abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 0
    dnes 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    dnes 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 7
    včera 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 22
    včera 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    Byla vydána betaverze Fedora Linuxu 44 (ChangeSet), tj. poslední zastávka před vydáním finální verze, která je naplánována na úterý 14. dubna.

    Ladislav Hagara | Komentářů: 0
    10.3. 12:11 | IT novinky

    Open source router Turris Omnia NG Wired je v prodeji. Jedná se o Turris Omnia NG bez Wi-Fi. Je připraven pro zamontování do racku.

    Ladislav Hagara | Komentářů: 6
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (6%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1053 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    134 bezpečnostních chyb ve WebKitGTK+

    Dle bezpečnostního upozornění WSA-2015-0002 bylo ve WebKitGTK+, tj. GTK+ portu knihovny WebKit, nalezeno 134 bezpečnostních chyb. MojeFedora.cz informuje o aktuálním stavu oprav ve Fedoře 22 a Fedoře 23.

    29.12.2015 20:16 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Bedňa avatar 30.12.2015 05:38 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
    Nie že by som bol paranoik, ale doba ho zo mňa spravila, tie chyby stoja za prečítanie. V koľkých strojoch sú dnes už rootkity a či je to náhoda, je zas druhá otázka.
    KERNEL ULTRAS video channel >>>
    30.12.2015 11:10 chrono
    Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
    WebKit je veľký a predpokladám, že na GTK+ porte pracuje veľmi málo ľudí (takže WebKitGTK+ obsahuje vždy pomerne starú verziu WebKit).

    Inak z podobného dôvodu mám obavy aj z Qt5 a z toho, že začnú používať Chromium (pretože už teraz je WebKit v Qt vždy starý a pochybujem, že Google sa bude akokoľvek zaujímať o inú, ako najnovšiu verziu; takže buď zázračne v Qt dokážu pravidelne začleňovať novú verziu Chromia, alebo nájdu ľudí, čo pre nich budú riešiť aspoň bezpečnostné záplaty pre ich starú verziu).
    30.12.2015 11:22 Pedro
    Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
    Kolem WebKitGTK+ má postavený byznys jedna celá firma - Igalia, takže si myslím, že v oblasti open source se jedná o projekt, který je nadstandardně financovaný. Problém není v samotném WebKitGTK+, v podporovaných verzích se bezpečnostní problémy opravují rychle. Problém je v některých aplikacích, které na něm staví. Ty totiž nemají dost vývojářů, aby stíhaly portace na novější verze. Výsledkem je to, že používají již neudržované a nezáplatované verze WebKitGTK+, které mají až těch 134 známých zranitelností. U aplikace, jako je třeba takový poznámovač, který se nedostane do kontaktu s vnější sítí, to není takový problém, ale třeba u prohlížeče jako Midori je to fakt průser.
    little.owl avatar 30.12.2015 11:39 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
    Obecne ma pravdu. Webkit/Blink se meni prilis rychle, starsi verze jsou derave a jejich uzivatele nestaci drzet krok s upstreamem. Ano, nemelo by to byt vystaveno siti.
    A former Red Hat freeloader.
    30.12.2015 13:48 Pedro
    Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
    Jasně, ale problém není ve WebKitGTK+, ten sleduje vývoj WebKitu velmi úzce. Pokud se WebKit pohybuje rychle, WebKitGTK musí taky. Jinou možnost nemá. Hodně aplikací na to nedokáže reagovat a jsme tam, kde jsme. Není to ale způsobeno tím, že by WebKitGTK+ nestíhal WebKit, jak původní komentář naznačuje.
    30.12.2015 14:00 chrono
    Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
    Tá firma každé 2-3 mesiace vydá novú verziu, rozbije API a prestane pre staršie verzie vydávať opravy. A je to presne to, čo som písal. Nemajú prostriedky udržiavať verzie dosť dlho, takže každá aplikácia nakoniec potrebuje úplne inú verziu (čo je len o trochu lepšie, ako keby nebola novšia verzia ani dostupná).
    30.12.2015 18:59 Pedro
    Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
    2-3 měsíce je nesmysl, protože WebKitGTK+ má úplně stejný vývojový cyklus jako GNOME, tedy nová verze vychází každých 6 měsíců. Jinak kdo dneska nabízí dlouhodobou podporu pro WebKit/Blink? Apple stlačil podporu jedné verze Safari už pod jeden rok. U Googlu s dlouhodobější podporou Chrome máš úplně smůlu. WebKit/Blink dneska jede rychle dopředu a nikdo ho dlouhodoběji nepodporuje, protože by to stálo ohromné prostředky a asi po tom ani není taková poptávka. Ano, má to negativní dopady v podobě toho, že mají vývojáři, kteří na tom staví, málo času na přizpůsobování, ale házet to na WebKitGTK+ a Igalii je nesmysl, protože to nedělají ani mnohem větší software housy.
    31.12.2015 14:37 Jardík
    Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
    Ještě tam je pořád hardcódovaný, že různé domény patří googlu a přidávají se k nim tajně výjimky?
    Jardík avatar 31.12.2015 14:43 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
    Věřím v jednoho Boha.
    mirec avatar 31.12.2015 15:18 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+

    je

    Mimochodom prečo im nefungujú odkazy na čísla riadkov bez javascriptu? Ako ich napadlo také niečo?

    window.location.hash='#1604'

    Žeby href="#1604" nebolo dosť cool?

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.