abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:33 | Zajímavý projekt

    Od 1. ledna 2026 jsou všechny publikace ACM (Association for Computing Machinery) a související materiály přístupné v její digitální knihovně. V rámci této změny je nyní digitální knihovna ACM nabízena ve dvou verzích: v základní verzi zdarma, která poskytuje otevřený přístup ke všem publikovaným výzkumům ACM, a v prémiové zpoplatněné verzi, která nabízí další služby a nástroje 'určené pro hlubší analýzu, objevování a organizační využití'.

    NUKE GAZA! 🎆 | Komentářů: 2
    včera 16:44 | IT novinky

    S koncem roku 2025 skončila standardní podpora operačního systému HP-UX (Hewlett Packard Unix).

    Ladislav Hagara | Komentářů: 7
    včera 14:33 | Nová verze

    K 1. lednu 2026 končí 70leté omezení majetkových autorských práv děl autorů zesnulých v roce 1955, viz 2026 in public domain. V americkém prostředí vstupují do public domain díla z roku 1930, viz Public Domain Day.

    |🇵🇸 | Komentářů: 1
    31.12. 15:00 | Nová verze

    Všem vše nejlepší do nového roku 2026.

    Ladislav Hagara | Komentářů: 10
    31.12. 13:33 | Zajímavý software

    Crown je multiplatformní open source herní engine. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT a GPLv3+. Byla vydána nová verze 0.60. Vyzkoušet lze online demo.

    Ladislav Hagara | Komentářů: 0
    31.12. 12:11 | Zajímavý článek

    Daniel Stenberg na svém blogu informuje, že po strncpy() byla ze zdrojových kódů curlu odstraněna také všechna volání funkce strcpy(). Funkci strcpy() nahradili vlastní funkcí curlx_strcopy().

    Ladislav Hagara | Komentářů: 6
    31.12. 03:00 | Nová verze

    Byla vydána nová verze 25.12.30 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Shotcut je vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    30.12. 18:55 | IT novinky

    Společnost Valve publikovala přehled To nej roku 2025 ve službě Steam aneb ohlédnutí za nejprodávanějšími, nejhranějšími a dalšími nej hrami roku 2025.

    Ladislav Hagara | Komentářů: 0
    30.12. 16:11 | Komunita

    Byly publikovány výsledky průzkumu mezi uživateli Blenderu uskutečněného v říjnu a listopadu 2025. Zúčastnilo se více než 5000 uživatelů.

    Ladislav Hagara | Komentářů: 0
    30.12. 03:33 | Bezpečnostní upozornění

    V dokumentově orientované databázi MongoDB byla nalezena a v upstreamu již opravena kritická bezpečností chyba CVE-2025-14847 aneb MongoBleed.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (0%)
     (0%)
     (0%)
     (25%)
     (44%)
     (19%)
     (0%)
     (0%)
     (19%)
     (19%)
    Celkem 16 hlasů
     Komentářů: 1, poslední dnes 06:15
    Rozcestník

    Dotaz: PHP Composer a bezpečnost

    Josef Kufner avatar 10.2.2013 18:29 Josef Kufner | skóre: 70
    PHP Composer a bezpečnost
    Přečteno: 331×
    Zrovna jsem zkoumal jak přesně funguje Composer a docela mne zarazilo, že se nikde v návodu ani jinde nemluví o bezpečnosti. Vlastně jediné výskyty slova "security" jsem našel v bugreportech a hanlivých blogpostech (např.).

    Zdá se mi to, nebo opravdu je tak rozšířený nástroj zcela nezabezpečený a je možné balíčky vcelku snadno podvrhnout hned několika způsoby?
    Hello world ! Segmentation fault (core dumped)

    Odpovědi

    10.2.2013 19:52 chrono
    Rozbalit Rozbalit vše Re: PHP Composer a bezpečnost
    Ani Linuxové distribúcie nie sú oveľa bezpečnejšie (pretože pochybujem, že nikto naozaj kontroluje zdrojové kódy). ;)

    Mimochodom ani som netušil že okrem pear pre Php existuje aj iný systém inštalovania balíčkov (a predpokladám, že ani pear na tom nie je s bezpečnosťou oveľa lepšie).

    A nakoniec, problémy môžu byť aj s PyPI a predpokladám, že aj s inými správcami balíčkov (aj pre iné jazyky).
    Josef Kufner avatar 10.2.2013 19:58 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: PHP Composer a bezpečnost
    Distribuce alespoň podepisují balíčky, takže je celkem jistý původ takového balíčku a mělo by být velmi obtížné ho podvrhnout. Co se do něj zabalí už je jiná pohádka, ale předpokládám, že distributoři si to budou aspoň trochu hlídat a dbát o svou důvěryhodnost.
    Hello world ! Segmentation fault (core dumped)
    Jendа avatar 10.2.2013 22:22 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: PHP Composer a bezpečnost
    Distribuce alespoň podepisují balíčky
    Portage prý není podepsaná (nezkoumal jsem).

    Shodou okolností jsem tu o tom nedávno psal. Podle mě by se nad tím dal postavit skvělý botnet.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.