abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 16:22 | Nová verze

    Bylo oznámeno vydání Fedora Linuxu 44. Ve finální verzi vychází šest oficiálních edic: Fedora Workstation a Fedora KDE Plasma Desktop pro desktopové, Fedora Server pro serverové, Fedora IoT pro internet věcí, Fedora Cloud pro cloudové nasazení a Fedora CoreOS pro ty, kteří preferují neměnné systémy. Vedle nich jsou k dispozici také další atomické desktopy, spiny a laby. Podrobný přehled novinek v samostatných článcích na stránkách

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Zajímavý článek

    David Malcolm se na blogu vývojářů Red Hatu rozepsal o vybraných novinkách v GCC 16, jež by mělo vyjít v nejbližších dnech. Vypíchnuta jsou vylepšení čitelnosti chybových zpráv v C++, aktualizovaný SARIF (Static Analysis Results Interchange Format) výstup a nová volba experimental-html v HTML výstupu.

    Ladislav Hagara | Komentářů: 0
    včera 15:11 | Nová verze

    Byla vydána verze R14.1.6 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5, Wikipedie). Přehled novinek v poznámkách k vydání, podrobnosti v seznamu změn.

    JZD | Komentářů: 0
    včera 12:55 | Komunita

    Jon Seager z Canonicalu včera na Ubuntu Community Hubu popsal budoucnost AI v Ubuntu. Dnes upřesnil: AI nástroje budou k dispozici jako Snap balíčky, vždy je může uživatel odinstalovat. Ve výchozím nastavení budou všechny AI nástroje používat lokální AI modely.

    Ladislav Hagara | Komentářů: 0
    27.4. 23:11 | IT novinky

    Nový ovladač Steam Controller jde do prodeje 4. května. Cena je 99 eur.

    Ladislav Hagara | Komentářů: 2
    27.4. 14:22 | Komunita

    Greg Kroah-Hartman začal používat AI asistenta pojmenovaného gkh_clanker_t1000. V commitech se objevuje "Assisted-by: gkh_clanker_t1000". Na social.kernel.org publikoval jeho fotografii. Jedná se o Framework Desktop s AMD Ryzen AI Max a lokální LLM.

    Ladislav Hagara | Komentářů: 7
    27.4. 04:44 | Komunita

    Ubuntu 26.10 bude Stonking Stingray (úžasný rejnok).

    Ladislav Hagara | Komentářů: 2
    26.4. 22:22 | Nová verze

    Webový prohlížeč Dillo (Wikipedie) byl vydán ve verzi 3.3.0. S experimentální podporou FLTK 1.4. S příkazem dilloc pro ovládání prohlížeče z příkazové řádky. Vývoj prohlížeče se přesunul z GitHubu na vlastní doménu dillo-browser.org (Git).

    Ladislav Hagara | Komentářů: 1
    26.4. 21:55 | Komunita

    Byl publikován přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Vývojáři v přehledu vypíchli vylepšenou instalaci, podporu senzoru okolního světla, úsporu energie, opravy Bluetooth nebo zlepšení audia. Vývoj lze podpořit na Open Collective a GitHub Sponsors.

    Ladislav Hagara | Komentářů: 1
    25.4. 04:00 | Nová verze

    raylib (Wikipedie), tj. multiplatformní open-source knihovna pro vývoj grafických aplikací a her, byla vydána ve verzi 6.0.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (2%)
     (13%)
     (31%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1447 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Přetečení zásobníku v příkazu ping ve FreeBSD (CVE-2022-23093)

    Byla nalezena a opravena zranitelnost CVE-2022-23093 v příkazu ping ve FreeBSD. Jedná se o přetečení zásobníku (stack overflow) využitelné útočníkem ke vzdálenému spuštění kódu (remote code execution).

    30.11.2022 18:33 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    30.11.2022 23:33 tom
    Rozbalit Rozbalit vše Re: Přetečení zásobníku v příkazu ping ve FreeBSD (CVE-2022-23093)
    Umoznuje to (teoreticky) vzdalene spusteni kodu v procesu ping, ne vykonani prikazu. To je zasadni rozdil, protoze v prvnim pripade muze utocnik spustit kod, jaky chce, kdezto v druhem jen takovy kod, ktery je na systemu jiz dostupny. V zavislosti na konfiguraci systemu a dostupnych programech muze byt druhy pripad preveden na prvni, ale ne vzdy to plati.
    30.11.2022 23:55 Ladislav Hagara | skóre: 107 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Přetečení zásobníku v příkazu ping ve FreeBSD (CVE-2022-23093)
    Opraveno, dík.
    1.12.2022 08:40 Petr
    Rozbalit Rozbalit vše Re: Přetečení zásobníku v příkazu ping ve FreeBSD (CVE-2022-23093)
    proc vubec do pingu davaji nejake zasobniky?
    1.12.2022 11:29 Martin Tůma | skóre: 39 | blog: RTFM | Praha
    Rozbalit Rozbalit vše Re: Přetečení zásobníku v příkazu ping ve FreeBSD (CVE-2022-23093)
    To je součástí tajného programu americké armády - po celém světě schovávat zásobníky pro případné pozdější využití speciálními jednotkami. Dělají to tak všichni, třeba Afghánské hory jsou také plné skrýší Talibanu se zásobníky.
    Každý má právo na můj názor!
    1.12.2022 12:26 X
    Rozbalit Rozbalit vše Re: Přetečení zásobníku v příkazu ping ve FreeBSD (CVE-2022-23093)
    ha,haha h... :( Trochu lepsi ten trolling by nesel? Tohle je fakt bida.
    1.12.2022 12:41 Martin Tůma | skóre: 39 | blog: RTFM | Praha
    Rozbalit Rozbalit vše Re: Přetečení zásobníku v příkazu ping ve FreeBSD (CVE-2022-23093)
    Se skromností mně vlastní si dovolím tvrdit, že ten můj trolling je podstatně lepší, než ten tvůj(?) původní trolling na který jsem reagoval...
    Každý má právo na můj názor!
    1.12.2022 17:57 Petr
    Rozbalit Rozbalit vše Re: Přetečení zásobníku v příkazu ping ve FreeBSD (CVE-2022-23093)
    Skutečnost je taková, že ping se dá napsat na dva řádky v Pythonu a nasekat tam chyby a ještě navíc zásobníky je diletantství.
    1.12.2022 18:36 plostenka | blog: plstnk
    Rozbalit Rozbalit vše Re: Přetečení zásobníku v příkazu ping ve FreeBSD (CVE-2022-23093)
    Nejak takhle? Bez zasobniku, bez chyb, na dve radky...
    import os
    os.system("ping 171.25.221.158")
    3.12.2022 06:10 x
    Rozbalit Rozbalit vše Re: Přetečení zásobníku v příkazu ping ve FreeBSD (CVE-2022-23093)
    jj protoze posixmodule.c a dalsi komponenty nutne pro modul os jsou na dva radky...........................
    1.12.2022 13:06 _
    Rozbalit Rozbalit vše Re: Přetečení zásobníku v příkazu ping ve FreeBSD (CVE-2022-23093)
    Bida je nerozlisit humor od trollingu tragede.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.