abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    dnes 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 0
    včera 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 1
    včera 16:11 | Nová verze

    Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 1
    včera 15:55 | Komunita

    Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.

    Ladislav Hagara | Komentářů: 5
    16.7. 21:22 | IT novinky

    Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.

    Ladislav Hagara | Komentářů: 17
    16.7. 16:22 | IT novinky

    Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.

    Ladislav Hagara | Komentářů: 25
    16.7. 15:33 | Upozornění

    Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapyAI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.

    bindiff | Komentářů: 8
    16.7. 13:33 | Bezpečnostní upozornění

    Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).

    Ladislav Hagara | Komentářů: 5
    16.7. 00:11 | Nová verze

    Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (59%)
     (27%)
     (7%)
     (3%)
     (0%)
     (1%)
     (4%)
    Celkem 410 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Dotaz: surfování se starým kernelem

    15.10.2017 10:00 boycottsystemd | skóre: 8
    surfování se starým kernelem
    Přečteno: 511×
    V Debianu jsem omylem používal starý kernel 4.6.4 (září 2016) na web (maily, youtube, tv). Může to mít nějaké následky ?
    http://without-systemd.org/wiki/index.php/Main_Page https://twitter.com/systemdsucks

    Odpovědi

    15.10.2017 11:03 NN
    Rozbalit Rozbalit vše Re: surfování se starým kernelem
    Ne.
    15.10.2017 12:07 boycottsystemd | skóre: 8
    Rozbalit Rozbalit vše Re: surfování se starým kernelem
    Dík. A za jakých podmínek by to mohlo mít následky ?
    http://without-systemd.org/wiki/index.php/Main_Page https://twitter.com/systemdsucks
    15.10.2017 13:18 NN
    Rozbalit Rozbalit vše Re: surfování se starým kernelem
    Za zadnych, verze kernelu nema s prohlizecem nic spolecneho.
    Jendа avatar 15.10.2017 20:55 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: surfování se starým kernelem
    V kernelu může být díra v TCP/IP stacku, například CVE-2016-10229, která by mohla jít přes prohlížeč (nebo jinou síťovou aplikaci) zneužít. Nicméně žádná taková díra se v posledních mnoha letech neobjevila (jestli vůbec někdy), například ta CVE-2016-10229 je v UDP a pro zneužití jsou potřeba speciální parametry soketů, které skoro nikdo nepoužívá.
    18.10.2017 07:46 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: surfování se starým kernelem
    Zrovna CVE-2016-10229 tak, jak je formulované, je spíš výsledek nepochopení situace. Problém se rozhodně netýká "kernel before 4.5", týkal se jen některých stable větví (< 3.19), i tam jen po krátkou dobu, a v době, kdy tohle CVE vzniklo, byl už i tam rok a půl opravený.
    Josef Kufner avatar 15.10.2017 13:35 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: surfování se starým kernelem
    V kernelu také mohou být díry a mohou být vzdáleně zneužitelné. Pokud by útočník prolomil prohlížeč a donutil ho spustit nějaký kód, díra v kernelu umožní mu získat oprávnění roota a nainstalovat uživatelem nezjistitelný backdoor. Moderní prohlížeče také spouští kód stránek v sandboxu a do jisté míry spoléhají i na jádro, že zobrazená stránka z toho sandboxu neuteče. Reálně se díry v jádře používají na rootnutí Androidích telefonů (stáhneš aplikaci, zmáčkneš čudlík, máš roota).

    Ale nemá smysl nějak panikařit. Jádro je docela otestované a jeho bezpečnosti se věnuje hodně lidí. Že vněm je nějaká díra ještě neznamená, že je prakticky zneužitelná, a ani pak to ještě neznamená, že je na tvé konkrétní instalaci a konfiguraci zneužitelná. Tím ale neříkám, že není potřeba aktualizovat. Pokud jsi však měl aktuální prohlížeč, je velmi malá šance, že trochu starší jádro něčemu vadilo.
    Hello world ! Segmentation fault (core dumped)
    17.10.2017 12:32 boycottsystemd | skóre: 8
    Rozbalit Rozbalit vše Re: surfování se starým kernelem
    Zbytek systému byl aktuální.

    Díky oběma za fundované odpovědi.
    http://without-systemd.org/wiki/index.php/Main_Page https://twitter.com/systemdsucks
    17.10.2017 14:06 M.
    Rozbalit Rozbalit vše Re: surfování se starým kernelem
    Ano.
    DaBler avatar 19.10.2017 00:04 DaBler | skóre: 17 | blog: dabler | Brno
    Rozbalit Rozbalit vše Re: surfování se starým kernelem
    To je houby starý kernel. Já na serfování používám 2.6.39-gentoo-r3.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.