abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 21:33 | Bezpečnostní upozornění

V Sambě byla nalezena a opravena bezpečnostní chyba CVE-2017-7494. Má-li útočník právo ukládat soubory na vzdálený server, může tam uložit připravenou sdílenou knihovnu a přinutit smbd server k jejímu načtení a tím pádem ke spuštění libovolných příkazů. Chyba je opravena v upstream verzích 4.6.4, 4.5.10 a 4.4.14. Chyba se týká všech verzí Samby od verze 3.5.0 vydané 1. března 2010.

Ladislav Hagara | Komentářů: 3
včera 20:44 | Nová verze

Byla vydána nová stabilní verze 4.3.0 integrovaného vývojového prostředí (IDE) Qt Creator. Z novinek lze zmínit například integraci editoru kódu do Qt Quick Designeru.

Ladislav Hagara | Komentářů: 1
včera 20:11 | Bezpečnostní upozornění

Společnost Check Point informuje na svém blogu o novém vektoru útoku. Pomocí titulků lze útočit na multimediální přehrávače VLC, Kodi, Popcorn Time, Stremio a pravděpodobně i další. Otevření útočníkem připraveného souboru s titulky v neaktualizovaném multimediálním přehrávači může vést ke spuštění libovolných příkazů pod právy uživatele. Ukázka na YouTube. Chyba je opravena v Kodi 17.2 nebo ve VLC 2.2.6.

Ladislav Hagara | Komentářů: 8
23.5. 15:18 | Zajímavý software

CrossOver, komerční produkt založený na Wine, je dnes (23. 5. 2017) dostupný ve slevě. Roční předplatné linuxové verze vyjde s kódem TWENTYONE na $21, resp. $1 v případě IP z chudších zemí. Firma CodeWeavers, která CrossOver vyvíjí, významně přispívá do Wine. Přidaná hodnota CrossOver spočívá v přívětivějším uživatelském rozhraní, integraci do desktopu a podpoře.

Fluttershy, yay! | Komentářů: 26
23.5. 15:11 | Zajímavý projekt

V únoru loňského roku bylo představeno několik útoků na celou řadu bezdrátových klávesnic a myší s názvem MouseJack. Po více než roce lze chybu opravit, tj. aktualizovat firmware, také z Linuxu. Richardu Hughesovi se podařilo navázat spolupráci se společností Logitech, získat od nich dokumentaci, přesvědčit je, aby firmware poskytovali přímo a ne jako součást .exe souboru, aby mohl být popis začleněn do služby Linux Vendor Firmware Service (LVFS) a aktualizace tak mohla proběhnou přímo z Linuxu pomocí projektu fwupd.

Ladislav Hagara | Komentářů: 2
23.5. 13:22 | Nová verze

Po roce a půl vydali vývojáři projektu SANE (Scanner Access Now Easy) (Wikipedie) novou verzi 1.0.27 balíku SANE-Backends. Nejnovější verze tohoto balíku pro přístup ke skenerům přináší například významná vylepšení v několika backendech nebo podporu pro více než 30 nových modelů skenerů. Verze 1.0.26 byla přeskočena.

Ladislav Hagara | Komentářů: 0
22.5. 20:55 | Komunita

Od 18. do 21. května proběhla v Saint-Étienne Linux Audio Conference 2017. Na programu byla řada zajímavých přednášek a seminářů. Videozáznamy přednášek lze zhlédnout na YouTube. K dispozici jsou také články a prezentace.

Ladislav Hagara | Komentářů: 0
22.5. 20:44 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, překonala hranici 2 200 dolarů. Za posledních 30 dnů tak vzrostla přibližně o 80 % [reddit].

Ladislav Hagara | Komentářů: 8
22.5. 17:33 | Nová verze

Po 5 měsících vývoje od vydání verze 0.12.0 byla vydána verze 0.13.0 správce balíčků GNU Guix a na něm postavené systémové distribuce GuixSD (Guix System Distribution). Na vývoji se podílelo 83 vývojářů. Přibylo 840 nových balíčků. Jejich aktuální počet je 5 454. Aktualizována byla také dokumentace.

Ladislav Hagara | Komentářů: 1
22.5. 17:22 | Nová verze

Po 5 měsících vývoje a 3 týdnech intenzivního testování byla vydána verze 12 open source systému Nextcloud, forku ownCloudu, umožňujícího provoz vlastního cloudového úložiště. Přehled novinek i s videoukázkami v poznámkách k vydání. Pro vyzkoušení je k dispozici demo.

Ladislav Hagara | Komentářů: 10
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (32%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 615 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: L2 proxy

    7.10.2011 10:47 Parcifal
    L2 proxy
    Přečteno: 402×
    Zdravim,

    potreboval bych zachytavat a modifikovat pakety na L2 vrstve, proto me napado, jestli existuje nejaka L2 proxy.

    Odpovědi

    7.10.2011 12:56 NN
    Rozbalit Rozbalit vše Re: L2 proxy
    proxy arp ?

    NN
    7.10.2011 20:37 Tyf
    Rozbalit Rozbalit vše Re: L2 proxy
    brctl, ebtables, tcpdump. Proxy jedine pokud bys potreboval falsovat arp.
    8.10.2011 10:35 Parcifal
    Rozbalit Rozbalit vše Re: L2 proxy
    Nejde mi o ARP, jde mi o zachytavani a modifikaci EAP paketu.
    8.10.2011 13:16 NN
    Rozbalit Rozbalit vše Re: L2 proxy
    Tak to budes muset byt trochu konkretni, jelikoz EAP neni L2, pokud se bavime o EAP jako autentizacnim mechanizmu, a uz vubec netusim co chces modifikovat. Zachytit se da pomoci tcpdump.

    NN
    8.10.2011 16:22 Parcifal
    Rozbalit Rozbalit vše Re: L2 proxy
    Ano, mam na mysli EAP (http://en.wikipedia.org/wiki/Extensible_Authentication_Protocol) Na jake vrstve tedy EAP podle vas pracuje?

    Vim, ze zachytit ho muzu pomoci tcpdumpu, stejne jako pomoci wiresharku. Ja potrebuji ale EAP paket zachytit, pozdrzet, modifikovat, odeslat, tak jak se to bezne dela napr u HTTP proxyn.
    pavlix avatar 8.10.2011 18:16 pavlix | skóre: 53 | blog: pavlix
    Rozbalit Rozbalit vše Re: L2 proxy
    Mám za to, že pokud se člověk snaží o MITM útoky, měl by tomu věnovat svůj vlastní čas a své vlastní studium :).
    8.10.2011 19:15 tomk
    Rozbalit Rozbalit vše Re: L2 proxy
    Strilim od boku, ale myslel jsem si, ze na takovehle veci je dobre pouzitelny netgraph ve FreeBSD. Mozna nejak sikovne zkombinovat ng_ether, ng_bridge a ng_socket a zbytek pujde udelat v userspace (a tentokrat ale strilim uz uplne naslepo ;-)

    Tomas
    9.10.2011 21:39 lertimir | skóre: 60 | blog: Par_slov
    Rozbalit Rozbalit vše Re: L2 proxy
    L2 vrstva je vrstva fyzické adresace, tedy zaměnit případně jednu MAC adresu za jinou. Ale zásah do EAP je, jak už bylo zmíněno MITM útok na protokol. Samozřejmě snaze se meze nekladou, a pokud něco úspěšného vymyslíte, tak jistě budete mít možnost výsledky publikovat a mít poměrně čestné místo v kryptografickém prostředí.
    9.10.2011 20:14 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: L2 proxy
    ebtables mají cíl ulog.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.