abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:33 | IT novinky

    Úřad pro ochranu hospodářské soutěže (ÚOHS) provedl v říjnu 2024 místní šetření u společnosti Seznam.cz. Úřad prověřoval důvodné podezření na možné protisoutěžní jednání, konkrétně zneužití dominantního postavení. Krajský soud v Brně v květnu 2025 konstatoval, že toto šetření bylo nezákonné. Nejvyšší správní soud (NSS) včera rozhodl, že šetření bylo provedeno v souladu se zákonem. Krajský soud bude muset případ posoudit znovu.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | IT novinky

    Byl představen skládací telefon Commodore Callback 8020. Ani hloupý, ani chytrý. Pro fanoušky Commodore a digitálního minimalismu. Bez webového prohlížeče a sociálních sítí. S předinstalovaným WhatsAppem. S operačním systémem Sailfish OS.

    Ladislav Hagara | Komentářů: 0
    dnes 08:22 | Bezpečnostní upozornění

    V OpenBSD byla objevena 27 let stará chyba v ppp pomocí níž lze vzdáleně obejít autentifikaci. Chyba byla nahlášena 12.6. a 14.6. byla opravena. Bližší info v článku A 27-Year-Old Authentication Bypass in OpenBSD's PPP Stack.

    Max | Komentářů: 5
    dnes 05:22 | Zajímavý článek

    Odpověď Evropské komise (pdf) k evropské občanské iniciativě Stop Destroying Videogames, jež je součástí hnutí Stop Killing Games: "Komise se domnívá, že v této fázi nemůže navrhnout právní povinnost zachovat hratelnost videoher poté, co přestaly být poskytovány komerčně. Důvodem jsou i stávající práva duševního vlastnictví. Podle autorského práva EU mají nositelé práv výlučná práva ke svým výtvorům. Kromě autorských práv mohou být

    … více »
    Ladislav Hagara | Komentářů: 8
    včera 16:11 | Nová verze

    Byl vydán Mozilla Firefox 152.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 152 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 1
    včera 14:11 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.7 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 18
    včera 11:44 | Komunita

    Hříčka xsnow, která na ploše spustí sněžení, je protestware. Pokud jste v Rusku (LANG=ru), zobrazuje ukrajinské vlajky.

    Ladislav Hagara | Komentářů: 35
    včera 11:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala beta verzi Ubuntu Touch 24.04-2.0. Nová verze již počítá s výřezy pro fotoaparát (notch) a zaoblenými rohy displeje. Webový prohlížeče Morph přešel z Chromia 87 na Chromium 134. Do shellu Lomiri byl přidán editor snímků obrazovky.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Komunita

    V Praze probíhá Flock 2026, tj. konference pro přispěvatele a příznivce Fedory. Přednášky lze sledovat také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | Nová verze

    Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1926 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Ghostscript 0-day

    Emil Lerner publikoval informace o zranitelnosti v Ghostscriptu 9.50 umožňující RCE na serverech využívající např. ImageMagick pro konverzi obrázků. Nguyen The Duc zveřejnil exploit.

    8.9.2021 12:11 | a1bert | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    8.9.2021 13:07 nomeklatura
    Rozbalit Rozbalit vše Re: Ghostscript 0-day
    čas přepsat z c do rustu
    8.9.2021 13:21 okias
    Rozbalit Rozbalit vše Re: Ghostscript 0-day
    už si začal?
    8.9.2021 13:53 nomeklatura
    Rozbalit Rozbalit vše Re: Ghostscript 0-day
    neumim programovat, jen jsem četl že rust je nejlepší a řeší chyby v softwaru
    9.9.2021 18:43 ˇ
    Rozbalit Rozbalit vše Re: Ghostscript 0-day
    Vsechno pekne poporadku. Nejdriv prepiseme Linux kernel a s deravych necek udelame konecne ledoborec.
    Jendа avatar 8.9.2021 13:55 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Ghostscript 0-day
    Chápu, že to je trolling, ale třeba by i ostatní mohlo zajímat (a nechtějí rozklikávat), že nejde o memory-safety exploit, ale i parsování tohoto
    <desc>copies (%pipe%/tmp/;libovolný_příkaz_sem) (r) file showpage 0 quit </desc> <image href="epi:/proc/self/fd/3" />
    v SVG.
    Jendа avatar 8.9.2021 14:20 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Ghostscript 0-day
    Mimochodem tohle už je několikátý exploit co vyžaduje uhádnout fd. Třeba se časem dočkáme něčeho jako ASLR ale s čísly file descriptorů :-D
    8.9.2021 17:42 j
    Rozbalit Rozbalit vše Re: Ghostscript 0-day
    Njn, jenze to by nebylo dost khuull dyby se napsalo, ze jde o typickou ukazku neosetrenyho vstupu. Coz se ostatne da najit na temer kazdym webu v mnoha desitkach provedeni. Aneb tvurce veme co dostane a aniz by resil obsah tak to pouzije.

    Nekdy pak jeste argumentuje tim, ze to tam prece podle XYZ ... byt nema, coz je jeste veselejsi.

    Jenze osetrovat vstupy neni v mode, dneskaj se prece fsechno dela tak, ze se zavola henta metooda, ty se posle co sme dostali ... a kdyz failne, tak vrati hentu vyjimku. Mno a ona nefailne .... ;D.

    ---

    Dete s tim guuglem dopice!
    8.9.2021 18:49 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Ghostscript 0-day
    Asi mám malou představivost, ale od kdy GhostScript zpracovává SVG soubory? Mně přijde, že se jedná o chybu ImageMagicku. Obzvlášť, když se soubor předává programu convert.
    8.9.2021 13:57 dacan
    Rozbalit Rozbalit vše Re: Ghostscript 0-day
    Ty by ses měl jít léčit ty ňoumo. :D Třeba ale v ústavu dostaneš medaili za ten vytrvalý trolling. :)

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.