abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:33 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.

    Ladislav Hagara | Komentářů: 0
    dnes 18:11 | IT novinky

    Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.

    Ladislav Hagara | Komentářů: 4
    dnes 12:22 | Nová verze

    Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.

    Ladislav Hagara | Komentářů: 5
    18.7. 14:22 | Nová verze

    HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.

    Ladislav Hagara | Komentářů: 0
    18.7. 13:44 | Komunita

    Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.

    Ladislav Hagara | Komentářů: 2
    18.7. 13:22 | Komunita

    Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.

    Ladislav Hagara | Komentářů: 1
    18.7. 13:00 | IT novinky

    Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.

    Ladislav Hagara | Komentářů: 2
    18.7. 02:55 | Bezpečnostní upozornění

    Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.

    Ladislav Hagara | Komentářů: 3
    17.7. 16:55 | Zajímavý software

    pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.

    Ladislav Hagara | Komentářů: 0
    17.7. 16:00 | IT novinky

    Americká společnost Google ze skupiny Alphabet bude muset podle nových požadavků Evropské unie umožnit společnosti OpenAI i dalším konkurentům v oblasti umělé inteligence (AI) a internetových vyhledávačů přístup ke svým službám. Ve svém rozhodnutí o tom včera informovala Evropská komise (EK). Opatření má zajistit dodržování pravidel, jejichž cílem je omezit v EU tržní sílu velkých technologických firem. Google s tím nesouhlasí.

    … více »
    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2184 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Je bezpecne nainstalovat electrum prez snad v Ubuntu 22.04

    3.9.2022 13:34 Linvu
    Je bezpecne nainstalovat electrum prez snad v Ubuntu 22.04
    Přečteno: 398×
    Ahoj

    Hledala jsem, jak nainstalovat nenarocny Bitcoin klient na Ubuntu, na nove distribuci 22.04. Klasicky prez balickovaci system jako vetsina aplikaci to neslo, nasla jsem, ze je mozne instalovat prez snap prikazem (pod rootem):

    snap install electrum

    Vypada to, ze instalace probehla dobre, ale pri spusteni Electrum z prikazoveho radku (vyskoci GUI) to hlasi pomerne hodne chyb. Program se rozbehne.

    Myslite si, ze takto instalace Electrum je bezpecna ? Nejsem zadny expert. Naleteni na phishing nebo nejaka chyba by mohla prijit dost draho.

    Diky moc

    L.

    Odpovědi

    3.9.2022 14:20 X
    Rozbalit Rozbalit vše Re: Je bezpecne nainstalovat electrum prez snad v Ubuntu 22.04
    Zelzi odkud soubory stahujes, jak je stahujes a jak je instalujes.
    6.9.2022 14:51 Linvu
    Rozbalit Rozbalit vše Re: Je bezpecne nainstalovat electrum prez snad v Ubuntu 22.04
    Stahovala a instalovala ty soubory tak, ze se nejprve prihlasim v terminalu na roota prez sudo -i a pod Rootem pak zadam prikaz:

    snap install electrum

    Takze nestahuji prez webovou stranku a instaluji prez treminal. Jestli je ten prikaz-system instalaci snap oficialni, tak by to melo byt OK. Tam zadne nebezpeci se mi nepodarilo najit.

    Ale pred tim me napadla verze phishingu, ze by nekdo jako navod na instalaci electrum vystavil prikaz, kdery povede k instalaci mallware. Ale snap vypada jako oficialni prikaz.
    k3dAR avatar 3.9.2022 15:00 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: Je bezpecne nainstalovat electrum prez snad v Ubuntu 22.04
    primarne zde zalezi jestli duverujes tomu programu... takze spis obecne:

    instalace pres "snap install nazev" je v instalaci z oficialniho Ubuntu "Store" podobne jako instalace pres "apt install nazev", rozdil je "jen" v tom jaky je to druh balicku, format snap ma sve vyhody i nevyhody, ale takto instalovane jsou oba o duvere v program a "Ubuntu Stor(y)"...

    oba ty zpusoby jsou mnohem bezpecnejsi, nez kdyz by se instalovalo tak ze nekde (=muze jit o stranku autora, ale taky o stranku kdovijakou) stahnes soubor.deb a ten nainstalujes...

    to ze vidis hodne chyb kdyz GUI program poustis z terminalu (= prikazovy radek), je v podstate normalni, kdyz pustis pres ikonu z "start menu" chyby neuvidis, ale z terminalu mas moznost/sanci pripadne zjisit vice informaci kdyz by nejaky program nefungoval dobre...
    porad nemam telo, ale uz mam hlavu... nobody
    k3dAR avatar 3.9.2022 15:04 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: Je bezpecne nainstalovat electrum prez snad v Ubuntu 22.04
    btw: jedna z vyhod programu z snapu muze (ale nemusi, zalezi na autorovy kontretniho balicku jak to pripravil) bezpecnejsi tim ze je (castacne, vice, mene, vubec) oddelena/sandboxovana od zbytku systemu/dalsich programu...

    jinak oba ty zpusoby instalace lze pouzit z GUI programu Ubuntu Store, resp. v 22.04 uz se to myslim jmenuje Snap Store, viz ten program ma info stranku v Snapstore balicku tady
    porad nemam telo, ale uz mam hlavu... nobody
    6.9.2022 15:17 Linvu
    Rozbalit Rozbalit vše Re: Je bezpecne nainstalovat electrum prez snad v Ubuntu 22.04
    Diky moc,vypada to, ze by to melo jit dobre.

    @ k3dAR Jak moc duveruji tomuto programu ? Prave Electrum pouzivaly driv lidi okolo co si pamatuji pred lety a i ted je to na forech ruzne doporucovano jako dobry klient pro Bitcoin na Ubuntu, ktery je nenarocny. Snad program by mel byt OK. Jedine me napada, ze bych mohla ten nazev programu samotneho zkomolit a pak bych nainstalovala neco s podobnym nazvem, co obsahuje mallware. To tady ale snad ne.

    Zadny jiny lepsi navrh Bitcoin klienta, ktery by byl znamy a mel dobre reference, jsem nenasla.

    Sandboxovani od zbytku programu, to jsem taky nasla. A obecne to na bezpecnosti pridava pri neznamem balicku. Ale zrovna u Electrum mi jde prave o to, na co je program urcen. Ztrata seedu penezenky by byla vetsinou horsi, nez prunik do zbytku systemu.

    Stahovani balicku .deb z nejake stranky, to bych nikdy nedelala. Prakticky neni mozne poradne overit, jestli stranka je autorovo, nebo se jedna o nejaky phishing. Overit to samozrejme jde nejak, ale nevim jak, abych si mohla byt jista. U Electrum by to urcite byla chyba stahovat .deb z webu.

    Tak doufejme, ze muzu bezpecne zacit Electrum pouzivat, pro co je urcene a nikde jsem chybu neudeala.

    Jeste jednou diky moc
    6.9.2022 15:25 X
    Rozbalit Rozbalit vše Re: Je bezpecne nainstalovat electrum prez snad v Ubuntu 22.04
    Mas zdrojaky. Muzes si to sestavit na vlasni pest. Mas oficialni stranku a podepsanou sestavenou binarku.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.