Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Kalendář
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
SQL
SQL
1
–
30
/
84
První strana
Předchozí strana
1
2
3
Následující strana
Poslední strana
Postřehy z bezpečnosti: AI pomáhá tvořit malware, obcházení MFA u M365
V tomto vydání Postřehů se podíváme na zneužívání chyby ve Windows, využití ChatGPT k psaní malwaru, ransomwarové skupiny zaměřené na Veeam Backup nebo únik 31 milionů údajů WaybackMachine.
Monika Kutějová
14. 10. 2024
Počet nových komentářů
1
Doba čtení:
13 minut
Postřehy z bezpečnosti: zranitelnost 0.0.0.0 Day a ztráta dat z tisíců školních zařízení
V dnešním díle Postřehů se podíváme na zranitelnost 0.0.0.0 Day, ztrátu dat z tisíců školních zařízení, ransomware BlackSuit, zranitelnost v PostgreSQL a další zajímavosti z uplynulého týdne.
CESNET CERTS
12. 8. 2024
Doba čtení:
4 minuty
Softwarová sklizeň (26. 6. 2024)
Dnes se podíváme ne pomocníka pro generování Java a SQL kódu pro nové databázové tabulky, nástroj v terminálu pro sledování ceny akcií, správu dat v MongoDB a nakonec kliknutím zjistíme veřejnou IP adresu.
Jiří Sluka
26. 6. 2024
Počet nových komentářů
3
Doba čtení:
1 minuta
Postřehy z bezpečnosti: když smazané fotky neříkají doopravdy sbohem
V tomto díle pravidelného bezpečnostního souhrnu se podíváme na problém nemizejících obrázků na zařízeních Apple, zranitelnosti v prohlížeči Google Chrome, záplaty v produktech od Ivanti a účinnost blokování IP adres.
ČD - Telematika
27. 5. 2024
Počet nových komentářů
29
Doba čtení:
6 minut
Postřehy z bezpečnosti: odhalena totožnost vývojáře LockBitu
Uplynulý týden byl opět bohatý na zranitelnosti, podíváme se tedy na problémy F5 Next Central, Tinyproxy či staronovou zranitelnost TunnelVision. Jednu starší, ale aktivně využívanou zranitelnost má také plugin pro WordPress.
CSIRT.CZ
13. 5. 2024
Počet nových komentářů
40
Doba čtení:
5 minut
Postřehy z bezpečnosti: s umělou inteligencí k lepším kyberútokům
Tento týden se podíváme na využití AI k lepším kybernetickým operacím, nově se šířící malware Brokewell v Androidu, zneužití chyb v nástrojích Windows a další ohrožení bezpečnosti ve WordPressu.
Monika Kutějová
29. 4. 2024
Počet nových komentářů
5
Doba čtení:
8 minut
Postřehy z bezpečnosti: když utíkají data místo vězňů
Continuation Flood a xz/lzma už sotva dýchají, podíváme se tedy raději na jeden ironický, jeden ikonický a jeden revoltující únik informací. Projdeme kreativní i fádní SQL injekce a nahlédneme do temnějších zákoutí protokolů.
CESNET CERTS
8. 4. 2024
Počet nových komentářů
4
Doba čtení:
4 minuty
Postřehy z bezpečnosti: vzpoura montážních klíčů
V dnešním díle Postřehů se podíváme na novoroční záplaty Microsoftu, Čínou aktivně zneužívanou zranitelnost VPN, rozšiřování malware PikaBot, AI hackující AI, či zranitelnosti montážních klíčů Bosch.
CESNET CERTS
15. 1. 2024
Počet nových komentářů
30
Doba čtení:
5 minut
Softwarová sklizeň (27. 9. 2023): spravujte úkoly, databáze i gitovské repozitáře
Sonda do světa otevřeného softwaru. Dnes si představíme aplikaci pro notifikace z git forges, řekneme si o textovém IDE pro databáze, podíváme se na datové úložiště z dílny LinkedIn a sepíšeme si seznam úkolů.
Filip Zatloukal
27. 9. 2023
Počet nových komentářů
7
Doba čtení:
1 minuta
PostgreSQL 16 zvyšuje výkon a vylepšuje paralelizaci
Vývojáři PostgreSQL uvolnili očekávanou verzi 16 svého objektově-relačního databázového systému. Nová verze zvyšuje výkon a přináší výrazná vylepšení v oblasti paralelizace dotazů, hromadného načítání dat a logické replikace. V této verzi je mnoho…
Petr Krčmář
14. 9. 2023
Postřehy z bezpečnosti: data mohou z cloudu odejít do bitového nebe
Druhá dávka bezpečnosti tento týden. Máme tu několik zajímavých úniků dat, vishing z domácích luhů, podezřelý nárůst blokací účtů, příhodně nedefinovaný bajt v hlavičce archivu a oblíbenou sbírku nepěkných zranitelností.
CESNET CERTS
29. 8. 2023
Doba čtení:
4 minuty
Postřehy z bezpečnosti: nová technika process injection
V dnešním díle postřehů se podíváme na novou techniku injekce kódu do běžícího procesu, na únik dat ze špionážní aplikace, na množství záplat a na ostatní zajímavosti ze světa výpočetní techniky.
CESNET CERTS
3. 7. 2023
Počet nových komentářů
2
Doba čtení:
2 minuty
Postřehy z bezpečnosti: zneužívaná zranitelnost v produktech Fortinet
V dnešním díle Postřehů se podíváme na aktivní zneužívání zranitelnosti XORtigate, dopady útoku skupiny Cl0p na systémy MOVEit nebo nové nařízení požadující odstranění konfiguračních rozhraní z internetu.
Jan Kopřiva
19. 6. 2023
Počet nových komentářů
14
Doba čtení:
5 minut
Softwarová sklizeň (17. 5. 2023): pohodlné flashování telefonu s Androidem
Dnes si představíme nástroj pro flashování mobilních zařízení pomocí adb a fastboot, budeme psát skripty v C# a vyzkoušíme si průzkumník a prohlížeč obsáhlých logů.
Jiří Sluka
17. 5. 2023
Doba čtení:
1 minuta
Softwarová sklizeň (8. 3. 2023): jednotné dotazování do různých databázových systémů
Dnes si představíme nástroj pro stahování balíčků ipa z App Store, budeme fetchovat a pushovat změny v gitu a vyzkoušíme jednotný způsob výběru dat z různých typů datových zdrojů.
Jiří Sluka
8. 3. 2023
Počet nových komentářů
2
Doba čtení:
1 minuta
Popularitě programovacích jazyků vévodí Python
Computerworld shrnuje aktuální stav popularity programovacích jazyků dle dvou různých metrik. V obou ale vede Python, byť třeba ne výrazně. Index TIOBE, který věc posuzuje optikou uživatelských dotazů ve vyhledávačích říká, že Python je oblíben…
David Ježek
22. 2. 2023
Počet nových komentářů
54
Postřehy z bezpečnosti: mizerové celé roky řádili u GoDaddy
V dnešních postřezích se podíváme na nové funkce GitHub Copilota, breach webhostingové společnosti GoDaddy, nový malware cílící na Microsoft IIS servery, nouzový stav v americkém Oaklandu a cryptominingový malware ProxyShellMiner.
ALEF-CSIRT
20. 2. 2023
Počet nových komentářů
9
Doba čtení:
5 minut
Knihovna Polars: problematika spojování datových rámců
Před vlastní analýzou či statistickým zpracováním dat s využitím knihovny Polars je v mnoha případech nutné data získat z několika samostatných zdrojů, které je zapotřebí načíst a nějakým způsobem spojit.
Pavel Tišnovský
31. 1. 2023
Doba čtení:
33 minut
Softwarová sklizeň (1. 6. 2022): přepis znaků z obrazovky a automatické zálohy
Dnes si představíme nástroj pro rozpoznání textu na obrazovce přes OCR, budeme zálohovat data pomocí rclone, připojíme se k databázovému systému a nakonec vytvoříme fakturu.
Jiří Sluka
1. 6. 2022
Doba čtení:
1 minuta
Postřehy z bezpečnosti: umělá inteligence drtí moderní webové aplikační firewally
V novém díle vám přinášíme zajímavá témata ohledně chování webových formulářů, škodlivého software s účtem na Dicsordu, či jak strojové učení vyzraje nad současnými systémy WAF.
ALEF-CSIRT
16. 5. 2022
Doba čtení:
4 minuty
Postřehy z bezpečnosti: pět stovek zákazníků Crypto.com přišlo o miliony
Dnes se podíváme na záplaty od Microsoftu a také na to, že hašovat hesla v MD5 bez soli, nebo být kyberzločincem se ne vždy vyplatí. Útočníci, kteří napadli Crypto.com, si bohužel přijdou na tučnou sumu.
ALEF-CSIRT
24. 1. 2022
Počet nových komentářů
67
Doba čtení:
4 minuty
Softwarová sklizeň (1. 12. 2021)
Dnes si představíme nástroj pro automatizaci workflow, budeme spravovat hesla z GUI nebo CLI, vytvoříme úplný uzel v Lightning Network síti a nakonec si představíme hudební streamovací platformu postavenou na blockchainu.
Jiří Sluka
1. 12. 2021
Počet nových komentářů
10
Doba čtení:
1 minuta
Softwarová sklizeň (3. 11. 2021)
Dnes si představíme databázového klienta pro PostgreSQL, vytvoříme lokální certifikační autoritu, poohlédneme se po dalším git klientovi a nakonec se vypořádáme s příliš aktivní myší.
Jiří Sluka
3. 11. 2021
Počet nových komentářů
1
Doba čtení:
1 minuta
Jazyk Go prakticky: jednotkové testy kódu, který přistupuje k SQL databázím (dokončení)
Dnes dokončíme téma, kterému jsme se věnovali minule: tvorbě jednotkových testů pro práci s relačními databázemi. Ukážeme si testování funkcí/metod, které do databáze přidávají nebo mažou řádky a taktéž databázových transakcí.
Pavel Tišnovský
25. 3. 2021
Doba čtení:
39 minut
Postřehy z bezpečnosti: botnet s vlastním honeypotem
Uplynulý týden byl opět bohatý na ohlášené zranitelnosti. Podíváme se ale také na nový botnet používající honeypoty k hledání dalších obětí nebo na to, jak se skupině náctiletých podařilo proniknout do Twitteru.
CSIRT.CZ
22. 3. 2021
Počet nových komentářů
10
Doba čtení:
4 minuty
Jazyk Go prakticky: jednotkové testy kódu, který přistupuje k SQL databázím
Při psaní jednotkových testů se mnohdy nevyhneme nutnosti otestovat i ty funkce a metody, které přistupují k SQL (relačním) databázím. V takových případech je nutné funkcionalitu nabízenou SQL databází vhodným způsobem mockovat.
Pavel Tišnovský
18. 3. 2021
Počet nových komentářů
8
Doba čtení:
39 minut
Postřehy z bezpečnosti: zranitelný VMware a napadení domén u GoDaddy
V dnešním díle postřehů se podíváme na zranitelnosti ve VMware, na problémy GoDaddy, na webové stránky v ohrožení, na zatýkání podvodníků v Nigérii a na jiné zajímavosti ze světa výpočetní techniky.
CESNET CERTS
30. 11. 2020
Počet nových komentářů
1
Doba čtení:
3 minuty
Postřehy z bezpečnosti: zůstaňte doma a spojte se s ostatními bezpečně
Když už jsme doma, tak se podíváme, jak se bezpečně spojíme s ostatními, kteří jsou také doma. Podíváme se, jak si v aktuální virové pandemii stojí webové prohlížeče a co na to říká oblíbený WordPress.
CESNET CERTS
6. 4. 2020
Počet nových komentářů
2
Doba čtení:
3 minuty
Microsoft SQL server pro Linux release candidate
Microsoft vydal včera první veřejný release candidate (RC1) svého SQL serveru pro Linux. Podporované jsou RHEL, SUSE, Ubuntu nebo Docker kontejner. Finální verze by měla být dostupná během několika týdnů. MS SQL server je v současnosti držitelem dvou rekordů v TPC benchmarku. (zdroj: channele2e)
Jan Fikar
18. 7. 2017
Počet nových komentářů
24
NextGEN Gallery opravuje vážnou SQL injection
Jedno z nejpoužívanějších rozšíření pro WordPress zvané NextGEN Gallery opravilo velmi vážnou SQL injection, která umožňovala útočníkům krást údaje z databáze. Problém je odstraněn ve verzi NextGEN Gallery 2.1.79. Podle společnosti Sucuri, která…
Petr Krčmář
1. 3. 2017
Počet nových komentářů
6
1
–
30
/
84
První strana
Předchozí strana
1
2
3
Následující strana
Poslední strana
Zprávičky
Bezpečnostní chyba v balíčku Needrestart umožňuje ovládnout systém
V balíčku Needrestart, který je ve výchozím nastavení nainstalován například v Ubuntu Serveru od verze 21.04, bylo odhaleno několik velmi…
8:49
Počet nových komentářů
2
Jádro Linux 6.13 přinese podporu Raspberry Pi Camera Front End
Spolu s dále rozvinutou obecnou podporu běhu Linuxu na Raspberry Pi 5, která se objevila v jádru 6.12, přinese následné jádro 6.13 též podporu…
7:00
Žebříček TOP 500: El Capitan s CPU+GPU AMD vede, Intel až na třetím místě
Superpočítač El Capitan je novým králem světového žebříčku. Tento stroj s více než 11 milióny CPU jader v podobě procesorů EPYC generace Zen…
0:00
Další zprávičky
Napište zprávičku
Komerční sdělení
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Budoucnost zpracování dokumentů s AI
ŠKOLENÍ: Jak bezpečně spravovat a provozovat linuxové servery?
VÍCE INFO
ČLÁNKY DO MAILU