V Redisu byla nalezena a v upstreamu již opravena kritická zranitelnost CVE-2025-49844 s CVSS 10.0 (RCE, vzdálené spouštění kódu).
Ministr a vicepremiér pro digitalizaci Marian Jurečka dnes oznámil, že přijme rezignaci ředitele Digitální a informační agentury Martina Mesršmída, a to k 23. říjnu 2025. Mesršmíd nabídl svou funkci během minulého víkendu, kdy se DIA potýkala s problémy eDokladů, které některým občanům znepříjemnily využití možnosti prokázat se digitální občankou u volebních komisí při volbách do Poslanecké sněmovny.
Společnost Meta představila OpenZL. Jedná se o open source framework pro kompresi dat s ohledem na jejich formát. Zdrojové kódy jsou k dispozici na GitHubu.
Google postupně zpřístupňuje českým uživatelům Režim AI (AI Mode), tj. nový režim vyhledávání založený na umělé inteligenci. Režim AI nabízí pokročilé uvažování, multimodalitu a možnost prozkoumat jakékoliv téma do hloubky pomocí dodatečných dotazů a užitečných odkazů na weby.
Programovací jazyk Python byl vydán v nové major verzi 3.14.0. Podrobný přehled novinek v aktualizované dokumentaci.
Bylo oznámeno, že Qualcomm kupuje Arduino. Současně byla představena nová deska Arduino UNO Q se dvěma čipy: MPU Qualcomm Dragonwing QRB2210, na kterém může běžet Linux, a MCU STM32U585 a vývojové prostředí Arduino App Lab.
Multiplatformní open source voxelový herní engine Luanti byl vydán ve verzi 5.14.0. Podrobný přehled novinek v changelogu. Původně se jedná o Minecraftem inspirovaný Minetest v říjnu loňského roku přejmenovaný na Luanti.
Byla vydána nová stabilní verze 6.10 (YouTube) multiplatformního frameworku a GUI toolkitu Qt. Podrobný přehled novinek v poznámkách k vydání.
Netwide Assembler (NASM) byl vydán v nové major verzi 3.00. Přehled novinek v poznámkách k vydání v aktualizované dokumentaci.
V diskusním listu Full-disclosure se objevil mail hrozící uvolněním exploitu na bezpečnostní díru v OpenSSH <= 5.2. Mělo by se jednat o tzv. zero day exploit, kdy ani vývojáři OpenSSH nejsou o konkrétním problému informování. Exploit by měl být uvolněn za 48 hodin od odeslání mailu. Poté by měl být za dalších 10 hodin vypuštěn červ vyhledávající a kompromitující nezabezpečené počítače. Dle řady bezpečnostních odborníků se jedná o pouhý výmysl. Skupina anti-sec hrozila už před týdnem. Byl zveřejněn možný exploit, který však "pouze" vymaže všechna lokální uživatelská data.
Tiskni
Sdílej:
rm -rf ~ /*
na lokálním (= ze kterého se „útočí“) systému.
Exploit by měl být uvolněn za 48 od odeslání mailu48 čeho? hodin, dní?
Brambor :)
Kebyze 42 tak viem, ale takto... :)
Neviem ako to nazvat ci Cyberterorizmus alebo Kinderterorizmus...