abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 0
    dnes 03:33 | Nová verze

    Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Zajímavý software

    Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.

    Ladislav Hagara | Komentářů: 1
    včera 13:22 | Zajímavý článek

    Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.

    Ladislav Hagara | Komentářů: 1
    včera 12:11 | Nová verze

    Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.

    Ladislav Hagara | Komentářů: 8
    včera 11:44 | IT novinky

    Společnost Anthropic představila AI modely Claude Fable 5 a Claude Mythos 5. Claude Fable 5 je první model třídy Mythos určený pro běžné použití.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Nová verze

    Byla vydána nová stabilní verze 3.24.0, tj. první z nové řady 3.24, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    včera 03:33 | Komunita

    Na čem pracují vývojáři v Rustu napsaného mikrokernelového unixového operačního systému Redox OS (Wikipedie)? Byl publikován přehled vývoje za květen. Vypíchnout lze nový scheduler EEVDF nebo port desktopového prostředí Xfce na Redox OS.

    Ladislav Hagara | Komentářů: 0
    9.6. 22:22 | Komunita

    Upozornění pro uživatele Asahi Linuxu: Neaktualizujte macOS na verzi 27 Golden Gate! Apple změnil detekci spouštěcích oddílů. Po aktualizaci oddíl s Asahi Linuxem nevidí. Snad je to jenom chyba.

    Ladislav Hagara | Komentářů: 5
    9.6. 15:11 | Komunita

    Na webu konference Den IPv6, která se konala 4. června v Národní technické knihovně v pražských Dejvicích, jsou nyní k dispozici všechny prezentace (v PDF) a jejich videozáznamy. Organizátory konference byly i letos sdružení CESNET, CZ.NIC a NIX.CZ.

    VSladek | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (15%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (27%)
    Celkem 1871 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník
    Štítky: není přiřazen žádný štítek



    Vložit další komentář
    31.5.2017 15:47 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Tak hlavně že ji našli, jinak by se nedala zneužít :-D
    fuck the cola, fuck the pizza, all you need is slivovitza
    31.5.2017 16:09 Kate | skóre: 9
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    To je dobrá logika, dírou v plotě o které nevíš určitě také nic neproleze. Vyšší level už je jen zakrýt si oči a myslet si, že tě nikdo nevidí :)
    1.6.2017 11:08 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Ano, dokud o ní nikdo neví, tak jako by nebyla. A když si zakryješ oči, můžeš se tvářit že o tom nevíš. Alias, co oko nevidí... :-)
    fuck the cola, fuck the pizza, all you need is slivovitza
    1.6.2017 13:09 Kate | skóre: 9
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    A ty sis pochopitelně zcela jist, že když o ní nevíš ty, neví o ní nikdo.
    1.6.2017 13:52 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Když o ní někdo ví, tak už ji "našli"
    fuck the cola, fuck the pizza, all you need is slivovitza
    1.6.2017 20:05 JZD | skóre: 15 | blog: Na_dvorku
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Vyšší level už je jen zakrýt si oči a myslet si, že tě nikdo nevidí :)
    Tohle náhodou zrovna na 100% funguje pokud se použije ručník. Pak Vás nesežere žravá blátotlačka z Traalu.
    Víra znamená vyznávat to, o čem člověk dobře ví, že to není pravda. Mlčeti platina, mluviti v gajzu, býti v hajzlu.
    31.5.2017 16:17 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Arch už má opravu zahrnutou.Hezké.
    31.5.2017 16:35 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Ta chyba byla embargovaná do včerejška, vypadá to, že dva týdny od prvního oznámení na neveřejném listu, takže měli dost času si připravit update.
    31.5.2017 19:21 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Bral jsem to spíše tak, že téměř hned, co se objevila v upstreamu, ji Arch procpal do distribuce. (Což ostatní také asi udělali)
    31.5.2017 19:53 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    To je koneckonců význam termínu Coordinated Release Date - a důvod, proč se u kritických bezpečnostních chyb embargo dělá.
    Conscript89 avatar 31.5.2017 19:21 Conscript89 | Brno
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    V RHEL6 se ani neobjevila :) Akorat ve Fedore nejak porad nevidim update :(
    I can only show you the door. You're the one that has to walk through it.
    31.5.2017 21:02 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Od rána v testingu https://bodhi.fedoraproject.org/updates/FEDORA-2017-8b7c3e0ab2
    Conscript89 avatar 31.5.2017 21:24 Conscript89 | Brno
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Asi mam spatny mirror :(
    $ rpm -q sudo
    sudo-1.8.19p2-1.fc25.x86_64
    $ sudo dnf list available --enablerepo updates-testing sudo
    Last metadata expiration check: 2:02:45 ago on Wed May 31 19:20:47 2017.
    Available Packages
    sudo.i686                        1.8.19p2-1.fc25                         updates
    
    I can only show you the door. You're the one that has to walk through it.
    k3dAR avatar 3.6.2017 05:54 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Arch už má opravu zahrnutou.Hezké.
    tak Ubuntu ji melo take od 30.5. (presneji 2017-05-30 15:33:20 UTC) coz je jen o 15minut pozdeji nez Arch (2017-05-30 15:18:44 +0000) ;)
    porad nemam telo, ale uz mam hlavu... nobody
    Petr Tomášek avatar 1.6.2017 19:39 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    No, ona je spíš otázka, jestli je sudo vůbec potřeba. Rozdíl v bezpečnosti oproti tomu, když má člověk vedle terminálu s normálním userem ještě otevřený terminál s rootem, je veškerý žádný. (Pochopitelně, pokud člověk ví, co dělá...)
    multicult.fm | monokultura je zlo | welcome refugees!
    1.6.2017 19:49 Martin Mareš
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Moje řeč... A sudo už nejspíš v počtu security advisories překonalo i sendmail ;)
    1.6.2017 20:02 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    To je pohled zdeformovaný distribucemi typu Ubuntu, kde se sudo zneužívá k něčemu úplně jinému, než k čemu bylo původně určeno. Primárně slouží sudo k tomu, aby root umožnil konkrétním uživatelům spouštět konkrétní příkazy s jinou identitou (aniž by museli znát heslo cílového uživatele a mít tak možnost pod ním spouštět cokoli).
    1.6.2017 21:27 Martin Mareš
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Problém je, že tohle v podstatě nelze provést bezpečně. Rozhraní mezi rodičovským procesem a jeho potomky je v UNIXu velice široké (file deskriptory, environment, current directory, signály, ...), takže je velmi těžké dopředu odhadnout, k čemu všemu jde daný příkaz donutit. Proto nastavit setuid programu, který na to není stavěný, obvykle skončí bezpečnostní dírou, a spouštění přes sudo na tom nebývá o moc lépe.

    1.6.2017 21:35 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Reagoval jsem hlavně na tu myšlenku, že sudo lze nahradit terminálem spuštěným pod rootem. Že není lehké domyslet všechny bezpečnostní důsledky povolení spustit konkrétní příkaz s vyššími právy, to je samozřejmě pravda.
    1.6.2017 20:24 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Sudo je prima a kdyby nebyly díry v něm, stejně budou jinde. To máš těžko, v linuxu vždycky budou díry, tak na co si komplikovat život
    fuck the cola, fuck the pizza, all you need is slivovitza

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.