abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:22 | Komunita

    Na GitHubu byl publikován seznam 55 kritických bezpečnostních chyb v SQLite s přiřazenými CVE čísly. JFrog Security informuje, že se jedná jenom o AI slop, části kódu na které CVE odkazují, v daných verzích vůbec neexistují. Upozorňuje také, že čísla CVE jsou přiřazována bez ověřování.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Zajímavý článek

    Příspěvek na blogu Google Security popisuje, jak tým Chrome Security využívá umělou inteligenci k zásadnímu zrychlení a zlepšení procesu odhalování, třídění a opravování bezpečnostních chyb v prohlížeči Chrome. Díky AI byla nalezena kritická chyba, která byla v kódu přes 13 let. Ve verzích Chrome 149 a 150 bylo opraveno více chyb než v předchozích 23 verzích dohromady.

    Ladislav Hagara | Komentářů: 0
    včera 13:11 | IT novinky

    Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.

    Ladislav Hagara | Komentářů: 3
    včera 04:11 | Nová verze

    Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    1.8. 19:55 | IT novinky

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze

    … více »
    Ladislav Hagara | Komentářů: 1
    1.8. 03:00 | Nová verze

    V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.

    Ladislav Hagara | Komentářů: 0
    31.7. 19:22 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.

    Ladislav Hagara | Komentářů: 1
    31.7. 18:33 | Bezpečnostní upozornění

    Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).

    Ladislav Hagara | Komentářů: 4
    31.7. 14:11 | Zajímavý projekt

    Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.

    Pinhead | Komentářů: 0
    30.7. 17:22 | Zajímavý projekt

    Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.

    |🇵🇸 | Komentářů: 27
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2309 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Divne Apache logy (pokus o hack ?)

    17.10.2006 12:08 asdzxc
    Divne Apache logy (pokus o hack ?)
    Přečteno: 435×
    Ahoj,

    dnes rano som v Apachovom error logu nasiel tieto divne veci (je tam toho kopu, uvadzam len par prikladov):

    sh: line 1: /cd: No such file or directory
    sh: line 1: /pwd: No such file or directory
    sh: line 1: /id: No such file or directory
    sh: line 1: /which: No such file or directory
    sh: line 1: /crontab: No such file or directory
    sh: line 1: /perl: No such file or directory
    sh: line 1: /rm: No such file or directory
    sh: line 1: /wget: No such file or directory
    sh: line 1: /GET: No such file or directory
    sh: line 1: /fetch: No such file or directory

    Kazdy web ma u mna svoj vlastny error log, tento v ktorom som nasiel to hore je log, kde sa ukladaju _len_ cisto errory z Apacha (teda napr. veci ako Warning: DocumentRoot [...] does not exist).

    Mam Debian Sarge, vsetky patche nainstalovane. Jediny skriptovaci jazyk je PHP.

    Naloadovane su len tieto moduly (ak by sa niekto cudoval nad PHP5 v Sargeovi, tak ho mam z dotdeb.org :) nie je to original balik):
    php5 rewrite ssl userdir vhost_alias.

    Nejake napady ako sa to tam mohlo dostat ? Mozno nejaky non-public remote PHP/Apache bug ?

    Odpovědi

    17.10.2006 20:58 asdzxc
    Rozbalit Rozbalit vše Re: Divne Apache logy (pokus o hack ?)
    nikto nic ?
    17.10.2006 21:12 hele
    Rozbalit Rozbalit vše Re: Divne Apache logy (pokus o hack ?)
    asi nemate zakazane pousteni programu v phpcku, a nekdo vam tam neco nahral bud skrz diru v nejakem portalu a nebo skrz ftp a ted zkousel co tam mate.
    17.10.2006 21:14 hele
    Rozbalit Rozbalit vše Re: Divne Apache logy (pokus o hack ?)
    taky doporucuji grepnout access logy na pozadavky ve stylu GET /xxxx.php?page=http://... ....

    to pak staci zakazat allow_fopen_url ci tak nejak to je.
    17.10.2006 21:17 asdzxc
    Rozbalit Rozbalit vše Re: Divne Apache logy (pokus o hack ?)
    tak to nie, safe_mode=on . vravim ze to nebolo v logoch webov (toto co hovoris by sa objavilo v logu toho webu), bol to error log priamo apachovych chyb.
    17.10.2006 22:45 Jan Včelák | skóre: 28 | blog: Fcelda
    Rozbalit Rozbalit vše Re: Divne Apache logy (pokus o hack ?)
    Radeji nez safe_mode doporucuji open_basedir a zakazat fuknce exec, system...
    17.10.2006 22:47 asdzxc
    Rozbalit Rozbalit vše Re: Divne Apache logy (pokus o hack ?)
    yo yo vdaka ale to stale nevysvetluje tie logy :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.