Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
web
web
31
–
60
/
117
První strana
Předchozí strana
1
2
3
4
Následující strana
Poslední strana
Moderní vzdělání ve 21. století a útoky na průmyslové sítě, zápisky z OpenAltu
O víkendu 11. a 12. listopadu proběhl osmnáctý ročník brněnského OpenAltu. Mluvilo se o tom, jak se dá moderně dělat střední škola, jaký je osud firmy Jolla, proč používat OpenBSD a jak se bude instalovat Fedora.
Petr Krčmář
21. 11. 2023
Doba čtení:
13 minut
Postřehy z bezpečnosti: reklamy Google opět zneužity k šíření malware
Dnes se podíváme na kampaň šířící malware s využitím Google Ads, která se sofistikovaně bránila odhalení, na další malware v PyPI, na využití AI na GitHubu, na kritickou zranitelnost Confluence a na řadu dalších zranitelností.
CSIRT.CZ
13. 11. 2023
Doba čtení:
5 minut
Rychlá tvorba webových služeb s využitím frameworků FastAPI a SQLAlchemy
V dnešním článku si ve stručnosti představíme několik balíčků a technologií, které umožňují snadnou a taktéž rychlou tvorbu webových služeb založených na REST API a relační databázi s využitím jazyka Python.
Pavel Tišnovský
9. 11. 2023
Doba čtení:
22 minut
Numscrypt aneb Numpy běžící ve webovém prohlížeči
S projektem Transcrypt popsaným na začátku týdne je velmi úzce spojen projekt nazvaný Numscrypt (Nµmscrλpt). Jedná se o částečnou portaci známé knihovny Numpy do JavaScriptu, takže funkce z Numpy je možné využít v pythonních skriptech.
Pavel Tišnovský
26. 10. 2023
Doba čtení:
29 minut
Transcrypt: technologie umožňující použití Pythonu v prohlížeči
V dnešním článku se seznámíme s nástrojem Transcrypt, což je další překladač (přesněji řečeno transpřekladač – transpiler) zdrojových kódů z Pythonu do JavaScriptu. Nabízí i celou řadu funkcí ze standardní knihovny Pythonu.
Pavel Tišnovský
24. 10. 2023
Doba čtení:
35 minut
Postřehy z bezpečnosti: outsourcing mozku na chatboty
Pravidelná dávka aktuálních informací z oblasti kybernetické bezpečnosti. Dnes si zkontrolujeme vzdálené velení, pošleme mozek do penze, uklidíme si ve směrovačích a zakousneme se do jablka z druhé strany.
CESNET CERTS
23. 10. 2023
Doba čtení:
5 minut
Flipper Zero vs. RFID, levný RISC-V a bezpečnost webu: neděle na LinuxDays
O víkendu 7. a 8. října proběhl v Praze další ročník konference LinuxDays. V neděli se mluvilo o automatické instalaci Ubuntu na server, slabinách v RFID, levném procesoru RISC-V a moderních hlavičkách v HTTP.
Petr Krčmář
17. 10. 2023
Doba čtení:
16 minut
Postřehy z bezpečnosti: stáhni soubor a něco si přej
Dnes se podíváme na nepříjemnou zranitelnost nenápadné knihovny v GNOME, na skvělou budoucnost bez hesel, na další zranitelný plugin pro WordPress nebo taky na další dění kolem směnárny FTX.
CSIRT.CZ
16. 10. 2023
Doba čtení:
4 minuty
Útok HTTP/2 Rapid Reset umožňuje shodit web server a už se zneužívá
Společnosti Amazon Web Services (AWS), Cloudflare a Google v úterý oznámily, že přijaly opatření ke zmírnění rekordních útoků typu DDoS, které se opírají o novou techniku zvanou HTTP/2 Rapid Reset.
Petr Krčmář
11. 10. 2023
Doba čtení:
5 minut
Podpora Intel Xe2 míří do Mesa, web engine Servo hlásí pokroky
Stalo se
Vývojová verze Wine 8.16, Engine Servo má nové UI, vylepšené hlášení chyb i Rust náhradu za OpenSSL, sdl12-compat přidává podporu dalších her, PipeWire 0.3.80 zase DMA-BUF pro Vulkan a echo cancelling s WebRTC.
David Ježek
17. 9. 2023
Doba čtení:
3 minuty
Postřehy z bezpečnosti: pozor na malvertising na Facebooku
V dnešním díle pravidelných bezpečnostních postřehů se podíváme na únik informací z aplikace Duolingo, malvertising falešně propagující AI boty, chybu v ransomware a útoky na železnice i banky.
ALEF-CSIRT
4. 9. 2023
Doba čtení:
4 minuty
Linux 6.6 umožní kompletní vypnutí IO_uring, co se dělo v projektu KDE
Stalo se
Vylepšení DRM ovladače pro PowerVR GPU, nový digiKam 8.1.0 opravuje spoustu chyb, IO_uring trápí bezpečnostní problémy, Google už to stálo 1 milión dolarů.
David Ježek
16. 7. 2023
Doba čtení:
3 minuty
Postřehy z bezpečnosti: pozor na falešné novináře
V tomto díle Postřehů se podíváme na útočníky vydávající se za novináře, na útoky ransomware na školská zařízení, na návrh nového ZKB, na ChatGPT účty na dark webu a na řadu dalších zajímavostí.
CSIRT.CZ
26. 6. 2023
Doba čtení:
5 minut
Postřehy z bezpečnosti: Android si hraje, Američané skřípou zuby a Apple bolí hlava
Dnes se podíváme na nechtěné přílepky některých oblíbených her na Androidu, obří únik osobních dat ve zdravotním sektoru v USA, vážnou slabinu v Apple macOS a téměř již tradiční zranitelnosti u Zyxelu.
ČD - Telematika
5. 6. 2023
Doba čtení:
3 minuty
Postřehy z bezpečnosti: chyba routerů TP-Link umožňuje ovládnutí z WAN
V dnešním díle Postřehů se podíváme na dvě zranitelnosti v zařízeních TP-Link Archer AX21, které již aktivně zneužívá botnet Mirai, dále na zranitelnosti RTU Inea a na nejproblematičtější IoT zařízení.
CSIRT.CZ
1. 5. 2023
Doba čtení:
4 minuty
OpenAI bug bounty: najděte bezpečnostní chybu v ChatGPT a vydělejte si až 20 tisíc dolarů
OpenAI spustila program hledání chyb ve svém AI systému ChatGPT. Dle závažnosti nalezené bezpečností chyby je možné přijít si až na 20 tisíc dolarů, tedy v přepočtu 425 tisíc Kč. Chyby je možné hledat i ve službě ChatGPT Plus, systému loginů,…
David Ježek
12. 4. 2023
Postřehy z bezpečnosti: deanonymizace uživatelů Telegramu
V dnešním díle Postřehů se podíváme na údajné prolomení aplikace Telegram, na to, jak bezpečnostní složky předstírají prodej DDoS útoků, na několik zranitelností nebo na nový nástroj pro bezpečnostní profesionály.
CSIRT.CZ
3. 4. 2023
Doba čtení:
5 minut
Postřehy z bezpečnosti: mizerové celé roky řádili u GoDaddy
V dnešních postřezích se podíváme na nové funkce GitHub Copilota, breach webhostingové společnosti GoDaddy, nový malware cílící na Microsoft IIS servery, nouzový stav v americkém Oaklandu a cryptominingový malware ProxyShellMiner.
ALEF-CSIRT
20. 2. 2023
Doba čtení:
5 minut
Mozilla zaujala k JPEG XL neutrální postoj
JPEG XL je volitelně podporován ve vývojové větvi Firefoxu Nightly. Google jej nějakou dobu v Chrome podporoval, nyní ale JPEG XL z Chrome odstranil. Nadějný formát tak přišel o podporu v majoritním prohlížeči a Mozilla se nyní k celé věci…
David Ježek
31. 1. 2023
Postřehy z bezpečnosti: Gootkit je stále aktivní a útočí na zdravotnická zařízení
V dnešním díle postřehů se podíváme na chybu vzdáleného spuštění kódu v knihovně JsonWebToken, na útoky na prostředí Kubernetes, na množství záplat a na ostatní zajímavosti ze světa výpočetní techniky.
CESNET CERTS
16. 1. 2023
Doba čtení:
2 minuty
Postřehy z bezpečnosti: LastPass kápnul božskou, přišel o data uživatelů
V dnešních povánočních postřezích se podíváme na bližší informace o úniku uživatelských dat z LastPassu, ukradený zdrojový kód společnosti Okta, novinky v oblasti end-to-end šifrování v Gmailu a XSS v ZOOM Whiteboard.
ALEF-CSIRT
27. 12. 2022
Doba čtení:
6 minut
Postřehy z bezpečnosti: malware schovaný v obrázcích
Dnes se podíváme na falešné aplikace VPN, backdoor v rozšíření prohlížeče Chrome, využití steganografie ke kybernetickým útokům, zákaz čínských CCTV kamer v USA a potenciální opětovný útok na velkoobchod Makro.
ALEF-CSIRT
28. 11. 2022
Doba čtení:
4 minuty
HTMX: knihovna pro tvorbu stránek pomocí mírně rozšířeného HTML
Ukážeme si zajímavou knihovnou nazvanou HTMX. Je napsaná v JavaScriptu a umožňuje tvorbu jednodušších webových aplikací a dynamických prezentací, pouze za použití jazyka HTML rozšířeného o několik nových atributů.
Pavel Tišnovský
24. 11. 2022
Doba čtení:
25 minut
Postřehy z bezpečnosti: pentesteři pozor na nebezpečné PoC
V nejnovějším dílu Postřehů se podíváme na rizika spojená s používáním PoC z GitHubu, zjistíme, co se stane, když spojíme WiFi a drony, podíváme se na další škodlivý balíček v PyPI a na řadu dalších zajímavostí.
CSIRT.CZ
14. 11. 2022
Doba čtení:
3 minuty
Postřehy z bezpečnosti: termokamery útočí na hesla
Podíváme se na to, jakým způsobem útočníci těží kryptoměny na účet GitHubu, nebezpečné termokamery sledující počítač, ransomwarový útok na síť velkoobchodů a další bezpečnostní aktuality.
ALEF-CSIRT
31. 10. 2022
Doba čtení:
4 minuty
PyScript: Python ve webovém prohlížeči (dokončení)
Nejprve dokončíme část věnovanou tvorbě grafů s využitím knihovny Matplotlib, pak si řekneme, jak do stránky vložit plnohodnotný REPL Pythonu a v závěru si ukážeme provázání mezi aktivními prvky webové stránky a skripty v Pythonu.
Pavel Tišnovský
27. 9. 2022
Doba čtení:
34 minut
Běh aplikací psaných v C či C++ využívajících knihovnu SDL v okně webového prohlížeče
Ukážeme si, jak provozovat aplikace psané v C či C++, které využívají knihovny SDL nebo SDL2, přímo v okně webového prohlížeče. Zdrojové kódy lze totiž přeložit nástrojem Emscripten buď do WebAssembly nebo do asm.js.
Pavel Tišnovský
13. 9. 2022
Doba čtení:
32 minut
Postřehy z bezpečnosti: malware ve snímcích z Webbova teleskopu
Dnes se podíváme na malware šířený ve snímcích hlubokého vesmíru, novou e-mailovou službu DucDuckGo, probíhající phishingovou kampaň spojenou s Instagramem, útoky na infrastrukturu Černé Hory a nový web NÚKIBu k chystané směrnici NIS2.
ALEF-CSIRT
5. 9. 2022
Doba čtení:
4 minuty
Postřehy z bezpečnosti: drby vynesené ze zákulisí Twitteru
Dnes se podíváme na drby vynesené ze zákulisí Twitteru, protřepeme větší konkurenci, zmíníme nelad ve vlastních hájích, probereme obvyklou řádku zranitelností a možná se i něco přiučíme o databázích.
CESNET CERTS
29. 8. 2022
Doba čtení:
3 minuty
Postřehy z bezpečnosti: zmrtvýchvstání maker v dokumentech Office
V dnešním díle Postřehů se podíváme na návrat VBA maker do MS Office, Lockdown mód pro zařízení Apple nebo prodej databáze údajně obsahující osobní data miliardy čínských občanů…
Jan Kopřiva
11. 7. 2022
Doba čtení:
4 minuty
31
–
60
/
117
První strana
Předchozí strana
1
2
3
4
Následující strana
Poslední strana
Zprávičky
Firefox 141 bude mít podporu WebGPU
WebGPU je API pro efektivní přístup ke GPU, který by měl v budoucnu nahradit WebGL. V současnosti podporuje WebGPU jen Chrome na desktopu od…
Včera
Článek o Gemini 2.5 s více jak třemi tisíci autorů obsahuje skrytou zprávu
Kolik je potřeba výzkumníků Google na výměnu žárovky? To nevíme, zato autorů článku o AI Gemini 2.5, který vyšel minulý týden v pondělí, je…
Včera
Výpadek DNS Cloudflare 1.1.1.1 byl zapříčiněn chybou v konfiguraci
Cloudflare měl v noci z pondělí na úterý globální výpadek, který postihl oblíbený veřejný DNS resolver 1.1.1.1, 1.0.0.1, 2606:4700:4700::1111,…
Včera
Další zprávičky
Napište zprávičku
Chcete se proškolit Linux za zlomek ceny? Využijte dotaci 82 % z ceny!
TO CHCI
ČLÁNKY DO MAILU