abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:44 | Zajímavý software

    V pátek 6. a sobotu 7. března proběhl v pražském sídle Nejvyššího kontrolního úřadu (NKÚ) Hackathon veřejné správy 7.1. Publikovány byly vytvořené aplikace. V kategorii projektů rozvíjených z krajského kola zvítězil tým „Mackokládi“. Čtyři středoškoláci ze Dvora Králové uspěli s aplikací KompaZ. Jde o digitálního průvodce, který pomůže s rychlou a srozumitelnou orientací v životních i krizových situacích „krok za krokem“. Aplikace

    … více »
    Ladislav Hagara | Komentářů: 2
    dnes 13:33 | Nová verze

    QGIS, svobodný desktopový GIS, byl vydán v nové hlavní verzi 4.0. Změny zahrnují několik nových analytických a editačních funkcí, rozšíření podpory 3D, více možností úprav uživatelského rozhraní či mnoho dalších zlepšení použitelnosti. Řada 3.44 má aktualizace plánovány do září.

    |🇵🇸 | Komentářů: 0
    dnes 05:11 | Komunita

    Dan Blanchard vydal knihovnu pro Python chardet v nové verzi 7.0.0. S novou verzí byla knihovna přelicencována z LGPL na MIT. Souhlasili s tím všichni přispěvatelé? Dan Blanchard souhlasy vůbec neřešil. Zaúkoloval umělou inteligenci (Claude), aby knihovnu zcela přepsala a výslovně jí nařídil, aby nepoužila žádný LGPL kód. Dan Blanchard tvrdí, že se jedná o clean room design. Protistrana argumentuje, že umělá inteligence byla trénována

    … více »
    Ladislav Hagara | Komentářů: 12
    včera 18:44 | Komunita

    Andy Nguyen si na svou herní konzoli PlayStation 5 (PS5) pomocí exploitu Byepervisor nainstaloval Linux (Ubuntu). V Linuxu si spustil Steam a PS5 tak proměnil v Steam Machine. Na PS5 může hrát hry, které jsou vydané pouze pro PC a jsou na Steamu [Tom's Hardware].

    Ladislav Hagara | Komentářů: 9
    včera 12:22 | Nová verze

    Správce sbírky fotografií digiKam byl vydán ve verzi 9.0.0. Jedná se o větší vydání provázené aktualizacemi knihoven. Mnoho dílčích změn se vedle oprav chyb týká uživatelského rozhraní, mj. editace metadat.

    |🇵🇸 | Komentářů: 1
    7.3. 13:55 | Nová verze

    Byla vydána verze 2026 distribuce programu pro počítačovou sazbu TeX s názvem TeX Live (Wikipedie). Přehled novinek v oficiální dokumentaci.

    Ladislav Hagara | Komentářů: 30
    6.3. 23:22 | Humor

    Jihokorejská Národní daňová služba (NTS) zabavila kryptoměnu Pre-retogeum (PRTG) v hodnotě 5,6 milionu dolarů. Pochlubila se v tiskové zprávě, do které vložila fotografii zabavených USB flash disků s kryptoměnovými peněženkami spolu se souvisejícími ručně napsanými mnemotechnickými obnovovacími frázemi. Krátce na to byla kryptoměna v hodnotě 4,8 milionu dolarů odcizena. O několik hodin ale vrácena, jelikož PRTG je extrémně nelikvidní, s denním objemem obchodování kolem 332 dolarů a zalistováním na jediné burze, MEXC [Bitcoin.com].

    Ladislav Hagara | Komentářů: 10
    6.3. 16:33 | Nová verze

    Komunita kolem Linuxu From Scratch (LFS) vydala nové verze knih s návody na instalaci vlastního linuxového systému ze zdrojových kódů Linux From Scratch 13.0 a Beyond Linux From Scratch 13.0. Pouze se systemd.

    Ladislav Hagara | Komentářů: 0
    6.3. 16:00 | Nová verze

    Byla vydána nová stabilní major verze 25.12 linuxové distribuce primárně určené pro routery a vestavěné systémy OpenWrt (Wikipedie). Jedná se o nástupce předchozí major verze 24.10. Přehled novinek v poznámkách k vydání. Podporováno je více než 2200 zařízení.

    Ladislav Hagara | Komentářů: 0
    6.3. 04:44 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za únor (YouTube). Odstraněn byl veškerý kód napsaný ve Swiftu. JavaScriptový engine LibJS byl reimplementován v Rustu.

    Ladislav Hagara | Komentářů: 4
    Které desktopové prostředí na Linuxu používáte?
     (17%)
     (7%)
     (0%)
     (11%)
     (28%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1036 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz

    Byly zveřejněny informace o vážné bezpečnostní chybě CVE-2023-43641 v knihovně libcue. V GNOME ji může útočník využít ke spuštění libovolného příkazu, stačí když uživatel klikne na odkaz, viz video. Soubor se uloží do ~/Downloads, zjistí to tracker-miners a zavolá libcue pro zpracování .cue souboru. Exploit v souboru využije chyby a spustí kalkulačku.

    10.10.2023 22:00 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Jendа avatar 11.10.2023 04:51 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    Proč se věci jako parsování krátkého texťáku, kde fakt nezáleží na výkonu, píšou v céčku? Proč se to alespoň defaultně nekompiluje se sanitizérem (nevím jestli by zrovna tady pomohl)?
    11.10.2023 06:38 koroptev
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    protoze to matlaj bezmozci?
    11.10.2023 07:46 plostenka | blog: plstnk
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    To neni o parseru kratkeho textaku, ale o tom, ze neco automaticky hrabe do Downloads (a kam jeste?) a snazi se to nejak procesovat...
    11.10.2023 08:52 X
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    Asi tak.
    11.10.2023 10:27 Kate | skóre: 9
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    Což dneska dělá snad každý desktopový OS kvůli indexaci souborů pro vyhledávání.
    11.10.2023 11:35 koroptev
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    no jenze ty zbyle dva desktopove OS maji tak nejak trhem potvrzeno, ze nestoji za hovno..

    na linuxu to indexovani nedela OS, delaji to matlaci z Gnome, opice z KDE a asi par dalsich.., kazdej pes, jinak dojebana ves
    Jendа avatar 11.10.2023 11:42 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    no jenze ty zbyle dva desktopove OS maji tak nejak trhem potvrzeno, ze nestoji za hovno..
    Microsoft warns that the limited, targeted attack occurs when the Library "improperly handles a specially crafted multi-master font - Adobe Type 1 PostScript format" adding that there are "multiple ways an attacker could exploit the vulnerability, such as convincing a user to open a specially crafted document or viewing it in the Windows Preview pane."
    na linuxu to indexovani nedela OS, delaji to matlaci z Gnome, opice z KDE a asi par dalsich..
    Zrovna ty knihovny pro rozebírání souborů používají stejné.
    11.10.2023 11:47 koroptev
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    zbyva tedy pouzit google fu i na to indexovani na macosu, tak delej

    meanwhile
    11.10.2023 12:47 plostenka | blog: plstnk
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    Ty si nepamatujes cos pred chvili stahla? No tak holt potrebujes deravy indexator...

    My ostatni pri stazeni souboru rovnou vybereme kam se ma v adresarove strukture ulozit. A diky te strukture neni indexator potreba vubec - az tak ze neni ani nainstalovany.
    11.10.2023 13:49 koroptev
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    to neni jenom indexator..

    zamykaci obrazovka, rekurentni to story, naposledy asi pred mesicem dvema, priste za pul roku, protoze, lol, to zavisi na milionu radek kodu napsanym v cecku, ktery jsou soucasti gnome knihoven.. a staci to crashnout, protoze default chovani (nebezi to = je odemceno) je demence
    11.10.2023 14:29 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    Chtel jsem te vytrolit ale prislo mi te lito ze nevidis moznosti ktere jakakoliv automatizace nabizi. Ze to psala parta amateru je snad jasne kazdemu kdo chape jak funguje opensource.
    Jendа avatar 11.10.2023 11:39 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    Kdyby to nehrabalo automaticky, tak pro exploitování nebude stačit stáhnout, ale stáhnout + přehrát mplayerem. Vyžaduje to větší interakci, ale stejně je to průšvih.
    11.10.2023 09:54 luky
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    Protoze to je parser napsanej pred 20 lety pomoci flex/bison, ktery generujou cecko.
    11.10.2023 10:53 ..... Izak ..... | skóre: 14
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    A proc je datovy stack kurna spustitelny ? - kdyz uz mame NX flag na oznaceni pameti - tedy se tyhle prasarny pak apon nespusti ...
    11.10.2023 11:11 luky
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    Nemam Gnome, abych to overil, ale je mozne, ze ten jejich indexovac pouziva knihovnu, co to vyzaduje. Treba libffi, vestavenej python atd.
    11.10.2023 11:07 ochlasta
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    Adresář ~/Downloads nepoužívám a při nové instalaci mažu a také nemám nastavené automatické stahování, takže jsem v bezpečí.
    11.10.2023 17:52 BFU
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    to video nefunguje je tam jenom cerna obrazovka
    11.10.2023 18:22 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    Si to otevri v nejakem normalnim OS a normalnim prohlizeci a bude ti to fungovat bez problemu.
    12.10.2023 10:24 curl
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    Je to mp4 a co je v něm nevím, nedíval jsem se.
    Jendа avatar 12.10.2023 12:03 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    Mně funguje ve Firefoxu, mpv i vlc. Jediná podivnost je že je nesmyslně velké (h264 3840x2160 60.000fps) ačkoli vzhledem k obsahu by klidně mohlo být mnohem menší. Možná se ti nevejde do paměti GPU? :)
    12.10.2023 13:22 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    Bezne koukas na 320x240x5fps?
    k3dAR avatar 13.10.2023 13:24 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    a ty potrebujes 12K video v kterem vidis ze stahne cue soubor a pusti se kalkulacka?
    porad nemam telo, ale uz mam hlavu... nobody
    15.10.2023 15:12 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: RCE v GNOME, bezpečnostní chyba CVE-2023-43641 v libcue, stačí kliknout na odkaz
    8k staci.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.