abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 16:22 | Nová verze Ladislav Hagara | Komentářů: 2
dnes 15:00 | Komunita

Dnes končí podpora Ubuntu 17.10 Artful Aardvark. Uživatelům je doporučen přechod na Ubuntu 18.04 Bionic Beaver s prodlouženou podporou do roku 2023. Podpora standardních verzí Ubuntu je 9 měsíců. Verze 17.10 byla vydána 19. října 2017.

Ladislav Hagara | Komentářů: 1
dnes 13:33 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 334 bezpečnostních chyb. V Oracle Java SE je například opraveno 8 bezpečnostních chyb. Všechny jsou vzdáleně zneužitelné bez autentizace. V Oracle MySQL je opraveno 31 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 7 z nich.

Ladislav Hagara | Komentářů: 0
dnes 13:11 | Zajímavý software

Nick Clifton zveřejnil na blogu společnosti Red Hat věnujícímu se počítačové bezpečnosti nástroj, pomocí kterého lze ověřit, zda jsou binární spustitelné soubory odolné vůči variantě 1 bezpečnostní chyby Spectre v procesorech.

Ladislav Hagara | Komentářů: 0
dnes 03:00 | Nová verze

Po více než roce vývoje od vydání verze 1.12 byla vydána nová verze 1.13 Java edice počítačové hry Minecraft (Wikipedie). Kódový název nejnovější verze je Update Aquatic. Přehled novinek v oficiálním oznámení o vydání. Detailní přehled novinek na Gamepedii a na YouTube.

Ladislav Hagara | Komentářů: 4
včera 23:55 | Nová verze

Společnost Epic Games vydala verzi 4.20 svého proprietárního multiplatformního herního enginu Unreal Engine (Wikipedie). Přehled novinek i s celou řadou obrázků a videi v oznámení na blogu.

Ladislav Hagara | Komentářů: 0
včera 15:55 | IT novinky

Evropská komise uložila (pdf) společnosti Google pokutu ve výši 4,34 miliardy eur za porušení antimonopolních předpisů EU. Společnost Google ukládala od roku 2011 výrobcům zařízení Android a provozovatelům mobilních sítí protiprávní omezení, aby upevnila dominantní postavení svých produktů zaměřených na všeobecné vyhledávání na internetu.

Ladislav Hagara | Komentářů: 24
včera 13:55 | Zajímavý software

Byl vydán REAPER (Wikipedie) ve verzi 5.93. Jedná se o proprietární digitální pracovní stanici pro práci s audiem (DAW). Novinkou je experimentální linuxový port [reddit].

Ladislav Hagara | Komentářů: 1
včera 13:11 | Zajímavý software

Příspěvek na blogu Qt informuje, že Qt pro Python aneb modul PySide2 je již k dispozici v PyPI (Python Package Index). PySide2 je portací PySide na Qt 5 [Hacker News].

Ladislav Hagara | Komentářů: 2
včera 12:22 | IT novinky

Koncem minulého roku GitHub přidal funkci automatického varování před zranitelnostmi v závislostech projektů i s případným komunitním doporučením, jak se se zranitelnou závislostí vypořádat. Nejprve bylo možné využít funkci pouze pro programovací jazyky Ruby a JavaScript, nyní však GitHub přidal podporu také pro Python [CSIRT.CZ].

Ladislav Hagara | Komentářů: 0
Jak čtete delší texty z webových stránek?
 (77%)
 (20%)
 (5%)
 (7%)
 (2%)
 (10%)
Celkem 366 hlasů
 Komentářů: 40, poslední 29.6. 10:21
    Rozcestník

    Dotaz: ptrace v <= kernelu 2.4.18 (a

    7.6.2003 15:42 dep
    ptrace v <= kernelu 2.4.18 (a
    Přečteno: 34×
    dobry den,

    chtel sem se zeptat na chybu v kernelu rady <=2.4.18 ptrace pomoci niz muze lokalni uzivatel ziskat prava roota. vzhledem k hacku root.cz, kde jak pisou ze utok byl veden pres php by mne zajimalo jak pomoci php z nelokalniho uzovate stane uzivatel lokalni ?

    je logicke se domnivat ze kdokoliv ma na stanici php podporu, a kernel rady <= 2.4.18 je velmi snadno ovladnutelna stanice ?

    a jeste ... jak zjistim jestli to ptrace (co to je vlastne je :) mam unfrienly for hack ? (mimo toho ze na to zkusim exploit ?)

    diky

    michal

    Odpovědi

    7.6.2003 16:24 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše ptrace v <= kernelu 2.4.18 (a
    Co to je vzdálený uživatel? Každý proces, tj. i Apache, jede pod nějakým lokálním uživatelem (obvykle apache nebo nobody), takže (pokud nepožívám suexec a jiné topinkovače) se cokoli děje s jeho právy. Jediný problém je, že si jako klient toho serveru nemohu moc vybírat, co bude dělat -- pokud tam nenajdu nějakou díru. Zbytek otázky mi přijde jako haluz...
    CIJOML avatar 7.6.2003 19:50 CIJOML | skóre: 58 | Praha
    Rozbalit Rozbalit vše ptrace v <= kernelu 2.4.18 (a
    ta chyba je ve vanille az do 2.4.21-pre5
    7.6.2003 19:59 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše ptrace v <= kernelu 2.4.18 (a
    ve vanille je to celkem jasné, ale v backportovaných opravách v distribucích aby se prase vyznalo -- v RH je např. ta oprava od jádra 2.4.18-27 [RHSA-2003:098-00], jestli se nepletu, nicméně pak vydali ještě opravu opravy 2.4.20-18 [RHSA-2003:187-01], aby to nebylo tak jednoduché ;-)
    CIJOML avatar 8.6.2003 00:01 CIJOML | skóre: 58 | Praha
    Rozbalit Rozbalit vše ptrace v <= kernelu 2.4.18 (a
    jen prase pouziva distribucni jadra :) presne z tohohle duvodu :)
    8.6.2003 11:25 asdf
    Rozbalit Rozbalit vše ptrace v <= kernelu 2.4.18 (a

    looseri si to muzou sosnout z linku co vyhodi google pod frazi:
    site:securityfocus.org ptrace linux exploit

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.