abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:44 | Nová verze

    Byla vydána verze 4.0.0 programovacího jazyka Ruby (Wikipedie). S Ruby Box a ZJIT. Ruby lze vyzkoušet na webové stránce TryRuby. U příležitosti 30. narozenin, první veřejná verze Ruby 0.95 byla oznámena 21. prosince 1995, proběhl redesign webových stránek.

    Ladislav Hagara | Komentářů: 0
    včera 02:11 | Komunita

    Všem čtenářkám a čtenářům AbcLinuxu krásné Vánoce.

    Ladislav Hagara | Komentářů: 17
    včera 02:00 | Nová verze

    Byla vydána nová verze 7.0 linuxové distribuce Parrot OS (Wikipedie). S kódovým názvem Echo. Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    23.12. 18:33 | Nová verze

    Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.

    Ladislav Hagara | Komentářů: 0
    23.12. 13:55 | Nová verze

    Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 0
    23.12. 12:44 | Nová verze

    Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.

    Ladislav Hagara | Komentářů: 0
    22.12. 23:44 | Nová verze

    Byla vydána nová verze 5.4.0 programu na úpravu digitálních fotografií darktable (Wikipedie). Z novinek lze vypíchnout vylepšenou podporu Waylandu. Nejnovější darktable by měl na Waylandu fungovat stejně dobře jako na X11.

    Ladislav Hagara | Komentářů: 0
    21.12. 05:00 | Nová verze

    Byla vydána beta verze Linux Mintu 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 2
    21.12. 01:55 | Nová verze

    GNU Project Debugger aneb GDB byl vydán ve verzi 17.1. Podrobný přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 0
    19.12. 17:22 | IT novinky

    Josef Průša oznámil zveřejnění kompletních CAD souborů rámů tiskáren Prusa CORE One a CORE One L. Nejsou vydány pod obecnou veřejnou licenci GNU ani Creative Commons ale pod novou licencí OCL neboli Open Community License. Ta nepovoluje prodávat kompletní tiskárny či remixy založené na těchto zdrojích.

    Ladislav Hagara | Komentářů: 14
    Kdo vám letos nadělí dárek?
     (33%)
     (2%)
     (11%)
     (2%)
     (1%)
     (2%)
     (15%)
     (19%)
     (14%)
    Celkem 85 hlasů
     Komentářů: 18, poslední včera 15:30
    Rozcestník

    Bezpečnostní chyba v systemd (CVE-2020-1712)

    V systemd byla nalezena a v řadě distribucí již opravena vážná bezpečnostní chyba CVE-2020-1712. Chyba je zneužitelná k lokální eskalaci práv.

    9.2.2020 16:44 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    9.2.2020 20:05 frufru
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Proč to nikoho nepřekvapuje. Šmejd je šmejd.
    David Heidelberg avatar 9.2.2020 23:06 David Heidelberg | skóre: 46 | blog: blog_
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    nikoho to nepřekvapuje, protože je to software jako každý jiný. Má chyby.
    9.2.2020 23:13 V.
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    No bacha na to, proto se pokud možno nedělaj komplexní věci, případně se ošetří důkladnějšími testy nebo nějakou politikou snižující globální dopad v ekosystému.
    10.2.2020 07:20 sid
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Ano preto pouzivas linux ktory zjavne je uplne jednoduchy a presny opak toho co si clovek predstavy pod slovom komplexny:-)
    10.2.2020 08:15 j
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Nevsim sem si ze by se bashovyma scriptama dal napadnout system. A taky sem si nevsim, ze by o tech scriptech nekdo tvrdil, ze jsou lekem na vsechny nemoci sveta a ze to vscichni ostatni delaj uplne spatne.
    10.2.2020 08:53 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Hlavne tie bashové skripty, rovnako ako aj konfiguráky pre systemd porebujú nejakú binárku bez ktorej sú nepoužiteľné. A keď sa tá binárka pokazí, tak koniec.
    10.2.2020 09:18 _
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    :-D
    10.2.2020 13:13 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    A aj si si tie vysledky pozrel? Asi nie...
    cezz avatar 10.2.2020 10:31 cezz | skóre: 24 | blog: dm6
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Nevsim sem si ze by se bashovyma scriptama dal napadnout system.
    Ak si si nevsimol, tak si asi SysVinit nikdy nepouzival. /etc/init.d bolo plne skriptov ktore mali obcas pochybnu kvalitu - a ano boli zneuzitelne na eskalaciu prav.

    Computers are not intelligent. They only think they are.
    10.2.2020 11:02 Roman
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Musis byt vic vsimavy. https://en.m.wikipedia.org/wiki/Shellshock_(software_bug)

    Samozrejme, ze v kazdem SW muze byt bug. A kdyz si takovy zastance SysV init. Jak treba udelas, aby se demon restartoval pokud nahodou crashne? Nejde co? Musis mit nejaky externi wrapper. Jak treba vyrobis extra /tmp pro process nebo omezis capabilities? Nejde co, musis pouzit tooly na to a psat scripty. SystemD proste integruje moderni featury do konzistentni formy. Se s tim smir.
    10.2.2020 09:59 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    to jsou jen kecy. Pokud jsi věnoval chviličko podívat se, co je to za chyba. Tak "A heap use-after-free vulnerability was found in systemd" je chyba, která se v C udělá dost lehce. A holt tohle je cena za to, že většina jádra a systému (a tím nemyslím jen systemd, ale většinu daemonů) je napsaná v jazyce velmi efektivním, ale programátora nechránícím.
    10.2.2020 10:31 j
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Jesli ono to nebude spis tim, ze to pisou blbove ... porovnej, o kolika chybach v kernelu se psalo za rekneme poslenich 10 let, a kolik jich je prave v systemd. Coz je navic proti kernelu pidiprojekt.
    10.2.2020 10:33 sid
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    "Jesli ono to nebude spis tim, ze to pisou blbove" sa dokonale hodi aj na tvoj komentar.
    cezz avatar 10.2.2020 10:40 cezz | skóre: 24 | blog: dm6
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    :-D
    Computers are not intelligent. They only think they are.
    cezz avatar 10.2.2020 10:39 cezz | skóre: 24 | blog: dm6
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    porovnej, o kolika chybach v kernelu se psalo za rekneme poslenich 10 let
    Mozno by si to mal skusit urobit ty nez nieco napises? Len tak pokusne som hladal linux kernel (2900 vysledkov) vs systemd (52). A je to uplne stupidne porovnanie pretoze velkost projektu, pretoze init system ma iny attack surface a vseobezne su to uplne ine projekty, takze netvrdim ze s tym tvojim porovnavanim ako takym suhlasim. Ale keby to aj malo zmysel, tak sa na zaklade tohto urcite neda povedat ze by bol systemd pisany nejak vyrazne horsie ako kernel.
    Computers are not intelligent. They only think they are.
    10.2.2020 11:04 Roman
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Blbove spis jen blbe komentuji cizi praci v diskusich. Sami nic poradneho nejsou schopni naprogramovay, tak ztraceji cas v diskusich hejtovanim.
    10.2.2020 13:57 Jacob
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    A ty čas tímhle komentováním a taky v podstatě hejtováním neztrácíš?
    10.2.2020 14:30 Petr Ježek | skóre: 10
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Místo žvanění oceňuji rychlou opravu chyby. U mne žádné touto chybou vyvolané problémy. Děkuji všem lidem, že se ze svých přirozených chyb dokáží rychle poučit a neopakovat je.
    Archlinux for your comps, faster running guaranted!

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.