Fedora je od 10. února dostupná v Sýrii. Sýrie vypadla ze seznamu embargovaných zemí a Fedora Infrastructure Team mohl odblokovat syrské IP adresy.
Ministerstvo zahraničí Spojených států amerických vyvíjí online portál Freedom.gov, který umožní nejenom uživatelům v Evropě přístup k obsahu blokovanému jejich vládami. Portál bude patrně obsahovat VPN funkci maskující uživatelský provoz tak, aby se jevil jako pocházející z USA. Projekt měl být původně představen již na letošní Mnichovské bezpečnostní konferenci, ale jeho spuštění bylo odloženo.
Byla vydána pro lidi zdarma ke stažení kniha The Book of Remind věnovaná sofistikovanému kalendáři a připomínači Remind.
Grafický editor dokumentů LyX, založený na TeXu, byl vydán ve verzi 2.5.0. Oznámení připomíná 30. výročí vzniku projektu. Novinky zahrnují mj. vylepšení referencí nebo použití barev napříč aplikací, od rozhraní editoru po výstupní dokument.
F-Droid bannerem na svých stránkách a také v aplikacích F-Droid a F-Droid Basic upozorňuje na iniciativu Keep Android Open. Od září 2026 bude Android vyžadovat, aby všechny aplikace byly registrovány ověřenými vývojáři, aby mohly být nainstalovány na certifikovaných zařízeních Android. To ohrožuje alternativní obchody s aplikacemi jako F-Droid a možnost instalace aplikací mimo oficiální obchod (sideloading).
Svobodná historická realtimová strategie 0 A.D. (Wikipedie) byla vydána ve verzi 28 (0.28.0). Její kódový název je Boiorix. Představení novinek v poznámkách k vydání. Ke stažení také na Flathubu a Snapcraftu.
Multimediální server a user space API PipeWire (Wikipedie) poskytující PulseAudio, JACK, ALSA a GStreamer rozhraní byl vydán ve verzi 1.6.0 (Bluesky). Přehled novinek na GitLabu.
UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.2 a 20.04 OTA-12.
Byla vydána (Mastodon, 𝕏) nová stabilní verze 2.0 otevřeného operačního systému pro chytré hodinky AsteroidOS (Wikipedie). Přehled novinek v oznámení o vydání a na YouTube.
WoWee je open-source klient pro MMORPG hru World of Warcraft, kompatibilní se základní verzí a rozšířeními The Burning Crusade a Wrath of the Lich King. Klient je napsaný v C++ a využívá vlastní OpenGL renderer, pro provoz vyžaduje modely, grafiku, hudbu, zvuky a další assety z originální kopie hry od Blizzardu. Zdrojový kód je na GitHubu, dostupný pod licencí MIT.
Byla objevena zranitelnost CVE-2016-0636 v produktu Oracle Java, která umožňuje vzdálenému útočníkovi modifikovat prostředí prohlížeče a prohlížený obsah. Využití této zranitelnosti nevyžaduje dodatečnou autorizaci, ani autentizaci [CSIRT.CZ].
Tiskni
Sdílej:
Už je konečně na čase.Proč myslíte? Nebude WebAssembly horší než JVM bajtkód?
ale určitě bude lepší, než tenhle plesnivý ekosystém děravých, nenažraných pluginůProhlížeče ale také obsahují bezpečnostní chyby a hádám, že pokud bude přidána speciální podpora pro efektivní vykonávání WebAssembly, tak se prostor pro chyby zvětší.
To se pletes, ta socialka tu javu vyzaduje pouze v pripade, ze ten formular chces podepsat, jinak si to vystaci s povolenym js.Ne. Prvně to po tobě chce javu a když to odklikneš, tak se to zavře.
A aj keby mu plugin dovolil si ho vyexportovat, stale to nehovori nic o tom, ci si plugin nepodpisal dalsie dokumenty, ktore pouzivatelovi neukaze.Bavíme se o bezpečném řešení, tedy nepodepisuje plugin, ale token nebo čipová karta. A uživateli by asi bylo nápadné, kdyby měl podepsat tři dokumenty místo jednoho.
A ako osetris, aby pouzivatel tu kartu vytahoval? Alebo aby sa podpisal len jeden dokument a nie 3 za sebou?Lepší zařízení, jako třeba Yubikey (mohl bych už sakra dopsat tu recenzi) mají kapacitní snímač, který musíš stisknout pokaždé, když chceš něco podepsat.