abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:55 | Komunita

    V Amsterdamu probíhá Open Source Summit Europe. Organizace Linux Foundation představuje novinky. Pod svá křídla převzala open source dokumentovou databázi DocumentDB.

    Ladislav Hagara | Komentářů: 0
    dnes 02:22 | Komunita

    Přesně před 34 lety, 25. srpna 1991, oznámil Linus Benedict Torvalds v diskusní skupině comp.os.minix, že vyvíjí (svobodný) operační systém (jako koníček, nebude tak velký a profesionální jako GNU) pro klony 386 (486), že začal v dubnu a během několika měsíců by mohl mít něco použitelného.

    Ladislav Hagara | Komentářů: 16
    dnes 01:55 | Nová verze

    86Box, tj. emulátor retro počítačů založených na x86, byl vydán ve verzi 5.0. S integrovaným správcem VM. Na GitHubu jsou vedle zdrojových kódů ke stažení také připravené balíčky ve formátu AppImage.

    Ladislav Hagara | Komentářů: 0
    23.8. 17:44 | IT novinky

    Vláda Spojených států získala desetiprocentní podíl v americkém výrobci čipů Intel. Oznámili to podle agentur americký prezident Donald Trump a ministr obchodu Howard Lutnick. Společnost Intel uvedla, že výměnou za desetiprocentní podíl obdrží státní dotace v hodnotě 8,9 miliardy dolarů (zhruba 186 miliard Kč). Částka podle Intelu zahrnuje dříve přislíbené subvence 5,7 miliardy dolarů z programu CHIPS na podporu výroby čipů v USA,

    … více »
    Ladislav Hagara | Komentářů: 22
    23.8. 17:33 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 27 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 0
    23.8. 04:22 | Nová verze

    Knihovna FFmpeg byla vydána ve verzi 8.0 „Huffman“. Přibyla mj. podpora hardwarově akcelerovaného kódování s využitím API Vulcan, viz seznam změn.

    Fluttershy, yay! | Komentářů: 0
    22.8. 17:44 | IT novinky

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal Zprávu o stavu kybernetické bezpečnosti ČR za rok 2024 (pdf). V loňském roce NÚKIB evidoval dosud nejvíce kybernetických bezpečnostních incidentů s celkovým počtem 268. Oproti roku 2023 se však jedná pouze o drobný nárůst a závažnost dopadů evidovaných incidentů klesá již třetím rokem v řadě. V minulém roce NÚKIB evidoval pouze jeden velmi významný incident a významných incidentů bylo zaznamenáno 18, což oproti roku 2023 představuje pokles o více než polovinu.

    Ladislav Hagara | Komentářů: 4
    22.8. 13:55 | Komunita

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie). Servo mimo jiné nově zvládne animované obrázky APNG a WebP.

    Ladislav Hagara | Komentářů: 0
    22.8. 13:11 | IT novinky

    Na chytré telefony a počítačové tablety v Rusku bude od začátku příštího měsíce povinné předinstalovávat státem podporovanou komunikační aplikaci MAX, která konkuruje aplikaci WhatsApp americké společnosti Meta Platforms. Oznámila to dnes ruská vláda. Ta by podle kritiků mohla aplikaci MAX používat ke sledování uživatelů. Ruská státní média obvinění ze špehování pomocí aplikace MAX popírají. Tvrdí, že MAX má méně oprávnění k přístupu k údajům o uživatelích než konkurenční aplikace WhatsApp a Telegram.

    Ladislav Hagara | Komentářů: 56
    22.8. 04:22 | IT novinky

    Společnost PINE64 stojící za telefony PinePhone nebo notebooky Pinebook publikovala na svém blogu srpnový souhrn novinek. Kvůli nedostatečnému zájmu byla ukončena výroba telefonů PinePhone Pro.

    Ladislav Hagara | Komentářů: 2
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (78%)
     (7%)
     (4%)
     (5%)
     (5%)
     (0%)
    Celkem 74 hlasů
     Komentářů: 6, poslední 21.8. 13:35
    Rozcestník


    Vložit další komentář
    wake avatar 2.5.2006 22:20 wake | skóre: 30 | blog: wake | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    pane, vy jste hacker !
    Tento příspěvek má hlavičku i patičku!
    hajma avatar 2.5.2006 22:34 hajma | skóre: 27 | blog: hajma | Říčany
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Ač momentálně na jiném PC, přemohl jsem lenost a přihlásil jsem se, abych ti mohl dát 3 body.
    21 promarněných znaků
    David Watzke avatar 3.5.2006 05:26 David Watzke | skóre: 74 | blog: Blog... | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Jak by řekl Kryton: "Já musím jít prát spodky!"
    “Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
    3.5.2006 07:56 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Ja teda neviem o javascripte skoro nič. Ale mohol by autor detailnejšie vysvetliť, ako to funguje (resp. malo fungovať)?

    Pretože mne to pripadá tak, že pri zobrazení správičky sa vyrobia dva fieldy na stránke vyzývajúce na zadanie mena a hesla a button na odoslanie. A pri odoslaní sa obsah tých polí zobrazí v message-boxe. Nie je mi jasné, prečo by som do tých polí ja vypisoval svoj password a ako by sa k tomu passwordu dostal niekto iný, ako ten kto ho tam vypísal?
    .. avatar 3.5.2006 08:53 .. | skóre: 4 | blog:
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Podstatny je ten javascript. HTML kod formulare je jenom pro ukazku, at si to muze kazdy odzkouset sam, doma/v prace/whatever
    3.5.2006 08:56 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Asi nebylo korektí v té ukázce dát dohromady HTML formuláře a ten javascript, tak teď to je pěkně zvlášť :-).
    3.5.2006 08:57 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    xvasek avatar 3.5.2006 10:10 xvasek | skóre: 21 | blog: | Zlín
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Teď už to chápeme i my pomalejší, díky. :-)

    Hmm, tak jsem chtěl přihodit veselou historku z natáčení a ukázat fintu, jak jsme to dělali za starých časů my a našel jsem jinou (ne až tak velkou) zranitelnost ábíčka. :-) Kam to oznámit? (Resp. teda jaký má Leoš jabber nebo mail? Nebo do bugzilly?)
    3.5.2006 10:53 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Mail mu můžeš poslat třeba z profilu. Ten bude mít radost :-).
    xvasek avatar 3.5.2006 11:49 xvasek | skóre: 21 | blog: | Zlín
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Tímto se omlouvám za svou slepost, v jeho profilu jsem byl a talačítko "Pošlete mi email" jsem nějak nezvládnul lokalizovat a použít. Ale všechno dobře dopadlo, Leoš talčítko v mém profilu zřejmě použít dokázal. :-) Zatím mi poslal smajlíka, takže radost zřejmě má. :-)
    3.5.2006 12:45 Leoš Literák | skóre: 74 | blog: LL | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Dle popisu ten problem neohrozuje uzivatele, jen muze zpusobit necitelnost diskusi. Mel bych se konecne dokopat k te automaticke konverzi spicatych zavorek na HTML entity a bude pokoj ;-) Jenze to bych musel prestat pouzivat jednu knihovnu na parsovani HTML, takze moc prace.
    Zakladatel tohoto portálu. Twitter, LinkedIn, blog, StackOverflow
    3.5.2006 08:55 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Ten formulář zůstane původní pro přihlášení, jediné co je navíc je ten javascript. Někdo jiný se k tomu dostane tak, že třeba vložíme obrázek. Přepsal jsem ukázku, takže by to mohlo být jasnější (ve skutečnosti by byl javascript asi v samostatném souboru a vložil by se jen odkaz na něj.
    3.5.2006 09:56 digri | skóre: 12 | blog: digri
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    3.5.2006 11:05 Jiří (BoodOk) Kadeřávek | skóre: 19 | blog: BoodOk | Brno
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Zajimalo by mne jak ta hesla dostanete k sobe?
    Věda má v sobě určitou zpupnost, že čím dokonalejší techniku vyvineme, čím více se dozvíme, tím lepší budou naše životy.
    3.5.2006 11:10 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Z toho požadavku na webserver example.org, který nahradím nějakým vlastním. Bohatě na to stačí nějaký free hosting.
    3.5.2006 11:48 Jiří (BoodOk) Kadeřávek | skóre: 19 | blog: BoodOk | Brno
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Mea culpa, nedbale jsem ten kod cetl. Zmatla mne zminka o XMLHttpRequestu, ten ma ochranu pred cross-site komunikaci. Jinak super postreh.
    Věda má v sobě určitou zpupnost, že čím dokonalejší techniku vyvineme, čím více se dozvíme, tím lepší budou naše životy.
    3.5.2006 11:55 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Ano ten ochranu má, už ani nevím proč jsem ho zmiňoval :-).
    3.5.2006 11:55 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Ešte to má stále chybičku, že to heslo tam musí byť vyplnené v čase keď sa tá stránka práve nahrá. Takže by to chcelo zavesiť na nejaký iný event.

    Ale keď už sme pri tom ... mám bookmark na lište, čo má miesto URL toto:

    javascript:(function(){var s,F,j,f,i; s = %22%22; F = document.forms; for(j=0; j<F.length; ++j) { f = F[j]; for (i=0; i<f.length; ++i) { if (f[i].type.toLowerCase() == %22password%22) s += f[i].value + %22\n%22; } } if (s) alert(%22Passwords in forms on this page:\n\n%22 + s); else alert(%22There are no passwords in forms on this page.%22);})();

    Ake je na stránke heslo a ja vidím len hviezdičky, tak ho ukáže v message-boxe. Funguje to v 95% prípadov ;-)
    3.5.2006 12:19 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Nemusí, to se provádí až při odesílání formuláře. Při natažení dokumentu se jenom nastaví event handler na to odesílání.
    3.5.2006 12:51 Leoš Literák | skóre: 74 | blog: LL | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Dekuji Michalovi za tip pro vylepseni abicka. Ochrana tam byla, ale jen u jmen neregistrovanych uzivatelu v diskusi, u profilu chybela.
    Zakladatel tohoto portálu. Twitter, LinkedIn, blog, StackOverflow
    brozkeff avatar 3.5.2006 21:45 brozkeff | skóre: 13 | blog: Zpátky po 10 letech | Žďár nad Sázavou
    Rozbalit Rozbalit vše hehe
    Aneb Byl tu názor, že něco takového by reglí uživatelé nikdy neudělali ;e) ?
    3.5.2006 13:26 Marian2
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Nie prepac, toto by normalne nemalo fungovat. Niesom admin tohto servra a ani neviem nic o zabezpekach tohto servera ale skoro kazdy web si riesi kontrolu tohto problemu, ktory si tu nastitil. Inak toto je super priklad coho by sa mali ludia vyvarovat pri tvoreni webu. Da sa to riesit funkciuo strip_tags() + pomocne scripty viac na http://sk2.php.net/manual/en/function.strip-tags.php (zamerne nedavam, odkaz pretoze neviem ci je dovolene odkazovat z tohto webu na ine weby, admini to nemaju radi:) Tato funkcia sa da samozrejme obist ale to uz je pomaly priestor na novy blog :)
    Kazdy linuxak by si mal uvedomit ze aj windows ma svoje caro a dokaze byt v niecom silnym nastrojom.
    3.5.2006 13:32 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Skoro vždycky se najde pole, kde ta kontrola je zapomenutá, tady to byl jméno uživatele.
    3.5.2006 13:38 Marian2
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Ano samozrejme, ja nekritizujem adminov, cielom blogov a podobnych diskusii je najst riesenie, co v poslednej dobe vela ludi prestava respektovat.
    Kazdy linuxak by si mal uvedomit ze aj windows ma svoje caro a dokaze byt v niecom silnym nastrojom.
    3.5.2006 14:20 happy barney | skóre: 34 | blog: dont_worry_be_happy
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    a samozrejme, skoro vzdy sa najde web, ktory nie je pisany v php :-)))
    3.5.2006 14:39 Marian2
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    a samozrejme vsetko sa da prehnat vsetkym ak sa chce :-)
    Kazdy linuxak by si mal uvedomit ze aj windows ma svoje caro a dokaze byt v niecom silnym nastrojom.
    3.5.2006 19:58 Mazarik
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    A koli takymto vtipalkom pouzivam firefoxie rozsirenie NoScript:)
    3.5.2006 20:07 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Já taky :-). Ale pokud máš javascript povolený pro abclinuxu.cz a někomu se to podaří vložit přímo do stránky, tak to ničemu nezabrání.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.