze 26.0 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Anh-Linh. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.
Jednotný seznam blokovaných internetových stránek vedený Českým telekomunikační úřadem obsahoval také Český telekomunikační úřad.
[user@localhost ~]$ gpg --keyserver pgp.mit.edu --recv-keys EDCA7A90
gpg: požaduji klíč EDCA7A90 ze hkp server pgp.mit.edu
gpg: DBG: armor-keys-failed (KEY 0xEDCA7A90 BEGIN
) ->0
gpg: DBG: armor-keys-failed (KEY 0xEDCA7A90 END
) ->0
gpg: klíč EDCA7A90: "Mageia Release [release@mageia.org]" 1 nový podpis
gpg: žádný absolutně důvěryhodný klíč nebyl nalezen
gpg: Celkový počet zpracovaných klíčů: 1
gpg: nové podpisy: 1
[user@localhost ~]$ gpg: DBG: armor-keys-failed ...ktera je odstranena v novejsi verzi. Druha informacni:
gpg: no absolute valid key foundKtera mluvi sama za sebe, ale nicemu nevadi. Co presne znamenaji si laskave dohledej. Btw kdyby si dal pric tu otravnou cestinu..
gpg --edit-key 0xEDCA7A90
gpg (GnuPG) 1.4.22; Copyright (C) 2015 Free Software Foundation, Inc.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.
pub 4096R/EDCA7A90 created: 2012-04-18 expires: 2018-12-17 usage: SCEA
trust: unknown validity: unknown
[ unknown] (1). Mageia Release <release@mageia.org>
gpg> trust
pub 4096R/EDCA7A90 created: 2012-04-18 expires: 2018-12-17 usage: SCEA
trust: unknown validity: unknown
[ unknown] (1). Mageia Release <release@mageia.org>
Please decide how far you trust this user to correctly verify other users' keys
(by looking at passports, checking fingerprints from different sources, etc.)
1 = I don't know or won't say
2 = I do NOT trust
3 = I trust marginally
4 = I trust fully
5 = I trust ultimately
m = back to the main menu
Your decision? 5
Do you really want to set this key to ultimate trust? (y/N) y
gpg --fingerprint, tak dostanem výpis, v ktorom vidím
Key fingerprint = F2 E2 E1 CC 69 07 78 69 8A 89 A7 93 98 74 DD 95čo je fingerprint pre nejaký historický kľúč používajúci MD5 (a gpg2 tam dá warning, že "fingerprint is not safe") Ten mageia kľúč má
Key fingerprint = B210 76A0 CBE4 D93D 66A9 D08D 835E 41F4 EDCA 7A90Čo asi znamená, že to je iný algoritmus než MD5. Takže na MD5 by som to nezvaľoval. Btw, v KDE existuje klikátko KGpg, kde sa dá ten trust-level upraviť. Neviem či aj iné prostredia niečo také majú.
Tiskni
Sdílej: