29.03.2024 00:45 Po bídné smrti mého milovaného smartphonu Samsung Galaxy Note 4 jsem musel pořídit náhradu, která mi pomůže překlenout dobu, než na trh dorazí Note 8. Volba padla na čerstvě uvedený Samsung Galaxy A5 2017 a nebyla to volba špatná, i když nějaké ty mušky se také najdou. Malé upozornění, než budete číst dále – aby jste nebyli zklamáni, toto nebude recenze, to nechám povolanějším, třeba zde, ale spíše srovnání „user experience“ od člověka zhýčkaného top modelem od Samsungu.
29.03.2024 00:45 Majitelé webů si začali stěžovat na hackování webových stránek jen hodinu poté, co WordPress veřejně publikoval informaci o obsahu zranitelnosti v REST API . Zranitelnost, o které mluvíme, byla tiše záplatovaná ve verzi 4.7.2 a odhalena pár dní poté společně s ostatními zranitelnosti v bezpečnostním bulletinu.
29.03.2024 00:45 neboli “Kdy dva dělají totéž, nidky to není totéž” Většina začínajících databázových architektů se domnívá, že nakreslením obdélníků s názvem tabulky, definici sloupců a čar spojujících tabulky, jejich práce končí. V praxi pak potkávám fyzické datové modely, které obsahují v tabulce pouze primární klíč a indexy, které tam vygeneroval databázový engine při tvorbě cizích klíčů …
29.03.2024 00:45 V polovině ledna tohoto roku US CERT vydal upozornění o tom, že Shadow Brokers obchodují se 0day zranitelností v Server Message Block . Hackeři nabízeli k prodeji 0day exploit za 250 bitcionů. Společně s tím Shadow Brokers ohlásili prodej velkého počtu Windows exploitů a hackovacích nástrojů ukradených od Equation group.
29.03.2024 00:45 Soukromí v DNS a jeho nastupující bezpečnostní prvky v blízké budoucnosti. O tomto tématu bylo za poslední rok slyšet mnoho, pojďme si však ukázat, jak některé z těchto novinek nasadit v TurrisOS, případně OpenWRT s Unboundem. Už to budou více než 2 roky co jsem začal používat DNSCrypt a více než rok co mě Ondřej Caletka upozornil na DNS-over-TLS. Tehdy jsem tomu moc nevěnoval pozornost a slepě nasadil DNSCrypt na Turris…
29.03.2024 00:45 Po dlouhé době jsem se rozhodl, že zaseněco napíšu na blog zde na Rootu a i tentokrát to bude něco z mé vlastní programátorské tvorby. Jde o knihovnu ImtJSON která je určena k práci s formátem JSON a je k dispozici zcela zdarma pod licencí MIT. Odkaz najdete na konci článku. Důvody vzniku další knihovny pro práci s JSONem mohou být pro „přespolního“ programátora nejasné. Vždyť se stačí podívat na stránky www.json.org, které jsou výživným zdrojem informací o tomto populárním formátu, a lze zde na
29.03.2024 00:45 Na niektorých weboch sa v diskusiach hraje hra PRVÝ. Predstavte si to, niekto sedí pred polnocou pri počítači a zúrivo robí refresh stránky. Konečne sa objaví článok. Tak rýchlo do diskusie napísať prvý. A možeme ísť spať. Na root.cz sa okrem diskusie pod komiksom hrá aj inde. Je to len raz do roka a zatiaľ čo ostatný oslavujú Silvetra iný si nájdu čas na túto diskusiu https://www.root.cz/clanky/coz-si-tak-trochu-zaprepisovat/nazory/ Tento rok bol najrýchlejší Franta Kučera. Gratulujeme.
29.03.2024 00:45 Používáte grafické rozhraní, a přesto preferujete minimalistická řešení na desktopu? Líbí se vám, když věci fungují optimálně a přitom je potěšení se na ně i koukat? Pak právě vás by mohl zajímat nový projekt xlunch. V některém dalším blog postu napíšu o tom, jak jsem se za 4 dny znovu naučil základy zapomenutého Céčka, jak programovat pro Xlib, a jak používat Imlib2. Ale dnes jen stučně představím výsledek své práce. Jak známo, obrázek vydá za tisíc slov…
29.03.2024 00:45 Jednou z klíčových výhod PL/pgSQL jsou kurzory. Dovolují Vám procházet výsledek selectu a pomocí řídících příkazů jazyka modifikovat data a ty pak uložit do nějakého výsledku, nebo předat z funkce. Nechci nahrazovat manuál a podrobné příručky pro programování PostgreSQL, omezím se proto na nejčastější techniky, které využívám.
29.03.2024 00:45 Obdrželi jsme zprávy o aktivní exploitaci nedávno záplatované PHP code injection zranitelnosti v MODX Evolution SB2016111601. Zranitelnost je obzvláště nebezpečná, jelikož umožňuje trvale injektovat PHP kód do databáze zranitelné webové aplikace. Exploit, který byl spatřen, ukládá PHP backdoor do uživatelské konfigurace v databázi a spouští ji pokaždé, když je zranitelná parseUserConfig funkce použita.
26.03.2024 05:15 Po určité době jsem se rozhodl revidovat svou knihovnu pro práci s korutinami v C++20. Během používání jsem si zapsal postřehy z dosavadního vývoje a tak vznikla nová knihovna která se snaží řešit některé problémy předchozí verze. Motivace Protože ani C++20 ani C++23 a vypadá to že ani C++26 nepřinese standardní nástroje na práci s korutinami a asynchronními operacemi, mým cílem bylo přijít s vlastním řešením v podobě této knihovny…
26.03.2024 05:15 Vision Transformer model Po nástupu GPT modelů se stala architektura transformerů velice oblíbenou i v jiných oblastech. Najednou vidíte tyhle modely založené na Attention všude. Nabízí se tedy vyzkoušet si je na vlastní kůži. A o tom bude tento článek. Opět vycházím z datové sady Chest X-Ray Images stejně jako tomu bylo v předchozích článcích zabývajících se rozpoznáním zápalu plic z RTG snímků s využitím především konvolučních vrstev…
26.03.2024 05:15 Zrovna vyšla nová betaverze Zabbixu 7.0 a kromě spousty jiných nových věcí přinesla i dvoufaktorové ověřování uživatelů pro přihlašování na web GUI. Je to další šikovný a delší dobu očekávaný prvek zabezpečení přístupu a tak jsem jej chtěl hned otestovat…
24.03.2024 19:16 Pokud používáte aplikaci Conky a zkoušíte na blogu uveřejněný LUA skript, můžete mi pomoci v budoucím směrování skriptu, vyplněním krátkého dotazníku. Zobrazení Conky Nastavení modulů skriptu Modul počasí Modul disky Děkuji za vyplnění a budu rád za případné návrhy v diskuzi ohledně nových modulů.
24.03.2024 19:16 Modul pro Conky zobrazující právě vysílaný pořad na vybraných stanicích. Pokud máte dvb-t kartu v PC, spustí se ve VLC stanice po kliknutí na její název Tento modul je sice funkční, ale stále jej považuji za testovací . Prosím vás o případné poznatky chování modulu .