Na poslední konferenci WebExpo Jindřich Karásek, seniorní výzkumník kybernetických hrozeb a renomovaný odborník na kognitivní válku, měl inspirativní přednášku s názvem „Ohromující síť kognitivní války“. Jeho prezentace odhalila složitosti kognitivní války, tématu často…
Články strana 3 z 175
Dotáhli jste to na seniorního vývojáře? Gratulujeme! Ale tím vaše cesta nekončí – naopak teprve začíná. Být na vrcholu kariérního žebříčku přináší nové výzvy a nástrahy. Své o tom ví Krasimir Tsonev, který…
Používáte službu polyfill.io? Nedávno došlo k rozsáhlému zneužití této služby. Namísto distribuce oblíbené knihovny Polyfill.js začala služba odesílat podvržený kód, který přesměrovával návštěvníky na nežádoucí stránky.
Home office je běžnou součástí moderního pracovního života mnoha lidí. Ač se to nezdá, i práce z domu může přinášet nevýhody, byť trochu jiné. Zejména se jedná o vliv na zdraví, ať už fyzické či psychické. Jak si doma vytvořit pracoviště, aby podporovalo vaši produktivitu a zároveň prospívalo zdraví?
Při útoku XML External Entity Injection (XXE) může útočník na místo jím vytvořené entity v XML souboru vložit obsah nějakého jiného souboru, třeba takového, ke kterému nemá jinak přístup. Co se stane pak záleží především na vás a vaší aplikaci. O XXE ale píšu hlavně proto, abych na konkrétním příkladu ukázal proč aktualizovat na novější PHP verze spíš rychleji, než pomaleji, protože tenhle problém se už v roce 2020 defaultně vyřešil tak nějak sám vydáním PHP 8.0.
Lucerna opět letos hostila WebExpo konferenci a my Vám přinášíme stručný přelet několika přednáškami od Harryho Robertse, Vitaly Friedmana, Cassie Evans, Michala Špačka a jiných IT expertů.
Krádež session id z výpisu phpinfo() je již nějakou dobu známá technika, která se používá k obcházení atributu HttpOnly, který JavaScriptu zakazuje přístup k takto označené cookie (např. PHPSESSID). Mě akorát až teď napadlo řešení, které dovolí phpinfo() zachovat: ty citlivé údaje prostě zcenzurujeme, čímž phpinfo() pro útočníka ztratí část své hodnoty.
Pojem generativní umělá inteligence se intenzivně skloňuje v posledních třech letech. Zatímco v běžném pracovním životě teprve přebírá rutinní úkoly, bezpečnostní týmy využívají AI pro ochranu dat již od konce 80. let. Jakou roli…
Jsou modří, jsou bezelstní, jsou populární. Bytosti růžovomodrého komixu pobláznily miliony lidí a spojily je v komunitu napříč planetou Zemí. Komiks a seriál Strange Planet popisuje zdánlivě všední chvíle našeho života s neodolatelným nadhledem. Stěží uvěřit, že nekončící nápady má na svědomí jediný člověk. Autora fenoménu Strange Planet potkáte na konci letošního května v centru Prahy. Nathan W. Pyle odstartuje svou přednáškou technologickou konferenci WebExpo.
Nedávno mi Milan Lempera ukázat spoustu udělátek. Mimo jiné doplňky pro microbit od firmy Elecfreaks. Podíváme se na robůtka Cutebot a použití joystiku.






