abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:44 | Nová verze

    Byla vydána beta verze Linux Mintu 22.2 s kódovým jménem Zara. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze novou XApp aplikaci Fingwit pro autentizaci pomocí otisků prstů nebo vlastní fork knihovny libAdwaita s názvem libAdapta podporující grafická témata. Linux Mint 22.2 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 0
    dnes 13:00 | IT novinky

    Provozovatel internetové encyklopedie Wikipedie prohrál v Británii soudní spor týkající se některých částí nového zákona o on-line bezpečnosti. Soud ale varoval britského regulátora Ofcom i odpovědné ministerstvo před zaváděním přílišných omezení. Legislativa zpřísňuje požadavky na on-line platformy, ale zároveň čelí kritice za možné omezování svobody slova. Společnost Wikimedia Foundation, která je zodpovědná za fungování

    … více »
    Ladislav Hagara | Komentářů: 1
    dnes 12:55 | Nová verze

    Byla vydána verze 2.0.0 nástroje pro synchronizaci dat mezi vícero počítači bez centrálního serveru Syncthing (Wikipedie). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 2
    dnes 12:33 | IT novinky

    Americký prezident Donald Trump se v pondělí osobně setkal s generálním ředitelem firmy na výrobu čipů Intel Lip-Bu Tanem. Šéfa podniku označil za úspěšného, informují agentury. Ještě před týdnem ho přitom ostře kritizoval a požadoval jeho okamžitý odchod. Akcie Intelu v reakci na schůzku po oficiálním uzavření trhu zpevnily asi o tři procenta.

    Ladislav Hagara | Komentářů: 7
    včera 04:55 | Nová verze

    Byl vydán Debian GNU/Hurd 2025. Jedná se o port Debianu s jádrem Hurd místo obvyklého Linuxu.

    Ladislav Hagara | Komentářů: 5
    včera 02:44 | Komunita

    V sobotu 9. srpna uplynulo přesně 20 let od oznámení projektu openSUSE na konferenci LinuxWorld v San Franciscu. Pokuď máte archivní nebo nějakým způsobem zajímavé fotky s openSUSE, můžete se o ně s námi podělit.

    lkocman | Komentářů: 6
    9.8. 21:11 | Nová verze

    Byl vydán Debian 13 s kódovým názvem Trixie. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 8
    9.8. 15:55 | Zajímavý software

    WLED je open-source firmware pro ESP8266/ESP32, který umožňuje Wi-Fi ovládání adresovatelných LED pásků se stovkami efektů, synchronizací, audioreaktivním módem a Home-Assistant integrací. Je založen na Arduino frameworku.

    Indiánský lotr | Komentářů: 0
    8.8. 15:33 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.8.

    Ladislav Hagara | Komentářů: 11
    8.8. 14:22 | IT novinky

    Herní studio Hangar 13 vydalo novou Mafii. Mafia: Domovina je zasazena do krutého sicilského podsvětí na začátku 20. století. Na ProtonDB je zatím bez záznamu.

    Ladislav Hagara | Komentářů: 1
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (47%)
     (20%)
     (4%)
     (5%)
     (3%)
     (1%)
     (1%)
     (18%)
    Celkem 337 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Více než 600 Laravel aplikací je zranitelných vůči vzdálenému spuštění kódu

    Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).

    16.7. 13:33 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    16.7. 14:52 Slavko
    Rozbalit Rozbalit vše Re: Více než 600 Laravel aplikací je zranitelných vůči vzdálenému spuštění kódu
    Požiadavky na .env registrujem/sledujem roky, keď ich niekto zverejní alebo sprístupní, tak je blbec, ops, pardǒn, korektne: je progresívny...
    16.7. 15:17 PHP_is_death
    Rozbalit Rozbalit vše Re: Více než 600 Laravel aplikací je zranitelných vůči vzdálenému spuštění kódu
    Zakazat Github a prekodit do Rustu!
    16.7. 15:29 Valgrind
    Rozbalit Rozbalit vše Re: Více než 600 Laravel aplikací je zranitelných vůči vzdálenému spuštění kódu
    Uff. PHP nikdy nezklame :-D Je to brno mezi programovacimi jazyky. :-D
    17.7. 11:10 B
    Rozbalit Rozbalit vše Re: Více než 600 Laravel aplikací je zranitelných vůči vzdálenému spuštění kódu
    Nejsem z Brna, ale jsem rád, že aspoň bydlíš v Praze. Nejsem psycholog, tak nevím jestli by lůzr jako ty, co si pořád stěžuje, jak mu ten stát ubližuje, psychicky zvládl bydlet někde mimo to tvoje město. Až někdy vyrosteš, tak ti možná dojde, že bydlet v Praze může každý blbec. Ty jsi přikladem.
    19.7. 11:59 Valgrind
    Rozbalit Rozbalit vše Re: Více než 600 Laravel aplikací je zranitelných vůči vzdálenému spuštění kódu
    V Praze sice vlastnim nejake nemovitosti, ale bydlim v Sudetskych hvozdech, becko z brna :-D A nestezuji si, jen mi vadi, ze jsem nasilne okradan tim tvym statem, troubo.
    16.7. 21:46 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Více než 600 Laravel aplikací je zranitelných vůči vzdálenému spuštění kódu
    Github voči nemá automatickú detekciu privátnych kľúčov a podobných serepetičiek?

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.