abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 15:00 | Pozvánky

Sdružení CESNET ve spolupráci se společností Trend Micro spustilo registraci do hackerské soutěže The Catch 2018. Soutěž proběhne stejně jako vloni v rámci Měsíce kybernetické bezpečnosti.

Ladislav Hagara | Komentářů: 0
dnes 10:33 | Nová verze

Po pěti měsících vývoje od vydání verze 1.15 byla vydána (YouTube) nová major verze 2.0 (2.0.1309.29) webového prohlížeče Vivaldi (Wikipedie). Přináší především synchronizaci uživatelských dat. Novinkou jsou také plovoucí panely. Dále je vylepšena přizpůsobitelnost nebo i práce s listy. Nejnovější Vivaldi je postaveno na Chromiu 69.0.3497.102.

Ladislav Hagara | Komentářů: 0
včera 23:33 | Nová verze

Opera 56, verze 56.0.3051.31, byla prohlášena za stabilní. Z novinek vývojáři upozorňují například na vylepšenou funkci vyskakovacích videí - v plovoucím rámci lze nově nastavovat hlasitost. Podrobný přehled změn v Changelogu. Přehled novinek pro vývojáře na blogu Dev.Opera. Opera 56 je postavena na Chromiu 69.

Ladislav Hagara | Komentářů: 9
včera 21:55 | Nová verze

Společnost Oracle oficiálně oznámila vydání Java SE 11 (JDK 11). Jedná se o verzi s prodlouženou podporou (LTS). Nových vlastností (JEP - JDK Enhancement Proposal) je 17. Nové verze Java SE vychází každých 6 měsíců.

Ladislav Hagara | Komentářů: 0
včera 18:44 | Nová verze

Byla vydána (en) betaverze Fedory 29. Jedná se o poslední zastávku před finálním vydáním a vzhledem k tomu, že byla zrušena alfa, tak také o první. K dispozici je v oficiálních edicích Workstation, Server a Atomic a také v podobě spinů, labů a verze pro ARM. Vydání Fedory 29 je plánováno na 30. října.

Ladislav Hagara | Komentářů: 0
včera 11:44 | Komunita

Aktuální verzi knihy Everything curl věnované řádkovému nástroji a knihovně pro přenos dat po různých protokolech curl lze koupit v papírové formě. Kniha je volně k dispozici na stránkách curlu nebo ke stažení ve formátech PDF, MOBI a EPUB. Ve spolupráci s BountyGraph byl spuštěn bug bounty program aneb za nalezení kritické bezpečnostní chyby v curlu lze vydělat aktuálně až 33 268 dolarů. Částkou 32 768 dolarů přispěl Dropbox. Curl již umí TLS

… více »
Ladislav Hagara | Komentářů: 0
včera 11:33 | Zajímavý projekt

Cloudflare spustil experimentální provoz ESNI - šifrovaného SNI (Server Name Indication), které umožňuje chránit soukromí uživatelů přistupujících k webům přes HTTPS. ESNI je podporováno zatím v testovací verzi Firefoxu. Při současném použití šifrovaného DNS (DNS-over-TLS či DNS-over-HTTPS) tak ISP či státy již nebudou mít žádnou přesnou možnost, jak kontrolovat či blokovat stránky, ke kterým uživatelé přistupují. Více viz také IETF draft.

xm | Komentářů: 0
24.9. 21:33 | Nová verze

Byla vydána nová major verze 1.8.0 open source systému pro filtrování nevyžádané pošty Rspamd (GitHub, ChangeLog). Z novinek lze zmínit nový framework selectors, optimalizaci modulu ClickHouse nebo vylepšení webového rozhraní.

Ladislav Hagara | Komentářů: 2
24.9. 18:44 | Bezpečnostní upozornění

Sabri Haddouche vytvořil stránku Browser Reaper, na které demonstruje zranitelnosti současných verzí webových prohlížečů Chrome, Safari i Firefox. Zveřejněné skripty dokážou zahltit nejen webové prohlížeče, ale v závislosti na nastavení, také celé operační systémy.

Ladislav Hagara | Komentářů: 13
23.9. 19:22 | Nová verze

Byla vydána verze 11.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností i s náhledy v příspěvku na blogu.

Ladislav Hagara | Komentářů: 0
Na optické médium (CD, DVD, BD aj.) jsem naposledy vypaloval(a) data před méně než
 (14%)
 (14%)
 (20%)
 (24%)
 (24%)
 (4%)
 (0%)
Celkem 419 hlasů
 Komentářů: 35, poslední včera 09:16
Rozcestník

Restrukturalizace ÚVT MU 2012

30.1.2012 16:40 | Unsorted | Přečteno: 2156× | Komentářů: 13, poslední 31. 1. 2012 | Hodnocení: 83 % (6 hlasů)


Události kolem restrukturalizace ÚVT

Pošta ve výpočetním mraku / v trapu

2.10.2011 00:07 | Unsorted | Přečteno: 2227× | Komentářů: 22, poslední 16. 7. 2014 | Hodnocení: 75 % (4 hlasů)

Tak jsem právě přišel o několik desítek emailů. Ztratily se někde ve výpočetním mraku (cloud). Přesněji někde na serverech Seznam.cz.


Midnight Commander a ctrl-x

14.9.2011 03:08 | GNU/Linux | Výběrový blog | Anketa | Přečteno: 2353× | Komentářů: 3, poslední 15. 9. 2011 | Hodnocení: 100 % (5 hlasů)

V nejnovější stabilní verzi správce souborů Midnight Commander (mc) 4.7.5.4 přestala fungovat kombinace kláves ctrl-x. Běžně porovnávám adresáře pomocí "ctrl-x d" nebo vkládám název aktuálního adresáře na příkazový řádek pomocí "ctrl-x p". V nejnovější verzi se místo porovnání adresáře pouze na příkazovém řádku zobrazí "d". Kombinace kláves ctrl-x je ignorována.


Zákony pro lidi

30.6.2011 15:47 | Unsorted | Přečteno: 3610× | Komentářů: 33, poslední 1. 7. 2011 | Hodnocení: 83 % (12 hlasů)

Jenom bych rád upozornil na zajímavý projekt. České zákony v provedení "pro lidi". Rádi byste například aktuální verzi Zákona o podpoře využívání obnovitelných zdrojů zmiňovaného v diskusi o fotovoltaických elektrárnách. Navštivte Zákony pro lidi.

coreutils 8.1 aneb není rm jako rm

26.11.2009 15:17 | GNU/Linux | Výběrový blog | Přečteno: 2454× | Komentářů: 12, poslední 3. 12. 2009 | Hodnocení: 93 % (14 hlasů)


18. listopadu 2009 vyšla nová stabilní verze Coreutils (GNU core utilities). Coreutils jistě není nutno představovat. Jde o balík obsahující základní GNU nástroje jako cat, chmod, cp, date, kill, ls, mkdir, mv, rm, touch, true, who, yes a mnoho dalších. Nová verze 8.1 přináší navíc nástroj nproc vypisující počet dostupných výpočetních jednotek (processing units).

5000$ za exploit linuxového jádra / Linux 2.6.27.6

14.11.2008 02:44 | GNU/Linux | Přečteno: 2576× | Komentářů: 3, poslední 16. 11. 2008 | Hodnocení: 100 % (16 hlasů)

Společnost Digital Armaments prohlásila, že věnuje 5000 USD jako odměnu za každou vážnou zranitelnost nebo lokální exploit linuxového jádra. Vánoce se blíží, nevěříte-li Ježíškovi, vytvořte a odešlete do konce listopadu nějaký ten exploitík. :-)

CVE-2008-5029 / kritická chyba všech linuxových jader

12.11.2008 02:37 | GNU/Linux | Výběrový blog | Přečteno: 2390× | Komentářů: 15, poslední 6. 12. 2008 | Hodnocení: 92 % (13 hlasů)

V zprávičce k linuxovému jádru 2.6.27.5 je "velmi důrazně doporučován přechod na nové jádro". V zprávičce k linuxovým jádrům 2.6.26.8 a 2.6.25.20 se také "důrazně doporučuje update". Chybí už jenom zprávička k jádrům 2.4.36.9 a 2.4.37-rc2 také s důrazným doporučením aktualizace. Správci, kteří dosud neposlechli důrazná varování mohou mít vážné problémy (CVE-2008-5029). Byl zveřejněn exploit, jenž může být k útoku zneužit.

Linux 2.6.26.6 / 2.6.27 - GIMP 2.6.1 - OpenOffice.org 3.0.0

10.10.2008 05:32 | GNU/Linux | Přečteno: 2415× | Komentářů: 23, poslední 11. 10. 2008 | Hodnocení: 43 % (7 hlasů)

Včera jsem v Source Mage GNU/Linux aktualizoval spell linux. Jde samozřejmě o linuxové jádro. V přehledu nejnovějších balíků na DistroWatch se objevilo stabilní jádro 2.6.26.6, tak jsem jej hned nainstaloval (kástnul :-)) a přidal (komitnul :-)) do testovacího grimoire. V nabídce zavaděče lilo se mi následně objevila všechna linuxová jádra od 2.6.26 až po 2.6.26.6.


Další nesmyslné softwarové patenty

10.9.2008 03:52 | Unsorted | Přečteno: 2192× | Komentářů: 13, poslední 12. 9. 2008 | Hodnocení: 100 % (16 hlasů)

OSNews včera informoval (použil ale nepřesné URL) o softwarovém patentu 7,418,668 (Glass appearance window frame colorization). Microsoft jej získal 26. srpna 2008 a jedná se o "barevnou úpravu oken na základě požadavků aplikací". Okna různých aplikací nebo i okna stejné aplikace se mohou lišit barvou, odstínem, průhledností nebo i tvarem. Okno čekající na vstup může být výraznější než zbylá okna. Prostě věci, které se v linuxovém světě už dávno běžně používají.


Linux 2.6.25.7, NVIDIA 173.14.09, vifm 0.4, ...

17.6.2008 14:54 | GNU/Linux | Komentářů: 13, poslední 19. 6. 2008 | Hodnocení: 100 % (4 hlasů)


Pro příznivce up-to-date systémů důvod k radosti. Mohou aktualizovat linuxová jádra a NVIDIA ovladače grafických karet.
K dispozici je Linux 2.6.25.7 a NVIDIA ovladače 173.14.09.

Hard-core uživatele jistě potěší nová verze správce souborů vifm. Pro neznalé editoru vi opravdový oříšek. Žádné F8 pro mazání souboru nebo F5 pro kopírování. Vifm má stejné ovládání jako editor vi, takže dd nebo Yp. Ukončit vifm lze stejně jako vi, tj. :q.

V Source Mage GNU/Linux aktualizováno. :-)

OpenSSL a Samba / bezpečnostní problémy

28.5.2008 18:35 | GNU/Linux | Přečteno: 1785× | Komentářů: 1, poslední 2. 6. 2008 | Hodnocení: 100 % (8 hlasů)


Dnes byly zveřejněny bezpečnostní problémy v OpenSSL SecurityFocus bid 29405 a Sambě SecurityFocus bid 29404. Nová verze OpenSSL 0.9.8h opravuje dva bezpečnostní problémy. Jde o CVE-2008-0891 a CVE-2008-1672. Pokud byla knihovna OpenSSL přeložena s rozšířením "TLS server name" (implicitně vypnuto), může útočník na dálku shodit serverovou službu využívající této knihovny. Druhý problém může být pro změnu zneužít obráceně. Klientská aplikace může být shozena (crash) zákeřným serverem při navazování šifrované komunikace.

Ukázky shození openssl jak klienta (openssl s_client ...), tak i serveru (openssl s_server ...), například na CERT-FI.

rdesktop 1.6.0, POC, exploity a shell kódy

13.5.2008 11:22 | GNU/Linux | Přečteno: 2198× | Komentářů: 14, poslední 14. 5. 2008 | Hodnocení: 100 % (6 hlasů)


Používáte-li rdesktop (program nejenom pro vzdálenou správu Microsoft Windows (Vzdálená plocha)), měli byste se ujistit, že používáte bezpečnou verzi. V pondělí byla uvolněna nová verze 1.6.0 opravující také několik bezpečnostních problémů.

Jedná se hned o tři bezpečnostní problémy. Do CVE databáze byly přidány jako CVE-2008-1801, CVE-2008-1802 a CVE-2008-1803. Na serveru iDefense Labs se lze dočíst, že se jedná o problémy ve třech funkcích: iso_recv_msg() (Integer Underflow), process_redirect_pdu() (BSS Overflow) a channel_process() (Integer Signedness).

… ještě rychle ucpat pár děr a pak hurá na víkend !!!

7.5.2008 16:28 | GNU/Linux | Přečteno: 1727× | Komentářů: 0 | Hodnocení: 100 % (7 hlasů)


Čtvrtek:
Na ihned.cz se lze dočíst, že Policisté si o prodlouženém víkendu posvítí na opilé řidiče. Tady se hodí informace, že útočníci si posvítí na děravá linuxová jádra.

Ani ne před týdnem vyšlo linuxové jádro 2.6.25.1 (ChangeLog) upravující bezpečností chybu CVE-2008-1375 (dnotify/close race). Dnes tady máme 2.6.25.2 (ChangeLog) opravující pretty nasty security bug CVE-2008-1669 (SMP ordering hole in fcntl_setlk()).

Learning English with George Carlin

13.2.2008 23:47 | Unsorted | Přečteno: 2381× | Komentářů: 10, poslední 15. 2. 2008 | Hodnocení: 100 % (10 hlasů)

Jak trénovat poslech angličtiny? Pokud klasické nahrávky z učebnic už nevyhovují, sáhneme obvykle po filmech v anglickém originálu. Filmy jsou samozřejmě mnohem zábavnější. Na druhé straně sledování akčního filmu asi nebude příliš efektivní, když po dlouhém, i když příjemném čekání uslyšíme pouze
"I'll be back" nebo "Hasta la vista, baby".

Něco intenzivnějšího? Co takhle stand-up comedy? Doporučit mohu stand-up komedianta, herce a spisovatele jménem Gerge Carlin. Jeho angličtina je skvělá :-), humor černý, inteligentní, pro některé poněkud drsný. Jde ale vůbec o humor? Gerge Carlin často sděluje pouze holá fakta.

Pro začátek doporučuji něco o vývoji anglického jazyka. Představení Language vás naučí mluvit politicky korektně.

Linux vmsplice Local Root Exploit !!!

10.2.2008 05:04 | GNU/Linux | Přečteno: 13193× | Komentářů: 354, poslední 19. 2. 2008 | Hodnocení: 100 % (21 hlasů)

Pouhý letmý pohled na ChangeLog nového linuxového jádra 2.6.24.1 musí správce linuxových serverů zneklidnit. Hned v úvodu je zmíněno CVE-2008-0009/10. CVE (Common Vulnerabilities and Exposures) pokaždé představuje bezpečnostní problém. Obvykle pouze minimální, teď je to ale mnohem horší. Na stránkách SecurityFocus lze vedle popisu problému "Linux Kernel Multiple Prior to 2.6.24.1 Multiple Memory Access Vulnerabilities" stáhnout také dva exploity. Jedná se o programy v jazyce C (27704.c a 27704-2.c). Stačí je přeložit a spustit. Z lokálního uživatele se rázem stává root.
Zranitelná jsou všechna vanilla linuxová jádra až do 2.6.24.1.

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.