abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:55 | Zajímavý software

    Uživatelé mobilních telefonů s Linuxem si nyní mohou nainstalovat aplikaci Mobilní Datovka. Díky tomu je přístup k datovým schránkám dostupný i na zařízeních s mobilními linuxovými distribucemi, jako jsou například Mobian, NixOS Mobile, pmOS atd. Aplikace je dostupná na Flathubu.

    David Heidelberg | Komentářů: 0
    včera 13:33 | Komunita

    Software Freedom Conservancy v novém dokumentu shrnuje doporučení, jak přistupovat ke generativní AI založené na LLM při přispívání do svobodného a open-source softwaru. Mimo jiné vyzývá k obezřetnosti, transparentnosti a revizi generovaného kódu člověkem.

    |🇵🇸 | Komentářů: 6
    včera 13:22 | Nová verze

    Byla vydána nová verze 5.6.0 programu na úpravu digitálních fotografií darktable (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    20.6. 20:11 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma. V Týdnu v GNOME je zmíněn flatpak balíček pro GIMP 0.54.1 z roku 1996. Jedná se o poslední verzi GIMPu postavenou nad toolkitem Motif.

    Ladislav Hagara | Komentářů: 0
    20.6. 19:11 | Nová verze

    Home Assistant Operating System, tj. linuxová distribuce optimalizována pro hostování Home Assistanta a jeho aplikací, byl vydán v nové major verzi 18.0.

    Ladislav Hagara | Komentářů: 0
    20.6. 18:11 | Komunita

    Po šestiletém úsilí byla z jádra Linux odstraněna funkce strncpy(). Všechna předchozí volání této funkce byla převedena na bezpečnější alternativy.

    Ladislav Hagara | Komentářů: 1
    20.6. 17:22 | Nová verze

    Byla vydána nová verze 261 správce systému a služeb systemd (Wikipedie, GitHub). Z novinek lze vypíchnout nový subsystém IMDS (Cloud "Instance Metadata Service"), nový příkaz storagectl nebo novou komponentu systemd-sysinstall.

    Ladislav Hagara | Komentářů: 6
    20.6. 12:00 | Nová verze

    Vývojové prostředí Qt Creator bylo vydáno ve verzi 20 (seznam změn). Novinky zahrnují hlavně rozšíření pro integraci LLM agentů nebo minimalistický editační režim uživatelského rozhraní („zen mode“).

    |🇵🇸 | Komentářů: 0
    19.6. 10:22 | Humor

    Už jste se prolétli na webu Google Earth? Přibyl tam Simulátor letu (Nástroje / Simulátor letu). Funguje i bez účtu Google [𝕏].

    Ladislav Hagara | Komentářů: 1
    19.6. 09:55 | Nová verze

    Byla vydána nová verze 4.7 (𝕏, Bluesky, Mastodon) multiplatformního open source herního enginu Godot (Wikipedie, GitHub). Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (2%)
     (15%)
     (26%)
    Celkem 1961 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    134 bezpečnostních chyb ve WebKitGTK+

    Dle bezpečnostního upozornění WSA-2015-0002 bylo ve WebKitGTK+, tj. GTK+ portu knihovny WebKit, nalezeno 134 bezpečnostních chyb. MojeFedora.cz informuje o aktuálním stavu oprav ve Fedoře 22 a Fedoře 23.

    29.12.2015 20:16 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Bedňa avatar 30.12.2015 05:38 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
    Nie že by som bol paranoik, ale doba ho zo mňa spravila, tie chyby stoja za prečítanie. V koľkých strojoch sú dnes už rootkity a či je to náhoda, je zas druhá otázka.
    KERNEL ULTRAS video channel >>>
    30.12.2015 11:10 chrono
    Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
    WebKit je veľký a predpokladám, že na GTK+ porte pracuje veľmi málo ľudí (takže WebKitGTK+ obsahuje vždy pomerne starú verziu WebKit).

    Inak z podobného dôvodu mám obavy aj z Qt5 a z toho, že začnú používať Chromium (pretože už teraz je WebKit v Qt vždy starý a pochybujem, že Google sa bude akokoľvek zaujímať o inú, ako najnovšiu verziu; takže buď zázračne v Qt dokážu pravidelne začleňovať novú verziu Chromia, alebo nájdu ľudí, čo pre nich budú riešiť aspoň bezpečnostné záplaty pre ich starú verziu).
    30.12.2015 11:22 Pedro
    Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
    Kolem WebKitGTK+ má postavený byznys jedna celá firma - Igalia, takže si myslím, že v oblasti open source se jedná o projekt, který je nadstandardně financovaný. Problém není v samotném WebKitGTK+, v podporovaných verzích se bezpečnostní problémy opravují rychle. Problém je v některých aplikacích, které na něm staví. Ty totiž nemají dost vývojářů, aby stíhaly portace na novější verze. Výsledkem je to, že používají již neudržované a nezáplatované verze WebKitGTK+, které mají až těch 134 známých zranitelností. U aplikace, jako je třeba takový poznámovač, který se nedostane do kontaktu s vnější sítí, to není takový problém, ale třeba u prohlížeče jako Midori je to fakt průser.
    little.owl avatar 30.12.2015 11:39 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
    Obecne ma pravdu. Webkit/Blink se meni prilis rychle, starsi verze jsou derave a jejich uzivatele nestaci drzet krok s upstreamem. Ano, nemelo by to byt vystaveno siti.
    A former Red Hat freeloader.
    30.12.2015 13:48 Pedro
    Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
    Jasně, ale problém není ve WebKitGTK+, ten sleduje vývoj WebKitu velmi úzce. Pokud se WebKit pohybuje rychle, WebKitGTK musí taky. Jinou možnost nemá. Hodně aplikací na to nedokáže reagovat a jsme tam, kde jsme. Není to ale způsobeno tím, že by WebKitGTK+ nestíhal WebKit, jak původní komentář naznačuje.
    30.12.2015 14:00 chrono
    Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
    Tá firma každé 2-3 mesiace vydá novú verziu, rozbije API a prestane pre staršie verzie vydávať opravy. A je to presne to, čo som písal. Nemajú prostriedky udržiavať verzie dosť dlho, takže každá aplikácia nakoniec potrebuje úplne inú verziu (čo je len o trochu lepšie, ako keby nebola novšia verzia ani dostupná).
    30.12.2015 18:59 Pedro
    Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
    2-3 měsíce je nesmysl, protože WebKitGTK+ má úplně stejný vývojový cyklus jako GNOME, tedy nová verze vychází každých 6 měsíců. Jinak kdo dneska nabízí dlouhodobou podporu pro WebKit/Blink? Apple stlačil podporu jedné verze Safari už pod jeden rok. U Googlu s dlouhodobější podporou Chrome máš úplně smůlu. WebKit/Blink dneska jede rychle dopředu a nikdo ho dlouhodoběji nepodporuje, protože by to stálo ohromné prostředky a asi po tom ani není taková poptávka. Ano, má to negativní dopady v podobě toho, že mají vývojáři, kteří na tom staví, málo času na přizpůsobování, ale házet to na WebKitGTK+ a Igalii je nesmysl, protože to nedělají ani mnohem větší software housy.
    31.12.2015 14:37 Jardík
    Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
    Ještě tam je pořád hardcódovaný, že různé domény patří googlu a přidávají se k nim tajně výjimky?
    Jardík avatar 31.12.2015 14:43 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+
    Věřím v jednoho Boha.
    mirec avatar 31.12.2015 15:18 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: 134 bezpečnostních chyb ve WebKitGTK+

    je

    Mimochodom prečo im nefungujú odkazy na čísla riadkov bez javascriptu? Ako ich napadlo také niečo?

    window.location.hash='#1604'

    Žeby href="#1604" nebolo dosť cool?

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.