abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:00 | IT novinky

    Počítačová hra Knytt napsaná v Multimedia Fusion 2 byla vydána před 20 lety. Při této příležitosti byl dnes představen moderní port (YouTube) této plošinovky na současné operační systémy pod názvem Knytt Classic. Je zdarma k dispozici na Steamu a GOG.com.

    Ladislav Hagara | Komentářů: 0
    dnes 16:00 | IT novinky

    Americká technologická společnost Meta Platforms představila nový model umělé inteligence (AI) Muse Glimmer. Model je menší než přední modely AI od konkurence a má běžet přímo na počítačích uživatelů. Meta model zpřístupní jako open source, tedy otevřený software. Nový model je navržen tak, aby zvládal takzvané agentní úkoly na počítačích se spotřebitelskou grafickou kartou. Klade si tak za cíl uspokojit poptávku po systémech AI, které běží přímo na zařízeních uživatelů.

    Ladislav Hagara | Komentářů: 5
    dnes 12:11 | Pozvánky

    V pátek 28. srpna 2026 se v pražském Karlíně uskuteční již osmý Mobilní Hackday. Akce začne v 10:00 a potrvá až do večera. Setkání proběhne v prostorách SUSE Linux, s.r.o. na adrese Křižíkova 148/34, Praha 8 – Karlín. Nejbližší zastávkou je Křižíkova, kam se lze dostat tramvají i metrem. Na programu budou například novinky z posledních měsíců, možnosti, jak si zjednodušit práci s LLM/AI, a také nová linuxová distribuce BengalOS, včetně … více »

    David Heidelberg | Komentářů: 0
    včera 17:22 | Nová verze

    Jakub Vrána vydal Adminer ve verzi 6.0.0 s více než 130 změnami: "Většina změn vznikla s asistencí Claude Opus 5. Někteří lidi se bojí, že AI asistence může kód zamořit technickým dluhem. To je jistě pravda, pokud vývojář všechny změny bezduše odbouchne Enterem. Ale pokud si pořádně projde plán, vyjedná v něm změny a pak totéž udělá i s vygenerovaným kódem, kvalita kódu stoupne a technický dluh naopak klesne. Je to jako párové programování s

    … více »
    Ladislav Hagara | Komentářů: 1
    včera 12:44 | Nová verze

    Sam Aaron vydal novou major verzi 5.0.0 aplikace Sonic Pi (Wikipedie) určené také pro výuku programování pomocí skládání hudby. Přehled novinek na GitHubu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    8.8. 04:44 | IT novinky

    U příležitosti 30. výročí vydání počítačové hry Quake byla vydána nová epizoda s názvem Dawn of the Machine (Steam).

    Ladislav Hagara | Komentářů: 8
    7.8. 16:00 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na sérii bezpečnostních záplat (CVSS 9.9) v produktech Cisco řešících kritické zranitelnosti umožňující obejití autentizace, eskalaci oprávnění, vzdálené spuštění kódu a odepření služby. Úspěšné zneužití může útočníkům umožnit získat neoprávněný přístup k dotčeným systémům, kompromitovat zařízení Cisco Catalyst SD-WAN a Cisco IOS XE, spustit libovolný kód, zpřístupnit citlivé informace nebo narušit dostupnost postižených systémů.

    Ladislav Hagara | Komentářů: 6
    7.8. 15:33 | IT novinky

    Soud v americkém státě Nové Mexiko ve čtvrtek nařídil internetové společnosti Meta Platforms zaplatit 567 milionů dolarů (téměř 12 miliard Kč) za újmy, které její platformy působí mladým lidem. S přihlédnutím k dřívějšímu verdiktu tak má společnost celkem zaplatit 942 milionů dolarů, což je malý zlomek jejího ročního výnosu, který loni činil 60 miliard dolarů. Čtvrteční verdikt firmě také nařizuje, aby změnila způsob, jakým její

    … více »
    Ladislav Hagara | Komentářů: 20
    7.8. 12:44 | Humor

    Mark Russinovich (CTO v Microsoft Azure) se na LinkedIn pochlubil svým projektem MS Paint Doom napsaným pomocí Claude. Hru Doom umožňuje hrát v programu Malování (Microsoft Paint). Malování funguje jako monitor. Herní engine (ViZDoom) běží na pozadí a každý vykreslený snímek hry vkládá automaticky přes schránku (clipboard) do Malování.

    Ladislav Hagara | Komentářů: 4
    6.8. 08:00 | IT novinky

    Platformy ChatGPT i Roblox by mohly být zařazeny na seznam mimořádně velkých on-line platforem nebo internetových vyhledávačů, na něž se vztahují zvláštní podmínky podle nařízení o digitálních službách (DSA). Vzhledem k tomu, že ChatGPT i Roblox oznámily počet uživatelů nad prahovou hodnotou DSA, je toto označení „rozhodně možné“ a mohlo by „přijít dříve či později“. On-line platformy a vyhledávače zařazené na seznamy DSA musejí

    … více »
    Ladislav Hagara | Komentářů: 12
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2364 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník
    Štítky: není přiřazen žádný štítek



    Vložit další komentář
    31.5.2017 15:47 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Tak hlavně že ji našli, jinak by se nedala zneužít :-D
    fuck the cola, fuck the pizza, all you need is slivovitza
    31.5.2017 16:09 Kate | skóre: 9
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    To je dobrá logika, dírou v plotě o které nevíš určitě také nic neproleze. Vyšší level už je jen zakrýt si oči a myslet si, že tě nikdo nevidí :)
    1.6.2017 11:08 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Ano, dokud o ní nikdo neví, tak jako by nebyla. A když si zakryješ oči, můžeš se tvářit že o tom nevíš. Alias, co oko nevidí... :-)
    fuck the cola, fuck the pizza, all you need is slivovitza
    1.6.2017 13:09 Kate | skóre: 9
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    A ty sis pochopitelně zcela jist, že když o ní nevíš ty, neví o ní nikdo.
    1.6.2017 13:52 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Když o ní někdo ví, tak už ji "našli"
    fuck the cola, fuck the pizza, all you need is slivovitza
    1.6.2017 20:05 JZD | skóre: 15 | blog: Na_dvorku
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Vyšší level už je jen zakrýt si oči a myslet si, že tě nikdo nevidí :)
    Tohle náhodou zrovna na 100% funguje pokud se použije ručník. Pak Vás nesežere žravá blátotlačka z Traalu.
    Víra znamená vyznávat to, o čem člověk dobře ví, že to není pravda. Mlčeti platina, mluviti v gajzu, býti v hajzlu.
    31.5.2017 16:17 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Arch už má opravu zahrnutou.Hezké.
    31.5.2017 16:35 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Ta chyba byla embargovaná do včerejška, vypadá to, že dva týdny od prvního oznámení na neveřejném listu, takže měli dost času si připravit update.
    31.5.2017 19:21 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Bral jsem to spíše tak, že téměř hned, co se objevila v upstreamu, ji Arch procpal do distribuce. (Což ostatní také asi udělali)
    31.5.2017 19:53 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    To je koneckonců význam termínu Coordinated Release Date - a důvod, proč se u kritických bezpečnostních chyb embargo dělá.
    Conscript89 avatar 31.5.2017 19:21 Conscript89 | Brno
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    V RHEL6 se ani neobjevila :) Akorat ve Fedore nejak porad nevidim update :(
    I can only show you the door. You're the one that has to walk through it.
    31.5.2017 21:02 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Od rána v testingu https://bodhi.fedoraproject.org/updates/FEDORA-2017-8b7c3e0ab2
    Conscript89 avatar 31.5.2017 21:24 Conscript89 | Brno
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Asi mam spatny mirror :(
    $ rpm -q sudo
    sudo-1.8.19p2-1.fc25.x86_64
    $ sudo dnf list available --enablerepo updates-testing sudo
    Last metadata expiration check: 2:02:45 ago on Wed May 31 19:20:47 2017.
    Available Packages
    sudo.i686                        1.8.19p2-1.fc25                         updates
    
    I can only show you the door. You're the one that has to walk through it.
    k3dAR avatar 3.6.2017 05:54 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Arch už má opravu zahrnutou.Hezké.
    tak Ubuntu ji melo take od 30.5. (presneji 2017-05-30 15:33:20 UTC) coz je jen o 15minut pozdeji nez Arch (2017-05-30 15:18:44 +0000) ;)
    porad nemam telo, ale uz mam hlavu... nobody
    Petr Tomášek avatar 1.6.2017 19:39 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    No, ona je spíš otázka, jestli je sudo vůbec potřeba. Rozdíl v bezpečnosti oproti tomu, když má člověk vedle terminálu s normálním userem ještě otevřený terminál s rootem, je veškerý žádný. (Pochopitelně, pokud člověk ví, co dělá...)
    multicult.fm | monokultura je zlo | welcome refugees!
    1.6.2017 19:49 Martin Mareš
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Moje řeč... A sudo už nejspíš v počtu security advisories překonalo i sendmail ;)
    1.6.2017 20:02 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    To je pohled zdeformovaný distribucemi typu Ubuntu, kde se sudo zneužívá k něčemu úplně jinému, než k čemu bylo původně určeno. Primárně slouží sudo k tomu, aby root umožnil konkrétním uživatelům spouštět konkrétní příkazy s jinou identitou (aniž by museli znát heslo cílového uživatele a mít tak možnost pod ním spouštět cokoli).
    1.6.2017 21:27 Martin Mareš
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Problém je, že tohle v podstatě nelze provést bezpečně. Rozhraní mezi rodičovským procesem a jeho potomky je v UNIXu velice široké (file deskriptory, environment, current directory, signály, ...), takže je velmi těžké dopředu odhadnout, k čemu všemu jde daný příkaz donutit. Proto nastavit setuid programu, který na to není stavěný, obvykle skončí bezpečnostní dírou, a spouštění přes sudo na tom nebývá o moc lépe.

    1.6.2017 21:35 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Reagoval jsem hlavně na tu myšlenku, že sudo lze nahradit terminálem spuštěným pod rootem. Že není lehké domyslet všechny bezpečnostní důsledky povolení spustit konkrétní příkaz s vyššími právy, to je samozřejmě pravda.
    1.6.2017 20:24 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Sudo je prima a kdyby nebyly díry v něm, stejně budou jinde. To máš těžko, v linuxu vždycky budou díry, tak na co si komplikovat život
    fuck the cola, fuck the pizza, all you need is slivovitza

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.