Byly publikovány informace (txt) o zranitelnostech CVE-2025-5054 v Apport a CVE-2025-4598 v systemd-coredump. Lokální uživatel se může dostat k výpisu paměti programu (core dump) s SUID a přečíst si tak například /etc/shadow.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu aktuálně činí 2,69 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 30,95 %. Procesor AMD používá 68,77 % hráčů na Linuxu.
Byla vydána verze 4.0 open source programu na kreslení grafů Veusz (Wikipedie). Přehled novinek v poznámkách k vydání. Proběhla portace na Qt 6.
Dibuja je jednoduchý kreslící program inspirovaný programy Paintbrush pro macOS a Malování pro Windows. Vydána byla verze 0.26.0.
Byla vydána nová verze 9.13 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání.
Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.
Byla vydána nová stabilní verze 3.22.0, tj. první z nové řady 3.22, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
FEL ČVUT vyvinula robotickou stavebnici pro mladé programátory. Stavebnice Brian byla navržená speciálně pro potřeby populární Robosoutěže. Jde ale také o samostatný produkt, který si může koupit každý fanoušek robotiky a programování od 10 let, ideální je i pro střední školy jako výuková pomůcka. Jádro stavebnice tvoří programovatelná řídicí jednotka, kterou vyvinul tým z FEL ČVUT ve spolupráci s průmyslovými partnery. Stavebnici
… více »Ubuntu bude pro testování nových verzí vydávat měsíční snapshoty. Dnes vyšel 1. snapshot Ubuntu 25.10 (Questing Quokka).
Společnost Netgate oznámila vydání nové verze 2.8.0 open source firewallové, routovací a VPN platformy pfSense (Wikipedie) postavené na FreeBSD. Přehled novinek v poznámkách k vydání.
Fedora je kritizována za odmítnutí balíčků hackerského nástroje SQLninja. Ten slouží k útoku na Microsoft SQL Server a jeho ovládnutí. Fedora se bojí soudních sporů, protože v některých zemích je i šíření podobných nástrojů trestné.
Tiskni
Sdílej:
Leda ze by Fedora dala hack do gcc aby blbe kompiloval soubor SQLninja.c nebo tak neco
Ono to zní absurdně, ale kdysi jsem četl o plánech na nějaké opatření proti tomu, aby se na barevné kopírce daly kopírovat bankovky. Mělo to spočívat v nějakém ochranném prvku, který by kopírka detekovala a záměrně pak kopii zmršila…
Sqlninja is a tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.(z oficiálního webu). Tedy problém je v první řadě děravá aplikace :)
tak v odmítnutí nějak nevidím problémPokud by to bylo něco ve smyslu „nechceme podporovat skript kiddies“ tak bych to taky celkem chápal. Ale když je to „klidně bychom to tam dali, ale bojíme se nesmyslných zákonů“ tak je to smutné.
... Its main goal is to provide a remote access on the vulnerable DB server ...Kdyby tam raději psali, že je to nástroj určený pro správce DB serverů, kteří si chtějí ověřit vlastní zabezpečení, rozhodnutí mohlo být jiné.
Its main goal is to provide a remote access on the vulnerable DB server, even in a very hostile environment. It should be used by penetration testers to help and automate the process of taking over a DB Server when a SQL Injection vulnerability has been discovered.
Neviděl bych to tak tragicky. Mám nainstalované prakticky všechny *-devel balíčky a
lion:~ # s=0; while read name; do s=$[s+`rpm -q --queryformat '%{SIZE}' "$name"`]; done < <(rpm -qa | grep devel); echo $s 627602219 lion:~ # rpm -qa | grep devel | while read name; do rpm -ql "$name"; done | wc -l 59670
Vezmu-li v úvahu, že celá instalace systému má asi 8.3 GB a dohromady mám asi 1800 GB diskového prostoru, tak v tom opravdu nevidím problém.
Takže to třeba skončí v RPMFusion. Fedora ctí přístup "better safe, than sorry." No jéje...