abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:11 | Nová verze

    Open source RDP (Remote Desktop Protocol) server xrdp (Wikipedie) byl vydán ve verzi 0.10.0. Z novinek je vypíchnuta podpora GFX (Graphic Pipeline Extension). Nová větev řeší také několik bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 3
    včera 04:11 | Nová verze

    Rocky Linux byl vydán v nové stabilní verzi 9.4. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    9.5. 22:22 | Bezpečnostní upozornění

    Dellu byla odcizena databáze zákazníků (jméno, adresa, seznam zakoupených produktů) [Customer Care, Bleeping Computer].

    Ladislav Hagara | Komentářů: 13
    9.5. 21:11 | Zajímavý článek

    V lednu byl otevřen editor kódů Zed od autorů editoru Atom a Tree-sitter. Tenkrát běžel pouze na macOS. Byl napevno svázán s Metalem. Situace se ale postupně mění. V aktuálním příspěvku Kdy Zed na Linuxu? na blogu Zedu vývojáři popisují aktuální stav. Blíží se alfa verze.

    Ladislav Hagara | Komentářů: 29
    9.5. 14:33 | Pozvánky

    O víkendu 11. a 12. května lze navštívit Maker Faire Prague, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    8.5. 21:55 | Nová verze

    Byl vydán Fedora Asahi Remix 40, tj. linuxová distribuce pro Apple Silicon vycházející z Fedora Linuxu 40.

    Ladislav Hagara | Komentářů: 20
    8.5. 20:22 | IT novinky

    Představena byla služba Raspberry Pi Connect usnadňující vzdálený grafický přístup k vašim Raspberry Pi z webového prohlížeče. Odkudkoli. Zdarma. Zatím v beta verzi. Detaily v dokumentaci.

    Ladislav Hagara | Komentářů: 6
    8.5. 12:55 | Nová verze

    Byla vydána verze R14.1.2 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5). Přehled novinek v poznámkách k vydání, podrobnosti v seznamu změn.

    JZD | Komentářů: 0
    7.5. 18:55 | IT novinky

    Dnešním dnem lze již také v Česku nakupovat na Google Store (telefony a sluchátka Google Pixel).

    Ladislav Hagara | Komentářů: 10
    7.5. 18:33 | IT novinky

    Apple představil (keynote) iPad Pro s čipem Apple M4, předělaný iPad Air ve dvou velikostech a nový Apple Pencil Pro.

    Ladislav Hagara | Komentářů: 9
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (63%)
     (8%)
     (14%)
     (16%)
    Celkem 153 hlasů
     Komentářů: 11, poslední včera 18:00
    Rozcestník

    Instrukce SYSRET a bezpečnostní problém Intel CPU

    US-CERT (United States Computer Emergency Readiness Team) upozorňuje na bezpečnostní problém VU#649219. Problém mohou mít 64-bitové operační systémy a virtualizační nástroje běžící na platformě Intel CPU. Jde o to, že Intel a AMD jinak implementují instrukci SYSRET. Problém nastává, pokud kód napsaný dle specifikace AMD běží na procesoru Intel. Podrobnosti například na stránkách projektu Xen. Chyba může být zneužita k lokální eskalaci práv nebo k získání přístupu z hostovaného počítače na počítač hostitelský. Zranitelné jsou vedle operačních systémů společnosti Microsoft (MS12-042) také operační systémy NetBSD, FreeBSD (FreeBSD-SA-12:04.sysret) a Apple OS X. Problémy má také virtualizační nástroj Xen (CVE-2012-0217 / XSA-7). OpenBSD a Linux jsou v pořádku. V Linuxu byl problém řešen již před 6 lety (CVE-2006-0744).

    17.6.2012 20:39 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    18.6.2012 07:03 Olaf
    Rozbalit Rozbalit vše Re: Instrukce SYSRET a bezpečnostní problém Intel CPU
    Linuxu se to netýká? Proč je pak v seznamu toto?

    Red Hat, Inc. Affected 01 May 2012 12 Jun 2012
    SUSE Linux Affected 02 May 2012 12 Jun 2012


    (Nezkoumal jsem to blíže...)
    Conscript89 avatar 18.6.2012 07:42 Conscript89 | Brno
    Rozbalit Rozbalit vše Re: Instrukce SYSRET a bezpečnostní problém Intel CPU
    Mozna xen?
    I can only show you the door. You're the one that has to walk through it.
    18.6.2012 09:36 Ladislav Hagara | skóre: 102 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Instrukce SYSRET a bezpečnostní problém Intel CPU

    Ano Xen. Přesněji řečeno, Linux jako linuxové jádro problém nemá. Ten byl opraven před šesti lety. Linux jako linuxová distribuce má problém, pokud instaluje problémový Xen.

    Red Hat CVE-2012-0217

    This issue did not affect the versions of the Linux kernel as shipped with Red Hat Enterprise Linux 5 and 6, and Red Hat Enterprise MRG, as those versions have a guard page between the end of the user-mode accessible virtual address space and the beginning of the non-canonical area due to CVE-2005-1764 fix, and hardened system call handler due to CVE-2006-0744 fix.

    This issue did affect the versions of Xen hypervisor as shipped with Red Hat Enterprise Linux 5. A kernel-xen update for Red Hat Enterprise Linux 5 is available to address this flaw.

    18.6.2012 10:29 ET
    Rozbalit Rozbalit vše Re: Instrukce SYSRET a bezpečnostní problém Intel CPU
    OpenBSD and Linux jsou v pořádku
    19.6.2012 09:33 Ladislav Hagara | skóre: 102 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Instrukce SYSRET a bezpečnostní problém Intel CPU
    Děkuji, opraveno.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.