abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:22 | Zajímavý projekt

    Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.

    Ladislav Hagara | Komentářů: 7
    včera 23:00 | Nová verze

    Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.

    Ladislav Hagara | Komentářů: 0
    včera 22:22 | Zajímavý článek

    AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).

    Ladislav Hagara | Komentářů: 14
    včera 22:00 | IT novinky

    Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.

    … více »
    Ladislav Hagara | Komentářů: 2
    22.7. 19:44 | IT novinky

    Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.

    Ladislav Hagara | Komentářů: 0
    22.7. 16:11 | IT novinky

    Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.

    Ladislav Hagara | Komentářů: 2
    22.7. 13:33 | IT novinky

    Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.

    Ladislav Hagara | Komentářů: 6
    22.7. 13:22 | Komunita

    RPCS3 (Wikipedie), tj. open source emulátor Sony PlayStation 3, snížil minimální požadavky. Nově jsou podporovány starší grafické karty ATI Radeon řady HD 2000, 3000 a 4000 z let 2007 až 2009. Na PC běží už 75 % všech her pro PlayStation 3. V budoucnu bude RPCS3 fungovat bez firmwaru z PS3. V RPCS3 byl implementován systémový modul cellSysmodule (𝕏).

    Ladislav Hagara | Komentářů: 2
    22.7. 11:00 | Zajímavý software

    Vyšel open-source nástroj winetop (MIT) — nativní CLI/TUI pro sledování a ukončování Wine, Proton, Lutris, Heroic a Bottles sezení. Seskupuje procesy podle WINEPREFIX / Steam AppId, umí bezpečně zabít jen hru (včetně Steam reaperu) a nabízí i skriptovatelné příkazy (list, kill, orphans, …). Balíčky jsou mimo jiné na crates.io, Copru (dnf copr enable kovariadam/winetop), PPA ppa:kovariadam/winetop a AUR (winetop-bin).

    kovariadam | Komentářů: 0
    22.7. 02:44 | IT novinky

    Ve spolupráci společností OpenAI a Work Louder byla představena (𝕏) hardwarová klávesnice Codex Micro pro práci s AI agenty. Cena klávesnice je 230 dolarů.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2217 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník
    Štítky: není přiřazen žádný štítek


    V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    12.6. 16:33 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    12.6. 17:48 I use Arch BTW
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    A na hlavním webu ani na webu AURu žádné oznámení. Bezpečnostní sekce Arch fóra taky nic. Mailing list arch-security trvá na tom, že "no discussions this month". Tohle není poprvé, kdy došlo ke kompromitaci AUR balíčků, a Arch informace o tom zamlčuje. Ze zásady. Super distribuce. Arch doporučuji všem. Už jste si nainstalovali Arch?
    12.6. 18:20 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků

    Ne, ale ty máš čas na to, abys prohledával na louce nahodile kupky sena a hledal v nich jehly?

    Pokud na něco takového přijdeš a nechceš aby toho někdo zneužil, nepíšeš takové věci na web, ale kontaktuješ maintainera, ať s tím něco udělá.

    Pokud jsi škodolibý, neřekneš mu nic a napíšeš o tom na web.

    A pokud sis o tom na tom webu přečetl a chceš toho nějakým způsobem zneužít, tak: Musíš zjistit, který stroj používá zrovna Arch a pak, jestli má nainstalovaný nějaký ten kompromitovaný balíček. Proč by ti to měl někdo ulehčovat tím, že by ti oznamoval jak se jmenuje a jakým způsobem se dá zneužít?

    12.6. 18:39 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    A toten hantivírus sa na to nedá spustiť? Kedysi bol pre Linux nejaký Clamav, myslím že ho teraz sponzoruje Cisco.
    12.6. 19:30 trubicoid2
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    12.6. 21:11 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    Hantivírus, či antivírus. Furt to premenovávajú, posledne sa niečo podobné volalo EDR
    12.6. 22:09 I use Arch BTW
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    Tak to hodili do arch-announce mailing listu i na hlavní web. Beru tedy zpět. Uživatelé tentokrát byli informování. Jen tak dál.
    13.6. 06:27 Bugsa
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    Ano, Arch mám na hodně strojích, ale nepoužívám nic z AUR. Děkuji za optání.
    Max avatar 15.6. 08:33 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    Já používám věci z AUR, ale poctivě si prolézám build před instalací. Tak to prostředí bylo prostě postaveno. Maximálně svoboda, ale pak si čloěk musí dávat majzla.
    Zdar Max
    Měl jsem sen ... :(
    16.6. 01:57 MrG
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    poctivě si prolézám build před instalací
    :D co presne kontrolujes? (jinak dobry tema pro Hovorku)
    Max avatar 16.6. 05:10 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    Build proces, zda se balíček stahuje z orig zdroje a zda není součástí nějaký script, co ten zdroják modifikuje. Pokud je, tak kouknu, co mění. Prostě takový základ. Kontrola je otázka chvilky, protože PKGBUILD je krátký a jednoduchý.
    Zdar Max
    Měl jsem sen ... :(
    12.6. 19:06 hm
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    ale no co jsem to jenom rikal hosanci gdo jsi to pamatuje hlaste jse
    14.6. 05:53 Tommy_CZ
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    Už přes 1900 balíčků...
    14.6. 13:32 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    Antone Pavloviči, a není to málo?
    14.6. 17:46 P.
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    zítra 19000 paranoiku :-)
    16.6. 04:42 Tommy_CZ
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    Nebreč, křupane.
    Max avatar 15.6. 08:36 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    Ještě existuje script aur-malware-check, zda byl systém kompromitován.
    Zdar Max
    Měl jsem sen ... :(
    16.6. 09:01 koroptev
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    nedavno se tu nekdo posmival npm
    Max avatar 16.6. 22:48 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    Já se klidně přiznám a nestydím se za to. Analogie to ale není. Já si těch pár řádků a zdroje ověřím rychle, ale devík, co si naladí hafec js se stovkama závislostí a milionama řádku kódu ověří reálně tušku a je mu jedno, že mu to všechno svítí jak Vánoční stromeček.
    Zdar Max
    Měl jsem sen ... :(

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.