Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].
Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.
Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.
Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
Richard Hughes oznámil, že po společnostech Red Hat a Framework a organizacích OSFF a Linux Foundation, službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzorují také společnosti Dell a Lenovo. Do dnešního dne bylo díky LVFS provedeno více než 145 milionů aktualizací firmwarů od více než 100 různých výrobců na milionech linuxových zařízení.
Americké technologické společnosti Microsoft, Google a xAI souhlasily, že vládě Spojených států poskytnou přístup k novým modelům umělé inteligence (AI) před jejich uvedením na trh. Oznámila to americká vláda, která tak bude moci prověřit, zda modely nepředstavují hrozbu pro národní bezpečnost. Oznámení podtrhuje rostoucí obavy Washingtonu z rizik spojených s výkonnými AI systémy. Americké úřady chtějí v rámci předběžného přístupu
… více »Společnost Valve zveřejnila (GitLab) nákresy ovladače Steam Controller a puku. Pro všechny, kdo by jej chtěli hacknout nebo modifikovat, případně pro ně navrhnout nějaké příslušenství. Pod licencí Creative Commons (CC BY-NC-SA 4.0).
PHP bylo dlouho distribuováno pod vlastní licencí – s výjimkou částí spadajících pod licenci Zend Engine. Po několikaleté práci se povedlo PHP přelicencovat na 3bodovou licenci BSD.
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za duben (YouTube). Na Linuxu je vedle Qt frontendu nově k dispozici také GTK4 / libadwaita frontend.
Neziskové průmyslové konsorcium Khronos Group vydalo verzi 3.1 specifikace OpenCL (Open Computing Language). OpenCL je průmyslový standard pro paralelní programování heterogenních počítačových systémů.
Skupina IETF se usnesla, že širšímu přijetí protokolu IPv6 stojí v cestě absence často zatracovaného NATu a že je tedy na čase tuto proklínanou vlastnost do šestkového protokolu doplnit. Nicméně se bude jednat o překlad mezi IPv4 a IPv6. Více informací v článku Much-maligned feature being added to IPv6 na NetworkWorldu.
Tiskni
Sdílej:
Maska sítě může být i v IPv6 třeba /120, což dává 256 použitelných adres, nebo /118, což dává 1024 použitelných adres.
Otázkou samozřejmě je, kdo by to dělal a proč. ISP sami mají obrovské bloky a není problém klientovi přidělit buď /64 (to je ten nejhorší případ, řekl bych), nebo třea /56, /48...
Za každý započatý 1 GB nad datový základ zaplatíte navíc 30,- Kčme by to stalo vic, nez ty tri kila
Ano.NAT se sice začal používat kvůli nedostatku IP adres, ale v dnešní době se používá zcela z jiného důvodu, takže bych si tím vymizením nebyl tak jistý.
v dnešní době se používá zcela z jiného důvoduA z jakého?
:D
ještě je dobré využití jako záminka na flamewar - někdo napíše jako ochrana vnitřní sítě - někdo hned že NAT není firewall a tak pořád dokola:)Toho názoru, že NAT není firewall se zastávám téže. Také navíc od dob co máme filtry navíc také proč, že? Ale NAT tu není jen kvůli nedostatku adres nebo ochraně sítě(bezpečnost? Co to je?).
Ono se to da poznat velmi snadno i pres ten nat.Dost záleží na definici slova "snadno". Ale jinak proto jsem také psal do závorky to slovo domnělé.
Anebo více programůProgramy si sice při žádosti o socket můžou vybrat i zdrojový port, ale který program to dnes dělá?
anebo více uživatelů.Současně pracujících na Windowsech?(samozřejmě předpokládám klasické klientské XPčka nebo Visty) A to jste slyšel kde?
To podle mě není velmi snadno, jak tvrdíte výše.Velmi snadné určitě ne, ale dostatečně snadné na to, aby si byl někdo jistý svou neodhalitelností.
Programy si sice při žádosti o socket můžou vybrat i zdrojový port, ale který program to dnes dělá?Jde to nastavit u mnoha programů (IM, P2P)
Současně pracujících na Windowsech?(samozřejmě předpokládám klasické klientské XPčka nebo Visty) A to jste slyšel kde?Proč do toho taháte Win? Druhou otázku jsem nepochopil.
Velmi snadné určitě ne, ale dostatečně snadné na to, aby si byl někdo jistý svou neodhalitelností.Já tady pořád nevidím ten argument, že to vždy lze odhalit. Že to někdy lze říci jistě Vám věřím.
Proč do toho taháte Win? Druhou otázku jsem nepochopil.Já zase nepochopil jak to myslíte s tím pracováním více uživatelů na jednom stroji. A i kdyby, tak jak již bylo řečeno, zdrojové porty přiděluje OS.
Já tady pořád nevidím ten argument, že to vždy lze odhalit. Že to někdy lze říci jistě Vám věřím.Vy prostě po mně chcete algoritmus, který jednoznačně odfiltruje všechny uživatele s maškarádou, že?
Já zase nepochopil jak to myslíte s tím pracováním více uživatelů na jednom stroji. A i kdyby, tak jak již bylo řečeno, zdrojové porty přiděluje OS.Např. tady tady nebo tady
Vy prostě po mně chcete algoritmus, který jednoznačně odfiltruje všechny uživatele s maškarádou, že?Nechci.