Společnost Eclypsium se na svém blogu rozepsala o bezpečnostním problému počítačů Framework. Jedná se o zranitelnost v UEFI umožňující útočníkům obejít Secure Boot.
Editor kódů Zed (Wikipedie) po macOS a Linuxu s verzí 0.208.4 už běží také ve Windows.
Apple dnes představil 14palcový MacBook Pro, iPad Pro a Apple Vision Pro s novým čipem M5.
Debian pro mobilní zařízení Mobian (Wikipedie) byl vydán ve verzi 13 Trixie. Nová stabilní verze je k dispozici pro PINE64 PinePhone, PinePhone Pro a PineTab, Purism Librem 5, Google Pixel 3a a 3a XL, OnePlus 6 a 6T a Xiaomi Pocophone F1.
Operátor O2 představil tarif Datamanie 1200 GB . Nový tarif přináší 1200 GB dat s neomezenou 5G rychlostí, a také možnost neomezeného volání do všech sítí za 15 Kč na den. Při roční variantě předplatného zákazníci získají po provedení jednorázové platby celou porci dat najednou a mohou je bezstarostně čerpat kdykoli během roku. Do 13. listopadu jej O2 nabízí za zvýhodněných 2 988 Kč. Při průměrné spotřebě tak 100 GB dat vychází na 249 Kč měsíčně.
Byly publikovány informace o útoku na zařízení s Androidem pojmenovaném Pixnapping Attack (CVE-2025-48561). Aplikace může číst citlivá data zobrazovaná jinou aplikací. V demonstračním videu aplikace čte 2FA kódy z Google Authenticatoru.
Free Software Foundation (FSF) spustila projekt Librephone, jehož cílem je vytvoření svobodného operačního systému pro mobilní telefony. Bez binárních blobů.
Byla vydána verze 7 s kódovým název Gigi linuxové distribuce LMDE (Linux Mint Debian Edition). Podrobnosti v poznámkách k vydání. Linux Mint vychází z Ubuntu. LMDE je postaveno na Debianu.
Byl vydán Mozilla Firefox 144.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze lepší správu profilů. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 144 bude brzy k dispozici také na Flathubu a Snapcraftu.
Discord potvrdil únik osobních údajů přibližně 70 000 uživatelů. Incident se týká uživatelů po celém světě, především těch, kteří v rámci ověřování svého věku nahráli do aplikace doklad totožnosti. Únik informací se netýkal systémů samotné platformy, ale došlo k němu přes kompromitovaný účet pracovníka zákaznické podpory u externího poskytovatele služeb.
Také by mi docela pomohlo, kdyby byl nějaký trik, jak nemuset mít v tom bookmarku celý kód, ale pouze odkaz na js knihovnu. Zkoušel jsem DHTML Way, jenže browser mi nedovolí takto nadrzo dotáhnout script z jiné domény.
Řešení dotazu:
action
tagu form
můžete uvést libovolné URL, klidně tedy adresu interního systému. Jen možná některé prohlížeče zobrazí varování, že se formulář odesílá do jiné domény, než ze které byl zobrazen.
form
tam je, tak vyzkouším, třeba to půjde. Díky
Teď zkouším tu myšlenku submitnout celý IBM form na náš server, ale zatím se nedaří - odmítá mi to zpracovat. Předpokládám, že tagy jako input
či textarea
nakonec protlačím, ale mám obavy, zda se přenese i obsah tabulky (je v ní 80% informací)
Jinak problém je vyřešen. Přitažení externího scriptu jsem ověřoval na lokále. Při aplikaci na IBM webu mi selhal a já to chybně vyhodnotil jako security a ona zrada byla v tom, že ty stránky jsou řešeny pomocí frame. Sice jsem zastříhal ušima při pohledu na tahání knihoven pro AJAX Cross Domain, ale nedocvaklo mi to.
Přikládám použitý kód, byť rozhozený do řádků, aby byl čitelnější. Třeba se bude někomu hodit. Kvůli omezené délce a substituci jsem se snažil vyhýbat mezerám a volit jednoznakové proměnné. Timeout je použit pro to, aby se stihla knihovna, která tu fci obsahuje, před voláním načíst (vylepšením se nebránímu="myURL/ibm2gc.js"; w=this.frames[1].frames[0]; var nacteno; function aJS(){ if(!nacteno){ d=w.document; s=d.createElement("script"); s.type="text/javascript"; s.src=u; d.getElementsByTagName("head")[0].appendChild(s); nacteno=true; setTimeout("w.ibm2gc()",100) } else{ibm2gc()} } aJS()
Takhle vypadá v bookmarku (a to je mnohem čitelnější, než původní řešení)
javascript:u="myURL/ibm2gc.js";w=this.frames[1].frames[0];var%20nacteno;function%20aJS(){if(!nacteno){d=w.document;s=d.createElement("script");s.type="text/javascript";s.src=u;d.getElementsByTagName("head")[0].appendChild(s);nacteno=true;setTimeout("w.ibm2gc()",100)}else{ibm2gc()}}aJS()
Tiskni
Sdílej: