abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:00 | Zajímavý článek

    Jiří Eischmann se v příspěvku Fiasko jménem W Social na svém blogu věnuje evropské sociální síti W: "W Social je příkladem toho, že se problémy sociální sítí nedají řešit od exekutivního stolu. Když na začátku tohoto roku v Davosu oznámili vznik nové sociální sítě W Social, politici se mohli přetrhnout ve chvalozpěvech. Konečně evropská sociální síť a ještě s ověřením identity. … Jak se ukázalo, když v Davosu W Social oznamovali, neměli kromě

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 18:00 | Bezpečnostní upozornění

    Výrobce hardwarových kryptoměnových peněženek Trezor upozorňuje na bezpečnostní incident u společnosti Brevo, kterou využívá k odesílání newsletterů. Útočník na e-mailové adresy odeslal phishingový e-mail.

    Ladislav Hagara | Komentářů: 0
    včera 14:33 | Komunita

    Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za srpen 2026. Aplikace XApp mají vlastní webovou stránku xapp-project.org. Představena byl čtečka EPUB s názvem Xepub a kalendář Clockenstein.

    Ladislav Hagara | Komentářů: 0
    včera 11:44 | Nová verze

    Byla vydána nová verze 3.2.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 11:33 | Nová verze

    Bylo vydáno Ubuntu 24.04.5 LTS, tj. páté opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 04:33 | Komunita

    Švýcarsko testuje přechod z Microsoft 365 na FOSS, konkrétně balík openDesk (Wikipedie) od německé státní společnosti ZenDiS (Wikipedie), s cílem posílit digitální suverenitu.

    Ladislav Hagara | Komentářů: 9
    včera 04:22 | Komunita

    V italském městě Pordenone probíhá LibreOffice Conference 2026. Zúčastnit se lze i online.

    Ladislav Hagara | Komentářů: 0
    10.9. 18:33 | Nová verze

    Svobodný (GPLv3) šachový engine Stockfish (Wikipedie) byl vydán ve verzi 19 (𝕏). Přehled novinek v příspěvku na blogu. Stockfish 19 je o 44 Elo silnější než Stockfish 18.

    Ladislav Hagara | Komentářů: 0
    10.9. 12:33 | Nová verze

    Byla vydána nová verze 1.13.0 dynamického programovacího jazyka Julia (Wikipedie) určeného zejména pro vědecké výpočty. Přehled novinek v příspěvku na blogu a v poznámkách k vydání. Aktualizována byla také dokumentace.

    Ladislav Hagara | Komentářů: 0
    10.9. 11:11 | Pozvánky

    Organizátoři konference LinuxDays zveřejnili program letošního ročníku a spustili registraci návštěvníků. LinuxDays 2026 se uskuteční 3. a 4. října v areálu ČVUT v pražských Dejvicích, na Fakultě informačních technologií. Těšit se můžete na 70 přednášek a workshopů od 66 přednášejících. Konference bude rozdělena do pěti sálů s různou kapacitou. Vstup na LinuxDays je jako obvykle zdarma, stačí včas vyplnit registrační formulář. Opět je možné si na akci zakoupit oběd, ale je třeba to udělat předem, na místě už to nebude možné.

    Petr Krčmář | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (4%)
     (21%)
     (29%)
     (7%)
     (5%)
     (2%)
     (14%)
     (21%)
    Celkem 2647 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Vážná bezpečnostní chyba v telnetd z balíčku GNU InetUtils

    Byla nalezena vážná bezpečnostní chyba v telnetd z balíčku GNU InetUtils. Týká se verzí GNU InetUtils od 1.9.3 z 12. května 2015 až po aktuální 2.7 z 14. prosince 2025. Útočník může obejít autentizaci a získat root přístup, jelikož telnetd nekontroluje předaný obsah proměnné prostředí USER a pokud obsahuje "-f root"…

    21.1. 05:33 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    xkucf03 avatar 21.1. 10:04 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Sanitizace vs. hranice mezi daty, hodnotami, příkazy
    Jsem už trochu alergický na slovo „sanitize“. Vstupy se nemají až tak sanitizovat, ale hlavně mají být vždy jasné hranice mezi daty, jednotlivými hodnotami a příkazy. Nesmí se stát, že se z dat/hodnoty stane příkaz nebo že se z původně atomické hodnoty (např. uživatelské jméno) stane pole/seznam, z nějž se některé prvky interpretují jako příkazy nebo řídící parametry.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    21.1. 10:41 Valgrind
    Rozbalit Rozbalit vše Re: Vážná bezpečnostní chyba v telnetd z balíčku GNU InetUtils
    Vtipna chyba... Ale btw neni jiz pouziti telnetu samo o sobe bezpecnostni chybou ?
    21.1. 14:19 J.K.
    Rozbalit Rozbalit vše Re: Vážná bezpečnostní chyba v telnetd z balíčku GNU InetUtils
    Jenom kdyz telnetujes venku. Na localhostu ti to muze byt putna. Tak jako tak to muzes zazdit sifrovanym tunelem. Treba mame masinu na obalkovani dopisu, pamatujici minule tisicileti a ta zna pouze telnet. Tak ma predrazeny router co dela VPN tunel a konfiguruji masinu telnetem bez vrasek na cele.
    23.1. 15:42 Valgrind
    Rozbalit Rozbalit vše Re: Vážná bezpečnostní chyba v telnetd z balíčku GNU InetUtils
    Treba mame masinu na obalkovani dopisu, pamatujici minule tisicileti a ta zna pouze telnet. Tak ma predrazeny router co dela VPN tunel a konfiguruji masinu telnetem bez vrasek na cele.
    Ano, to dava smysl. Dekuji.
    21.1. 12:50 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Vážná bezpečnostní chyba v telnetd z balíčku GNU InetUtils
    Je již známo do jaké míry jde o nezamýšlenou chybu, či záměrnou feature? V roce 2015 by již snad měl být zdokumentován minimálně autor.

    Několik let snad vydrželo Debianu generování pouze 65536 různých klíčů v rámci OpenSSL.

    RealJ avatar 21.1. 17:28 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: Vážná bezpečnostní chyba v telnetd z balíčku GNU InetUtils
    je to samozrejme feature, Izak ti to tady za chvili vysvetli...

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.