abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:44 | Zajímavý článek

    Jak si zobrazit pomocí Chrome a na Chromiu založených webových prohlížečích stránky s neplatným certifikátem? Stačí napsat thisisunsafe.

    Ladislav Hagara | Komentářů: 0
    včera 00:33 | Bezpečnostní upozornění

    V repozitáři AUR (Arch User Repository) linuxové distribuce Arch Linux byly nalezeny a odstraněny tři balíčky s malwarem. Jedná se o librewolf-fix-bin, firefox-patch-bin a zen-browser-patched-bin.

    Ladislav Hagara | Komentářů: 8
    včera 00:22 | Komunita

    Dle plánu by Debian 13 s kódovým názvem Trixie měl vyjít v sobotu 9. srpna.

    Ladislav Hagara | Komentářů: 0
    19.7. 13:22 | Komunita

    Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.

    Ladislav Hagara | Komentářů: 1
    18.7. 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    18.7. 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 1
    17.7. 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 1
    17.7. 16:11 | Nová verze

    Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 4
    17.7. 15:55 | Komunita

    Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.

    Ladislav Hagara | Komentářů: 6
    16.7. 21:22 | IT novinky

    Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.

    Ladislav Hagara | Komentářů: 19
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (25%)
     (19%)
     (6%)
     (6%)
     (3%)
     (6%)
     (3%)
     (31%)
    Celkem 32 hlasů
     Komentářů: 4, poslední včera 16:33
    Rozcestník

    Vážná bezpečnostní chyba v linuxovém jádře

    Byly zveřejněny informace o vážné bezpečnostní chybě v linuxovém jádře (Open Source Security Mailing List, 15. února). Zranitelnost CVE-2013-0871 může být zneužita k lokální eskalaci práv. Problém vyřešen ve vanilla linuxovém jádře 3.7.5 (28. ledna).

    20.2.2013 16:31 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    21.2.2013 08:20 jc
    Rozbalit Rozbalit vše Re: Vážná bezpečnostní chyba v linuxovém jádře
    Takze mesic pryc a distributori nemaji opravy. Rikam si, jestli to neni tim, ze Linus odmita oznacovat security bugy slovem security. Viz confirm a commit.

    Kdyby jasne napsali, ze je to zavazna bezpecnostni chyba, ten den je to na webech a distributori jsou pod tlakem. Takhle to zustalo mesic neresene k dispozici pro utocniky. I v RH bugzille se to objevilo az 16.2.
    21.2.2013 09:28 jnml
    Rozbalit Rozbalit vše Re: Vážná bezpečnostní chyba v linuxovém jádře
    Kdyby jasne napsali, ze je to zavazna bezpecnostni chyba, ten den je to na webech a distributori jsou pod tlakem. Takhle to zustalo mesic neresene k dispozici pro utocniky. I v RH bugzille se to objevilo az 16.2.
    Heh, adjektivum "závažná" v "závažná bezpečnostní díra" je vágní, tudíž netechnické. Pravda, výhodné pro "novináře" a trolly. Jenže vývoj kernelu je technický proces a proto technický popis:
    Cvss Score	6.9
    Confidentiality Impact	Complete (There is total information disclosure, resulting in all system files being revealed.)
    Integrity Impact	Complete (There is a total compromise of system integrity. There is a complete loss of system protection, resulting in the entire system being compromised.)
    Availability Impact	Complete (There is a total shutdown of the affected resource. The attacker can render the resource completely unavailable.)
    Access Complexity	Medium (The access conditions are somewhat specialized. Some preconditions must be satistified to exploit)
    Authentication	Not required (Authentication is not required to exploit the vulnerability.)
    Gained Access	None
    Vulnerability Type(s)	Gain privileges
    
    je zcela na místě. "Závažnost" věci si z toho technik (propgramátor, CSO, ...) odvodí bez problému. Prostý lovec senzací je sice možná zmaten, ale to je jen ku prospěchu věci.
    21.2.2013 14:35 Franta
    Rozbalit Rozbalit vše Re: Vážná bezpečnostní chyba v linuxovém jádře
    Authentication: Not required (Authentication is not required to exploit the vulnerability.)
    Co v tomto kontextu znamená Authentication? Uživatel snad musí být přihlášený, lokální - a tudíž autentizovaný, ne?
    21.2.2013 14:38 jikos
    Rozbalit Rozbalit vše Re: Vážná bezpečnostní chyba v linuxovém jádře
    Jenze to CVE je az z 17.2.
    21.2.2013 14:29 iwk
    Rozbalit Rozbalit vše Re: Vážná bezpečnostní chyba v linuxovém jádře
    Podla vsetkeho sa to tyka iba rady 3, cize v rhel/centose a ani v squeeze ziaden problem...
    21.2.2013 14:32 iwk
    Rozbalit Rozbalit vše Re: Vážná bezpečnostní chyba v linuxovém jádře
    A tak asi som zle cital, asi aj v 2.6...
    25.2.2013 06:43 Matlák
    Rozbalit Rozbalit vše Re: Vážná bezpečnostní chyba v linuxovém jádře
    V mém 2.6.39 se chyba nevyskytuje.
    Salamek avatar 21.2.2013 17:07 Salamek | skóre: 22 | blog: salamovo
    Rozbalit Rozbalit vše Re: Vážná bezpečnostní chyba v linuxovém jádře
    Lepsi odhalena a opravena, nez neodhalena a znuzivana...
    Skutečně nemám v plánu zničit Microsoft. Bude to jen zcela neúmyslný vedlejší efekt.
    22.2.2013 09:40 depka | skóre: 20 | blog: eterity
    Rozbalit Rozbalit vše Re: Vážná bezpečnostní chyba v linuxovém jádře
    jak pro koho :D

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.