V X.Org v libX11 do 1.8.7 a libXpm do 3.5.17 bylo nalezeno a v upstreamu opraveno 5 bezpečnostních chyb (CVE-2023-43785, CVE-2023-43786, CVE-2023-43787, CVE-2023-43788 a CVE-2023-43789). Dvě nejstarší jsou s námi 35 let. Obsaženy byly již v X11R2 vydaném v únoru 1988.
Byly publikovány informace o bezpečnostní chybě Looney Tunables aneb CVE-2023-4911 v glibc ld.so. Útočník ji může využít k lokální eskalaci práv. Vyzkoušeno na výchozích instalacích linuxových distribucí Fedora 37 a 38, Ubuntu 22.04 a 23.04 a Debian 12 a 13. Chyba byla do glibc zavlečena v dubnu 2021. Detaily v txt.
Na Kickstarteru byla spuštěna crowdfundingová kampaň na podporu telefonu Murena 2 s /e/OS. Telefon má 2 hardwarové přepínače. Prvním lze jednoduše vypnout kamery a mikrofony. Druhým se lze odpojit od sítí.
Společnost Qualcomm publikovala říjnový bezpečnostní bulletin. V úvodu informuje, že bezpečnostní chyby CVE-2023-33106, CVE-2023-33107, CVE-2022-22071 a CVE-2023-33063 jsou cíleně využívány útočníky. O CVE-2022-22071 se píše už v loňském květnovém bulletinu. Detaily o zbylých chybách jsou k dispozici OEM partnerům. Veřejně budou k dispozici až s vydáním prosincového bulletinu.
Byla vydána nová verze 5.18 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 12.5.6. Tor na verzi 0.4.8.6.
Šifrovací nástroj VeraCrypt v menším vydání 1.26.7 nejen opravuje chyby a aktualizuje podporované algoritmy (podrobnosti v poznámkách vydání), ale také přestává podporovat původní svazky TrueCrypt.
V sobotu 7. října proběhne Maker Faire Liberec, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.
Mastodon vydal výroční zprávu za rok 2022 (pdf).
Ubuntu Summit 2023 proběhne od 3. do 5. listopadu v Rize.
Programovací jazyk Python byl vydán v nové major verzi 3.12.0. Podrobný přehled novinek v Changelogu.
Jak pomocí příkazu file (nebo třeba nějakého jiného) poznám excel soubor?
Jde o to, že výstup file u excel (MS Office) souboru je pouze "Microsoft Office Document", ale tím pak nerozliším WORD a EXCEL, což potřebuji.
Možná bude stačit doplnit soubor /etc/magic, ale nevím jak.
file
používá pro rozlišení souborů jen signaturu hlavičky, těžko je rozliší. A bude hůř, všechny nové kancelářské formáty jsou XML v ZIPu, a těch formátů, které jsou "něco v ZIPu", je čím dál víc...
Podle pripony?
NN
1) má soubor příponu .xls, tak je a) buď uživatel spokojen že "ví že to je Excel" a nepotřebuje nic zjišťovat b) má sále pochyby ale pak je mu detekce dle přípony nanic 2) soubor příponu .xls nemá a pak je mu opět detekce dle přípony nanic
K tomu slouzi tlacitko Admin a napsat svoji stiznost tam:
V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.
Mimochodem, myslim, ze jsem na konci teto diskuse napsal reseni, ktere 100% detekuje typ souboru.
Richard Feynman: V jednom údobí noviny psávaly, že teorii relativity rozumí jen dvanáct lidí. Nevěřím, že takový okamžik kdy nastal. Možná byla doba, kdy relativitě rozuměl jen jeden člověk, totiž ten jeden muž, kterého napadla, dříve než o ní napsal článek. Ale hned jak článek vydal, mnoho lidí teorii tak či onak pochopilo a jistě jich bylo více než dvanáct. Z druhé strany lze, myslím, celkem bezpečně říct, že kvantové mechanice nerozumí nikdo.
$ file nejaky_excel_soubor
nejaky_excel_soubor: CDF V2 Document, Little Endian, Os: Windows, Version 4.0, Code page: 1250, Author: Martin, Last Saved By: Martin, Name of Creating Application: Microsoft Excel, Create Time/Date: Wed Oct 12 17:57:22 2005, Security: 0
file
selžou.
Stahni si tohle.
www.penguin.cz/~fojtik/cole/cole.htm
XLS je OLE archiv. Původně to dělal Jehovista Arturo Tena a asi se musel věnovat jiné činnosti.
Je v tom exampl, který vylistuje vnitřek OLE archivu. A ty pak muzes vystup listu prohrabat sed em. Podle toho poznas, jaky dokument to je.
int main(int argc, char ** argv)
{
COLEFS *OleFS;
COLEDIR *Dir;
COLERRNO colerrno;
printf("<<<Test1>>> - display whole directory structure of ole archive\n");
if(argc<=1)
{
printf("No args\nUssage: test1 filename");
return;
}
printf("Opening OLE archive %s:\n",argv[1]);
OleFS = cole_mount(argv[1], &colerrno);
if(OleFS==NULL)
{
printf("Cannot mount OLE archive '%s'!\n",cole_error_str(colerrno));
return;
}
Dir=cole_opendir_rootdir(OleFS,NULL);
if(Dir)
{
cole_fprint_tree(Dir, stdout);
cole_closedir(Dir,NULL);
}
if(OleFS) cole_umount(OleFS,NULL);
return(0);
}
Jde to snadno sedem staci hledat "Workbook" a "WorkDocument":
test1 VZP2007verze2.xls
<<<Test1>>> - display whole directory structure of ole archive
Opening OLE archive VZP2007verze2.xls:
FILE 4096 00000000-00000000 00000000-00000000 '\x05SummaryInformation'
FILE 14524 00000000-00000000 00000000-00000000 '\x05DocumentSummaryInformation'
FILE 187847 00000000-00000000 00000000-00000000 'Workbook'
test1 "Ceník lino 08 maloodb.doc"
<<<Test1>>> - display whole directory structure of ole archive
Opening OLE archive Ceník lino 08 maloodb.doc:
FILE 22067 00000000-00000000 00000000-00000000 'WordDocument'
FILE 4096 00000000-00000000 00000000-00000000 '\x05DocumentSummaryInformation'
FILE 4096 00000000-00000000 00000000-00000000 '\x05SummaryInformation'
FILE 14255 00000000-00000000 00000000-00000000 '1Table'
FILE 106 00000000-00000000 00000000-00000000 '\x01CompObj'
FILE 25890 00000000-00000000 00000000-00000000 'Data'
Tiskni
Sdílej: