Agregátor RSS

MetaMask Security Incident Prompts Exit of Affected Ethereum Validators

The Hacker News - 1 Říjen, 2026 - 07:10
MetaMask on Thursday said it's responding to what it described as an "ongoing security incident" impacting part of its infrastructure. "We are actively addressing and remediating the issue internally, in coordination with external partners and security advisors," the software cryptocurrency wallet maker said. "At this time, we have identified no immediate threat to MetaMask wallets." MetaMask Ravie Lakshmananhttp://www.blogger.com/profile/[email protected]
Kategorie: Hacking & Security

Citrix NetScaler Post-Exploitation Payload Creates Superuser, Maps Web Shell to CSS-Like URLs

The Hacker News - 1 Říjen, 2026 - 06:35
Threat actors have been observed exploiting a critical pre-authentication command injection vulnerability in Citrix NetScaler ADC and NetScaler Gateway to drop web shells and attempt theft of configuration data. LevelBlue's Threat Hunt Operations & Research (THOR) team, which analyzed the exploitation activity across multiple customer environments, said it identified malicious NetScaler Ravie Lakshmananhttp://www.blogger.com/profile/[email protected]
Kategorie: Hacking & Security

EDG uvolnil svůj C/C++ front-end jako open-source

AbcLinuxu [zprávičky] - 1 Říjen, 2026 - 04:40
Edison Design Group po více než 30 letech zveřejnil zdrojový kód svého EDG C/C++ front-endu. Ten proslul širokou podporou standardů C++ a kompatibilitou s dialekty kompilátorů od Microsoftu, GNU, Clangu, Sunu a dokonce i s prehistorickým cfrontem. EDG byl použit například v kompilátoru Intel C++ Classic, kompilátoru NVCC od firmy NVIDIA pro platformu CUDA nebo v našeptávači kódu IntelliSense v produktech společnosti Microsoft. Projekt nyní spravuje organizace The C++ Alliance a kód je dostupný pod licencí Apache 2.0, doplněnou o výjimky projektu LLVM.
Kategorie: GNU/Linux & BSD

Kapesní akvárium

AbcLinuxu [zprávičky] - 1 Říjen, 2026 - 04:15
Pocket Tank je malé kapesní virtuální akvárium postavené na vývojové desce ESP32-S3-Touch-AMOLED-1.8. Na dvoujádrovém mikrokontroléru ESP32-S3 s 8 MB PSRAM a 16 MB flash paměti běží jak simulace akvária, tak i malý jazykový model určující chování rybiček. Lokální model o velikosti 7,56 MB se 14 miliony parametrů vznikl destilací modelu Gemma 4 26B, tedy učitele s 26 miliardami parametrů. Kromě firmwaru pro skutečný modul s AMOLED displejem a dotykovým ovládáním je k dispozici i desktopový simulátor pro vývoj a testování. Zdrojové kódy projektu jsou dostupné pod licencí MIT.
Kategorie: GNU/Linux & BSD

Jevstiller destiluje Jev do lokálního modelu

AbcLinuxu [zprávičky] - 1 Říjen, 2026 - 03:55
Open-source nástroj Jevstiller vytváří (destiluje) malý lokální model, který se průběžně učí z odpovědí komerční služby Jev. Běžné dotazy vyřizuje přímo na vlastním hardware, čímž může řádově zkrátit čas odezvy a snížit provozní náklady díky menšímu využívání zpoplatněného API. Nejisté požadavky Jevstiller posílá do Jevu, rovněž průběžně kontroluje náhodná dvě procenta dotazů Jevem. Pokud se lokální model začne s Jevem rozcházet, začne se posílat do Jevu větší podíl dotazů, čímž se lokální model dotrénuje. Není to plnohodnotná náhrada, nástroj ze své podstaty pouze napodobuje odpovědi Jevu, shoda odpovědí lokálního modelu s učitelem je autory odhadována na 98%. Zdrojový kód projektu je k dispozici pod licencí Apache-2.0 na GitHubu. Jev je nedávno zpřístupněný neveřejný proprietární SI model od společnosti TypeSafe AI, určený primárně pro software, ne pro běžnou konverzaci s lidmi. Místo textových odpovědí vrací strukturované hodnoty v JSON formátu, skládající se ze tří základních prvků: volby z několika možností, skóre a pravděpodobnosti. U každého výstupu uvádí odhad míry jistoty jeho správnosti (confidence). Díky předem danému formátu se hodí pro rychlé a automatizované rozhodování.
Kategorie: GNU/Linux & BSD

Linux Device Driver Fix Prevents Clock Lookups From Reading Freed Memory

LinuxSecurity.com - 1 Říjen, 2026 - 03:15
A Linux device driver fix closes a use-after-free risk in the AC100 real-time clock (RTC) driver.
Kategorie: Hacking & Security

Flatpak Vulnerability Fixes Protect Linux Host Files and Processes

LinuxSecurity.com - 1 Říjen, 2026 - 03:15
Flatpak 1.18.4 fixes three vulnerabilities that could let a malicious sandboxed app affect files or processes on its Linux host.
Kategorie: Hacking & Security

Linux Storage Fix Stops Cleanup From Freeing the Same Object Twice

LinuxSecurity.com - 1 Říjen, 2026 - 03:00
A Linux flash-storage fix prevents a double free, in which the kernel releases the same object twice during device setup.
Kategorie: Hacking & Security

Apache Karaf Flaws Can Let Limited Users Run Commands or Rewrite Files

LinuxSecurity.com - 1 Říjen, 2026 - 02:45
Apache released Karaf 4.4.12 on September 27, 2026, to fix three authorization flaws in its Java server runtime.
Kategorie: Hacking & Security

[remote] Teltonika_RutOS 00.07.06.21 - command injection

The Exploit Database - 1 Říjen, 2026 - 02:00
Teltonika_RutOS 00.07.06.21 - command injection

[webapps] TigerGraph_Community_Edition 4.2.4 - arbitrary file write

The Exploit Database - 1 Říjen, 2026 - 02:00
TigerGraph_Community_Edition 4.2.4 - arbitrary file write

[webapps] WordPress 7.0.2 - Path Travesal

The Exploit Database - 1 Říjen, 2026 - 02:00
WordPress 7.0.2 - Path Travesal

[webapps] Food-Ordering 1.0 - LFI

The Exploit Database - 1 Říjen, 2026 - 02:00
Food-Ordering 1.0 - LFI

[remote] Ecava_ntegraXor IGX_16.0.701.10 - RCE

The Exploit Database - 1 Říjen, 2026 - 02:00
Ecava_ntegraXor IGX_16.0.701.10 - RCE

[webapps] Krayin CRM 2.2.4 - IDOR

The Exploit Database - 1 Říjen, 2026 - 02:00
Krayin CRM 2.2.4 - IDOR

[webapps] SuiteCRM 8.10.1 - Authenticated SSRF

The Exploit Database - 1 Říjen, 2026 - 02:00
SuiteCRM 8.10.1 - Authenticated SSRF

[webapps] InvoicePlane 1.7.1 - RCE

The Exploit Database - 1 Říjen, 2026 - 02:00
InvoicePlane 1.7.1 - RCE

[webapps] POMS oretnom23v1.0 - SQLi vulnerabilities

The Exploit Database - 1 Říjen, 2026 - 02:00
POMS oretnom23v1.0 - SQLi vulnerabilities

Command Injection Flaw in shell-quote Can Execute Linux Commands

LinuxSecurity.com - 1 Říjen, 2026 - 01:00
The maintainers of shell-quote, a JavaScript library for building shell commands, released version 1.11.0 on September 29, 2026, to fix CVE-2026-102422.
Kategorie: Hacking & Security

Odvody v zaměstnání se budou platit od vyšší částky. Ovlivní to i lidi pracující na dohody

Lupa.cz - články - 1 Říjen, 2026 - 00:00
Hranice rozhodného příjmu se příští rok zvýší. Pojistné se tak bude odvádět až od vyšších částek. Změní se i limity pro odvody u dohody o pracovní činnosti a dohody o provedení práce.
Kategorie: IT News
Syndikovat obsah