abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 15:33 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.8.

    Ladislav Hagara | Komentářů: 2
    včera 14:22 | IT novinky

    Herní studio Hangar 13 vydalo novou Mafii. Mafia: Domovina je zasazena do krutého sicilského podsvětí na začátku 20. století. Na ProtonDB je zatím bez záznamu.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | IT novinky

    Operátor O2 má opět problémy. Jako omluvu za pondělní zhoršenou dostupnost služeb dal všem zákazníkům poukaz v hodnotě 300 Kč na nákup telefonu nebo příslušenství.

    Ladislav Hagara | Komentářů: 5
    včera 05:55 | IT novinky

    Společnost OpenAI představila GPT-5 (YouTube).

    Ladislav Hagara | Komentářů: 0
    včera 05:00 | Nová verze

    Byla vydána (𝕏) červencová aktualizace aneb nová verze 1.103 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.103 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    7.8. 17:33 | IT novinky

    Americký prezident Donald Trump vyzval nového generálního ředitele firmy na výrobu čipů Intel, aby odstoupil. Prezident to zdůvodnil vazbami nového šéfa Lip-Bu Tana na čínské firmy.

    Ladislav Hagara | Komentářů: 8
    7.8. 16:55 | Nová verze

    Bylo vydáno Ubuntu 24.04.3 LTS, tj. třetí opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na Discourse.

    Ladislav Hagara | Komentářů: 0
    7.8. 16:44 | Nová verze

    Byla vydána verze 1.89.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    7.8. 12:22 | IT novinky

    Americká technologická společnost Apple uskuteční v USA další investice ve výši sta miliard dolarů (2,1 bilionu korun). Oznámil to ve středu šéf firmy Tim Cook při setkání v Bílém domě s americkým prezidentem Donaldem Trumpem. Trump zároveň oznámil záměr zavést stoprocentní clo na polovodiče z dovozu.

    Ladislav Hagara | Komentářů: 5
    7.8. 04:55 | Nová verze

    Zálohovací server Proxmox Backup Server byl vydán v nové stabilní verzi 4.0. Založen je na Debianu 13 Trixie.

    Ladislav Hagara | Komentářů: 0
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (47%)
     (20%)
     (4%)
     (5%)
     (3%)
     (1%)
     (1%)
     (18%)
    Celkem 313 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník


    Vložit další komentář
    Josef Kufner avatar 13.2.2008 00:20 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Rychlá oprava bezpečnostního problému s vmsplice()
    Před chvílí jsem potkal na #linux.cz rychlejší opravu:
    echo -e '\xc3' | dd of=/dev/kmem bs=1 count=1 seek=$((0x`cat /proc/kallsyms \
    | grep sys_vmsplice | awk {'print $1'}`)) ### (c) sd
    ;-)
    Hello world ! Segmentation fault (core dumped)
    13.2.2008 02:29 Kyosuke | skóre: 28 | blog: nalady_v_modre
    Rozbalit Rozbalit vše Re: Rychlá oprava bezpečnostního problému s vmsplice()
    Taková šance a Ty tam ten backdoor nedáš... ;-)
    13.2.2008 08:31 neaktivni | skóre: 24 | blog: neaktivni
    Rozbalit Rozbalit vše Re: Rychlá oprava bezpečnostního problému s vmsplice()
    Muzete vysvetlit, co (a z jakeho duvodu) toto krok po kroku udela? Neni to moc jasne. Dik
    xvasek avatar 13.2.2008 08:44 xvasek | skóre: 21 | blog: | Zlín
    Rozbalit Rozbalit vše Re: Rychlá oprava bezpečnostního problému s vmsplice()
    Nevím, co je za byte "\xc3", ale zbytek hledá místo v paměti, kde je kód spouštěný při volání sys_vmsplice a to "\xc3" tam zapíše. Pokud je to něco jako "skonči s chybou", tak by to měl být celkem elegantní způsob opravy.

    Počítám, že ten modul bude narozdíl tady od tohoto zachovávat sys_vmsplice funkční, protože už je na to oprava.
    andree avatar 13.2.2008 09:03 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: Rychlá oprava bezpečnostního problému s vmsplice()
    to c3 bude zrejme instrukcia typu "return" - funkcia hned po zavolani teda skonci..
    13.2.2008 17:49 Kyosuke | skóre: 28 | blog: nalady_v_modre
    Rozbalit Rozbalit vše Re: Rychlá oprava bezpečnostního problému s vmsplice()
    Tak tak, C3 je near return. :-)
    Věroš avatar 18.2.2008 13:51 Věroš | skóre: 24 | blog: Co není v hlavě | 49.29 s.š., 16.54. v.d.
    Rozbalit Rozbalit vše Re: Rychlá oprava bezpečnostního problému s vmsplice()
    Jo, jenže to je pouze "RET" (a chybí tam návratován hodnota). FUJ :-)
    Školím Ansible
    13.2.2008 08:49 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Rychlá oprava bezpečnostního problému s vmsplice()
    Prostě přepíše hodnotu A na hodnotu B tam kde je to třeba.
    13.2.2008 12:31 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: Rychlá oprava bezpečnostního problému s vmsplice()
    Zkoušel jsem to u sebe (na své virtuální FC7ce) a nefungovalo to, exploiti byli pořád funkční. Ale vypadá to elegatně a děsně geeekovsky :-)
    13.2.2008 12:34 koffr
    Rozbalit Rozbalit vše Re: Rychlá oprava bezpečnostního problému s vmsplice()
    tyo to je nářez :) příkazová řádka rulez!

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.