Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Kalendář
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
JavaScript
JavaScript
1
–
30
/
150
První strana
Předchozí strana
1
2
3
4
5
Následující strana
Poslední strana
Postřehy z bezpečnosti: pašování škodlivého kódu v metadatech souborů
Podíváme se na ukrývání kódu v metadatech, na zranitelnost ve Windows zneužitelnou pouhým kliknutím pravého tlačítka myši, opět se budeme věnovat ransomwaru, zaměříme se také na škodlivý balíček fabrice a zranitelnosti v GitLabu.
CSIRT.CZ
18. 11. 2024
Doba čtení:
10 minut
V septembri vyšiel javascriptový framework Express v5
Po desiatich rokoch vývoja vyšla najnovšia verzia populárneho javascriptového frameworka Express v5. Nová hlavná vývojová vetva prináša zopár spätne nekompatibilných zmien, vrátane podpory asynchrónnych handlerov. Prioritnými cieľmi pre vývojárov…
johny
17. 10. 2024
Postřehy z bezpečnosti: AI pomáhá tvořit malware, obcházení MFA u M365
V tomto vydání Postřehů se podíváme na zneužívání chyby ve Windows, využití ChatGPT k psaní malwaru, ransomwarové skupiny zaměřené na Veeam Backup nebo únik 31 milionů údajů WaybackMachine.
Monika Kutějová
14. 10. 2024
Počet nových komentářů
1
Doba čtení:
13 minut
Postřehy z bezpečnosti: chyby v prohlížečích a nová quishingová kampaň
Podíváme se na zneužití chyb v prohlížečích Chrome a Safari, botnetové útoky skrze IP kamery, quishingovou kampaň využívající Microsoft Sway a nové útoky čínské skupiny Volt Typhoon.
Monika Kutějová
2. 9. 2024
Počet nových komentářů
1
Doba čtení:
9 minut
TypeScript opravuje typovú inferenciu predikátov
TypeScript mal dlhodobo problém s korektnou inferenciou dátových typov pri aplikácií predikátov. Najnovšia verzia jazyka TypeScript 5.5 opravuje tento problém. Predikát je funkcia alebo lambda výraz, ktorý vracia pravdivostnú hodnotu. Predikáty sa…
johny
17. 7. 2024
Postřehy z bezpečnosti: nové typy útoků a Assange na svobodě
V dnešním vydání Postřehů se podíváme na nové vektory útoku a útoky na dodavatelský řetězec. Nemůžeme vynechat ani propuštění Juliana Assange a umělou inteligenci s potenciálem ovlivnit volby v USA.
CESNET CERTS
1. 7. 2024
Počet nových komentářů
8
Doba čtení:
7 minut
Firefox má vážnou zranitelnost v PDF.js, která umožňuje spustit cizí kód
Společnost Codean Labs objevila vážnou zranitelnost v prohlížečce PDF integrované ve Firefoxu. Chyba umožňuje útočníkovi spustit libovolný kód v jazyce JavaScript, jakmile je otevřen škodlivý soubor PDF. Chyba se vyskytuje v PDF.js, kterou používá…
Petr Krčmář
21. 5. 2024
Počet nových komentářů
40
Konference PragVue 2024
V úterý 17. září proběhne v Praze konference o javascriptovém frameworku Vue.js a navazujícím ekosystému knihoven a technologií pro usnadnění (nejen) frontendového vývoje. Na účastníky čeká den plný zajímavých přednášek a ukázek použití přímo od…
anonymní
9. 5. 2024
Vyšla javascriptová runtime platforma Bun 1.1
Včera vyšla nová verzia javascriptovej runtime platformy Bun 1.1. Najdôležitejšou novinkou je pridaná podpora pre Windows. Zlepšil sa výkon a boli pridané nové API. Okrem výkonu, ktorý má byť niekedy rádovo vyšší ako konkurenčný Node alebo Deno,…
johny
2. 4. 2024
Počet nových komentářů
5
Propojujeme dveřní senzor IKEA Parasoll se Slackem
Když před nedávnem IKEA přišla se svými novými dveřními a okenními senzory Parasoll, řekl jsem si, proč si s tím nezahrát. Jde o kvalitní senzory používající otevřený standard Zigbee.
Martin Koníček
5. 3. 2024
Počet nových komentářů
8
Doba čtení:
8 minut
Postřehy z bezpečnosti: další a další zranitelnosti produktů Ivanti
Podíváme se na zranitelnosti v Ivanti, novou podvodnou kampaň ruských aktérů, narušení operace Volt Typhoon ze strany amerických úřadů, škodlivé aplikace na platformě Google Play a malware PurpleFox, který opět útočí na ukrajinské cíle.
Monika Kutějová
5. 2. 2024
Počet nových komentářů
59
Doba čtení:
7 minut
Postřehy z bezpečnosti: tvář Stuxnetu odhalena
V dnešním ohlédnutí za uplynulým týdnem odhalíme nové informace týkající se incidentu s počítačovým červem Stuxnet, podíváme se na kloub Androgh0st malware a popíšeme pár nových zranitelností Google Chrome, SSH a SonicWall.
ČD - Telematika
22. 1. 2024
Počet nových komentářů
6
Doba čtení:
5 minut
Postřehy z bezpečnosti: vzpoura montážních klíčů
V dnešním díle Postřehů se podíváme na novoroční záplaty Microsoftu, Čínou aktivně zneužívanou zranitelnost VPN, rozšiřování malware PikaBot, AI hackující AI, či zranitelnosti montážních klíčů Bosch.
CESNET CERTS
15. 1. 2024
Počet nových komentářů
30
Doba čtení:
5 minut
Postřehy z bezpečnosti: napadené e-shopy kradou platební informace
V dnešních svátečních postřezích se podíváme na možné úniky dat přes varianty ChatGPT, nový JS web injection útok cílící na bankovní účty, skimmery v platebních stránkách e-shopů, dohru útoků členů skupiny LAPSUS$.
ALEF-CSIRT
26. 12. 2023
Počet nových komentářů
6
Doba čtení:
4 minuty
Postřehy z bezpečnosti: v PyPI bylo objeveno přes sto balíčků s malwarem
V dnešním přehledu událostí z bezpečnosti nejprve nakrmíme slepičku PyPI malwarem, necháme se ovanout mrazivým větrem z rudých hvězd, napíšeme si kód s neplatnými instrukcemi a nakonec si opravíme apačské trámy.
CESNET CERTS
18. 12. 2023
Počet nových komentářů
39
Doba čtení:
5 minut
Numscrypt aneb Numpy běžící ve webovém prohlížeči
S projektem Transcrypt popsaným na začátku týdne je velmi úzce spojen projekt nazvaný Numscrypt (Nµmscrλpt). Jedná se o částečnou portaci známé knihovny Numpy do JavaScriptu, takže funkce z Numpy je možné využít v pythonních skriptech.
Pavel Tišnovský
26. 10. 2023
Počet nových komentářů
17
Doba čtení:
29 minut
Transcrypt: technologie umožňující použití Pythonu v prohlížeči
V dnešním článku se seznámíme s nástrojem Transcrypt, což je další překladač (přesněji řečeno transpřekladač – transpiler) zdrojových kódů z Pythonu do JavaScriptu. Nabízí i celou řadu funkcí ze standardní knihovny Pythonu.
Pavel Tišnovský
24. 10. 2023
Počet nových komentářů
14
Doba čtení:
35 minut
Flipper Zero vs. RFID, levný RISC-V a bezpečnost webu: neděle na LinuxDays
O víkendu 7. a 8. října proběhl v Praze další ročník konference LinuxDays. V neděli se mluvilo o automatické instalaci Ubuntu na server, slabinách v RFID, levném procesoru RISC-V a moderních hlavičkách v HTTP.
Petr Krčmář
17. 10. 2023
Počet nových komentářů
5
Doba čtení:
16 minut
Postřehy z bezpečnosti: je tu říjen – měsíc kybernetické bezpečnosti
Podíváme se na letošní téma evropského měsíce kybernetické bezpečnosti, hackerský útok na Univerzitu obrany a společnost Johnson Controls a útočné akce čínských hackerů cílící na routery Cisco.
ALEF-CSIRT
2. 10. 2023
Počet nových komentářů
15
Doba čtení:
5 minut
Postřehy z bezpečnosti: pozor na malvertising na Facebooku
V dnešním díle pravidelných bezpečnostních postřehů se podíváme na únik informací z aplikace Duolingo, malvertising falešně propagující AI boty, chybu v ransomware a útoky na železnice i banky.
ALEF-CSIRT
4. 9. 2023
Počet nových komentářů
6
Doba čtení:
4 minuty
Aktualizace pro AMD Inception v Linuxu 6.5, Tails 5.16.1 řeší Downfall i Inception
Stalo se
Vývojová verze Wine 8.14, SysVinit 3.08 vylepšuje halt s patchi z Gentoo, vyšla Beta verze GNOME 45, test rychlosti Firefox 117 Beta 8 vs Google Chrome 116 vychází lépe pro druhého.
David Ježek
20. 8. 2023
Doba čtení:
3 minuty
Postřehy z bezpečnosti: hlídač s dírou ve vlastním plotě
V chladném Norsku bylo někomu pěkně horko, v USA mají novou kyberpečeť, ve Velké Británii možná nebudou mít Facetime a na Havaji to měli drahé. AMD má svůj „bleed“, Microsoft dohání Google a VirusTotal se omlouvá.
CESNET CERTS
31. 7. 2023
Počet nových komentářů
12
Doba čtení:
8 minut
Javascriptový framework Deno dostává key-value databázi
Javascriptový framework Deno dostává zabudovanou key-value databázi pro ukládání libovolných serializovatelných objektů. Při lokálním vývoji se používá SQLite. Deno je nástupcem (nebo konkurentem) známějšího Node.js od stejného autora, je ale…
Calculon
2. 5. 2023
Počet nových komentářů
71
Popularitě programovacích jazyků vévodí Python
Computerworld shrnuje aktuální stav popularity programovacích jazyků dle dvou různých metrik. V obou ale vede Python, byť třeba ne výrazně. Index TIOBE, který věc posuzuje optikou uživatelských dotazů ve vyhledávačích říká, že Python je oblíben…
David Ježek
22. 2. 2023
Počet nových komentářů
54
Postřehy z bezpečnosti: LastPass kápnul božskou, přišel o data uživatelů
V dnešních povánočních postřezích se podíváme na bližší informace o úniku uživatelských dat z LastPassu, ukradený zdrojový kód společnosti Okta, novinky v oblasti end-to-end šifrování v Gmailu a XSS v ZOOM Whiteboard.
ALEF-CSIRT
27. 12. 2022
Počet nových komentářů
3
Doba čtení:
6 minut
HTMX: knihovna pro tvorbu stránek pomocí mírně rozšířeného HTML
Ukážeme si zajímavou knihovnou nazvanou HTMX. Je napsaná v JavaScriptu a umožňuje tvorbu jednodušších webových aplikací a dynamických prezentací, pouze za použití jazyka HTML rozšířeného o několik nových atributů.
Pavel Tišnovský
24. 11. 2022
Počet nových komentářů
47
Doba čtení:
25 minut
Komunikace webové aplikace se serverem pomocí Ajax a SSE
Web už dlouho nejsou jen statické stránky odkazující na další stránky. Webová stránka dnes může být dynamická, může se měnit se podle toho, kde kdo na ni klikne a může komunikovat s okolním světem v reálném čase.
Josef Pavlík
3. 11. 2022
Počet nových komentářů
55
Doba čtení:
18 minut
Postřehy z bezpečnosti: termokamery útočí na hesla
Podíváme se na to, jakým způsobem útočníci těží kryptoměny na účet GitHubu, nebezpečné termokamery sledující počítač, ransomwarový útok na síť velkoobchodů a další bezpečnostní aktuality.
ALEF-CSIRT
31. 10. 2022
Doba čtení:
4 minuty
PyScript: další technologie umožňující využití Pythonu v prohlížeči
Seznámíme se projektem nazvaným PyScript, což je nástroj umožňující běh skriptů napsaných v Pythonu přímo na HTML stránce. Namísto transpřekladu do JavaScriptu se používá klasický CPython přeložený do WebAssembly.
Pavel Tišnovský
20. 9. 2022
Počet nových komentářů
39
Doba čtení:
28 minut
Běh aplikací psaných v C či C++ využívajících knihovnu SDL v okně webového prohlížeče
Ukážeme si, jak provozovat aplikace psané v C či C++, které využívají knihovny SDL nebo SDL2, přímo v okně webového prohlížeče. Zdrojové kódy lze totiž přeložit nástrojem Emscripten buď do WebAssembly nebo do asm.js.
Pavel Tišnovský
13. 9. 2022
Počet nových komentářů
14
Doba čtení:
32 minut
1
–
30
/
150
První strana
Předchozí strana
1
2
3
4
5
Následující strana
Poslední strana
Zprávičky
Bezpečnostní chyba v balíčku Needrestart umožňuje ovládnout systém
V balíčku Needrestart, který je ve výchozím nastavení nainstalován například v Ubuntu Serveru od verze 21.04, bylo odhaleno několik velmi…
8:49
Počet nových komentářů
2
Jádro Linux 6.13 přinese podporu Raspberry Pi Camera Front End
Spolu s dále rozvinutou obecnou podporu běhu Linuxu na Raspberry Pi 5, která se objevila v jádru 6.12, přinese následné jádro 6.13 též podporu…
7:00
Žebříček TOP 500: El Capitan s CPU+GPU AMD vede, Intel až na třetím místě
Superpočítač El Capitan je novým králem světového žebříčku. Tento stroj s více než 11 milióny CPU jader v podobě procesorů EPYC generace Zen…
0:00
Další zprávičky
Napište zprávičku
Komerční sdělení
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Budoucnost zpracování dokumentů s AI
ŠKOLENÍ: Jak bezpečně spravovat a provozovat linuxové servery?
VÍCE INFO
ČLÁNKY DO MAILU