abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 15:55 | Komunita

    O víkendu (15:00 až 23:00) probíha EmacsConf 2025, tj. online konference vývojářů a uživatelů editoru GNU Emacs. Sledovat ji lze na stránkách konference. Záznamy budou k dispozici přímo z programu.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Komunita

    Provozovatel internetové encyklopedie Wikipedia jedná s velkými technologickými firmami o uzavření dohod podobných té, kterou má s Googlem. Snaží se tak zpeněžit rostoucí závislost firem zabývajících se umělou inteligencí (AI) na svém obsahu. Firmy využívají volně dostupná data z Wikipedie k trénování jazykových modelů, což zvyšuje náklady, které musí nezisková organizace provozující Wikipedii sama nést. Automatické programy

    … více »
    Ladislav Hagara | Komentářů: 16
    včera 15:22 | IT novinky

    Evropská komise obvinila síť 𝕏 z porušení unijních pravidel, konkrétně nařízení Evropské unie o digitálních službách (DSA). Vyměřila jí za to pokutu 120 milionů eur (2,9 miliardy Kč). Pokuta je podle názoru amerického ministra zahraničí útokem zahraničních vlád na americký lid. K pokutě se vyjádřil i americký viceprezident: „EU by měla podporovat svobodu projevu, a ne útočit na americké společnosti kvůli nesmyslům“.

    Ladislav Hagara | Komentářů: 12
    5.12. 17:11 | IT novinky

    Společnost Jolla spustila kampaň na podporu svého nového telefonu Jolla Phone se Sailfish OS. Dodání je plánováno na první polovinu příštího roku. Pokud bude alespoň 2 000 zájemců. Záloha na telefon je 99 €. Cena telefonu v rámci kampaně je 499 €.

    Ladislav Hagara | Komentářů: 28
    5.12. 15:11 | IT novinky

    Netflix kupuje Warner Bros. včetně jejích filmových a televizních studií HBO Max a HBO. Za 72 miliard dolarů (asi 1,5 bilionu korun).

    Ladislav Hagara | Komentářů: 2
    5.12. 14:11 | IT novinky

    V Las Vegas dnes končí pětidenní konference AWS re:Invent 2025. Společnost Amazon Web Services (AWS) na ní představila celou řadu novinek. Vypíchnout lze 192jádrový CPU Graviton5 nebo AI chip Trainium3.

    Ladislav Hagara | Komentářů: 0
    5.12. 00:33 | Nová verze

    Firma Proxmox vydala novou serverovou distribuci Datacenter Manager ve verzi 1.0 (poznámky k vydání). Podobně jako Virtual Environment, Mail Gateway či Backup Server je založená na Debianu, k němuž přidává integraci ZFS, webové administrační rozhraní a další. Datacenter Manager je určený ke správě instalací právě ostatních distribucí Proxmox.

    |🇵🇸 | Komentářů: 12
    4.12. 23:44 | Nová verze

    Byla vydána nová verze 2.4.66 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 5 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    4.12. 14:00 | IT novinky

    Programovací jazyk JavaScript (Wikipedie) dnes slaví 30 let od svého oficiálního představení 4. prosince 1995.

    Ladislav Hagara | Komentářů: 1
    4.12. 04:22 | Bezpečnostní upozornění

    Byly zveřejněny informace o kritické zranitelnosti CVE-2025-55182 s CVSS 10.0 v React Server Components. Zranitelnost je opravena v Reactu 19.0.1, 19.1.2 a 19.2.1.

    Ladislav Hagara | Komentářů: 3
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (48%)
     (19%)
     (17%)
     (22%)
     (15%)
     (24%)
     (16%)
     (18%)
    Celkem 435 hlasů
     Komentářů: 18, poslední 2.12. 18:34
    Rozcestník

    V GitLabu opraveny vážné bezpečnostní chyby

    Dle plánu (zprávička) byly vydány verze 8.7.1, 8.6.8, 8.5.12, 8.4.10, 8.3.9 a 8.2.5 GitLabu, open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech. Opraveny jsou vážné bezpečnostní chyby. Nejvážnější CVE-2016-4340 umožňuje přihlášenému uživateli stát se kýmkoli jiným, třeba administrátorem.

    3.5.2016 03:00 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    3.5.2016 04:25 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: V GitLabu opraveny vážné bezpečnostní chyby

    Uf. Mně tohle vždycky přišlo tak složité, že jsem si nakonec zprovoznil gitolite a už bych neměnil.

    Josef Kufner avatar 3.5.2016 10:07 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: V GitLabu opraveny vážné bezpečnostní chyby
    Já gitolite měl, ale nikdy to pořádně nestačilo. Jakmile má spolupracovat více lidí, Gitlabí issues jsou velmi užitečná věc a na rozdíl od snad všech ostatních bug trackerů jsou opravdu snadno použitelná a dobře integrovaná s Gitem.
    Hello world ! Segmentation fault (core dumped)
    mirec avatar 3.5.2016 10:44 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: V GitLabu opraveny vážné bezpečnostní chyby

    V čom sú lepšie oproti redmine s nakonfigurovaným git pluginom (teda s možnosťou hrabať sa v repozitári, zatvárať issues cez commit message, priraďovať commit k issue, integrované sledovanie času stráveného na issue cez git-timetrack) ...

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon
    3.5.2016 11:01 Sten
    Rozbalit Rozbalit vše Re: V GitLabu opraveny vážné bezpečnostní chyby
    Jsou propojené s merge requesty a continuous integration.

    Mimochodem rozjet Redmine, obzvlášť s nějakými pluginy, je oproti GitLabu mnohem těžší. A rozhraní Redmine by taky zasloužilo aktualizovat o alespoň deset let.
    mirec avatar 3.5.2016 12:14 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: V GitLabu opraveny vážné bezpečnostní chyby

    Netvrdil by som to o redmine. V práci máme oba a oba som inštaloval a nastavoval ja. Viacej práce mi zaberá gitlab kvôli aktualizáciám (obzvlášť desatinové aktualizácie sú hnusné od čakania na bundle install až po ručné diffovanie example kongigurákov a patchovanie mojich a to pre každú desatinnú verziu postupne pretože nemôžem len tak urobiť upgrade 8.0 - 8.7 napríklad).

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon
    3.5.2016 13:26 Sten
    Rozbalit Rozbalit vše Re: V GitLabu opraveny vážné bezpečnostní chyby
    Patchování konfiguráků? Jak to proboha instalujete? Mám to instalované z aptitude (s Omnibus), konfigurák (jeden) je v /etc/github a žádné patchování při aktualizaci není potřeba.
    mirec avatar 3.5.2016 13:49 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: V GitLabu opraveny vážné bezpečnostní chyby

    8.0 - 8.1 kapitola 7, odporúčam ešte pozrieť 8.1 - 8.2, 8.2 - 8.3, 8.3 - 8.4, 8.4 - 8.5, 8.5 - 8.6, 8.6 - 8.7. Aktualizácia na niekoľko hodín. Oproti tej celej hrúze je aktualizácia redmine len obyčajný pull, doinštalovanie závislosti a spustenie migrácií.

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon
    Josef Kufner avatar 5.5.2016 16:56 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: V GitLabu opraveny vážné bezpečnostní chyby
    Tohle za tebe Omnibus instalace dělá sama -- stačí prostý apt-get upgrade.
    Hello world ! Segmentation fault (core dumped)
    mirec avatar 3.5.2016 14:18 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: V GitLabu opraveny vážné bezpečnostní chyby

    Ešte aby som reagoval na Omnibus. Tá vec má po rozbalení cca 1GB. Ťahá si so sbou vlastný webserver, node, postgresql, ruby ... vlastne duplikuje skoro celý systém. Mám celkom slušné porblémy s OOM aj bez toho aby som všetko duplikoval (okrem inéh som musel z gitlabu vyhodiť pár nepotrebných vecí, znížiť počet workerov na 1, najradšej by som sa ešte niečoho zbavil). Keď som ho inštaloval (niekde okolo verzie 4) nebola iná možnosť než ručná inštalácia zo zdrojových kódov. Vtedy to ešte žralo okolo 200MB RAM (+ 100MB redmine), ale teraz už aj keď máme maximálnu konfiguráciu VPS je dosť veľký problém to spustiť.

    Ručná správa redmine je omnoho pohodlnejšia než ručná správa gitlabu. Že má gitlab balíky je momentálne pre mňa irelevantné keďže by som kvôli tomu musel sťahovať server. To radšej vymením gitlab.

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon
    Josef Kufner avatar 5.5.2016 16:54 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: V GitLabu opraveny vážné bezpečnostní chyby
    Jo, Omnibus je šílenost a Gitlab i při instalaci ze zdrojáků je bumbrdlíček, ale se správou to není nijak zlé. Při Omnibus instalaci to je cca 300MB deb, chvilku to chroustá a pak je hotovo. Instalace ze zdrojáků je trochu pracnější, to jo, taky jsem se na ní vykašlal a přešel na Omnibus. Napíchl jsem to ale na systémovou Postgresql a Nginx, takže mi tam snad nic neběží dvakrát.

    Jsou snahy o nativní deb balíčky, ale nějak na to nemají lidi, takže Gitlab je v Debianu trošku starší, ale je tam.
    Hello world ! Segmentation fault (core dumped)
    Vykook avatar 3.5.2016 17:03 Vykook | skóre: 23 | blog: Tomas
    Rozbalit Rozbalit vše Re: V GitLabu opraveny vážné bezpečnostní chyby
    Doporučuji se podívat na gogs - https://gogs.io je to miniaturní a pro takové to domácí použití to umí asi vše. Možná by to zvládlo i větší nasazení, ale nemám otestovano.
    Nejde nám o dobro druhých. Nejde nám o bohatství. Jde o čisté opojení mocí.
    4.5.2016 09:20 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: V GitLabu opraveny vážné bezpečnostní chyby
    To vypadá dobře! GUI jako by z oka vypadlo GitHubu, což je velké plus, všichni se budou cítit jako doma :-) To že je to napsané v Go taky není zlé (byť já osobně bych preferoval Python ;-)).
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    Josef Kufner avatar 5.5.2016 17:25 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: V GitLabu opraveny vážné bezpečnostní chyby
    Díky. Po rychlém průzkumu to vypadá velice zajímavě. Zdá se mi to jako dobrá náhrada za Gitweb a Gitolite, pokud je potřeba samotný Git a issues, merge requesty a takové ty věci okolo. GUI je místy lehce kostrbaté, ale to se časem doladí. Chybí tomu různé drobnosti, jako třeba filtrování podle více labelů, vkládání obrázků do textu issue (aby se více screenshotů dalo snadno popsat).

    Na produkční nasazení tomu chybí hlavně Continuous Integration. Pokud chceš řešit deploy, automatické testování a například generování dokumentace (která se pak vystaví na web), tak je to prakticky nutnost. Tohle má Gitlab pěkně zpracované.

    Pro firemní nasazení tomu asi bude chybět napojení na LDAP a podobné vychytávky, které ale jdou už mimo mne. Ale jak jsem psal na začátku, místo Gitolite pro malé instalace to vypadá super.
    Hello world ! Segmentation fault (core dumped)
    Josef Kufner avatar 5.5.2016 17:56 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: V GitLabu opraveny vážné bezpečnostní chyby
    Ah, tak LDAP to umí:)
    Hello world ! Segmentation fault (core dumped)

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.