Jihokorejská kryptoměnová burza Bithumb přiznala vážné selhání interních systémů, které ji vystavilo riziku sabotáže a nezabránilo chybné transakci v hodnotě přes 40 miliard dolarů (814 miliard Kč). Druhá největší kryptoměnová burza v Koreji minulý týden při propagační akci omylem rozeslala zákazníkům zhruba 620 000 bitcoinů místo 620 000 wonů (8700 Kč). Incident vyvolal pokles ceny bitcoinu o 17 procent. Většinu
… více »Google Chrome 145 byl prohlášen za stabilní. Nejnovější stabilní verze 145.0.7632.45 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Zpátky je podpora grafického formátu JPEG XL, viz Platform Status. Odstraněna byla před třemi lety. Nový dekodér JPEG XL jxl-rs je napsán v Rustu. Zobrazování JPEG XL lze vyzkoušet na testovací stránce. Povolit lze v nastavení chrome://flags (Enable JXL image format).
Byla vydána nová verze 1.26 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.
CrossOver, komerční produkt založený na Wine, byl vydán ve verzi 26. Přehled novinek v ChangeLogu. CrossOver 26 vychází z Wine 11.0, D3DMetal 3.0, DXMT 0.72, Wine Mono 10.4.1 a vkd3d 1.18. Do 17. února lze koupit CrossOver+ se slevou 26 %.
KiCad je nově k dispozici také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo na spouštění a spustit [Mastodon, 𝕏].
Šenčenská firma Seeed Studio představila projekt levného robotického ramena reBot Arm B601, primárně coby pomůcky pro studenty a výzkumníky. Paže má 6 stupňů volnosti, dosah 650 mm a nosnost 1,5 kilogramu, podporované platformy mají být ROS1, ROS2, LeRobot, Pinocchio a Isaac Sim, krom toho bude k dispozici vlastní SDK napsané v Pythonu. Kompletní seznam součástek, videonávody a nejspíš i cena budou zveřejněny až koncem tohoto měsíce.
… více »Byla vydána nová verze 36.0, tj. první stabilní verze nové řady 36, svobodného multimediálního centra MythTV (Wikipedie). Přehled novinek a vylepšení v poznámkách k vydání.
Byl vydán LineageOS 23.2 (Mastodon). LineageOS (Wikipedie) je svobodný operační systém pro chytré telefony, tablety a set-top boxy založený na Androidu. Jedná se o nástupce CyanogenModu.
Od března budou mít uživatelé Discordu bez ověření věku pouze minimální práva vhodná pro teenagery.
Evropská komise (EK) předběžně shledala čínskou sociální síť pro sdílení krátkých videí TikTok návykovým designem v rozporu s unijním nařízením o digitálních službách (DSA). Komise, která je exekutivním orgánem Evropské unie a má rozsáhlé pravomoci, o tom informovala v tiskovém sdělení. TikTok v reakci uvedl, že EK o platformě vykreslila podle něj zcela nepravdivý obraz, a proto se bude bránit.… více »
Bylo potvrzeno narušení bezpečnosti ve společnosti Ubiquiti. Neoprávněný přístup k systémům tohoto výrobce síťových zařízení proběhl skrze poskytovatele cloudových služeb. Uživatelům zařízení od Ubiquiti se doporučuje změna hesla a nastavení dvoufázového ověřování.
Tiskni
Sdílej:
Já jsem ráno v inboxu našel e-mail zaslaný na mou osobní pracovní adresu, který na první pohled vykazuje všechny příznaky phishingového SPAMu: dvě velká tlačítka "tady si změňte heslo", nakřáplý formát, pitomou legendu (jsme UBNT a někdo nám hacknul databázi hesel v cloudu, změňte si heslo) a odkazy kamsi do ztracena. Podotýkám, že s UBNT toho nemám mnoho společného - neuvědomuji si, že bych jim dával svou adresu (ale paměť je děravá).
První Received hlavička:
mail200.atl121.mcsv.net (Mailchimp)
Všechny odkazy v e-mailu vedou sem (liší se náhodné stringy na konci):
RADĚJI NEKLIKAT:
https://ui.us8.list-manage.com/track/click?u=[chrchel1]&id=[chrchel2]&e=[chrchel3]
Pokud je to legitimní, tak jsou UBNT už několikátá dementní megakorporace, která není schopná rozeslat legitimní mail tak, aby to na první i druhý pohled nevypadalo jako standardní smrdutý phishing 
Ale možná je to phishing, operativně narafičený v reakci na zveřejněné skutečné napadení 
Takových spamů teď chodí plno, vydávají se za DHL, FedEx, Českou poštu atd., vyhrožují, že balíček pošlou zpátky, a říkají, že máš zaplatit malý poplatek. Spíš bych tedy řekl, že to byla náhoda. Přišlo to na stejnou adresu, jako jsi dával FedExu? Na tohle se právě hodí používat unikátní adresy. Většinou už z adresy příjemce hned poznám, že jde o spam/scam.
V nejjednodušší variantě stačí ručně přidat alias do souboru /etc/aliases nebo do databáze, podle toho, jak je poštovní server nastaven. Z pohledu odesílatele není poznat, zda jde o schránku nebo alias – vše pak končí v jedné naší schránce.
Co se týče článku, chystám se přeinstalovat jeden svůj poštovní server a při té příležitosti napsat nějaký aktualizovaný návod, jak provozovat vlastní server (e-mail, kalendáře…). Tak budu myslet i na ty unikátní adresy. Snad se k tomu dostanu někdy v dohledné době.
akorát to potom znamená, zařídit wildcard nebo individuální záznamy taky v DNS a třeba na postfixu v main.cf (= uteče mi to mimo píseček databáze emailových aliasů). Asi bych měl napřed zagůglit než začnu veřejně fantazírovat.
A nějaké aktuální "best practices" by se určitě hodily (a nejlíp návazná debata, mňam)Mně přijde, že to je spíš ezoterika a věci co člověk moc neovlivní. GMail mě házel do spamu kvůli user-agentu. t-online.de mě odmítalo kvůli IP adrese, protože asi sousedi na VPS hostingu spamovali. Jinak mám SPF a DKIM a docela v pohodě, asi by to chtělo i DMARC, to musím nastudovat. A pak ještě pozor na backscatter spam, snadno se dá poštovní server nastavit blbě a pak ho posíláš. A pokud máš více uživatelů s různými zavirovanými zařízeními (Windows, Android), tak jim chceš omezit počet mailů co můžou za hodinu poslat, protože jim někdo ukradne heslo a pak přes tebe spamuje. To dělá postfwd, což je příšerný software, ale taky protokol kde dáš postfixu
smtpd_recipient_restrictions = check_policy_service inet:127.0.0.1:10040a on se pro každý mail připojí na tu adresu, pošle kdo ho posílá a tak, a očekává odpověď action=rozhodnutí.