abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 20:00 | Upozornění

Výbor pro právní záležitosti Evropského parlamentu (JURI) dnes přijal své stanovisko ke kontroverzní novele směrnice, která v EU upravuje autorské právo v online prostředí (Pro: 14, Proti: 9, Zdrželo se: 2). Další kolo legislativního procesu proběhne na začátku července.

Ladislav Hagara | Komentářů: 3
včera 19:55 | Zajímavý článek

Byly zveřejněny (pdf) podrobnosti o kritické bezpečnostní chybě CVE-2017-12542 v HPE iLO 4 (Integrated Lights-Out), tj. v proprietárním řešení společnosti Hewlett Packard Enterprise pro vzdálenou správu jejich serverů. Bezpečnostní chyba zneužitelná k obejití autentizace a k vzdálenému spuštění libovolného kódu byla opravena již v květnu loňského roku ve verzi 2.53.

Ladislav Hagara | Komentářů: 8
včera 17:55 | Zajímavý projekt

CSIRT.CZ informuje o CTF (Capture the Flag) platformě ZSIS CTF s úlohami pro procvičování praktických dovedností z oblasti kybernetické bezpečnosti a upozorňuje na soutěž Google Capture the Flag 2018, kde je možné vyhrát zajímavé ceny.

Ladislav Hagara | Komentářů: 0
včera 17:00 | Komunita

Byly zveřejněny prezentace a videozáznamy přednášek z prvního československého setkání síťových operátorů CSNOG konaného 11. a 12. června v Brně a semináře IPv6 2018 uskutečněného 6. června v Praze.

Ladislav Hagara | Komentářů: 0
včera 16:11 | Komunita

Svobodný unixový operační systém FreeBSD slaví 25 let. Přesně před pětadvaceti lety, tj. 19. června 1993, byl vybrán název FreeBSD.

Ladislav Hagara | Komentářů: 0
včera 15:11 | Komunita

Oficiální YouTube kanál Blenderu je již několik dní blokován. Nadace Blender Foundation informuje, že od společnosti Google dostala šestistránkový návrh nové smlouvy (pdf). Zdá se, že podmínkou další spolupráce je zapnutí reklam na kanálu, tj. zpeněžení obsahu.

Ladislav Hagara | Komentářů: 26
včera 01:55 | Nová verze

Byla vydána verze 1.13 multiplatformního open source textového editoru Brackets (Wikipedie, GitHub). Přehled novinek v oficiálním oznámení a v poznámkách k vydání. Brackets je nově dostupný také jako balíček ve formátu Flatpak z oficiálního repozitáře Flathub.

Ladislav Hagara | Komentářů: 4
18.6. 18:44 | Komunita

Oficiální YouTube kanál Blenderu je již několik dní blokován. Důvody jsou zatím nejasné. Pravděpodobně chyba YouTube. Dění lze sledovat na Twitteru Tona Roosendaala.

Ladislav Hagara | Komentářů: 19
18.6. 17:55 | Zajímavý software

Na GitHubu byly pod open source licencí LLVM zveřejněny zdrojové kódy překladače programovacího jazyka C++ Zapcc vycházejícího z Clangu/LLVM. Překlad pomocí Zapccu je díky lepšímu kešování obvykle několikrát rychlejší než překlad pomocí Clangu. V březnu loňského roku byl vydán Zapcc ve verzi 1.0.

Ladislav Hagara | Komentářů: 0
18.6. 17:22 | Pozvánky

Červnový pražský sraz spolku OpenAlt se koná již tento čtvrtek – 21. 6. 2018 od 18:00 v Kavárně Ideál (Sázavská 30, Praha), kde máme rezervovaný salonek. Tentokrát na téma: F-Droid, aneb svobodný software do vašeho mobilu. Kromě toho budou k vidění i vývojové desky HiFive1 se svobodným/otevřeným čipem RISC-V.

xkucf03 | Komentářů: 1
Jak čtete delší texty z webových stránek?
 (77%)
 (22%)
 (4%)
 (6%)
 (3%)
 (11%)
Celkem 222 hlasů
 Komentářů: 37, poslední dnes 20:25
    Rozcestník

    Bezpečnostní chyba Orpheus' Lyre

    Další bezpečnostní chyba s vlastní doménou a logem je Orpheus' Lyre. Týká se také linuxových distribucí používajících implementaci Kerberosu Heimdal. Viz CVE-2017-11103.

    12.7.2017 16:33 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    12.7.2017 18:47 NN
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba Orpheus' Lyre
    Doporucuji to necist, je to jen blaboleni.. Jedna se o MITM. Popis z Gitu koho by zajimalo:
    In _krb5_extract_ticket() the KDC-REP service name must be obtained from
    encrypted version stored in 'enc_part' instead of the unencrypted version
    stored in 'ticket'.  Use of the unecrypted version provides an
    opportunity for successful server impersonation and other attacks.
    13.7.2017 10:44 oryctolagus | skóre: 29 | blog: Untitled
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba Orpheus' Lyre
    Nejen doména a logo, ale už i písnička. To snad nemyslí vážně.
    13.7.2017 13:59 Sinuhet
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba Orpheus' Lyre
    Ještě jim udělat mezinárodní den, a bude to dokonalé.

    Ale vyhráli si s tím, to se musí nechat. Kdybych našel nějaký pěkný bug (např. ekv. heartbleed), taky bych se mu snažil najít hezký název a doménu, ale takhle dobře bych to asi nedal :)
    13.7.2017 14:43 oryctolagus | skóre: 29 | blog: Untitled
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba Orpheus' Lyre
    Ještě jim udělat mezinárodní den, a bude to dokonalé.
    Myslimže další logický krok je trailer (třeba v tomhle stylu). Zejémna když se vydá nejdříve vágní info o bezpečnostní díře a detaily až se zpožděním.
    little.owl avatar 13.7.2017 15:12 little.owl | skóre: 22 | Brighton
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba Orpheus' Lyre
    A prodej tricek a hrnku.
    In my opinion, sir, any officer who goes into action without his sword is improperly dressed. ("Mad" Jack Churchill)
    Bystroushaak avatar 13.7.2017 15:46 Bystroushaak | skóre: 33 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba Orpheus' Lyre
    A opera!
    „At the core of his own mind a white star seemed to burn, around which lust for knowledge spun in ever tighter orbits.“
    14.7.2017 05:08 xxxxx
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba Orpheus' Lyre
    Tato civilizace je zrala k likvidaci...
    Bystroushaak avatar 14.7.2017 14:02 Bystroushaak | skóre: 33 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba Orpheus' Lyre
    „At the core of his own mind a white star seemed to burn, around which lust for knowledge spun in ever tighter orbits.“
    15.7.2017 14:51 Pan_Filuta
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba Orpheus' Lyre
    Kým?
    Bystroushaak avatar 13.7.2017 12:31 Bystroushaak | skóre: 33 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba Orpheus' Lyre
    Příloha:
    „At the core of his own mind a white star seemed to burn, around which lust for knowledge spun in ever tighter orbits.“

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.