Root.cz |
Popis: Root.cz - informace nejen ze světa Linuxu
|
||||||
Bitcoinová peněženka Coldcard generuje kvůli chybě slabé soukromé klíče10:08 Hardwarové bitcoinové peněženky Coldcard mají závažnou bezpečnostní chybu, kvůli které jsou ohroženy finance jejich uživatelů. Chyba v jejich kódu totiž způsobila, že od roku 2021 nepoužívají hardwarový generátor náhodných čísel (TRNG), ale jeho náhradní softwarovou variantu. Rozsah problému vysvětluje Tomáš Krause na svém blogu Bitcoin v kapse. Ansible: efektivní nasazení a provoz, velké automatizační školení10:08 Ansible je automatizační nástroj, který umožňuje zjednodušit centrální instalaci, konfiguraci a provoz linuxových serverů a aplikací. Připravili jsme pro vás školení Ansible: efektivní nasazení a provoz, které je určeno pro správce systémů, kteří chtějí Ansible začít používat pro automatizaci opakujících se činností. Bude se hodit i vývojářům, kteří občas nasazují aplikace do testovacích prostřed… Podpořte tvůrce her na itch.io: 107 her za 10 dolarů10:08 Server Itch.io spustil kampaň Game industry hardship fund na podporu herního průmyslu. Výtěžek půjde organizaci United Videogame Workers. Za příspěvek 10 dolarů nebo více dostanete 107 nezávislých her. Je mezi nimi 40 s nativní podporou Linuxu, 8 pro Android a 7 pro prohlížeč. Hry jsou bez DRM. V USA je podíl Linuxu na desktopu podle Statcounter přes 10 %, podle Cloudflare 9,9 %10:08 Server Linuxiac si v sobotu všiml, že statistika Statcounter za červenec v severní Americe ukazuje podíl Linuxu na desktopu 10,65 %. V červnu byl tento podíl jen 6,14 % a v květnu 3,56 %. Zároveň klesá podíl Windows, ale patrně nejde celý nárůst Linuxu vysvětlit jen poklesem Windows. NetBSD 11.0 přináší podporu RISC-V a mikrojádro pro rychlý start11:44 Projekt NetBSD oznámil vydání operačního systému NetBSD 11.0. Jde o první stabilní vydání, které zahrnuje podporu 64bitové architektury RISC-V, včetně řady zařízení založených na čipech StarFive JH71XX, jako jsou VisionFive 2, PINE64 STAR64 a také emulátoru QEMU. Cl0p zneužívá opět hromadné krádeže dat, útoky míří na velké firmy1.srpna Skupina Cl0p patří k ransomwarovým gangům, které si systematicky vybírají velké organizace a jejich dodavatelské řetězce. V posledních letech opakovaně zneužila zranitelnosti v platformách pro přenos souborů (MFT), jako byly GoAnywhere MFT a MOVEit Transfer, kde jí stačil jeden průnik do centrální služby, aby získala data stovek zákazníků. Typický scénář je pořád stejný: tiché získání dat, násled… AUR opět s malware, zákaz adopce balíčků31.července AUR (Arch Linux User Repository) má od června problémy s malwarem a asi to stále nekončí. Objevila se nová vlna útoku, která si vynutila dočasný zákaz adopce balíčků. Kanaďan odsouzen na 18 měsíců kvůli chybějícímu podtržítku31.července Případ začal v roce 2018, 12letá dívka z USA si psala přes aplikaci Kik s uživatelem fus__ro_dah (dvě podtržítka). Její matka při kontrole telefonu objevila nevhodné fotografie muže a věc oznámila policii. Ta zabavila mobilní telefon a objevila 125 zpráv od uživatele fus__ro_dah. Poslali proto soudní příkaz společnosti Kik, aby zjistili identitu tohoto uživatele, nicméně v příkazu napsali fus_ro_… Konference PragVue letos v září už potřetí31.července Prahu čeká 29. září již třetí ročník mezinárodní konference pro příznivce frontendového open-source frameworku Vue.js. Letošní PragVue 2026 proběhne v Karlíně v prostorách oceňované irské restaurace Arthur's Pub. Shadow Stack bude až ve Fedoře 4631.července Fedora navrhovala použít Shadow Stack jako výchozí již v letošním vydání verze 45. Shadow Stack je bezpečnostní funkce dostupná na procesorech Intel 11. generace nebo AMD Zen 3 a novější a chrání návratové adresy například před útoky typu přetečení zásobníku. Kvůli Shadow Stack byla také do Glibc přidána podpora pro konfiguraci pomocí souboru /etc/tunable.conf. Naučte se pracovat s Dockerem a kontejnery (školení)31.července Docker je dnes technologie, která proces vývoje, testování a provozování softwaru velmi zjednodušuje. Provozujte cokoliv a kdekoliv. Už nečekejte na nastavení svého serveru nebo na aktualizaci nějaké knihovny. Mějte prostředí jako součást vaší aplikace. Anthtopic Claude také hackoval tři organizace31.července Jak jsme již informovali, LLM OpenAI v polovině července unikl ze sandboxu a napadl Hugging Face. Problému si nejdříve všiml Hugging Face a asi až za týden samotný OpenAI. Debian pokračuje v diskusi o přístupu k AI, na stole je návrh s pěti variantami30.července Vývojáři Debianu začali před několika dny projednávat obsah obecného usnesení týkajícího se využívání velkých jazykových modelů (LLM) v rámci projektu Debian. V současné době zvažují pět různých variant toho, jak by bylo možné povolit či zakázat využívání umělé inteligence v prostředí Debianu. Kritická chyba v OpenWrt DHCPv6 umožňuje vzdálené spuštění kódu pod rootem30.července Projekt OpenWrt vydal verzi 24.10.8, která řeší kritickou chybu přetečení zásobníku v protokolu DHCPv6 a širší sadu chyb ve výchozích povolených síťových službách, které lze zneužít na dálku. Kritická chyba CVE-2026–53921 je ohodnocená skóre 9,8 a umožňuje neautentizovanému útočníkovi, který má přístup k serveru DHCPv6, přepsat vyrovnávací paměť v odhcpd pomocí speciálně upraveného požadavku DHCP… Únik dat z VPN odhalil miliony záznamů o spojení, firma slibovala neuchovávání informací30.července Na kyberzločineckém fóru Altenen se šíří 17GB databáze, o které autor tvrdí, že byla získána ze služby SplitVPN, dříve známé jako NotVPN. Jde o ruskou VPN určenou k obcházení internetové cenzury. Zřejmě sice nedošlo k úniku úplných čísel platebních karet, byly však odhaleny e-mailové adresy, IP adresy, identifikátory zařízení, přibližná poloha, stav předplatného a tokeny pro opakované platby. |