Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.
Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).
Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.
Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.
Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.
Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.
Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapy a AI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.
Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).
Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.
UniFi je (byla) hezká hračka, bylo to fajn pro sítě, kde je třeba rychle pokrýt více AP s roamingem prostor kam sice vedou kabely, ale nedosáhne jedna WiFi.
Jenomže od Gen 2 firmwaru pro jejich Network Controller zavedli povinně registraci účtu v jejich cloudu a ještě ke všemu měli docela nepříjemný bezpečnostní incident, který tutlali celé měsíce. V podstatě se to provalilo 30.3.2021. Právě díky tomu propojení do cloudu hrozila (hrozí?) kompromitace zařízení, které přihlášení skrze UT.com používaly.
https://krebsonsecurity.com/2021/03/whistleblower-ubiquiti-breach-catastrophic/
Používali jste to?
Čím se UniFi chystáte nahradit?
Nějaký protiargument proti TP-Link Omada? Z bláta do louže, nebo se to zatím dá přežít?
Remote administraci předpokládám "lokální" v rámci vlastní OpenVPN. Jako hraniční router to použít nehodlám, "jen" pro WiFi.
Ano, týká se to Cloud Key Gen 2. Ale nemám moc velký přehled, co patří k čemu, jaké verze lze/nelze kombinovat a s jakými důsledky.
Měl jsem možná naivní představu, že síťový prvek (AP, controller, switch, kamera, printserver... cokoli dalšího) prostě jakékoli přihlášení k výrobci požadovat nemá i kdyby hořelo.
V zásadě nemám nic proti tomu, když tam je možnost se někam volitelně připojit a tím získat funkce, které by bez toho nešly.
Ale z té odkazované diskuze i jiných zdrojů mi plyne, že bez připojení ke cloudu nelze zařízení zprovoznit a po zprovoznění nelze propojení s cloudem zablokovat/odstranit, čímž se z toho v mých očích stává zadarmo drahý backdoor.
Ano, vím o možnosti instalovat Network Controller na "PC" ať už reálné, nebo virtuální a tím to prozatím obejít.
Ale, opět asi naivně, jsem se domníval, že dedikovaný hardware, který ta AP řídí a poskytuje nějaké pěkné web GUI s grafíkama, je správnější cesta. Snad i spolehlivější než generické PC?
Slovo cloud v názvu mě samozřejmě varovalo, takže proto jsem před nákupem začal pátrat, co to vlastně znamená a jestli to je povinné. Ukázalo se, že je a že se bez propojení s UI.com (tím jejich cloudovým účtem) nehnu dál a že variantu ke Cloud Key Gen2 bez cloudu nenabízejí.
Tím ztratili mou důvěru i pro "PC instalaci". Plus ten incident, co tutlali.
Ano, týká se to Cloud Key Gen 2.
Tak to mám štěstí, že mám ještě tu původní variantu, kde si lze vybrat, jak ji chci provozovat.
Ale, opět asi naivně, jsem se domníval, že dedikovaný hardware, který ta AP řídí a poskytuje nějaké pěkné web GUI s grafíkama, je správnější cesta. Snad i spolehlivější než generické PC?
Zkoušel jsem ten jejich software na RPi (s Debianem, poté, co jsem se ho nejdřív marně snažil rozběhnout na openSUSE na normálním počítači) a přišlo mi, že je to přesně totéž jako na tom "Unifi Controller, Cloud Key", jen na tom svém zařízení většinou měli trochu novější verzi, než nabízeli pro Debian/Ubuntu.
Tiskni
Sdílej: