abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:00 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová stabilní verze 2.0 otevřeného operačního systému pro chytré hodinky AsteroidOS (Wikipedie). Přehled novinek v oznámení o vydání a na YouTube.

    Ladislav Hagara | Komentářů: 1
    dnes 16:00 | Zajímavý software

    WoWee je open-source klient pro MMORPG hru World of Warcraft, kompatibilní se základní verzí a rozšířeními The Burning Crusade a Wrath of the Lich King. Klient je napsaný v C++ a využívá vlastní OpenGL renderer, pro provoz vyžaduje modely, grafiku, hudbu, zvuky a další assety z originální kopie hry od Blizzardu. Zdrojový kód je na GitHubu, dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 3
    dnes 13:33 | IT novinky

    Byl představen ICT Supply Chain Security Toolbox, společný nezávazný rámec EU pro posuzování a snižování kybernetických bezpečnostních rizik v ICT dodavatelských řetězcích. Toolbox identifikuje možné rizikové scénáře ovlivňující ICT dodavatelské řetězce a na jejich podkladě nabízí koordinovaná doporučení k hodnocení a mitigaci rizik. Doporučení se dotýkají mj. podpory multi-vendor strategií a snižování závislostí na vysoce

    … více »
    Ladislav Hagara | Komentářů: 4
    dnes 12:22 | Humor

    Nizozemský ministr obrany Gijs Tuinman prohlásil, že je možné stíhací letouny F-35 'jailbreaknout stejně jako iPhony', tedy upravit jejich software bez souhlasu USA nebo spolupráce s výrobcem Lockheed Martin. Tento výrok zazněl v rozhovoru na BNR Nieuwsradio, kde Tuinman naznačil, že evropské země by mohly potřebovat větší nezávislost na americké technologii. Jak by bylo jailbreak možné technicky provést pan ministr nijak nespecifikoval, nicméně je známé, že izraelské letectvo ve svých modifikovaných stíhačkách F-35 používá vlastní software.

    NUKE GAZA! 🎆 | Komentářů: 15
    dnes 06:00 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 162 (pdf).

    Ladislav Hagara | Komentářů: 0
    dnes 05:55 | IT novinky

    Sdružení CZ.NIC, správce české národní domény, zveřejnilo Domain Report za rok 2025 s klíčovými daty o vývoji domény .CZ. Na konci roku 2025 bylo v registru české národní domény celkem 1 515 860 s koncovkou .CZ. Průměrně bylo měsíčně zaregistrováno 16 222 domén, přičemž nejvíce registrací proběhlo v lednu (18 722) a nejméně pak v červnu (14 559). Podíl domén zabezpečených pomocí technologie DNSSEC se po několika letech stagnace výrazně

    … více »
    Ladislav Hagara | Komentářů: 9
    včera 18:33 | IT novinky

    Google představil telefon Pixel 10a. S funkci Satelitní SOS, která vás spojí se záchrannými složkami i v místech bez signálu Wi-Fi nebo mobilní sítě. Cena telefonu je od 13 290 Kč.

    Ladislav Hagara | Komentářů: 7
    včera 16:22 | Komunita

    Byl publikován přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Fedora 43 Asahi Remix s KDE Plasma už funguje na M3. Zatím ale bez GPU akcelerace. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.

    Ladislav Hagara | Komentářů: 0
    včera 14:00 | IT novinky

    Red Hat představil nový nástroj Digital Sovereignty Readiness Assessment (GitHub), který organizacím umožní vyhodnotit jejich aktuální schopnosti v oblasti digitální suverenity a nastavit strategii pro nezávislé a bezpečné řízení IT prostředí.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | Zajímavý software

    BarraCUDA je neoficiální open-source CUDA kompilátor, ale pro grafické karty AMD (CUDA je proprietární technologie společnosti NVIDIA). BarraCUDA dokáže přeložit zdrojové *.cu soubory (prakticky C/C++) přímo do strojového kódu mikroarchitektury GFX11 a vytvořit tak ELF *.hsaco binární soubory, spustitelné na grafické kartě AMD. Zdrojový kód (převážně C99) je k dispozici na GitHubu, pod licencí Apache-2.0.

    NUKE GAZA! 🎆 | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (11%)
     (27%)
     (3%)
     (5%)
     (2%)
     (12%)
     (27%)
    Celkem 908 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    28.1.2015 07:04 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    http://www.openwall.com/lists/oss-security/2015/01/27/9

    - A patch already exists (since May 21, 2013), and has been applied and tested since glibc-2.18, released on August 12, 2013:
    28.1.2015 07:42 Jan Trávníček | skóre: 10 | blog: ehonza | Existuje
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    Opensuse 13.2 glibc 2.19-16.2.5 testováno prográmkem v odkazu s výsledkem "not vulnerable".
    To mess up a Linux box, you need to work at it; to mess up your Windows box, you just have to work on it.
    28.1.2015 09:04 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    Takových ještě bude… Zdrojáky resolveru v glibc by se měly ukazovat při výuce programování - jako odstrašující příklad.
    pavlix avatar 28.1.2015 11:54 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    Obávám se, že je to příliš těžký kalibr.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    28.1.2015 12:17 Ivan
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    Ted si trochu zatrolim - prominte. Kolik lidi se doopravdy hrabe ve zdrojacich glibc? Kdykoliv se objevi nejaky problem s glibc, tak se mi jako prvni vybavi neskutecna arogance jeho spravce.
    pavlix avatar 28.1.2015 12:35 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    Kolik lidi se doopravdy hrabe ve zdrojacich glibc?
    Docela dost, jenže tady je řeč o jejich zcela konkrétní části, ve které se nehrabe skoro nikdo a na netriviální patche nikdo v praxi nereaguje. Sám jsem se v tom začal hrabat vcelku nedávno, ale už jsem si stihl napsat vlastní implementaci, abych mohl ty věci pořádně otestovat a pak se teprve o tom bavit s nimi, jenže se zatím zdá, že není s kým ;).
    tak se mi jako prvni vybavi neskutecna arogance jeho spravce.
    Kterého že?
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    28.1.2015 13:16 Sixkill
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    Kterého že?
    Ulrich Drepper?
    28.1.2015 13:25 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    Kterého že?
    Nejspíš myslí toho-jehož-jméno-nesmíme-vyslovit, kterej už tam 3 roky není...
    28.1.2015 13:12 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    Kolik lidi se doopravdy hrabe ve zdrojacich glibc?

    Možná to nebylo zřejmé, ale psal jsem to na základě osobní zkušenosti.

    neskutecna arogance jeho spravce

    Už nějakou dobu to není one man show, právo commitovat má víc lidí. Jak moc se situace zlepšila, to si netroufám posoudit; moje zkušenost nebyla úplně nejlepší, ale sebekriticky přiznávám, že z nezanedbatelné části i mou vinou.

    Hans1024 avatar 28.1.2015 13:28 Hans1024 | skóre: 5 | blog: hansovo
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    Z nejakeho duvodu je soucasti reslolveru jeste dedictvi z BSD :-D. Pritom jine casti glibc (vrtal sem se ze zvedavosti treba v mallocu) mi pripadaji celkem v pohode.
    Veni, vidi, copi
    pavlix avatar 28.1.2015 16:54 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    Tak on je v podstatě celý DNS resolver vykopírovaný z bindu. Jestli tomu chceš říkat dědictví z BSD, budiž.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Hans1024 avatar 28.1.2015 17:21 Hans1024 | skóre: 5 | blog: hansovo
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    Vzdyt bind je dedictvi z BSD, ne? :-D
    Veni, vidi, copi
    pavlix avatar 28.1.2015 18:34 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    Taky jsem psal budiž :).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    28.1.2015 19:49 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    tak se mi jako prvni vybavi neskutecna arogance jeho spravce.
    UDa už před několika lety vyhodili. Nicméně pravda že, že dojebaný resolver je zcela jeho práce a kvalita jeho komunikačních schopností se vyrovnala legendárnímu "správci" RPM (taktéž s mnohaletým neomluvitelným zpožděním odejitému od Červených kloboučníků...)
    28.1.2015 09:19 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    CentOS 6 => vulnerable
    yum update
    CentOS 6 => not vulnerable
    Update: 2.12-1.149.el6_6.5 z ≈2015-01-27
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    28.1.2015 19:43 pavel
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    optimisto ;)
    Jendа avatar 28.1.2015 19:45 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    Tím vulnerable určitě myslel tuhle jednu díru. Že tam má sto dalších je snad každému jasné.
    28.1.2015 21:26 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    To je výstup jednoduchého testu, který je součástí popisu této konrétní zranitelnosti.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    Jendа avatar 28.1.2015 19:43 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    18. 1. 2015 15:32: Přes co lze vyownovat tvůj systém dnes se dozvíš za týden na libovolném security listu.
    Já vám nechci podsouvat žádné konspirační teorie, ale… :-)
    Heron avatar 28.1.2015 19:53 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    Mno a jakže vyownuješ můj systém pomocí tohodle? ;-)

    Na rootu vyšel článek o tom, že rok 2014 byl rokem děsivých bezpečnostních chyb. Já to vidím spíše jako rok zveličování. Objevilo se pár celkem běžných chyb a stejně jako ostatní prostě byly opraveny. Tohle je jedna z nich. Nic víc.
    28.1.2015 21:50 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    Já bych řekl hlavně rokem, kdy se bezpečnostním chybám začala dávat zajímavá jména a zakládat domény druhé úrovně.
    28.1.2015 21:01 brm
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    Je nutne restartovat po update glibc (centos 6) ?
    Jendа avatar 28.1.2015 21:06 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    Na Debianu se dpkg zeptá a alespoň síťové démony restartuje. Ale glibc používá skoro všechno, takže to možná bude nejjednodušší.
    28.1.2015 21:31 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    Otočit (bránu a DNS server jsem hned otočil…) - je to to nejsnazší.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    David Watzke avatar 29.1.2015 07:52 David Watzke | skóre: 74 | blog: Blog... | Praha
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    Aby se to načetlo všude, tak jo. Jinak se stačí zamyslet nad tím, které služby lze ovlivňovat zvenčí a restartovat je (zejména bych otočil mailserver, sshd, http server a pak je zpravidla bezpečný otočit crond, atd, ntpd, pač to ničemu nevadí). Ne všude si člověk může restart dovolit.
    “Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
    Jakub Lucký avatar 29.1.2015 12:06 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    Na Debianu je v debian-goodies script checkrestart, ktery detekuje, jake procesy pouzivaji stare verze knihoven a maji se restartovat. Asi to není foolproof, ale vesměs to stačí...
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    29.1.2015 12:39 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    To umí třeba i "zypper ps", ale tady jde spíš o to, že v případě updatu glibc nejde ani tak o to, které běžící procesy používají starou verzi knihovny (to budou víceméně všechny kromě nově spuštěných), ale o to, které je nutné restartovat proto, že jsou zranitelné.
    Jakub Lucký avatar 29.1.2015 13:31 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    A to není stejná množina? (Netrolluju, vážně si to tak myslím, ale zase tomu nerozumím natolik, abych nepodlehl protiargumenům)
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    29.1.2015 13:37 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: GHOST, kritická zranitelnost v glibc
    V tomto konkrétním případě je problém jen s těmi procesy, které může útočník donutit, aby zavolaly gethostbyname() nebo gethostbyname2(). Což znamená, že jednak musejí ty funkce vůbec někdy volat (spousta programů vůbec nepotřebuje resolvovat jména, jiné používají getaddrinfo(), která AFAIK tímto problémem ohrožená není), jednak musí být útočník schopen přimět program, aby ten lookup provedl (takže třeba u serveru bez lokálních uživatelů nás víceméně zajímají jen programy komunikující po síti - ani ty ne všechny).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.