abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:33 | Komunita

    Sovereign Tech Fund oznámil finanční podporu následujících open source projektů: Scala, SDCC, Let's Encrypt, Servo, chatmail, Drupal, Fedify, openprinting, PHP, Apache Arrow, OpenSSL, R Project, Open Web Docs, conda, systemd a phpseclib.

    Ladislav Hagara | Komentářů: 0
    včera 13:11 | Nová verze

    Bylo vydáno OpenBSD 7.8. S předběžnou podporou Raspberry Pi 5. Opět bez písničky.

    Ladislav Hagara | Komentářů: 0
    včera 05:44 | Nová verze Ladislav Hagara | Komentářů: 2
    včera 05:22 | Bezpečnostní upozornění

    Byly publikovány informace o kritické zranitelnosti v knihovně pro Rust async-tar a jejích forcích tokio-tar, krata-tokio-tar a astral-tokio-tar. Jedná se o zranitelnost CVE-2025-62518 s CVSS 8.1. Nálezci je pojmenovali TARmageddon.

    Ladislav Hagara | Komentářů: 3
    21.10. 23:15 | Nová verze

    AlmaLinux přinese s verzí 10.1 podporu btrfs. XFS bude stále jako výchozí filesystém, ale instalátor nabídne i btrfs. Více informací naleznete v oficiálním oznámení.

    Max | Komentářů: 2
    21.10. 22:33 | IT novinky

    Společnost OpenAI představila svůj vlastní webový prohlížeč ChatGPT Atlas. Zatím je k dispozici pouze na macOS.

    Ladislav Hagara | Komentářů: 0
    21.10. 14:33 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.5 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 3
    21.10. 13:55 | IT novinky

    Rodina jednodeskových počítačů Orange Pi se rozrostla (𝕏) o Orange Pi 6 Plus.

    Ladislav Hagara | Komentářů: 10
    21.10. 13:33 | IT novinky

    Na Humble Bundle běží akce Humble Tech Book Bundle: All Things Raspberry Pi by Raspberry Pi Press. Se slevou lze koupit elektronické knihy od nakladatelství Raspberry Pi Press a podpořit Raspberry Pi Press, Raspberry Pi Foundation North America nebo Humble.

    Ladislav Hagara | Komentářů: 0
    21.10. 11:44 | Humor

    Přidaný režim autonomního řízení vozidel Tesla Mad Max je dostupný pro vybrané zákazníky v programu EAP (Early Access Program). Nový režim je na silnici agresivnější, častěji mění pruhy a ne vždy dodržuje rychlostní limity. Agentura JPP spekuluje, že v Česku by se mohl nový režim namísto Mad Max jmenovat Mad Turek...

    karkar | Komentářů: 24
    Jaké řešení používáte k vývoji / práci?
     (36%)
     (48%)
     (20%)
     (20%)
     (22%)
     (18%)
     (21%)
     (18%)
     (18%)
    Celkem 256 hlasů
     Komentářů: 14, poslední 14.10. 09:04
    Rozcestník

    Thunderbird 52.5.2, Enigmail 1.9.9 a bezpečnostní problém Mailsploit

    Společnost Cure53 provedla bezpečnostní audit poštovního klienta Thunderbird a rozšíření Enigmail přidávající do Thunderbirdu podporu OpenPGP (pdf). Nalezeno bylo několik vážných bezpečnostních chyb. Řešeny jsou v Thunderbirdu 52.5.2 a Enigmailu 1.9.9. V nejnovější verzi Thunderbirdu je řešen také bezpečnostní problém Mailsploit týkající se více než 30 poštovních klientů (Tabulky Google). V poštovním klientu zobrazena emailová adresa odesílatele nemusí odpovídat skutečnosti. V nezobrazené části emailové adresy může být navíc obsažen kód, který může být poštovním klientem spuštěn.

    23.12.2017 00:22 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    23.12.2017 20:40 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Thunderbird 52.5.2, Enigmail 1.9.9 a bezpečnostní problém Mailsploit
    V nejnovější verzi Thunderbirdu je řešen také bezpečnostní problém Mailsploit týkající se více než 30 poštovních klientů (Tabulky Google). V poštovním klientu zobrazena emailová adresa odesílatele nemusí odpovídat skutečnosti.

    Komár, velbloud, whatever. To někdo pořád ještě věří hlavičce "From"?

    V nezobrazené části emailové adresy může být navíc obsažen kód, který může být poštovním klientem spuštěn.

    No, tak to už je hodně smutné.

    27.12.2017 10:15 j
    Rozbalit Rozbalit vše Re: Thunderbird 52.5.2, Enigmail 1.9.9 a bezpečnostní problém Mailsploit
    O moc smutnejsi je spis to, ze v mailu vubec muze byt neco, co se da spustit (napriklad js).
    25.12.2017 15:46 maed
    Rozbalit Rozbalit vše Re: Thunderbird 52.5.2, Enigmail 1.9.9 a bezpečnostní problém Mailsploit
    Ale jak to tak čtu na mailsploit.com tak ten "code injection" se týká pouze vybraných klientů a Thunderbird mezi nimi není. Bylo by vhodné tu zprávičku upravit tak, aby to bylo zřejmé.

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.