Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
GitHub
GitHub
1
–
30
/
163
První strana
Předchozí strana
1
2
3
4
5
6
Následující strana
Poslední strana
Postřehy z bezpečnosti: Čína obviněna z útoku na české ministerstvo zahraničí
Podíváme se na obvinění Číny z kybernetického útoku na Ministerstvo zahraničních věcí, uzákonění povinnosti hlásit výkupné placené ransomwarovým skupinám v Austrálii, nebo novinky na poli botnetů.
Jan Kopřiva
2. 6. 2025
Doba čtení:
7 minut
Firefox už hostuje zdrojové kódy na GitHubu
Mozilla dokončila proces přechodu od vlastních Mercurial serverů (hg.mozilla.org) na GitHub. Jde o přenos oficiálního repozitáře na jiný systém a nijak se nedotýká systémů pro sledování chyb, continuous integration (CI) či jiné další prvky…
David Ježek
14. 5. 2025
Postřehy z bezpečnosti: rootkit Curing ukazuje slabiny detekce
Podíváme se na nové PoC linuxového rootkitu Curing, který rafinovaně obchází systémová volání. Dále se zaměříme na spouštění vzdáleného kódu přes Wi-Fi nebo na proměnu vzdělávacího cloudu na nástroj k těžení kryptoměn.
CSIRT.CZ
5. 5. 2025
Doba čtení:
7 minut
Softwarová sklizeň (23. 4. 2025): mocný editor pro Python
Sonda do světa otevřeného softwaru. Dnes si představíme nedávno otevřený software pro simulaci barvosleposti, podíváme se zápisník pro Python, vyzkoušíme prohlížeč a konvertor 3D modelů a řekneme si o „kotěcím“ emulátoru terminálu.
Filip Zatloukal
23. 4. 2025
Doba čtení:
1 minuta
Postřehy z bezpečnosti: velké zneužívání malé zranitelnosti
V dnešním díle Postřehů se podíváme na dlouho využívanou zranitelnost souborů LNK ve Windows, snahy o snížení evropské závislosti na USA v oblasti IT nebo údajnou ruskou podporu ransomwarové skupiny Black Basta.
Jan Kopřiva
24. 3. 2025
Doba čtení:
5 minut
GitHub Action tj-actions/changed-files napadena, krade tokeny, hesla a další údaje
Oblíbená GitHub Action tj-actions/changed-files byla před několika dny napadena a začala krást CI tokeny, hesla a další zajímavé údaje, ke kterým se dostane. Vypadá to, že napadeno bylo více tagů. Doporučované akce jsou: přestat akci používat a…
peci1
15. 3. 2025
Malware hostovaný na GitHubu infikoval téměř milion zařízení
Společnost Microsoft zaznamenala malvertisingovou kampaň, která využívala škodlivý software hostovaný na serveru GitHub a umožnila tak zlodějům informací ovládnout téměř milion zařízení. Kampaň, kterou koncem loňského roku odhalila společnost…
Petr Krčmář
11. 3. 2025
Postřehy z bezpečnosti: když SIP telefony Mitel slouží botnetům
Podíváme se na malware Aquabot zneužívající zranitelnost v telefonech Mitel, AI chatboty které pomáhají vytvářet malware, phishingovou kampaň cílící na uživatele Amazonu a zásah na populární hackingová fóra.
ČD - Telematika
3. 2. 2025
Doba čtení:
7 minut
FSF nabádá uživatele, aby tlačili na Microsoft kvůli požadavku TPM 2.0 pro Windows 11
Free Software Foundation (FSF) nabádá uživatele, aby tlačili na Microsoft kvůli požadavku TPM 2.0 pro Windows 11. Minulý rok v prosinci Microsoft uvedl, že požadavek na TPM 2.0 ve Windows 11 nepůjde obejít. A k tomu podpora Windows 10 skončí již…
Jan Fikar
6. 1. 2025
Rok 2024: Crowdstrike, vzestup AI, pan Megaupload mířící do USA
Stalo se
Podívejme se na další významné události roku 2024, plus dění ve druhé polovině roku, který pomalu končí. I v letní, podzimní a zimní měsíce nebylo o zajímavé události nouze.
David Ježek
29. 12. 2024
Doba čtení:
8 minut
Softwarová sklizeň (26. 12. 2024): sdílejte soubory mezi PC a Androidem
Pravidelná sonda do světa software. Podíváme se na nástroj pro formální ověřování správnosti programů (C a Java), budeme instalovat balíčky z 1tarball archivů a nakonec si vyzkoušíme aktualizaci více git repozitářů najednou.
Jiří Sluka
26. 12. 2024
Doba čtení:
2 minuty
Postřehy z bezpečnosti: Ivanti dává hattrick třemi kritickými zranitelnostmi
V dnešním díle postřehů se nejprve podíváme na hattrick od Ivanti, zranitelnost v AMD-SEV a chybu v imagebuilderu pro OpenWrt. Poté na některé aktivity ruských hackerů a severokorejských podvodníků.
CESNET CERTS
16. 12. 2024
Doba čtení:
4 minuty
SUSE přejmenovává produkty, kváskový chleba pod svobodnou licencí
SUSE pokračuje ve změně značky a přejmenovává produkty. The Bread Code je obsáhlý open-source návod na kváskový chleba. Nedávno vydaný elementary OS 8, postavený na Ubuntu 24.04 LTS a poháněný jádrem 6.8, přináší řadu vylepšení.
Filip Zatloukal
2. 12. 2024
Doba čtení:
2 minuty
Postřehy z bezpečnosti: Rusko, Čína i KLDR opět na scéně
V tomto pravidelném vydání pondělních Postřehů z bezpečnosti se podíváme na využití AI severokorejskými útočníky, pročínskou vlivovou síť podvodných webů nebo nové malwary z arzenálu ruských skupin.
Monika Kutějová
25. 11. 2024
Doba čtení:
12 minut
GitHub Spark: tvorba mikroaplikácií pre bežného smrteľníka
GitHub Spark je technológia na tvorbu aplikácií pomocou AI asistenta a plne manažovaného prostredia. Umožní vytvárať a zdieľať tzv. mikroaplikácie (sparks) pomocou prirodzeného jazyka. Bežní užívatelia budú tak môct vytvárať kompletné aplikácie bez…
johny
12. 11. 2024
Winamp po třech týdnech odstranil zdrojové kódy z GitHubu
Winamp prostřednictvím svého belgického vlastníka, společnosti Llama Group, zveřejnil 24. září zdrojový kód svého legendárního hudebního přehrávače, aby vývojáři mohli „přispět svými zkušenostmi, nápady a vášní k vývoji tohoto kultovního softwaru“…
Petr Krčmář
17. 10. 2024
Winamp zveřejnil zdrojové kódy, ale pod podivnou licencí v rozporu s pravidly GitHubu
V květnu Winamp oznámil, že otevře zdrojové kódy legendárního multimediálního přehrávače. Nyní se tak skutečně stalo a zdrojové kódy byly uvolněny na GitHubu. Winamp na svém oficiálním kanále na síti X říká, že uživatelé mají nyní možnost ovlivnit…
Petr Krčmář
25. 9. 2024
Nginx přesunul svůj vývoj na GitHub
Tým vývojářů okolo webového serveru Nginx oznámil, že oficiální vývoj otevřeného kódu projektu Nginx se přesunul z Mercurialu na GitHub. Projekt tedy bude nyní přijímat příspěvky ve formě pull requestů. Navíc projekt začíná přijímat hlášení…
Petr Krčmář
7. 9. 2024
Postřehy z bezpečnosti: chyby v prohlížečích a nová quishingová kampaň
Podíváme se na zneužití chyb v prohlížečích Chrome a Safari, botnetové útoky skrze IP kamery, quishingovou kampaň využívající Microsoft Sway a nové útoky čínské skupiny Volt Typhoon.
Monika Kutějová
2. 9. 2024
Doba čtení:
9 minut
Postřehy z bezpečnosti: pokračování CrowdStrike a problémy Secure Bootu
Podíváme se na pokračující vývoj okolo výpadků systémů spojených s updatem pro EDR CrowdStrike, slabinu postihující Secure Boot na řadě systémů významných výrobců i mnoho dalších zajímavostí z uplynulého týdne.
Jan Kopřiva
29. 7. 2024
Doba čtení:
6 minut
Softwarová sklizeň (3. 7. 2024): tvoříme GTK3 / GTK4 rozhraní
Sonda do světa otevřeného softwaru. Dnes si představíme hexadecimální editor, vyzkoušíme nástroj pro tvorbu uživatelského rozhraní, řekneme si o rychlém textovém editoru a zkomprimujeme si pár PDF souborů.
Filip Zatloukal
3. 7. 2024
Doba čtení:
1 minuta
Google omylem na GitHubu zveřejnil interní dokumentaci k vyhledávači
Google zřejmě omylem zveřejnil v jednom z repozitářů na GitHubu velkou várku interních technických dokumentů, které částečně popisují, jak vyhledávač hodnotí webové stránky. SEO komunita je nadšená, že může nahlédnout za oponu, a zároveň se bouří,…
Petr Krčmář
4. 6. 2024
Postřehy z bezpečnosti: FBI rozbila botnet 911 S5
V tomto vydání Postřehů z bezpečnosti se podíváme na rozbití botnetu 911 S5, skupinu APT28 a malware HeadLace nebo kombinaci špionážních a ransomwarových TTPs severokorejskou skupinou.
Monika Kutějová
3. 6. 2024
Doba čtení:
7 minut
Postřehy z bezpečnosti: odhalena totožnost vývojáře LockBitu
Uplynulý týden byl opět bohatý na zranitelnosti, podíváme se tedy na problémy F5 Next Central, Tinyproxy či staronovou zranitelnost TunnelVision. Jednu starší, ale aktivně využívanou zranitelnost má také plugin pro WordPress.
CSIRT.CZ
13. 5. 2024
Doba čtení:
5 minut
Prieskum medzi vývojármi frameworku Django
Včera bol zverejnený tretí ročník prieskumu medzi vývojármi frameworku Django. Prieskum bol vykonaný v septembri a októbri 2023 na vzorke 4000 užívateľov. Spolupracovali na ňom Django nadácia a projekt PyCharm. Django je v súčasnosti veľmi…
johny
12. 5. 2024
Nvidia přejde na otevřený ovladač, KDE pracuje na Plasmě 6.1
Stalo se
Vylepšená podpora AMD AMF ve FFmpeg pro lepší (de)kódování přes Vulkan Video, SDL3 dostává podporu PipeWire Camera, otevřený ovladač Nvidia bude výchozím pro Turing a novější.
David Ježek
12. 5. 2024
Doba čtení:
5 minut
Softwarová sklizeň (24. 4. 2024): webové stránky moderně, multiplatformně a vektorově
Dnes si představíme nástroj pro tvorbu webových stránek, zjistíme si vlastnosti rezistorů podle barevného kódu, přehrajeme si videa z YouTube v prostředí KDE Plasma a vyzkoušíme si správce pro Elgato Stream Deck.
Filip Zatloukal
24. 4. 2024
Doba čtení:
1 minuta
Softwarová sklizeň (17. 4. 2024): sledujte dění ve svém Kubernetes
V pravidelné středeční sondě si představíme nástroj pro manipulaci se síťovým provozem, budeme zkoumat Kubernetes zdroje a stáhneme si oblíbený software z GitHubu. Plus, Elon Musk a jeho AI tweetovací kamarád Grok!
Jiří Sluka
17. 4. 2024
Doba čtení:
1 minuta
GitHub má nový AI nástroj, který automaticky opravuje zranitelnosti
GitHub má nový AI nástroj Code Scanning Autofix, založený na kódech Copilot a CodeQL. Automaticky opravuje zranitelnosti v jazycích JavaScript, Typescript, Java a Python. Podle GitHubu dokáže najít a opravit až dvě třetiny zranitelností v kódu. …
Jan Fikar
25. 3. 2024
Postřehy z bezpečnosti: nový typ DoS útoku na protokoly využívající UDP
V dnešním díle Postřehů se podíváme na nový typ DoS útoku na UDP protokoly, zranitelnosti umožňující otevírat miliony dveří v hotelech po celém světě nebo pokračující problémy s databází NVD.
Jan Kopřiva
25. 3. 2024
Doba čtení:
7 minut
1
–
30
/
163
První strana
Předchozí strana
1
2
3
4
5
6
Následující strana
Poslední strana
Zprávičky
Google celosvetovo zavádza AI Overviews
Google začal celosvetovo zavádzať funkciu AI Overviews, ktorá umožňuje používateľom získať rýchly prehľad o témach pomocou AI modelov. Využíva…
12:06
Miro Hrončok byl zvolen do nejvyššího vedení projektu Fedora
Miro Hrončok je dlouholetým a významným přispěvatelem do Fedory, zejména v oblasti programovacího jazyka Python. Po mnoho let byl členem…
10:03
Mobilní systém /e/OS 3.0 má vylepšenou rodičovskou kontrolu a nové nástroje pro ochranu soukromí
Pařížská společnost Murena oznámila vydání mobilního operačního systému /e/OS 3.0, což je systém postavený na Androidu, který ale neobsahuje…
9:11
Další zprávičky
Napište zprávičku
Anketa
Měl by stát zveřejňovat veškerý zdrojový kód softwaru používaného ve státní správě?
Ano
77 %
Ne
15 %
Nevím
8 %
Chcete se proškolit Linux za zlomek ceny? Využijte dotaci 82 % z ceny!
TO CHCI
ČLÁNKY DO MAILU