abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:22 | Bezpečnostní upozornění

    Intel vydal 30 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20251111 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    dnes 15:33 | Nová verze

    Byla vydána říjnová aktualizace aneb nová verze 1.106 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.106 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    dnes 12:11 | Komunita

    Canonical pro své zákazníky, předplatitele Ubuntu Pro, prodloužil podporu Ubuntu LTS z 12 let na 15 let (Legacy add-on). Týká se verzí od 14.04 (Trusty Tahr).

    Ladislav Hagara | Komentářů: 2
    dnes 05:11 | Nová verze

    Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 5.0.0. Nově je oficiálně podporován Linux ARM64/AArch64. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.

    Ladislav Hagara | Komentářů: 6
    dnes 00:33 | Nová verze

    Byla vydána verze 10 dnes již multiplatformního open source frameworku .NET (Wikipedie). Přehled novinek v příspěvku na blogu Microsoftu. Další informace v poznámkách k vydání na GitHubu nebo v přednáškách na právě probíhající konferenci .NET Conf 2025.

    Ladislav Hagara | Komentářů: 0
    včera 22:33 | IT novinky

    Rodina hardwaru služby Steam se začátkem roku 2026 rozroste. Steam Deck doplní nový Steam Controller, herní PC Steam Machine se SteamOS s KDE Plasmou a bezdrátový VR headset s vlastními ovladači Steam Frame.

    Ladislav Hagara | Komentářů: 1
    včera 16:22 | IT novinky

    Amazon Web Services (AWS) oznámil (en) výstavbu Fastnetu – strategického transatlantického optického kabelu, který propojí americký stát Maryland s irským hrabstvím Cork a zajistí rychlý a spolehlivý přenos cloudových služeb a AI přes Atlantik. Fastnet je odpovědí na rostoucí poptávku po rychlém a spolehlivém přenosu dat mezi kontinenty. Systém byl navržen s ohledem na rostoucí provoz související s rozvojem umělé inteligence a

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 15:11 | IT novinky

    Evropská komise zkoumá možnosti, jak přinutit členské státy Evropské unie, aby ze svých telekomunikačních sítí postupně vyloučily čínské dodavatele Huawei a ZTE. Místopředsedkyně EK Henna Virkkunenová chce změnit doporučení nepoužívat rizikové dodavatele při budování mobilních sítí z roku 2020 v právně závazný požadavek.

    Ladislav Hagara | Komentářů: 12
    včera 12:44 | Bezpečnostní upozornění

    sudo-rs, tj. sudo a su přepsané do programovacího jazyka Rust, již obsaženo v Ubuntu 25.10, bylo vydáno ve verzi 0.2.10. Opraveny jsou 2 bezpečnostní chyby.

    Ladislav Hagara | Komentářů: 1
    včera 12:22 | IT novinky Ladislav Hagara | Komentářů: 6
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (47%)
     (18%)
     (18%)
     (22%)
     (15%)
     (23%)
     (16%)
     (16%)
    Celkem 348 hlasů
     Komentářů: 16, poslední včera 18:21
    Rozcestník

    Zápisy v kategorii GNU/Linux

    Nastavení "Marketingová data" ve Firefoxu na Androidu a iOS

    21.4.2021 21:56 | GNU/Linux | Anketa | Komentářů: 13, poslední 21. 1. 2023 | Hodnocení: 100 % (3 hlasů)

    Mozilla z Firefoxu pro Android i iOS odstraní integraci „sledovacího“ systému Leanplum. Českých uživatelů se to prý příliš netýká. Leanplum je zapnutý ve výchozím nastavení pro 10 % uživatelů ve Spojených státech s jazykem prohlížeče nastaveným na angličtinu. Na mém telefonu s nastavením zařízení Čeština (Česko) je ale Leanplum ve výchozím stavu zapnutý (Nastavení / Sběr dat / Marketingová data). Jak je to u vás?


    Midnight Commander a ctrl-x

    14.9.2011 03:08 | GNU/Linux | Výběrový blog | Anketa | Přečteno: 3662× | Komentářů: 3, poslední 15. 9. 2011 | Hodnocení: 100 % (5 hlasů)

    V nejnovější stabilní verzi správce souborů Midnight Commander (mc) 4.7.5.4 přestala fungovat kombinace kláves ctrl-x. Běžně porovnávám adresáře pomocí "ctrl-x d" nebo vkládám název aktuálního adresáře na příkazový řádek pomocí "ctrl-x p". V nejnovější verzi se místo porovnání adresáře pouze na příkazovém řádku zobrazí "d". Kombinace kláves ctrl-x je ignorována.


    coreutils 8.1 aneb není rm jako rm

    26.11.2009 15:17 | GNU/Linux | Výběrový blog | Přečteno: 3733× | Komentářů: 12, poslední 3. 12. 2009 | Hodnocení: 93 % (14 hlasů)


    18. listopadu 2009 vyšla nová stabilní verze Coreutils (GNU core utilities). Coreutils jistě není nutno představovat. Jde o balík obsahující základní GNU nástroje jako cat, chmod, cp, date, kill, ls, mkdir, mv, rm, touch, true, who, yes a mnoho dalších. Nová verze 8.1 přináší navíc nástroj nproc vypisující počet dostupných výpočetních jednotek (processing units).

    5000$ za exploit linuxového jádra / Linux 2.6.27.6

    14.11.2008 02:44 | GNU/Linux | Přečteno: 3711× | Komentářů: 3, poslední 16. 11. 2008 | Hodnocení: 100 % (16 hlasů)

    Společnost Digital Armaments prohlásila, že věnuje 5000 USD jako odměnu za každou vážnou zranitelnost nebo lokální exploit linuxového jádra. Vánoce se blíží, nevěříte-li Ježíškovi, vytvořte a odešlete do konce listopadu nějaký ten exploitík. :-)

    CVE-2008-5029 / kritická chyba všech linuxových jader

    12.11.2008 02:37 | GNU/Linux | Výběrový blog | Přečteno: 3482× | Komentářů: 15, poslední 6. 12. 2008 | Hodnocení: 92 % (13 hlasů)

    V zprávičce k linuxovému jádru 2.6.27.5 je "velmi důrazně doporučován přechod na nové jádro". V zprávičce k linuxovým jádrům 2.6.26.8 a 2.6.25.20 se také "důrazně doporučuje update". Chybí už jenom zprávička k jádrům 2.4.36.9 a 2.4.37-rc2 také s důrazným doporučením aktualizace. Správci, kteří dosud neposlechli důrazná varování mohou mít vážné problémy (CVE-2008-5029). Byl zveřejněn exploit, jenž může být k útoku zneužit.

    Linux 2.6.26.6 / 2.6.27 - GIMP 2.6.1 - OpenOffice.org 3.0.0

    10.10.2008 05:32 | GNU/Linux | Přečteno: 3517× | Komentářů: 23, poslední 11. 10. 2008 | Hodnocení: 43 % (7 hlasů)

    Včera jsem v Source Mage GNU/Linux aktualizoval spell linux. Jde samozřejmě o linuxové jádro. V přehledu nejnovějších balíků na DistroWatch se objevilo stabilní jádro 2.6.26.6, tak jsem jej hned nainstaloval (kástnul :-)) a přidal (komitnul :-)) do testovacího grimoire. V nabídce zavaděče lilo se mi následně objevila všechna linuxová jádra od 2.6.26 až po 2.6.26.6.


    Linux 2.6.25.7, NVIDIA 173.14.09, vifm 0.4, ...

    17.6.2008 14:54 | GNU/Linux | Komentářů: 13, poslední 19. 6. 2008 | Hodnocení: 100 % (4 hlasů)


    Pro příznivce up-to-date systémů důvod k radosti. Mohou aktualizovat linuxová jádra a NVIDIA ovladače grafických karet.
    K dispozici je Linux 2.6.25.7 a NVIDIA ovladače 173.14.09.

    Hard-core uživatele jistě potěší nová verze správce souborů vifm. Pro neznalé editoru vi opravdový oříšek. Žádné F8 pro mazání souboru nebo F5 pro kopírování. Vifm má stejné ovládání jako editor vi, takže dd nebo Yp. Ukončit vifm lze stejně jako vi, tj. :q.

    V Source Mage GNU/Linux aktualizováno. :-)

    OpenSSL a Samba / bezpečnostní problémy

    28.5.2008 18:35 | GNU/Linux | Přečteno: 2804× | Komentářů: 1, poslední 2. 6. 2008 | Hodnocení: 100 % (8 hlasů)


    Dnes byly zveřejněny bezpečnostní problémy v OpenSSL SecurityFocus bid 29405 a Sambě SecurityFocus bid 29404. Nová verze OpenSSL 0.9.8h opravuje dva bezpečnostní problémy. Jde o CVE-2008-0891 a CVE-2008-1672. Pokud byla knihovna OpenSSL přeložena s rozšířením "TLS server name" (implicitně vypnuto), může útočník na dálku shodit serverovou službu využívající této knihovny. Druhý problém může být pro změnu zneužít obráceně. Klientská aplikace může být shozena (crash) zákeřným serverem při navazování šifrované komunikace.

    Ukázky shození openssl jak klienta (openssl s_client ...), tak i serveru (openssl s_server ...), například na CERT-FI.

    rdesktop 1.6.0, POC, exploity a shell kódy

    13.5.2008 11:22 | GNU/Linux | Přečteno: 3545× | Komentářů: 14, poslední 14. 5. 2008 | Hodnocení: 100 % (6 hlasů)


    Používáte-li rdesktop (program nejenom pro vzdálenou správu Microsoft Windows (Vzdálená plocha)), měli byste se ujistit, že používáte bezpečnou verzi. V pondělí byla uvolněna nová verze 1.6.0 opravující také několik bezpečnostních problémů.

    Jedná se hned o tři bezpečnostní problémy. Do CVE databáze byly přidány jako CVE-2008-1801, CVE-2008-1802 a CVE-2008-1803. Na serveru iDefense Labs se lze dočíst, že se jedná o problémy ve třech funkcích: iso_recv_msg() (Integer Underflow), process_redirect_pdu() (BSS Overflow) a channel_process() (Integer Signedness).

    … ještě rychle ucpat pár děr a pak hurá na víkend !!!

    7.5.2008 16:28 | GNU/Linux | Přečteno: 2804× | Komentářů: 0 | Hodnocení: 100 % (7 hlasů)


    Čtvrtek:
    Na ihned.cz se lze dočíst, že Policisté si o prodlouženém víkendu posvítí na opilé řidiče. Tady se hodí informace, že útočníci si posvítí na děravá linuxová jádra.

    Ani ne před týdnem vyšlo linuxové jádro 2.6.25.1 (ChangeLog) upravující bezpečností chybu CVE-2008-1375 (dnotify/close race). Dnes tady máme 2.6.25.2 (ChangeLog) opravující pretty nasty security bug CVE-2008-1669 (SMP ordering hole in fcntl_setlk()).

    Linux vmsplice Local Root Exploit !!!

    10.2.2008 05:04 | GNU/Linux | Přečteno: 14937× | Komentářů: 354, poslední 19. 2. 2008 | Hodnocení: 100 % (21 hlasů)

    Pouhý letmý pohled na ChangeLog nového linuxového jádra 2.6.24.1 musí správce linuxových serverů zneklidnit. Hned v úvodu je zmíněno CVE-2008-0009/10. CVE (Common Vulnerabilities and Exposures) pokaždé představuje bezpečnostní problém. Obvykle pouze minimální, teď je to ale mnohem horší. Na stránkách SecurityFocus lze vedle popisu problému "Linux Kernel Multiple Prior to 2.6.24.1 Multiple Memory Access Vulnerabilities" stáhnout také dva exploity. Jedná se o programy v jazyce C (27704.c a 27704-2.c). Stačí je přeložit a spustit. Z lokálního uživatele se rázem stává root.
    Zranitelná jsou všechna vanilla linuxová jádra až do 2.6.24.1.

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.