abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:22 | Nová verze

    Byl vydán Mozilla Firefox 146.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 146 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 17:00 | IT novinky

    Před rokem převzala Digitální a informační agentura (DIA) vlastnictví a provoz jednotné státní domény gov.cz. Nyní spustila samoobslužný portál, který umožňuje orgánům veřejné moci snadno registrovat nové domény státní správy pod doménu gov.cz nebo spravovat ty stávající. Proces nové registrace, který dříve trval 30 dní, se nyní zkrátil na několik minut.

    Ladislav Hagara | Komentářů: 3
    včera 11:33 | IT novinky

    IBM kupuje za 11 miliard USD (229,1 miliardy Kč) firmu Confluent zabývající se datovou infrastrukturou. Posílí tak svoji nabídku cloudových služeb a využije růstu poptávky po těchto službách, který je poháněný umělou inteligencí.

    Ladislav Hagara | Komentářů: 0
    včera 01:55 | IT novinky

    Nejvyšší správní soud (NSS) podruhé zrušil pokutu za únik zákaznických údajů z e-shopu Mall.cz. Incidentem se musí znovu zabývat Úřad pro ochranu osobních údajů (ÚOOÚ). Samotný únik ještě neznamená, že správce dat porušil svou povinnost zajistit jejich bezpečnost, plyne z rozsudku dočasně zpřístupněného na úřední desce. Úřad musí vždy posoudit, zda byla přijatá opatření přiměřená povaze rizik, stavu techniky a nákladům.

    Ladislav Hagara | Komentářů: 9
    8.12. 18:44 | Komunita

    Organizace Free Software Foundation Europe (FSFE) zrušila svůj účet na 𝕏 (Twitter) s odůvodněním: "To, co mělo být původně místem pro dialog a výměnu informací, se proměnilo v centralizovanou arénu nepřátelství, dezinformací a ziskem motivovaného řízení, což je daleko od ideálů svobody, za nimiž stojíme". FSFE je aktivní na Mastodonu.

    Ladislav Hagara | Komentářů: 32
    8.12. 17:55 | IT novinky

    Paramount nabízí za celý Warner Bros. Discovery 30 USD na akcii, tj. celkově o 18 miliard USD více než nabízí Netflix. V hotovosti.

    Ladislav Hagara | Komentářů: 3
    8.12. 13:22 | IT novinky

    Nájemný botnet Aisuru prolomil další "rekord". DDoS útok na Cloudflare dosáhl 29,7 Tbps. Aisuru je tvořený až čtyřmi miliony kompromitovaných zařízení.

    Ladislav Hagara | Komentářů: 6
    8.12. 12:11 | Nová verze

    Iced, tj. multiplatformní GUI knihovna pro Rust, byla vydána ve verzi 0.14.0.

    Ladislav Hagara | Komentářů: 4
    8.12. 05:22 | Komunita

    FEX, tj. open source emulátor umožňující spouštět aplikace pro x86 a x86_64 na architektuře ARM64, byl vydán ve verzi 2512. Před pár dny FEX oslavil sedmé narozeniny. Hlavní vývojář FEXu Ryan Houdek v oznámení poděkoval společnosti Valve za podporu. Pierre-Loup Griffais z Valve, jeden z architektů stojících za SteamOS a Steam Deckem, v rozhovoru pro The Verge potvrdil, že FEX je od svého vzniku sponzorován společností Valve.

    Ladislav Hagara | Komentářů: 0
    8.12. 03:22 | Nová verze

    Byla vydána nová verze 2.24 svobodného video editoru Flowblade (GitHub, Wikipedie). Přehled novinek v poznámkách k vydání. Videoukázky funkcí Flowblade na Vimeu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (17%)
     (22%)
     (15%)
     (24%)
     (16%)
     (18%)
    Celkem 449 hlasů
     Komentářů: 18, poslední 2.12. 18:34
    Rozcestník

    Zápisy v kategorii GNU/Linux

    Nastavení "Marketingová data" ve Firefoxu na Androidu a iOS

    21.4.2021 21:56 | GNU/Linux | Anketa | Komentářů: 13, poslední 21. 1. 2023 | Hodnocení: 100 % (3 hlasů)

    Mozilla z Firefoxu pro Android i iOS odstraní integraci „sledovacího“ systému Leanplum. Českých uživatelů se to prý příliš netýká. Leanplum je zapnutý ve výchozím nastavení pro 10 % uživatelů ve Spojených státech s jazykem prohlížeče nastaveným na angličtinu. Na mém telefonu s nastavením zařízení Čeština (Česko) je ale Leanplum ve výchozím stavu zapnutý (Nastavení / Sběr dat / Marketingová data). Jak je to u vás?


    Midnight Commander a ctrl-x

    14.9.2011 03:08 | GNU/Linux | Výběrový blog | Anketa | Přečteno: 3690× | Komentářů: 3, poslední 15. 9. 2011 | Hodnocení: 100 % (5 hlasů)

    V nejnovější stabilní verzi správce souborů Midnight Commander (mc) 4.7.5.4 přestala fungovat kombinace kláves ctrl-x. Běžně porovnávám adresáře pomocí "ctrl-x d" nebo vkládám název aktuálního adresáře na příkazový řádek pomocí "ctrl-x p". V nejnovější verzi se místo porovnání adresáře pouze na příkazovém řádku zobrazí "d". Kombinace kláves ctrl-x je ignorována.


    coreutils 8.1 aneb není rm jako rm

    26.11.2009 15:17 | GNU/Linux | Výběrový blog | Přečteno: 3754× | Komentářů: 12, poslední 3. 12. 2009 | Hodnocení: 93 % (14 hlasů)


    18. listopadu 2009 vyšla nová stabilní verze Coreutils (GNU core utilities). Coreutils jistě není nutno představovat. Jde o balík obsahující základní GNU nástroje jako cat, chmod, cp, date, kill, ls, mkdir, mv, rm, touch, true, who, yes a mnoho dalších. Nová verze 8.1 přináší navíc nástroj nproc vypisující počet dostupných výpočetních jednotek (processing units).

    5000$ za exploit linuxového jádra / Linux 2.6.27.6

    14.11.2008 02:44 | GNU/Linux | Přečteno: 3722× | Komentářů: 3, poslední 16. 11. 2008 | Hodnocení: 100 % (16 hlasů)

    Společnost Digital Armaments prohlásila, že věnuje 5000 USD jako odměnu za každou vážnou zranitelnost nebo lokální exploit linuxového jádra. Vánoce se blíží, nevěříte-li Ježíškovi, vytvořte a odešlete do konce listopadu nějaký ten exploitík. :-)

    CVE-2008-5029 / kritická chyba všech linuxových jader

    12.11.2008 02:37 | GNU/Linux | Výběrový blog | Přečteno: 3516× | Komentářů: 15, poslední 6. 12. 2008 | Hodnocení: 92 % (13 hlasů)

    V zprávičce k linuxovému jádru 2.6.27.5 je "velmi důrazně doporučován přechod na nové jádro". V zprávičce k linuxovým jádrům 2.6.26.8 a 2.6.25.20 se také "důrazně doporučuje update". Chybí už jenom zprávička k jádrům 2.4.36.9 a 2.4.37-rc2 také s důrazným doporučením aktualizace. Správci, kteří dosud neposlechli důrazná varování mohou mít vážné problémy (CVE-2008-5029). Byl zveřejněn exploit, jenž může být k útoku zneužit.

    Linux 2.6.26.6 / 2.6.27 - GIMP 2.6.1 - OpenOffice.org 3.0.0

    10.10.2008 05:32 | GNU/Linux | Přečteno: 3561× | Komentářů: 23, poslední 11. 10. 2008 | Hodnocení: 43 % (7 hlasů)

    Včera jsem v Source Mage GNU/Linux aktualizoval spell linux. Jde samozřejmě o linuxové jádro. V přehledu nejnovějších balíků na DistroWatch se objevilo stabilní jádro 2.6.26.6, tak jsem jej hned nainstaloval (kástnul :-)) a přidal (komitnul :-)) do testovacího grimoire. V nabídce zavaděče lilo se mi následně objevila všechna linuxová jádra od 2.6.26 až po 2.6.26.6.


    Linux 2.6.25.7, NVIDIA 173.14.09, vifm 0.4, ...

    17.6.2008 14:54 | GNU/Linux | Komentářů: 13, poslední 19. 6. 2008 | Hodnocení: 100 % (4 hlasů)


    Pro příznivce up-to-date systémů důvod k radosti. Mohou aktualizovat linuxová jádra a NVIDIA ovladače grafických karet.
    K dispozici je Linux 2.6.25.7 a NVIDIA ovladače 173.14.09.

    Hard-core uživatele jistě potěší nová verze správce souborů vifm. Pro neznalé editoru vi opravdový oříšek. Žádné F8 pro mazání souboru nebo F5 pro kopírování. Vifm má stejné ovládání jako editor vi, takže dd nebo Yp. Ukončit vifm lze stejně jako vi, tj. :q.

    V Source Mage GNU/Linux aktualizováno. :-)

    OpenSSL a Samba / bezpečnostní problémy

    28.5.2008 18:35 | GNU/Linux | Přečteno: 2825× | Komentářů: 1, poslední 2. 6. 2008 | Hodnocení: 100 % (8 hlasů)


    Dnes byly zveřejněny bezpečnostní problémy v OpenSSL SecurityFocus bid 29405 a Sambě SecurityFocus bid 29404. Nová verze OpenSSL 0.9.8h opravuje dva bezpečnostní problémy. Jde o CVE-2008-0891 a CVE-2008-1672. Pokud byla knihovna OpenSSL přeložena s rozšířením "TLS server name" (implicitně vypnuto), může útočník na dálku shodit serverovou službu využívající této knihovny. Druhý problém může být pro změnu zneužít obráceně. Klientská aplikace může být shozena (crash) zákeřným serverem při navazování šifrované komunikace.

    Ukázky shození openssl jak klienta (openssl s_client ...), tak i serveru (openssl s_server ...), například na CERT-FI.

    rdesktop 1.6.0, POC, exploity a shell kódy

    13.5.2008 11:22 | GNU/Linux | Přečteno: 3560× | Komentářů: 14, poslední 14. 5. 2008 | Hodnocení: 100 % (6 hlasů)


    Používáte-li rdesktop (program nejenom pro vzdálenou správu Microsoft Windows (Vzdálená plocha)), měli byste se ujistit, že používáte bezpečnou verzi. V pondělí byla uvolněna nová verze 1.6.0 opravující také několik bezpečnostních problémů.

    Jedná se hned o tři bezpečnostní problémy. Do CVE databáze byly přidány jako CVE-2008-1801, CVE-2008-1802 a CVE-2008-1803. Na serveru iDefense Labs se lze dočíst, že se jedná o problémy ve třech funkcích: iso_recv_msg() (Integer Underflow), process_redirect_pdu() (BSS Overflow) a channel_process() (Integer Signedness).

    … ještě rychle ucpat pár děr a pak hurá na víkend !!!

    7.5.2008 16:28 | GNU/Linux | Přečteno: 2818× | Komentářů: 0 | Hodnocení: 100 % (7 hlasů)


    Čtvrtek:
    Na ihned.cz se lze dočíst, že Policisté si o prodlouženém víkendu posvítí na opilé řidiče. Tady se hodí informace, že útočníci si posvítí na děravá linuxová jádra.

    Ani ne před týdnem vyšlo linuxové jádro 2.6.25.1 (ChangeLog) upravující bezpečností chybu CVE-2008-1375 (dnotify/close race). Dnes tady máme 2.6.25.2 (ChangeLog) opravující pretty nasty security bug CVE-2008-1669 (SMP ordering hole in fcntl_setlk()).

    Linux vmsplice Local Root Exploit !!!

    10.2.2008 05:04 | GNU/Linux | Přečteno: 14993× | Komentářů: 354, poslední 19. 2. 2008 | Hodnocení: 100 % (21 hlasů)

    Pouhý letmý pohled na ChangeLog nového linuxového jádra 2.6.24.1 musí správce linuxových serverů zneklidnit. Hned v úvodu je zmíněno CVE-2008-0009/10. CVE (Common Vulnerabilities and Exposures) pokaždé představuje bezpečnostní problém. Obvykle pouze minimální, teď je to ale mnohem horší. Na stránkách SecurityFocus lze vedle popisu problému "Linux Kernel Multiple Prior to 2.6.24.1 Multiple Memory Access Vulnerabilities" stáhnout také dva exploity. Jedná se o programy v jazyce C (27704.c a 27704-2.c). Stačí je přeložit a spustit. Z lokálního uživatele se rázem stává root.
    Zranitelná jsou všechna vanilla linuxová jádra až do 2.6.24.1.

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.