abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 4
    včera 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    11.3. 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 4
    11.3. 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 11
    11.3. 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 34
    11.3. 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1060 hlasů
     Komentářů: 26, poslední včera 08:56
    Rozcestník

    Synology opravuje bezpečnostní chyby

    Nová verze operačního systému DiskStation Manager (DSM) opravuje bezpečnostní chyby [1], které umožňují neoprávněné vložení škodlivého kódu, prohlížení a modifikaci systémových souborů (CVE-2013-6955, CVE-2013-6987). Chyby v zabezpečení již byly zneužity k těžbě virtuálních kryptoměn. K aktualizaci jsou vyzýváni všichni majitelé NAS serverů Synology řady DiskStation a RackStation.

    18.2.2014 23:59 | Michal Makovec | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    19.2.2014 03:06 JoHnY3
    Rozbalit Rozbalit vše Re: Synology opravuje bezpečnostní chyby
    Prvni co na NASku patri je vlastni OS. Je uz celkem jedno jestli je to Debian nebo i CentOS na vykonejsi skatule s Atomem. Uz jen diky tomu, ze jde o vlastni instalaci a konfiguraci odpadne 90% bezpecnostnich hrozeb.
    19.2.2014 08:32 j0hn
    Rozbalit Rozbalit vše Re: Synology opravuje bezpečnostní chyby
    Keď to máš za NATom s firewallom a žiadne služby DSM nebežia mimo tvojej LAN....
    SYSMAN avatar 19.2.2014 08:38 SYSMAN | skóre: 24 | blog: SYSMAN | Veselí nad Moravou
    Rozbalit Rozbalit vše Re: Synology opravuje bezpečnostní chyby
    :-)
    19.2.2014 10:48 washeck | skóre: 4
    Rozbalit Rozbalit vše Re: Synology opravuje bezpečnostní chyby
    Což ale popírá hlavní výhodu takového NASu, "koupit, spustit a používat".
    19.2.2014 11:09 R
    Rozbalit Rozbalit vše Re: Synology opravuje bezpečnostní chyby
    To ano, ale kupou NAS sa da ziskat HW, ktory je inak nedostupny (mala skrinka a doska s vela SATA portami).
    Salamek avatar 19.2.2014 11:41 Salamek | skóre: 22 | blog: salamovo
    Rozbalit Rozbalit vše Re: Synology opravuje bezpečnostní chyby

    Tahle kombinace znamena nutnost pouzivat SMB nebo FTP, nejaky pochybny FS na discich a nanejvys pochybny OS... tomu sva data fakt sverit nehodlam.

    Z meho pohledu existuji 3 typy nas, ty co se prodavaji bez OS a jsou pripravene na instalaci, ty co jdou preinstalovat, ty u jejich vyroby muzou napojit konec vyrobni linky na zacatek dopravniku do spalovny a tim usetrit kolobeh --> distributor --> zakaznik --> reklamace --> spalovna

    Skutečně nemám v plánu zničit Microsoft. Bude to jen zcela neúmyslný vedlejší efekt.
    19.2.2014 13:00 R
    Rozbalit Rozbalit vše Re: Synology opravuje bezpečnostní chyby
    Neviem, ci si niekedy videl Synology, ale podporuje to napriklad aj NFS alebo iSCSI. A na diskoch je ext4.
    pavlix avatar 19.2.2014 13:28 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Synology opravuje bezpečnostní chyby
    Ale pořád je to oproti plnohodnotnému linuxovému OS strašně lamoidní. Moc by se mi líbilo mít podobné UI řešení, i kdyby třeba chudší nějak jednoduše instalovatelné do běžné distribuce. Image pro takové plug-n-play zařízení by se z toho dal vyrobit taky a zároveň by nebyl problém to řádně poladit.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    19.2.2014 14:28 deda.jabko | skóre: 23 | blog: blog co se jmenuje "každý den jinak" | za new york city dvakrát doleva a pak už se doptáte
    Rozbalit Rozbalit vše Re: Synology opravuje bezpečnostní chyby
    Me se na Synology zase libi presny opak, ze je to Linux a nesnazi se to maskovat, jak jini vyrobci. Pro domaci pouziti hodne dobre a kdyz chce clovek neco vic, neni problem si tam doinstalovat vlastni soft, pripadne upravit konfiguraci.
    Asi před rokem se dostali hackeři na servry Debianu a ukradli jim zdrojové kódy.
    pavlix avatar 19.2.2014 16:29 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Synology opravuje bezpečnostní chyby
    Mně se to líbilo hodně, dokud jsem nenarazil na nepoměr mezi množstvím funkcí, které to má a množstvím funkcí, které to plní dobře.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    19.2.2014 17:25 deda.jabko | skóre: 23 | blog: blog co se jmenuje "každý den jinak" | za new york city dvakrát doleva a pak už se doptáte
    Rozbalit Rozbalit vše Re: Synology opravuje bezpečnostní chyby
    Treba?
    Asi před rokem se dostali hackeři na servry Debianu a ukradli jim zdrojové kódy.
    pavlix avatar 19.2.2014 17:49 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Synology opravuje bezpečnostní chyby
    Třeba mailserver jsem zákazníkům nahrazoval kvůli spamu. Neumělo to takovéty automatické odpovědi a vůbec ten mail nešel nakonfigurovat ve zcela základních ohledech. Fileserver celkem OK, jen se hrozně blbě nastavuje, tou konfigurací se to tak na systém o třech uživatelích, chtělo by to lepší automatizaci. Tu jsme si nad linuxem se sambou udělali sami líp. Pokud si dobře pamatuju, tak FTP účty zvlášť, což podle mě pro integrované řešení nedává moc smysl. Teoreticky se na tom dají rozběhat weby, ale prakticky to stojí za starou bačkoru

    Konfigurace připojení na síť je naprosto neadekvátní, zlatý NetworkManager, který sám o sobě není žádný zázrak, OpenWRT netifd samozřejmě na úplně jiné úrovni. Firewall spíše neschopný a ukrutně komplikovaný. Export či backup dat nebo přenesení dat na jiný Synology děs a hrůza.

    Celkově to působí dojmem, že to koupím, trochu poklikám a mám kompletní SOHO server, ale ve skutečnosti pak postupně zjišťuju, které všechny úplně základní věci to nezvládá. Ve chvíli, kdy mě zákazník požádal o automatickou odpověď při dovolené, jsem byl moc rád, že jsem jim to Synology nedoporučil já, ale měli ho dříve než jsme začali spolupracovat.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    19.2.2014 18:13 deda.jabko | skóre: 23 | blog: blog co se jmenuje "každý den jinak" | za new york city dvakrát doleva a pak už se doptáte
    Rozbalit Rozbalit vše Re: Synology opravuje bezpečnostní chyby
    Celkově to působí dojmem, že to koupím, trochu poklikám a mám kompletní SOHO server, ale ve skutečnosti pak postupně zjišťuju, které všechny úplně základní věci to nezvládá.
    Aha, uz chapu. Koupis si NAS a divis se, ze je to spatny mail server...
    Asi před rokem se dostali hackeři na servry Debianu a ukradli jim zdrojové kódy.
    pavlix avatar 19.2.2014 18:23 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Synology opravuje bezpečnostní chyby
    Koupis si NAS a divis se, ze je to spatny mail server...

    Ano, divím se tomu, že k vcelku použitelnému NASu přidávají špatný mail server, čímž vznikne špatný kombinovaný produkt. A vcelku logicky se najdou lidé, kteří se snaží u tohoto produktu využít jeho deklarované vlastnosti a já jim pak musím vysvětlovat, že to nefunguje a že je potřeba koupit nový server.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    20.2.2014 15:47 j AM | skóre: 2 | blog: skeptik
    Rozbalit Rozbalit vše Re: Synology opravuje bezpečnostní chyby
    Např. ten mailserver je tam primárně proto aby NAS mohl posílat informační maily a ne proto aby to někdo používal jako regulérní mailserver.
    pavlix avatar 20.2.2014 16:36 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Synology opravuje bezpečnostní chyby
    To se asi každý bavíme o jiném Synology. Na tom, které jsem měl v ruce, byl plnohodnotný IMAP server se složkami, webovým rozhraním a správou uživatelů a mailových účtů. Nic z toho není určeno k odesílání informačních e-mailů. Jakou motivaci máš sem takové nesmysly psát?
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    21.2.2014 08:39 R
    Rozbalit Rozbalit vše Re: Synology opravuje bezpečnostní chyby
    Maily to vie posielat aj ked ten mail server odinstalujes. Je to tam ako aplikacia.
    Michal Makovec avatar 19.2.2014 07:29 Michal Makovec | skóre: 22 | Prostějov
    Rozbalit Rozbalit vše Aktualizace
    Za zmínku ještě stojí skutečnost, že známých případů zneužití je více variant. V některých případech došlo k modifikaci systémového upgrade.cgi, výsledkem je to, že se systém navenek tváří jako "up to date" a znemožňuje bezproblémovou aktualizaci. To může být problém hlavně pro některé méně zkušené uživatele domácích úložišť DiskStation.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.