abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:44 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) spolu s NSA a dalšími americkými úřady upozorňuje (en) na čínského aktéra Salt Typhoon, který kompromituje sítě po celém světě.

    Ladislav Hagara | Komentářů: 0
    včera 16:33 | IT novinky

    Společnost Framework Computer představila (YouTube) nový výkonnější Framework Laptop 16. Rozhodnou se lze například pro procesor Ryzen AI 9 HX 370 a grafickou kartu NVIDIA GeForce RTX 5070.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | IT novinky

    Google oznamuje, že na „certifikovaných“ zařízeních s Androidem omezí instalaci aplikací (včetně „sideloadingu“) tak, že bude vyžadovat, aby aplikace byly podepsány centrálně registrovanými vývojáři s ověřenou identitou. Tato politika bude implementována během roku 2026 ve vybraných zemích (jihovýchodní Asie, Brazílie) a od roku 2027 celosvětově.

    Fluttershy, yay! | Komentářů: 4
    včera 13:11 | Nová verze

    Byla vydána nová verze 21.1.0, tj. první stabilní verze z nové řady 21.1.x, překladačové infrastruktury LLVM (Wikipedie). Přehled novinek v poznámkách k vydání: LLVM, Clang, LLD, Extra Clang Tools a Libc++.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Komunita

    Alyssa Anne Rosenzweig v příspěvku na svém blogu oznámila, že opustila Asahi Linux a nastoupila do Intelu. Místo Apple M1 a M2 se bude věnovat architektuře Intel Xe-HPG.

    Ladislav Hagara | Komentářů: 14
    26.8. 12:55 | IT novinky

    EU chce (pořád) skenovat soukromé zprávy a fotografie. Návrh "Chat Control" by nařídil skenování všech soukromých digitálních komunikací, včetně šifrovaných zpráv a fotografií.

    Ladislav Hagara | Komentářů: 46
    26.8. 12:11 | Nová verze

    Byly publikovány fotografie a všechny videozáznamy z Python konference PyCon US 2025 proběhlé v květnu.

    Ladislav Hagara | Komentářů: 0
    26.8. 11:55 | IT novinky

    Společnost xAI a sociální síť X amerického miliardáře Elona Muska zažalovaly firmy Apple a OpenAI. Viní je z nezákonné konspirace s cílem potlačit konkurenci v oblasti umělé inteligence (AI).

    Ladislav Hagara | Komentářů: 3
    26.8. 05:44 | Nová verze

    Byla vydána nová verze 9.16 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    26.8. 01:33 | IT novinky

    Americká vláda se po převzetí zhruba desetiprocentního podílu ve výrobci čipů Intel chystá na další investice do vybraných firem. Na sociální síti Truth Social to napsal prezident Donald Trump. Jeho ekonomický poradce Kevin Hassett v rozhovoru v televizi CNBC řekl, že nemusí jít pouze o firmy z technologického sektoru, ale i z jiných odvětví.

    Ladislav Hagara | Komentářů: 15
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (77%)
     (9%)
     (3%)
     (4%)
     (5%)
     (1%)
    Celkem 95 hlasů
     Komentářů: 8, poslední 26.8. 08:38
    Rozcestník

    Opravy pro BIND 9

    Jak jsme již informovali dříve, DNS server BIND 9 obsahuje vážné bezpečnostní chyby. ISC tedy vydalo nové verze BINDu, které tyto chyby opravují. Jsou jimi BIND 9.6-ESV-R4-P3, BIND 9.7.3-P3 a BIND 9.8.0-P4.

    7.7.2011 20:45 | Migi | Nová verze


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    pavlix avatar 7.7.2011 21:11 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    Na opravy tuším už odkazovala i ta minulá zprávička. Tohle je zavádějící, vypadá to, jako by oprava přišla až teď, což není pravda.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    8.7.2011 08:36 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    Abych to ještě více upřesnil, teď když už to není tajné. Opravy byly k dispozici mnohem dříve, ale jen partnerům se smlouvou. První opravná verze byla partnerům dostupná již 15. června, ale pak se o týden později při testování přišlo na to, že se stejná chyba může spustit i za jiných podmínek. 25. června byla vydána finální opravná verze, která byla k dispozici opět jen partnerům[1].

    Bohužel někteří lidé nevědí, co je to NDA, a že když je v tom emailu napsáno, že je to důvěrná informace a nemá to jít ven dříve než 6. července 12.00 PDT, tak opravdu není vhodné to přeposlat do veřejného mailing listu :(, takže cca 4. července se celý proces zrychlil a veřejné oznámení o chybě včetně veřejně dostupných opravných verzí šlo ven už 5. července.

    O.

    1. http://www.isc.org/software/guilds/bf/levels_and_benefits#security
    8.7.2011 10:13 milan
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9

    to mi nieco pripomina...aha, microsoft! :)

    8.7.2011 11:11 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    Můžete to nějak osvětlit?
    Petr Tomášek avatar 8.7.2011 11:44 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    obscurity by security? ;-) :-D
    multicult.fm | monokultura je zlo | welcome refugees!
    8.7.2011 12:09 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    Ne, to opravdu není ono.
    8.7.2011 15:39 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    Myslím, že si pletete dojmy a pojmy. Řízené vydávání bezpečnostních aktualizací tak, aby nejprve měli šanci zareagovat výrobci OS a zařízení, které obsahují Bind, a také důležití provozovatelé DNS systémů, je něco jiného než "Security by obscurity". Asi by se vám nelíbilo, kdyby takovýhle ping-of-death exploit byl oznámen jako 0-day (a nejlépe o víkendu ve tři ráno) a script kiddies by vesele začali shazovat kořenové a TLD servery (případně jen ty vaše), ne?
    8.7.2011 12:15 kavol | skóre: 28
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    Bohužel někteří lidé nevědí, co je to NDA, a že když je v tom emailu napsáno, že je to důvěrná informace a nemá to jít ven dříve než 6. července 12.00 PDT, tak opravdu není vhodné to přeposlat do veřejného mailing listu :(, takže cca 4. července se celý proces zrychlil a veřejné oznámení o chybě včetně veřejně dostupných opravných verzí šlo ven už 5. července.
    ano, není nad to 7. července dostat k otestování erratu s release datem 5. července :-(
    8.7.2011 15:35 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    No, pokud vím, resp. LaMont mi to potvrdil, tak minimálně Debian má od ISC support level takový, že dostává ISC Security Advisory dopředu (stejně jako my). Jestli spíš teda nebude chyba někde jinde.
    8.7.2011 17:40 kavol | skóre: 28
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    No, pokud vím, resp. LaMont mi to potvrdil, tak minimálně Debian má od ISC support level takový, že dostává ISC Security Advisory dopředu (stejně jako my). Jestli spíš teda nebude chyba někde jinde.
    ještě jednou:

    ... nemá to jít ven dříve než 6. července 12.00 PDT, tak opravdu není vhodné to přeposlat do veřejného mailing listu :(, takže cca 4. července se celý proces zrychlil ...

    (a posun ze 6. na 7. byl způsoben svátky, bylo to jen "important", ne "critical", takže zřejmě nikdo neřešil, že 6.7. náš tým v práci nebyl)
    8.7.2011 18:50 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    Jo, takhle... ono ten původní příspěvek vyzněl tak, že jste to vůbec neměli k dispozici. V tom případě se omlouvám za dva zbytečné komentáře včetně tohoto :).
    8.7.2011 08:40 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    Jinak dnes vyšly verze 9.8.1b2, 9.8.2b2, 9.7.4rv1, 9.6-ESV-R5rc1 a 9.4-ESV-R5rc1, které v sobě obsahují opravy chyb z -Pn verzí a pár drobností navíc.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.