abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:00 | Nová verze

    Byla vydána nová verze 2025.4 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem nových nástrojů v oficiálním oznámení na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 12:44 | IT novinky

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil Národní politiku koordinovaného zveřejňování zranitelností (pdf), jejímž cílem je nejen zvyšování bezpečnosti produktů informačních a komunikačních technologií (ICT), ale také ochrana objevitelů zranitelností před negativními právními dopady. Součástí je rovněž vytvoření „koordinátora pro účely CVD“, jímž je podle nového zákona o kybernetické … více »

    Ladislav Hagara | Komentářů: 3
    dnes 04:33 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.12. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    dnes 03:55 | Nová verze

    Společnost System76 vydala Pop!_OS 24.04 LTS s desktopovým prostředím COSMIC. Videoukázky na YouTube.

    Ladislav Hagara | Komentářů: 0
    dnes 03:11 | Nová verze

    Byla vydána verze 1.92.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    dnes 01:33 | Komunita

    Free Software Foundation zveřejnila ocenění Free Software Awards za rok 2024. Oceněni byli Andy Wingo, jeden ze správců GNU Guile, Alx Sa za příspěvky do Gimpu a Govdirectory jako společensky prospěšný projekt.

    |🇵🇸 | Komentářů: 3
    včera 18:55 | Nová verze

    Bylo vydáno Eclipse IDE 2025-12 aneb Eclipse 4.38. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 17:44 | Nová verze

    U příležitosti oslav osmi let prací na debianím balíčku vyšlo GPXSee 15.6. Nová verze přináší především podporu pro geotagované MP4 soubory, včetně GoPro videí. Kdo nechce čekat, až nová verze dorazí do jeho distribuce, nalezne zdrojové kódy na GitHubu.

    Martin Tůma | Komentářů: 14
    včera 09:22 | Nová verze

    Monado, tj. multiplatformní open source implementace standardu OpenXR specifikujícího přístup k platformám a zařízením pro XR, tj. platformám a zařízením pro virtuální realitu (VR) a rozšířenou realitu (AR), bylo vydáno ve verzi 25.1.0. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 02:44 | Nová verze

    Byla vydána listopadová aktualizace aneb nová verze 1.107 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.107 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (17%)
     (22%)
     (15%)
     (24%)
     (15%)
     (17%)
    Celkem 458 hlasů
     Komentářů: 19, poslední včera 20:04
    Rozcestník

    Dvě bezpečnostní chyby v X.Org serveru

    Byly zveřejněny informace o dvou bezpečnostních chybách CVE-2020-14360 a CVE-2020-25712 v X.Org serveru. Chyby jsou zneužitelné k lokální eskalaci práv (pokud X server běží pod právy roota).

    1.12.2020 17:22 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    1.12.2020 19:32 radikální progresivismus
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v X.Org serveru
    Tak kde jsou všichni dinosauři kteří obhajují Xka a bojí se Waylandu jak čert kříže? Celé Xko mělo být už dávno na smetišti dejin.
    1.12.2020 20:29 x
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v X.Org serveru
    Mas opravdu ten naivni pocit, ze kdyz to nekdo neopravil v dost komplexnim kodu doted nebo spise ze si toho cela open source komunita doted nevsimla, tak zazrakem v jinem projektu si techto chyb vsimne jo? :-)

    Takovy OpenSSL a podobne by mohlo vypravet :-D
    2.12.2020 20:16 mota
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v X.Org serveru
    cela open source komunita
    slovy 2?
    2.12.2020 21:48 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v X.Org serveru
    Vy chcete tvrdiť niečo o binárnych užívateľoch? Systemd na vás!
    1.12.2020 21:37 Mě to pod rootem neběží
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v X.Org serveru
    $ ps axu | grep X | grep ^root | wc -l
    0
    2.12.2020 00:47 Xerces
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v X.Org serveru
    Tady. Copak je?
    1.12.2020 20:01 luky
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v X.Org serveru
    Tak jsem koukal a bezi mi to pod normalnim uzivatelem. IMHO to problem je jenom v nejakejch login managerech, ktery nerestartujou Xserver po tom, co se user zaloguje.
    1.12.2020 21:35 figliar0 | skóre: 6 | blog: figliarstva | Košice
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v X.Org serveru
    Co citam na archwiki, vacsina display managerov nevie rootless Xorg. Trebars lightdm na Debiane pusti Xorg pod rootom (viac-menej default install). Na Archu mi to robilo tiez tak - momentalne ale lightdm nepouzivam a Xorg spustam rucne pod userom. Dakedy som pouzival nejaky DM, ktory carbal na framebuffer a nepotreboval X na svoj beh a ten tiez myslim len spustil xinit pod userom (zeby to bol slim? - ale ten uz je mrtvy...). Vyzera to, ze jediny to vie GDM (ktore distro to pouziva?).

    2.12.2020 09:04 RB
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v X.Org serveru
    Vyzera to, ze jediny to vie GDM (ktore distro to pouziva?)
    Používají to prakticky všechna distra, která mají jako výchozí GNOME, takže většina těch velkých: Debian, Fedora, Ubuntu, openSUSE...
    2.12.2020 18:27 figliar0 | skóre: 6 | blog: figliarstva | Košice
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v X.Org serveru
    Fakt? Ja som žil v tom, že väčšina distier prešla na LightDM. Debian s Xfce pri inštalácií predinštaluje lightdm, Linux Mint a deriváty Ubuntu (min niektoré) tiež. Ale beriem, že s Gnome neprichádzam do styku, takže som asi trocha mimo toho, čo je dnes in.
    3.12.2020 18:01 Petr Ježek | skóre: 10
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v X.Org serveru
    LXDM
    Archlinux for your comps, faster running guaranted!
    4.12.2020 10:07 figliar0 | skóre: 6 | blog: figliarstva | Košice
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v X.Org serveru
    To ešte žije? Ja mám zato, že je to mŕtvy projekt tak ako celé LXDE (nahradilo ho LXQT).
    2.12.2020 21:00 luky
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v X.Org serveru
    xinit pod userem muze poustet i Xkovej DM, jde to poznat podle toho, ze obraz po zalogovani problikne, kdyz se spousti novej server.
    4.12.2020 10:08 figliar0 | skóre: 6 | blog: figliarstva | Košice
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v X.Org serveru
    To je jasné... len máloktorý to tak aj skutočne robí.
    3.12.2020 18:01 Petr Ježek | skóre: 10
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v X.Org serveru
    V Archu mám od včerejška novou verzi Xorg...
    Archlinux for your comps, faster running guaranted!
    k3dAR avatar 3.12.2020 23:20 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v X.Org serveru
    v *buntu mam od predvcera opravenou verzi 1.20.8-2ubuntu2.6 ...
    porad nemam telo, ale uz mam hlavu... nobody

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.