Byly publikovány informace (txt) o zranitelnostech CVE-2025-5054 v Apport a CVE-2025-4598 v systemd-coredump. Lokální uživatel se může dostat k výpisu paměti programu (core dump) s SUID a přečíst si tak například /etc/shadow.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu aktuálně činí 2,69 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 30,95 %. Procesor AMD používá 68,77 % hráčů na Linuxu.
Byla vydána verze 4.0 open source programu na kreslení grafů Veusz (Wikipedie). Přehled novinek v poznámkách k vydání. Proběhla portace na Qt 6.
Dibuja je jednoduchý kreslící program inspirovaný programy Paintbrush pro macOS a Malování pro Windows. Vydána byla verze 0.26.0.
Byla vydána nová verze 9.13 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání.
Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.
Byla vydána nová stabilní verze 3.22.0, tj. první z nové řady 3.22, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
FEL ČVUT vyvinula robotickou stavebnici pro mladé programátory. Stavebnice Brian byla navržená speciálně pro potřeby populární Robosoutěže. Jde ale také o samostatný produkt, který si může koupit každý fanoušek robotiky a programování od 10 let, ideální je i pro střední školy jako výuková pomůcka. Jádro stavebnice tvoří programovatelná řídicí jednotka, kterou vyvinul tým z FEL ČVUT ve spolupráci s průmyslovými partnery. Stavebnici
… více »Ubuntu bude pro testování nových verzí vydávat měsíční snapshoty. Dnes vyšel 1. snapshot Ubuntu 25.10 (Questing Quokka).
Společnost Netgate oznámila vydání nové verze 2.8.0 open source firewallové, routovací a VPN platformy pfSense (Wikipedie) postavené na FreeBSD. Přehled novinek v poznámkách k vydání.
<?php header('Content-Type: text/html; charset=utf-8'); echo htmlspecialchars(@$_REQUEST['s']);Testujem to pomocou skipfish:
skipfish -u -o test "http://localhost/test.php?s=hello"A hlasi mi to
High risk: system compromise: Query injection vector (1) http://localhost/test.php?s=hello'" [ show trace + ] Memo: response to ''''"""" different than to '"'"'"'"Trace je
=== REQUEST === GET /test.php?s=hello'" HTTP/1.1 Host: localhost Accept-Encoding: gzip Connection: keep-alive Range: bytes=0-399999 User-Agent: sfish'" Referer: sfish'" Accept-Language: sfish'",en === RESPONSE === HTTP/1.1 200 Partial Content Date: Tue, 24 Jan 2017 11:39:35 GMT Server: Apache/2.4.18 (Ubuntu) Content-Range: bytes 0-11/12 Content-Length: 12 Keep-Alive: timeout=5, max=92 Connection: Keep-Alive Content-Type: text/html; charset=utf-8 hello'" === END OF DATA ===Ako to moze byt zneuzitelne? Je to naozaj chyba?
Na otázku zatím nikdo bohužel neodpověděl.
Tiskni
Sdílej: