• Články
  • Zprávičky
  • Fórum
  • Podpořte Root
  • Školení
  • Galerie
  • Blogy
  • Knihy
  • Jak na Linux
  • Zdroják
    • Hledat
    Root.cz  »  Témata

    web

    31–60 / 137
    První strana Předchozí strana 1 2 3 4 5 Následující strana Poslední strana
    • Postřehy z bezpečnosti: pašování škodlivého kódu v metadatech souborů

      Podíváme se na ukrývání kódu v metadatech, na zranitelnost ve Windows zneužitelnou pouhým kliknutím pravého tlačítka myši, opět se budeme věnovat ransomwaru, zaměříme se také na škodlivý balíček fabrice a zranitelnosti v GitLabu.
      CSIRT.CZ
      18. 11. 2024
      Doba čtení: 10 minut
    • Postřehy z bezpečnosti: pád tržiště pro DDoS útoky

      V dnešním díle pravidelných pondělních postřehů z oblasti kybernetické bezpečnosti se podíváme na boj s DDoS útoky, mezinárodní operace Interpolu, opravu kritických chyb v Androidu a malware CRON#TRAP.
      ČD - Telematika
      11. 11. 2024
      Doba čtení: 5 minut
    • Užitečná novinka v Go 1.22: vylepšení směrování v knihovně net/http

      Součástí standardní knihovny jazyka Go je mj. i balíček net/http, který umožňuje tvorbu HTTP klientů i serverů. V Go verze 1.22 došlo k vylepšení možností tohoto balíčku, které umožňují tvořit webové služby s REST API.
      Pavel Tišnovský
      31. 10. 2024
      Doba čtení: 30 minut
    • Postřehy z bezpečnosti: AI pomáhá tvořit malware, obcházení MFA u M365

      V tomto vydání Postřehů se podíváme na zneužívání chyby ve Windows, využití ChatGPT k psaní malwaru, ransomwarové skupiny zaměřené na Veeam Backup nebo únik 31 milionů údajů WaybackMachine.
      Monika Kutějová
      14. 10. 2024
      Doba čtení: 13 minut
    • Pokračující monopolizace světa PC: kdo přijde další?

      Saab 35 Draken
      Ve světě PC máme jediného výrobce CPU, který stojí za řeč a jediného výrobce GPU, který dominuje trhu velkých hráčských karet. Křečovitě se drží jediný správný OS, zatímco jediný správný browser si poklidně kraluje.
      David Ježek
      27. 9. 2024
      Doba čtení: 7 minut
    • KDE Plasma 6.2 Beta a Akademy 2024, AMD s Attack Vector Controls

      Stalo se KDE Plasma 6.1
      Konec staré rodiny CPU Intel P6, AMD navrhuje nový mechanismus práce s bezpečnostními opravami „Attack Vector Controls“, Intel Graphics Compiler nyní i pro RISC-V.
      David Ježek
      15. 9. 2024
      Doba čtení: 3 minuty
    • Firefox 130 vylepšuje překlady stránek, nově umí i češtinu a slovenštinu

      Mnoho novinek ve Firefoxu 130 věru co do počtu není, ale dvě z nich potěší našince z Česka i Slovenska. Firefox 130 přináší podporu překladů dílčích částí webových stránek, které již samy jako celek byly přeloženy. V překladech ve Firefoxu pak mezi…
      David Ježek
      3. 9. 2024
    • Postřehy z bezpečnosti: chyby v prohlížečích a nová quishingová kampaň

      Podíváme se na zneužití chyb v prohlížečích Chrome a Safari, botnetové útoky skrze IP kamery, quishingovou kampaň využívající Microsoft Sway a nové útoky čínské skupiny Volt Typhoon.
      Monika Kutějová
      2. 9. 2024
      Doba čtení: 9 minut
    • Aktualizace Microsoftu narušila spouštění Linuxu, Kibana je znovu open source

      ElasticSearch a Kibana jsou znovu k dispozici pod open-source licencí. Aktualizace od společnosti Microsoft narušila nastavení dualbootu pro uživatele Linuxu na počítačích, kde byl povolen Secure Boot.
      Filip Zatloukal
      2. 9. 2024
      Doba čtení: 2 minuty
    • Servo Engine už umí renderovat HTML tabulky vícevláknově

      Jednou z novinek posledních týdnů v projektu webového enginu Servo, založeného kdysi v Mozille a psaného v jazyku Rust, je schopnost sestavování HTML tabulek a jejich zobrazení za pomoci všech dostupných CPU jader. Jde o dílčí krok ve snaze…
      David Ježek
      31. 7. 2024
    • Thunderbird 128 s řadou vylepšení, nové OBS Studio 30.2

      Stalo se
      Hlášení otáček ventilátorů u Intel Arc, XWayland 24.1.1 s opravami chybnová verze knihovny libAVIF, OBS Studio 30.2 s kódováním přes NVENC včetně AV1, Thunderbird 128 rychlejší, s upraveným uživatelským rozhraním a více Rustu v kódu.
      David Ježek
      14. 7. 2024
      Doba čtení: 3 minuty
    • Postřehy z bezpečnosti: Proběhlo Cyber Europe 2024, Kaspersky v USA končí

      Proběhlo největší evropské cvičení v oblasti kyberbezpečnosti, VMware záplatoval dvě kritické chyby, Kaspersky Labs má v USA zákaz, Quishing je na vzestupu a kolem burzy Kraken vyrůstá zajímavá kauza – to jsou jen některé ze zajímavostí uplynulého týdne v oblasti bezpečnosti.
      CSIRT.CZ
      24. 6. 2024
      Doba čtení: 6 minut
    • Firefox 127 předstírá u 32bitové verze, že je 64bitový

      Počínaje Firefoxem 127, jenž již leží hotový na FTP serverech Mozilly (novinky budou časem shrnuty v obvyklém přehledu, prozatím vezměme zavděk beta verzí), se bude 32bitová verze pro Linux tvářit navenek jako „x86_64“, a to ryze kvůli skutečnosti,…
      David Ježek
      11. 6. 2024
    • Postřehy z bezpečnosti: když utíkají data místo vězňů

      Continuation Flood a xz/lzma už sotva dýchají, podíváme se tedy raději na jeden ironický, jeden ikonický a jeden revoltující únik informací. Projdeme kreativní i fádní SQL injekce a nahlédneme do temnějších zákoutí protokolů.
      CESNET CERTS
      8. 4. 2024
      Doba čtení: 4 minuty
    • WebKitGTK také nasadí vykreslování přes knihovnu Skia

      Po Google Chrome, Mozilla Firefoxu či LibreOffice je WebKitGTK, tedy port WebKitu pro GTK, dalším projektem, který plánuje přechod na vykreslování přes Googlem vyvíjenou knihovnu Skia. Ta umožňuje využívat jak GPU akceleraci přes ANGLE a Vulkan,…
      David Ježek
      21. 2. 2024
    • Správa a detekce tajemství a budování bezpečné lokální sítě, zápisky z BSS 24

      V pražských Dejvicích se konal další ročník Semináře o bezpečnosti sítí a služeb. Hovořilo se o aktuálních bezpečnostních hrozbách, budování nové sítě v sídle sdružení CESNET a analýze bezpečnostních dat.
      Petr Krčmář
      7. 2. 2024
      Doba čtení: 21 minut
    • Postřehy z bezpečnosti: další a další zranitelnosti produktů Ivanti

      Podíváme se na zranitelnosti v Ivanti, novou podvodnou kampaň ruských aktérů, narušení operace Volt Typhoon ze strany amerických úřadů, škodlivé aplikace na platformě Google Play a malware PurpleFox, který opět útočí na ukrajinské cíle.
      Monika Kutějová
      5. 2. 2024
      Doba čtení: 7 minut
    • Vyšel Firefox 122 s náhledy obrázků v našeptávači výsledků vyhledávání

      Náhledy obrázků a popis hesla jsou nově ve Firefoxu 122 zobrazovány u výsledků vyhledávání v našeptávači, jak to známe u prohlížečů na bázi projektu Chromium. Vylepšena je kvalita překladu stránek, neměli bychom už vídat to, kdy obsah stránky při…
      David Ježek
      23. 1. 2024
    • Postřehy z bezpečnosti: aktivně zneužívané zranitelnosti Apache

      Podíváme se na zranitelnosti Apache, na problémy společnosti Google s OAuth endpointem MultiLogin, další škodlivé balíčky v PyPi, na problémy BMW s podvodnými stránkami „v doméně bmw.com“ a na řadu dalších zajímavostí.
      CSIRT.CZ
      8. 1. 2024
      Doba čtení: 4 minuty
    • Postřehy z bezpečnosti: napadené e-shopy kradou platební informace

      Ilustrační obrázek
      V dnešních svátečních postřezích se podíváme na možné úniky dat přes varianty ChatGPT, nový JS web injection útok cílící na bankovní účty, skimmery v platebních stránkách e-shopů, dohru útoků členů skupiny LAPSUS$.
      ALEF-CSIRT
      26. 12. 2023
      Doba čtení: 4 minuty
    • Moderní vzdělání ve 21. století a útoky na průmyslové sítě, zápisky z OpenAltu

      O víkendu 11. a 12. listopadu proběhl osmnáctý ročník brněnského OpenAltu. Mluvilo se o tom, jak se dá moderně dělat střední škola, jaký je osud firmy Jolla, proč používat OpenBSD a jak se bude instalovat Fedora.
      Petr Krčmář
      21. 11. 2023
      Doba čtení: 13 minut
    • Postřehy z bezpečnosti: reklamy Google opět zneužity k šíření malware

      Dnes se podíváme na kampaň šířící malware s využitím Google Ads, která se sofistikovaně bránila odhalení, na další malware v PyPI, na využití AI na GitHubu, na kritickou zranitelnost Confluence a na řadu dalších zranitelností.
      CSIRT.CZ
      13. 11. 2023
      Doba čtení: 5 minut
    • Rychlá tvorba webových služeb s využitím frameworků FastAPI a SQLAlchemy

      V dnešním článku si ve stručnosti představíme několik balíčků a technologií, které umožňují snadnou a taktéž rychlou tvorbu webových služeb založených na REST API a relační databázi s využitím jazyka Python.
      Pavel Tišnovský
      9. 11. 2023
      Doba čtení: 22 minut
    • Numscrypt aneb Numpy běžící ve webovém prohlížeči

      S projektem Transcrypt popsaným na začátku týdne je velmi úzce spojen projekt nazvaný Numscrypt (Nµmscrλpt). Jedná se o částečnou portaci známé knihovny Numpy do JavaScriptu, takže funkce z Numpy je možné využít v pythonních skriptech.
      Pavel Tišnovský
      26. 10. 2023
      Doba čtení: 29 minut
    • Transcrypt: technologie umožňující použití Pythonu v prohlížeči

      V dnešním článku se seznámíme s nástrojem Transcrypt, což je další překladač (přesněji řečeno transpřekladač – transpiler) zdrojových kódů z Pythonu do JavaScriptu. Nabízí i celou řadu funkcí ze standardní knihovny Pythonu.
      Pavel Tišnovský
      24. 10. 2023
      Doba čtení: 35 minut
    • Postřehy z bezpečnosti: outsourcing mozku na chatboty

      Pravidelná dávka aktuálních informací z oblasti kybernetické bezpečnosti. Dnes si zkontrolujeme vzdálené velení, pošleme mozek do penze, uklidíme si ve směrovačích a zakousneme se do jablka z druhé strany.
      CESNET CERTS
      23. 10. 2023
      Doba čtení: 5 minut
    • Flipper Zero vs. RFID, levný RISC-V a bezpečnost webu: neděle na LinuxDays

      O víkendu 7. a 8. října proběhl v Praze další ročník konference LinuxDays. V neděli se mluvilo o automatické instalaci Ubuntu na server, slabinách v RFID, levném procesoru RISC-V a moderních hlavičkách v HTTP.
      Petr Krčmář
      17. 10. 2023
      Doba čtení: 16 minut
    • Postřehy z bezpečnosti: stáhni soubor a něco si přej

      Dnes se podíváme na nepříjemnou zranitelnost nenápadné knihovny v GNOME, na skvělou budoucnost bez hesel, na další zranitelný plugin pro WordPress nebo taky na další dění kolem směnárny FTX.
      CSIRT.CZ
      16. 10. 2023
      Doba čtení: 4 minuty
    • Útok HTTP/2 Rapid Reset umožňuje shodit web server a už se zneužívá

      Společnosti Amazon Web Services (AWS), Cloudflare a Google v úterý oznámily, že přijaly opatření ke zmírnění rekordních útoků typu DDoS, které se opírají o novou techniku zvanou HTTP/2 Rapid Reset.
      Petr Krčmář
      11. 10. 2023
      Doba čtení: 5 minut
    • Podpora Intel Xe2 míří do Mesa, web engine Servo hlásí pokroky

      Stalo se Pat Gelsinger (CEO Intel) s Raptor Lake
      Vývojová verze Wine 8.16, Engine Servo má nové UI, vylepšené hlášení chyb i Rust náhradu za OpenSSL, sdl12-compat přidává podporu dalších her, PipeWire 0.3.80 zase DMA-BUF pro Vulkan a echo cancelling s WebRTC.
      David Ježek
      17. 9. 2023
      Doba čtení: 3 minuty
    31–60 / 137
    První strana Předchozí strana 1 2 3 4 5 Následující strana Poslední strana