Ubuntu 26.04 (Resolute Raccoon) už nebude v desktopové instalaci obsahovat GUI nástroj 'Software & Updates'. Důvodem jsou obavy z jeho složitosti pro běžné uživatele a z toho plynoucích bezpečnostních rizik. Nástroj lze doinstalovat ručně (sudo apt install software-properties-gtk).
Thomas Dohmke, bývalý CEO GitHubu, představil startup Entire - platformu pro spolupráci vývojářů a agentů umělé inteligence. Entire získalo rekordních 60 milionů dolarů na vývoj databáze a nástrojů, které mají zefektivnit spolupráci mezi lidmi a agenty umělé inteligence. Dohmke zdůrazňuje potřebu přepracovat tradiční vývojové postupy tak, aby odpovídaly realitě, kdy většinu kódu produkuje umělá inteligence.
Toyota Connected North America oznámila vývoj open-source herního enginu Fluorite, postaveného na frameworku Flutter. Pro renderování grafiky využívá 3D engine Filament od společnosti Google a dle svého tvrzení cílí na konzolovou kvalitu her. Fluorite je zřejmě navržen tak, aby fungoval i na méně výkonném hardware, což naznačuje možnost použití přímo v ICE systémech vozidel. Zdrojový kód zatím zveřejněný není.
Byl vytvořen nástroj a postup pro překonání věkového ověření platforem Discord, Kick, Twitch, Snapchat (a možná dalších), kód je open-source a dostupný na GitHubu. Všechny tyto sítě používají stejnou službu k-ID, která určuje věk uživatele scanem obličeje a na původní server posílá pouze šifrovaná metadata, ty ale sociální síť už nedokáže sama nijak validovat, 'útok' spočívá ve vygenerování a podstrčení legitimně vypadajících ověřovacích metadat.
Jihokorejská kryptoměnová burza Bithumb přiznala vážné selhání interních systémů, které ji vystavilo riziku sabotáže a nezabránilo chybné transakci v hodnotě přes 40 miliard dolarů (814 miliard Kč). Druhá největší kryptoměnová burza v Koreji minulý týden při propagační akci omylem rozeslala zákazníkům zhruba 620 000 bitcoinů místo 620 000 wonů (8700 Kč). Incident vyvolal pokles ceny bitcoinu o 17 procent. Většinu
… více »Google Chrome 145 byl prohlášen za stabilní. Nejnovější stabilní verze 145.0.7632.45 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Zpátky je podpora grafického formátu JPEG XL, viz Platform Status. Odstraněna byla před třemi lety. Nový dekodér JPEG XL jxl-rs je napsán v Rustu. Zobrazování JPEG XL lze vyzkoušet na testovací stránce. Povolit lze v nastavení chrome://flags (Enable JXL image format).
Byla vydána nová verze 1.26 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.
CrossOver, komerční produkt založený na Wine, byl vydán ve verzi 26. Přehled novinek v ChangeLogu. CrossOver 26 vychází z Wine 11.0, D3DMetal 3.0, DXMT 0.72, Wine Mono 10.4.1 a vkd3d 1.18. Do 17. února lze koupit CrossOver+ se slevou 26 %.
KiCad je nově k dispozici také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo na spouštění a spustit [Mastodon, 𝕏].
Šenčenská firma Seeed Studio představila projekt levného robotického ramena reBot Arm B601, primárně coby pomůcky pro studenty a výzkumníky. Paže má 6 stupňů volnosti, dosah 650 mm a nosnost 1,5 kilogramu, podporované platformy mají být ROS1, ROS2, LeRobot, Pinocchio a Isaac Sim, krom toho bude k dispozici vlastní SDK napsané v Pythonu. Kompletní seznam součástek, videonávody a nejspíš i cena budou zveřejněny až koncem tohoto měsíce.
… více »npm balíček node-ipc přepisoval uživatelům v Rusku a Bělorusku soubory srdíčky (CVE-2022-23812). Aktuální verze node-ipc natáhne modul peacenotwar.
Tiskni
Sdílej:
jakkoliv skodit rusku je nyni dobreAle zase vojáky tam nepošleme, protože by pak byla větší pravděpodobnost 3. světové. Takže ne „jakkoliv“, ale opatrně a diplomaticky.
putinovi, ked budu dochadzat sily, tak je dost mozne ze siahne po jadrovych zbraniach a ma ich dost na znicenie polky svetajsi hysterka - ne nema jich na zniceni pulky sveta - i kdyby mel vsechny, o kterych rika, ze je ma (nema - velka cast bude virtualni stejne jako jeho slavne konvencni zbrane) a i kdyby vsechny fungovaly (ha, ha - tam to bude s udrzbou jeste horsi nez u konvencnich zbrani - bordel tam neni videt), i kdyby vsechny mel a funkcni, tak rozhodne menuze znicit "pulku sveta" co si predstavujes, ze se stane, kdyz treba na prahu spadne atomovka? bum, konec prahy? ne - bum a zmizi par ctvrti, a o zbytek se bude bojovat konvencne, tedy zase budes muset strilet, a to se ti ta puska a neprustrelna vesta bude sakra hodit
neviem odkial zo slovenska je SKK, ja som z vychodu a my na vychode SK sa toho konfliktu bojime najviac, pretoze sme v prvej linii...¨ Tak v tom případě bych se hodně staral, aby Rusko na Ukrajině prohrálo. Nebo myslíš, že když ho nezastavíme tam, tak nepůjde dál? Možná ne hned, ale budeš žít pár let v očekávání, že možná už zítra. A pak to přijde. Tady v Praze nejen, že podporujeme Ukrajince jak se dá, ale nakupujeme zbraně a trénujeme střelbu a další branné dovednosti. Včetně CO v případě jaderného útoku.
hele videjko :D :D se jakoby snaž soustředit na lyrics tam to všecko je :D :D :D ;D
Mozna si nekdo z vas vzpomene na pripad balicku "left-pad", ktery zpusobil jeste vetsi problem. Jeho autor ho smazal v afektu, aby se pomstil. Podobne jako autor "node-ipc" pridal do sveho modulu malware. Duvera se buduje dlouho ale lze ji ztratit velmi kratce. Je smutne, jakou hlouposti v obou pripadech.
O tom, jak absence maleho modulu "rozbila" internet:
Autor "node-ipc" nakonec musel uzamknout svuj projekt pro diskuse s verejnosti, cimz jej prakticky zabil:
Pokud inkriminovane moduly nejsou pouzivany ve vasem projektu, nasledujici prikazy nevypisi nic:
npm ls --json peacenotwar | pnpx jq ".dependencies | select(.)"
npm ls --json node-ipc | pnpx jq ".dependencies | select(.)"
Pokud moduly puvodnich autoru "left-pad" "node-ipc" nejsou pouzivany ve vasem projektu, nasledujici prikaz nevypise rovnez nic:
pnpx find-npm-by-author -A "Brandon Nozaki Mille" -R riaevangelist -A azer -R azer
Pekne shrnuti s odkazy: https://www.theregister.com/2022/03/18/protestware_javascript_node_ipc/
We are an American NGO based in Washington, D.C. that monitors human rights infringements by authoritarian regimes in Belarus, Russia and other post-Soviet states. Since our start in 2014, we have been in contact with over 2,500 whistleblowers that provided us with detailed reports on various kinds of abuse happening there. Due to internet censorship there, one of the web services used to contact us securely was hosted on servers located inside Belarus. Normally, we backup the received content to an external server on 20th day of every month, as this is reasonable given the volume we usually get, but since the start of the invasion on February 24th, traffic to our web service has increased over fiftyfold. Our staff has been working round the clock to accomodate the influx and during one of their tasks, package containing node-ipc module was updated on a production server, which resulted in executing your code and wiping over 30,000 messages and files detailing war crimes commited in Ukraine by Russian army and government officials. Due to the way the files were stored on the server, we are not able to recover any data and it's most likely gone forever. For some of the senders, this might as well have been their last contact with the outside world, as many of them were front-line soldiers that could've been killed in action during the offensive. Personally, me and my colleagues are absolutely devastated. All I can say that your little shenanigan did more damage to us than Putin or Lukashenka ever could. Profesionally, our counsel suggested filing criminal charges federally and it's likely we'll be proceeding this way.