abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:33 | Zajímavý software

    Crown je multiplatformní open source herní engine. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT a GPLv3+. Byla vydána nová verze 0.60. Vyzkoušet lze online demo.

    Ladislav Hagara | Komentářů: 0
    dnes 12:11 | Zajímavý článek

    Daniel Stenberg na svém blogu informuje, že po strncpy() byla ze zdrojových kódů curlu odstraněna také všechna volání funkce strcpy(). Funkci strcpy() nahradili vlastní funkcí curlx_strcopy().

    Ladislav Hagara | Komentářů: 1
    dnes 03:00 | Nová verze

    Byla vydána nová verze 25.12.30 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Shotcut je vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    včera 18:55 | IT novinky

    Společnost Valve publikovala přehled To nej roku 2025 ve službě Steam aneb ohlédnutí za nejprodávanějšími, nejhranějšími a dalšími nej hrami roku 2025.

    Ladislav Hagara | Komentářů: 0
    včera 16:11 | Komunita

    Byly publikovány výsledky průzkumu mezi uživateli Blenderu uskutečněného v říjnu a listopadu 2025. Zúčastnilo se více než 5000 uživatelů.

    Ladislav Hagara | Komentářů: 0
    včera 03:33 | Bezpečnostní upozornění

    V dokumentově orientované databázi MongoDB byla nalezena a v upstreamu již opravena kritická bezpečností chyba CVE-2025-14847 aneb MongoBleed.

    Ladislav Hagara | Komentářů: 0
    29.12. 23:11 | IT novinky

    Při úklidu na Utažské univerzitě se ve skladovacích prostorách náhodou podařilo nalézt magnetickou pásku s kopií Unixu V4. Páska byla zaslána do počítačového muzea, kde se z pásky úspěšně podařilo extrahovat data a Unix spustit. Je to patrně jediný známý dochovaný exemplář tohoto 52 let starého Unixu, prvního vůbec programovaného v jazyce C.

    🇨🇽 | Komentářů: 2
    29.12. 15:55 | Komunita

    FFmpeg nechal kvůli porušení autorských práv odstranit z GitHubu jeden z repozitářů patřících čínské technologické firmě Rockchip. Důvodem bylo porušení LGPL ze strany Rockchipu. Rockchip byl FFmpegem na porušování LGPL upozorněn již téměř před dvěma roky.

    🇨🇽 | Komentářů: 7
    29.12. 15:44 | Zajímavý software

    K dispozici je nový CLI nástroj witr sloužící k analýze běžících procesů. Název je zkratkou slov why-is-this-running, 'proč tohle běží'. Klade si za cíl v 'jediném, lidsky čitelném, výstupu vysvětlit odkud daný spuštěný proces pochází, jak byl spuštěn a jaký řetězec systémů je zodpovědný za to, že tento proces právě teď běží'. Witr je napsán v jazyce Go.

    🇨🇽 | Komentářů: 1
    29.12. 15:33 | Zajímavý software

    Yazi je správce souborů běžící v terminálu. Napsán je v programovacím jazyce Rust. Podporuje asynchronní I/O operace. Vydán byl v nové verzi 25.12.29. Instalovat jej lze také ze Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    Kdo vám letos nadělí dárek?
     (31%)
     (1%)
     (26%)
     (1%)
     (1%)
     (1%)
     (11%)
     (10%)
     (18%)
    Celkem 208 hlasů
     Komentářů: 21, poslední včera 18:58
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    9.11.2021 09:51 nejsem hm
    Rozbalit Rozbalit vše trolling

    Vlákno bylo přesunuto do samostatné diskuse.

    Jendа avatar 9.11.2021 10:32 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba CVE-2021-43267 v Linuxu zneužitelná k vzdálenému spouštění kódu
    Ve zprávičce by mělo být napsáno, že v běžných distribucích je systém zranitelný právě když je zaveden modul tipc (což není defaultně). Nebo alespoň tak jsem to pochopil.
    9.11.2021 22:16 luky
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba CVE-2021-43267 v Linuxu zneužitelná k vzdálenému spouštění kódu
    A pokud neni zapnuto automaticke nahravani modulu sitovych protokolu!
    10.11.2021 00:29 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba CVE-2021-43267 v Linuxu zneužitelná k vzdálenému spouštění kódu
    Pak by to byla "jen" lokálně zneužitelná chyba. Ale co jsem se díval, vypadá to, že tipc se automaticky neloaduje.
    9.11.2021 15:00 hn
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba CVE-2021-43267 v Linuxu zneužitelná k vzdálenému spouštění kódu
    To by se v rustu nestalo.
    9.11.2021 15:22 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba CVE-2021-43267 v Linuxu zneužitelná k vzdálenému spouštění kódu
    Už jsem si říkal, že by bylo divný, kdyby pod tímhle nikdo netrolil.

    V Rustu by z toho nejspíš byl panicking, ie. místo RCE CVE by to bylo DoS CVE...
    10.11.2021 00:05 ripkuře
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba CVE-2021-43267 v Linuxu zneužitelná k vzdálenému spouštění kódu
    V Rustu by z toho nejspíš byl panicking, ie. místo RCE CVE by to bylo DoS CVE...
    Mě by bylo divný, kdyby pod rust trollingem žádný cčkař netrolil.
    10.11.2021 00:37 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba CVE-2021-43267 v Linuxu zneužitelná k vzdálenému spouštění kódu
    V upstreamu je chyba již opravena.

    Konkrétně jde o commit fa40d9734a57 ("tipc: fix size validations for the MSG_CRYPTO type").

    Zranitelný je Linux 5.10 až 5.15.

    V 5.15 už je to opravené:

    mike@lion:~/work/git/kernel-upstream> git describe --contains fa40d9734a57
    v5.15~16^2~19
    

    Ten fix je také backportovaný do stable 5.14.16.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.