Zápisy v kategorii GNU/Linux
14.9.2011 03:08
| GNU/Linux
|
| Anketa
| Přečteno: 1208×
| Komentářů: 3, poslední 15. 9. 2011
| Hodnocení: 100 % (5 hlasů)
V nejnovější stabilní verzi správce souborů Midnight Commander (mc) 4.7.5.4 přestala fungovat kombinace kláves ctrl-x. Běžně porovnávám adresáře pomocí "ctrl-x d" nebo vkládám název aktuálního adresáře na příkazový řádek pomocí "ctrl-x p". V nejnovější verzi se místo porovnání adresáře pouze na příkazovém řádku zobrazí "d". Kombinace kláves ctrl-x je ignorována.
26.11.2009 15:17
| GNU/Linux
|
| Přečteno: 1469×
| Komentářů: 12, poslední 3. 12. 2009
| Hodnocení: 93 % (14 hlasů)
18. listopadu 2009
vyšla nová stabilní verze
Coreutils (GNU core utilities). Coreutils jistě není nutno představovat. Jde o balík obsahující základní GNU nástroje jako
cat,
chmod,
cp,
date,
kill,
ls,
mkdir,
mv,
rm,
touch,
true,
who,
yes a mnoho dalších. Nová verze 8.1 přináší navíc nástroj
nproc vypisující počet dostupných výpočetních jednotek (processing units).
14.11.2008 02:44
| GNU/Linux
| Přečteno: 1482×
| Komentářů: 3, poslední 16. 11. 2008
| Hodnocení: 100 % (16 hlasů)
Společnost Digital Armaments
prohlásila, že věnuje 5000 USD jako odměnu za každou vážnou zranitelnost nebo lokální exploit linuxového jádra. Vánoce se blíží, nevěříte-li Ježíškovi, vytvořte a odešlete do konce listopadu nějaký ten exploitík.
12.11.2008 02:37
| GNU/Linux
|
| Přečteno: 1475×
| Komentářů: 15, poslední 6. 12. 2008
| Hodnocení: 92 % (13 hlasů)
V
zprávičce k linuxovému jádru 2.6.27.5 je "velmi důrazně doporučován přechod na nové jádro". V
zprávičce k linuxovým jádrům 2.6.26.8 a 2.6.25.20 se také "důrazně doporučuje update". Chybí už jenom zprávička k jádrům 2.4.36.9 a 2.4.37-rc2 také s důrazným doporučením aktualizace. Správci, kteří dosud neposlechli důrazná varování mohou mít vážné problémy (
CVE-2008-5029). Byl zveřejněn exploit, jenž může být k útoku zneužit.
10.10.2008 05:32
| GNU/Linux
| Přečteno: 1358×
| Komentářů: 23, poslední 11. 10. 2008
| Hodnocení: 43 % (7 hlasů)
Včera jsem v Source Mage GNU/Linux aktualizoval spell linux. Jde samozřejmě o linuxové jádro. V přehledu nejnovějších balíků na DistroWatch se objevilo stabilní jádro 2.6.26.6, tak jsem jej hned nainstaloval (kástnul
) a přidal (komitnul
) do testovacího grimoire. V nabídce zavaděče lilo se mi následně objevila všechna linuxová jádra od 2.6.26 až po 2.6.26.6.
17.6.2008 14:54
| GNU/Linux
| Komentářů: 13, poslední 19. 6. 2008
| Hodnocení: 100 % (4 hlasů)
Pro příznivce up-to-date systémů důvod k radosti. Mohou aktualizovat linuxová jádra a NVIDIA ovladače grafických karet.
K dispozici je Linux
2.6.25.7 a NVIDIA ovladače
173.14.09.
Hard-core uživatele jistě potěší nová verze správce souborů
vifm. Pro neznalé editoru vi opravdový oříšek. Žádné F8 pro mazání souboru nebo F5 pro kopírování. Vifm má stejné ovládání jako editor vi, takže dd nebo Yp. Ukončit vifm lze stejně jako vi, tj. :q.
V Source Mage GNU/Linux aktualizováno. :-)
28.5.2008 18:35
| GNU/Linux
| Přečteno: 931×
| Komentářů: 1, poslední 2. 6. 2008
| Hodnocení: 100 % (8 hlasů)
Dnes byly zveřejněny bezpečnostní problémy v OpenSSL
SecurityFocus bid 29405 a Sambě
SecurityFocus bid 29404. Nová verze
OpenSSL 0.9.8h opravuje
dva bezpečnostní problémy. Jde o CVE-2008-0891 a CVE-2008-1672. Pokud byla knihovna OpenSSL přeložena s rozšířením "TLS server name" (implicitně vypnuto), může útočník na dálku shodit serverovou službu využívající této knihovny. Druhý problém může být pro změnu zneužít obráceně. Klientská aplikace může být shozena (crash) zákeřným serverem při navazování šifrované komunikace.
Ukázky shození openssl jak klienta (openssl s_client ...), tak i serveru (openssl s_server ...), například na
CERT-FI.
10.2.2008 05:04
| GNU/Linux
| Přečteno: 10254×
| Komentářů: 354, poslední 19. 2. 2008
| Hodnocení: 100 % (21 hlasů)
Pouhý letmý pohled na
ChangeLog nového linuxového jádra 2.6.24.1 musí správce linuxových serverů zneklidnit. Hned v úvodu je zmíněno CVE-2008-0009/10.
CVE (Common Vulnerabilities and Exposures) pokaždé představuje bezpečnostní problém. Obvykle pouze minimální, teď je to ale mnohem horší. Na stránkách
SecurityFocus lze vedle
popisu problému "Linux Kernel Multiple Prior to 2.6.24.1 Multiple Memory Access Vulnerabilities" stáhnout také dva
exploity. Jedná se o programy v jazyce C (27704.c a 27704-2.c). Stačí je přeložit a spustit. Z lokálního uživatele se rázem stává root.
Zranitelná jsou všechna vanilla linuxová jádra až do 2.6.24.1.