Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
GitHub
GitHub
1
–
30
/
170
První strana
Předchozí strana
1
2
3
4
5
6
Následující strana
Poslední strana
Postřehy z bezpečnosti: agenti KLDR mezi námi
V dnešním díle se podíváme na situaci kolem IT pracovníků z KLDR, kritickou chybu v aplikaci Docker Desktop, první ransomware spolupracující s AI a supply-chain útok s dopadem na balíčky NPM.
ČD - Telematika
1. 9. 2025
Doba čtení:
6 minut
GhostBSD 25.02-R14.3p2 staví na FreeBSD 14.3, přináší desktop Gershwin ve stylu macOS
Operační systém GhostBSD vydal nové instalační obrazy stavějící na aktuálním FreeBSD 14.3. Vedle obvyklých sestavení je k dispozici i komunitní varianta s prostředím zvaným Gershwin. Gershwin Community Preview má za cíl nabídnout BSD s desktopem…
David Ježek
26. 8. 2025
Postřehy z bezpečnosti: zDOMinované správce hesel a kuřecí nugetky zdarma
Podíváme se na DOM-based Clickjacking v rozšířeních správců hesel a na nečekanou chybu funkce obnovení systému Windows. Dále probereme masivní únik dat z Allianz Life, ochranu PyPI proti útokům domain resurrection.
CESNET CERTS
25. 8. 2025
Doba čtení:
10 minut
Postřehy z bezpečnosti: zranitelnost v XZ Utils žije dál
Dnes se podíváme na další osudy backdoor v XZ Utils, na zranitelnosti v produktech Microsoftu a v nástroji WinRAR, na dva velké úniky dat a na přehled kybernetických incidentů za červenec 2025 zaznamenaných kolegy v NÚKIBu.
CSIRT.CZ
18. 8. 2025
Doba čtení:
8 minut
GitHub Copilot Spaces vytvára online AI hub
GitHub Copilot Spaces je nová funkcia, ktorá umožňuje centralizovať a organizovať všetok relevantný kontext pre AI projekty na jednom mieste – či už ide o kód, dokumentáciu, špecifikácie, poznámky, Slack diskusie alebo vlastné inštrukcie. GitHub…
johny
4. 7. 2025
Postřehy z bezpečnosti: Írán se brání kyberútokům, zpomaluje síťový provoz
Podíváme se na phishingovou kampaň Silver Fox APT cílenou na Tchaj-wan, prozkoumáme kritickou RCE zranitelnost ve Veeam Backup & Replication a odhalíme, jak funkce ASP v Gmailu umožnila obejít vícefaktorové ověření.
ČD - Telematika
23. 6. 2025
Doba čtení:
8 minut
PCI Express pro Apple M2, ovladač NPU pro budoucí procesory Intel
Stalo se
Týden v KDE a opět Plasma 6.4.0, týden v GNOME ve znamení nekonečné hrdosti a dvou wallpaperů, Vulkan 1.4.317 nejen s dekódováním VP9 videa.
David Ježek
8. 6. 2025
Doba čtení:
3 minuty
Postřehy z bezpečnosti: Čína obviněna z útoku na české ministerstvo zahraničí
Podíváme se na obvinění Číny z kybernetického útoku na Ministerstvo zahraničních věcí, uzákonění povinnosti hlásit výkupné placené ransomwarovým skupinám v Austrálii, nebo novinky na poli botnetů.
Jan Kopřiva
2. 6. 2025
Doba čtení:
7 minut
Firefox už hostuje zdrojové kódy na GitHubu
Mozilla dokončila proces přechodu od vlastních Mercurial serverů (hg.mozilla.org) na GitHub. Jde o přenos oficiálního repozitáře na jiný systém a nijak se nedotýká systémů pro sledování chyb, continuous integration (CI) či jiné další prvky…
David Ježek
14. 5. 2025
Postřehy z bezpečnosti: rootkit Curing ukazuje slabiny detekce
Podíváme se na nové PoC linuxového rootkitu Curing, který rafinovaně obchází systémová volání. Dále se zaměříme na spouštění vzdáleného kódu přes Wi-Fi nebo na proměnu vzdělávacího cloudu na nástroj k těžení kryptoměn.
CSIRT.CZ
5. 5. 2025
Doba čtení:
7 minut
Softwarová sklizeň (23. 4. 2025): mocný editor pro Python
Sonda do světa otevřeného softwaru. Dnes si představíme nedávno otevřený software pro simulaci barvosleposti, podíváme se zápisník pro Python, vyzkoušíme prohlížeč a konvertor 3D modelů a řekneme si o „kotěcím“ emulátoru terminálu.
Filip Zatloukal
23. 4. 2025
Doba čtení:
1 minuta
Postřehy z bezpečnosti: velké zneužívání malé zranitelnosti
V dnešním díle Postřehů se podíváme na dlouho využívanou zranitelnost souborů LNK ve Windows, snahy o snížení evropské závislosti na USA v oblasti IT nebo údajnou ruskou podporu ransomwarové skupiny Black Basta.
Jan Kopřiva
24. 3. 2025
Doba čtení:
5 minut
GitHub Action tj-actions/changed-files napadena, krade tokeny, hesla a další údaje
Oblíbená GitHub Action tj-actions/changed-files byla před několika dny napadena a začala krást CI tokeny, hesla a další zajímavé údaje, ke kterým se dostane. Vypadá to, že napadeno bylo více tagů. Doporučované akce jsou: přestat akci používat a…
peci1
15. 3. 2025
Malware hostovaný na GitHubu infikoval téměř milion zařízení
Společnost Microsoft zaznamenala malvertisingovou kampaň, která využívala škodlivý software hostovaný na serveru GitHub a umožnila tak zlodějům informací ovládnout téměř milion zařízení. Kampaň, kterou koncem loňského roku odhalila společnost…
Petr Krčmář
11. 3. 2025
Postřehy z bezpečnosti: když SIP telefony Mitel slouží botnetům
Podíváme se na malware Aquabot zneužívající zranitelnost v telefonech Mitel, AI chatboty které pomáhají vytvářet malware, phishingovou kampaň cílící na uživatele Amazonu a zásah na populární hackingová fóra.
ČD - Telematika
3. 2. 2025
Doba čtení:
7 minut
FSF nabádá uživatele, aby tlačili na Microsoft kvůli požadavku TPM 2.0 pro Windows 11
Free Software Foundation (FSF) nabádá uživatele, aby tlačili na Microsoft kvůli požadavku TPM 2.0 pro Windows 11. Minulý rok v prosinci Microsoft uvedl, že požadavek na TPM 2.0 ve Windows 11 nepůjde obejít. A k tomu podpora Windows 10 skončí již…
Jan Fikar
6. 1. 2025
Rok 2024: Crowdstrike, vzestup AI, pan Megaupload mířící do USA
Stalo se
Podívejme se na další významné události roku 2024, plus dění ve druhé polovině roku, který pomalu končí. I v letní, podzimní a zimní měsíce nebylo o zajímavé události nouze.
David Ježek
29. 12. 2024
Doba čtení:
8 minut
Softwarová sklizeň (26. 12. 2024): sdílejte soubory mezi PC a Androidem
Pravidelná sonda do světa software. Podíváme se na nástroj pro formální ověřování správnosti programů (C a Java), budeme instalovat balíčky z 1tarball archivů a nakonec si vyzkoušíme aktualizaci více git repozitářů najednou.
Jiří Sluka
26. 12. 2024
Doba čtení:
2 minuty
Postřehy z bezpečnosti: Ivanti dává hattrick třemi kritickými zranitelnostmi
V dnešním díle postřehů se nejprve podíváme na hattrick od Ivanti, zranitelnost v AMD-SEV a chybu v imagebuilderu pro OpenWrt. Poté na některé aktivity ruských hackerů a severokorejských podvodníků.
CESNET CERTS
16. 12. 2024
Doba čtení:
4 minuty
SUSE přejmenovává produkty, kváskový chleba pod svobodnou licencí
SUSE pokračuje ve změně značky a přejmenovává produkty. The Bread Code je obsáhlý open-source návod na kváskový chleba. Nedávno vydaný elementary OS 8, postavený na Ubuntu 24.04 LTS a poháněný jádrem 6.8, přináší řadu vylepšení.
Filip Zatloukal
2. 12. 2024
Doba čtení:
2 minuty
Postřehy z bezpečnosti: Rusko, Čína i KLDR opět na scéně
V tomto pravidelném vydání pondělních Postřehů z bezpečnosti se podíváme na využití AI severokorejskými útočníky, pročínskou vlivovou síť podvodných webů nebo nové malwary z arzenálu ruských skupin.
Monika Kutějová
25. 11. 2024
Doba čtení:
12 minut
GitHub Spark: tvorba mikroaplikácií pre bežného smrteľníka
GitHub Spark je technológia na tvorbu aplikácií pomocou AI asistenta a plne manažovaného prostredia. Umožní vytvárať a zdieľať tzv. mikroaplikácie (sparks) pomocou prirodzeného jazyka. Bežní užívatelia budú tak môct vytvárať kompletné aplikácie bez…
johny
12. 11. 2024
Winamp po třech týdnech odstranil zdrojové kódy z GitHubu
Winamp prostřednictvím svého belgického vlastníka, společnosti Llama Group, zveřejnil 24. září zdrojový kód svého legendárního hudebního přehrávače, aby vývojáři mohli „přispět svými zkušenostmi, nápady a vášní k vývoji tohoto kultovního softwaru“…
Petr Krčmář
17. 10. 2024
Winamp zveřejnil zdrojové kódy, ale pod podivnou licencí v rozporu s pravidly GitHubu
V květnu Winamp oznámil, že otevře zdrojové kódy legendárního multimediálního přehrávače. Nyní se tak skutečně stalo a zdrojové kódy byly uvolněny na GitHubu. Winamp na svém oficiálním kanále na síti X říká, že uživatelé mají nyní možnost ovlivnit…
Petr Krčmář
25. 9. 2024
Nginx přesunul svůj vývoj na GitHub
Tým vývojářů okolo webového serveru Nginx oznámil, že oficiální vývoj otevřeného kódu projektu Nginx se přesunul z Mercurialu na GitHub. Projekt tedy bude nyní přijímat příspěvky ve formě pull requestů. Navíc projekt začíná přijímat hlášení…
Petr Krčmář
7. 9. 2024
Postřehy z bezpečnosti: chyby v prohlížečích a nová quishingová kampaň
Podíváme se na zneužití chyb v prohlížečích Chrome a Safari, botnetové útoky skrze IP kamery, quishingovou kampaň využívající Microsoft Sway a nové útoky čínské skupiny Volt Typhoon.
Monika Kutějová
2. 9. 2024
Doba čtení:
9 minut
Postřehy z bezpečnosti: pokračování CrowdStrike a problémy Secure Bootu
Podíváme se na pokračující vývoj okolo výpadků systémů spojených s updatem pro EDR CrowdStrike, slabinu postihující Secure Boot na řadě systémů významných výrobců i mnoho dalších zajímavostí z uplynulého týdne.
Jan Kopřiva
29. 7. 2024
Doba čtení:
6 minut
Softwarová sklizeň (3. 7. 2024): tvoříme GTK3 / GTK4 rozhraní
Sonda do světa otevřeného softwaru. Dnes si představíme hexadecimální editor, vyzkoušíme nástroj pro tvorbu uživatelského rozhraní, řekneme si o rychlém textovém editoru a zkomprimujeme si pár PDF souborů.
Filip Zatloukal
3. 7. 2024
Doba čtení:
1 minuta
Google omylem na GitHubu zveřejnil interní dokumentaci k vyhledávači
Google zřejmě omylem zveřejnil v jednom z repozitářů na GitHubu velkou várku interních technických dokumentů, které částečně popisují, jak vyhledávač hodnotí webové stránky. SEO komunita je nadšená, že může nahlédnout za oponu, a zároveň se bouří,…
Petr Krčmář
4. 6. 2024
Postřehy z bezpečnosti: FBI rozbila botnet 911 S5
V tomto vydání Postřehů z bezpečnosti se podíváme na rozbití botnetu 911 S5, skupinu APT28 a malware HeadLace nebo kombinaci špionážních a ransomwarových TTPs severokorejskou skupinou.
Monika Kutějová
3. 6. 2024
Doba čtení:
7 minut
1
–
30
/
170
První strana
Předchozí strana
1
2
3
4
5
6
Následující strana
Poslední strana
Zprávičky
Konec podpory 32bitové linuxové verze prohlížeče Firefox
Mozilla oznámila, že podpora prohlížeče Firefox pro 32bitové linuxové systémy skončí s verzí 144. Firefox 145 tedy už nebude podporovat běh na…
5. 9.
Raspberry Pi SSD s kapacitou 1 TB se prodává za 70 dolarů
Raspberry Pi představuje vlastní NVMe SSD úložiště s kapacitou 1 TB, které je možné koupit za 70 dolarů, což je v přepočtu asi 1500 Kč. K jeho…
5. 9.
Microsoft 6502 BASIC od Billa Gatese je open source
Bill Gates a Ric Weiland dokončili Microsoft 6502 BASIC v roce 1976. MOS 6502 byl osmibitový procesor, který poháněl například Apple II,…
5. 9.
Další zprávičky
Napište zprávičku
Školení Hacking v praxi: využijte dotaci na školení 82 % z ceny!
TO CHCI
ČLÁNKY DO MAILU