abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Zajímavý článek

    Uroš Popović v krátkém článku vysvětluje, co jsou emulátor terminálu, TTY a shell a jaké jsou mezi nimi rozdíly. Jde o první díl seriálu na jeho novém webu Linux Field Guide věnovaném nízkoúrovňové práci s linuxovými systémy.

    |🇵🇸 | Komentářů: 0
    16.5. 22:33 | Nová verze

    Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    15.5. 12:55 | Nová verze

    CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.

    jardaIT | Komentářů: 3
    15.5. 12:22 | Bezpečnostní upozornění

    Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].

    Ladislav Hagara | Komentářů: 1
    14.5. 17:22 | Komunita

    Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.

    Ladislav Hagara | Komentářů: 9
    14.5. 16:55 | Zajímavý software

    Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.

    Ladislav Hagara | Komentářů: 27
    14.5. 14:00 | Zajímavý projekt

    Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.

    Pinhead | Komentářů: 6
    14.5. 02:22 | Zajímavý software

    Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.

    Ladislav Hagara | Komentářů: 0
    14.5. 01:11 | Nová verze

    Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    13.5. 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1646 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Malware Linux/Mumblehard

    ESET informuje o malwaru Linux/Mumblehard. Podrobná jednadvacetistránková analýza v PDF. Servery infikované tímto nežádoucím softwarem sloužily / slouží k rozesílání spamů minimálně posledních 5 let. ESET koupil jednu z domén, na které původně běžel C&C server. Za 7 měsíců bylo navázáno spojení z 8867 unikátních IP adres. V průběhu jednoho dne to bylo nejvíce 3292 unikátních IP adres. Hlavní komponenty Linux/Mumblehardu byly napsány v Perlu a schované v binárních souborech typu ELF. Zadní vrátka (backdoor) byla aktivována pomocí crona. Pro jistotu se doporučuje zkontrolovat obsah souboru crontab.

    2.5.2015 15:15 | Ladislav Hagara | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    2.5.2015 22:56 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    They are both written in Perl and feature the same custom packer written in assembly language.
    Tak to jsem nějak nepochopil. Něco jako Perl s inline assemblerem? :-O
    Marián Kyral avatar 2.5.2015 23:13 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    Je to v tom pdf. Kód v assembleru spustí interpret perlu a do něj pak přes pipe pošle perl skript.
    2.5.2015 23:40 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    Aha thx, jsem to PDF přehlédl.
    little.owl avatar 2.5.2015 23:31 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    ... there are two plausible infection vectors used to spread Mumblehard. The most popular vector seems to be the use of Joomla and Wordpress exploits.
    Uspesne tazeni webarskych smudlu k lividaci povesti Linuxu ;-).
    A former Red Hat freeloader.
    2.5.2015 23:42 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    Jenom toho x86 :-D.
    Salamek avatar 3.5.2015 01:57 Salamek | skóre: 22 | blog: salamovo
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    No Joomla a Wordpress jsou nejvetsi sracky, spolecne s Drupalem... nechapu jak to muze byt tak pouzivane...
    Skutečně nemám v plánu zničit Microsoft. Bude to jen zcela neúmyslný vedlejší efekt.
    H0ax avatar 3.5.2015 08:21 H0ax | skóre: 36 | blog: Odnikud_nikam
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    Protože je to easy-to-use a protože ne každej, kdo chce web o pár stránkách, chce utratit spoustu peněz za vývoj vlastního webu.
    uid=0(root) gid=0(root) skupiny=0(root)
    pavlix avatar 3.5.2015 09:20 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    A taky protože je to daleko jistější a spolehlivější cesta k webu než oslovovat nějaké nepříliš drahé webaře, kteří občas práci dodají za dlouho, občas ji nedodají, občas nefunguje a hlavně co pak s tím.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    4.5.2015 17:42 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    http://www.bugemos.com/?q=node/194 (druhý obrázek)

    Krom toho nepříliš drahý webař snadno vyprodukuje ještě větší strašnost, než je ten Wordpress. (A nebo nainstaluje Wordpress a nechá si za to zaplatit.)
    Quando omni flunkus moritati
    pavlix avatar 4.5.2015 17:56 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    Tak.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Salamek avatar 4.5.2015 21:03 Salamek | skóre: 22 | blog: salamovo
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    "větší strašnost" než Wordpress snad ani vyprodukovat nejde...
    Skutečně nemám v plánu zničit Microsoft. Bude to jen zcela neúmyslný vedlejší efekt.
    pavlix avatar 4.5.2015 22:08 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    To byses hodně divil.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    5.5.2015 00:18 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    mysql_query("select * from tabulka where id = ".$_GET['id']); je u samo-domo webů naprosto běžná záležitost.

    Teda... ne že bych sám používal Wordpress, ale stejně by mě zajímalo, co vyprodukovali lidi, co na něj nadávají. A když jsme u toho, jestli nadávají na Wordpress, nebo vlastně na nějaký blbě napsaný plugin
    Quando omni flunkus moritati
    5.5.2015 00:26 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    Nebo ani ne nutně co vyprodukovali, stačí říct, co použít místo Wordpressu.
    Quando omni flunkus moritati
    Salamek avatar 5.5.2015 14:43 Salamek | skóre: 22 | blog: salamovo
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard

    No ja delam v Djangu/Flasku a v Nette co se webu tyce:

    https://www.weby.cz
    https://shootingpeople.org/ (jen casti kde se pouziva bootstrap, mix symfony a djanga)
    https://mail.sigmapumpy.com:1025/
    http://dravencms.salamek.cz/ (a projekty odvozene od tohoto CMS -- Moje CMS postavene na Nette)

    ...je toho vic

    Co jsem potkal Wordpress:
    http://divine-warfare.com/ same problemy se spamem... a web je vice mene tak o hovne (nastesti se uz pracuje na django verzi)

    Co jsem potkal drupal:
    http://www.vsezpapiru.cz/ ktery nasazuje nejmenovany RedWeb... (Ja jsem tam tehdy implementoval jen tohle
    http://www.vsezpapiru.cz/zakazkovylist) ten web uz tak 6x prohucel (spam, hack serveru a kdo vi co vsechno)

    A Joomla projekty se kterymi jsem mel neco spolecneho nastesti vsechny zdechly

    Skutečně nemám v plánu zničit Microsoft. Bude to jen zcela neúmyslný vedlejší efekt.
    3.5.2015 12:08 Sten
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    Django CMS? Ale nepoužívá to PHPčko, není to dostatečně cool
    3.5.2015 12:26 chrono
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    Ešte je len začiatok Mája a Django má priradených 5 CVE.
    3.5.2015 12:30 chrono
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    A len tak pre zaujímavosť, Wordpress nemá tento rok ešte ani jedno CVE (všetky chyby sú buď v pluginoch, alebo témach, ale predpokladám, že ani Django nebude mať rôzne doplnky výrazne kvalitnejšie).
    3.5.2015 12:47 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    Tak to mě opravdu uklidňuje, viz... :-D :-) :-D
    Slavko avatar 3.5.2015 20:47 Slavko
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    Ono možno nejde o to cool, ale o ponuku hostingov, nie každý si bude doma platiť verejnú IP a stavať vlastný server, ktorému potom musí robiť min. bezpečnostnú údržbu...
    4.5.2015 07:49 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    Nemusí to být doma, můžete využít housing. Nebo pokud nechcete udržovat vlastní fyzický server, lze si pronajmout dedikovaný server.
    pavlix avatar 4.5.2015 08:51 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    Provozní náklady na virtuální servery jsou v dnešní době pod hranicí rozlišitelnosti businessu. Sám jsem kdysi zakládal hosting za účelem podpory pythonistů, rubystů a jim podobných, ale vzal jsem to ve chvíli, kdy jsem potřeboval opravdu vydělávat. To jsem si koupil jeden testovací virtuál pro sebe, zákazníkovi jsem doporučil jeden testovací a jeden provozní a nechal jsem se platit od hodiny. Nejdůležitější bylo zbavit se starosti o hardware, to v malém měřítku stálo spoustu času a peněz a negenerovalo to žádný zisk.

    Druhá věc je údržba software na serveru, ale dneska už může člověk bez problémů hostovat aplikace v různých programovacích jazycích a neustále se situace zlepšuje. Pak lze vyžít s bezpečnostní údržbou poskytovaného software (samozřejmě včetně bundlovaných knihoven apod).

    Doba kdy byl provoz PHP znatelně levnější, je pryč.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    5.5.2015 00:24 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    Provozní náklady na virtuální servery jsou v dnešní době pod hranicí rozlišitelnosti businessu.
    Náklady na provoz serveru možná, ale správa už tak levná nebude. Druhá otázka je, kolik se pro který jazyk sežene programátorů (vzácnější zdroje bývají dražší.) A pak taky jestli nakonec použití ne-PHP přinese nějaké výhody, které vyváží (o více či méně) vyšší cenu.

    Quando omni flunkus moritati
    pavlix avatar 5.5.2015 01:11 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    Náklady na provoz serveru možná, ale správa už tak levná nebude.
    Což je taky jediný důvod, proč komentář v tomto bodě nekončí.
    Druhá otázka je, kolik se pro který jazyk sežene programátorů (vzácnější zdroje bývají dražší.) A pak taky jestli nakonec použití ne-PHP přinese nějaké výhody, které vyváží (o více či méně) vyšší cenu.
    To jsou jistě zajímavé otázky, ale jejich řešení jsem se v životě zcela vyhnul a plánuju u toho zůstat i nadále. Pro mě je důležité, abych v PHP nemusel psát já, spravovat servery pro PHPkáře mi ovšem nijak zvlášť nevadilo.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    4.5.2015 14:03 jozka | skóre: 19 | blog: jozkovo
    Rozbalit Rozbalit vše Re: Malware Linux/Mumblehard
    Protoze pro nas neIT je to cesta jak prijit k webu o neco slozitejsimu nez par statickych stranek? Protoze kdyz se obratime na IT bozstva, tak za to utratime penize, ktere jinak mame utratit za veci, o kterych maji ty stranky informovat a kdyz je utratime za IT, tak nebude o cem informovat a stranky tak budou zbytecne?

    :-)

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.