abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:55 | Komunita

    Byly vyhlášeny výsledky letošní volby vedoucí/ho projektu Debian (DPL, Wikipedie). Poprvé povede Debian žena. Novou vedoucí je Sruthi Chandran. Letos byla jedinou kandidátkou. Kandidovala již v letech 2020, 2021, 2024 a 2025. Na konferenci DebConf19 měla přednášku Is Debian (and Free Software) gender diverse enough?

    Ladislav Hagara | Komentářů: 1
    dnes 00:55 | Nová verze

    Byla vydána nová verze 10.3 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Přidána byla podpora Orange Pi 4 LTS. Přibyl balíček Prometheus.

    Ladislav Hagara | Komentářů: 0
    včera 18:55 | Nová verze

    Implementace VPN softwaru WireGuard (Wikipedie) pro Windows, tj. WireGuard pro Windows a WireGuardNT, dospěly do verze 1.0.

    Ladislav Hagara | Komentářů: 2
    včera 16:11 | IT novinky

    V Pekingu dnes proběhl 2. ročník půlmaratonu humanoidních robotů. První 3 místa obsadili roboti Honor Lightning v různých týmech. Nový rekord autonomního robota je 50 minut a 26 sekund. Operátorem řízený robot to zvládl i s pádem za 48 minut a 19 sekund. Řízení roboti měli časovou penalizaci 20 %. Před rokem nejrychlejší robot zvládl půlmaraton za 2 hodiny 40 minut a 42 sekund. Aktuální lidský rekord drží Jacob Kiplimo z Ugandy s časem 57 minut a 20 sekund [𝕏].

    Ladislav Hagara | Komentářů: 0
    17.4. 17:11 | Zajímavý článek

    Stanislav Fort, vedoucí vědecký pracovník z Vlčkovy 'kyberbezpečnostní' firmy AISLE, zkoumal dopady Anthropic Mythos (nový AI model od Anthropicu zaměřený na hledání chyb, který před nedávnem vyplašil celý svět) a předvedl, že schopnosti umělé inteligence nejsou lineárně závislé na velikosti nebo ceně modelu a dokázal, že i některé otevřené modely zvládly v řadě testů odhalit ve zdrojových kódech stejné chyby jako Mythos (například FreeBSD CVE-2026-4747) a to s výrazně nižšími provozními náklady.

    MakeIranBombedAgain❗ | Komentářů: 6
    17.4. 12:44 | IT novinky

    Federální návrh zákona H.R.8250 'Parents Decide Act', 13. dubna předložený demokratem Joshem Gottheimerem a podpořený republikánkou Elise Stefanik coby spolupředkladatelkou (cosponsor), by v případě svého schválení nařizoval všem výrobcům operačních systémů při nastavování zařízení ověřovat věk uživatelů a při používání poskytovat tento věkový údaj aplikacím třetích stran. Hlavní rozdíl oproti kalifornskému zákonu AB 1043 a kolorádskému SB26-051 je ten, že federální návrh by platil rovnou pro celé USA.

    MakeIranBombedAgain❗ | Komentářů: 12
    17.4. 12:33 | Nová verze

    Qwen (čínská firma Alibaba Cloud) představila novou verzi svého modelu, Qwen3.6‑35B‑A3B. Jedná se o multimodální MoE model s 35 miliardami parametrů (3B aktivních), nativní kontextovou délkou až 262 144 tokenů, 'silným multimodálním vnímáním a schopností uvažování' a 'výjimečnou schopností agentického kódování, která se může měřit s mnohem rozsáhlejšími modely'. Model a dokumentace jsou volně dostupné na Hugging Face, případně na čínském Modelscope. Návod na spuštění je už i na Unsloth.

    MakeIranBombedAgain❗ | Komentářů: 1
    17.4. 11:00 | Nová verze

    Sniffnet, tj. multiplatformní (Windows, macOS a Linux) open source grafická aplikace pro sledování internetového provozu, byl vydán ve verzi 1.5. V přehledu novinek je vypíchnuta identifikace aplikací komunikujících po síti.

    Ladislav Hagara | Komentářů: 4
    17.4. 02:22 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 15.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 1
    17.4. 01:11 | Pozvánky

    Současně se SUSECON 2026 proběhne příští čtvrtek v Praze také komunitní Open Developer Summit (ODS) zaměřený na open source a openSUSE. Akce se koná ve čtvrtek 23. 4. (poslední den SUSECONu) v Hilton Prague (místnost Berlin 3) a je zcela zdarma, bez nutnosti registrace na SUSECON. Na programu jsou témata jako automatizace (AutoYaST), DevOps, AI v terminálu, bezpečnost, RISC-V nebo image-based systémy. Všichni jste srdečně zváni.

    lkocman | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1358 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Bezpečnostní chyba v sudo (CVE-2017-1000367)

    V příkazu sudo od verze 1.8.6p7 do verze 1.8.20 byla nalezena bezpečnostní chyba CVE-2017-1000367. Lokální uživatel s právy spouštět pomocí sudo některý z příkazů se může stat rootem. Chyba je opravena v upstream verzi 1.8.20p1 [reddit].

    31.5.2017 08:00 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    31.5.2017 15:47 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Tak hlavně že ji našli, jinak by se nedala zneužít :-D
    fuck the cola, fuck the pizza, all you need is slivovitza
    31.5.2017 16:09 Kate | skóre: 9
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    To je dobrá logika, dírou v plotě o které nevíš určitě také nic neproleze. Vyšší level už je jen zakrýt si oči a myslet si, že tě nikdo nevidí :)
    1.6.2017 11:08 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Ano, dokud o ní nikdo neví, tak jako by nebyla. A když si zakryješ oči, můžeš se tvářit že o tom nevíš. Alias, co oko nevidí... :-)
    fuck the cola, fuck the pizza, all you need is slivovitza
    1.6.2017 13:09 Kate | skóre: 9
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    A ty sis pochopitelně zcela jist, že když o ní nevíš ty, neví o ní nikdo.
    1.6.2017 13:52 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Když o ní někdo ví, tak už ji "našli"
    fuck the cola, fuck the pizza, all you need is slivovitza
    1.6.2017 20:05 JZD | skóre: 15 | blog: Na_dvorku
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Vyšší level už je jen zakrýt si oči a myslet si, že tě nikdo nevidí :)
    Tohle náhodou zrovna na 100% funguje pokud se použije ručník. Pak Vás nesežere žravá blátotlačka z Traalu.
    Víra znamená vyznávat to, o čem člověk dobře ví, že to není pravda. Mlčeti platina, mluviti v gajzu, býti v hajzlu.
    31.5.2017 16:17 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Arch už má opravu zahrnutou.Hezké.
    31.5.2017 16:35 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Ta chyba byla embargovaná do včerejška, vypadá to, že dva týdny od prvního oznámení na neveřejném listu, takže měli dost času si připravit update.
    31.5.2017 19:21 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Bral jsem to spíše tak, že téměř hned, co se objevila v upstreamu, ji Arch procpal do distribuce. (Což ostatní také asi udělali)
    31.5.2017 19:53 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    To je koneckonců význam termínu Coordinated Release Date - a důvod, proč se u kritických bezpečnostních chyb embargo dělá.
    Conscript89 avatar 31.5.2017 19:21 Conscript89 | Brno
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    V RHEL6 se ani neobjevila :) Akorat ve Fedore nejak porad nevidim update :(
    I can only show you the door. You're the one that has to walk through it.
    31.5.2017 21:02 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Od rána v testingu https://bodhi.fedoraproject.org/updates/FEDORA-2017-8b7c3e0ab2
    Conscript89 avatar 31.5.2017 21:24 Conscript89 | Brno
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Asi mam spatny mirror :(
    $ rpm -q sudo
    sudo-1.8.19p2-1.fc25.x86_64
    $ sudo dnf list available --enablerepo updates-testing sudo
    Last metadata expiration check: 2:02:45 ago on Wed May 31 19:20:47 2017.
    Available Packages
    sudo.i686                        1.8.19p2-1.fc25                         updates
    
    I can only show you the door. You're the one that has to walk through it.
    k3dAR avatar 3.6.2017 05:54 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Arch už má opravu zahrnutou.Hezké.
    tak Ubuntu ji melo take od 30.5. (presneji 2017-05-30 15:33:20 UTC) coz je jen o 15minut pozdeji nez Arch (2017-05-30 15:18:44 +0000) ;)
    porad nemam telo, ale uz mam hlavu... nobody
    Petr Tomášek avatar 1.6.2017 19:39 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    No, ona je spíš otázka, jestli je sudo vůbec potřeba. Rozdíl v bezpečnosti oproti tomu, když má člověk vedle terminálu s normálním userem ještě otevřený terminál s rootem, je veškerý žádný. (Pochopitelně, pokud člověk ví, co dělá...)
    multicult.fm | monokultura je zlo | welcome refugees!
    1.6.2017 19:49 Martin Mareš
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Moje řeč... A sudo už nejspíš v počtu security advisories překonalo i sendmail ;)
    1.6.2017 20:02 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    To je pohled zdeformovaný distribucemi typu Ubuntu, kde se sudo zneužívá k něčemu úplně jinému, než k čemu bylo původně určeno. Primárně slouží sudo k tomu, aby root umožnil konkrétním uživatelům spouštět konkrétní příkazy s jinou identitou (aniž by museli znát heslo cílového uživatele a mít tak možnost pod ním spouštět cokoli).
    1.6.2017 21:27 Martin Mareš
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Problém je, že tohle v podstatě nelze provést bezpečně. Rozhraní mezi rodičovským procesem a jeho potomky je v UNIXu velice široké (file deskriptory, environment, current directory, signály, ...), takže je velmi těžké dopředu odhadnout, k čemu všemu jde daný příkaz donutit. Proto nastavit setuid programu, který na to není stavěný, obvykle skončí bezpečnostní dírou, a spouštění přes sudo na tom nebývá o moc lépe.

    1.6.2017 21:35 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Reagoval jsem hlavně na tu myšlenku, že sudo lze nahradit terminálem spuštěným pod rootem. Že není lehké domyslet všechny bezpečnostní důsledky povolení spustit konkrétní příkaz s vyššími právy, to je samozřejmě pravda.
    1.6.2017 20:24 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v sudo (CVE-2017-1000367)
    Sudo je prima a kdyby nebyly díry v něm, stejně budou jinde. To máš těžko, v linuxu vždycky budou díry, tak na co si komplikovat život
    fuck the cola, fuck the pizza, all you need is slivovitza

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.