abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:44 | Nová verze

    Programovací jazyk Python byl vydán v nové major verzi 3.15.0. Podrobný přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    včera 22:33 | Zajímavý projekt

    BIGWORDS.PAGE je open-source webová aplikace, která po otevření odkazu v prohlížeči vykreslí přes celou obrazovku jednoduché informační sdělení. Zpráva i její nastavení jsou uložené v části URL za znakem #, například odkaz https://bigwords.page/#abclinuxu zobrazí jako velký bílý nápis 'abclinuxu' na černém pozadí. Obsah odkazu lze upravovat i vestavěným editorem, ten umožňuje nastavovat formátování a vizuální efekty textu, časovače, QR kódy a obrázky. Zdrojový kód je dostupný pod licencí MIT na GitHubu.

    ❗Červivý Hřib krade❗ | Komentářů: 5
    včera 11:55 | Upozornění

    V neděli 11. října proběhne rotace klíče kořenové zóny. Podruhé v historii. Ondřej Filip na blogu CZ.NIC: "Pokud je pro Vás DNS protokol spíše výzva, ale přesto spravujete nějakou síť či DNS resolver, zkuste si jednoduchý test, který připravila firma Cloudflare na této adrese. Obzvláště zbystřit byste měli, pokud uvidíte nějaká červená políčka."

    Ladislav Hagara | Komentářů: 7
    včera 09:55 | IT novinky

    Vláda Spojených států se rozhodla vyřadit americkou softwarovou společnost Microsoft a několik dalších velkých technologických podniků z programu, který umožňuje kvalifikovaným zahraničním pracovníkům získat povolení k trvalému pobytu. Oznámila to včera administrativa amerického prezidenta Donalda Trumpa. Opatření zdůvodnila rozsáhlým zneužíváním programu, který je dlouhodobě terčem kritiky ze strany Trumpových příznivců, neboť prý znevýhodňuje americké pracovníky.

    Ladislav Hagara | Komentářů: 11
    včera 09:44 | IT novinky

    Datové centrum největší ruské technologické společnosti Jandex v Rjazaňské oblasti se stalo cílem dronového útoku a zastavilo provoz. Jandexu se někdy přezdívá „ruský Google“. Provozuje nejoblíbenější internetový vyhledávač v Rusku nebo aplikace pro objednávky jídla a taxi. Využívají jej desítky milionů lidí v rusky mluvících zemích.

    Ladislav Hagara | Komentářů: 12
    včera 09:33 | Nová verze

    Francouzská společnost Mistral AI představila Mistral Large 4 (interně přezdívaný 'le Chonk', volně přeloženo 'pořádný macek'), 'open-weight multimodální hybridní instruct-and-reasoning model s architekturou granulárního MoE, nativně podporující více jak 160 jazyků'. Model má přes jeden bilión parametrů, z nichž při práci využívá 49 miliard, kontextové okno o délce milion tokenů a obrazový enkodér o 1,6 miliardách parametrů.

    … více »
    ❗Červivý Hřib krade❗ | Komentářů: 2
    včera 03:22 | Nová verze

    Svobodný multiplatformní herní engine Bevy napsaný v Rustu byl vydán ve verzi 0.20. Díky 227 přispěvatelům.

    Ladislav Hagara | Komentářů: 0
    včera 03:11 | Komunita

    Simon Long oznámil Raspberry Pi Desktop pro PC a Mac s Intelem postavený na aktualizovaném Debianu 13 Trixie. S klientem Raspberry Pi Connect pro vzdálenou správu. Ke stažení je vedle Raspberry Pi OS pro Raspberry Pi.

    Ladislav Hagara | Komentářů: 2
    8.10. 21:33 | Zajímavý projekt

    ESP32-C3 adblock přemění lacinou vývojovou desku ESP32‑C3 na samostatný DNS blokovač nejenom reklamních domén, minimalistickou alternativu k populárnímu Pi-hole. ESP32-C3 adblock místo objemných názvů domén ukládá jejich 40-bitové FNV-1a hashe do flash paměti, které pak binárně prohledává, kontrola jedné domény trvá přibližně 10 milisekund. Blocklist pojme až 537 tisíc domén a lze jej spravovat přes webové rozhraní. Projekt zatím

    … více »
    ❗Červivý Hřib krade❗ | Komentářů: 0
    8.10. 21:00 | Zajímavý software

    ArtCraft je sada open source aplikací pro práci s obrázky a videi "inspirovaných" aplikacemi od Adobe. Napsaných v Rustu. Pro MacOS, Windows i Linux. Běží také ve webovém prohlížeči. Aktuálně se jedná o 7 aplikací: PhotoCraft (Photoshop), VectorCraft (Illustrator), FilmCraft (Premiere Pro), LightCraft (Lightroom), PdfCraft (Acrobat), EffectCraft (After Effects) a DesignCraft (InDesign). Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 8
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (20%)
    Celkem 2820 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Tři pluginy Wordpressu obsahovaly backdoor

    V rozšířeních Wordpressu AddThis, WPtouch a W3 Total byl objeven backdoor, jehož autory nebyli vývojáři daných rozšíření. Správci wordpress.org tedy zresetovali přístupová hesla k serveru a zablokovali úložiště s rozšířeními. Do nich byly později provizorně nakopírovány starší verze jednotlivých rozšíření.

    22.6.2011 17:33 | Migi | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    22.6.2011 17:54 bhy | skóre: 36 | blog: bhyblog | brno
    Rozbalit Rozbalit vše Re: Tři pluginy Wordpressu obsahovaly backdoor
    hm.. jakožto bezpečnostní laik bych se rád zeptal, jak se to mohlo stát? čím to bylo způsobeno a čím se proti tomu bránit do budoucna?
    Migi avatar 22.6.2011 18:04 Migi | skóre: 59 | blog: Mig_Alley
    Rozbalit Rozbalit vše Re: Tři pluginy Wordpressu obsahovaly backdoor
    pravděpodobně se někdo nepovolaný dostal k heslům vývojařů těchto rozšíření a .....

    Obrana? Kromě antivirů asi nulová. Za bezpecnost doplnků by měli ručit správci a vývojaři wordpressu, jenze jaksi to nezvládají.
    22.6.2011 18:40 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Tři pluginy Wordpressu obsahovaly backdoor
    Antivir taky nijak nepomůže. Těžko může poznat neznámý backdoor ve zdrojáku. Pokud by to někdo uměl za rozumné náklady a s rozumnou spolehlivostí, nebyl by problém kontrolovat takhle každý příspěvek kódu.
    22.6.2011 18:45 Zopper | skóre: 15
    Rozbalit Rozbalit vše Re: Tři pluginy Wordpressu obsahovaly backdoor
    Antivir na stroji vývojáře, na kterém má vývojář uložené heslo k účtu by samozřejmě pomoci měl. Nejčastějším důvodem nakažení regulárních webů je právě virus, který ovládne PC, kde je uložené heslo na FTP či nějakou službu (nebo se povede nainstalovat keylogger).
    "Dlouho ještě chcete soudit proti právu, stranit svévolníkům?" Ž 82,2
    22.6.2011 18:46 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Tři pluginy Wordpressu obsahovaly backdoor
    Na straně vývojáře možné. I když já dávám přednost tomu viry do počítače vůbec neinstalovat :-)
    22.6.2011 18:53 Zopper | skóre: 15
    Rozbalit Rozbalit vše Re: Tři pluginy Wordpressu obsahovaly backdoor
    Já sice taky, ale spousta lidí, zvláště těch, kteří mají doma hodně oken, jsou jacísi zoologové-amatéři se sbírkou rozličných drobných zvířátek :-)
    "Dlouho ještě chcete soudit proti právu, stranit svévolníkům?" Ž 82,2
    22.6.2011 18:59 sidik
    Rozbalit Rozbalit vše Re: Tři pluginy Wordpressu obsahovaly backdoor
    Antivir na stroji vývojáře, na kterém má vývojář uložené heslo k účtu moc nepomůže. Kromě toho, že může pracovat na Linuxu, tak stačí aby někdo dotyčnému commitnul backdoor do repa a autor si commity nekontroloval. Pak je pošle nahoru a na průser je zaděláno. Ani není třeba aby původce backdooru měl přístup ke stroji autora pluginu.

    Stačí si pak počíhat na WP web, který plugin používá a zaťukat na zadní vrátka ;)
    Conscript89 avatar 22.6.2011 19:56 Conscript89 | Brno
    Rozbalit Rozbalit vše Re: Tři pluginy Wordpressu obsahovaly backdoor
    Co je to "regularni web"?
    I can only show you the door. You're the one that has to walk through it.
    Voty avatar 22.6.2011 20:48 Voty | skóre: 12 | blog: gemini
    Rozbalit Rozbalit vše Re: Tři pluginy Wordpressu obsahovaly backdoor
    Přece takový, který je ekvivalentní konečnému automatu :)
    Jednu rozbil a tu druhou ztratil.
    Migi avatar 22.6.2011 18:56 Migi | skóre: 59 | blog: Mig_Alley
    Rozbalit Rozbalit vše Re: Tři pluginy Wordpressu obsahovaly backdoor
    no pokud je neznámý pak ano, i antivir je k ničemu. Ten samozřejmě ma vliv až když ma dany backdoor ci jine svinstvo ve svych definicich.
    Luboš Doležel (Doli) avatar 22.6.2011 19:08 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Tři pluginy Wordpressu obsahovaly backdoor
    Proč je vlastně v souvislosti s Wordpressem pořád jen slyšet o bezpečnostních problémech?
    22.6.2011 20:31 Jan
    Rozbalit Rozbalit vše Re: Tři pluginy Wordpressu obsahovaly backdoor
    Protože má tak velké zastoupení na poli blogů a dalších stránek. Stejně jako třeba problémy fóra phpBB (nevím jak je na tom teď).
    23.6.2011 06:58 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Tři pluginy Wordpressu obsahovaly backdoor
    Protože autoři takovýchto programů myslí na bezpečnost až na konci, pokud vůbec. Ostatně Drupal na tom není o moc lépe.

    Začněte programovacím jazykem, který má v tomto ohledu příšernou historii, pokračujte jednotným účtem do databáze, nulovým zabezpečením web serveru proti tomu co na něm běží, žádnou separací pluginů od sebe a od "jádra" systému, a zakončete to faktem, že každej kdo má do pr. díru takový plugin může napsat a zveřejnit...
    In Ada the typical infinite loop would normally be terminated by detonation.
    23.6.2011 08:55 sidik
    Rozbalit Rozbalit vše Re: Tři pluginy Wordpressu obsahovaly backdoor
    Děravou aplikaci lze napsat v čemkoliv. Od PHP, přes Ruby, až po Javu nebo C#. Se zabezpečením serverů jde těžko něco dělat, když nemáte vlastní. Jinak pravda pravdoucí. Nicméně s těmi pluginy, to je případ jakéhokoliv otevřeného systému - pluginy si prostě může napsat kdokoliv.
    23.6.2011 16:25 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Tři pluginy Wordpressu obsahovaly backdoor
    Ono lze obecně cokoliv v čemkoliv, ale některé nástroje jsou pro určité úkoly vhodnější a jiné méně vhodné. Řekl bych že PHP patří k těm méně vhodným.
    In Ada the typical infinite loop would normally be terminated by detonation.
    pavlix avatar 23.6.2011 20:18 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Tři pluginy Wordpressu obsahovaly backdoor
    Ono lze obecně cokoliv v čemkoliv, ale některé nástroje jsou pro určité úkoly vhodnější a jiné méně vhodné. Řekl bych že PHP patří k těm méně vhodným.
    Oceňuju tvůj skrytý vtip :) spočívající v tom, že jsi nenapsal po které úkoly patří PHP k těm méně vhodným.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    23.6.2011 23:02 l4m4
    Rozbalit Rozbalit vše Re: Tři pluginy Wordpressu obsahovaly backdoor
    Vtip je na mě asi příliš intelektuální, protože mi to vyznívá, jako že PHP není vhodné pro psaní děravých aplikací; přitom chcete-li napsat děravou aplikaci, PHP nabízí nepřeberné možnosti.
    24.6.2011 07:07 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Tři pluginy Wordpressu obsahovaly backdoor
    To je trochu překombinovaná úvaha. Bavíme se o Wordpressu takže naráža byla na vhodnost vzhledem k WP. Při troše štěstí se to dá zobecnit a říct že PHP není vhodné pro psaní jakékoliv vážně myšlené webové aplikace.
    In Ada the typical infinite loop would normally be terminated by detonation.
    24.6.2011 17:38 Johny
    Rozbalit Rozbalit vše Re: Tři pluginy Wordpressu obsahovaly backdoor
    O tom zadna, ale treba MySQL injection ma v ASPcku sirsi moznosti (v php je pro jeden mysql_query povoleno odeslat databazi jen jeden dotaz... V ASP jich muzete poslat vic)
    23.6.2011 16:44 Petr Ježek | skóre: 10
    Rozbalit Rozbalit vše Re: Tři pluginy Wordpressu obsahovaly backdoor
    O Joomle se nehovoří, diskuse zahlcené čínskými spammery mají sice řešení, ale správci na to nemívají čas... S WordPressem to bude podobné, každý správce je rád, že "to fachá" a že hity utěšeně rostou... O sociálních sitích ani nemluvě...
    Archlinux for your comps, faster running guaranted!

    Založit nové vlákno • Nahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.