abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:22 | Nová verze

    D7VK byl vydán ve verzi 1.2. Jedná se o fork DXVK implementující překlad volání Direct3D 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    dnes 02:00 | Nová verze

    Byla vydána verze 12.0.0 knihovny libvirt (Wikipedie) zastřešující různé virtualizační technologie a vytvářející jednotné rozhraní pro správu virtuálních strojů. Současně byl ve verzi 12.0.0 vydán související modul pro Python libvirt-python. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 19:22 | Humor

    CreepyLink.com je nový zkracovač URL adres, 'díky kterému budou vaše odkazy vypadat tak podezřele, jak je to jen možné'. Například odkaz na abclinuxu.cz tento zkracovač převádí do podoby 'https://netflix.web-safe.link/logger_8oIlgs_free_money.php'. Dle prohlášení autora je CreepyLink alternativou ke zkracovači ShadyURL (repozitář na githubu), který dnes již bohužel není v provozu.

    NUKE GAZA! 🎆 | Komentářů: 2
    včera 12:33 | IT novinky

    Na blogu Raspberry Pi byla představena rozšiřující deska Raspberry Pi AI HAT+ 2 s akcelerátorem Hailo-10 a 8 GB RAM. Na rozdíl od předchozí Raspberry Pi AI HAT+ podporuje generativní AI. Cena desky je 130 dolarů.

    Ladislav Hagara | Komentářů: 3
    včera 12:11 | Komunita

    Wikipedie slaví 25. výročí svého založení. Vznikla 15. ledna 2001 jako doplňkový projekt k dnes již neexistující encyklopedii Nupedia. Doména wikipedia.org byla zaregistrována 12. ledna 2001. Zítra proběhne v Praze Večer svobodné kultury, který pořádá spolek Wikimedia ČR.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Nová verze

    Po více než dvou letech od vydání předchozí verze 2.12 byla vydána nová stabilní verze 2.14 systémového zavaděče GNU GRUB (GRand Unified Bootloader, Wikipedie). Přehled novinek v souboru NEWS a v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 2
    včera 02:22 | Nová verze

    Google Chrome 144 byl prohlášen za stabilní. Nejnovější stabilní verze 144.0.7559.59 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 10 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře (YouTube).

    Ladislav Hagara | Komentářů: 4
    včera 01:55 | Humor

    Microsoft zveřejnil zdrojový kód XAML Studia a uvolnil ho pod MIT licencí. XAML Studio je nástroj ze světa Windows, určený pro tvorbu uživatelského rozhraní aplikací pomocí XAML (Extensible Application Markup Language). Stalo se tak zhruba po osmi letech od prvního prohlášení Microsoftu, že se tento kód chystá zveřejnit.

    NUKE GAZA! 🎆 | Komentářů: 0
    včera 01:44 | Zajímavý projekt

    TimeCapsule, 'časová kapsle', je jazykový model trénovaný výhradně na datech z určitých míst a časových období, aby se tak napodobila autentická slovní zásoba, způsob vyjadřování a názory dané doby. Na Hugging face jsou k dispozici modely natrénované na historických textech dostupných v oblasti Londýna mezi lety 1800 až 1875.

    NUKE GAZA! 🎆 | Komentářů: 6
    14.1. 17:55 | Nová verze

    Radicle byl vydán ve verzi 1.6.0 s kódovým jménem Amaryllis. Jedná se o distribuovanou alternativu k softwarům pro spolupráci jako např. GitLab.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (4%)
     (0%)
     (9%)
     (19%)
     (3%)
     (6%)
     (3%)
     (11%)
     (43%)
    Celkem 453 hlasů
     Komentářů: 12, poslední 14.1. 21:12
    Rozcestník

    Bezpečnostní chyba v systemd (CVE-2020-1712)

    V systemd byla nalezena a v řadě distribucí již opravena vážná bezpečnostní chyba CVE-2020-1712. Chyba je zneužitelná k lokální eskalaci práv.

    9.2.2020 16:44 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    9.2.2020 20:05 frufru
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Proč to nikoho nepřekvapuje. Šmejd je šmejd.
    David Heidelberg avatar 9.2.2020 23:06 David Heidelberg | skóre: 46 | blog: blog_
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    nikoho to nepřekvapuje, protože je to software jako každý jiný. Má chyby.
    9.2.2020 23:13 V.
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    No bacha na to, proto se pokud možno nedělaj komplexní věci, případně se ošetří důkladnějšími testy nebo nějakou politikou snižující globální dopad v ekosystému.
    10.2.2020 07:20 sid
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Ano preto pouzivas linux ktory zjavne je uplne jednoduchy a presny opak toho co si clovek predstavy pod slovom komplexny:-)
    10.2.2020 08:15 j
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Nevsim sem si ze by se bashovyma scriptama dal napadnout system. A taky sem si nevsim, ze by o tech scriptech nekdo tvrdil, ze jsou lekem na vsechny nemoci sveta a ze to vscichni ostatni delaj uplne spatne.
    10.2.2020 08:53 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Hlavne tie bashové skripty, rovnako ako aj konfiguráky pre systemd porebujú nejakú binárku bez ktorej sú nepoužiteľné. A keď sa tá binárka pokazí, tak koniec.
    10.2.2020 09:18 _
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    :-D
    10.2.2020 13:13 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    A aj si si tie vysledky pozrel? Asi nie...
    cezz avatar 10.2.2020 10:31 cezz | skóre: 24 | blog: dm6
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Nevsim sem si ze by se bashovyma scriptama dal napadnout system.
    Ak si si nevsimol, tak si asi SysVinit nikdy nepouzival. /etc/init.d bolo plne skriptov ktore mali obcas pochybnu kvalitu - a ano boli zneuzitelne na eskalaciu prav.

    Computers are not intelligent. They only think they are.
    10.2.2020 11:02 Roman
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Musis byt vic vsimavy. https://en.m.wikipedia.org/wiki/Shellshock_(software_bug)

    Samozrejme, ze v kazdem SW muze byt bug. A kdyz si takovy zastance SysV init. Jak treba udelas, aby se demon restartoval pokud nahodou crashne? Nejde co? Musis mit nejaky externi wrapper. Jak treba vyrobis extra /tmp pro process nebo omezis capabilities? Nejde co, musis pouzit tooly na to a psat scripty. SystemD proste integruje moderni featury do konzistentni formy. Se s tim smir.
    10.2.2020 09:59 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    to jsou jen kecy. Pokud jsi věnoval chviličko podívat se, co je to za chyba. Tak "A heap use-after-free vulnerability was found in systemd" je chyba, která se v C udělá dost lehce. A holt tohle je cena za to, že většina jádra a systému (a tím nemyslím jen systemd, ale většinu daemonů) je napsaná v jazyce velmi efektivním, ale programátora nechránícím.
    10.2.2020 10:31 j
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Jesli ono to nebude spis tim, ze to pisou blbove ... porovnej, o kolika chybach v kernelu se psalo za rekneme poslenich 10 let, a kolik jich je prave v systemd. Coz je navic proti kernelu pidiprojekt.
    10.2.2020 10:33 sid
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    "Jesli ono to nebude spis tim, ze to pisou blbove" sa dokonale hodi aj na tvoj komentar.
    cezz avatar 10.2.2020 10:40 cezz | skóre: 24 | blog: dm6
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    :-D
    Computers are not intelligent. They only think they are.
    cezz avatar 10.2.2020 10:39 cezz | skóre: 24 | blog: dm6
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    porovnej, o kolika chybach v kernelu se psalo za rekneme poslenich 10 let
    Mozno by si to mal skusit urobit ty nez nieco napises? Len tak pokusne som hladal linux kernel (2900 vysledkov) vs systemd (52). A je to uplne stupidne porovnanie pretoze velkost projektu, pretoze init system ma iny attack surface a vseobezne su to uplne ine projekty, takze netvrdim ze s tym tvojim porovnavanim ako takym suhlasim. Ale keby to aj malo zmysel, tak sa na zaklade tohto urcite neda povedat ze by bol systemd pisany nejak vyrazne horsie ako kernel.
    Computers are not intelligent. They only think they are.
    10.2.2020 11:04 Roman
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Blbove spis jen blbe komentuji cizi praci v diskusich. Sami nic poradneho nejsou schopni naprogramovay, tak ztraceji cas v diskusich hejtovanim.
    10.2.2020 13:57 Jacob
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    A ty čas tímhle komentováním a taky v podstatě hejtováním neztrácíš?
    10.2.2020 14:30 Petr Ježek | skóre: 10
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Místo žvanění oceňuji rychlou opravu chyby. U mne žádné touto chybou vyvolané problémy. Děkuji všem lidem, že se ze svých přirozených chyb dokáží rychle poučit a neopakovat je.
    Archlinux for your comps, faster running guaranted!

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.