abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 04:44 | IT novinky

    U příležitosti 30. výročí vydání počítačové hry Quake byla vydána nová epizoda s názvem Dawn of the Machine (Steam).

    Ladislav Hagara | Komentářů: 3
    7.8. 16:00 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na sérii bezpečnostních záplat (CVSS 9.9) v produktech Cisco řešících kritické zranitelnosti umožňující obejití autentizace, eskalaci oprávnění, vzdálené spuštění kódu a odepření služby. Úspěšné zneužití může útočníkům umožnit získat neoprávněný přístup k dotčeným systémům, kompromitovat zařízení Cisco Catalyst SD-WAN a Cisco IOS XE, spustit libovolný kód, zpřístupnit citlivé informace nebo narušit dostupnost postižených systémů.

    Ladislav Hagara | Komentářů: 2
    7.8. 15:33 | IT novinky

    Soud v americkém státě Nové Mexiko ve čtvrtek nařídil internetové společnosti Meta Platforms zaplatit 567 milionů dolarů (téměř 12 miliard Kč) za újmy, které její platformy působí mladým lidem. S přihlédnutím k dřívějšímu verdiktu tak má společnost celkem zaplatit 942 milionů dolarů, což je malý zlomek jejího ročního výnosu, který loni činil 60 miliard dolarů. Čtvrteční verdikt firmě také nařizuje, aby změnila způsob, jakým její

    … více »
    Ladislav Hagara | Komentářů: 13
    7.8. 12:44 | Humor

    Mark Russinovich (CTO v Microsoft Azure) se na LinkedIn pochlubil svým projektem MS Paint Doom napsaným pomocí Claude. Hru Doom umožňuje hrát v programu Malování (Microsoft Paint). Malování funguje jako monitor. Herní engine (ViZDoom) běží na pozadí a každý vykreslený snímek hry vkládá automaticky přes schránku (clipboard) do Malování.

    Ladislav Hagara | Komentářů: 3
    6.8. 08:00 | IT novinky

    Platformy ChatGPT i Roblox by mohly být zařazeny na seznam mimořádně velkých on-line platforem nebo internetových vyhledávačů, na něž se vztahují zvláštní podmínky podle nařízení o digitálních službách (DSA). Vzhledem k tomu, že ChatGPT i Roblox oznámily počet uživatelů nad prahovou hodnotou DSA, je toto označení „rozhodně možné“ a mohlo by „přijít dříve či později“. On-line platformy a vyhledávače zařazené na seznamy DSA musejí

    … více »
    Ladislav Hagara | Komentářů: 12
    5.8. 17:00 | Zajímavý software

    Společnost Cloudflare představila Cloudflare OS (GitHub), tj. open source platformu navrženou pro integraci umělé inteligence (agentů) přímo do pracovních procesů organizací.

    Ladislav Hagara | Komentářů: 0
    5.8. 12:44 | Nová verze

    Byla vydána nová verze 5.13 svobodného multiplatformního softwaru pro konverzi a zpracování digitálních fotografií primárně ve formátů RAW RawTherapee (Wikipedie). Vedle zdrojových kódů je k dispozici také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

    Ladislav Hagara | Komentářů: 0
    4.8. 20:44 | Zajímavý článek

    Jean-Baptiste Kempf na svém blogu představil novou verzi 9.0 "Lei" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    4.8. 20:11 | Komunita

    Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost NVIDIA.

    Ladislav Hagara | Komentářů: 0
    4.8. 12:22 | Zajímavý software

    Edvard Rejthar na blogu zaměstnanců CZ.NIC představil svou aplikaci SlideRshow (GitHub). Funguje jako prohlížeč fotek, ale i jako jejich organizér a prezentátor. Neinstaluje se, běží přímo v prohlížeči. Bez serveru. Offline.

    Ladislav Hagara | Komentářů: 11
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2353 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů

    Byl objeven backdoor v upstream xz/liblzma ve verzích 5.6.0 a 5.6.1 vedoucí ke kompromitaci SSH serverů. Problému bylo přiřazeno CVE-2024-3094 a týká se například Debianu testing a unstable nebo beta verze Fedora Linuxu 40 a Rawhide.

    29.3.2024 18:55 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    29.3.2024 21:51 X
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Mazec. Mesic stary commit.
    29.3.2024 23:38 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Pockame na vyjadreni od Izaka, ten ma prehled o NSA/CIA/BIS aktivitach…
    30.3.2024 08:04 Martin Tůma | skóre: 39 | blog: RTFM | Praha
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Toto je ale práce "těch hodných" Číňanů, o těch Izák ví kulové...
    Každý má právo na můj názor!
    2.4.2024 14:11 ..... Izak ..... | skóre: 14
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Ale ne, na Cinu se specilizuji ;-) - teda hlavne na Cinanky a taky Vietnamky, Thajky, Japonky a Filipinky - a sikmooke Rusky - jako jakutsko atd.
    3.4.2024 16:57 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    v Bohnicich mate asiatky? Zajimave...
    30.3.2024 06:48 luky
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Podle te zpravy ten backdoor neni commitnuty v gitu, ale je pouze v tarballu. V gitu jsou commitnute pomocne soubory, ktere byly ukryte v testovacich archivech.
    30.3.2024 08:51 Jouda
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    A situace je i po revertu dost nejistá viz. fórum Debianu
    30.3.2024 08:00 Martin Tůma | skóre: 39 | blog: RTFM | Praha
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Testy jsou zlo, říkám to pořád... ;-)
    Každý má právo na můj názor!
    30.3.2024 10:58 plostenka | blog: plstnk
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Dobra prace. Presvedcili maintainery dvou nejvetsich distribuci, ze nebudou kompilovat vlastni "core" balik z gitu, ale daji do repozitare neverifikovany tgz.
    30.3.2024 21:16 plostenka | blog: plstnk
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Tak cely git. Kde vsude jeste?
    31.3.2024 09:52 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Co znamená „neverifikovaný“?
    Jendа avatar 31.3.2024 12:52 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Já to chápu tak že kdyby to byl commit, kde by ta změna Makefila byla vidět, tak by byla větší šance, že si toho někdo všimne. Ale diffovat ručně vyrobený tarball nikdo nebude.
    30.3.2024 11:45 Xerces
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Asi se chtějí zmocnit zdrojových kódů Debianu. Mě se na tom líbí ten paradox, že ke kompromitaci otevřeného sw musí být použit uzavřený (obfuskovaný) kód. Čímž na sebe paradoxně upozorní. IMHO to dokazuje, že otevřený kód s možností auditu je jedinou cestou k tvorbě "bezpečných" programů. Každopádně je borec, že na to přišel.
    30.3.2024 12:48 lol
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    No jo vidime jak je otevreny kod "bezpecny" :-D :-D
    30.3.2024 20:58 Michal
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Však se na to přišlo. Můžete zůstat u zavřených. Jak je libo.
    Petr Tomášek avatar 5.4.2024 11:33 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Však se na to přišlo.
    Protože udělal benchmark. Ne proto, že by někdo kontroloval soubor po souboru.
    multicult.fm | monokultura je zlo | welcome refugees!
    2.4.2024 14:10 ..... Izak ..... | skóre: 14
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Google chrome : liblzma.so.5 => /lib/x86_64-linux-gnu/liblzma.so.5 (0x00007f6cb3ae3000) a co windows, ten to ma zadratovano a bez debugovaich vyvojarskych nastroju, placenych ani enzjistic, co k te binarce vsechno pribundlovali ;-) - tahle chyba je napric vsemi OS, bnebot to vsichni berou z OSS - i MacOS, Windows atd. atd. iOS tez ;-)
    Petr Tomášek avatar 5.4.2024 11:43 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Tohle je taky dobrý:
    openssh does not directly use liblzma. However debian and several other distributions patch openssh to support systemd notification, and libsystemd does depend on lzma.
    Fuck systemd...
    multicult.fm | monokultura je zlo | welcome refugees!
    Jendа avatar 5.4.2024 16:57 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Backdoor v upstream xz/liblzma vedoucí ke kompromitaci SSH serverů
    Fuck systemd...
    Jak bys tohle implementoval ty?

    Ten protokol je zápis řádku do socketu, normálně bys nelinkoval libsystemd ale prostě otevřel a zapsal ten socket.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.