abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:00 | IT novinky

    Programovací jazyk JavaScript (Wikipedie) dnes slaví 30 let od svého oficiálního představení 4. prosince 1995.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Bezpečnostní upozornění

    Byly zveřejněny informace o kritické zranitelnosti CVE-2025-55182 s CVSS 10.0 v React Server Components. Zranitelnost je opravena v Reactu 19.0.1, 19.1.2 a 19.2.1.

    Ladislav Hagara | Komentářů: 3
    dnes 02:44 | Komunita

    Bylo rozhodnuto, že nejnovější Linux 6.18 je jádrem s prodlouženou upstream podporou (LTS). Ta je aktuálně plánována do prosince 2027. LTS jader je aktuálně šest: 5.10, 5.15, 6.1, 6.6, 6.12 a 6.18.

    Ladislav Hagara | Komentářů: 0
    dnes 02:22 | Nová verze

    Byla vydána nová stabilní verze 3.23.0, tj. první z nové řady 3.23, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    včera 18:11 | Nová verze

    Byla vydána verze 6.0 webového aplikačního frameworku napsaného v Pythonu Django (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 05:55 | Nová verze

    Po více než 7 měsících vývoje od vydání verze 6.8 byla vydána nová verze 6.9 svobodného open source redakčního systému WordPress. Kódové jméno Gene bylo vybráno na počest amerického jazzového klavíristy Gene Harrise (Ray Brown Trio - Summertime).

    Ladislav Hagara | Komentářů: 13
    včera 05:11 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za listopad (YouTube).

    Ladislav Hagara | Komentářů: 0
    včera 01:55 | Nová verze

    Google Chrome 143 byl prohlášen za stabilní. Nejnovější stabilní verze 143.0.7499.40 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 13 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    2.12. 19:33 | Nová verze

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,2 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,42 %. Procesor AMD používá 66,72 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 0
    2.12. 15:22 | IT novinky

    Canonical oznámil (YouTube), že nově nabízí svou podporu Ubuntu Pro také pro instance Ubuntu na WSL (Windows Subsystem for Linux).

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (18%)
     (23%)
     (15%)
     (25%)
     (16%)
     (18%)
    Celkem 426 hlasů
     Komentářů: 18, poslední 2.12. 18:34
    Rozcestník

    Opravy pro BIND 9

    Jak jsme již informovali dříve, DNS server BIND 9 obsahuje vážné bezpečnostní chyby. ISC tedy vydalo nové verze BINDu, které tyto chyby opravují. Jsou jimi BIND 9.6-ESV-R4-P3, BIND 9.7.3-P3 a BIND 9.8.0-P4.

    7.7.2011 20:45 | Migi | Nová verze


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    pavlix avatar 7.7.2011 21:11 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    Na opravy tuším už odkazovala i ta minulá zprávička. Tohle je zavádějící, vypadá to, jako by oprava přišla až teď, což není pravda.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    8.7.2011 08:36 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    Abych to ještě více upřesnil, teď když už to není tajné. Opravy byly k dispozici mnohem dříve, ale jen partnerům se smlouvou. První opravná verze byla partnerům dostupná již 15. června, ale pak se o týden později při testování přišlo na to, že se stejná chyba může spustit i za jiných podmínek. 25. června byla vydána finální opravná verze, která byla k dispozici opět jen partnerům[1].

    Bohužel někteří lidé nevědí, co je to NDA, a že když je v tom emailu napsáno, že je to důvěrná informace a nemá to jít ven dříve než 6. července 12.00 PDT, tak opravdu není vhodné to přeposlat do veřejného mailing listu :(, takže cca 4. července se celý proces zrychlil a veřejné oznámení o chybě včetně veřejně dostupných opravných verzí šlo ven už 5. července.

    O.

    1. http://www.isc.org/software/guilds/bf/levels_and_benefits#security
    8.7.2011 10:13 milan
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9

    to mi nieco pripomina...aha, microsoft! :)

    8.7.2011 11:11 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    Můžete to nějak osvětlit?
    Petr Tomášek avatar 8.7.2011 11:44 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    obscurity by security? ;-) :-D
    multicult.fm | monokultura je zlo | welcome refugees!
    8.7.2011 12:09 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    Ne, to opravdu není ono.
    8.7.2011 15:39 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    Myslím, že si pletete dojmy a pojmy. Řízené vydávání bezpečnostních aktualizací tak, aby nejprve měli šanci zareagovat výrobci OS a zařízení, které obsahují Bind, a také důležití provozovatelé DNS systémů, je něco jiného než "Security by obscurity". Asi by se vám nelíbilo, kdyby takovýhle ping-of-death exploit byl oznámen jako 0-day (a nejlépe o víkendu ve tři ráno) a script kiddies by vesele začali shazovat kořenové a TLD servery (případně jen ty vaše), ne?
    8.7.2011 12:15 kavol | skóre: 28
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    Bohužel někteří lidé nevědí, co je to NDA, a že když je v tom emailu napsáno, že je to důvěrná informace a nemá to jít ven dříve než 6. července 12.00 PDT, tak opravdu není vhodné to přeposlat do veřejného mailing listu :(, takže cca 4. července se celý proces zrychlil a veřejné oznámení o chybě včetně veřejně dostupných opravných verzí šlo ven už 5. července.
    ano, není nad to 7. července dostat k otestování erratu s release datem 5. července :-(
    8.7.2011 15:35 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    No, pokud vím, resp. LaMont mi to potvrdil, tak minimálně Debian má od ISC support level takový, že dostává ISC Security Advisory dopředu (stejně jako my). Jestli spíš teda nebude chyba někde jinde.
    8.7.2011 17:40 kavol | skóre: 28
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    No, pokud vím, resp. LaMont mi to potvrdil, tak minimálně Debian má od ISC support level takový, že dostává ISC Security Advisory dopředu (stejně jako my). Jestli spíš teda nebude chyba někde jinde.
    ještě jednou:

    ... nemá to jít ven dříve než 6. července 12.00 PDT, tak opravdu není vhodné to přeposlat do veřejného mailing listu :(, takže cca 4. července se celý proces zrychlil ...

    (a posun ze 6. na 7. byl způsoben svátky, bylo to jen "important", ne "critical", takže zřejmě nikdo neřešil, že 6.7. náš tým v práci nebyl)
    8.7.2011 18:50 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    Jo, takhle... ono ten původní příspěvek vyzněl tak, že jste to vůbec neměli k dispozici. V tom případě se omlouvám za dva zbytečné komentáře včetně tohoto :).
    8.7.2011 08:40 Foo Bar | skóre: 14
    Rozbalit Rozbalit vše Re: Opravy pro BIND 9
    Jinak dnes vyšly verze 9.8.1b2, 9.8.2b2, 9.7.4rv1, 9.6-ESV-R5rc1 a 9.4-ESV-R5rc1, které v sobě obsahují opravy chyb z -Pn verzí a pár drobností navíc.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.