abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 7
    dnes 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    dnes 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 3
    včera 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 5
    včera 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 6
    včera 03:33 | Nová verze

    Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 1
    10.6. 15:44 | Zajímavý software

    Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.

    Ladislav Hagara | Komentářů: 1
    10.6. 13:22 | Zajímavý článek

    Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.

    Ladislav Hagara | Komentářů: 1
    10.6. 12:11 | Nová verze

    Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.

    Ladislav Hagara | Komentářů: 19
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (15%)
     (31%)
     (3%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1887 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Zneužití klientské IP adresy v DNS dotazu

    polo23 avatar 9.2.2010 21:22 polo23 | skóre: 28 | blog: polo23
    Zneužití klientské IP adresy v DNS dotazu
    Přečteno: 433×
    Ahoj, nekteri z vas si urcite vsimli zpravy ktera proletela internetem a to ze nektere spolecnosti navrhuji aby byla do DNS dotazu pridana IP adresa klienta. Kdyz dam dotaz memu DNS serveru a on nevi tak se rekurzivne pta nadrazenych serveru ale uz jim nepredava mou IP. Kdyby jim ji predaval tak by diky tomu mohly nadrazene DNS servery poskytovat pry presnejsi odpoved (geograficky). Nekteri tvrdi ze tento navrh nam ubira ze sveho soukromi (konretne na http://www.itbiz.cz/komentar-informace-o-klientske-ip-adrese-v-dns-dotazech-pomocnik-nebo-cesta-do-pekel ). Tady je cast ktera me zajima a ktere prilis nerozumim.

    Důvod čtvrtý: Tento návrh ubírá další kousíček soukromí, tedy předává informaci, kterou v tuto chvíli měl pouze resolver dalším třetím stranám (provozovatelům autoritativních DNS).

    Moje otazka zni: Jak by mohl vyse zminovany autoritativni server zneuzit mou IP? Dovedu si predstavit ze kdyby to byl nejaky ten "google DNS server" tak ten by si mohl delat databazi stranek (IP) o ktere mam zajem a pak presneji cilit reklamu. Komu vlastne patri vyse zminene autoritativni servery? Kdyz zadam dotaz memu DNS (server vlastneny mym poskytovatelem) a ten nevi tak se pta dalsich - ale kdo ty dalsi vlastni? Jsou to spolecnosti jako NIC a nebo to jsou soukrome firmy ktere by mych dotazu mohly zneuzit tak ze by je mohly preprodat treba googlu(jine zneuziti me ted nenapada).

    Odpovědi

    9.2.2010 22:45 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: Zneužití klientské IP adresy v DNS dotazu
    Je podľa teba správne, aby si pri požiadavke na resolvovanie XY dostal takú istú odpoveď ako človek v inom meste/štáte/kontinente/...?

    Podľa mňa je.

    <paranoia>Potenciál zneužitia vidím v tom, že DNS ma môže nasmerovať tam, kde chce.</paranoia>
    9.2.2010 22:50 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: Zneužití klientské IP adresy v DNS dotazu
    Autoritativní server pro doménu m4r3k.org je ism.m4r3k.org proto pokud by si se dotazoval na něco na mé doméně, pak bych se o tom kdo se dotazuje dozvěděl já. Ale spousta lidí/společností má autoritativní DNS servery spravované registrátorem domény, nebo hostingovou společností.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.