abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:11 | IT novinky

    Na YouTube lze zhlédnout nový celovečerní dokumentární film The Story of VS Code | Official Documentary věnovaný Visual Studio Code.

    Ladislav Hagara | Komentářů: 10
    4.9. 23:49 | Zajímavý článek

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 26.08.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.

    Ladislav Hagara | Komentářů: 1
    4.9. 17:33 | Zajímavý článek

    Bylo vydáno nové číslo hackerského magazínu tmp.0ut: Volume 5.

    Ladislav Hagara | Komentářů: 0
    4.9. 01:44 | Nová verze

    Byla vydána nová stabilní verze 8.2 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 152. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    3.9. 23:11 | Nová verze

    Byla vydána nová stabilní verze 4.0 svobodného multiplatformního softwaru pro editování a nahrávání zvukových souborů Audacity (Wikipedie). S rozhraním přepsaným do Qt. Přehled novinek také na YouTube. Ke stažení je oficiální AppImage. Zatím starší verze Audacity lze instalovat také z Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 1
    3.9. 16:55 | IT novinky

    NVIDIA kupuje Hugging Face za 12,93 miliardy dolarů.

    Ladislav Hagara | Komentářů: 3
    3.9. 15:44 | IT novinky

    Předobjednat si lze nový jednodeskový počítač Arduino VENTUNO Q s předinstalovaným Ubuntu. S 16 GB LPDDR5 a 64 GB eMMC. Pro lokální LLM, agentní AI, počítačové vidění, robotiku…

    Ladislav Hagara | Komentářů: 0
    3.9. 13:00 | Zajímavý software

    Hexpair není nejlepší HEX editor na světě a ani se o to nesnaží. Zato je k dispozici kdykoliv a kdekoliv – všude tam, kde máte svůj Vim. Vznikl jako hobby projekt před pár měsíci a dospěl do stavu, kdy by mohl být užitečný širší komunitě. Přepnout do HEX režimu se dá i uprostřed rozdělané práce: Soubor, který už máte otevřený běžným vim file.md, jedním příkazem přepnete do HEX editoru a dalším příkazem ho můžete vrátit zpět do textu. Kurzor přitom

    … více »
    Cohen | Komentářů: 0
    3.9. 01:55 | Nasazení Linuxu

    CERN dlouhodobě používal vlastní sestavení RHEL, ze kterého přešel na CentOS Stream. Federico Vaga a Nikos Tsipinakis ale nyní v přednášce na MiniDebConf Winterthur 2026 popisují plán probíhajícího přechodu na Debian pro řízení akcelerátorů. Důvodem k opuštění CentOS Stream jsou zachování zpětné kompatibility se starším hardwarem, kterou Red Hat narušuje, když tlačí sestavení balíčků pro novější verze architektury (x86-64), a nedostatečné nástroje pro sestavování vlastních balíčků a repozitářů.

    |🇵🇸 | Komentářů: 18
    3.9. 01:44 | Nová verze

    UZDoom (Wikipedie), tj. fork GZDoom, byl vydán ve verzi 5.0.0. Videopředstavení na YouTube. Podrobný přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (4%)
     (20%)
     (29%)
     (7%)
     (5%)
     (2%)
     (14%)
     (21%)
    Celkem 2587 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník
    Štítky: není přiřazen žádný štítek

    V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    12.6. 16:33 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    12.6. 17:48 I use Arch BTW
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    A na hlavním webu ani na webu AURu žádné oznámení. Bezpečnostní sekce Arch fóra taky nic. Mailing list arch-security trvá na tom, že "no discussions this month". Tohle není poprvé, kdy došlo ke kompromitaci AUR balíčků, a Arch informace o tom zamlčuje. Ze zásady. Super distribuce. Arch doporučuji všem. Už jste si nainstalovali Arch?
    12.6. 18:20 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků

    Ne, ale ty máš čas na to, abys prohledával na louce nahodile kupky sena a hledal v nich jehly?

    Pokud na něco takového přijdeš a nechceš aby toho někdo zneužil, nepíšeš takové věci na web, ale kontaktuješ maintainera, ať s tím něco udělá.

    Pokud jsi škodolibý, neřekneš mu nic a napíšeš o tom na web.

    A pokud sis o tom na tom webu přečetl a chceš toho nějakým způsobem zneužít, tak: Musíš zjistit, který stroj používá zrovna Arch a pak, jestli má nainstalovaný nějaký ten kompromitovaný balíček. Proč by ti to měl někdo ulehčovat tím, že by ti oznamoval jak se jmenuje a jakým způsobem se dá zneužít?

    12.6. 18:39 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    A toten hantivírus sa na to nedá spustiť? Kedysi bol pre Linux nejaký Clamav, myslím že ho teraz sponzoruje Cisco.
    12.6. 19:30 trubicoid2
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    12.6. 21:11 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    Hantivírus, či antivírus. Furt to premenovávajú, posledne sa niečo podobné volalo EDR
    12.6. 22:09 I use Arch BTW
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    Tak to hodili do arch-announce mailing listu i na hlavní web. Beru tedy zpět. Uživatelé tentokrát byli informování. Jen tak dál.
    13.6. 06:27 Bugsa
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    Ano, Arch mám na hodně strojích, ale nepoužívám nic z AUR. Děkuji za optání.
    Max avatar 15.6. 08:33 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    Já používám věci z AUR, ale poctivě si prolézám build před instalací. Tak to prostředí bylo prostě postaveno. Maximálně svoboda, ale pak si čloěk musí dávat majzla.
    Zdar Max
    Měl jsem sen ... :(
    16.6. 01:57 MrG
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    poctivě si prolézám build před instalací
    :D co presne kontrolujes? (jinak dobry tema pro Hovorku)
    Max avatar 16.6. 05:10 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    Build proces, zda se balíček stahuje z orig zdroje a zda není součástí nějaký script, co ten zdroják modifikuje. Pokud je, tak kouknu, co mění. Prostě takový základ. Kontrola je otázka chvilky, protože PKGBUILD je krátký a jednoduchý.
    Zdar Max
    Měl jsem sen ... :(
    12.6. 19:06 hm
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    ale no co jsem to jenom rikal hosanci gdo jsi to pamatuje hlaste jse
    14.6. 05:53 Tommy_CZ
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    Už přes 1900 balíčků...
    14.6. 13:32 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    Antone Pavloviči, a není to málo?
    14.6. 17:46 P.
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    zítra 19000 paranoiku :-)
    16.6. 04:42 Tommy_CZ
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    Nebreč, křupane.
    Max avatar 15.6. 08:36 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    Ještě existuje script aur-malware-check, zda byl systém kompromitován.
    Zdar Max
    Měl jsem sen ... :(
    16.6. 09:01 koroptev
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    nedavno se tu nekdo posmival npm
    Max avatar 16.6. 22:48 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: V Arch User Repository (AUR) bylo kompromitováno přes 400 balíčků
    Já se klidně přiznám a nestydím se za to. Analogie to ale není. Já si těch pár řádků a zdroje ověřím rychle, ale devík, co si naladí hafec js se stovkama závislostí a milionama řádku kódu ověří reálně tušku a je mu jedno, že mu to všechno svítí jak Vánoční stromeček.
    Zdar Max
    Měl jsem sen ... :(

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.