Proběhla hackerská soutěž Pwn2Own Ireland 2025. Celkově bylo vyplaceno 1 024 750 dolarů za 73 unikátních zranitelností nultého dne (0-day). Vítězný Summoning Team si odnesl 187 500 dolarů. Shrnutí po jednotlivých dnech na blogu Zero Day Initiative (1. den, 2. den a 3. den) a na YouTube.
Byl publikován říjnový přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Pracuje se na podpoře M3. Zanedlouho vyjde Fedora Asahi Remix 43. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.
Iniciativa Open Device Partnership (ODP) nedávno představila projekt Patina. Jedná se o implementaci UEFI firmwaru v Rustu. Vývoj probíhá na GitHubu. Zdrojové kódy jsou k dispozici pod licencí Apache 2.0. Nejnovější verze Patiny je 13.0.0.
Obrovská poptávka po plynových turbínách zapříčinila, že datová centra začala používat v generátorech dodávajících energii pro provoz AI staré dobré proudové letecké motory, konvertované na plyn. Jejich výhodou je, že jsou menší, lehčí a lépe udržovatelné než jejich průmyslové protějšky. Proto jsou ideální pro dočasné nebo mobilní použití.
Typst byl vydán ve verzi 0.14. Jedná se o rozšiřitelný značkovací jazyk a překladač pro vytváření dokumentů včetně odborných textů s matematickými vzorci, diagramy či bibliografií.
Specialisté společnosti ESET zaznamenali útočnou kampaň, která cílí na uživatele a uživatelky v Česku a na Slovensku. Útočníci po telefonu zmanipulují oběť ke stažení falešné aplikace údajně od České národní banky (ČNB) nebo Národní banky Slovenska (NBS), přiložení platební karty k telefonu a zadání PINu. Malware poté v reálném čase přenese data z karty útočníkovi, který je bezkontaktně zneužije u bankomatu nebo na platebním terminálu.
V Ubuntu 25.10 byl balíček základních nástrojů gnu-coreutils nahrazen balíčkem rust-coreutils se základními nástroji přepsanými do Rustu. Ukázalo se, že nový "date" znefunkčnil automatickou aktualizaci. Pro obnovu je nutno balíček rust-coreutils manuálně aktualizovat.
VST 3 je nově pod licencí MIT. S verzí 3.8.0 proběhlo přelicencování zdrojových kódů z licencí "Proprietary Steinberg VST3 License" a "General Public License (GPL) Version 3". VST (Virtual Studio Technology, Wikipedie) je softwarové rozhraní pro komunikaci mezi hostitelským programem a zásuvnými moduly (pluginy), kde tyto moduly slouží ke generování a úpravě digitálního audio signálu.
Open source 3D herní a simulační engine Open 3D Engine (O3DE) byl vydán v nové verzi 25.10. Podrobný přehled novinek v poznámkách k vydání.
V Londýně probíhá dvoudenní Ubuntu Summit 25.10. Na programu je řada zajímavých přednášek. Zhlédnout je lze také na YouTube (23. 10. a 24. 10.).
--pid-owner. Pokud jsem si ale všiml, Kerio nepovoluje přístup k síti konkrétním procesům, ale konkrétním spustitelným souborům. Takže je otázkou, co vlastně skutečně chcete…
Dukaz na lwn.net
Predpokladám, že rada v štýle "použi iný PDF viewer" asi nie je to čo chceš počuť. V tomto konkrétnom prípade by šlo asi blokovať odchodzie spojenia na porte 80 smerujuce na adresu ... sákriš ... www.remoteapproach.com sa nedá vyresolvovať. Takže nemáme IP adresu a Acrobat Reader sa nemá kam spojiť.
Ale ako tak googlujem, tak riešením problému by mohol byť systrace. Ešte keby ten hostujúci server mal trocha lepšiu odozvu. Sigh.
. Nicméně pokud existuje nějaké nastavení linuxu, které zvyšuje bezpečnost PC při provozu p2p, rád bych o něm věděl. Jiří
Nov 14 22:05:35 localhost kernel: [17190439.788000] 'OUT-unknown:'IN= OUT=eth0 SRC=53.146.186.75 DST=89.173.27.111 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=30364 DF PROTO=TCP SPT=43827 DPT=7300 WINDOW=5840 RES=0x00 SYN URGP=0
Vyřešit to povolením všech portů je asi hloupost. Ještě budu zkoušet pohrát si s nastavením BitTorrentu. Zatím prostě nevím, proč chtěl použít zrovna port 43827 Jiří.
Ale to neudelam, protoze jsou mi nejaky obaly ukradeny a ta kolonka je odskrtnuta defaultne...
Rek' bych, ze vsechny tyto nezadany pakety nekterych aplikaci (a snad jich tolik neni a v opensource pujdou ty pakety urcite zakazat - a kdyz ne v tyhle verzi programu, tak v pristi..
) maj' nejakej svuj specifickej text v paketu, ktery se da v pripade nutnosti filtrovat. Neznam ale vykon/spotrebu toho filtru, ale asi bych mu daval prednost pred zakazovanim vystupnich paketu obecne, nebo ruznymi daemony ve stylu keria...
Ja bych treba v menu 'Seznam skladeb' kaffeine odskrtnul kolonku 'automaticky stahovat obaly'..![]()
No jo, to beru 
Rek' bych, ze vsechny tyto nezadany pakety nekterych aplikaci ... maj' nejakej svuj specifickej text v paketu, ktery se da v pripade nutnosti filtrovat.
Stejně jako u toho odfiltrování specifické domény kvůli Adobe Readeru tento způsob nejdříve vyžaduje monitorování síťového provozu, pak ty pakety zkoumat a ještě vymýšlet pravidla, která by je odchycovala a mezitím si ta aplikace bude data vesele přenášet. Kdežto aplikační firewall prostě při pokusu o spojení nechá vyskočit pop-up okno a hned víte která bije. Je pravda že se bez toho dá v pohodě žít, spíš je to taková vychytávka s účelem jako má Conky nebo SuperKaramba - získáte pocit že víte co se vám v systému děje a ještě to vidíte hezky v grafice.
Pokud by Vam to treba vadilo jako me a popupy taky nesnasite jako ja, tak se drobnymu zkoumani asi nevyhnete...
No mělo by to jít tak, že okno vyskočí jen na napoprvé a vy kliknete buď na accept a nebo deny a při tom zatrhnete "Enable automatic assignment of permissions" a pro příště už si to pravidlo firewall zapamatuje. Takže třeba Google bude pro Kaffeine už navždy zapovězen. Často používaným aplikacím typu Firefox povolíte všechny cílové adresy. Pop-Upy začnou vyskakovat až když budou opravdu potřeba.
Většina Windows poweruserů takovéto osobní firewally taky používá, takže to je už poměrně ověřený a funkční koncept, jehož ovládání zvládne skoro každý.
Tiskni
Sdílej: