abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 15:44 | Nová verze

    PixiEditor byl vydán ve verzi 2.0. Jedná se o multiplatformní univerzální all-in-one 2D grafický editor. Zvládne rastrovou i vektorovou grafiku, pixel art, k tomu animace a efekty pomocí uzlového grafu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GNU LGPL 3.0.

    Ladislav Hagara | Komentářů: 1
    včera 13:22 | Nová verze

    Byly představeny novinky v Raspberry Pi Connect for Organisations. Vylepšen byl protokol auditu pro lepší zabezpečení. Raspberry Pi Connect je oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče. Verze pro organizace je placená. Cena je 0,50 dolaru za zařízení za měsíc.

    Ladislav Hagara | Komentářů: 0
    včera 01:33 | Zajímavý software

    CISA (Cybersecurity and Infrastructure Security Agency) oznámila veřejnou dostupnost škálovatelné a distribuované platformy Thorium pro automatizovanou analýzu malwaru. Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 0
    31.7. 17:22 | Nová verze Ladislav Hagara | Komentářů: 0
    31.7. 16:11 | Zajímavý software

    Společnost Proton AG stojící za Proton Mailem a dalšími službami přidala do svého portfolia Proton Authenticator. S otevřeným zdrojovým kódem a k dispozici na všech zařízeních. Snadno a bezpečně synchronizujte a zálohujte své 2FA kódy. K používání nepotřebujete Proton Account.

    Ladislav Hagara | Komentářů: 0
    30.7. 16:22 | Zajímavý článek

    Argentinec, který byl náhodně zachycen Google Street View kamerou, jak se zcela nahý prochází po svém dvorku, vysoudil od internetového giganta odškodné. Soud uznal, že jeho soukromí bylo opravdu porušeno – Google mu má vyplatit v přepočtu asi 12 500 dolarů.

    Ladislav Hagara | Komentářů: 15
    30.7. 13:55 | IT novinky

    Eben Upton, CEO Raspberry Pi Holdings, informuje o RP2350 A4, RP2354 a nové hackerské výzvě. Nový mikrokontrolér RP2350 A4 řeší chyby, i bezpečnostní, předchozího RP2350 A2. RP2354 je varianta RP2350 s 2 MB paměti. Vyhlášena byla nová hackerská výzva. Vyhrát lze 20 000 dolarů.

    Ladislav Hagara | Komentářů: 0
    29.7. 14:44 | IT novinky

    Představen byl notebook TUXEDO InfinityBook Pro 15 Gen10 s procesorem AMD Ryzen AI 300, integrovanou grafikou AMD Radeon 800M, 15,3 palcovým displejem s rozlišením 2560x1600 pixelů. V konfiguraci si lze vybrat až 128 GB RAM. Koupit jej lze s nainstalovaným TUXEDO OS nebo Ubuntu 24.04 LTS.

    Ladislav Hagara | Komentářů: 18
    29.7. 13:44 | Nová verze

    Po půl roce od vydání verze 2.41 byla vydána nová verze 2.42 knihovny glibc (GNU C Library). Přehled novinek v poznámkách k vydání a v souboru NEWS. Vypíchnout lze například podporu SFrame. Opraveny jsou zranitelnosti CVE-2025-0395, CVE-2025-5702, CVE-2025-5745 a CVE-2025-8058.

    Ladislav Hagara | Komentářů: 0
    29.7. 06:00 | Nová verze

    Byla vydána nová verze 9.15 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (29%)
     (28%)
     (5%)
     (7%)
     (4%)
     (1%)
     (2%)
     (24%)
    Celkem 198 hlasů
     Komentářů: 21, poslední 30.7. 22:56
    Rozcestník


    Vložit další komentář
    wake avatar 2.5.2006 22:20 wake | skóre: 30 | blog: wake | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    pane, vy jste hacker !
    Tento příspěvek má hlavičku i patičku!
    hajma avatar 2.5.2006 22:34 hajma | skóre: 27 | blog: hajma | Říčany
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Ač momentálně na jiném PC, přemohl jsem lenost a přihlásil jsem se, abych ti mohl dát 3 body.
    21 promarněných znaků
    David Watzke avatar 3.5.2006 05:26 David Watzke | skóre: 74 | blog: Blog... | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Jak by řekl Kryton: "Já musím jít prát spodky!"
    “Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
    3.5.2006 07:56 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Ja teda neviem o javascripte skoro nič. Ale mohol by autor detailnejšie vysvetliť, ako to funguje (resp. malo fungovať)?

    Pretože mne to pripadá tak, že pri zobrazení správičky sa vyrobia dva fieldy na stránke vyzývajúce na zadanie mena a hesla a button na odoslanie. A pri odoslaní sa obsah tých polí zobrazí v message-boxe. Nie je mi jasné, prečo by som do tých polí ja vypisoval svoj password a ako by sa k tomu passwordu dostal niekto iný, ako ten kto ho tam vypísal?
    .. avatar 3.5.2006 08:53 .. | skóre: 4 | blog:
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Podstatny je ten javascript. HTML kod formulare je jenom pro ukazku, at si to muze kazdy odzkouset sam, doma/v prace/whatever
    3.5.2006 08:56 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Asi nebylo korektí v té ukázce dát dohromady HTML formuláře a ten javascript, tak teď to je pěkně zvlášť :-).
    3.5.2006 08:57 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    xvasek avatar 3.5.2006 10:10 xvasek | skóre: 21 | blog: | Zlín
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Teď už to chápeme i my pomalejší, díky. :-)

    Hmm, tak jsem chtěl přihodit veselou historku z natáčení a ukázat fintu, jak jsme to dělali za starých časů my a našel jsem jinou (ne až tak velkou) zranitelnost ábíčka. :-) Kam to oznámit? (Resp. teda jaký má Leoš jabber nebo mail? Nebo do bugzilly?)
    3.5.2006 10:53 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Mail mu můžeš poslat třeba z profilu. Ten bude mít radost :-).
    xvasek avatar 3.5.2006 11:49 xvasek | skóre: 21 | blog: | Zlín
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Tímto se omlouvám za svou slepost, v jeho profilu jsem byl a talačítko "Pošlete mi email" jsem nějak nezvládnul lokalizovat a použít. Ale všechno dobře dopadlo, Leoš talčítko v mém profilu zřejmě použít dokázal. :-) Zatím mi poslal smajlíka, takže radost zřejmě má. :-)
    3.5.2006 12:45 Leoš Literák | skóre: 74 | blog: LL | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Dle popisu ten problem neohrozuje uzivatele, jen muze zpusobit necitelnost diskusi. Mel bych se konecne dokopat k te automaticke konverzi spicatych zavorek na HTML entity a bude pokoj ;-) Jenze to bych musel prestat pouzivat jednu knihovnu na parsovani HTML, takze moc prace.
    Zakladatel tohoto portálu. Twitter, LinkedIn, blog, StackOverflow
    3.5.2006 08:55 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Ten formulář zůstane původní pro přihlášení, jediné co je navíc je ten javascript. Někdo jiný se k tomu dostane tak, že třeba vložíme obrázek. Přepsal jsem ukázku, takže by to mohlo být jasnější (ve skutečnosti by byl javascript asi v samostatném souboru a vložil by se jen odkaz na něj.
    3.5.2006 09:56 digri | skóre: 12 | blog: digri
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    3.5.2006 11:05 Jiří (BoodOk) Kadeřávek | skóre: 19 | blog: BoodOk | Brno
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Zajimalo by mne jak ta hesla dostanete k sobe?
    Věda má v sobě určitou zpupnost, že čím dokonalejší techniku vyvineme, čím více se dozvíme, tím lepší budou naše životy.
    3.5.2006 11:10 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Z toho požadavku na webserver example.org, který nahradím nějakým vlastním. Bohatě na to stačí nějaký free hosting.
    3.5.2006 11:48 Jiří (BoodOk) Kadeřávek | skóre: 19 | blog: BoodOk | Brno
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Mea culpa, nedbale jsem ten kod cetl. Zmatla mne zminka o XMLHttpRequestu, ten ma ochranu pred cross-site komunikaci. Jinak super postreh.
    Věda má v sobě určitou zpupnost, že čím dokonalejší techniku vyvineme, čím více se dozvíme, tím lepší budou naše životy.
    3.5.2006 11:55 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Ano ten ochranu má, už ani nevím proč jsem ho zmiňoval :-).
    3.5.2006 11:55 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Ešte to má stále chybičku, že to heslo tam musí byť vyplnené v čase keď sa tá stránka práve nahrá. Takže by to chcelo zavesiť na nejaký iný event.

    Ale keď už sme pri tom ... mám bookmark na lište, čo má miesto URL toto:

    javascript:(function(){var s,F,j,f,i; s = %22%22; F = document.forms; for(j=0; j<F.length; ++j) { f = F[j]; for (i=0; i<f.length; ++i) { if (f[i].type.toLowerCase() == %22password%22) s += f[i].value + %22\n%22; } } if (s) alert(%22Passwords in forms on this page:\n\n%22 + s); else alert(%22There are no passwords in forms on this page.%22);})();

    Ake je na stránke heslo a ja vidím len hviezdičky, tak ho ukáže v message-boxe. Funguje to v 95% prípadov ;-)
    3.5.2006 12:19 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Nemusí, to se provádí až při odesílání formuláře. Při natažení dokumentu se jenom nastaví event handler na to odesílání.
    3.5.2006 12:51 Leoš Literák | skóre: 74 | blog: LL | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Dekuji Michalovi za tip pro vylepseni abicka. Ochrana tam byla, ale jen u jmen neregistrovanych uzivatelu v diskusi, u profilu chybela.
    Zakladatel tohoto portálu. Twitter, LinkedIn, blog, StackOverflow
    brozkeff avatar 3.5.2006 21:45 brozkeff | skóre: 13 | blog: Zpátky po 10 letech | Žďár nad Sázavou
    Rozbalit Rozbalit vše hehe
    Aneb Byl tu názor, že něco takového by reglí uživatelé nikdy neudělali ;e) ?
    3.5.2006 13:26 Marian2
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Nie prepac, toto by normalne nemalo fungovat. Niesom admin tohto servra a ani neviem nic o zabezpekach tohto servera ale skoro kazdy web si riesi kontrolu tohto problemu, ktory si tu nastitil. Inak toto je super priklad coho by sa mali ludia vyvarovat pri tvoreni webu. Da sa to riesit funkciuo strip_tags() + pomocne scripty viac na http://sk2.php.net/manual/en/function.strip-tags.php (zamerne nedavam, odkaz pretoze neviem ci je dovolene odkazovat z tohto webu na ine weby, admini to nemaju radi:) Tato funkcia sa da samozrejme obist ale to uz je pomaly priestor na novy blog :)
    Kazdy linuxak by si mal uvedomit ze aj windows ma svoje caro a dokaze byt v niecom silnym nastrojom.
    3.5.2006 13:32 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Skoro vždycky se najde pole, kde ta kontrola je zapomenutá, tady to byl jméno uživatele.
    3.5.2006 13:38 Marian2
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Ano samozrejme, ja nekritizujem adminov, cielom blogov a podobnych diskusii je najst riesenie, co v poslednej dobe vela ludi prestava respektovat.
    Kazdy linuxak by si mal uvedomit ze aj windows ma svoje caro a dokaze byt v niecom silnym nastrojom.
    3.5.2006 14:20 happy barney | skóre: 34 | blog: dont_worry_be_happy
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    a samozrejme, skoro vzdy sa najde web, ktory nie je pisany v php :-)))
    3.5.2006 14:39 Marian2
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    a samozrejme vsetko sa da prehnat vsetkym ak sa chce :-)
    Kazdy linuxak by si mal uvedomit ze aj windows ma svoje caro a dokaze byt v niecom silnym nastrojom.
    3.5.2006 19:58 Mazarik
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    A koli takymto vtipalkom pouzivam firefoxie rozsirenie NoScript:)
    3.5.2006 20:07 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Jak ukrást hesla uživatelům abclinuxu?
    Já taky :-). Ale pokud máš javascript povolený pro abclinuxu.cz a někomu se to podaří vložit přímo do stránky, tak to ničemu nezabrání.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.