Root.cz |
Popis: Root.cz - informace nejen ze světa Linuxu
|
||||||
Google zastavil program odměn za nalezení chyb v open-source projektech12:40 Google od 1. října přestal přijímat hlášení o zranitelnostech v kódu open-source projektů v rámci programu OSS VRP (Open Source Software Vulnerability Reward Program). Firma krok vysvětluje výrazným nárůstem automatizovaných hlášení, z nichž je podle ní naprostá většina neplatná. Účastníkům programu doporučila využít jiné její programy pro odměňování nálezů a uvedla, že další informace zveřejní v… Přihlášení bez hesla: chyba v iSolarCloud otevírala cestu k administraci solárních elektráren12:40 Bezpečnostní výzkumník Marlon Starkloff z německé společnosti Jakkaru popsal kritickou zranitelnost v platformě iSolarCloud od čínského výrobce střídačů Sungrow. Chyba umožňovala obejít přihlášení a získat přístup k účtům dalších uživatelů, včetně administrátorů. Podle výzkumníka se problém týkal všech čtyř regionálních cloudových systémů iSolarCloud – evropského, čínského, australského i mezinár… Debian hledá vzhled pro Forky, návrhy je možné posílat do listopadu11:35 Projekt Debian vyzývá komunitu, aby navrhla grafickou podobu příští verze systému, Debianu 14 s kódovým označením Forky. Hledá se téma, které může být použito například jako tapeta pracovní plochy, při startu systému nebo v instalátoru. Návrhy lze přidávat na wiki projektu do 26. listopadu 2026. O vítězném vzhledu se bude následně hlasovat. OpenLogi: klient pro příslušenství od Logitechu v češtině11:35 Nyní máte možnost stahovat, či si sami kompilovat OpenLogi v češtině. Postaral jsem se o překlad a doufám, že to mnoho uživatelům přijde vhod. Také je viditelné tlačítko pro párování přímo s Logi Bolt. Útočníci ovládli registry domén .gh, .sl a .as a získali certifikáty pro domény Google10:30 Útočníci napadli registry tří národních domén nejvyšší úrovně (ccTLD) a získali neoprávněně certifikáty pro několik domén společnosti Google. K narušení bezpečnosti vlastních systémů společnosti Google nedošlo, ohroženy však byly všechny domény končící na .gh (Ghana), .sl (Sierra Leone) nebo .as (Americká Samoa). Raspberry Pi Desktop se vrací na PC a Mac s aktualizací na Debian Trixie9:27 Raspberry Pi vydalo novou verzi svého desktopového systému pro běžná PC a počítače Mac. Je založená na Debianu 13 Trixie a po několika letech čekání přináší stejné prostředí jako aktuální Raspberry Pi OS. Novinkami jsou mimo jiné dokovací panel, nové Ovládací centrum a klient Raspberry Pi Connect pro vzdálenou správu počítače. Konference Ověřená řešení v sítích 2026 představuje kompletní program9:26 Od napadení mobilního bankovnictví přes bezpečnost AI agentů až po sítě bez IPv4. Devátý ročník konference ORS – Ověřená řešení v sítích nabídne dvanáct přednášek a ukázek zaměřených na aktuální otázky kybernetické bezpečnosti, ochrany sítí a dat i moderních síťových technologií. Konference se uskuteční ve čtvrtek 12. listopadu 2026 na Obchodně podnikatelské fakultě Slezské univerzity v Karviné a… Let's Encrypt zkrátí v únoru platnost certifikátů na 64 dnů9:26 Certifikační autorita Let's Encrypt oznámila, že ve středu 10. února 2027 zkrátí u nově vydaných certifikátů platnost na 64 dnů. Od svého vzniku v roce 2015 přitom vydávala 90denní certifikáty. Připravovaný krok je součástí plánu na zkrácení doby platnosti certifikátů u všech autorit až na 47 dnů. Chrome 155 přichází se zapnutou podporou formátu JPEG XL8:22 Google vydal prohlížeč Chrome 155 se zapnutou podporu obrazového formátu JPEG XL. Dekódování souborů s příponou .jxl je nyní dostupné všem, původně bylo přítomno už od Chrome 145, ale zůstávalo skryto za experimentální volbou. Můžete si vyzkoušet demonstrační stránku. Wazuh 5.0 RC1 otevírá novou generaci bezpečnostní platformy7.října Wazuh vzdal první kandidáta na přelomovou verzi své open source platformy pro bezpečnostní monitoring - Wazuh 5.0 RC1. Celá platforma přechází na jednotný datový model (Wazuh Common Schema, WCS). S tím přicházejí dvě věci, které dost mění, jak Wazuh pracuje s daty při detekci hrozeb a reakci na ně. Elastic Stack Log Management: naučte se Elasticsearch, Logstash a Kibana (školení)7.října Většina počítačových programů generuje logy – tedy zprávy a záznamy o své činnosti. ELK Stack – ElasticSearch, Logstash, Kibana – je populární nástroj, který umí logy efektivně zpracovávat, ukládat a zpřístupňovat. Mesa RADV a vylepšená podpora API Vulkan pro Radeony řad Polaris7.října Radeony generací modelů jako RX 480 a RX 580/590 dostávají další vylepšení podpory API Vulkan v rámci Vulkan ovladače RADV v balíku Mesa. Nejde i dílo nikoho menšího, než Timura Kristófa pracujícího pro grafický tým Valve. Poté, co zprovoznil Vulkan zpět až k Radeonu HD 7970 z prosince 2011, obrací Timur svoji pozornost zpět k další oblíbené řadě Radeonů, tedy Polaris. OpenAI publikuje 722 článků týkajících se nevyřešených matematických problémů7.října OpenAI nadále šlape do schopností svých modelů pro řešení matematických problémů, které dosud lidstvu odolávají. Nově vydala podklady ke stovkám takových úloh. Články vznikly jako vedlejší produkt testování doposud nezveřejněného AI modelu. Další tucet zranitelností v X.Org a XWaylandu opraven7.října Za přispění AI bylo objeveno 12 nových zranitelností v kódu projektu X.Org Serveru, což se současně prokopírovává i do XWaylandu. Jde opět o zjištění v rámci TrendAI Zero Day Initiative, která už si na pažbu připsala desítky podobných nálezů. Následuje seznam příslušný CVE: OpenSSH 10.6 zapíná hybridní postkvantové podpisy6.října Vyšlo OpenSSH 10.6, které přináší několik změn zaměřených na bezpečnost i praktičtější práci s nástroji kolem SSH. Vývojáři zároveň upozorňují, že v poslední době dostávají velké množství bezpečnostních hlášení vytvořených s pomocí umělé inteligence. Vítají je zejména tehdy, když jsou doplněna lidskou analýzou, testovacím případem nebo přímo návrhem opravy. Do budoucna proto chtějí vydávat opravy… |