abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:00 | Komunita

    V červenci loňského roku organizace Apache Software Foundation (ASF) oznámila, že se částečně přestane dopouštět kulturní apropriace a změní své logo. Dnes bylo nové logo představeno. "Indiánské pírko" bylo nahrazeno dubovým listem a text Apache Software Foundation zkratkou ASF. Slovo Apache se bude "zatím" dál používat. Oficiální název organizace zůstává Apache Software Foundation, stejně jako názvy projektů, například Apache HTTP Server.

    Ladislav Hagara | Komentářů: 3
    včera 17:33 | Nová verze

    Byla vydána (𝕏) srpnová aktualizace aneb nová verze 1.104 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.104 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    včera 15:33 | IT novinky

    Spotify spustilo přehrávání v bezztrátové kvalitě. V předplatném Spotify Premium.

    Ladislav Hagara | Komentářů: 0
    včera 15:00 | IT novinky

    Spoluzakladatel a předseda správní rady americké softwarové společnosti Oracle Larry Ellison vystřídal spoluzakladatele automobilky Tesla a dalších firem Elona Muska na postu nejbohatšího člověka světa. Hodnota Ellisonova majetku díky dnešnímu prudkému posílení ceny akcií Oraclu odpoledne vykazovala nárůst o více než 100 miliard dolarů a dosáhla 393 miliard USD (zhruba 8,2 bilionu Kč). Hodnota Muskova majetku činila zhruba 385 miliard dolarů.

    Ladislav Hagara | Komentářů: 1
    10.9. 21:22 | Nová verze

    Bylo vydáno Eclipse IDE 2025-09 aneb Eclipse 4.37. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    10.9. 18:22 | IT novinky

    T-Mobile od 15. září zpřístupňuje RCS (Rich Communication Services) zprávy i pro iPhone.

    Ladislav Hagara | Komentářů: 3
    10.9. 13:22 | IT novinky

    Společnost ARM představila platformu Arm Lumex s Arm C1 CPU Cluster a Arm Mali G1-Ultra GPU pro vlajkové chytré telefony a počítače nové generace.

    Ladislav Hagara | Komentářů: 0
    10.9. 05:44 | Nová verze

    Unicode Consortium, nezisková organizace koordinující rozvoj standardu Unicode, oznámila vydání Unicode 17.0. Přidáno bylo 4 803 nových znaků. Celkově jich je 159 801. Přibylo 7 nových Emoji.

    Ladislav Hagara | Komentářů: 0
    9.9. 21:00 | IT novinky Ladislav Hagara | Komentářů: 17
    9.9. 18:33 | Nová verze

    Realtimová strategie Warzone 2100 (Wikipedie) byla vydána ve verzi 4.6.0. Podrobný přehled novinek, změn a oprav v ChangeLogu na GitHubu. Nejnovější verzi Warzone 2100 lze již instalovat také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 1
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (83%)
     (7%)
     (2%)
     (2%)
     (4%)
     (2%)
    Celkem 164 hlasů
     Komentářů: 12, poslední 10.9. 13:00
    Rozcestník

    SigSpoof, bezpečnostní chyby CVE-2018-12020, CVE-2018-12019, CVE-2018-12356 v GnuPG, Enigmail, GPGTools, python-gnupg a pass

    Na blogu projektu NeoPG (GitHub), kryptografického softwaru vycházejícího z GnuPG, byly zveřejněny 4 příspěvky detailně popisující aktuální bezpečnostní problémy v GnuPG a souvisejících softwarových produktech. V prvním příspěvku je ukázáno, že je možné vytvořit zprávu, o které budou Earlybird, Evolution, Mutt nebo Outlook tvrdit, že jí dešifrovali a přitom ale zpráva vůbec zašifrována nebyla. V druhém příspěvku je popsána bezpečnostní chyba CVE-2018-12020 s názvem SigSpoof. Útočník může vytvořit elektronický podpis, o kterém budou GnuPG, Enigmail, GPGTools a python-gnupg tvrdit, že je v pořádku, a přitom se o podpis nejedná a útočník nemá přístup k požadovaným klíčům. Třetí příspěvek je věnován obdobné bezpečnostní chybě CVE-2018-12019 s názvem SigSpoof 2 v Enigmailu. Poslední příspěvek popisuje chybu CVE-2018-12356 s názvem SigSpoof 3. Jedná se o chybu ve správci hesel pass.

    15.6.2018 22:44 | Ladislav Hagara | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    15.6.2018 22:51 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: SigSpoof, bezpečnostní chyby CVE-2018-12020, CVE-2018-12019, CVE-2018-12356 v GnuPG, Enigmail, GPGTools, python-gnupg a pass

    Zaujímave je, že mne správička s CVE-2018-12020 neprešla.

    Ale nevadí.

    Root v linuxe : "Root povedal, linux vykona."
    Max avatar 18.6.2018 00:02 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: SigSpoof, bezpečnostní chyby CVE-2018-12020, CVE-2018-12019, CVE-2018-12356 v GnuPG, Enigmail, GPGTools, python-gnupg a pass
    Protože v ní bylo řečeno jen to, že CVE bylo opraveno + odkaz na mailing list, nic víc.
    Zdar Max
    Měl jsem sen ... :(
    18.6.2018 00:12 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: SigSpoof, bezpečnostní chyby CVE-2018-12020, CVE-2018-12019, CVE-2018-12356 v GnuPG, Enigmail, GPGTools, python-gnupg a pass

    Ok

    Pri poslednej úprave som to trochu zjednodušil. Zrejme tam chýbal ten popis čo je to za chybu v predchádzajúcich verziach správičky.

    Root v linuxe : "Root povedal, linux vykona."
    19.6.2018 08:57 _
    Rozbalit Rozbalit vše Re: SigSpoof, bezpečnostní chyby CVE-2018-12020, CVE-2018-12019, CVE-2018-12356 v GnuPG, Enigmail, GPGTools, python-gnupg a pass
    Je ti pět, že za každým příspěvkěm píšeš zdar max?
    Max avatar 19.6.2018 20:46 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: SigSpoof, bezpečnostní chyby CVE-2018-12020, CVE-2018-12019, CVE-2018-12356 v GnuPG, Enigmail, GPGTools, python-gnupg a pass
    To, že se místo "Odin" podepíšeš "_" neznamená, že to nikdo nepozná :).
    Zdar Max
    Měl jsem sen ... :(
    xkucf03 avatar 16.6.2018 13:11 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše NeoPG?
    Jaký je důvod, proč chtějí začít nový projekt, místo toho, aby přispěli opravami do původního projektu?
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    16.6.2018 14:12 marbu | skóre: 31 | blog: hromada | Brno
    Rozbalit Rozbalit vše Re: NeoPG?
    Řekl bych, že mají na způsob vývoje a spoustu implementační detailů dost odlišný názor, rádi by zahodily spoustu legacy věcí. Na webu píšou:
    It starts out as an opinionated fork of the GnuPG code base, and hopefully will evolve to something entirely different.
    Pro lepší kontext viz NeoPG Slides, ale jen jsem to prolítnul.
    There is no point in being so cool in a cold world.
    18.6.2018 16:40 fggddfgc
    Rozbalit Rozbalit vše Re: SigSpoof, bezpečnostní chyby CVE-2018-12020, CVE-2018-12019, CVE-2018-12356 v GnuPG, Enigmail, GPGTools, python-gnupg a pass
    Marcus brinkman, tak to asi opustil hurd a jde do neopg.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.