abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    včera 21:55 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 20 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Desktopové prostředí Cinnamon, vyvíjené primárně pro distribuci Linux Mint, dospělo do verze 6.0. Seznam změn obsahuje především menší opravy a v říjnovém přehledu novinek v Mintu avizovanou experimentální podporu Waylandu.

    Fluttershy, yay! | Komentářů: 3
    včera 13:44 | Nová verze

    OpenZFS (Wikipedie), tj. implementace souborového systému ZFS pro Linux a FreeBSD, byl vydán ve verzích 2.2.2 a 2.1.14. Přináší důležitou opravu chyby vedoucí k možnému poškození dat.

    Ladislav Hagara | Komentářů: 0
    včera 12:00 | Bezpečnostní upozornění

    V ownCloudu byly nalezeny tři kritické zranitelnosti: CVE-2023-49103, CVE-2023-49104 a CVE-2023-49105 s CVSS 10.0, 8.7 a 9.8. Zranitelnost CVE-2023-49103 je právě využívána útočníky. Nextcloudu se zranitelnosti netýkají.

    Ladislav Hagara | Komentářů: 0
    včera 08:00 | IT novinky

    I letos vychází řada ajťáckých adventních kalendářů. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2023. Pro programátory v Perlu je určen Perl Advent Calendar 2023. Zájemci o UX mohou sledovat Lean UXmas 2023. Pro zájemce o kybernetickou bezpečnost je určen Advent of Cyber 2023

    Ladislav Hagara | Komentářů: 0
    včera 07:00 | Nová verze

    Byla vydána verze 2.12 svobodného video editoru Flowblade (GitHub, Wikipedie). Přehled novinek v poznámkách k vydání. Videoukázky funkcí Flowblade na Vimeu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    30.11. 21:11 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 23.11 Topi. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    30.11. 16:22 | Nová verze

    Po 4 měsících vývoje byla vydána nová verze 4.2 multiplatformního open source herního enginu Godot (Wikipedie, GitHub). Přehled novinek i s náhledy v příspěvku na blogu a na YouTube.

    Ladislav Hagara | Komentářů: 0
    30.11. 16:11 | Nová verze

    Byla vydána nová stabilní verze 23.11 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Tapir. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    30.11. 14:11 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na hrozbu spojenou s používáním mobilní aplikace WeChat a její čínské verze Weixin (dále jen WeChat). Ta sbírá velký objem uživatelských dat, a právě to by – v kombinaci se způsobem jejich sběru – mohlo sloužit k přesnému zacílení kybernetických útoků.

    Ladislav Hagara | Komentářů: 2
     (38%)
     (15%)
     (46%)
    Celkem 13 hlasů
     Komentářů: 0
    Rozcestník

    Dotaz: Debian - security updates

    17.1.2008 12:10 ivan mincik
    Debian - security updates
    Přečteno: 216×
    Dobry den.

    Od 7 Apr 2004 je v kdebase nahlaseny Bug#242641. Jedna sa o fakt, ze kdm nerespektuje nastavenia /etc/security/limits.conf ohladne max. poctu moznych prihlaseni na 1 usera. Cize security bug.

    Tento bug bol opraveny 16 Jan 2007 vo verzii 3.5.6. (celkom to trvalo) Etch vysiel 08 Apr 2007.

    Ako je mozne ze sa tato oprava a jej podobne nedostali do stable verzie? Etch teraz obsahuje verziu 3.5.5a.

    Ako je to s tymi security updatami? Do ostable verzie sa dodavaju iba niektore podla zavaznosti, alebo ako?

    Odpovědi

    17.1.2008 14:18 Tomáš Honzák | skóre: 19 | Praha
    Rozbalit Rozbalit vše Re: Debian - security updates
    Jenom technická: máte ověřeno, že to ve verzi, která je aktuálně v Etchi, skutečně nebylo opraveno? Debian security team totiž velmi často místo toho, aby aktualizoval stable archív novými verzemi, opravy propaguje do těch verzí, které byly v distribuci v okamžiku vydání. Takže je dost dobře možné, že ta verze 3.5.5a tu opravu ve skutečnosti obsahuje.

    Viz /usr/share/doc/$package/changelog.Debian.gz.

    Nemám tu nikde po ruce kdm, ale např kdelibs "3.5.5a" v Etchi obsahují patch určený původně pro 3.5.6:
    kdelibs (4:3.5.5a.dfsg.1-7) unstable; urgency=high
    
      * Add patch 46_CVE-2007-1564-kdelibs-3.5.6.diff: untrusted sites that allow 
        Javascript injection could cause Konqueror or other web browsers based on 
        KHTML to perform port scanning.  CVE-2007-1564.
    
    17.1.2008 14:32 ivan mincik
    Rozbalit Rozbalit vše Re: Debian - security updates
    Nie, bohuzial nie je to opravene. Pozeral som aj changelogy. A prave tak ze sa mi dany bug prejavoval som na neho prisiel .
    17.1.2008 14:35 Tomáš Honzák | skóre: 19 | Praha
    Rozbalit Rozbalit vše Re: Debian - security updates

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.