abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Nová verze

    Byla vydána nová verze 2.4.68 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 13 zranitelností.

    Ladislav Hagara | Komentářů: 0
    včera 22:44 | IT novinky

    Apple na své vývojářské konferenci WWDC26 (Worldwide Developers Conference, keynote) představil řadu novinek. Vypíchnout lze novou generaci Apple Intelligence a zbrusu novou Siri, která dostala název Siri AI. Kvůli Aktu o digitálních trzích (DMA) však funkce Siri AI nebudou v systémech iOS 27 a iPadOS 27 k dispozici uživatelům v Evropské unii.

    Ladislav Hagara | Komentářů: 0
    včera 22:22 | Nová verze

    Byla vydána nová verze 1.18.0 distribučního frameworku Flatpak (Wikipedie), tj. technologie umožňující distribuovat aplikace v podobě jednoho instalačního souboru na různé linuxové distribuce a jejich různá vydání. Přehled novinek na GitHubu. Vypíchnout lze podporu rozhraní /dev/kfd pro výpočty na kartách AMD (AMDKFD).

    Ladislav Hagara | Komentářů: 0
    včera 20:44 | Nová verze

    aMule (Wikipedie), tj. multiplatformní klient pro peer-to-peer sdílení souborů pro sítě eD2k and Kademlia, byl po více než pěti letech od vydání poslední verze 2.3.3, vydán v nové major verzi 3.0.0 (GitHub). S novou webovou stránkou a dokumentací.

    Ladislav Hagara | Komentářů: 5
    včera 12:55 | IT novinky

    Byly vyhlášeni vítězové a zveřejněny vítězné zdrojové kódy (YouTube, GitHub) již 29. ročníku soutěže International Obfuscated C Code Contest (IOCCC), tj. soutěže o nejnepřehlednější (nejobfuskovanější) zdrojový kód v jazyce C.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | IT novinky

    Evropská komise předložila evropský balíček pro technologickou suverenitu, tedy soubor opatření, která mají posílit kapacity EU v oblasti polovodičů, umělé inteligence, cloudu a open source. To Evropě pomůže stát se lídrem v oblasti umělé inteligence, posílit její digitální autonomii a vytvářet podmínky pro udržitelnější digitální budoucnost.

    Ladislav Hagara | Komentářů: 11
    včera 04:44 | Nová verze

    OpenCV (Open Source Computer Vision, Wikipedie), tj. open source multiplatformní knihovna pro zpracování obrazu a počítačové vidění, byla vydána v nové major verzi 5.

    Ladislav Hagara | Komentářů: 0
    5.6. 22:22 | Nová verze

    Byla vydána nová verze 9.7 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    5.6. 18:22 | Komunita

    Vývojáři webového prohlížeče Ladybird dnes oznámili, že mění způsob vývoje. S blížícím se vydáním alfa verze přestávají přijímat veřejné pull requesty. Všechny otevřené veřejné pull requesty budou uzavřeny. Tým nedokáže garantovat bezpečnost AI generovaných pull requestů.

    Ladislav Hagara | Komentářů: 3
    5.6. 17:33 | Zajímavý software

    OpenLogi (GitHub) je open source náhrada aplikace Logi Options+ pro přizpůsobení myší od společnosti Logitech. Zatím běží pouze na macOS.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (15%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1853 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Chyba ve Firefoxu vystavuje přihlašovací údaje

    V Mozille Firefox byla nalezena chyba ve správci hesel, který může nepozorovaně vložit uživatelovy údaje do formuláře na jiné stránce ze stejné domény. Formulář přitom ani nemusí být viditelný a touto chybou se daří jednoduše a transparentně získat data už nyní. Problém byl nahlášen a píše o něm i Netcraft.

    22.11.2006 06:57 | Luboš Doležel (Doli) | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    22.11.2006 08:52 DabelS | skóre: 7 | Bučovice
    Rozbalit Rozbalit vše Re: Chyba ve Firefoxu vystavuje přihlašovací údaje
    Týká se to všech verzí Firefoxe?
    22.11.2006 09:05 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Chyba ve Firefoxu vystavuje přihlašovací údaje
    Nejspíš ano, protože se týká obecně způsobu, jakým FF zachází s údaji z PasswordManageru – vyplňuje je do formuláře v určité doméně, ale už nekontroluje, kam je nastaveno odesílání formuláře. Pokud tedy někdo má možnost vložit na původní doménu HTML kód (třeba do diskuze, wiki apod.) s formulářem odkazujícím na svůj server, PasswordManager "předvyplní" údaje do jeho formuláře.

    Stejnou chybou údajně (dle BugZilly) trpí i MSIE.
    22.11.2006 09:34 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Chyba ve Firefoxu vystavuje přihlašovací údaje
    Pokud tedy někdo má možnost vložit na původní doménu HTML kód (třeba do diskuze, wiki apod.) s formulářem odkazujícím na svůj server
    Nemusí to být je možnost někam vložit HTML kód s formulářem, to jde ošetřit (třeba nepovolit vkládat tagy form, input atd.), ale může jít o vkládání celých stránek – např. uživatelské stránky na adrese http://www.example.com/~user mohou ukrást heslo z domény www.example.com (např. tedy na VŠ login do školního intranetu nebo informačního systému).
    22.11.2006 10:03 Jiří (BoodOk) Kadeřávek | skóre: 19 | blog: BoodOk | Brno
    Rozbalit Rozbalit vše Re: Chyba ve Firefoxu vystavuje přihlašovací údaje
    Řešení je jednoduché, CTRL + SHIFT + DEL a všechna zapamatovaná hesla odstranit. Pamatujete si je? :-)
    Věda má v sobě určitou zpupnost, že čím dokonalejší techniku vyvineme, čím více se dozvíme, tím lepší budou naše životy.
    22.11.2006 11:30 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Chyba ve Firefoxu vystavuje přihlašovací údaje
    Řešením je pamatování si hesel vůbec nezapínat (nebo vypnout hned po instalaci, už si nepamatuji, co je default).
    22.11.2006 12:56 Jiří (BoodOk) Kadeřávek | skóre: 19 | blog: BoodOk | Brno
    Rozbalit Rozbalit vše Re: Chyba ve Firefoxu vystavuje přihlašovací údaje
    Nevím jestli to lze vypnout globálně (asi ano), ale u každého hesla se to ještě navíc ptá. Takže dávat 'Nepamatovat nikdy'.
    Věda má v sobě určitou zpupnost, že čím dokonalejší techniku vyvineme, čím více se dozvíme, tím lepší budou naše životy.
    22.11.2006 11:12 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Chyba ve Firefoxu vystavuje přihlašovací údaje
    Libi se mi, jak vyplnuje hesla Opera. Cely proces vyplneni a odeslani hesla dela UI prohlizece ve sve rezii bez pouziti kodu prihlasovaci stranky.

    Tim lze elegantne zabranit takovym vecem, jako je odesilani hesel pres AJAX nebo zmena action cile formulare onsubmit udalosti. Neresi to sice problem, o kterem je tahle chyba (na to staci dost prisna kontrola URL zdroje a cile), ale obecne je to dobry zpusob, jak ukocirovat dynamicke stranky.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.