abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:33 | Komunita

    V Amsterdamu probíhá Blender Conference 2025. Videozáznamy přednášek lze zhlédnout na YouTube. V úvodní keynote Ton Roosendaal oznámil, že k 1. lednu 2026 skončí jako chairman a CEO Blender Foundation. Tyto role převezme současný COO Blender Foundation Francesco Siddi.

    Ladislav Hagara | Komentářů: 0
    dnes 02:22 | Zajímavý článek

    The Document Foundation, organizace zastřešující projekt LibreOffice a další aktivity, zveřejnila výroční zprávu za rok 2024.

    ZCR | Komentářů: 0
    včera 17:33 | Nová verze

    Byla vydána nová stabilní verze 7.6 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 140. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 16:22 | Nová verze

    Byla vydána verze 1.90.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    včera 16:11 | Nová verze

    GNUnet (Wikipedie) byl vydán v nové major verzi 0.25.0. Jedná se o framework pro decentralizované peer-to-peer síťování, na kterém je postavena řada aplikací.

    Ladislav Hagara | Komentářů: 0
    včera 12:11 | Nová verze

    Byla vydána nová major verze 7.0 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Nově je postavena je na Debianu 13 (Trixie) a GNOME 48 (Bengaluru). Další novinky v příslušném seznamu.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | IT novinky

    Společnost Meta na dvoudenní konferenci Meta Connect 2025 představuje své novinky. První den byly představeny nové AI brýle: Ray-Ban Meta (Gen 2), sportovní Oakley Meta Vanguard a především Meta Ray-Ban Display s integrovaným displejem a EMG náramkem pro ovládání.

    Ladislav Hagara | Komentářů: 0
    včera 01:11 | Nová verze

    Po půl roce vývoje od vydání verze 48 bylo vydáno GNOME 49 s kódovým názvem Brescia (Mastodon). S přehrávačem videí Showtime místo Totemu a prohlížečem dokumentů Papers místo Evince. Podrobný přehled novinek i s náhledy v poznámkách k vydání a v novinkách pro vývojáře.

    Ladislav Hagara | Komentářů: 11
    17.9. 16:22 | Nová verze

    Open source softwarový stack ROCm (Wikipedie) pro vývoj AI a HPC na GPU od AMD byl vydán ve verzi 7.0.0. Přidána byla podpora AMD Instinct MI355X a MI350X.

    Ladislav Hagara | Komentářů: 0
    17.9. 15:22 | Nová verze

    Byla vydána nová verze 258 správce systému a služeb systemd (GitHub).

    Ladislav Hagara | Komentářů: 6
    Jaké řešení používáte k vývoji / práci?
     (39%)
     (55%)
     (6%)
     (9%)
     (12%)
     (9%)
     (12%)
     (9%)
     (15%)
    Celkem 33 hlasů
     Komentářů: 5, poslední včera 22:30
    Rozcestník

    Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení

    Pavel Bašta z CSIRT.CZ upozorňuje na stránkách Národního bezpečnostního týmu na bezpečnostní díru objevenou společností Rapid7, díky níž až 80 milionů unikátních IP adres reaguje na UPnP (Universal Plug and Play) dotazy z internetu. Existuje riziko, že útočník může spustit na zařízení libovolný kód nebo zapříčinit nedostupnost služby; vedle toho může také na počítač oběti nainstalovat malware. Společnost Rapid7 zdarma poskytla skener ScanNow UPnP, který může identifikovat existující dosažitelné koncové body UPnP ve vaší síti.

    30.1.2013 13:17 | Vilem Sladek | Upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    30.1.2013 13:31 depka | skóre: 20 | blog: eterity
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    jenom pro windows?
    30.1.2013 14:16 chrono
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    Dá sa použiť aj Metasploit.
    30.1.2013 14:12 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    To je celkem pochopitelné. Když jsem před lety instaloval ADSL modem tak měl tuším také implicitně zapnuté UPnP. A myslím si, že těch co si to nevypnuli je obrovské množství.

    A navíc je to pořád stejný tradiční spor mezi bezpečností a jednoduchostí používání. Pokud je trend vyrábět zařízení, které jsou jednoduché na používání bez nějakého "nastavování" tak nebudou bezpečné. A mají-li být bezpečné a tím pádem, každé zařízení se musí nastavit, aby fungovalo, tak pro mnoho lidí je to důvod je nepoužívat.
    Bedňa avatar 30.1.2013 17:37 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    A náhrada za UPnP?
    KERNEL ULTRAS video channel >>>
    30.1.2013 18:47 Jardík
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    Náhradou je manuální nastavení routeru, to snad zvládne každej debil, co umí číst.
    Bedňa avatar 30.1.2013 19:55 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    Vrátane D-link DSL-2641R kde nejde nastaviť skoro nič? Teda čakal som, že táto fjučúra so sebou nesie zbavenie sa bezpečnosti, ale plánujem kúpiť router kde pôjde dd-vrt, prípadne tam už bude Linux.
    KERNEL ULTRAS video channel >>>
    30.1.2013 20:15 Sten
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    IPv6
    pavlix avatar 30.1.2013 22:38 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    Zapomněl jsi dodat, že IPv6 bez firewallu :).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    1.2.2013 10:59 Sten
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    No ono zařízení s firewallem a UPnP, které naslouchá zvenčí, je stejně jako bez firewallu.
    pavlix avatar 1.2.2013 12:13 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    Zrovna firewall je jedna z možností jak to naslouchání zakrýt, pokud ta aplikace nemá vlastní mechanismy.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    31.1.2013 12:25 cronin | skóre: 49
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    Informácia o tom, že UPnP je vôbec nerieši bezpečnosť a je "open for all" by design je dôrazne uvedená kdesi v prvom či druhom odstavci úvodu k tomuto protokolu.
    1.2.2013 12:00 j
    Rozbalit Rozbalit vše Re: Bezpečnostní díra v UPnP vystavuje útoku milióny zařízení
    Ono taky nepreleze router (min ne bez konfigurace nekoho, kdo vi co dela), takze pokud ma (a to by asi mel mit) BFU domaci branu v podobe routeru (celkem libovolne blbeho) tak UPNP pres to neproleze, protoze se siri jen v ramci LANky.

    Takz bych rek, ze je to ponekud boure ve sklenici vody.

    BTW: Jinak existuji nadstavby ktere bezpecnost resi, ale zase je problem s tim, ze ne vse to umi.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.