Příspěvek na blogu Google Security popisuje, jak tým Chrome Security využívá umělou inteligenci k zásadnímu zrychlení a zlepšení procesu odhalování, třídění a opravování bezpečnostních chyb v prohlížeči Chrome. Díky AI byla nalezena kritická chyba, která byla v kódu přes 13 let. Ve verzích Chrome 149 a 150 bylo opraveno více chyb než v předchozích 23 verzích dohromady.
Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.
Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze
… více »V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.
Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.
Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.
Problém nastal, pokud o podsíti počítač nevěděl a posílal konfigurační pakety na výchozí bránuJá tohle teda nikdy nedělal, ale když pošleš na 255.255.255.255, tak se to pošle broadcastem a nic jiného nemusíš vědět, ne? Nebo si najdi jak funguje DHCP požadavek od DHCP klienta a udělej to takhle. Nevím jestli k něčemu z toho není potřeba root.
Samozřejmě to bylo také omezeno na jeden síťový segmentTo bude vždycky, nemůžeš poslat broadcast do neznámé sítě jinde, a asi nemáš moc jiných způsobů, jak tam neznámé zařízení oslovit.
Já tohle teda nikdy nedělal, ale když pošleš na 255.255.255.255, tak se to pošle broadcastem a nic jiného nemusíš vědět, ne?Ano, tak to dělám, posílám na podsítě a pak ještě genericky na 255.255.255.255. Pak posbírám odpověďi a mám seznam zařízení. Takže discovery jakž takže funguje. Ne úplně vždy, u některých switchů nebo soho routerů v bridge režimu asi zafunguje nějaký mechanismus (icmp? arp? - nemám tušení) a odpověď na broadcast nedorazí (nevidím ve wiresharku). Tento problém je asi samostatná kapitola. Ještě mám pochybnosti ohledně wifi - pokud je pc připojen k wifi routeru opět v bridge režimu a do toho routeru jsou připojená ta zařízení, tak to někdy nefunguje. Kvůli těmto komplikacícm mi to přijde hrozně fragilní řešení, které je hádám dost závislé na kvalitě toho "routeru". Poměrně blbě se to testuje. Tester píše:
Pokud bylo zařízení připojena do ETH na switchi a notebook s utilitou na WLAN do stejného switche, zařízení nebylo nalezeno. Když obojí na ETH, tak ano.Co však principiálně nefunguje je odeslání konfiguračního paketu specificky na to jedno konkrétní zařízení. V té konfigurační aplikaci je tlačítko "nastav to a to" - uživatel vybere zařízení, stiskne to tlačítko a aplikace odesílá paket na vybrané zařízení. Jenže pokud pc nemá správnou routu na tu podsíť, tak paket do zařízení nedorazí. Jedině že bych konfigurační pakety taky broadcastoval a zařízení by si sama pakety přebrala a reagovala jen na pakety určené pro ně. Aplikace by shromáždila všechny odpovědi a z toho určila, zda se konfigurace povedla (zařízení konfigurační paket potvrzují). Má takový postup nějaká úskalí?
Co však principiálně nefunguje je odeslání konfiguračního paketu specificky na to jedno konkrétní zařízení.Aha, tak to by (jako zjednodušení pro uživatele) měla mít aplikace jednoduchou možnost přidat chybějící routu (třeba defaultně zapnutou, ale mělo by to jít vypnout pro pokročilé uživatele). Další možnost je ten paket vyrobit a poslat ručně přímo na to zařízení přes něco jako scapy, ale to je asi zbytečně komplikované, a až někdo přijde s tím, že mu nestačí jednotlivé pakety, ale chce mít skutečné spojení, tak bys efektivně reimplementoval IP stack ve svém programu, a to nechceš. To s tou propagací přes wifi nevím, ale překvapuje mě to, protože jsem ještě nikdy nenarazil na žádnou záhadnou nefunkčnost DHCP, a to by mělo fungovat přesně takhle.
Jestli chapu spravne ? mate jeden ethernet, na nem nezname Ip site ?
.... a chcete se bavit s devicem ktereho neznate IP adresu,subnet,gw --->
#------------------------------------------------------------------------------
a) neresit to jako IP, ale na L2 .... poslat paket na broadcast ffff.ffff.ffff
a device odpovida taky broadcastem kde v eth payloadu posila dohodnute
informace...
b) ...multicast adresace...
zkuste se podivat jak to resi treba protokol ospf, hsrp, eigrp ....
c) nebo je uplne optimalni pouzit IPV6 a local link adresaci ...
... a navic mate i do budoucna vystarano
d) kdyz uz jsme u IPV6 tak by to i pri routingu tj neni to
jeden segment resila anycast adresa ....
e) asi by se dalo jeste neco vydumat ???
#----------------------------------------------------------------------------
a) -> cunarna
b) -> blbe by se to prenaselo do WAN prostredi, ale jde to.
c) -> ciste,perspektivni -> ale je to omezene na eth segment
a nevyzaduje IPV6 od infrastruktury, nemelo by mit problemy s proxy-arpem
d) -> ciste, routovatelne, a perspektivni.... nutne mit implementovano IPV6
toz tak .... -)
Tiskni
Sdílej: