abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Navštivte Abc obchůdek se samolepkami a přívěsky!
Rozšířené hledání
×
24.5. 22:45 | IT novinky
NASA, která společně s Rackspace stála u zrodu projektu OpenStack, se již nadále nebude podílet na dalším vývoji této "infrastructure-as-a-service" platformy. V NASA totiž došli k závěru, že vzhledem k podpoře OpenStacku ze strany společností jako Red Hat, AT&T a HP lze jejich práci považovat za dokončenou. Posléze se NASA plánuje stáhnout i z vývoje další platformy pro cloud computing jménem Nebula.
Migilenik | Komentářů: 0
24.5. 22:45 | Upozornění
Blíží se svátek IPv6 a s ním i konference IPv6 Day. Na návštěvníky této akce čeká nejen bohatý program, ale také jedna speciální nabídka – v průběhu setkání bude možné získat se slevou 66 procent třetí vydání knihy IPv6 vysokoškolského pedagoga a publicisty Pavla Satrapy, tedy za 105 korun. … více »
Vilem Sladek | Komentářů: 4
24.5. 16:14 | Pozvánky

Přijďte si zasprintovat na Djangu, jiném Python open-source projektu, nebo jen potkat ostatní vývojáře!

… více »
Whit | Komentářů: 0
24.5. 10:20 | Nová verze
Na zrcadlech a torrentech jsou již k dispozici ISO obrazy distribuce Mageia 2. Poznámky k vydání čtěte zde.
Liborek | Komentářů: 14
23.5. 13:47 | Pozvánky

Letos v říjnu se v Praze uskuteční hned několik konferencí. Odehraje se zde nově vzniklá konference LinuxDays. K ní se přidá čtvrtý ročník openSUSE Conference, dvanáctý ročník SUSE Labs conference a aby to nebylo málo, přidá se i první ročník Gentoo miniconf. A to vše ve stejné dny a na stejném místě.

… více »
Miška | Komentářů: 7
23.5. 13:27 | Zajímavý projekt
Printerd je název nového projektu tiskového démona, který bude využívat PolicyKit a D-Bus. Projekt je zatím na úplném začátku, takže nejde o nic vhodného k produkčnímu nasazení. Mimo jiné aktuálně akceptuje jako vstup jen PDF dokumenty.
Luboš Doležel (Doli) | Komentářů: 56
23.5. 13:25 | Zajímavý software
Tři vývojáři ze společnosti Engine Yard přecházejí po dohodě mezi firmami do Red Hatu. Jde o vývojáře zabývající se rozvojem projektu JRuby. To ukazuje, že Red Hat má zájem o podporu alternativních jazyků nad OpenJDK.
Luboš Doležel (Doli) | Komentářů: 1
23.5. 13:20 | Zajímavý software
Fedora přejde na knihovnu libusbx, což je fork původní knihovny libusb. Důvodem pro fork byl zjevný nedostatek času nebo zájmu ze strany správce projektu. libusbx už teď nabízí užitečné funkce navrch.
Luboš Doležel (Doli) | Komentářů: 4
23.5. 10:29 | Nová verze
Vyšlo LLVM 3.1. Vylepšení se dotýkají podpory C++ 11 nebo architektur ARM a MIPS. Dále se můžete těšit z Python bindings nebo nástroje AddressSanitizer pro detekci chyb při práci s pamětí.
Luboš Doležel (Doli) | Komentářů: 0
23.5. 00:01 | Nová verze
Vyšla nová verze open source služby pro sdílení a synchronizaci souborů ownCloud 4. Mezi hlavní novinky patří verzování, šifrování dat, vestavěný prohlížeč ODF souborů, nové API a další - podrobnější popis novinek a vylepšení zde.
Dirka | Komentářů: 1
Pokud by se prohlížeč Opera stal svobodným:
 (9%)
 (32%)
 (1%)
 (58%)
Celkem 245 hlasů
 Komentářů: 31, poslední včera 22:38
    Rozcestník
    Reklama
    Autoškola testy online Levný benzín

    Zápisy v kategorii GNU/Linux

    Midnight Commander a ctrl-x

    14.9.2011 03:08 | GNU/Linux | Výběrový blog | Anketa | Přečteno: 1208× | Komentářů: 3, poslední 15. 9. 2011 | Hodnocení: 100 % (5 hlasů)

    V nejnovější stabilní verzi správce souborů Midnight Commander (mc) 4.7.5.4 přestala fungovat kombinace kláves ctrl-x. Běžně porovnávám adresáře pomocí "ctrl-x d" nebo vkládám název aktuálního adresáře na příkazový řádek pomocí "ctrl-x p". V nejnovější verzi se místo porovnání adresáře pouze na příkazovém řádku zobrazí "d". Kombinace kláves ctrl-x je ignorována.


    coreutils 8.1 aneb není rm jako rm

    26.11.2009 15:17 | GNU/Linux | Výběrový blog | Přečteno: 1469× | Komentářů: 12, poslední 3. 12. 2009 | Hodnocení: 93 % (14 hlasů)


    18. listopadu 2009 vyšla nová stabilní verze Coreutils (GNU core utilities). Coreutils jistě není nutno představovat. Jde o balík obsahující základní GNU nástroje jako cat, chmod, cp, date, kill, ls, mkdir, mv, rm, touch, true, who, yes a mnoho dalších. Nová verze 8.1 přináší navíc nástroj nproc vypisující počet dostupných výpočetních jednotek (processing units).

    5000$ za exploit linuxového jádra / Linux 2.6.27.6

    14.11.2008 02:44 | GNU/Linux | Přečteno: 1482× | Komentářů: 3, poslední 16. 11. 2008 | Hodnocení: 100 % (16 hlasů)

    Společnost Digital Armaments prohlásila, že věnuje 5000 USD jako odměnu za každou vážnou zranitelnost nebo lokální exploit linuxového jádra. Vánoce se blíží, nevěříte-li Ježíškovi, vytvořte a odešlete do konce listopadu nějaký ten exploitík. :-)

    CVE-2008-5029 / kritická chyba všech linuxových jader

    12.11.2008 02:37 | GNU/Linux | Výběrový blog | Přečteno: 1475× | Komentářů: 15, poslední 6. 12. 2008 | Hodnocení: 92 % (13 hlasů)

    V zprávičce k linuxovému jádru 2.6.27.5 je "velmi důrazně doporučován přechod na nové jádro". V zprávičce k linuxovým jádrům 2.6.26.8 a 2.6.25.20 se také "důrazně doporučuje update". Chybí už jenom zprávička k jádrům 2.4.36.9 a 2.4.37-rc2 také s důrazným doporučením aktualizace. Správci, kteří dosud neposlechli důrazná varování mohou mít vážné problémy (CVE-2008-5029). Byl zveřejněn exploit, jenž může být k útoku zneužit.

    Linux 2.6.26.6 / 2.6.27 - GIMP 2.6.1 - OpenOffice.org 3.0.0

    10.10.2008 05:32 | GNU/Linux | Přečteno: 1358× | Komentářů: 23, poslední 11. 10. 2008 | Hodnocení: 43 % (7 hlasů)

    Včera jsem v Source Mage GNU/Linux aktualizoval spell linux. Jde samozřejmě o linuxové jádro. V přehledu nejnovějších balíků na DistroWatch se objevilo stabilní jádro 2.6.26.6, tak jsem jej hned nainstaloval (kástnul :-)) a přidal (komitnul :-)) do testovacího grimoire. V nabídce zavaděče lilo se mi následně objevila všechna linuxová jádra od 2.6.26 až po 2.6.26.6.


    Linux 2.6.25.7, NVIDIA 173.14.09, vifm 0.4, ...

    17.6.2008 14:54 | GNU/Linux | Komentářů: 13, poslední 19. 6. 2008 | Hodnocení: 100 % (4 hlasů)


    Pro příznivce up-to-date systémů důvod k radosti. Mohou aktualizovat linuxová jádra a NVIDIA ovladače grafických karet.
    K dispozici je Linux 2.6.25.7 a NVIDIA ovladače 173.14.09.

    Hard-core uživatele jistě potěší nová verze správce souborů vifm. Pro neznalé editoru vi opravdový oříšek. Žádné F8 pro mazání souboru nebo F5 pro kopírování. Vifm má stejné ovládání jako editor vi, takže dd nebo Yp. Ukončit vifm lze stejně jako vi, tj. :q.

    V Source Mage GNU/Linux aktualizováno. :-)

    OpenSSL a Samba / bezpečnostní problémy

    28.5.2008 18:35 | GNU/Linux | Přečteno: 931× | Komentářů: 1, poslední 2. 6. 2008 | Hodnocení: 100 % (8 hlasů)


    Dnes byly zveřejněny bezpečnostní problémy v OpenSSL SecurityFocus bid 29405 a Sambě SecurityFocus bid 29404. Nová verze OpenSSL 0.9.8h opravuje dva bezpečnostní problémy. Jde o CVE-2008-0891 a CVE-2008-1672. Pokud byla knihovna OpenSSL přeložena s rozšířením "TLS server name" (implicitně vypnuto), může útočník na dálku shodit serverovou službu využívající této knihovny. Druhý problém může být pro změnu zneužít obráceně. Klientská aplikace může být shozena (crash) zákeřným serverem při navazování šifrované komunikace.

    Ukázky shození openssl jak klienta (openssl s_client ...), tak i serveru (openssl s_server ...), například na CERT-FI.

    rdesktop 1.6.0, POC, exploity a shell kódy

    13.5.2008 11:22 | GNU/Linux | Přečteno: 1084× | Komentářů: 14, poslední 14. 5. 2008 | Hodnocení: 100 % (6 hlasů)


    Používáte-li rdesktop (program nejenom pro vzdálenou správu Microsoft Windows (Vzdálená plocha)), měli byste se ujistit, že používáte bezpečnou verzi. V pondělí byla uvolněna nová verze 1.6.0 opravující také několik bezpečnostních problémů.

    Jedná se hned o tři bezpečnostní problémy. Do CVE databáze byly přidány jako CVE-2008-1801, CVE-2008-1802 a CVE-2008-1803. Na serveru iDefense Labs se lze dočíst, že se jedná o problémy ve třech funkcích: iso_recv_msg() (Integer Underflow), process_redirect_pdu() (BSS Overflow) a channel_process() (Integer Signedness).

    … ještě rychle ucpat pár děr a pak hurá na víkend !!!

    7.5.2008 16:28 | GNU/Linux | Přečteno: 885× | Komentářů: 0 | Hodnocení: 100 % (7 hlasů)


    Čtvrtek:
    Na ihned.cz se lze dočíst, že Policisté si o prodlouženém víkendu posvítí na opilé řidiče. Tady se hodí informace, že útočníci si posvítí na děravá linuxová jádra.

    Ani ne před týdnem vyšlo linuxové jádro 2.6.25.1 (ChangeLog) upravující bezpečností chybu CVE-2008-1375 (dnotify/close race). Dnes tady máme 2.6.25.2 (ChangeLog) opravující pretty nasty security bug CVE-2008-1669 (SMP ordering hole in fcntl_setlk()).

    Linux vmsplice Local Root Exploit !!!

    10.2.2008 05:04 | GNU/Linux | Přečteno: 10254× | Komentářů: 354, poslední 19. 2. 2008 | Hodnocení: 100 % (21 hlasů)

    Pouhý letmý pohled na ChangeLog nového linuxového jádra 2.6.24.1 musí správce linuxových serverů zneklidnit. Hned v úvodu je zmíněno CVE-2008-0009/10. CVE (Common Vulnerabilities and Exposures) pokaždé představuje bezpečnostní problém. Obvykle pouze minimální, teď je to ale mnohem horší. Na stránkách SecurityFocus lze vedle popisu problému "Linux Kernel Multiple Prior to 2.6.24.1 Multiple Memory Access Vulnerabilities" stáhnout také dva exploity. Jedná se o programy v jazyce C (27704.c a 27704-2.c). Stačí je přeložit a spustit. Z lokálního uživatele se rázem stává root.
    Zranitelná jsou všechna vanilla linuxová jádra až do 2.6.24.1.

    ISSN 1214-1267   Powered by Hosting 90 Server hosting
    © 1999-2012 Argonit s. r. o. Všechna práva vyhrazena.