abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    26.12. 18:44 | Komunita

    Od soboty do úterý probíhá v Hamburku konference 39C3 (Chaos Communication Congress) věnovaná také počítačové bezpečnosti nebo hardwaru. Program (jiná verze) slibuje řadu zajímavých přednášek. Streamy a záznamy budou k dispozici na media.ccc.de.

    Ladislav Hagara | Komentářů: 0
    26.12. 13:22 | Zajímavý software

    Byl představen nový Xserver Phoenix, kompletně od nuly vyvíjený v programovacím jazyce Zig. Projekt Phoenix si klade za cíl být moderní alternativou k X.Org serveru.

    🇨🇽 | Komentářů: 7
    26.12. 13:11 | Nová verze

    XLibre Xserver byl 21. prosince vydán ve verzi 25.1.0, 'winter solstice release'. Od založení tohoto forku X.Org serveru se jedná o vůbec první novou minor verzi (inkrementovalo se to druhé číslo v číselném kódu verze).

    🇨🇽 | Komentářů: 0
    26.12. 03:33 | Nová verze

    Wayback byl vydán ve verzi 0.3. Wayback je "tak akorát Waylandu, aby fungoval Xwayland". Jedná se o kompatibilní vrstvu umožňující běh plnohodnotných X11 desktopových prostředí s využitím komponent z Waylandu. Cílem je nakonec nahradit klasický server X.Org, a tím snížit zátěž údržby aplikací X11.

    Ladislav Hagara | Komentářů: 0
    25.12. 14:44 | Nová verze

    Byla vydána verze 4.0.0 programovacího jazyka Ruby (Wikipedie). S Ruby Box a ZJIT. Ruby lze vyzkoušet na webové stránce TryRuby. U příležitosti 30. narozenin, první veřejná verze Ruby 0.95 byla oznámena 21. prosince 1995, proběhl redesign webových stránek.

    Ladislav Hagara | Komentářů: 0
    24.12. 02:11 | Komunita

    Všem čtenářkám a čtenářům AbcLinuxu krásné Vánoce.

    Ladislav Hagara | Komentářů: 30
    24.12. 02:00 | Nová verze

    Byla vydána nová verze 7.0 linuxové distribuce Parrot OS (Wikipedie). S kódovým názvem Echo. Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    23.12. 18:33 | Nová verze

    Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.

    Ladislav Hagara | Komentářů: 0
    23.12. 13:55 | Nová verze

    Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 0
    23.12. 12:44 | Nová verze

    Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.

    Ladislav Hagara | Komentářů: 0
    Kdo vám letos nadělí dárek?
     (36%)
     (1%)
     (18%)
     (1%)
     (1%)
     (1%)
     (13%)
     (12%)
     (16%)
    Celkem 146 hlasů
     Komentářů: 18, poslední 24.12. 15:29
    Rozcestník

    Rychlá oprava bezpečnostního problému s vmsplice()

    Ondrej Jombík pripravil rýchlu opravu linuxového jadra na zraniteľnosť v systémovom volaní vmsplice(), vďaka ktorej nie je potrebné systém reštartovať a rekompilovať celé jadro. Oprava spočíva v skompilovaní a vložení špeciálneho kernel modulu, ktorý prepíše systémove volanie vmsplice().

    12.2.2008 21:19 | Ľubomír Host | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Josef Kufner avatar 13.2.2008 00:20 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Rychlá oprava bezpečnostního problému s vmsplice()
    Před chvílí jsem potkal na #linux.cz rychlejší opravu:
    echo -e '\xc3' | dd of=/dev/kmem bs=1 count=1 seek=$((0x`cat /proc/kallsyms \
    | grep sys_vmsplice | awk {'print $1'}`)) ### (c) sd
    ;-)
    Hello world ! Segmentation fault (core dumped)
    13.2.2008 02:29 Kyosuke | skóre: 28 | blog: nalady_v_modre
    Rozbalit Rozbalit vše Re: Rychlá oprava bezpečnostního problému s vmsplice()
    Taková šance a Ty tam ten backdoor nedáš... ;-)
    13.2.2008 08:31 neaktivni | skóre: 24 | blog: neaktivni
    Rozbalit Rozbalit vše Re: Rychlá oprava bezpečnostního problému s vmsplice()
    Muzete vysvetlit, co (a z jakeho duvodu) toto krok po kroku udela? Neni to moc jasne. Dik
    xvasek avatar 13.2.2008 08:44 xvasek | skóre: 21 | blog: | Zlín
    Rozbalit Rozbalit vše Re: Rychlá oprava bezpečnostního problému s vmsplice()
    Nevím, co je za byte "\xc3", ale zbytek hledá místo v paměti, kde je kód spouštěný při volání sys_vmsplice a to "\xc3" tam zapíše. Pokud je to něco jako "skonči s chybou", tak by to měl být celkem elegantní způsob opravy.

    Počítám, že ten modul bude narozdíl tady od tohoto zachovávat sys_vmsplice funkční, protože už je na to oprava.
    andree avatar 13.2.2008 09:03 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: Rychlá oprava bezpečnostního problému s vmsplice()
    to c3 bude zrejme instrukcia typu "return" - funkcia hned po zavolani teda skonci..
    13.2.2008 17:49 Kyosuke | skóre: 28 | blog: nalady_v_modre
    Rozbalit Rozbalit vše Re: Rychlá oprava bezpečnostního problému s vmsplice()
    Tak tak, C3 je near return. :-)
    Věroš avatar 18.2.2008 13:51 Věroš | skóre: 24 | blog: Co není v hlavě | 49.29 s.š., 16.54. v.d.
    Rozbalit Rozbalit vše Re: Rychlá oprava bezpečnostního problému s vmsplice()
    Jo, jenže to je pouze "RET" (a chybí tam návratován hodnota). FUJ :-)
    Školím Ansible
    13.2.2008 08:49 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Rychlá oprava bezpečnostního problému s vmsplice()
    Prostě přepíše hodnotu A na hodnotu B tam kde je to třeba.
    13.2.2008 12:31 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: Rychlá oprava bezpečnostního problému s vmsplice()
    Zkoušel jsem to u sebe (na své virtuální FC7ce) a nefungovalo to, exploiti byli pořád funkční. Ale vypadá to elegatně a děsně geeekovsky :-)
    13.2.2008 12:34 koffr
    Rozbalit Rozbalit vše Re: Rychlá oprava bezpečnostního problému s vmsplice()
    tyo to je nářez :) příkazová řádka rulez!

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.