abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:22 | IT novinky

    Před 25 lety zaplavil celý svět virus ILOVEYOU. Virus se šířil e-mailem, jenž nesl přílohu s názvem I Love You. Příjemci, zvědavému, kdo se do něj zamiloval, pak program spuštěný otevřením přílohy načetl z adresáře e-mailové adresy a na ně pak „milostný vzkaz“ poslal dál. Škody vznikaly jak zahlcením e-mailových serverů, tak i druhou činností viru, kterou bylo přemazání souborů uložených v napadeném počítači.

    Ladislav Hagara | Komentářů: 0
    včera 22:33 | Nová verze

    Byla vydána nová major verze 5.0.0 svobodného multiplatformního nástroje BleachBit (GitHub, Wikipedie) určeného především k efektivnímu čištění disku od nepotřebných souborů.

    Ladislav Hagara | Komentářů: 2
    2.5. 22:22 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za duben (YouTube).

    Ladislav Hagara | Komentářů: 0
    2.5. 19:11 | IT novinky

    Provozovatel čínské sociální sítě TikTok dostal v Evropské unii pokutu 530 milionů eur (13,2 miliardy Kč) za nedostatky při ochraně osobních údajů. Ve svém oznámení to dnes uvedla irská Komise pro ochranu údajů (DPC), která jedná jménem EU. Zároveň TikToku nařídila, že pokud správu dat neuvede do šesti měsíců do souladu s požadavky, musí přestat posílat data o unijních uživatelích do Číny. TikTok uvedl, že se proti rozhodnutí odvolá.

    Ladislav Hagara | Komentářů: 3
    2.5. 11:22 | Zajímavý projekt

    Společnost JetBrains uvolnila Mellum, tj. svůj velký jazykový model (LLM) pro vývojáře, jako open source. Mellum podporuje programovací jazyky Java, Kotlin, Python, Go, PHP, C, C++, C#, JavaScript, TypeScript, CSS, HTML, Rust a Ruby.

    Ladislav Hagara | Komentářů: 2
    2.5. 09:11 | Bezpečnostní upozornění

    Vývojáři Kali Linuxu upozorňují na nový klíč pro podepisování balíčků. K původnímu klíči ztratili přístup.

    Ladislav Hagara | Komentářů: 2
    1.5. 20:00 | Komunita

    V březnu loňského roku přestal být Redis svobodný. Společnost Redis Labs jej přelicencovala z licence BSD na nesvobodné licence Redis Source Available License (RSALv2) a Server Side Public License (SSPLv1). Hned o pár dní později vznikly svobodné forky Redisu s názvy Valkey a Redict. Dnes bylo oznámeno, že Redis je opět svobodný. S nejnovější verzí 8 je k dispozici také pod licencí AGPLv3.

    Ladislav Hagara | Komentářů: 3
    1.5. 19:22 | IT novinky

    Oficiální ceny Raspberry Pi Compute Modulů 4 klesly o 5 dolarů (4 GB varianty), respektive o 10 dolarů (8 GB varianty).

    Ladislav Hagara | Komentářů: 0
    30.4. 22:33 | Nová verze

    Byla vydána beta verze openSUSE Leap 16. Ve výchozím nastavení s novým instalátorem Agama.

    Ladislav Hagara | Komentářů: 0
    30.4. 17:44 | Zajímavý článek

    Devadesátková hra Brány Skeldalu prošla portací a je dostupná na platformě Steam. Vyšel i parádní blog autora o portaci na moderní systémy a platformy včetně Linuxu.

    karkar | Komentářů: 0
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (9%)
     (22%)
     (4%)
     (2%)
     (3%)
     (0%)
     (1%)
     (3%)
    Celkem 516 hlasů
     Komentářů: 19, poslední 30.4. 11:32
    Rozcestník

    Bezpečnostní chyby v X.Org v XWaylandu

    Byly publikovány informace o 4 bezpečnostních chybách CVE-2021-4008, CVE-2021-4009, CVE-2021-4010 a CVE-2021-4011 v X.Org v XWaylandu. Chyby jsou opraveny v XWaylandu 21.1.4.

    14.12.2021 17:00 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Jendа avatar 14.12.2021 20:45 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v X.Org v XWaylandu
    A víte vůbec co je doopravdy v těch patchích? Software, například filesystémy, se běžně testují roky a stejně se v nich nacházejí chyby, a tady máme věřit tomu, že někdo udělal patch na tak komplikovaný systém jakým X.org je, a neotevře to nějakou ještě větší díru nebo vám to nesmaže data, a hned si to máme všichni instalovat? Navíc většiny infekcí malwarem si uživatel ani nevšimne, podívejte se na libovolná domácí windows. A přirozeně se infikovat malwarem, který po sobě díru zavře (aby zabránil konkurenci), je mnohem účinnější než být vyděšený z bezpečnostních děr a instalovat opravy, které často něco znefunkční.
    xkucf03 avatar 14.12.2021 20:52 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše anti-patcher se odhalil
    +1 :-)
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    xkucf03 avatar 17.12.2021 03:42 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: anti-patcher se odhalil
    a tady máme věřit tomu, že někdo udělal patch na tak komplikovaný systém …, a neotevře to nějakou ještě větší díru nebo vám to nesmaže data, a hned si to máme všichni instalovat?
    viz také: Log4j 2.15.0 stills allows for exfiltration of sensitive data
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    14.12.2021 21:29 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v X.Org v XWaylandu
    A víte vůbec co je doopravdy v těch patchích? Software, například filesystémy, se běžně testují roky a stejně se v nich nacházejí chyby, a tady máme věřit tomu, že někdo udělal patch na tak komplikovaný systém jakým X.org je, a neotevře to nějakou ještě větší díru nebo vám to nesmaže data, a hned si to máme všichni instalovat?
    Ty patche samozřejmě reálně k ničemu nejsou, myslíš si, že ti ty patch systém skutečně zabezpečí? To ani náhodou, já se vsadim, že se bude zase muset za půl roku dávat další dávka patchů a za další půl rok zase a stejně to nikdy nebude stačit... celý to je jen aby na tom mohli ajťáci vydělávat.
    Jendа avatar 14.12.2021 23:15 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v X.Org v XWaylandu
    To je pravda, viz předchozí zprávička. Přepatchování každý rok, kolik ještě patchů tvůj počítač vydrží?
    14.12.2021 21:31 plostenka | blog: plstnk
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v X.Org v XWaylandu
    Mas naprostou pravdu. Presna zneni commitu ebce7e2d80e7c80e1dda60f2f0bc886f1106ba60, b5196750099ae6ae582e1f46bd0a6dad29550e02, 6c4c53010772e3cb4cb8acd54950c8eec9c00d21 a e56f61c79fc3cee26d83cda0f84ae56d5979f768 jsou tajna a nikdo si je nemuze sam zkontrolovat. To same licence, pod kterou jsou ti zdarma patche poskytnuty, je tajna, ale tvoje IP se pri updatu zaznamena jako neodvolatelny souhlas. Jo a taky se ti ty patche po par mesicich, nikdo nevi presne kolika, samy odinstaluji a budes je muset aplikovat znova.
    Jendа avatar 17.12.2021 18:01 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v X.Org v XWaylandu
    Mas naprostou pravdu. Presna zneni commitu ebce7e2d80e7c80e1dda60f2f0bc886f1106ba60, b5196750099ae6ae582e1f46bd0a6dad29550e02, 6c4c53010772e3cb4cb8acd54950c8eec9c00d21 a e56f61c79fc3cee26d83cda0f84ae56d5979f768 jsou tajna a nikdo si je nemuze sam zkontrolovat.
    Zdroják, ale to nestačí, protože přece nikdo není schopen dohlédnout, co to v tak složitém systému jako je X.org způsobí.
    Jo a taky se ti ty patche po par mesicich, nikdo nevi presne kolika, samy odinstaluji a budes je muset aplikovat znova.
    Ano, to se děje, X.org se záplatuje několikrát ročně a nikdo neví přesně kdy to bude příště.
    Ruža Becelin avatar 15.12.2021 08:03 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v X.Org v XWaylandu
    Jo, kdo se boji o svuj pocitac, at patchuje. Ale vetsina lidi chce stejne patchovat jenom notebooky :-D

    > instalovat opravy, které často něco znefunkční.

    Takhle to ale funguje u Windows :-D
    xxxs avatar 15.12.2021 09:05 xxxs | skóre: 25 | blog: vetvicky
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v X.Org v XWaylandu
    to znie skoro akoby si mal samoopravny OS.
    17.12.2021 17:09 Smalltown Boy
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v X.Org v XWaylandu
    Ten pocit, když si myslíš, že trollíš, ale ve skutečnosti je to pravda :-D #8
    Jendа avatar 19.12.2021 01:40 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v X.Org v XWaylandu
    Koukám že Javisti už mají třetí tečku. Vidíte, říkal jsem vám, že jak jednou začnete patschovat, tak už se toho do konce života nezbavíte.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.