Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.
… více »Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.
Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".
Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.
Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.
Byli vyhlášeni vítězové ocenění Steam Awards 2025. Hrou roku a současně nejlepší hrou, která vám nejde, je Hollow Knight: Silksong.
Byla vydána nová verze 26.0 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Anh-Linh. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.
Jednotný seznam blokovaných internetových stránek vedený Českým telekomunikační úřadem obsahoval také Český telekomunikační úřad.
http://xxx.localhost.cz/pov/document_root/?a_aid=101&a_bid=102a místo toho posílají:
http://xxx.localhost.cz/pov/document_root/?a_aid=101amp;a_bid=102když se podívám do firebugu do panelu síť, tak dojde k přesměrování 301 - zajímavý a přitom v aplikačce o přesměrování nemám ani zmínku. Dojde k přesměrování na tu samou destinaci. Po přesměrování je pak url v tomto tvaru:
http://xxx.localhost.cz/pov/document_root/?a_aid=101amp%3Ba_bid%3D102Pokud použiji url v tomto tvaru:
http://xxx.localhost.cz/pov/document_root/?a_aid=101&a_bid=102tedy "&" Vše je v pořádku. Máte s tím někdo skutečnosti? Hlavička: Parametry:
a_aid 101amp;a_bid=10< Date Fri, 24 Sep 2010 11:52:28 GMT Server Apache/2.2.11 (Unix) DAV/2 mod_ssl/2.2.11 OpenSSL/0.9.8l PHP/5.2.9 mod_perl/2.0.4 Perl/v5.10.0 X-Powered-By Nette Framework Set-Cookie PHPSESSID=2ecad81b6b326b77a932421b125cbcd9; path=/; HttpOnly PHPSESSID=2ecad81b6b326b77a932421b125cbcd9; expires=Mon, 27-Sep-2010 11:52:29 GMT; path=/; httponly nette-browser=0.732882162043; path=/; httponly a_aid=101; expires=Fri, 08-Oct-2010 11:52:29 GMT affiliate=EHUB; expires=Fri, 08-Oct-2010 11:52:29 GMT a_bid=102; expires=Fri, 08-Oct-2010 11:52:29 GMT affiliate=EHUB; expires=Fri, 08-Oct-2010 11:52:29 GMT Expires Thu, 19 Nov 1981 08:52:00 GMT Cache-Control no-store, no-cache, must-revalidate, post-check=0, pre-check=0 Pragma no-cache Location http://xxx.localhost.cz/pov/document_root/?a_aid=101amp%3Ba_bid%3D102 Keep-Alive timeout=5, max=100 Connection Keep-Alive Transfer-Encoding chunked Content-Type text/html Hlavičky požadavkuzobrazit zdroj Host xxx.localhost.cz User-Agent Mozilla/5.0 (Macintosh; U; Intel Mac OS X 10.6; cs; rv:1.9.2.10) Gecko/20100914 Firefox/3.6.10 FirePHP/0.4 Accept text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language cs,en-us;q=0.7,en;q=0.3 Accept-Encoding gzip,deflate Accept-Charset ISO-8859-2,utf-8;q=0.7,*;q=0.7 Keep-Alive 115 Connection keep-alive Referer http://xxx.localhost.cz/smazat/test.php
http://xxx.localhost.cz/pov/document_root/?a_aid=101&a_bid=102 (& je potřeba v HTML vložit pomocí entity &). Řešením je samozřejmě ten odkaz opravit.
Tiskni
Sdílej: