Marek Tóth v příspěvku DOM-based Extension Clickjacking: Data ve správcích hesel v ohrožení na svém blogu popsal novou clickjacking techniku s několika variantami útoků a otestoval ji proti 11 správcům hesel. Výsledkem bylo nalezení několika 0-day zranitelností, které mohly ovlivnit uložená data desítek milionů uživatelů. Jedno kliknutí kdekoliv na webové stránce kontrolované útočníkem umožňovalo ukrást uživatelská data ze
… více »Na dnešní akci Made by Google 2025 (YouTube) byly představeny telefony Pixel 10 s novým čipem Google Tensor G5 a novými AI funkcemi, hodinky Pixel Watch 4 a sluchátka Pixel Buds 2a.
The Document Foundation oznámila vydání nové major verze 25.8 svobodného kancelářského balíku LibreOffice. Podrobný přehled nových vlastností i s náhledy v poznámkách k vydání (cs) a také na Youtube a PeerTube.
Zeek (Wikipedie), původně Bro, byl vydán v nové major verzi 8.0.0. Jedná se o open source platformu pro analýzu síťového provozu. Vyzkoušet lze online.
Byl vydán Mozilla Firefox 142.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 142 je již k dispozici také na Flathubu a Snapcraftu.
Python Developers Survey 2024, výsledky průzkumu mezi vývojáři v Pythonu organizovaném Python Software Foundation ve spolupráci se společností JetBrains v říjnu a listopadu loňského roku. Zúčastnilo se 30 tisíc vývojářů z 200 zemí. Linux používá 59 % z nich.
Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.08.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.
Byla vydána nová verze 2.51.0 distribuovaného systému správy verzí Git. Přispělo 91 vývojářů, z toho 21 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.
Po roce bylo vydáno nové číslo magazínu Phrack: Phrack 72.
Dobry den, mam aplikaci v perlu, ktera bezi jako demon a resi komunikaci s nekolika zarizenimi pres RS232(obdrzi/posle do linek data), prijata data ze seriovych linek vyhodnoti a uklada do vlastni db (sqlite), dle nastavenych parametru posila do linek nova data, potud nic sloziteho.
Rad bych tento uzavrenych system propojil s cizim systemem, tedy aby si mohli vymenovat data, cizi system pozaduje predavaci rozhrani pres sadu webovych sluzeb (cas od casu si reknou o nejaka data, nebo naopak zaslou nejaky pozadavek).
Premyslel jsem tedy jak toho dosahnout a v jednu chvili se mi pomerne zacala libit db couchdb od apache, ktera cely problem s HTTP zastresuje, tedy sypal bych do ni data a vytvoril pro cizi system sadu "view", ktery by jim v json vracel hodnoty a naopak by dokazali stejnym zpusobem mi data predavat, bohuzel zde jsem narazil ja jedem problem a tim je nutnost mit moznost "okamzite" akce na pozadavek zaslany z ciziho system (tedy necekat ve smyslu, ze ja budu z perlu v intervalech poolovat couch db na nova data a pak neco vykonam, ale resit neco hned). (navic noSQL neni uplne idealni pro me, ale to bych prekousnul, libilo se mi hlavne to vyreseni HTTP komunikace)
Takze co s tim? Nechce se mi zrovna kvuli tomu pridani "web rozhrani" do aplikace instalovat na muj system apache nebo snad PHP a zpracovavat pozadavek, ten predat nejak do me aplikace, vratit zpet data apod silenosti.
Napadlo me to nejak zkusit vyresit treba s nginx a fastcgi , ale nevim zda-li to lze udelat s perlem nejspise ano a zda-li je to prijatelne stabilni.
Nejaky napad? Nelze obalit perl nejakym modulem co mi takoveto rozhrani poskytne?
Diky za podnety. Roman
Diky za reakci, ano puvodne jsem uvazoval vymenit kompletne sqlite za couchdb, ale trochu me odrazuje prave fakt, ze couchdb jr ne bezschemova/dokumetova db, data mam jasne dana (zadny "chaos", jsou jasne organizovana do tabulek), velkou devizu vidit u couch db prave v tom HTTP rozrahni, ktere se mi opravdu libi a vymysleno je to velmi velmi dobre.
Neexistuje takove rozhrani i k nejake jiz exsitujici SQL db (napr. mysql)?
Body b/c si dovedu predstavit, jak je mysleno A (s tim klientem netusim)? Muzete to rozvect, prilis se mi nechce implementovat web server v perlu. R
bohuzel zde jsem narazil ja jedem problem a tim je nutnost mit moznost "okamzite" akce na pozadavek zaslany z ciziho system (tedy necekat ve smyslu, ze ja budu z perlu v intervalech poolovat couch db na nova data a pak neco vykonam, ale resit neco hned)_changes?feed=continuous, totéž v The Definitive Guide
Tiskni
Sdílej: