abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:55 | Zajímavý software

    Microsoft zveřejnil na GitHubu zdrojové kódy MS-DOSu 4.0 pod licencí MIT. Ve stejném repozitáři se nacházejí i před lety zveřejněné zdrojové k kódy MS-DOSu 1.25 a 2.0.

    Ladislav Hagara | Komentářů: 16
    včera 17:33 | Nová verze

    Canonical vydal (email, blog, YouTube) Ubuntu 24.04 LTS Noble Numbat. Přehled novinek v poznámkách k vydání a také příspěvcích na blogu: novinky v desktopu a novinky v bezpečnosti. Vydány byly také oficiální deriváty Edubuntu, Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu Cinnamon, Ubuntu Kylin, Ubuntu MATE, Ubuntu Studio, Ubuntu Unity a Xubuntu. Jedná se o 10. LTS verzi.

    Ladislav Hagara | Komentářů: 13
    včera 14:22 | Komunita

    Na YouTube je k dispozici videozáznam z včerejšího Czech Open Source Policy Forum 2024.

    Ladislav Hagara | Komentářů: 2
    včera 13:22 | Nová verze

    Fossil (Wikipedie) byl vydán ve verzi 2.24. Jedná se o distribuovaný systém správy verzí propojený se správou chyb, wiki stránek a blogů s integrovaným webovým rozhraním. Vše běží z jednoho jediného spustitelného souboru a uloženo je v SQLite databázi.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Nová verze

    Byla vydána nová stabilní verze 6.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 124. Přehled novinek i s náhledy v příspěvku na blogu. Vypíchnout lze Spořič paměti (Memory Saver) automaticky hibernující karty, které nebyly nějakou dobu používány nebo vylepšené Odběry (Feed Reader).

    Ladislav Hagara | Komentářů: 0
    včera 04:55 | Nová verze

    OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 22 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). V říjnu se verze 22 stane novou aktivní LTS verzí. Podpora je plánována do dubna 2027.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Nová verze

    Byla vydána verze 8.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu. Zdůrazněn je průvodce migrací hostů z VMware ESXi do Proxmoxu.

    Ladislav Hagara | Komentářů: 0
    včera 04:11 | Nová verze

    R (Wikipedie), programovací jazyk a prostředí určené pro statistickou analýzu dat a jejich grafické zobrazení, bylo vydáno ve verzi 4.4.0. Její kódové jméno je Puppy Cup.

    Ladislav Hagara | Komentářů: 0
    24.4. 22:44 | IT novinky

    IBM kupuje společnost HashiCorp (Terraform, Packer, Vault, Boundary, Consul, Nomad, Waypoint, Vagrant, …) za 6,4 miliardy dolarů, tj. 35 dolarů za akcii.

    Ladislav Hagara | Komentářů: 14
    24.4. 15:55 | Nová verze

    Byl vydán TrueNAS SCALE 24.04 “Dragonfish”. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (73%)
     (9%)
     (2%)
     (16%)
    Celkem 783 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení

    Pavel Bašta z CSIRT.CZ upozorňuje na stránkách Národního bezpečnostního týmu na bezpečnostní díru objevenou společností Rapid7, díky níž až 80 milionů unikátních IP adres reaguje na UPnP (Universal Plug and Play) dotazy z internetu. Existuje riziko, že útočník může spustit na zařízení libovolný kód nebo zapříčinit nedostupnost služby; vedle toho může také na počítač oběti nainstalovat malware. Společnost Rapid7 zdarma poskytla skener ScanNow UPnP, který může identifikovat existující dosažitelné koncové body UPnP ve vaší síti.

    30.1.2013 13:17 | Vilem Sladek | Upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    30.1.2013 13:31 depka | skóre: 20 | blog: eterity
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    jenom pro windows?
    30.1.2013 14:16 chrono
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    Dá sa použiť aj Metasploit.
    30.1.2013 14:12 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    To je celkem pochopitelné. Když jsem před lety instaloval ADSL modem tak měl tuším také implicitně zapnuté UPnP. A myslím si, že těch co si to nevypnuli je obrovské množství.

    A navíc je to pořád stejný tradiční spor mezi bezpečností a jednoduchostí používání. Pokud je trend vyrábět zařízení, které jsou jednoduché na používání bez nějakého "nastavování" tak nebudou bezpečné. A mají-li být bezpečné a tím pádem, každé zařízení se musí nastavit, aby fungovalo, tak pro mnoho lidí je to důvod je nepoužívat.
    Bedňa avatar 30.1.2013 17:37 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    A náhrada za UPnP?
    KERNEL ULTRAS video channel >>>
    30.1.2013 18:47 Jardík
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    Náhradou je manuální nastavení routeru, to snad zvládne každej debil, co umí číst.
    Bedňa avatar 30.1.2013 19:55 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    Vrátane D-link DSL-2641R kde nejde nastaviť skoro nič? Teda čakal som, že táto fjučúra so sebou nesie zbavenie sa bezpečnosti, ale plánujem kúpiť router kde pôjde dd-vrt, prípadne tam už bude Linux.
    KERNEL ULTRAS video channel >>>
    30.1.2013 20:15 Sten
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    IPv6
    pavlix avatar 30.1.2013 22:38 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    Zapomněl jsi dodat, že IPv6 bez firewallu :).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    1.2.2013 10:59 Sten
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    No ono zařízení s firewallem a UPnP, které naslouchá zvenčí, je stejně jako bez firewallu.
    pavlix avatar 1.2.2013 12:13 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    Zrovna firewall je jedna z možností jak to naslouchání zakrýt, pokud ta aplikace nemá vlastní mechanismy.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    31.1.2013 12:25 cronin | skóre: 49
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    Informácia o tom, že UPnP je vôbec nerieši bezpečnosť a je "open for all" by design je dôrazne uvedená kdesi v prvom či druhom odstavci úvodu k tomuto protokolu.
    1.2.2013 12:00 j
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    Ono taky nepreleze router (min ne bez konfigurace nekoho, kdo vi co dela), takze pokud ma (a to by asi mel mit) BFU domaci branu v podobe routeru (celkem libovolne blbeho) tak UPNP pres to neproleze, protoze se siri jen v ramci LANky.

    Takz bych rek, ze je to ponekud boure ve sklenici vody.

    BTW: Jinak existuji nadstavby ktere bezpecnost resi, ale zase je problem s tim, ze ne vse to umi.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.