abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:22 | IT novinky

    Nezisková organizace Electronic Frontier Foundation (EFF) hájící občanské svobody v digitálním světě po téměř 20 letech opouští platformu X (dříve Twitter). Na platformách Bluesky, Mastodon, LinkedIn, Instagram, TikTok, Facebook, Threads a YouTube zůstává.

    Ladislav Hagara | Komentářů: 0
    dnes 03:33 | Nová verze

    Terminálový textový editor GNU nano byl vydán ve verzi 9.0. Vylepšuje chování horizontálního posouvání pohledu na dlouhé řádky a chování některých klávesových zkratek. Více v seznamu změn.

    |🇵🇸 | Komentářů: 0
    včera 19:22 | IT novinky

    Ministerstvo financí ve spolupráci s finanční správou dnes představilo beta verzi aplikace využívající umělou inteligenci pro předvyplnění daňového přiznání. Není třeba přepisovat údaje z různých potvrzení, ani hledat správné řádky, kam údaje napsat. Stačí nahrát dokumenty a využít AI.

    Ladislav Hagara | Komentářů: 7
    včera 18:33 | Zajímavý projekt

    Výrobce počítačových periferií Keychron zveřejnil repozitář se schématy šasi klávesnic a myší. Licence je restriktivní, zakazuje většinu komerčních užití a v podstatě jsou tak data vhodná pouze pro výukové účely, hlášení a opravy chyb, případně výrobu vlastního příslušenství.

    |🇵🇸 | Komentářů: 0
    včera 18:22 | Nová verze

    Správce balíčků APT, používaný v Debianu a odvozených distribucích, byl vydán ve verzi 3.2 (seznam změn). Mezi novinkami figurují nové příkazy pro práci s historií, včetně vracení transakcí.

    |🇵🇸 | Komentářů: 0
    včera 14:33 | IT novinky

    Společnost Anthropic oznámila Projekt Glasswing a s ní související AI model Claude Mythos Preview. Jedná se o iniciativu zaměřenou na kybernetickou bezpečnost, do které se zapojily velké technologické společnosti Amazon Web Services, Anthropic, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA a Palo Alto Networks. Anthropic věří, že nový AI model Claude Mythos Preview dokáže

    … více »
    Ladislav Hagara | Komentářů: 1
    včera 13:55 | Zajímavý software

    Firma Ojective Development vydala svůj nástroj pro monitorování a řízení odchozích síťových připojení Little Snitch i pro operační systém Linux. Linuxová verze se skládá ze tří komponent: eBPF program pro zachytávání provozu a webové rozhraní jsou uvolněny pod GNU GPLv2 a dostupné na GitHubu (převážně Rust a JavaScript), jádro backendu je proprietární pod vlastní licencí, nicméně zdarma k použití a redistribuci (cena přitom normálně … více »

    » FIDESZ🧡! « | Komentářů: 0
    8.4. 18:44 | IT novinky

    Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »

    Ladislav Hagara | Komentářů: 24
    8.4. 16:44 | IT novinky

    Tvůrcem nejpopulárnější kryptoměny bitcoin, který se skrývá za pseudonymem Satoši Nakamoto (Satoshi Nakamoto), je britský kryptograf Adam Back. Na základě vlastní investigativní práce to tvrdí americký deník The New York Times (NYT). Několik indicií podle autorů jasně ukazuje na to, že Back a Nakamoto jsou stejný člověk. Jde mimo jiné o podobný odborný a osobnostní profil či totožné chyby a manýry v psaném projevu.

    Ladislav Hagara | Komentářů: 12
    8.4. 14:44 | Nová verze

    Google Chrome 147 byl prohlášen za stabilní. Nejnovější stabilní verze 147.0.7727.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře. Přehled novinek v Chrome DevTools 145 až 147 také na YouTube.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (14%)
     (24%)
    Celkem 1251 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Bezpečnostní chyba v MySQL a MariaDB

    Dawid Golunski zveřejnil v diskusním listu Open Source Security informace o vážné bezpečnostní chybě CVE-2016-6662 zneužitelné k eskalaci práv v systémech řízení báze dat (SŘBD) MySQL a MariaDB. Detaily na stránkách legalhackers.com. Vývojáři MariaDB chybu opravili ve verzích 5.5.51, 10.1.17 a 10.0.27.

    12.9.2016 23:00 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Salamek avatar 13.9.2016 05:48 Salamek | skóre: 22 | blog: salamovo
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB
    systémech řízení báze dat (SŘBD)

    Nektere veci by se proste nemely pocestovat... (To psal zas nejakej vysokoskolak ne ?)
    Skutečně nemám v plánu zničit Microsoft. Bude to jen zcela neúmyslný vedlejší efekt.
    13.9.2016 08:34 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB
    A vůbec, jaká cizácká báze?! Nemáme snad hezké české slovo základna?
    13.9.2016 09:18 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB
    Ještě možná místo systém použít něco jako ústrojí nebo soustava a místo data použít údaje a bylo by dílo dokonáno ;-)

    Ústrojí řízení základny údajů (ÚŘZÚ)

    :-D
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    13.9.2016 11:29 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB
    No cizácká báze. Nalítni tam s ponorkou, vyrubej to tam a hurá na maminčiny knedlíky (jako že špatné překlady moc nemusím, na ten z x-com 2 vzpomínám docela rád ;-))
    Quando omni flunkus moritati
    kyknos avatar 13.9.2016 09:50 kyknos | skóre: 18 | blog: Quid novi? | Ranša Rosa
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB
    vysokoskolak obvykle umi anglicky a nepotrebuje podobne ptydepe, ne? ja bych rekl, ze to psal obycejny pologramotny debil :)
    So the Nationalists and the Socialists have the same policy on Brexit. They should get together and form a...
    13.9.2016 10:21 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB
    Omyl, prave do vysokoskolaku tohle husti.
    skunkOS avatar 13.9.2016 10:31 skunkOS | skóre: 27 | blog: Tak nějak
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB
    I na UPOLu jsem tu českou variantu ve skriptech zahlédl.
    http://martinrotter.github.io
    13.9.2016 11:16 nyan | blog: Freudian_slip
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB
    Ale delaji to spatne, je to nedotazene. Furt tam vidim neprelozene slova:
    cluster indexovaný, cluster hashovaný
    cluster + hash prelozit :-)
    vytváření odpovídajících SQL dotazů
    SQL ? nein, cestina pls :-D
    kyknos avatar 14.9.2016 10:44 kyknos | skóre: 18 | blog: Quid novi? | Ranša Rosa
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB
    No jo, neuvědomil jsem si, že dnes existuje spousta vysokých škol, kde se lidé už neučí kriticky myslet a chápat odbornou literaturu, ale jen tam lidem hustí do hlavy nějaké sračky.
    So the Nationalists and the Socialists have the same policy on Brexit. They should get together and form a...
    Salamek avatar 13.9.2016 15:59 Salamek | skóre: 22 | blog: salamovo
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB
    No ja potkal jen vysokoskolaky z kterych padaji tyto komunisticko pocestene hovna.
    Skutečně nemám v plánu zničit Microsoft. Bude to jen zcela neúmyslný vedlejší efekt.
    13.9.2016 10:25 pepa z depa
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB
    u MySQL se nejedná o SŘBD nýbrž o paskvil pro webaře. Skutečné SŘBD jsou DB2, Oracle nebo Postgresql. To říkal pan Stěhule na nějaké přednášce.
    13.9.2016 11:18 nyan | blog: Freudian_slip
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB
    Oracle taky neni SRBD, fakticky je to cerna dira na penize. Jakekoliv SRBD je tam zcela nahodny vedlejsi efekt :-)
    13.9.2016 11:24 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB
    To neni cerna dira, po dvou letech mi ted k bugu napsali:

    Hi,

    There is any internal discussion about this and it has been confirmed that this is bugged behavior.

    Im waiting for response from dev team and will update you as soon as possible.

    Regards,
    Habeeb.

    13.9.2016 12:47 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB
    To je jen tvoje chyba; když si přikoupíš supr-čupr-megafast-SLA, tak ti odpovědí nejpozději do roka. :-D
    13.9.2016 13:43 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB
    Odpoved uz po roce jsem samozrejme dostal:

    Hi Jan,

    We have not heard back on the " Bug 18937413 - OCI-21500" from our Dev filed for this SR.
    Incase you need this to be expedited, I recommend you let us know the if the issue is critical and support it with
    Business Justification so that I can involve our management.

    Regards,
    Habeeb.

    13.9.2016 14:29 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB
    Koukam support Oracle funguje tempem ledovce ;-) Ale je tu šance, že se v geologicky dohledné době dočkáš i řešení :-)
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    14.9.2016 16:49 nyan | blog: Freudian_slip
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB
    No asi naposled co jsem si precetl nejaky clanek tykajici se Oraclu, byl asi tenhle.

    TL;DR: "Chief security officer" Oraclu se pustil(a) do zakazniku, ze jsou to kkti kteri si dovoluji nachazet security bugy v produktech vazeneho Oraclu ;-)

    Myslim, ze je to docela dobry priklad vseobecneho pristupu te firmy k svym zakaznikum..
    13.9.2016 13:13 Kos
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB
    just Hawking radiation...
    mirec avatar 13.9.2016 14:49 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB

    Nemám síce priamo skúsenosti s administráciou, ani supportom, ale v škole sme mali databázy práve na Oracle. Neviem ako sa mi to podarilo, ale asi 3x som v jeden deň zhodil celý server obyčajným SELECT zoznam polí FROM tabulka INNER JOIN inatabulka ON ... (boli to tabuľky s pár riadkami a ten istý príkaz s podmienkou WHERE namiesto ON fungoval). Od vtedy mám mierne pochybnosti o kvalite tohto produktu.

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon
    14.9.2016 10:22 aubi
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB
    Mel bys mit opravnene pochybnosti o adminech na skole.

    Jen tak od boku - nesmyslne omezena prava v systemu, read-only filesystem, plny, pripadne poskozeny disk; jen abych jmenoval par problemu, ktere jsem potkal.

    A pokud to admin bezi na widlich, tak to je uplne smrtelna kombinace. Treba omezovani pristupu k registry programy miluji!
    mirec avatar 14.9.2016 16:03 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB

    Žiaden zo spomínaných problémov to nebol a admini boli na linuxe. Čo presne spôsobovalo problém sa nezistilo ani po pár dňoch, či to vyriešili potom som už nezisťoval.

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon
    15.9.2016 08:36 ON
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v MySQL a MariaDB
    Bohužel, DB2 se v ČR (potažmo v celém bývalém východním bloku - až na pár výjimek) všichni bojí jak čert kříže... Oracle je tu modla. Každopádně jsem si jist, že i v DB2 by se našly service requesty, které byly vyřizovány stylem popsaným zde u Oracle.:-)

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.