abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 19:00 | Nová verze

Rozšíření Visual Studio Code "Language Support for Java(TM) by Red Hat" dospělo do verze 1.0. Přehled novinek s náhledy a videi v příspěvku na blogu.

Ladislav Hagara | Komentářů: 14
včera 14:33 | Komunita

Bylo oznámeno, že konference FOSDEM 2022 (Free and Open source Software Developers’ European Meeting) proběhne online o víkendu 5. a 6. února 2022.

Ladislav Hagara | Komentářů: 0
včera 08:00 | Zajímavý projekt

Dactyl-Manuform (kombinace DactylManuform) je svého druhu populární typ ergonomické klávesnice. Existuje několik parametrických generátorů variant šasi pro 3D tisk, řada forků a dokonce několik drobných výrobců nabízí sady nebo již sestavené klávesnice: patří mezi ně např. Bastard Keyboards (dříve HID Technologies), jenž nyní zveřejnil schémata tvrdých ohebných PCB ([1] [2]) pod licencí Creative Commons BY-NC-SA 4.0. Oproti původnímu ručnímu drátování je to krok k více funkcím (podsvícené či hotswap spínače) a příp. sériové výrobě.

Fluttershy, yay! | Komentářů: 1
včera 07:00 | Nová verze

Byla vydána verze 1.56.0 programovacího jazyka Rust (Wikipedie). Současně byla edice Rust 2021 prohlášena za stabilní. Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

Ladislav Hagara | Komentářů: 9
21.10. 17:11 | Bezpečnostní upozornění

V PHP byla nalezena bezpečnostní chyba CVE-2021-21703 zneužitelná k lokální eskalaci práv. Opravena je v upstream verzi 8.0.12.

Ladislav Hagara | Komentářů: 5
21.10. 14:11 | Zajímavý projekt

Na Crowd Supply běží kampaň na podporu zařízení KrakenSDR s pěti přijímači RTL-SDR. Lze je používat nezávisle nebo současně jako radiozaměřovač nebo pasivní radar.

Ladislav Hagara | Komentářů: 33
21.10. 11:11 | Komunita

Implementace OpenPGP Sequoia PGP byla přelicencována z GPL 2+ na LGPL 2+. Vývojáři to zdůvodňují na dvou příkladech: Apple nepovoluje GPL software ve svém App Storu a problém s GPL má také Thunderbird.

Ladislav Hagara | Komentářů: 0
21.10. 10:11 | IT novinky

Problémy s výrobou a dodáváním má také Raspberry Pi. Raspberry Pi 4 s 2 GB RAM proto dočasně zdražilo z 35 na 45 dolarů.

Ladislav Hagara | Komentářů: 4
21.10. 09:11 | Nová verze

Byla vydána vývojová verze 2.99.8 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP. Jedná se o další krok směrem k verzi 3 postavené na GTK 3. Přehled novinek i s náhledy v oznámení o vydání a v souboru NEWS na GitLabu. Stabilní verze je 2.10.28.

Ladislav Hagara | Komentářů: 0
21.10. 07:00 | Zajímavý článek

Obsáhlý zápisek v blogu jednoho z vývojářů Haiku, svobodného operačního systému inspirovaného BeOS, popisuje nejen zkušenosti s notebookem Lenovo ThinkPad T510 a posléze W541, ale průběžně také rozvíjí úvahy o svobodném softwaru, právu na opravu (right to repair), (ne)zveřejňování specifikací hardwaru, dotýká se politiky podepisování distribučních klíčů nejen Secure Boot aj.

Fluttershy, yay! | Komentářů: 17
Kolik monitorů (obrazovek) používáte současně?
 (48%)
 (36%)
 (14%)
 (1%)
Celkem 413 hlasů
 Komentářů: 29, poslední 19.10. 07:04
Rozcestník



Malware těžící Bytecoiny v snap balíčku na Snapcraftu

V snap balíčku na Snapcraftu byl objeven malware těžící Bytecoiny (BCN). Po oznámení na GitHubu (#651) byl balíček promptně odstraněn. Stejně tak všechny balíčky od daného autora.

12.5.2018 14:44 | Ladislav Hagara | Komunita


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Vložit další komentář

AsciiWolf avatar 12.5.2018 14:52 AsciiWolf | skóre: 40 | blog: Blog
Rozbalit Rozbalit vše Re: Malware těžící Bytecoiny v snap balíčku na Snapcraftu
myfirstferrari@protonmail.com
:-D
xkucf03 avatar 12.5.2018 16:15 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Re: Malware těžící Bytecoiny v snap balíčku na Snapcraftu
Aspoň to myslí upřímně :-)
Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
12.5.2018 19:05 Peter Golis | skóre: 62 | blog: Bežné záležitosti | Bratislava
Rozbalit Rozbalit vše Re: Malware těžící Bytecoiny v snap balíčku na Snapcraftu
Otázkou je či by ho našli aj keby použil menej nápadný email, a keby premenoval parametre.
xkucf03 avatar 12.5.2018 19:18 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Re: Malware těžící Bytecoiny v snap balíčku na Snapcraftu

Třeba to byl jen experiment s cílem ověřit, zda ty zdrojáky někdo čte. Udělat to méně nápadné by samozřejmě šlo snadno.

Potíž je v tom, že na relativně neškodný útok, jako je těžba, se přijde snadno, protože si uživatel všimne vytíženého CPU (+ větrák, hluk baterka), zatímco řádově nebezpečnější útoky, jako jsou úniky dat, je obtížnější odhalit (včas).

Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
12.5.2018 19:54 Honza
Rozbalit Rozbalit vše Re: Malware těžící Bytecoiny v snap balíčku na Snapcraftu
AFAIK jsou snapy sandboxovane, ne? Takze by byla v ohrozeni jen data, ktera tam nekdo nasype. A ten, kdo nacpe data do neceho s neoverenym puvodem si za to muze sam...
12.5.2018 20:03 Peter Golis | skóre: 62 | blog: Bežné záležitosti | Bratislava
Rozbalit Rozbalit vše Re: Malware těžící Bytecoiny v snap balíčku na Snapcraftu
Našiel som super prdiacu appku na mobil. Síce to chcelo niečo odkliknúť, ale aha, počúvaj jaké je to svetové ...

Na svete je minimum populácie ktorá si overuje pôvod komodity. Zvyšok populácie naivne predpokladá že môže dôverovať všetkému o čom marketéri hovoria že je dobré.
Slavko avatar 12.5.2018 21:13 Slavko
Rozbalit Rozbalit vše Re: Malware těžící Bytecoiny v snap balíčku na Snapcraftu
Zásah!

Len tak mimochodom, kto si všimne vyťažené CPU na mobile? Baterka sa rýchlo vybíja = treba novú batériu/mobil... a všetci sú spokojní! Že to stojí 500 €? to získam za 1 min -> mama daj!
12.5.2018 21:35 Peter Golis | skóre: 62 | blog: Bežné záležitosti | Bratislava
Rozbalit Rozbalit vše Re: Malware těžící Bytecoiny v snap balíčku na Snapcraftu
Je dobré že rodičia nemajú silu naučiť svojich pitomkov aká je reálna hodnota nadobudnutia peňazí. Veď pôžička je tak jednoduchá, a pôžičky predsa hýbu ekonómiou.

Peniaze nepatria do rúk ľuďom ktorí si ich nevážia.
12.5.2018 21:30 Honza
Rozbalit Rozbalit vše Re: Malware těžící Bytecoiny v snap balíčku na Snapcraftu
Pochopil jsem predchozi komentar tak, ze narazel na slabiny snapu. Samozrejme, uzivatele budou idoti vzdy...
14.5.2018 09:52 RB
Rozbalit Rozbalit vše Re: Malware těžící Bytecoiny v snap balíčku na Snapcraftu
Teoreticky ano, prakticky k tomu mají daleko. Velká část snapů je s vypnutým sandboxem a u toho zbytku sandbox na většině distribucí nefunguje.
14.5.2018 09:52 mngnt
Rozbalit Rozbalit vše Re: Malware těžící Bytecoiny v snap balíčku na Snapcraftu
Ano, ale niektore aplikacie vyzaduju vypnutie sandboxovania. Robi sa to jedinym prepinacom pri instalacii.

$ snap install skype error: This revision of snap "skype" was published using classic confinement and thus may perform arbitrary system changes outside of the security sandbox that snaps are usually confined to, which may put your system at risk.

If you understand and want to proceed repeat the command including --classic.
13.5.2018 08:52 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
Rozbalit Rozbalit vše Re: Malware těžící Bytecoiny v snap balíčku na Snapcraftu
Bytecoin ಠ_ಠ
13.5.2018 09:52 aceman | skóre: 27
Rozbalit Rozbalit vše Re: Malware těžící Bytecoiny v snap balíčku na Snapcraftu
Na prvy pohlad to vyzera ako preklep, ale asi nebude. V skripte je currency=bcn, takze: https://bytecoin.org/
xkucf03 avatar 13.5.2018 11:39 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Bitcoin vs. Bytecoin

Jasně, že existuje. Ono by naopak nedávalo smysl to zkoušet s Bitcoinem, protože toho bys na běžném PC moc nevytěžil.

Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
13.5.2018 15:11 pc2005
Rozbalit Rozbalit vše Re: Bitcoin vs. Bytecoin
Hmm že bych nastartoval dwordcoin? :-D
13.5.2018 23:40 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
Rozbalit Rozbalit vše Re: Bitcoin vs. Bytecoin
Popřípadně floatcoin a doublecoin mají dobře znějící jméno taky.
14.5.2018 18:32 deda.jabko | skóre: 23 | blog: blog co se jmenuje "každý den jinak" | za new york city dvakrát doleva a pak už se doptáte
Rozbalit Rozbalit vše Re: Bitcoin vs. Bytecoin
Proc chces delat nejakou 32bitovou smejdarnu? Lidi jako Jardik budou pouzivat jen qwordcoin.
Asi před rokem se dostali hackeři na servry Debianu a ukradli jim zdrojové kódy.
14.5.2018 20:18 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
Rozbalit Rozbalit vše Re: Bitcoin vs. Bytecoin
15.5.2018 01:18 vzgsgw
Rozbalit Rozbalit vše Re: Malware těžící Bytecoiny v snap balíčku na Snapcraftu
Proč se vlastně nepřistoupí k bojkotování transakcí zlých peněženek?
15.5.2018 22:58 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
Rozbalit Rozbalit vše Re: Malware těžící Bytecoiny v snap balíčku na Snapcraftu
Protože by to vyžadovalo konsensus :D

Založit nové vláknoNahoru


ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.