Agregátor RSS
PyPy (Wikipedie), tj. implementace Pythonu v RPythonu, alternativa CPythonu v C, byla vydána v nové major verzi 8.0.0. Podporuje Python 2.7, 3.11 a 3.12.
V rakouském Štýrském Hradci probíhá konference vývojářů a uživatelů desktopového prostředí KDE Plasma Akademy 2026. O víkendu proběhly přednášky. Videozáznamy jsou k dispozici na YouTube.
Při nákupu v zahraničním e-shopu poctivě zaplatíte daň, zboží do Česka dorazí, ale k vám se už nedostane. Kvůli chybějícím dohodám mezi poštovními operátory končí zásilky v režimu IOSS zablokované na vyclívací poště Praha 120. Česká pošta zákazníkům účtuje poplatky za skladování a společně s celníky tvrdí, že balíky už nelze nijak proclít. Zjištění Měšce ale ukazuje pravý opak. Státní systém záchranu zásilky umožňuje, jen za ni musíte zaplatit znovu.
V dnešním díle se podíváme na finance pod taktovkou umělé inteligence, jak Revolut uvěřil podvrženému vládnímu emailu, podvody severokorejských uchazečů o práci i na závažnou chybu v modemech telefonů Google Pixel.
Sbírka aplikací s názvem XApp se rozrůstá. NASA ve spolupráci s IBM představila NASA-IBM Lunar Foundation Model. Projekt GNOME vydal verzi 51 s kódovým označením „A Coruña“. Fugleramme zobrazí ptáky slyšené v okolí.
Podle dat stojí za 80 až 90 % úspěšných kybernetických útoků ve zdravotnictví sociální inženýrství – tedy phishing, vishing a různé formy manipulace. Útočníci nelámou šifrování databází.
Použít jeden jazykový model jako tvůrce a druhý jako kritika není žádná tajná technologie. Stejně tak není převratné nechat jeden model něco navrhnout, druhý návrh rozporovat a výsledek znovu vrátit prvnímu k přepracování.
TSMC ohlásila několik vln zdražení - na letošní i příští rok. Podle čínského ChannelGate na ně AMD zareaguje zhruba 10% zvýšením cen některých čipů…
Společnost Swarm Aero staví podivuhodný dron pojmenovaný podle tryskové želvy, který má dva trupy a mezi nimi centrální turbovrtulový motor. Gamera by měla být expertem na dálkové údery, až do vzdálenosti kolem 16 700 kilometrů. Také by měla být levná, i když levný v tomto případě znamená kolem 10 milionů dolarů.
V jádře Linux byly nalezeny a v upstremu ve verzích 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 a 7.2.4 již opraveny 4 kritické zranitelnosti umožňující eskalaci práv: DirtyAH6 (CVE-2026-80844), TUNderflow (CVE-2026-81000), PPPoEject (CVE-2026-68121) a DiagSpill (CVE-2026-74469).
Německá policie a celníci zneužívají ke čtení zpráv komunikačních aplikacích WhatsApp, Signal, Telegram nebo Threema velice jednoduchý trik, který nevyžaduje prolomení šifrování, spear phishing, odposlech SMS či jinou technicky náročnou metodu. Příslušníkům státního aparátu pouze stačí získat krátký přístup k odemčenému telefonu a prostřednictvím QR kódu propojit účet s oficiální desktopovou nebo webovou aplikací v policejním počítači.
Případ z roku 2020 přitom ukázal, že se takové sledování nemusí týkat jen podezřelých. Manželský pár tehdy německé policii dobrovolně zapůjčil své telefony, aby si vyšetřovatelé mohli přečíst zprávy od jejich dcery a vyfotografovat si je. Policisté však tajně aktivovali WhatsApp Web a získali přístup i k budoucím zprávám, přestože rodiče souhlasili pouze s jednorázovou kontrolou. Případ se následně dostal až k německému Spolkovému soudnímu dvoru, kde soud označil postup s WhatsApp Web za nepokrytý souhlasem(🇩🇪).
Německé úřady dodnes vytrvale odmítají zveřejnit jak často je tento způsob šmírování nasazován, dle nedávného prohlášení tajemnice Spolkového ministerstva vnitra Daniely Ludwigové (CSU) jsou požadované informace 'citlivé a ve zvlášť vysoké míře se dotýkají zájmů státu'. Dokumenty ke kauze i kompletní odpovědi úředníků jsou dostupné na netzpolitik.org(🇩🇪).
Clicks Communicator ještě před startem prodejů vylepšuje hardware • Telefon má větší baterii, větší operační paměť i kryt s bezdrátovým nabíjením • Zájemci si navíc mohou zvolit rozložení klávesnice
Hollywoodská studia občas vsadila svou budoucnost na jediný film. Někdy už neměla moc na výběr, jindy jen potřebovala dokázat, že nový směr může fungovat. Iron Man, Shrek, Pán prstenů, Popelka nebo Příběh hraček nakonec vydělaly stovky milionů a v některých případech zachránily celé studio před ...
An ongoing npm malware campaign involving the 'indexed-btree' package shows how threat actors bypass supply chain defenses by hiding malicious code in a package's normal runtime behavior rather than in installation scripts. [...]
Zkraje srpna na Měsíc dopadl druhý stupeň rakety Falcon 9 a zanechal na jeho povrchu jen nepatrnou šmouhu. O dva roky dříve ale náš přirozený soused čelil mnohem silnějšímu bombardování.
Vědci z NASA nyní tehdejší událost popsali v několika článcích pro odborný časopis ScienceAdvances a na blogu ...
Researchers escaped OpenAI's Codex sandbox two ways, one running commands on a developer's machine from its most locked-down mode. OpenAI has patched both. [...]
Before two of its alleged members were arrested and charged in Australia last month, the hacker group known as TeamPCP carried out a hacking spree unlike any other in history. It tainted hundreds of open-source programs with its malware, stole developer accounts to perpetuate that software supply-chain hacking, and even released a Dune-themed self-spreading worm to automate the process, ultimately breaching more than a thousand companies.
Now Google’s threat intelligence group has revealed that during a key moment of TeamPCP’s rampage, the company’s own undercover researcher had infiltrated the group—allowing Google to monitor the hacking spree from the inside, warn breach targets, and even help disrupt the group’s attempts to exploit those victims.
In a talk at security firm SentinelOne's LABScon research conference today, Google Threat Intelligence Group researcher Austin Larsen will present details on the company’s investigation—and infiltration—of TeamPCP amidst the group’s unprecedented, chaotic supply-chain hacking campaign. According to Larsen, Google eventually followed a trail of operational security mistakes allegedly made by one of the two Australians now accused of being leading members of the hacker group and passed on key identifying details to law enforcement. The company also received intelligence from ShinyHunters, another infamous cybercriminal group that TeamPCP partnered with, but which later turned on the supply-chain hackers. And perhaps most surprisingly, Larsen says that Google’s security subsidiary Mandiant had an undercover analyst—not himself—within the group’s inner circle from almost the beginning of TeamPCP’s time in the spotlight. Read full article
Comments
|