abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:44 | IT novinky

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal Zprávu o stavu kybernetické bezpečnosti ČR za rok 2024 (pdf). V loňském roce NÚKIB evidoval dosud nejvíce kybernetických bezpečnostních incidentů s celkovým počtem 268. Oproti roku 2023 se však jedná pouze o drobný nárůst a závažnost dopadů evidovaných incidentů klesá již třetím rokem v řadě. V minulém roce NÚKIB evidoval pouze jeden velmi významný incident a významných incidentů bylo zaznamenáno 18, což oproti roku 2023 představuje pokles o více než polovinu.

    Ladislav Hagara | Komentářů: 0
    dnes 13:55 | Komunita

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie). Servo mimo jiné nově zvládne animované obrázky APNG a WebP.

    Ladislav Hagara | Komentářů: 0
    dnes 13:11 | IT novinky

    Na chytré telefony a počítačové tablety v Rusku bude od začátku příštího měsíce povinné předinstalovávat státem podporovanou komunikační aplikaci MAX, která konkuruje aplikaci WhatsApp americké společnosti Meta Platforms. Oznámila to dnes ruská vláda. Ta by podle kritiků mohla aplikaci MAX používat ke sledování uživatelů. Ruská státní média obvinění ze špehování pomocí aplikace MAX popírají. Tvrdí, že MAX má méně oprávnění k přístupu k údajům o uživatelích než konkurenční aplikace WhatsApp a Telegram.

    Ladislav Hagara | Komentářů: 14
    dnes 04:22 | IT novinky

    Společnost PINE64 stojící za telefony PinePhone nebo notebooky Pinebook publikovala na svém blogu srpnový souhrn novinek. Kvůli nedostatečnému zájmu byla ukončena výroba telefonů PinePhone Pro.

    Ladislav Hagara | Komentářů: 1
    včera 22:22 | Nová verze

    Po pěti měsících vývoje byla vydána nová verze 0.15.1 programovacího jazyka Zig (GitHub, Wikipedie). Verze 0.15.0 byla přeskočena. Přispělo 162 vývojářů. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 21:55 | Komunita

    Před sedmi lety společnost Valve představila fork projektu Wine s názvem Proton umožňující v Linuxu přímo ze Steamu hrát počítačové hry do té doby běžící pouze ve Windows. Aktuální přehled podporovaných her na stránkách ProtonDB

    Ladislav Hagara | Komentářů: 0
    včera 14:55 | IT novinky

    Společnost DuckDuckGo rozšířila svůj AI chat Duck.ai o GPT-5 mini (𝕏). Duck.ai umožňuje anonymní přístup bez vytváření účtů k několika modelům umělé inteligence. Aktuálně k GPT-4o mini, GPT-5 mini, Llama 4 Scout, Claude Haiku 3.5 a Mistral Small 3.

    Ladislav Hagara | Komentářů: 5
    včera 12:44 | Bezpečnostní upozornění

    Marek Tóth v příspěvku DOM-based Extension Clickjacking: Data ve správcích hesel v ohrožení na svém blogu popsal novou clickjacking techniku s několika variantami útoků a otestoval ji proti 11 správcům hesel. Výsledkem bylo nalezení několika 0-day zranitelností, které mohly ovlivnit uložená data desítek milionů uživatelů. Jedno kliknutí kdekoliv na webové stránce kontrolované útočníkem umožňovalo ukrást uživatelská data ze

    … více »
    Ladislav Hagara | Komentářů: 1
    20.8. 21:11 | IT novinky

    Na dnešní akci Made by Google 2025 (YouTube) byly představeny telefony Pixel 10 s novým čipem Google Tensor G5 a novými AI funkcemi, hodinky Pixel Watch 4 a sluchátka Pixel Buds 2a.

    Ladislav Hagara | Komentářů: 25
    20.8. 14:11 | Nová verze

    The Document Foundation oznámila vydání nové major verze 25.8 svobodného kancelářského balíku LibreOffice. Podrobný přehled nových vlastností i s náhledy v poznámkách k vydání (cs) a také na Youtube a PeerTube.

    Ladislav Hagara | Komentářů: 17
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (75%)
     (9%)
     (5%)
     (5%)
     (7%)
     (0%)
    Celkem 44 hlasů
     Komentářů: 6, poslední včera 13:35
    Rozcestník

    Důležitá bezpečnostní aktualizace v Ubuntu

    Canonical uvolnil důležitou bezpečnostní aktualizaci pro Ubuntu 6.06, 8.04, 8.10 a 9.04 (týká se to i Kubuntu, Xubuntu a Edubuntu). Ta opravuje 15 chyb obsažených v distribučním kernelu. Je silně doporučováno co nejdříve updatovat systém (aby se změny projevily, je nutné následně restartovat počítač).

    3.7.2009 09:53 | Tomáš Heger (geckon) | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Aleš Janda avatar 3.7.2009 10:25 Aleš Janda | skóre: 23 | blog: kýblův blog | Praha
    Rozbalit Rozbalit vše Re: Důležitá bezpečnostní aktualizace v Ubuntu
    Pokud používáte Ubuntu 9.04 a Ksplice Uptrack (patchování jádra za běhu) a nemáte IPv6 ani Sparc, není aktualizace (a restart) potřeba. Podle odkazu aktualizace obsahuje opravy, které byly pomocí Ksplice už aktualizovány, kromě následujících:
    • CVE-2009-1360 - týká se pouze IPv6, pokud váš poskytovatel vůbec IPv6 nenabízí, není co řešit
    • CVE-2009-1914 - týká se pouze Sparcu (na tuto chybu přišel BLEK. ;-))
    Kromě toho obsahuje další dvě aktualizace navíc, které jsou však určeny jen starším verzím distribuce (CVE-2009-1338 - jen 8.04 a CVE-2009-1336 - jen 6.06).

    Miluju Ksplice :-)
    3.7.2009 11:24 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Důležitá bezpečnostní aktualizace v Ubuntu
    CVE-2009-1360 - týká se pouze IPv6, pokud váš poskytovatel vůbec IPv6 nenabízí, není co řešit

    Toto je velmi zavádějící fráze. Můj poskytovatel IPv6 nenabízí, nicméně i přesto IPv6 denně používám. Navíc existuje spousta uživatelů, kteří mohou IPv6 používat zcela nevědomě. Příkladem jsou ti, kteří vlastní routery AirPort Extreme.

    Aleš Janda avatar 3.7.2009 11:44 Aleš Janda | skóre: 23 | blog: kýblův blog | Praha
    Rozbalit Rozbalit vše Re: Důležitá bezpečnostní aktualizace v Ubuntu
    No dobrá: „Pavel Emelyanov discovered that network namespace support for IPv6 was not correctly handled. A remote attacker could send specially crafted IPv6 traffic that would cause a system crash, leading to a denial of service. Only Ubuntu 8.10 and 9.04 were affected.“

    Čili díky této chybě může vzdálený útočník způsobit zahlcení systému a jeho pád podstrčeným IPv6 paketem. Z popisu nevyplývá, že by se to mohlo stát běžným provozem. Nedokážu si představit, jak by mohl útočník zvenčí poslat IPv6 paket, když IPv6 poskytovatel nenabízí. Pokud však máte zlomyslné uživatele na lokální síti, kteří by systém mohli zahltit, pak ano, pak co řešit je.
    3.7.2009 12:13 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Důležitá bezpečnostní aktualizace v Ubuntu
    Nedokážu si představit, jak by mohl útočník zvenčí poslat IPv6 paket, když IPv6 poskytovatel nenabízí.
    O 6in4, 6to4 či AYIYA tunelech jste nikdy neslyšel?
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    3.7.2009 14:45 Libor Chocholaty | skóre: 12
    Rozbalit Rozbalit vše Re: Důležitá bezpečnostní aktualizace v Ubuntu

    V tom pripade vsak vas poskytovatel konektivity IPv6 poskytuje. Ale neni to vas ISP, ale ten, kdo drzi druhy konec toho tunelu.

    Proste si chcete za kazdou cenu rypnout, ze? ;-)

    3.7.2009 16:24 xHire | skóre: 21 | blog: Linuxovník
    Rozbalit Rozbalit vše Re: Důležitá bezpečnostní aktualizace v Ubuntu
    Mně to spíš připadá, že si rýpe druhá strana. :-D Můj poskytovatel konektivity rozhodně IPv6 neposkytuje a podle jeho slov ani poskytovat neplánuje. Tvrdit, že poskytovatel mého tunelu je současně můj ISP, je k smíchu! :-)
    Kryptoměny a bločenka.
    4.7.2009 14:21 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Důležitá bezpečnostní aktualizace v Ubuntu
    Jistě, on ten poskytovatel IPv6 tunelu vám neposkytuje připojení k internetu, ale připojení k internetu. A to je přece něco úplně jiného.
    3.7.2009 19:12 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Důležitá bezpečnostní aktualizace v Ubuntu
    Nedokážu si představit, jak by mohl útočník zvenčí poslat IPv6 paket, když IPv6 poskytovatel nenabízí.

    Tak běžnou věc si nedokážete představit? ;-) Pak je možná načase, abyste si doplnil znalosti. Nápověda: 6to4. Jak už jsem psal, přestože můj poskytovatel IPv6 nenabízí, naprosto běžně IPv6 používám. Nikoliv pouze v lokální síti, ale také pro komunikaci v celém IPv6 Internetu. Můj server tedy zcela samozřejmě nabízí všechny své služby (také) přes IPv6. Všechny notebooky v mé lokální síti mají (samozřejmě) veřejné IPv6 adresy. Tedy každý z nich by potenciálně mohl být ohrožený, pokud bych neměl správně nastavený firewall. (Nicméně správností nastavení svého firewallu si nikdo nemůže být 100% jist.)

     

     

    Aleš Janda avatar 3.7.2009 20:31 Aleš Janda | skóre: 23 | blog: kýblův blog | Praha
    Rozbalit Rozbalit vše Re: Důležitá bezpečnostní aktualizace v Ubuntu
    Ok, dobře, beru :-) O těch IPv6 tunelech už jsem slyšel, ale spíš to kolem mě zatím jen tak letělo :-)

    Trošku to poupravím: Pokud váš poskytovatel IPv6 nenabízí a současně vy sám IPv6 nepoužíváte, je aktualizace pravděpodobně zbytečná :-)
    5.7.2009 21:29 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Důležitá bezpečnostní aktualizace v Ubuntu

    S tímhle už souhlasím. ;-)

    Faktem zůstává, že spousta uživatelů používá IPv6, aniž by o tom věděli. Například prakticky každý majitel WiFi routeru AirPort Extreme, který má veřejnou IPv4 adresu, může používat IPv6 bez vlastního vědomí a přičinění. Stačí jen, aby jeho distribuce měla IPv6 povolený a to je celé. Router Advertisemet to všechno samovolně a bez zásahu uživatele nakonfiguruje. Pak si uživatelé myslí, že jsou v bezpečí za NATem, nicméně ve skutečnosti má každý z nich veřejnou IPv6 adresu přístupnou odkudkoliv...

    3.7.2009 14:52 Laco
    Rozbalit Rozbalit vše Re: Důležitá bezpečnostní aktualizace v Ubuntu

    Ma ten KSplice Uptrack zmysel instalovat pre domaceho uzivatela, alebo je lepsie nechat to na oficialne updaty?

    Aleš Janda avatar 3.7.2009 16:27 Aleš Janda | skóre: 23 | blog: kýblův blog | Praha
    Rozbalit Rozbalit vše Re: Důležitá bezpečnostní aktualizace v Ubuntu

    Řekl bych, že se tím nedá příliš zkazit. V podstatě Ksplice Uptrack funguje jako paralelní aktualizace k těm systémovým. A dává to vždy na výběr co chcete a co ne - vidíte, co to dělá. Kromě toho ty aktualizace tam jsou častější - tak jednou za několik dní, kdežto celé jádro vyjde za ten půlrok jen několikrát.

    7.7.2009 09:45 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Důležitá bezpečnostní aktualizace v Ubuntu
    A já tak doufal, že to vyřeší moje problémy. Mně 9.04 jádro blbne, jako žádný jiný. Nikdy jsem na stejným hardwaru neměl s Ubuntu tolik problémů, jako s touto release :-(
    Jendа avatar 7.7.2009 13:07 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Důležitá bezpečnostní aktualizace v Ubuntu
    Nainstaluj si novější/starší...
    Limoto avatar 11.7.2009 16:48 Limoto | skóre: 32 | blog: Limotův blog
    Rozbalit Rozbalit vše Re: Důležitá bezpečnostní aktualizace v Ubuntu

    Pořiď si distro bez releasů ;-)

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.