V Linuxu byla nalezena bezpečnostní chyba CVE-2019-8912. Jedná se o vážnou (CVSS v3.0: 9.8) bezpečnostní chybu typu CWE-416: Use After Free v crypto/af_alg.c. Chyba byla nalezena pomocí detektoru chyb při práci s pamětí KASAN (Kernel Address Sanitizer).
Mozilla.cz informuje, že další vydání SeaMonkey se zdrží. Infrastruktura projektu SeaMonkey prochází mnoha změnami. Důvodem je požadavek na nezávislost na infrastruktuře Firefoxu do konce roku, protože jeho vývoj nebude SeaMonkey následovat ve stejném tempu a rozdíly jsou moc veliké. Bohužel se při těchto přesunech nepodařilo udržet vše ve funkčním stavu a tak není možné sestavovat a vydávat nové verze SeaMonkey.
V Drupalu byla nalezena vysoce kritická zranitelnost PSA-2019-02-19. Podrobnosti a opravy 8.5.x a 8.6.x budou zveřejněny dnes mezi 19:00 a 23:00.
Mozilla.cz informuje o stavu češtiny v projektu Common Voice. Projekt Common Voice sbírá hlasová data, na základě kterých bude možné trénovat modely a software pro rozpoznávání řeči. Aktuálně je nutné rozšířit počet vět v datové sadě a alespoň 5 tisíc vět musí být ručně ověřených několika lidmi.
Byla vydána nová vývojová verze datového formátu a souvisejících nástrojů Relational pipes. Hlavní novinkou verze v0.10 je nástroj relpipe-tr-guile
, který díky GNU Guile umožňuje filtrovat a transformovat relační data pomocí výrazů jazyka Scheme.
CSIRT.CZ upozorňuje na kritickou zranitelnost ve WordPressu umožňující vzdálené spuštění libovolného kódu. Prakticky se jedná o kombinací dvou různých zranitelností (Directory Traversal a Local File Inclusion), pro jejichž úspěšné zneužití musí útočník získat v rámci instance WordPressu alespoň oprávnění autora.
Po dvou a půl letech od vydání verze 5.0.0 byla oficiálně vydána nová major verze 6.0.0 správce digitálních fotografií a nově i videí digiKam (digiKam Software Collection). Přehled novinek i s náhledy v oficiálním oznámení. Ke stažení je také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.
Do 2. dubna se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 20. května do 20. srpna 2019, v participujících organizacích lze vydělat 5 500 USD.
Byly zveřejněny informace o o bezpečnostní chybě CVE-2019-6454 ve správci systému a služeb systemd (PID 1). Běžný uživatel jej může shodit připravenou D-Bus zprávou. V upstreamu je chyba již opravena [reddit].
Byla vydána nová verze 2019.1 průběžně aktualizované linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek v changelogu. Vývojáři zdůrazňují Linux 4.19.13 a díky němu opětovnou podporu Banana Pi a Banana Pro, aktualizaci nástrojů jako theHarvester nebo DBeaver a Metasploit Framework ve verzi 5.0. Aktualizovat Kali Linux lze pomocí příkazů "apt update && apt -y full-upgrade".
Stáhnul jsem si pomocí programu ftp ISO obraz CD (obraz.iso). Dále jsem stáhnul 50bytový soubor s kontrolním součtem obraz.iso.md5.
md5sum obraz.iso > /tmp/kontrola.md5
diff ./obraz.iso.md5 /tmp/kontrola.md5
ukazuje lišící se hodnoty.
Tak jsem zapátral a objevil, že s tímhle by mi měl pomoci program rsync.
Zkusil jsem podle http://faq.linux.cz/18-rsync.html toto:
rsync \
rsync://ftp.domena.gen_domena/cesta/obraz.iso \
/lokalni_cesta/obraz.iso
U všech mirrorů dostávám hlášení:
receiving file list ... done
client: nothing to do: perhaps you need to specify some filenames or the --recursive option?
rsync error: some files could not be transferred (code 23) at main.c(636).
Co dělám špatně? Jak spravit takový ISO obraz CD?
Ono ty servery, které jsem zkoušel, rsync umožňují.
Problém vidím asi v tom, že to blokuje firewall na bráně.
Slyšel jsem, že takový případ je možné řešit rsyncem přes ssh (rsh).
Přečetl jsem manuálovou stránku k programu rsync a tam jsem opravdu našel, co jsem hledal, ale neumím si s tím poradit.
rsync --rsh="ssh -l ssh-user" mi moc neříká. Nevím totiž, co bych měl konkrétně doplnit místo toho "ssh -l ssh-user". A hlavně vůbec nevím, jak zjistit, jestli takovéhle připojení některý ze serverů vůbec podporuje.
rsync -vat -P \ rsync://rsync.slackware.at/slackware/slackware-current/slackware/kde/kdebase\* \ ~/slackware-current/slackware/kde/
Tiskni
Sdílej: