Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
GitHub
GitHub
1
–
30
/
175
První strana
Předchozí strana
1
2
3
4
5
6
Následující strana
Poslední strana
Postřehy z bezpečnosti: malware přepisuje svůj kód pomocí AI
V dnešním díle se zaměříme na nové zranitelnosti v produktech Cisco a Gladinet. Dále se podíváme na aktuální informace o malwaru Promptflux a na to, jak úřady zakročily proti podvodným investičním schématům.
ČD - Telematika
10. 11. 2025
Doba čtení:
8 minut
TypeScript sa na GitHube stal programovacím jazykom číslo jedna
TypeScript sa v roku 2025 stal najpopulárnejším programovacím jazykom na GitHube. Podľa októbrového reportu spoločnosti GitHub v ére umelej inteligencie zažíva obrovský rast, ku ktorému prispieva najmä jeho flexibilita, silná typová kontrola a…
johny
7. 11. 2025
Asahi Linux už startuje na Apple M3, první testovací verze Ubuntu 26.04
Tým Asahi Linux oznámil základní podporu Apple Silicon M3. Začala vycházet denní sestavení připravovaného Ubuntu 26.04 LTS Resolute Raccoon. Rada projektu Fedora schválila novou politiku, která umožňuje využití AI nástrojů.
Filip Zatloukal
27. 10. 2025
Doba čtení:
3 minuty
GitHub nařídí 2FA a krátkodobé tokeny pro publikování balíčků npm
GitHub v pondělí oznámil, že „v blízké budoucnosti“ změní možnosti ověřování a publikování v reakci na nedávnou vlnu útoků na dodavatelský řetězec zaměřených na ekosystém npm, včetně útoku Shai-Hulud. Chce tak řešit hrozby představované zneužitím…
Petr Krčmář
23. 9. 2025
Postřehy z bezpečnosti: Samsung opravil vážnou zranitelnost v telefonech
Podíváme se na zranitelnosti v zařízeních od Samsungu, v nástroji Jenkins a Microsoft Entra ID. Dále se budeme věnovat škodlivým balíčkům v repozitáři PyPI nebo prvnímu samoreplikujícímu se červovi v registru npm.
CSIRT.CZ
22. 9. 2025
Doba čtení:
6 minut
Postřehy z bezpečnosti: agenti KLDR mezi námi
V dnešním díle se podíváme na situaci kolem IT pracovníků z KLDR, kritickou chybu v aplikaci Docker Desktop, první ransomware spolupracující s AI a supply-chain útok s dopadem na balíčky NPM.
ČD - Telematika
1. 9. 2025
Doba čtení:
6 minut
GhostBSD 25.02-R14.3p2 staví na FreeBSD 14.3, přináší desktop Gershwin ve stylu macOS
Operační systém GhostBSD vydal nové instalační obrazy stavějící na aktuálním FreeBSD 14.3. Vedle obvyklých sestavení je k dispozici i komunitní varianta s prostředím zvaným Gershwin. Gershwin Community Preview má za cíl nabídnout BSD s desktopem…
David Ježek
26. 8. 2025
Postřehy z bezpečnosti: zDOMinované správce hesel a kuřecí nugetky zdarma
Podíváme se na DOM-based Clickjacking v rozšířeních správců hesel a na nečekanou chybu funkce obnovení systému Windows. Dále probereme masivní únik dat z Allianz Life, ochranu PyPI proti útokům domain resurrection.
CESNET CERTS
25. 8. 2025
Doba čtení:
10 minut
Postřehy z bezpečnosti: zranitelnost v XZ Utils žije dál
Dnes se podíváme na další osudy backdoor v XZ Utils, na zranitelnosti v produktech Microsoftu a v nástroji WinRAR, na dva velké úniky dat a na přehled kybernetických incidentů za červenec 2025 zaznamenaných kolegy v NÚKIBu.
CSIRT.CZ
18. 8. 2025
Doba čtení:
8 minut
GitHub Copilot Spaces vytvára online AI hub
GitHub Copilot Spaces je nová funkcia, ktorá umožňuje centralizovať a organizovať všetok relevantný kontext pre AI projekty na jednom mieste – či už ide o kód, dokumentáciu, špecifikácie, poznámky, Slack diskusie alebo vlastné inštrukcie. GitHub…
johny
4. 7. 2025
Postřehy z bezpečnosti: Írán se brání kyberútokům, zpomaluje síťový provoz
Podíváme se na phishingovou kampaň Silver Fox APT cílenou na Tchaj-wan, prozkoumáme kritickou RCE zranitelnost ve Veeam Backup & Replication a odhalíme, jak funkce ASP v Gmailu umožnila obejít vícefaktorové ověření.
ČD - Telematika
23. 6. 2025
Doba čtení:
8 minut
PCI Express pro Apple M2, ovladač NPU pro budoucí procesory Intel
Stalo se
Týden v KDE a opět Plasma 6.4.0, týden v GNOME ve znamení nekonečné hrdosti a dvou wallpaperů, Vulkan 1.4.317 nejen s dekódováním VP9 videa.
David Ježek
8. 6. 2025
Doba čtení:
3 minuty
Postřehy z bezpečnosti: Čína obviněna z útoku na české ministerstvo zahraničí
Podíváme se na obvinění Číny z kybernetického útoku na Ministerstvo zahraničních věcí, uzákonění povinnosti hlásit výkupné placené ransomwarovým skupinám v Austrálii, nebo novinky na poli botnetů.
Jan Kopřiva
2. 6. 2025
Doba čtení:
7 minut
Firefox už hostuje zdrojové kódy na GitHubu
Mozilla dokončila proces přechodu od vlastních Mercurial serverů (hg.mozilla.org) na GitHub. Jde o přenos oficiálního repozitáře na jiný systém a nijak se nedotýká systémů pro sledování chyb, continuous integration (CI) či jiné další prvky…
David Ježek
14. 5. 2025
Postřehy z bezpečnosti: rootkit Curing ukazuje slabiny detekce
Podíváme se na nové PoC linuxového rootkitu Curing, který rafinovaně obchází systémová volání. Dále se zaměříme na spouštění vzdáleného kódu přes Wi-Fi nebo na proměnu vzdělávacího cloudu na nástroj k těžení kryptoměn.
CSIRT.CZ
5. 5. 2025
Doba čtení:
7 minut
Softwarová sklizeň (23. 4. 2025): mocný editor pro Python
Sonda do světa otevřeného softwaru. Dnes si představíme nedávno otevřený software pro simulaci barvosleposti, podíváme se zápisník pro Python, vyzkoušíme prohlížeč a konvertor 3D modelů a řekneme si o „kotěcím“ emulátoru terminálu.
Filip Zatloukal
23. 4. 2025
Doba čtení:
1 minuta
Postřehy z bezpečnosti: velké zneužívání malé zranitelnosti
V dnešním díle Postřehů se podíváme na dlouho využívanou zranitelnost souborů LNK ve Windows, snahy o snížení evropské závislosti na USA v oblasti IT nebo údajnou ruskou podporu ransomwarové skupiny Black Basta.
Jan Kopřiva
24. 3. 2025
Doba čtení:
5 minut
GitHub Action tj-actions/changed-files napadena, krade tokeny, hesla a další údaje
Oblíbená GitHub Action tj-actions/changed-files byla před několika dny napadena a začala krást CI tokeny, hesla a další zajímavé údaje, ke kterým se dostane. Vypadá to, že napadeno bylo více tagů. Doporučované akce jsou: přestat akci používat a…
peci1
15. 3. 2025
Malware hostovaný na GitHubu infikoval téměř milion zařízení
Společnost Microsoft zaznamenala malvertisingovou kampaň, která využívala škodlivý software hostovaný na serveru GitHub a umožnila tak zlodějům informací ovládnout téměř milion zařízení. Kampaň, kterou koncem loňského roku odhalila společnost…
Petr Krčmář
11. 3. 2025
Postřehy z bezpečnosti: když SIP telefony Mitel slouží botnetům
Podíváme se na malware Aquabot zneužívající zranitelnost v telefonech Mitel, AI chatboty které pomáhají vytvářet malware, phishingovou kampaň cílící na uživatele Amazonu a zásah na populární hackingová fóra.
ČD - Telematika
3. 2. 2025
Doba čtení:
7 minut
FSF nabádá uživatele, aby tlačili na Microsoft kvůli požadavku TPM 2.0 pro Windows 11
Free Software Foundation (FSF) nabádá uživatele, aby tlačili na Microsoft kvůli požadavku TPM 2.0 pro Windows 11. Minulý rok v prosinci Microsoft uvedl, že požadavek na TPM 2.0 ve Windows 11 nepůjde obejít. A k tomu podpora Windows 10 skončí již…
Jan Fikar
6. 1. 2025
Rok 2024: Crowdstrike, vzestup AI, pan Megaupload mířící do USA
Stalo se
Podívejme se na další významné události roku 2024, plus dění ve druhé polovině roku, který pomalu končí. I v letní, podzimní a zimní měsíce nebylo o zajímavé události nouze.
David Ježek
29. 12. 2024
Doba čtení:
8 minut
Softwarová sklizeň (26. 12. 2024): sdílejte soubory mezi PC a Androidem
Pravidelná sonda do světa software. Podíváme se na nástroj pro formální ověřování správnosti programů (C a Java), budeme instalovat balíčky z 1tarball archivů a nakonec si vyzkoušíme aktualizaci více git repozitářů najednou.
Jiří Sluka
26. 12. 2024
Doba čtení:
2 minuty
Postřehy z bezpečnosti: Ivanti dává hattrick třemi kritickými zranitelnostmi
V dnešním díle postřehů se nejprve podíváme na hattrick od Ivanti, zranitelnost v AMD-SEV a chybu v imagebuilderu pro OpenWrt. Poté na některé aktivity ruských hackerů a severokorejských podvodníků.
CESNET CERTS
16. 12. 2024
Doba čtení:
4 minuty
SUSE přejmenovává produkty, kváskový chleba pod svobodnou licencí
SUSE pokračuje ve změně značky a přejmenovává produkty. The Bread Code je obsáhlý open-source návod na kváskový chleba. Nedávno vydaný elementary OS 8, postavený na Ubuntu 24.04 LTS a poháněný jádrem 6.8, přináší řadu vylepšení.
Filip Zatloukal
2. 12. 2024
Doba čtení:
2 minuty
Postřehy z bezpečnosti: Rusko, Čína i KLDR opět na scéně
V tomto pravidelném vydání pondělních Postřehů z bezpečnosti se podíváme na využití AI severokorejskými útočníky, pročínskou vlivovou síť podvodných webů nebo nové malwary z arzenálu ruských skupin.
Monika Kutějová
25. 11. 2024
Doba čtení:
12 minut
GitHub Spark: tvorba mikroaplikácií pre bežného smrteľníka
GitHub Spark je technológia na tvorbu aplikácií pomocou AI asistenta a plne manažovaného prostredia. Umožní vytvárať a zdieľať tzv. mikroaplikácie (sparks) pomocou prirodzeného jazyka. Bežní užívatelia budú tak môct vytvárať kompletné aplikácie bez…
johny
12. 11. 2024
Winamp po třech týdnech odstranil zdrojové kódy z GitHubu
Winamp prostřednictvím svého belgického vlastníka, společnosti Llama Group, zveřejnil 24. září zdrojový kód svého legendárního hudebního přehrávače, aby vývojáři mohli „přispět svými zkušenostmi, nápady a vášní k vývoji tohoto kultovního softwaru“…
Petr Krčmář
17. 10. 2024
Winamp zveřejnil zdrojové kódy, ale pod podivnou licencí v rozporu s pravidly GitHubu
V květnu Winamp oznámil, že otevře zdrojové kódy legendárního multimediálního přehrávače. Nyní se tak skutečně stalo a zdrojové kódy byly uvolněny na GitHubu. Winamp na svém oficiálním kanále na síti X říká, že uživatelé mají nyní možnost ovlivnit…
Petr Krčmář
25. 9. 2024
Nginx přesunul svůj vývoj na GitHub
Tým vývojářů okolo webového serveru Nginx oznámil, že oficiální vývoj otevřeného kódu projektu Nginx se přesunul z Mercurialu na GitHub. Projekt tedy bude nyní přijímat příspěvky ve formě pull requestů. Navíc projekt začíná přijímat hlášení…
Petr Krčmář
7. 9. 2024
1
–
30
/
175
První strana
Předchozí strana
1
2
3
4
5
6
Následující strana
Poslední strana