Agregátor RSS

Flowise 1.6.5 Authentication Bypass

Intelligent Exploit - 21 Duben, 2024 - 06:00
Flowise 1.6.5 Authentication Bypass

Wordpress Plugin Alemha Watermarker 1.3.1 Stored Cross-Site Scripting XSS

Intelligent Exploit - 21 Duben, 2024 - 06:00
Wordpress Plugin Alemha Watermarker 1.3.1 Stored Cross-Site Scripting XSS

Andreas Tille novým vedoucím projektu Debian

AbcLinuxu [zprávičky] - 21 Duben, 2024 - 04:46
Byly vyhlášeny výsledky letošní volby vedoucího projektu Debian (DPL, Wikipedie). Novým vedoucím je Andreas Tille.
Kategorie: GNU/Linux & BSD

[webapps] Flowise 1.6.5 - Authentication Bypass

The Exploit Database - 21 Duben, 2024 - 02:00
Flowise 1.6.5 - Authentication Bypass

[webapps] Laravel Framework 11 - Credential Leakage

The Exploit Database - 21 Duben, 2024 - 02:00
Laravel Framework 11 - Credential Leakage

[webapps] SofaWiki 3.9.2 - Remote Command Execution (RCE) (Authenticated)

The Exploit Database - 21 Duben, 2024 - 02:00
SofaWiki 3.9.2 - Remote Command Execution (RCE) (Authenticated)

[webapps] Wordpress Plugin Background Image Cropper v1.2 - Remote Code Execution

The Exploit Database - 21 Duben, 2024 - 02:00
Wordpress Plugin Background Image Cropper v1.2 - Remote Code Execution

[webapps] FlatPress v1.3 - Remote Command Execution

The Exploit Database - 21 Duben, 2024 - 02:00
FlatPress v1.3 - Remote Command Execution

[remote] Palo Alto PAN-OS < v11.1.2-h3 - Command Injection and Arbitrary File Creation

The Exploit Database - 21 Duben, 2024 - 02:00
Palo Alto PAN-OS < v11.1.2-h3 - Command Injection and Arbitrary File Creation

Zig 0.12.0

AbcLinuxu [zprávičky] - 21 Duben, 2024 - 00:17
Po osmi měsících vývoje byla vydána nová verze 0.12.0 programovacího jazyka Zig (GitHub, Wikipedie). Přispělo 268 vývojářů. Přehled novinek v poznámkách k vydání.
Kategorie: GNU/Linux & BSD

Virtuální Bastlírna vol. 37: Konferenční turistika?

AbcLinuxu [zprávičky] - 21 Duben, 2024 - 00:02
Poslední měsíc byl plný zajímavých akcí, o kterých Vám bastlíři z projektu MacGyver mohou povědět, protože se na ně sami vydali. Kde všude byli, ptáte se? Objevili se na Installfestu, Arduino Day, Hackaday Europe a tajném srazu bastlířů z Twitteru. A z každé akce pro vás mají zajímavé poznatky. Kromě reportáží a zážitků mají samozřejmě i jiné novinky - Průša pracuje na skříni pro XL, která bude mít i měření teploty, řízený odtah a filtry. Na trhu se objevil zajímavý osciloskop, který obsahuje i zdroj, multimetr, generátor, spektrální analyzátor a uvnitř zabudovaný interpreter MicroPythonu. A ST zavádí nové technologie u svých procesorů. Ze světa hardwaru můžou zmínit nové výkonné desky s podporou pro Arduino včetně PLC od Finderu. Také se objevila spousta zajímavé literatury pro milovníky precizní techniky. Poreferovat se dá i o věcech, co nově vyzkoušeli - kupříkladu levnou (ale přesto funkční a pohodlnou) pájecí pinzetu, jak se dělají teardrops v KiCADu 8 nebo jak na IBIS modely zdarma. Pokud jde o software či jeho kombinaci s hardwarem, třeba dojde řeč na zranitelnost zámků Saflok, backdoor v XZ utils, dokumentační nástroj pro kabeláž nebo ST-Link s integrovaným power profilerem. Samozřejmě svoje místo budou mít i bizarní témata, třeba jak změna časového pásma způsobí, že eDoklady budou tvrdit, že jste se narodili v jiný den. Kanada se snaží bojovat s větrnými mlýny zákazem Flipper Zero, IRC klient přímo v UEFI, jak umístit video do QR kódu nebo proč vznikla panika z UV světla vycházejícího z RGB LED. Příští Virtuální Bastlírna se pod taktovkou projektu MacGyver studentského klubu SiliconHill bude konat v pondělí 22. dubna od 20:00 minimálně do 22:00 (ale obvykle končí o dost později). Odkaz na konferenci se před samotnou akcí objeví na bastlířské wiki.
Kategorie: GNU/Linux & BSD

Týden na ITBiz: Fotonické čipy ze stolní tiskárny

AbcLinuxu [články] - 21 Duben, 2024 - 00:01

Fotonické čipy ze stolní tiskárny. Udržitelná datacentra? Projekt Schneider Electric a Digital Realty představuje nadějný příslib. Pouze 3 % firem je odolných proti současným kyberbezpečnostním hrozbám. Jak vypadá kybernetický útok. 90 % útoků v roce 2023 zneužívalo protokol RDP.

Kategorie: GNU/Linux & BSD

Systém AUAR využívá mikrotovárny k rychlejší a levnější stavbě domů

OSEL.cz - 21 Duben, 2024 - 00:00
Stavebnictví se topí v problémech. Řešení by mohly přinést robotické minitovárny s nízkými kapitálovými náklady, které nabízejí úspory na práci a ještě větší na dodavatelských řetězcích a logistice. Automated Architecture (AUAR) s nimi chtějí v roce 2030 stavět 75 tisíc nízkoenergetických domů ročně.
Kategorie: Věda a technika

Immanuel Kant

OSEL.cz - 21 Duben, 2024 - 00:00
Ikonický filosof klasického novověku se narodil právě před 300 lety. Tady to bude hlavně o jeho geniálních nápadech v astrofyzice a specificky břitkém humoru. Pak něco málo o jeho kritice lidských poznávacích schopností. A jen letmo o nové metafyzice a morálce, neboť to jsou věci všude omílané a ne vždy přitažlivé.
Kategorie: Věda a technika

Herní engine Godot i MPV 0.38 vylepšují podporu API Vulkan

ROOT.cz - 21 Duben, 2024 - 00:00
Mozilla nabízí binárky Firefoxu pro ARM64 Linux, Wine 9.7 vylepšuje podporu ARMu, týden v KDE a další práce na šestkové Plasmě, otevřený Vulkan ovladač pro stařičké Radeony HD 6000 pro Windows.
Kategorie: GNU/Linux & BSD

Týden Živě: Humanoidní roboti bez oleje a příliš drahé lístky v mobilních apkách

Živě.cz - 20 Duben, 2024 - 18:45
Boston Dynamics začne prodávat humanoidní roboty • Nákup přeshraničního lístku v Můj vlak je nesmysl • Trampoty v Avastu
Kategorie: IT News

K čemu je koncové šifrování v komunikačních aplikacích a proč byste ho měli zapnout?

Živě.cz - 20 Duben, 2024 - 17:45
Některé komunikační aplikace nabízejí koncové šifrování • Jak tento způsob šifrování vlastně funguje? • Proč je bezpečnější a co vám přinese v praxi?
Kategorie: IT News

Od července musí mít nová auta prodávaná v EU černé skříňky. Pomohou objasňovat příčiny nehod

Živě.cz - 20 Duben, 2024 - 16:45
Když dojde k havárii letadla, bývají jedním z nejdůležitějších vodítek při vyšetřování nehody letové zapisovače – takzvané černé skříňky. Ty zaznamenávají komunikaci pilotů v kokpitu i údaje o různých parametrech stroje – například nastavení tahu motorů, vysunutí klapek, letové výšce a další. V ...
Kategorie: IT News

This Week’s Awesome Tech Stories From Around the Web (Through April 20)

Singularity HUB - 20 Duben, 2024 - 16:00
ARTIFICIAL INTELLIGENCE

15 Graphs That Explain the State of AI in 2024
Eliza Strickland | IEEE Spectrum
“Each year, the AI Index lands on virtual desks with a louder virtual thud—this year, its 393 pages are a testament to the fact that AI is coming off a really big year in 2023. For the past three years, IEEE Spectrum has read the whole damn thing and pulled out a selection of charts that sum up the current state of AI.”

NEUROSCIENCE

The Next Frontier for Brain Implants Is Artificial Vision
Emily Mullin | Wired
“Elon Musk’s Neuralink and others are developing devices that could provide blind people with a crude sense of sight. …’This is not about getting biological vision back,’ says Philip Troyk, a professor of biomedical engineering at Illinois Tech, who’s leading the study Bussard is in. ‘This is about exploring what artificial vision could be.'”

DIGITAL MEDIA

Microsoft’s VASA-1 Can Deepfake a Person With One Photo and One Audio Track
Benj Edwards | Ars Technica
“On Tuesday, Microsoft Research Asia unveiled VASA-1, an AI model that can create a synchronized animated video of a person talking or singing from a single photo and an existing audio track. In the future, it could power virtual avatars that render locally and don’t require video feeds—or allow anyone with similar tools to take a photo of a person found online and make them appear to say whatever they want.”

TECH

Meta Is Already Training a More Powerful Successor to Llama 3
Will Knight | Wired
“On Thursday morning, Meta released its latest artificial intelligence model, Llama 3, touting it as the most powerful to be made open source so that anyone can use it. The same afternoon, Yann LeCun, Meta’s chief AI scientist, said an even more powerful successor to Llama is in the works. He suggested it could potentially outshine the world’s best closed AI models, including OpenAI’s GPT-4 and Google’s Gemini.”

COMPUTING

Intel Reveals World’s Biggest ‘Brain-Inspired’ Neuromorphic Computer
Matthew Sparkes | New Scientist
“Hala Point contains 1.15 billion artificial neurons across 1152 Loihi 2 achips, and is capable of 380 trillion synaptic operations per second. Mike Davies at Intel says that despite this power it occupies just six racks in a standard server case—a space similar to that of a microwave oven. Larger machines will be possible, says Davies. ‘We built this scale of system because, honestly, a billion neurons was a nice round number,’ he says. ‘I mean, there wasn’t any particular technical engineering challenge that made us stop at this level.'”

AUTOMATION

US Air Force Confirms First Successful AI Dogfight
Emma Roth | The Verge
“Human pilots were on board the X-62A with controls to disable the AI system, but DARPA says the pilots didn’t need to use the safety switch ‘at any point.’ The X-62A went against an F-16 controlled solely by a human pilot, where both aircraft demonstrated ‘high-aspect nose-to-nose engagements’ and got as close as 2,000 feet at 1,200 miles per hour. DARPA doesn’t say which aircraft won the dogfight, however.”

CULTURE

What If Your AI Girlfriend Hated You?
Kate Knibbs | Wired
“It seems as though we’ve arrived at the moment in the AI hype cycle where no idea is too bonkers to launch. This week’s eyebrow-raising AI project is a new twist on the romantic chatbot—a mobile app called AngryGF, which offers its users the uniquely unpleasant experience of getting yelled at via messages from a fake person.”

NEUROSCIENCE

Insects and Other Animals Have Consciousness, Experts Declare
Dan Falk | Quanta
“For decades, there’s been a broad agreement among scientists that animals similar to us—the great apes, for example—have conscious experience, even if their consciousness differs from our own. In recent years, however, researchers have begun to acknowledge that consciousness may also be widespread among animals that are very different from us, including invertebrates with completely different and far simpler nervous systems.”

SCIENCE

Two Lifeforms Merge in Once-in-a-Billion-Years Evolutionary Event
Michael Irving | New Atlas
“Scientists have caught a once-in-a-billion-years evolutionary event in progress, as two lifeforms have merged into one organism that boasts abilities its peers would envy. Last time this happened, Earth got plants. …A species of algae called Braarudosphaera bigelowii was found to have engulfed a cyanobacterium that lets them do something that algae, and plants in general, can’t normally do—’fixing’ nitrogen straight from the air, and combining it with other elements to create more useful compounds.”

Image Credit: Shubham Dhage / Unsplash

Kategorie: Transhumanismus

Životní cyklus baterií v telefonech se v budoucnu zdvojnásobí. Vědci přišli na novou metodu dobíjení

Živě.cz - 20 Duben, 2024 - 15:45
Vývoj mobilních baterií nového typu není nikde vidět • Vědci však přišli na to, jak z lithiových baterií dostat maximum • Změna v nabíjení jim dvojnásobně prodlouží životní cyklus
Kategorie: IT News
Syndikovat obsah