abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:22 | Bezpečnostní upozornění

    Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).

    Ladislav Hagara | Komentářů: 1
    včera 14:22 | Komunita

    Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.

    Ladislav Hagara | Komentářů: 6
    včera 04:33 | Bezpečnostní upozornění

    V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.

    Ladislav Hagara | Komentářů: 37
    12.5. 19:33 | Bezpečnostní upozornění

    Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:44 | Nová verze

    Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:11 | Nová verze

    Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.

    Ladislav Hagara | Komentářů: 10
    12.5. 00:55 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL

    … více »
    Ladislav Hagara | Komentářů: 0
    12.5. 00:22 | Komunita

    GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.

    Ladislav Hagara | Komentářů: 10
    10.5. 15:00 | Zajímavý článek

    Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.

    Ladislav Hagara | Komentářů: 29
    9.5. 17:22 | Nová verze

    Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.

    Ladislav Hagara | Komentářů: 6
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (2%)
     (1%)
     (0%)
     (3%)
    Celkem 605 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník

    Linux 2.6.30.5, 2.6.27.30

    Nové verze vanilla linuxových jader (2.6.30.5, 2.6.27.30). Z hlediska bezpečnosti je řešen především problém všech předchozích verzí linuxového jadra. Je už příslušný patch ve vašem linuxovém jádru začleněn, nebo si díru necháváte pro případ, kdybyste náhodou zapomněli rootovské heslo?

    17.8.2009 07:52 | Ladislav Hagara | Nová verze


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Salamek avatar 17.8.2009 12:00 Salamek | skóre: 22 | blog: salamovo
    Rozbalit Rozbalit vše Re: Linux 2.6.30.5, 2.6.27.30
    ne, máme vm.mmap_min_addr = 4096
    Skutečně nemám v plánu zničit Microsoft. Bude to jen zcela neúmyslný vedlejší efekt.
    18.8.2009 08:16 kapo | skóre: 16 | blog: runtime
    Rozbalit Rozbalit vše Re: Linux 2.6.30.5, 2.6.27.30
    ja mam 65536 :) a ani jsem to nejak neupravoval ...
    Why make things difficult, when it is possible to make them cryptic... - Aksel Peter Jorgensen
    Ruža Becelin avatar 17.8.2009 14:17 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Linux 2.6.30.5, 2.6.27.30
    $ ./wunderbar_emporium.sh 
     [+] Personality set to: PER_SVR4
    Pulseaudio does not exist!
    
    Hmmmm...
    17.8.2009 14:39 Ladislav Hagara | skóre: 105 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Linux 2.6.30.5, 2.6.27.30

    Na SecurityFocus je několik exploitů, 36038-4 pulseaudio nepotřebuje.

    Ruža Becelin avatar 17.8.2009 14:52 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Linux 2.6.30.5, 2.6.27.30
    To je fakt :-)
    $ sh run.sh 
    exploit.c: Assembler messages:
    exploit.c:37: Error: Incorrect register `%rax' used with `l' suffix
    exploit.c:49: Error: Incorrect register `%rdx' used with `l' suffix
    exploit.c:49: Error: Incorrect register `%rax' used with `l' suffix
    
    vlastikroot avatar 19.8.2009 16:27 vlastikroot | skóre: 24 | blog: vlastikovo | Milevsko
    Rozbalit Rozbalit vše Re: Linux 2.6.30.5, 2.6.27.30
    Staci nepouzivat ten script a skompilovat si normalne pres gcc ten exploit.c. Pak to jde normalne.
    We will destroys the Christian's legion ... and the cross, will be inverted
    Ruža Becelin avatar 19.8.2009 17:03 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Linux 2.6.30.5, 2.6.27.30
    UNABLE TO MAP ZERO PAGE!
    uz na to kaslu :-)
    vlastikroot avatar 19.8.2009 18:39 vlastikroot | skóre: 24 | blog: vlastikovo | Milevsko
    Rozbalit Rozbalit vše Re: Linux 2.6.30.5, 2.6.27.30

    Povol si zero page ;-)

    echo 1 > /proc/sys/vm/mmap_min_addr

    Doporucuju jeste smazat ze zdrojaku system() na spusteni mplayeru a mas vynikajici exploit.

    We will destroys the Christian's legion ... and the cross, will be inverted
    17.8.2009 15:41 Majkls
    Rozbalit Rozbalit vše Re: Linux 2.6.30.5, 2.6.27.30
    Ono to není zase tak horký... když nemá člověk zakompilovanou hromadu smetí (má tam pouze tcp/ip(4|6)+ unix sockety), mělo by to být vporádku... aspoň teda můj kernel 2.6.16, co mám v podskříňáku se tváří ok.
    Není umění napsat 10000 řádků, ale napsat na 10 řádků, co by jiný psal na 1000 řádků.
    17.8.2009 15:44 Majkls
    Rozbalit Rozbalit vše Re: Linux 2.6.30.5, 2.6.27.30
    ... udp tam mám zakompilováno samozřejmě taky :)
    Není umění napsat 10000 řádků, ale napsat na 10 řádků, co by jiný psal na 1000 řádků.
    17.8.2009 21:23 Snur | skóre: 5
    Rozbalit Rozbalit vše Re: Linux 2.6.30.5, 2.6.27.30

    Já mám zato že tohle je jedná ze základních částí jádra (v rovině síťové komunikace), tedy žádný "smetí". Jinak dnes jsem si skompiloval nové jádro 2.6.30.5 a tedy skoro jsem měl pocit že se mi uvařím notebook (HP 6730s - Debian Lenny 64bit). Větráčky mi začaly "rozumněji" pracovat až když byla teplota procesoru skoro na 70C kdy se mi skokově zvedly z 20% na 60% maxima otáček. Z toho vyplývá jediné ponaučení: nejnovější jádra používát s opatrností.

    18.8.2009 00:37 Ladislav Hagara | skóre: 105 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Linux 2.6.30.5, 2.6.27.30

    2.6.27.31

    Řešen je pouze problém při sestavování 2.6.27.30 na 64 bitových platformách.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.