abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:44 | Bezpečnostní upozornění

    NÚKIB upozorňuje na kritickou zranitelnost v SharePointu. Jedná se o kritickou zranitelnost typu RCE (remote code execution) – CVE-2025-53770, která umožňuje neautentizovaný vzdálený přístup a spuštění kódu, což může vést k úplnému převzetí kontroly nad serverem. Zranitelné verze jsou pouze on-premise verze a to konkrétně SharePoint Server 2016, 2019 a Subscription Edition. SharePoint Online (Microsoft 365) není touto zranitelností ohrožen.

    Ladislav Hagara | Komentářů: 2
    včera 21:00 | IT novinky

    Společnost Valve zpřísnila pravidla pro obsah, který je možné distribuovat ve službě Steam. Současně řadu her ze Steamu odstranila. V zásadách a pravidlech přibylo omezení 15: Obsah, který by mohl porušovat pravidla a normy stanovené zpracovateli plateb a souvisejícími sítěmi platebních karet a bankami nebo poskytovateli připojení k internetu. Sem spadají zejména určité druhy obsahu pouze pro dospělé.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | Komunita

    Dle analytics.usa.gov je za posledních 90 dnů 6,2 % přístupů k webových stránkám a aplikacím federální vlády Spojených států z Linuxu.

    Ladislav Hagara | Komentářů: 0
    20.7. 17:44 | Zajímavý článek

    Jak si zobrazit pomocí Chrome a na Chromiu založených webových prohlížečích stránky s neplatným certifikátem? Stačí napsat thisisunsafe.

    Ladislav Hagara | Komentářů: 3
    20.7. 00:33 | Bezpečnostní upozornění

    V repozitáři AUR (Arch User Repository) linuxové distribuce Arch Linux byly nalezeny a odstraněny tři balíčky s malwarem. Jedná se o librewolf-fix-bin, firefox-patch-bin a zen-browser-patched-bin.

    Ladislav Hagara | Komentářů: 15
    20.7. 00:22 | Komunita

    Dle plánu by Debian 13 s kódovým názvem Trixie měl vyjít v sobotu 9. srpna.

    Ladislav Hagara | Komentářů: 1
    19.7. 13:22 | Komunita

    Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.

    Ladislav Hagara | Komentářů: 1
    18.7. 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    18.7. 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 2
    17.7. 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 1
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (26%)
     (26%)
     (4%)
     (6%)
     (3%)
     (3%)
     (4%)
     (26%)
    Celkem 68 hlasů
     Komentářů: 10, poslední dnes 12:43
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    andree avatar 6.11.2009 13:42 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: Chyba v SSL/TLS umožňuje vložení obsahu

    ouch...

    One possibility would be to issue client certificates earlier, before a specific URL is requested.

    rozumiem tomu dobre, ze to efektivne zabrani konfiguracii viacerych SSL virtualhostov na jednu IP adresu? tusim ze sa prave kvoli tejto feature TLS rozsirovalo (uz davnejsie), a teraz to zase bude musiet ist k ladu? :)

     

    6.11.2009 19:01 d.c. | skóre: 30
    Rozbalit Rozbalit vše Re: Chyba v SSL/TLS umožňuje vložení obsahu
    Ne, jde o "certifikaty klientu".
    6.11.2009 14:07 Ladislav Hagara | skóre: 105 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Chyba v SSL/TLS umožňuje vložení obsahu
    V novém OpenSSL 0.9.8l je problém "vyřešen" zakázáním opětovného vyjednávání.
     Changes between 0.9.8k and 0.9.8l  [5 Nov 2009]
    
      *) Disable renegotiation completely - this fixes a severe security
         problem (CVE-2009-3555) at the cost of breaking all
         renegotiation. Renegotiation can be re-enabled by setting
         SSL3_FLAGS_ALLOW_UNSAFE_LEGACY_RENEGOTIATION in s3->flags at
         run-time. This is really not recommended unless you know what
         you're doing.
         [Ben Laurie]
    6.11.2009 17:30 PavelC
    Rozbalit Rozbalit vše Re: Chyba v SSL/TLS umožňuje vložení obsahu
    Hmm, další příklad toho, že bezpečnost zdaleka není jen o síle šifry (RSA 1024B ?) nebo délce hesla :(
    7.11.2009 09:44 xurpha
    Rozbalit Rozbalit vše Re: Chyba v SSL/TLS umožňuje vložení obsahu
    Jinak, originální blogposty: „Another Protocol Bites The Dust“ a „SSL MitM Attack, Part 2“.
    Pro apache je venku patch (viz svn diff -r833581:833594 https://svn.apache.org/repos/asf/httpd/httpd/trunk/modules/ssl), který renegotioation taky zakáže, pokud v systému ještě není OpenSSL 0.9.8l.
    27.6.2017 14:57 nike airmax pas cher
    Rozbalit Rozbalit vše Re: Chyba v SSL/TLS umožňuje vložení obsahu
    replica yeezy boost 350 It is very interesting and worth reading

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.