abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 6
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 11
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    12.6. 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 5
    11.6. 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    11.6. 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1906 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    VLC 1.1.6 opravuje bezpečnostní chyby

    Vyšlo VLC 1.1.6. Opravuje mimo jiné několik bezpečnostních chyb, které mohou vést na spuštění škodlivého kódu. Mezi další novinky patří například rychlejší dekódování Webm/VP8, vylepšená integrace s KDE a PulseAudio a vylepšení týkající se titulků. Podrobnější informace naleznete v poznámkách k vydání. Zdroj: H-Online.com.

    27.1.2011 08:16 | Tomáš Heger (geckon) | Nová verze


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    pushkin avatar 27.1.2011 11:43 pushkin | skóre: 43 | blog: FluxBlog
    Rozbalit Rozbalit vše Re: VLC 1.1.6 opravuje bezpečnostní chyby
    No, hlavně, že to má podporu PulseAudio :-/ A problém, kdy dokázalo VLC ucpat ALSu už vyřešili?
    Jardík avatar 27.1.2011 12:09 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: VLC 1.1.6 opravuje bezpečnostní chyby
    Jestli se dá ucpat ALSA, tak je to snad problém její a né VLC ...
    Věřím v jednoho Boha.
    pushkin avatar 27.1.2011 13:38 pushkin | skóre: 43 | blog: FluxBlog
    Rozbalit Rozbalit vše Re: VLC 1.1.6 opravuje bezpečnostní chyby
    Mno, popravdě netuším, kde přesně dojde k "ucpání" - každopádně po vypnutí VLC se stává, že k ALSE nemohou přistupovat ostatní programy, což vyřeší restart ALSY. Až bude chvíle času, tak se mrknu, jak přesně to vzniká a pak uvidíme. Zatím jenom vím, že to děla VLC od verze 1.1.0, předtím byl klid.
    Jardík avatar 27.1.2011 21:47 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: VLC 1.1.6 opravuje bezpečnostní chyby
    Takže chyba alsy, vždyť to říkám.
    Věřím v jednoho Boha.
    pushkin avatar 28.1.2011 11:24 pushkin | skóre: 43 | blog: FluxBlog
    Rozbalit Rozbalit vše Re: VLC 1.1.6 opravuje bezpečnostní chyby
    Tak jinak:
    pushkin@pushkin-pc:/home/data/Pushkin/Video/Filmy/Comeback> vlc 39\ -\ Křik\ Kormorána.avi
    VLC media player 1.1.5 The Luggage (revision exported)
    Blocked: call to unsetenv("DBUS_ACTIVATION_ADDRESS")
    Blocked: call to unsetenv("DBUS_ACTIVATION_BUS_TYPE")
    Warning: call to signal(13, 0x1)
    Blocked: call to setlocale(6, "")
    Blocked: call to setlocale(1, "C")
    Blocked: call to sigaction(17, 0x7fde1d942d20, 0x7fde1d942dc0)
    Warning: call to signal(13, 0x1)
    Blocked: call to putenv("DESKTOP_STARTUP_ID=")
    Warning: call to rand()
    Warning: call to rand()
    Warning: call to rand()
    [0x1706a90] alsa audio output error: cannot write: Přerušena roura (SIGPIPE)
    [0x1706a90] alsa audio output error: cannot write: Přerušena roura (SIGPIPE)
    pushkin@pushkin-pc:/home/data/Pushkin/Video/Filmy/Comeback> vlc 39\ -\ Křik\ Kormorána.avi
    VLC media player 1.1.5 The Luggage (revision exported)
    Blocked: call to unsetenv("DBUS_ACTIVATION_ADDRESS")
    Blocked: call to unsetenv("DBUS_ACTIVATION_BUS_TYPE")
    Warning: call to signal(13, 0x1)
    Blocked: call to setlocale(6, "")
    Blocked: call to setlocale(1, "C")
    Blocked: call to sigaction(17, 0x7f1284ecfd20, 0x7f1284ecfdc0)
    Warning: call to signal(13, 0x1)
    Blocked: call to putenv("DESKTOP_STARTUP_ID=")
    ALSA lib pcm_dmix.c:1008:(snd_pcm_dmix_open) unable to open slave
    [0x931e30] jack audio output error: failed to connect to JACK server
    [0x931e30] oss audio output error: cannot open audio device (/dev/dsp)
    ALSA lib pcm_dmix.c:1008:(snd_pcm_dmix_open) unable to open slave
    Warning: call to signal(13, 0x1)
    Warning: call to rand()
    Warning: call to rand()
    Warning: call to rand()
    Warning: call to rand()
    Warning: call to rand()
    Warning: call to signal(13, 0x1)
    Blocked: call to sigaction(11, 0x7f127b435a20, (nil))
    Blocked: call to sigaction(7, 0x7f127b435a20, (nil))
    Blocked: call to sigaction(8, 0x7f127b435a20, (nil))
    Blocked: call to sigaction(3, 0x7f127b435a20, (nil))
    Warning: call to sigaction(14, 0x7f127b435a20, (nil))
    Warning: call to signal(13, 0x1)
    [0x931e30] main audio output error: couldn't find a filter for the conversion f32l -> mpga
    [0x931e30] main audio output error: couldn't create audio output pipeline
    
    Při prvním spuštění ukončím přehrávání filmu vypnutím VLC, druhé spuštění následuje několik sekund po prvním a zvuk již nejde. Podle hlášky "[0x1706a90] alsa audio output error: cannot write: Přerušena roura (SIGPIPE)" předpokládám, že VLC po sobě neumí uzavřít rouru, jelikož u žádného jiného programu podobnou hlášku ani podobný problém nepozoruji (dokonce ani u Flashe, a to je co říct :-) ).
    Jardík avatar 28.1.2011 18:39 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: VLC 1.1.6 opravuje bezpečnostní chyby
    Je roura jako roura, roury (jako ty vytvořené přes pipe(), se automaticky zavřou při ukončení programu. V jiném programu pak zvuk jde? A kde je to "ucpání"? Jak jsem řekl, není-li chyba v alse, těžko ji může "ucpat", alsa se musí vzpamatovat. BTW proč tam je kýbl "Warning: call to rand() či Blocked: call to sigaction()". Bych se nedivil, kdyby ti to podělával nějakej AppArmor, SE Linux, či něco podobného.
    Věřím v jednoho Boha.
    pushkin avatar 29.1.2011 13:47 pushkin | skóre: 43 | blog: FluxBlog
    Rozbalit Rozbalit vše Re: VLC 1.1.6 opravuje bezpečnostní chyby
    Právě že po ukončení VLC se k ALSE nedostane žádný program. Jediné, co pomáhá je restart ALSY, což sice pro mě problém není, ale vysvětluj to ženě, pro ní je to prostě vina "toho linuxu."

    Jinak AppArmor nemám ani nainstalovaný, doma je k nepotřebě...
    29.1.2011 15:52 Neel | skóre: 10
    Rozbalit Rozbalit vše Re: VLC 1.1.6 opravuje bezpečnostní chyby
    Můžeš třeba zkusit OSSv4. Stačí ho nainstalovat a přepnout vlc z alsy na auto nebo oss.
    Jardík avatar 29.1.2011 23:49 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: VLC 1.1.6 opravuje bezpečnostní chyby
    Pokud k alse nemůže přistupovat žádný program po možné chybě "klienta", je chyba v alse. Toto by nikdy nemělo nastat, obzvláště, pokud byl "klient" ukončen.
    Věřím v jednoho Boha.
    Luboš Doležel (Doli) avatar 27.1.2011 13:19 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: VLC 1.1.6 opravuje bezpečnostní chyby
    Kdykoliv mi VLC zhavaruje na poškozeném streamu, tak si říkám, jestli je to zneužitelné ke spuštění kódu.
    28.1.2011 06:54 medulin | skóre: 31 | blog: medulin | ČR
    Rozbalit Rozbalit vše Re: VLC 1.1.6 opravuje bezpečnostní chyby
    Mně ve VLC nefunguje playlist s DVB-T tunerem. :-(

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.