abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 16:33 | Nová verze Ladislav Hagara | Komentářů: 0
    včera 03:22 | Zajímavý článek

    V aktuálním příspěvku na blogu počítačové hry Factorio (Wikipedie) se vývojář s přezývkou raiguard rozepsal o podpoře Linuxu. Rozebírá problémy a výzvy jako přechod linuxových distribucí z X11 na Wayland, dekorace oken na straně klienta a GNOME, změna velikosti okna ve správci oken Sway, …

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    Rakudo (Wikipedie), tj. překladač programovacího jazyka Raku (Wikipedie), byl vydán ve verzi #171 (2024.04). Programovací jazyk Raku byl dříve znám pod názvem Perl 6.

    Ladislav Hagara | Komentářů: 4
    27.4. 17:44 | Nová verze

    Společnost Epic Games vydala verzi 5.4 svého proprietárního multiplatformního herního enginu Unreal Engine (Wikipedie). Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    26.4. 17:11 | Nová verze

    Byl vydán Nextcloud Hub 8. Představení novinek tohoto open source cloudového řešení také na YouTube. Vypíchnout lze Nextcloud AI Assistant 2.0.

    Ladislav Hagara | Komentářů: 12
    26.4. 13:33 | Nová verze

    Vyšlo Pharo 12.0, programovací jazyk a vývojové prostředí s řadou pokročilých vlastností. Krom tradiční nadílky oprav přináší nový systém správy ladících bodů, nový způsob definice tříd, prostor pro objekty, které nemusí procházet GC a mnoho dalšího.

    Pavel Křivánek | Komentářů: 9
    26.4. 04:55 | Zajímavý software

    Microsoft zveřejnil na GitHubu zdrojové kódy MS-DOSu 4.0 pod licencí MIT. Ve stejném repozitáři se nacházejí i před lety zveřejněné zdrojové k kódy MS-DOSu 1.25 a 2.0.

    Ladislav Hagara | Komentářů: 44
    25.4. 17:33 | Nová verze

    Canonical vydal (email, blog, YouTube) Ubuntu 24.04 LTS Noble Numbat. Přehled novinek v poznámkách k vydání a také příspěvcích na blogu: novinky v desktopu a novinky v bezpečnosti. Vydány byly také oficiální deriváty Edubuntu, Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu Cinnamon, Ubuntu Kylin, Ubuntu MATE, Ubuntu Studio, Ubuntu Unity a Xubuntu. Jedná se o 10. LTS verzi.

    Ladislav Hagara | Komentářů: 14
    25.4. 14:22 | Komunita

    Na YouTube je k dispozici videozáznam z včerejšího Czech Open Source Policy Forum 2024.

    Ladislav Hagara | Komentářů: 3
    25.4. 13:22 | Nová verze

    Fossil (Wikipedie) byl vydán ve verzi 2.24. Jedná se o distribuovaný systém správy verzí propojený se správou chyb, wiki stránek a blogů s integrovaným webovým rozhraním. Vše běží z jednoho jediného spustitelného souboru a uloženo je v SQLite databázi.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (75%)
     (8%)
     (2%)
     (15%)
    Celkem 873 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů

    Byl objeven backdoor v upstream xz/liblzma ve verzích 5.6.0 a 5.6.1 vedoucí ke kompromitaci SSH serverů. Problému bylo přiřazeno CVE-2024-3094 a týká se například Debianu testing a unstable nebo beta verze Fedora Linuxu 40 a Rawhide.

    29.3. 18:55 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    29.3. 21:51 X
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Mazec. Mesic stary commit.
    29.3. 23:38 RealJ
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Pockame na vyjadreni od Izaka, ten ma prehled o NSA/CIA/BIS aktivitach…
    30.3. 08:04 Martin Tůma | skóre: 39 | blog: RTFM | Praha
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Toto je ale práce "těch hodných" Číňanů, o těch Izák ví kulové...
    Každý má právo na můj názor!
    2.4. 14:11 ..... Izak ..... | skóre: 14
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Ale ne, na Cinu se specilizuji ;-) - teda hlavne na Cinanky a taky Vietnamky, Thajky, Japonky a Filipinky - a sikmooke Rusky - jako jakutsko atd.
    3.4. 16:57 RealJ
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    v Bohnicich mate asiatky? Zajimave...
    30.3. 06:48 luky
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Podle te zpravy ten backdoor neni commitnuty v gitu, ale je pouze v tarballu. V gitu jsou commitnute pomocne soubory, ktere byly ukryte v testovacich archivech.
    30.3. 08:51 Jouda
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    A situace je i po revertu dost nejistá viz. fórum Debianu
    30.3. 08:00 Martin Tůma | skóre: 39 | blog: RTFM | Praha
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Testy jsou zlo, říkám to pořád... ;-)
    Každý má právo na můj názor!
    30.3. 10:58 plostenka | blog: plstnk
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Dobra prace. Presvedcili maintainery dvou nejvetsich distribuci, ze nebudou kompilovat vlastni "core" balik z gitu, ale daji do repozitare neverifikovany tgz.
    30.3. 21:16 plostenka | blog: plstnk
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Tak cely git. Kde vsude jeste?
    31.3. 09:52 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Co znamená „neverifikovaný“?
    Jendа avatar 31.3. 12:52 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Já to chápu tak že kdyby to byl commit, kde by ta změna Makefila byla vidět, tak by byla větší šance, že si toho někdo všimne. Ale diffovat ručně vyrobený tarball nikdo nebude.
    30.3. 11:45 Xerces
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Asi se chtějí zmocnit zdrojových kódů Debianu. Mě se na tom líbí ten paradox, že ke kompromitaci otevřeného sw musí být použit uzavřený (obfuskovaný) kód. Čímž na sebe paradoxně upozorní. IMHO to dokazuje, že otevřený kód s možností auditu je jedinou cestou k tvorbě "bezpečných" programů. Každopádně je borec, že na to přišel.
    30.3. 12:48 lol
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    No jo vidime jak je otevreny kod "bezpecny" :-D :-D
    30.3. 20:58 Michal
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Však se na to přišlo. Můžete zůstat u zavřených. Jak je libo.
    Petr Tomášek avatar 5.4. 11:33 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Však se na to přišlo.
    Protože udělal benchmark. Ne proto, že by někdo kontroloval soubor po souboru.
    multicult.fm | monokultura je zlo | welcome refugees!
    2.4. 14:10 ..... Izak ..... | skóre: 14
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Google chrome : liblzma.so.5 => /lib/x86_64-linux-gnu/liblzma.so.5 (0x00007f6cb3ae3000) a co windows, ten to ma zadratovano a bez debugovaich vyvojarskych nastroju, placenych ani enzjistic, co k te binarce vsechno pribundlovali ;-) - tahle chyba je napric vsemi OS, bnebot to vsichni berou z OSS - i MacOS, Windows atd. atd. iOS tez ;-)
    Petr Tomášek avatar 5.4. 11:43 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Tohle je taky dobrý:
    openssh does not directly use liblzma. However debian and several other distributions patch openssh to support systemd notification, and libsystemd does depend on lzma.
    Fuck systemd...
    multicult.fm | monokultura je zlo | welcome refugees!
    Jendа avatar 5.4. 16:57 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Fuck systemd...
    Jak bys tohle implementoval ty?

    Ten protokol je zápis řádku do socketu, normálně bys nelinkoval libsystemd ale prostě otevřel a zapsal ten socket.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.