Marek Tóth v příspěvku DOM-based Extension Clickjacking: Data ve správcích hesel v ohrožení na svém blogu popsal novou clickjacking techniku s několika variantami útoků a otestoval ji proti 11 správcům hesel. Výsledkem bylo nalezení několika 0-day zranitelností, které mohly ovlivnit uložená data desítek milionů uživatelů. Jedno kliknutí kdekoliv na webové stránce kontrolované útočníkem umožňovalo ukrást uživatelská data ze
… více »Na dnešní akci Made by Google 2025 (YouTube) byly představeny telefony Pixel 10 s novým čipem Google Tensor G5 a novými AI funkcemi, hodinky Pixel Watch 4 a sluchátka Pixel Buds 2a.
The Document Foundation oznámila vydání nové major verze 25.8 svobodného kancelářského balíku LibreOffice. Podrobný přehled nových vlastností i s náhledy v poznámkách k vydání (cs) a také na Youtube a PeerTube.
Zeek (Wikipedie), původně Bro, byl vydán v nové major verzi 8.0.0. Jedná se o open source platformu pro analýzu síťového provozu. Vyzkoušet lze online.
Byl vydán Mozilla Firefox 142.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 142 je již k dispozici také na Flathubu a Snapcraftu.
Python Developers Survey 2024, výsledky průzkumu mezi vývojáři v Pythonu organizovaném Python Software Foundation ve spolupráci se společností JetBrains v říjnu a listopadu loňského roku. Zúčastnilo se 30 tisíc vývojářů z 200 zemí. Linux používá 59 % z nich.
Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.08.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.
Byla vydána nová verze 2.51.0 distribuovaného systému správy verzí Git. Přispělo 91 vývojářů, z toho 21 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.
Po roce bylo vydáno nové číslo magazínu Phrack: Phrack 72.
The following packages have been kept back: libapache2-mod-php5 php-pear php5 php5-cli php5-common php5-curl php5-gd php5-imap php5-intl php5-mcrypt php5-mysql php5-pspell 0 upgraded, 0 newly installed, 0 to remove and 12 not upgraded.Dočetl jsem se, že to vyřeší apt-get dist-upgrade, který ještě provádět nechci. Druhá varianta je, nainstalovat pomocí apt-get install, čímž se ale balík označí jako ručně instalovaný a už tam zůstane na věky věků, dokud se ručně neodebere (jinak se to může stát automaticky pokud už není potřeba atd). Ani jedno řešení se mi moc nelíbí. Wheezy má být podporovaný až do Února 2016, LTS dokonce do Května 2018. Takže to s tou podporou není tak horké? Nebo se na to můžu v klidu vykašlat, a jedná se o nějaké větší update, zatímco menší bezpečnostní se stále stahují? Jde mi o to, abych tam neměl nějaké starší děravé verze, čemuž jsem myslel že právě podporovaná verze zabrání - takže spíš prosím o vysvětlení, jak to v debianu funguje a jestli tohle má smysl řešit, případně jak. díky
Řešení dotazu:
Všimněte si, že na několika prvních řádcích apt-get oznamuje, že některé balíčky byly podrženy v aktuálním stavu - kept back. To znamená, že jsou k dispozici nové verze balíčků, které se ale z nějakého důvodu nebudou instalovat. Možné důvody jsou nesplněné závislosti (verze balíčku, na kterém náš závisí, není dostupná ke stažení) nebo nové závislosti (náš balíček se od poslední verze stal závislým na dalších balíčcích). Pro první případ neexistuje "čisté" řešení. V druhém případě stačí pro daný balíček spustit apt-get install, což stáhne i balíčky, na kterých ten náš závisí. Ještě čistějším řešením je použít dist-upgrade.(APT HOWTO)
dobrá, a pokud se na to zatím vykašlu s tím že výhledově stejně udělám dist-upgrade na JessieNemůžeš prostě udělat dist-upgrade z wheezyho na wheezyho? Prostě napiš apt-get dist-upgrade, přečti si, co to bude instalovat (nejspíš několik nějakých drobností), a potvrď.
a) vyjde malý update který se přes apt stáhne a díru opraví, nebo za b) balíček bude pozastaven na věkyTeoreticky nic nebrání tomu, aby se ta nová závislost zase odebrala, ale v praxi myslím, že se to téměř nikdy nestane. "B ist richtig" :)
B mi přijde divné u verze označované jako "supported", proto se - možná hloupě - ptám jak to funguje.Stačí doinstalovat tu závislost. Zrovna u PHP to nedávno říkalo, že PHP už tu verzi nepodporuje a že support v Debianu bude best-effort.
# nastavit jako instalovany automaticky apt-mark auto balicek # nastavit jako instalovany rucne apt-mark manual balicek
Tiskni
Sdílej: