abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 14:22 | Bezpečnostní upozornění

    Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.

    Ladislav Hagara | Komentářů: 0
    včera 13:46 | IT novinky

    OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).

    Ladislav Hagara | Komentářů: 0
    včera 13:00 | Komunita

    Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.

    |🇵🇸 | Komentářů: 0
    24.7. 14:22 | Zajímavý projekt

    Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.

    Ladislav Hagara | Komentářů: 18
    23.7. 23:00 | Nová verze

    Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.

    Ladislav Hagara | Komentářů: 0
    23.7. 22:22 | Zajímavý článek

    AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).

    Ladislav Hagara | Komentářů: 16
    23.7. 22:00 | IT novinky

    Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.

    … více »
    Ladislav Hagara | Komentářů: 2
    22.7. 19:44 | IT novinky

    Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.

    Ladislav Hagara | Komentářů: 0
    22.7. 16:11 | IT novinky

    Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.

    Ladislav Hagara | Komentářů: 2
    22.7. 13:33 | IT novinky

    Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.

    Ladislav Hagara | Komentářů: 11
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2224 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi

    Kritická chyba ve funkci getaddrinfo v glibc a eglibc, CVE-2015-7547, umožňuje kompromitaci počítače pomocí DNS odpovědi. Chyba se nachází v glibc od verze 2.9 (2009). Jedná se o buffer overflow, kdy se útočníkem vytvořený DNS paket zapíše do příliš malého bufferu.

    16.2.2016 16:35 | Jendа | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    16.2.2016 20:08 Jardík
    Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
    A v Ubuntu zase bude oprava až za měsíc?
    Slavko avatar 16.2.2016 20:30 Slavko
    Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
    Ubuntu je staré africké slovo, ktoré v preklade znamená "Neviem nakonfigurovať Debian"... (staré, ale stále dobré :P )
    16.2.2016 23:02 onovy
    Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
    22:46:21 dchan | mmm packages are live

    takze ano, proti debianu ma ubuntu zpozdeni "jenom" nekolik hodin. co k tomu dodat...
    pavlix avatar 17.2.2016 09:41 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
    Podle mě by glibc radši vůbec neměla komunikovat do světa nad rámec systémových primitiv. Máte používat na lokálu třeba Unbound. :)
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    17.2.2016 10:24 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
    Máte používat na lokálu třeba Unbound. :)
    To to ovšem nesmí dopadnout třeba jako v Blbuntu, že.
    17.2.2016 10:56 R
    Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
    Lennart to uz davno vyriesil: systemd-resolved
    pavlix avatar 17.2.2016 11:18 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
    Psal jsem třeba. Podstatné je, aby to byl samostatný démon a šla na něj aplikovat nějaká forma hardeningu.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    20.2.2016 11:08 Zde
    Rozbalit Rozbalit vše Re: Chyba v glibc umožňuje kompromitaci pomocí DNS odpovědi
    Cikan krade, zid podvadi a glibc je zabugovany a deravy. Se s tim smir.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.