abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:44 | Bezpečnostní upozornění Ladislav Hagara | Komentářů: 4
    dnes 13:11 | Nová verze

    Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.

    Ladislav Hagara | Komentářů: 0
    dnes 12:33 | Pozvánky

    Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní

    … více »
    alian | Komentářů: 0
    dnes 03:44 | Nová verze

    Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).

    Ladislav Hagara | Komentářů: 0
    včera 20:22 | IT novinky

    Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.

    Ladislav Hagara | Komentářů: 8
    včera 19:33 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.

    Ladislav Hagara | Komentářů: 0
    včera 18:11 | IT novinky

    Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.

    Ladislav Hagara | Komentářů: 17
    včera 12:22 | Nová verze

    Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.

    Ladislav Hagara | Komentářů: 5
    18.7. 14:22 | Nová verze

    HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.

    Ladislav Hagara | Komentářů: 0
    18.7. 13:44 | Komunita

    Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2189 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník
    Štítky: není přiřazen žádný štítek


    3 bezpečnostní chyby v UEFI notebooků Lenovo

    V UEFI notebooků Lenovo byly nalezeny a opraveny 3 bezpečnostní chyby (CVE-2022-1890, CVE-2022-1891 a CVE-2022-1892). Problém se týká více než 70 modelů. Podrobněji ve tweetu ESET Research Labs.

    14.7.2022 11:11 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Max avatar 14.7.2022 11:26 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo
    To není jediný problém Lenova. Začíná mě u spoust věcí pěkně štvát.
    Zdar Max
    Měl jsem sen ... :(
    14.7.2022 11:35
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo
    skrytý komentář Náš administrátor shledal tento komentář závadným.

    off-topic trolling

    Zobrazit komentář
    14.7.2022 12:17 hm
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo
    zavadnej ??? tohle bylo naposled co jsem tady chtel pomust nekomu vyresit problem
    16.7.2022 07:29 Aleš
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo
    Závadný je místní administrátor.
    24.7.2022 18:50 hm
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo
    hele neprehanej to a nepouzivej na nej silny slova jenom se ne nej hraje jakoze mozna se mu rozbil luniks a potrebuje to nejak kompenzovat na nekoho kdo ma vitezniOSpro11 ;))))
    14.7.2022 12:55 creon | skóre: 18 | blog: creonsnotes
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo
    Muzu se zeptat, co konkretne nefunguje/je spatne?
    Pouzivame ve firme 100+ T14s AMD gen1, T14 AMD gen2(W19, Fedora, Ubuntu)
    Diky
    Max avatar 14.7.2022 15:23 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo
    Problémy s Pro Docking Station, odcházející usb-c a problémy i s usb-c docky.

    1) Houfně odešly usb-c u Lenovo L řady, skoro u všech koupených. Problém byl oficiálně přiznán na X řadě, kde vydali opravu / firmware pro usb řadič.
    2) ThinkPad Pro Docking Station - náhodně se stává, že při startu se nezinicializuje monitor, až když naběhnou windows. To je problém, protože před bootem se zadává heslo k bitlockeru.
    3) Záhadné chování usb-c doků a jejich limity. K usb-c docku si nemůžeš připojit tolik monitorů, kolik chceš, protože propustnost je silně omezena.
    Pak máme místa, kde se docky chovají divně, během práce třeba vypadne obraz na pár vteřin. Výměna docku, kabelů atd., nic nepomáhá. V jednom místě jim zhasnou monitory, pokud někdo bouchne se dveřma. Děje se to náhodně, nejde to nasimulovat, výměna kabelů, kontrola, tahání všechno jede, ale někdy ne. Dělá to dvěma lidem u jedné stěny. Napájení je vyvedeno na jiné stěně atd.
    Update fw také vyzkoušen.

    Vesměs jedeme řady X, L a v poslední době T (protože jsou dostupnější než X).
    Početně jsme na tom dál, než asi vy. Kolegové z Polska mají podobný problém v ještě větší míře (jedou vesměs jen Pro Docking Station a všem jim tam vypadává náhodně obraz).

    Říkám si, zda to není Dell specific problém, nebo zda to není problém konkrétního protokolu (hdmi vs dp vs jejich verze).
    Zdar Max
    Měl jsem sen ... :(
    14.7.2022 16:40 creon | skóre: 18 | blog: creonsnotes
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo
    Dekuji za odpoved
    My jsme prestali pouzivat docking stations a parujeme Laptopy s monitory od Dell - U272XDE
    Ten ma v sobe dostatecnou konektivitu a dock se tak pro nas timto stal obsolete.
    14.7.2022 16:42 creon | skóre: 18 | blog: creonsnotes
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo
    A jeste dodam, problemy co popisujete neevidujeme(A to pouzivame jeste nekolik kusu Thinkpad USB-C Dock Gen2 - 40AS)
    Max avatar 14.7.2022 19:10 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo
    My ty problémy neevidujeme u každého, ale existuje okruh uživatelů, který ten problém má.
    Zdar Max
    Měl jsem sen ... :(
    Max avatar 14.7.2022 19:09 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo
    Bereme Dell monitory za menší cenovou, asi tak za 5kkč. Uživatelé běžně mívají 2x 27" full hd, někteří 2xQHD a teď pár devíkům budeme dávat 3xQHD (tam už ale bereme lepší modely, kde je i podpora MST).
    Zdar Max
    Měl jsem sen ... :(
    14.7.2022 16:42 Ladislav Hagara | skóre: 107 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo
    Max avatar 14.7.2022 19:06 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo
    To se dělo kolegům v PL u jednoho uživatele. Vyřešili to výměnou všech kabelů.
    Zdar Max
    Měl jsem sen ... :(
    15.7.2022 09:03 Aleš
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo
    LOL. Pokud někdo používá notebooky místo desktopu, tak mu to patří. To je prostě problém v hlavě kokota, co něco takového vymyslel.
    Max avatar 15.7.2022 09:20 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo
    Pokud někdo musí být mobilní, tak desktop navíc je jen přítěž.
    Další věc je to, že mezi desktopem a notebookem je jen jeden rozdíl, notebook (pokud se bavíme o notebooku a né přenosné stanici, tj. bavíme se o alá Thinkpad X13 / T14) nemá tolik konektorů, protože kvůli jeho tenkému tělu to nebývá dost dobře možné.
    Chlazení i výkon je pak na stejné úrovni jako desktop. Desktop je v dnešní době toto: HP ProDesk 405 G6

    Dokovací stanice vždy fungovaly dobře, ale poslední dva roky je to minimálně u Lenovo pěkná divočina.
    Zdar Max
    Měl jsem sen ... :(
    mirec avatar 14.7.2022 17:39 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo

    P14s AMD gen2 (to isté čo T14 gen2) - defaultne nepoužiteľný sekajúci trackpoint - chýbajúca podpora notify u SMBus ovládača + spamovanie zbernice synapticsom na čo mi nikto zo synapticsu neodpoveal (blog k problému, spamovanie zbernice je v časti o pluseview), nespoľahlivé PS/2 - občas dôjde k strate synchronizácie, nezistil som prečo a nie som sám s týmto problémom atď.

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon
    mirec avatar 14.7.2022 17:45 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo

    + chýbajú tu záznamy v MADT tabuľke, napr. override typu prerušenia 7 kvôli ktorej má nesprávnu polaritu a úroveň. Podľa ACPI musí byť v override, takže porušujú štandard. Vo windowse sa zrejme polarita a typ načítava z DSDT, nie len z MADT čo nie je v súlade so štandardom. Kvôli tomu v linuxe nie je možné napísať obsluhu prerušenia 7 (trackpoint).

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon
    14.7.2022 14:22 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo
    Nemělo by se správně psát "... 3 bezpečnostní zranitelnosti ..."? O chybách by se asi mohlo psát pouze tehdy pokud by se nad vší pochybnost dalo vyloučit, že nešlo o záměr.
    14.7.2022 22:44 panpanika
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo
    fungujou vseobecne nejaky usbc(/tb?) docky ve vetsim nasazeni? my mame delly, je nas malo a z hlediska spravy/oseru zamackavam slzu nad dockama s konektorem zespoda ntb. verim tomu, ze kdyz ma nekdo doma 1 poc 1 dock, tak se to uchodit dat, ale jak tam je diverzita modelu (samo v ramci vendora), tak spatny. myslel jsem si ze delam neco blbe ja, ale po netu clovek potkava celkem dost narku. na druhou stranu je fakt, ze na support foru nikdo nebude chodit psat, jak mu to krasne beha :)
    15.7.2022 09:07 _
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo
    Nefunguje a ani nemá fungovat. To je nouzové řešení pro někoho, kdo nemá na desktop i notebook zároveň a je nenáročný jak co do výkonu, tak ergonomie a spolehlivosti. Postavit na tom firemní IT může jen idiot.
    17.7.2022 12:30 panpanika
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo
    na jednu stranu ti rozumim. na druhou vnimam svoje postaveni ve svete, jako toho co pomaha lidem se stroji, ne naopak... jasne sam pouzivam oboji, ale jsou tam i nevyhody.
    15.7.2022 14:34 creon | skóre: 18 | blog: creonsnotes
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo
    Drive jsme take jeli na Dell(2roky zpet) a u novych laptopu byl problem s WD15(obcas se po odpojeni a zapojeni dock nechytl).
    Po zakoupeni WD19 pripadne D6000 a pak prechod na tzv. dock v monitoru(U272XDE) problemy ustaly.
    17.7.2022 12:27 panpanika
    Rozbalit Rozbalit vše Re: 3 bezpečnostní chyby v UEFI notebooků Lenovo
    ja to mam par wd15 hodne wd18 a cast tb varianty. zvazuju vyhodit ty wd15, coz mi trochu potvrzujes diky.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.