abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:22 | Komunita

    Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.

    Ladislav Hagara | Komentářů: 1
    včera 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    včera 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 0
    17.7. 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 1
    17.7. 16:11 | Nová verze

    Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 4
    17.7. 15:55 | Komunita

    Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.

    Ladislav Hagara | Komentářů: 5
    16.7. 21:22 | IT novinky

    Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.

    Ladislav Hagara | Komentářů: 19
    16.7. 16:22 | IT novinky

    Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.

    Ladislav Hagara | Komentářů: 26
    16.7. 15:33 | Upozornění

    Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapyAI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.

    bindiff | Komentářů: 8
    16.7. 13:33 | Bezpečnostní upozornění

    Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).

    Ladislav Hagara | Komentářů: 6
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (17%)
     (33%)
     (17%)
     (0%)
     (0%)
     (0%)
     (0%)
     (33%)
    Celkem 6 hlasů
     Komentářů: 3, poslední dnes 17:26
    Rozcestník

    Chyba v Chrome ohrožuje miliony Android zařízení

    Na hackerské soutěži Mobile Pwn2Own konané v rámci bezpečnostní konference PacSec v Tokiu demonstroval Guang Gong z Qihoo 360, jak lze na poslední verzi Androidu kompletně ovládnout systém exploitováním zranitelnosti v implementaci JavaScript v8 v prohlížeči Chrome. [CSIRT.CZ]

    16.11.2015 13:10 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    17.11.2015 14:59 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Od kdy je spuštění uživatelského procesu ovládnutí systému? Nota bene v systému, kde každá aplikace běží pod jiným uživatelem?
    17.11.2015 16:45 Ladislav Hagara | skóre: 105 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Z PoC:
    Through this vulnerability, normal Apps in Android can corrupt the heap in media_server.
    By manipulating the heap carefully, normal Apps can get media_server permission.
    18.11.2015 04:52 Olaf
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Jsem zklamán, že BB končí (úplně?) s BB OS 10 a nové telefony budou jen (?) s Androidem. Škoda. Poslední schopný OS zůstává, želvědě, iOS...
    18.11.2015 06:49 Milan
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    A kdo používá CHROME nebo vestavěný prohlížeč??? Jen blázen....
    18.11.2015 08:38 Sid
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    A co pouzivate vy ak sa smiem spytat? Lebo by som povedal, ze vasa jedina ochrana je to, ze pouzivate nieco co ma minimalne rozsirenie.
    Bedňa avatar 18.11.2015 17:12 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Chrome je uzavretý a nemáš šancu vedieť aké sú tam zadné dvierka. Osobne keby som robil uzavretý softvér tak tam určite zdné dvierka budú a ver tomu že v každom closet aj sú. Takže bugy ťa trápiť nemusia. Inak FF má tých rozšírení určite viac.
    KERNEL ULTRAS video channel >>>
    Jendа avatar 18.11.2015 18:36 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Tak jsou zdrojáky ke Chromiu. Podle mě to není zas o tolik horší než nereproducibilní buildy Firefoxu. Který je svobodný a taky šmíruje o sto šest.

    Podle mě na tom ale tolik nesejde vzhledem k tomu, že šmíruje celý Android. Browser už to nevytrhne. Naopak by měl být člověk rád, že při používání Chrome/Chromia na Androidu dostane ty informace Google, který už je stejně má, zatímco při používání Firefoxu je dostane druhá organizace :-).
    Bedňa avatar 18.11.2015 21:06 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Priateľu, keby to celé Mozzila uzavrela, tak by sa to zlepšilo? Nejak by sa zlepšila kontrola na kódom, bolo by to celě bezpečnejšie? Hneď od tejto minúty začnem používať prehliadač ktorý dokáže to čo FF a bude mať všetko otvorenejšie a slobodnejšie.

    Jako sranda fajn, no realita je taká že nebiť FF, tak tu nemáme kopec slobodných technológií a to nemyslím len prehliadač.
    KERNEL ULTRAS video channel >>>
    Jendа avatar 18.11.2015 22:11 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Priateľu, keby to celé Mozzila uzavrela, tak by sa to zlepšilo?
    Nejspíš ne.
    Hneď od tejto minúty začnem používať prehliadač ktorý dokáže to čo FF a bude mať všetko otvorenejšie a slobodnejšie.
    Já jsem nepsal, že znám lepší prohlížeč. Osobně si myslím, že pro dnešní JavaScriptem vykreslované stránky prostě dobrý prohlížeč udělat nelze.
    mirec avatar 19.11.2015 08:48 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení

    Kým sú technológie v takom stave v akom sú budú sa písať aplikácie tak blbo ako sa píšu. Žiaľ.

    Napríklad také cookies. Keby document.cookie nenavrhovala banda idiotov nikto by nemal dôvod používať veľkú knižnicu kvôli cookies. Stačilo by keby existovali funkcie document.cookie.set a document.cookie.get, ale nie, niekto bol idiot a navrhol tak, že document.cookie je string. Keď nastavím cookie browser to musí parsovať. Keď chcem zmeniť hodnotu cookie musím parsovať čo je v document.cookie. Namiesto toho aby sa urobilo jednoduché rozhranie tu každý kto používa cookies musí buď písať funkcie na blbé parsovanie cookies a skladanie cookie stringu, alebo použije rovno knižnicu. To nie je ojedinelý prípad.

    Také queryBySelector museli mať prehliadače interne implementované od dôb kedy existuje CSS. Prečo nikoho nenapadlo sprístupniť selectory od začiatku, ale museli kvôli tomu vzniknúť knižnice ako jQuery.

    Vlastne všetko je celé zle. Samotný jazyk bol od začiatku katastrofálny. Ako môže niekto normálny urobiť funkcionálny jazyk, ktorý nemá utility ako map, filter, all, some ...? Ešte aj obyčajný Array.prototype.forEach je blbý pretože je definovaný pre Array. Ak chcem iterovať cez HTMLCollection (napr. document.getElementsByTagName) musím namiesto kolekcia.forEach volať Array.prototype.forEach.call(kolekcia, function(element) {... Veľa ľudí sa sťažuje na pythonovske funkcie ako len, iter ... ale keď zavolám iter na kolekcii tak aspoň funguje pretože kolekcia musí implementovať protokol iterátora. Namiesto toho js zvolil iný spôsob pri ktorom musí byť forEach definovaný pre každý typ kolekcie a to je mnoho duplicitného kódu ktorý nikto normálny neimplementuje a preto sa musí používať Array.prototype.forEach (no teoreticky mohol existovať Iterable.prototype a ten mohli mať v prototype chaine všetky kolekcie od Array až po HTMLCollection). Namiesto toho vznikli knižnice, ktoré tento bordel obaľujú do vlastných funkcií.

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon
    Jendа avatar 19.11.2015 10:44 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Hlavní myšlenka mého příspěvku nebyla, že JS je špatný jazyk, ale že se něco takového vůbec používá - a je mi jedno, jestli je to JS, Brainfuck, nebo něco, co považuješ za kvalitní. Podle mě je celá myšlenka toho, že stránky mají vykonávat nějaký kód, zcestná. Nehledě na to, že jsou to bezpečnostní vrata, to naprosto to rozbíjí veškerou přístupnost a konzistenci ovládání. Když se zamyslím, kde je na webu potřeba client-side scripting, tak mě vlastně nic nenapadá (jediná aplikace, kterou používám, a které ho opravdu potřebuje, jsou Mapy.cz - ale ty používám jenom proto, že k tomu není rozumný desktopový klient). Přesto musím mít v NoSriptu hromadu výjimek a i tak mi mnoho stránek nefunguje. Experti jsou v tomto na blogpost.com, kde se bez JS zobrazí bílá stránka, a slideshare, kde mají navíc ve skriptu nekonečnou smyčku, která mi vytíží procesor. Přitom oboje je úplný nesmysl řešit JS, to první je obyčejný text, který lze lépe implementovat pomocí HTML 2.0 a to druhé stačí mít jako odkazy na next/prev.
    mirec avatar 19.11.2015 10:55 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení

    S týmto názorom by som sa moc nevyťahoval. Tunajší webisti by ma najradšej ukameňovali keď tvrdím, že web by mal fungovať aj s vypnutým js.

    Ak ide o kvalitu jazyka ... v dobrom vysokoúrovňovom jazyku by človek nemal len tak urobiť nekonečnú slučku. V jazykoch ako javascript, kde nie je poriadne implementovaný forEach sa to stane podstatne jednoduchšie.

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon
    mirec avatar 19.11.2015 11:06 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení

    Najlepšie sú samozrejme tie weby, ktoré sa ani poriadne nenačítajú ak mám zablokované google analytics. Slučka sa nám pomaly zaťahuje, koniec blokovania reklamy, facebooku, googlu ... sa blíži.

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon
    18.11.2015 10:18 JeChW
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Přes 90% uživatelů Androidu?

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.