abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:22 | Komunita

    Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.

    Ladislav Hagara | Komentářů: 1
    včera 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    včera 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 1
    17.7. 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 1
    17.7. 16:11 | Nová verze

    Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 4
    17.7. 15:55 | Komunita

    Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.

    Ladislav Hagara | Komentářů: 5
    16.7. 21:22 | IT novinky

    Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.

    Ladislav Hagara | Komentářů: 19
    16.7. 16:22 | IT novinky

    Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.

    Ladislav Hagara | Komentářů: 26
    16.7. 15:33 | Upozornění

    Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapyAI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.

    bindiff | Komentářů: 8
    16.7. 13:33 | Bezpečnostní upozornění

    Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).

    Ladislav Hagara | Komentářů: 6
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (17%)
     (17%)
     (8%)
     (0%)
     (0%)
     (8%)
     (0%)
     (50%)
    Celkem 12 hlasů
     Komentářů: 3, poslední dnes 17:26
    Rozcestník

    Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi

    Kritická chyba ve funkci getaddrinfo v glibc a eglibc, CVE-2015-7547, umožňuje kompromitaci počítače pomocí DNS odpovědi. Chyba se nachází v glibc od verze 2.9 (2009). Jedná se o buffer overflow, kdy se útočníkem vytvořený DNS paket zapíše do příliš malého bufferu.

    16.2.2016 16:35 | Jendа | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    16.2.2016 20:08 Jardík
    Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
    A v Ubuntu zase bude oprava až za měsíc?
    Slavko avatar 16.2.2016 20:30 Slavko
    Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
    Ubuntu je staré africké slovo, ktoré v preklade znamená "Neviem nakonfigurovať Debian"... (staré, ale stále dobré :P )
    16.2.2016 23:02 onovy
    Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
    22:46:21 dchan | mmm packages are live

    takze ano, proti debianu ma ubuntu zpozdeni "jenom" nekolik hodin. co k tomu dodat...
    pavlix avatar 17.2.2016 09:41 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
    Podle mě by glibc radši vůbec neměla komunikovat do světa nad rámec systémových primitiv. Máte používat na lokálu třeba Unbound. :)
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    17.2.2016 10:24 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
    Máte používat na lokálu třeba Unbound. :)
    To to ovšem nesmí dopadnout třeba jako v Blbuntu, že.
    17.2.2016 10:56 R
    Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
    Lennart to uz davno vyriesil: systemd-resolved
    pavlix avatar 17.2.2016 11:18 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
    Psal jsem třeba. Podstatné je, aby to byl samostatný démon a šla na něj aplikovat nějaká forma hardeningu.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    20.2.2016 11:08 Zde
    Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
    Cikan krade, zid podvadi a glibc je zabugovany a deravy. Se s tim smir.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.