abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:33 | Zajímavý projekt

    Patchouli je open source implementace EMR grafického tabletu (polohovací zařízení). Projekt je hostován na GitLabu.

    Ladislav Hagara | Komentářů: 0
    dnes 14:11 | IT novinky

    Český Nejvyšší soud potvrdil, že česká právní úprava plošného uchování dat o elektronické komunikaci porušuje právo Evropské unie. Pravomocným rozsudkem zamítl dovolání ministerstva průmyslu a obchodu. To se teď musí omluvit novináři Českého rozhlasu Janu Cibulkovi za zásah do práv na ochranu soukromí a osobních údajů. Ve sporu jde o povinnost provozovatelů sítí uchovávat údaje, ze kterých lze odvodit, kdo, s kým a odkud komunikoval.

    Ladislav Hagara | Komentářů: 2
    dnes 02:11 | Komunita

    Google bude vydávat zdrojové kódy Androidu pouze dvakrát ročně. Ve 2. a 4. čtvrtletí.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Zajímavý článek

    Bezpečnostní specialista Graham Helton z Low Orbit Security si všímá podezřelých anomálií v BGP, zaznamenaných krátce před vstupem ozbrojených sil USA na území Venezuely, které tam během bleskové speciální vojenské operace úspěšně zatkly venezuelského diktátora Madura za narkoterorismus. BGP (Border Gateway Protocol) je 'dynamický směrovací protokol, který umožňuje routerům automaticky reagovat na změny topologie počítačové sítě' a je v bezpečnostních kruzích znám jako 'notoricky nezabezpečený'.

    NUKE GAZA! 🎆 | Komentářů: 8
    včera 06:11 | Nová verze

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,58 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,32 %. Procesor AMD používá 67,43 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 1
    včera 05:55 | IT novinky

    V Las Vegas probíhá veletrh CES (Consumer Electronics Show, Wikipedie). Firmy představují své novinky. Například LEGO představilo systém LEGO SMART Play: chytré kostky SMART Brick, dlaždičky SMART Tagy a SMART minifigurky. Kostka SMART Brick dokáže rozpoznat přítomnost SMART Tagů a SMART minifigurek, které se nacházejí v její blízkosti. Ty kostku SMART Brick aktivují a určí, co má dělat.

    Ladislav Hagara | Komentářů: 0
    6.1. 18:33 | Bezpečnostní upozornění

    Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých

    … více »
    Ladislav Hagara | Komentářů: 6
    6.1. 16:22 | Komunita

    V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.

    … více »
    lkocman | Komentářů: 0
    6.1. 16:00 | Pozvánky

    Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.

    … více »
    VSladek | Komentářů: 0
    6.1. 02:22 | Pozvánky

    Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.

    Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »
    bkralik | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (1%)
     (4%)
     (0%)
     (10%)
     (22%)
     (5%)
     (5%)
     (3%)
     (11%)
     (54%)
    Celkem 283 hlasů
     Komentářů: 7, poslední dnes 15:35
    Rozcestník

    Vážný bezpečnostní problém v PostgreSQL

    V PostgreSQL byl objeven vážný bezpečnostní problém. Oficiálně bude opraven ale až 4. dubna. Vývojáři se rozhodli o blížící se bezpečnostní aktualizaci informovat předem a dát tak správcům PostgreSQL možnost naplánování aktualizace systémů. Aktualizace by měla být provedena bezprostředně po vydání bezpečnostní záplaty. Více v příspěvku na blogu Magnuse Hagandera, jednoho z klíčových vývojářů PostgreSQL.

    2.4.2013 10:09 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    2.4.2013 11:29 JoHnY2
    Rozbalit Rozbalit vše Re: Vážný bezpečnostní problém v PostgreSQL
    Velmi rozumne reseni jak na takovou vec.
    2.4.2013 22:09 pedro
    Rozbalit Rozbalit vše Re: Vážný bezpečnostní problém v PostgreSQL
    Vypadá to jako apríl, ale to datum 28.3., hmm, je to apríl, není to apríl, mám to vypnout, nemám...
    okbob avatar 3.4.2013 09:45 okbob | skóre: 30 | blog: systemakuv_blog | Benešov
    Rozbalit Rozbalit vše Re: Vážný bezpečnostní problém v PostgreSQL
    Není to apríl. Pravděpodobně se bude jednat o dost závažnou věc.
    4.4.2013 15:49 chrono
    Rozbalit Rozbalit vše Re: Vážný bezpečnostní problém v PostgreSQL
    Nové verzie sú už vydané. Inak je celkom zaujímavé, že pri ohlasovaní toho problému nespomenuli, že používatelia, čo nepotrebujú mať PostgreSQL prístupný z nezabezpečenej siete (a majú ten prístup povolený), ten prístup majú zakázať (hlavne keď im oprava trvala takmer mesiac).
    5.4.2013 01:17 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: Vážný bezpečnostní problém v PostgreSQL
    Inak je celkom zaujímavé, že pri ohlasovaní toho problému nespomenuli, že používatelia, čo nepotrebujú mať PostgreSQL prístupný z nezabezpečenej siete (a majú ten prístup povolený), ten prístup majú zakázať (hlavne keď im oprava trvala takmer mesiac).
    Co je na t zajímavého? To snad platí za každých okolností, že jsme při nastavování přístupů v citlivém IT prostředí co nejrestriktivnější... Takže pokud mám sdílenou DB na kterou potřebuju přístup ze 3 strojů, pak na FW povolím přístup jen z těch 3 strojů a na úrovní pg_hba rozdělím přístupy pro ty jednotlivé servery, uživatele a databáze... Ale mít ten přístup (pokud jej nepotřebuji) na FW povolen ze všech stojů, je špatně nezávisle na jednotlivých chybách v kódu, protože to že existjí zranitelnosti, které nejsou známé je tak nějak předpokládáno.
    5.4.2013 11:48 chrono
    Rozbalit Rozbalit vše Re: Vážný bezpečnostní problém v PostgreSQL
    O tejto zraniteľnosti ale vedeli (a vedeli aj to, že je naozaj závažná).
    5.4.2013 11:54 EtDirloth | skóre: 11
    Rozbalit Rozbalit vše Re: Vážný bezpečnostní problém v PostgreSQL
    pokusim sa teda ja:
  • ak uzivatelia potrebovali "mať PostgreSQL prístupný z nezabezpečenej siete", tak jeho zakazanim by prisli o potrebny pristup
  • ak pristup nepotrebovali, nemali dovod ho mat ani pred tym
  • Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.