Postřehy z bezpečnosti: sofistikovaný útok na servery MS Exchange

[4 minuty čtení] V aktuálním díle Postřehů se podíváme na sofistikovaný útok na MS Exchange servery, na typosquatting, na únik nahrávek telemarketingové společnosti, na zranitelnost nástroje VMWare View Planner a na řadu dalších zajímavostí. Microsoft vydal v úterý varování před sofistikovaným útokem na servery Microsoft Exchange. Útočník při něm řetězil čtyři různé zranitelnosti nultého dne (CVE-2021–26855, CVE-2021–26857, CVE-2021–26858 a CVE-2021–27065). Výsledkem tohoto útoku byl přístup k o

4y | root.cz
Exiv2 zvažuje začlenění do KDE, Chrome přechází na čtyřtýdenní vývojový cyklus

[5 minut čtení] Linux 5.13 s HDMI CEC pro RPi 4, oprava pro Ryzeny v Linuxu 5.10.20 a 5.11.3, renesance UHD Blu-ray, NomadBSD 1.4, zakřivený monitor Samsung s Quantum MiniLED, Alexandre Julliard z Wine vítá Wayland. Ještě sice neskončilo začleňovací okno pro Linux 5.12 a už tu máme první zajímavost z okna pro příští verzi. Do Linuxu 5.13 míří podpora HDMI CEC pro Raspberry Pi 4, tedy ovládání dalších zařízení ovladačem jiného zařízení povely posílanými po HDMI. Podpora bude implementována v ovla

4y | root.cz
Mageia 8 je vyzrálá konzervativní distribuce

[13 minut čtení] Na osmé vydání následnice Mandrivy jsme si opět slušně počkali. Čekání ale stálo za to, Mageia vyzrála do krásy a nabízí spoustu nového softwaru. Rozhodně stojí za to si ji vyzkoušet. U linuxové distribuce, jejíž kořeny sahají až do 90. let 20. století, nemá smysl příliš obsáhle vysvětlovat, co je zač. Mandriva je i ve své osmé reinkarnaci systémem stavějícím na linuxovém jádru a RPM balíčcích, které lze obsluhovat buď přes léty ověřený nástroj urpmi, nebo novější DNF převzatý z

4y | root.cz
Vykreslení tabulek do terminálu v jazyce Go

[25 minut čtení] Dnes se budeme zabývat zdánlivě triviálním tématem – jak do terminálu vykreslit tabulku s proměnnou šířkou sloupců, popř. s využitím různých textových efektů. Použijeme k tomu balíčky tabwriter, tablewriter a tableprinter. 1. Vykreslení tabulek do terminálu v jazyce Go https://www.root.cz/clanky/vykresleni-tabulek-do-terminalu-v-jazyce-go/?utm_source=rss&utm_medium=text&utm_campaign=rss

4y | root.cz
Softwarová sklizeň (3. 3. 2021)

[1 minuta čtení] Sonda do světa otevřeného softwaru. Dnes se podíváme na prohlížeč Gemini space, vyzkoušíme program pro analýzu síťového připojení, řekneme si o grafickém rozhraní pro příkaz jlink a naučíme se hrát na piano. Desktopový klient pro prohlížení Gemini space. Nabízí moderní funkce známé z webových prohlížečů jako je například prohlížení ve více panelech, záložky, historie, přehrávání audio souborů, našeptávač nebo témata vzhledu. Stejně jako samotné Gemini vsází tento prohlížeč na mi

4y | root.cz
Projekt 800: renovace osmibitového počítače Atari

[11 minut čtení] V minulém článku jsme prošli historii osmibitů Atari a zlehka se podívali na samotný počítač. Dnes nastal čas se mu podívat řádně pod kapotu, provést důkladné vyčištění a základní servis. Prakticky všechny mikropočítače této doby, které jsou v kompletu s klávesnicí, a prošly mi rukama, jsou na rozebrání velmi jednoduchá záležitost. U osmibitového Atari je to úplně triviální záležitost, jedná se totiž o velmi jednoduchý počítač, neobsahuje integrovaný zdroj (jako některé modely S

4y | root.cz
Komunikace v distribuovaných systémech: dynamické směrování

[4 minuty čtení] Doposud jsem měl v příkladech pro každou službu zapsáno ve zdrojovém kódu, které poskytovatele bude oslovovat. To bylo nastaveno v Camel cestě žadatele ve formě URL pro direktivu to nebo multicast. To může být pro některé služby postačující řešení. Pokud ovšem začneme pracovat se sítěmi, kde jsou zapojeny desítky nebo stovky uzlů, pak již toto řešení postačovat nebude. https://www.root.cz/clanky/komunikace-v-distribuovanych-systemech-dynamicke-smerovani/?utm_source=rss&utm_mediu

4y | root.cz
Kouzelné funkce a využití dalších skriptovacích jazyků v IPythonu

[24 minut čtení] Dnes se zaměříme na popis dalších užitečných magických funkcí nabízených tímto nástrojem. Popíšeme si i možnost přidání vlastních kouzelných funkcí, využití dalších jazyků a kombinaci IPythonu s textovými editory a IDE. 1. Kouzelné funkce vestavěné do IPythonu https://www.root.cz/clanky/kouzelne-funkce-a-vyuziti-dalsich-skriptovacich-jazyku-v-ipythonu/?utm_source=rss&utm_medium=text&utm_campaign=rss

4y | root.cz
Distribuční věstník: RHEL zdarma pro otevřené projekty, příprava nového Slackware

[2 minuty čtení] Red Hat Enterprise Linux for Open Source Infrastructure je RHEL zdarma pro otevřené projekty. Slackware se chystá na novou „velkou“ verzi. Mobilní operační systém Sailfish OS vydává svou čtvrtou verzi. Xubuntu 21.04 s Xfce 4.16. Společnost Red Hat oznámila vydání (zprávička na Rootu) nového bezplatného programu určeného pro potřeby softwarových projektů Red Hat Enterprise Linux (RHEL) for Open Source Infrastructure. Ten by měl poskytovat jednodušší, čistší a lépe zdokumentovaný

4y | root.cz
Postřehy z bezpečnosti: reálné chyby virtuálního prostředí

[2 minuty čtení] Tento týden je nepříjemný pro uživatele VMware, objevily se dvě zajímavé studie: o sledování webových uživatelů a o nepříjemném stavu rozšiřujících aplikací Amazon Alexy, a jako obvykle utekla i nějaká ta data. První, označená CVE-2021–21972, umožňuje útočníkovi po HTTPS poslat speciálně zkonstruovaný požadavek, který mu poté umožní spouštět libovolné příkazy na serveru bez omezení práv. https://www.root.cz/clanky/postrehy-z-bezpecnosti-realne-chyby-virtualniho-prostredi/?utm_so

4y | root.cz

Vyhledávání