abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Komunita

    Google zveřejnil seznam 1 141 projektů (vývojářů) od 184 organizací přijatých do letošního, již dvaadvacátého, Google Summer of Code. Přihlášeno bylo celkově 23 371 projektů od 15 245 vývojářů ze 131 zemí.

    Ladislav Hagara | Komentářů: 0
    dnes 03:00 | Komunita

    Na čem pracovali vývojáři GNOME a KDE Plasma minulý týden? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Nová verze

    Open source počítačová hra na hrdiny NetHack (Wikipedie, GitHub) byla vydána v nové verzi 5.0.0. První verze této hry byla vydána v roce 1987.

    Ladislav Hagara | Komentářů: 2
    1.5. 15:11 | IT novinky

    Evropská komise naléhavě vyzvala členské státy EU, aby kvůli ochraně nezletilých na internetu urychlily zavádění unijní aplikace pro ověřování věku a zajistily její dostupnost do konce roku. Členské státy mohou zavést aplikaci EU pro ověřování věku jako samostatnou aplikaci nebo ji integrovat do takzvané evropské peněženky digitální identity.

    Ladislav Hagara | Komentářů: 22
    30.4. 23:33 | Nová verze

    Richard Biener oznámil vydání verze 16.1 (16.1.0) kolekce kompilátorů pro různé programovací jazyky GCC (GNU Compiler Collection). Jedná se o první stabilní verzi řady 16. Přehled změn, nových vlastností a oprav a aktualizovaná dokumentace na stránkách projektu. Některé zdrojové kódy, které bylo možné přeložit s předchozími verzemi GCC, bude nutné upravit.

    Ladislav Hagara | Komentářů: 0
    30.4. 23:11 | Nová verze

    Zulip Server z open source komunikační platformy Zulip (Wikipedie, GitHub) byl vydán ve verzi 12.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    30.4. 12:11 | IT novinky

    Před 30 lety, tj. v úterý 30. dubna 1996, byl spuštěn Seznam.cz.

    Ladislav Hagara | Komentářů: 40
    30.4. 11:44 | Komunita

    Byly zpracovány a zveřejněny všechny videozáznamy, které stojí za zveřejnění, z konference FOSDEM 2026.

    Ladislav Hagara | Komentářů: 0
    30.4. 01:11 | IT novinky

    Od úterý 28. dubna musí nově uváděné notebooky v Evropské unii podporovat nabíjení přes USB-C. Jednotná nabíječka byla schválena Evropským parlamentem v říjnu 2022.

    Ladislav Hagara | Komentářů: 58
    29.4. 23:44 | Bezpečnostní upozornění

    Byly publikovány informace o kritické zranitelnosti CVE-2026-31431 pojmenované Copy Fail v Linuxu, konkrétně v kryptografii (AF_ALG). Běžný uživatel může získat práva roota (lokální eskalaci práv). Na všech distribucích Linuxu vydaných od roku 2017. Pomocí 732bajtového skriptu. V upstreamu je již opraveno. Zranitelnost byla nalezena pomocí AI Xint Code.

    Ladislav Hagara | Komentářů: 4
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (9%)
     (2%)
     (13%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (24%)
    Celkem 1485 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Bezpečnostní chyba v systemd (CVE-2020-1712)

    V systemd byla nalezena a v řadě distribucí již opravena vážná bezpečnostní chyba CVE-2020-1712. Chyba je zneužitelná k lokální eskalaci práv.

    9.2.2020 16:44 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    9.2.2020 20:05 frufru
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Proč to nikoho nepřekvapuje. Šmejd je šmejd.
    David Heidelberg avatar 9.2.2020 23:06 David Heidelberg | skóre: 46 | blog: blog_
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    nikoho to nepřekvapuje, protože je to software jako každý jiný. Má chyby.
    9.2.2020 23:13 V.
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    No bacha na to, proto se pokud možno nedělaj komplexní věci, případně se ošetří důkladnějšími testy nebo nějakou politikou snižující globální dopad v ekosystému.
    10.2.2020 07:20 sid
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Ano preto pouzivas linux ktory zjavne je uplne jednoduchy a presny opak toho co si clovek predstavy pod slovom komplexny:-)
    10.2.2020 08:15 j
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Nevsim sem si ze by se bashovyma scriptama dal napadnout system. A taky sem si nevsim, ze by o tech scriptech nekdo tvrdil, ze jsou lekem na vsechny nemoci sveta a ze to vscichni ostatni delaj uplne spatne.
    10.2.2020 08:53 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Hlavne tie bashové skripty, rovnako ako aj konfiguráky pre systemd porebujú nejakú binárku bez ktorej sú nepoužiteľné. A keď sa tá binárka pokazí, tak koniec.
    10.2.2020 09:18 _
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    :-D
    10.2.2020 13:13 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    A aj si si tie vysledky pozrel? Asi nie...
    cezz avatar 10.2.2020 10:31 cezz | skóre: 24 | blog: dm6
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Nevsim sem si ze by se bashovyma scriptama dal napadnout system.
    Ak si si nevsimol, tak si asi SysVinit nikdy nepouzival. /etc/init.d bolo plne skriptov ktore mali obcas pochybnu kvalitu - a ano boli zneuzitelne na eskalaciu prav.

    Computers are not intelligent. They only think they are.
    10.2.2020 11:02 Roman
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Musis byt vic vsimavy. https://en.m.wikipedia.org/wiki/Shellshock_(software_bug)

    Samozrejme, ze v kazdem SW muze byt bug. A kdyz si takovy zastance SysV init. Jak treba udelas, aby se demon restartoval pokud nahodou crashne? Nejde co? Musis mit nejaky externi wrapper. Jak treba vyrobis extra /tmp pro process nebo omezis capabilities? Nejde co, musis pouzit tooly na to a psat scripty. SystemD proste integruje moderni featury do konzistentni formy. Se s tim smir.
    10.2.2020 09:59 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    to jsou jen kecy. Pokud jsi věnoval chviličko podívat se, co je to za chyba. Tak "A heap use-after-free vulnerability was found in systemd" je chyba, která se v C udělá dost lehce. A holt tohle je cena za to, že většina jádra a systému (a tím nemyslím jen systemd, ale většinu daemonů) je napsaná v jazyce velmi efektivním, ale programátora nechránícím.
    10.2.2020 10:31 j
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Jesli ono to nebude spis tim, ze to pisou blbove ... porovnej, o kolika chybach v kernelu se psalo za rekneme poslenich 10 let, a kolik jich je prave v systemd. Coz je navic proti kernelu pidiprojekt.
    10.2.2020 10:33 sid
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    "Jesli ono to nebude spis tim, ze to pisou blbove" sa dokonale hodi aj na tvoj komentar.
    cezz avatar 10.2.2020 10:40 cezz | skóre: 24 | blog: dm6
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    :-D
    Computers are not intelligent. They only think they are.
    cezz avatar 10.2.2020 10:39 cezz | skóre: 24 | blog: dm6
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    porovnej, o kolika chybach v kernelu se psalo za rekneme poslenich 10 let
    Mozno by si to mal skusit urobit ty nez nieco napises? Len tak pokusne som hladal linux kernel (2900 vysledkov) vs systemd (52). A je to uplne stupidne porovnanie pretoze velkost projektu, pretoze init system ma iny attack surface a vseobezne su to uplne ine projekty, takze netvrdim ze s tym tvojim porovnavanim ako takym suhlasim. Ale keby to aj malo zmysel, tak sa na zaklade tohto urcite neda povedat ze by bol systemd pisany nejak vyrazne horsie ako kernel.
    Computers are not intelligent. They only think they are.
    10.2.2020 11:04 Roman
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Blbove spis jen blbe komentuji cizi praci v diskusich. Sami nic poradneho nejsou schopni naprogramovay, tak ztraceji cas v diskusich hejtovanim.
    10.2.2020 13:57 Jacob
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    A ty čas tímhle komentováním a taky v podstatě hejtováním neztrácíš?
    10.2.2020 14:30 Petr Ježek | skóre: 10
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v systemd (CVE-2020-1712)
    Místo žvanění oceňuji rychlou opravu chyby. U mne žádné touto chybou vyvolané problémy. Děkuji všem lidem, že se ze svých přirozených chyb dokáží rychle poučit a neopakovat je.
    Archlinux for your comps, faster running guaranted!

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.