Byla nalezena vážná bezpečnostní chyba v telnetd z balíčku GNU InetUtils. Týká se verzí GNU InetUtils od 1.9.3 z 12. května 2015 až po aktuální 2.7 z 14. prosince 2025. Útočník může obejít autentizaci a získat root přístup, jelikož telnetd nekontroluje předaný obsah proměnné prostředí USER a pokud obsahuje "-f root"…
Stanislav Aleksandrov předložil patch rozšiřující KWin (KDE Plasma) na 3D virtuální desktopové prostředí (videoukázka v mp4).
Digg (Wikipedie), "místo, kde můžete sdílet a objevovat to nejlepší z internetu – a nejen to", je zpět. Ve veřejné betě.
Po .deb balíčcích Mozilla nově poskytuje také .rpm balíčky Firefoxu Nightly.
Vývojové prostředí IntelliJ IDEA slaví 25. narozeniny (YouTube).
Vedení společnosti NVIDIA údajně povolilo použití milionů knih ze známého 'warez' archivu Anna's Archive k výcviku umělé inteligence, ačkoliv vědělo, že archiv tyto knihy nezískal legální cestou. Žaloba, ve které se objevují i citace interních dokumentů společnosti NVIDIA, tvrdí, že NVIDIA přímo kontaktovala Anna's Archive a požadovala vysokorychlostní přístup k datům knihovny.
Grafický správce balíčků Myrlyn pro SUSE a openSUSE, původně YQPkg, dospěl do stabilní verze 1.0.0. Postaven je nad libzypp a Qt 6. Projekt začal na SUSE Hack Weeku 24.
Vývojáři se podařilo vytvořit patch pro Wine, díky kterému je možné na linuxovém stroji nainstalovat a spustit Adobe Photoshop (testováno s verzemi Photoshopu PS2021 a PS2025). Dalším patchem se podařilo umožnit dokonce instalaci téměř celého Adobe Creative Cloud Collection 2023, vyjma aplikací Adobe XD a Adobe Fresco. Patch řeší kompatibilitu s windowsovými subsystémy MSHTML - jádrem prohlížeče Internet exporer, a MSXML3 - parserem
… více »Hackeři zaútočili na portál veřejných zakázek a vyřadili ho z provozu. Systém, ve kterém musí být ze zákona sdíleny informace o veřejných zakázkách, se ministerstvo pro místní rozvoj (MMR) nyní pokouší co nejdříve zprovoznit. Úřad o tom informoval na svém webu a na sociálních sítích. Portál slouží pro sdílení informací mezi zadavateli a dodavateli veřejných zakázek.
Javascriptová knihovna jQuery (Wikipedie) oslavila 20. narozeniny, John Resig ji představil v lednu 2006 na newyorském BarCampu. Při této příležitosti byla vydána nová major verze 4.0.0.
Skupina IETF se usnesla, že širšímu přijetí protokolu IPv6 stojí v cestě absence často zatracovaného NATu a že je tedy na čase tuto proklínanou vlastnost do šestkového protokolu doplnit. Nicméně se bude jednat o překlad mezi IPv4 a IPv6. Více informací v článku Much-maligned feature being added to IPv6 na NetworkWorldu.
Tiskni
Sdílej:
Maska sítě může být i v IPv6 třeba /120, což dává 256 použitelných adres, nebo /118, což dává 1024 použitelných adres.
Otázkou samozřejmě je, kdo by to dělal a proč. ISP sami mají obrovské bloky a není problém klientovi přidělit buď /64 (to je ten nejhorší případ, řekl bych), nebo třea /56, /48...
Za každý započatý 1 GB nad datový základ zaplatíte navíc 30,- Kčme by to stalo vic, nez ty tri kila
Ano.NAT se sice začal používat kvůli nedostatku IP adres, ale v dnešní době se používá zcela z jiného důvodu, takže bych si tím vymizením nebyl tak jistý.
v dnešní době se používá zcela z jiného důvoduA z jakého?
:D
ještě je dobré využití jako záminka na flamewar - někdo napíše jako ochrana vnitřní sítě - někdo hned že NAT není firewall a tak pořád dokola:)Toho názoru, že NAT není firewall se zastávám téže. Také navíc od dob co máme filtry navíc také proč, že? Ale NAT tu není jen kvůli nedostatku adres nebo ochraně sítě(bezpečnost? Co to je?).
Ono se to da poznat velmi snadno i pres ten nat.Dost záleží na definici slova "snadno". Ale jinak proto jsem také psal do závorky to slovo domnělé.
Anebo více programůProgramy si sice při žádosti o socket můžou vybrat i zdrojový port, ale který program to dnes dělá?
anebo více uživatelů.Současně pracujících na Windowsech?(samozřejmě předpokládám klasické klientské XPčka nebo Visty) A to jste slyšel kde?
To podle mě není velmi snadno, jak tvrdíte výše.Velmi snadné určitě ne, ale dostatečně snadné na to, aby si byl někdo jistý svou neodhalitelností.
Programy si sice při žádosti o socket můžou vybrat i zdrojový port, ale který program to dnes dělá?Jde to nastavit u mnoha programů (IM, P2P)
Současně pracujících na Windowsech?(samozřejmě předpokládám klasické klientské XPčka nebo Visty) A to jste slyšel kde?Proč do toho taháte Win? Druhou otázku jsem nepochopil.
Velmi snadné určitě ne, ale dostatečně snadné na to, aby si byl někdo jistý svou neodhalitelností.Já tady pořád nevidím ten argument, že to vždy lze odhalit. Že to někdy lze říci jistě Vám věřím.
Proč do toho taháte Win? Druhou otázku jsem nepochopil.Já zase nepochopil jak to myslíte s tím pracováním více uživatelů na jednom stroji. A i kdyby, tak jak již bylo řečeno, zdrojové porty přiděluje OS.
Já tady pořád nevidím ten argument, že to vždy lze odhalit. Že to někdy lze říci jistě Vám věřím.Vy prostě po mně chcete algoritmus, který jednoznačně odfiltruje všechny uživatele s maškarádou, že?
Já zase nepochopil jak to myslíte s tím pracováním více uživatelů na jednom stroji. A i kdyby, tak jak již bylo řečeno, zdrojové porty přiděluje OS.Např. tady tady nebo tady
Vy prostě po mně chcete algoritmus, který jednoznačně odfiltruje všechny uživatele s maškarádou, že?Nechci.