abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 15:55 | Bezpečnostní upozornění

Samba, svobodná implementace síťového protokolu SMB/CIFS, byla vydána ve verzích 4.12.7, 4.11.13 a 4.10.18. Řešena je bezpečnostní chyba CVE-2020-1472 v protokolu Netlogon (Zerologon). Microsoft ji ve svých produktech opravil 11. srpna. Jedná se o chybu s CVSS 9.8. Neautentizovaný útočník se může stát správcem domény.

Ladislav Hagara | Komentářů: 0
18.9. 16:22 | Nová verze

Byla vydána eRouška 2.0 pro Android a iOS. Nově využívá systém oznámení o možném kontaktu vyvinutý společnostmi Google a Apple. Zdrojové kódy eRoušky jsou k dispozici na GitHubu (Android, iOS).

Ladislav Hagara | Komentářů: 26
18.9. 15:33 | Humor

Máte na klávesnici málo kláves? Pomoci vám může 433% Keyboard [reddit, Wayback Machine].

Ladislav Hagara | Komentářů: 16
18.9. 13:33 | Komunita

Otevřená certifikační autorita Let’s Encrypt (Wikipedie) včera na svém blogu oznámila vydání 6 svých nových certifikátů: 1 kořenový, 4 mezilehlé a 1 křížově podepsaný. Kořenový certifikát ISRG Root X2 a mezilehlé E1 a E2 jsou již ECDSA místo RSA. Certifikační autorita Let’s Encrypt byla představena v listopadu 2014. První certifikát vydala přesně před pěti lety, v září 2015. Dnes jich denně vydává milion a půl.

Ladislav Hagara | Komentářů: 0
17.9. 23:11 | Komunita

Mozilla Corporation na svém blogu informuje, že ukončila služby Firefox Send a Firefox Notes. Mozilla Foundation na druhé straně představila rozšíření RegretsReporter. Jedná se o rozšíření pro Firefox a Chrome umožňující Mozillu informovat o doporučených videích na YouTube, jejíchž zhlédnutí uživatel lituje.

Ladislav Hagara | Komentářů: 32
17.9. 15:44 | Zajímavý článek

Společnost Nethemba informuje o již opravené kritické zranitelnosti v aplikaci Moje eZdravie na Slovensku. Kdokoli si mohl stáhnout informace o všech osobách testovaných na COVID-19 (jméno, příjmení, rodné číslo, telefonní číslo, místo pobytu, datum a výsledek odběru).

Ladislav Hagara | Komentářů: 39
17.9. 13:55 | Zajímavý software

GitHub CLI dospěl do verze 1.0.0. GitHub CLI umožňuje pracovat s GitHubem z příkazové řádky (gh issue list; gh pr status; gh release create; gh repo view; …).

Ladislav Hagara | Komentářů: 3
17.9. 09:00 | Nová verze

LabPlot (Wikipedie) je svobodná multiplatformní KDE aplikace pro interaktivní vytváření grafů a analýzu vědeckých dat. Téměř po roce vývoje byla vydána nová verze 2.8.

Ladislav Hagara | Komentářů: 0
17.9. 07:00 | Nová verze

Bylo vydáno Eclipse IDE 2020-09 aneb Eclipse 4.17. Představení novinek tohoto vývojového prostředí také na YouTube.

Ladislav Hagara | Komentářů: 0
17.9. 01:44 | IT novinky

Facebook na konferenci Facebook Connect představil brýle pro virtuální realitu Oculus Quest 2 (YouTube) s rozlišením 1832 x 1920 pixelů na jedno oko. Verze s úložištěm 64 GB stojí 299 dolarů, tj. o 100 dolarů méně než první Quest. Quest 2 vyžaduje přihlášení pomocí účtu na Facebooku.

Ladislav Hagara | Komentářů: 2
Používáte aplikaci eRouška?
 (16%)
 (4%)
 (2%)
 (12%)
 (52%)
 (8%)
 (7%)
Celkem 345 hlasů
 Komentářů: 33, poslední včera 08:16
Rozcestník

Dotaz: Proc ma debian 3.1 stable i po update/upgrade jadro z kvetna ?

11.12.2005 23:00 jelen
Proc ma debian 3.1 stable i po update/upgrade jadro z kvetna ?
Přečteno: 89×
Zdravim a mam jednu otazku. Proc ma debian 3.1 stable i po apt-get update + upgrade jadro z kvetna 2005, kdyz na secunii je spousta kernelovych bezpecnostnich chyb:
http://secunia.com/product/2719/#advisories_2005
Jadro
-rw-r--r--   1 root root 1097419 2005-05-19 11:25 vmlinuz-2.6.8-2-386
Prosim zadne domnenky, jen fakta (nebo odkazy na fakta - ja jsem nic nenasel). Diky

Odpovědi

11.12.2005 23:02 Robert Krátký | skóre: 94 | blog: Robertův bloček
Rozbalit Rozbalit vše Re: Proc ma debian 3.1 stable i po update/upgrade jadro z kvetna ?
Jádro se neupgraduje automaticky (kromě aktualizací téže verze). Musel bys přímo nainstalovat novější jádro. Ale pokud jde o bezp. problémy, tak je pravděpodobné, že i to starší jádro je průběžně patchováno a opravováno.
11.12.2005 23:22 jelen
Rozbalit Rozbalit vše Re: Proc ma debian 3.1 stable i po update/upgrade jadro z kvetna ?
Dekuji, ale prave ze soubor vmlinuz... je z kvetna - viz. vyse
12.12.2005 00:46 trekker.dk | skóre: 71
Rozbalit Rozbalit vše Re: Proc ma debian 3.1 stable i po update/upgrade jadro z kvetna ?
V tomhle případě to s tím patchováním a opravami asi nebude tak slavné - nějak si nepamatuju, kdy se naposledy při upgrade stahovala nová verze kernel-image (verze 2.6.8-16 už je tam docela dlouho)
Quando omni flunkus moritati
12.12.2005 01:04 jelen
Rozbalit Rozbalit vše Re: Proc ma debian 3.1 stable i po update/upgrade jadro z kvetna ?
To nepotesi. Nektere chyby jsou pomerne drsne a daji se zneuzit i z lokalni site. Diky.
11.12.2005 23:44 Jarek Šeděnka
Rozbalit Rozbalit vše Re: Proc ma debian 3.1 stable i po update/upgrade jadro z kvetna ?
"Spolehlivejsi" distribude (Red Hat, Debian, nejspise i dalsi) nemeni verzi jadra v ramci stabilni verze a pouze prenaseji bezpecnostni opravy.

Protoze se tak nepridavaji nove funkce, je mensi pravdepodobnost vnaseni novych chyb. Kazdopadne jestli chces jadro s nejvetsim ciselnym oznacenim, nemel by byt problem stahnout si ho z Unstablu.
11.12.2005 23:49 jelen
Rozbalit Rozbalit vše Re: Proc ma debian 3.1 stable i po update/upgrade jadro z kvetna ?
Nejde o verzi jadra, jde o to, ze soubor vmlinuz je z kvetna a tudiz nemuze obsahovat patche napr. ze srpna.
15.12.2005 12:03 Aleš Kapica
Rozbalit Rozbalit vše Re: Proc ma debian 3.1 stable i po update/upgrade jadro z kvetna ?
Ty si vážně mimoň. Soubor vmlinuz většinou bývá link na aktuální soubor jádra. Pokud ho máš z května a máš přitom nainstalované novějí jádro, tak je možné, že se ti pouze z nějakého důvodu neaktualizoval tento symlink. To za prvé. A za druhé.. dnešní jádro je většinou modulární a chyby se mohou týkat pouze určitých modulů, které se mohou zavádět až po startu. Tak proč updatovat základ, když stačí updatovat modul? A za třetí.. I chybu v jádře lze ošetřit jinak než pouze rekompilací jádra. Kupř. tak že se nasadí něco co znemožní její zneužití.
13.12.2005 19:37 Igor Lazo
Rozbalit Rozbalit vše Re: Proc ma debian 3.1 stable i po update/upgrade jadro z kvetna ?
Poslal jsem dotaz do konference debian-user a situace je nepotesujici. Viz. napr. tento odkaz, ktery jsem dostal:
http://squishy.cc/blog/?p=85
Jinak mi pry nic nebrani zkompilovat si kernel sam. Vypada to, ze debian stable spi hlubokym spankem.
13.12.2005 20:53 trekker.dk | skóre: 71
Rozbalit Rozbalit vše Re: Proc ma debian 3.1 stable i po update/upgrade jadro z kvetna ?
No on Stable totiž neupgraduje balíčky, jenom opravuje bezpečnostní chyby.

Někde jsem četl (možná tady), že bezpečnostní aktualizace stable balíčků jsou one-man-show. Bylo to v souvislosti s tím, že pro Debian Testing se také vydávají bezpečnostní aktualizace a dělá na nich víc lidí.
Quando omni flunkus moritati
13.12.2005 21:18 Jan
Rozbalit Rozbalit vše Re: Proc ma debian 3.1 stable i po update/upgrade jadro z kvetna ?
Dik za upozorneni, bohuzel je to tak. Ani dnes na security.debian.org neni po updatovanem kernelu 2.6 ani stopa. Tohle nedopadne dobre.

V dubnu jde ven serverova distribuce Ubuntu se slibenou dobou podpory 5 let. Snad to do te doby preckame ve zdravi.
13.12.2005 22:07 knizmi | skóre: 27 | blog: Blog | Kosmonosy
Rozbalit Rozbalit vše Re: Proc ma debian 3.1 stable i po update/upgrade jadro z kvetna ?
Nevím jak ve stable, ale v testing se balicky s jadrem nove jmenuji linux-image. Takze mam v distribuci balicek kernel-image s jadrem 2.6.11 (jeste nedavno to bylo zminovane 2.6.8) a balicek linux-image s jadrem 2.6.12. U linux-image je pritom v popisu napsano:
This packages is produced using an updated kernel packaging system and
replaces older kernel-image packages.
Nemuze jit o stejny problem?
13.12.2005 22:17 trekker.dk | skóre: 71
Rozbalit Rozbalit vše Re: Proc ma debian 3.1 stable i po update/upgrade jadro z kvetna ?
Pravděpodobně ne - ve stable jsou pouze kernel-image.

Kernel-image jsou pro testing pouze "transition" - tzn. za účely přechodu. Když teď někdo nainstaluje kernel-image z testing, instaluje vlastně linux-image současné testing verze; kernel-image žádné jádro neobsahuje (neplatí pro starší verze z doby před touto změnou)
Quando omni flunkus moritati
13.12.2005 22:10 iSteve
Rozbalit Rozbalit vše Re: Proc ma debian 3.1 stable i po update/upgrade jadro z kvetna ?
Problem tkvi v tom, ze jak proslo slashdotem, osnews a urcite i tady, security team ma hrozne malo masin a schopnejch lidi; politika je nevydavat balicek, dokud neni pro vsechny architektury... a zrovna kernel je obzvlast ozehavej, pac pro kazdou architekturuju je vyrazne jinej; takze na nektery arch proste nejsou zdroje.

Ovsem neni vsem dnum konec, tohle by melo pomoct (sam beham na serverech ze zasady testing a s vlastnim jadrem, takze nemam ozkouseno:): http://kernel.alioth.debian.org/debian/pool/main/kernel-image-2.6.8-i386/
14.12.2005 07:51 Petr
Rozbalit Rozbalit vše Re: Proc ma debian 3.1 stable i po update/upgrade jadro z kvetna ?
Ja si kompiluju vlastni kernel primo z kernel.org.
14.12.2005 16:39 F
Rozbalit Rozbalit vše Re: Proc ma debian 3.1 stable i po update/upgrade jadro z kvetna ?
No a co takhle se podívat na datumy do /lib/modules/2.6.8-2-386 ?
14.12.2005 22:41 trekker.dk | skóre: 71
Rozbalit Rozbalit vše Re: Proc ma debian 3.1 stable i po update/upgrade jadro z kvetna ?
My o vlku ;-)

Nová verze jádra 2.6.8 pro Debian už je na světě
Quando omni flunkus moritati
15.12.2005 08:32 lubo
Rozbalit Rozbalit vše Re: Proc ma debian 3.1 stable i po update/upgrade jadro z kvetna ?
no vidite, a bali ste sa, ze security team debianu necita abicko :-)
15.12.2005 10:57 Libor Klepac | skóre: 45 | Mýto
Rozbalit Rozbalit vše Re: Proc ma debian 3.1 stable i po update/upgrade jadro z kvetna ?
zrovna jsem sel bonzovat, ze je v incomingu
Urine should only be green if you're Mr. Spock.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.