abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:33 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch OTA-9 Focal, tj. deváté stabilní vydání založené na Ubuntu 20.04 Focal Fossa.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Firma Murena představila (PeerTube, YouTube) novou verzi 3.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 1
    včera 12:33 | Nová verze

    Byla vydána nová verze 5.12 svobodného multiplatformního softwaru pro konverzi a zpracování digitálních fotografií primárně ve formátů RAW RawTherapee (Wikipedie). Vedle zdrojových kódů je k dispozici také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

    Ladislav Hagara | Komentářů: 0
    2.6. 19:33 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za květen (YouTube).

    Ladislav Hagara | Komentářů: 0
    2.6. 12:11 | Bezpečnostní upozornění

    Byly publikovány informace (txt) o zranitelnostech CVE-2025-5054 v Apport a CVE-2025-4598 v systemd-coredump. Lokální uživatel se může dostat k výpisu paměti programu (core dump) s SUID a přečíst si tak například /etc/shadow.

    Ladislav Hagara | Komentářů: 1
    2.6. 11:11 | IT novinky

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu aktuálně činí 2,69 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 30,95 %. Procesor AMD používá 68,77 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 3
    1.6. 23:22 | Nová verze

    Byla vydána verze 4.0 open source programu na kreslení grafů Veusz (Wikipedie). Přehled novinek v poznámkách k vydání. Proběhla portace na Qt 6.

    Ladislav Hagara | Komentářů: 0
    1.6. 11:44 | Nová verze

    Dibuja je jednoduchý kreslící program inspirovaný programy Paintbrush pro macOS a Malování pro Windows. Vydána byla verze 0.26.0.

    Ladislav Hagara | Komentářů: 2
    31.5. 23:33 | Nová verze

    Byla vydána nová verze 9.13 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    31.5. 21:44 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (55%)
     (32%)
     (7%)
     (2%)
     (0%)
     (1%)
     (3%)
    Celkem 194 hlasů
     Komentářů: 14, poslední 2.6. 08:30
    Rozcestník

    VLC 1.1.7 opravuje další bezpečnostní chybu

    V krátké době přichází další vydání přehrávače VLC. Verze 1.1.7 opravuje další bezpečnostní chybu, tentokrát se jedná o možnost spustit kód s právy uživatele po otevření upraveného MKV souboru (na vině je nedostatečná kontrola vstupu). Chybu obsahují všechny verze včetně 1.1.6.

    4.2.2011 07:26 | Tomáš Heger (geckon) | Nová verze


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Jardík avatar 4.2.2011 12:08 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: VLC 1.1.7 opravuje další bezpečnostní chybu
    Takový chyby nechápu, to jako ten soubor namapuje do paměti, nastaví ji právo pro spuštění a spustí z toho kód? Nebo to je nějaká kravina kvůli fixní velikosti bufferu a přitom čtou víc?
    Věřím v jednoho Boha.
    4.2.2011 23:33 Martin Habovštiak
    Rozbalit Rozbalit vše Re: VLC 1.1.7 opravuje další bezpečnostní chybu
    Žeby exploit? :D
    Computers are like air conditioning - both stop working properly, when you open windows...
    Jardík avatar 5.2.2011 00:01 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: VLC 1.1.7 opravuje další bezpečnostní chybu
    Pořád to nechápu. Pokud to otevře MKV, zkontroluje nějakou tu signaturu, koukne, jaké jsou audio, video stopy, titulky, ... které pak načítá, nějak dekóduje a zobrazuje, jak při tomto může dojít ke spuštění kódu mi hlava nebere. Že by se poškodil/přepsal stack? Ale k tomu nemůže dojít, když načítám někam a toho velikost znám ... ale když vidím na serveru builder.cz tu spoustu prasat, kde načítají řetězec fungcí gets() nebo scanf(), nebo co přetypovávají size_t nebo ptrdiff_t na int, tak se asi nemusím divit, když někdo do 4k bufferu načítá 8k dat :-)
    Věřím v jednoho Boha.
    4.2.2011 16:03 Tommy_CZ
    Rozbalit Rozbalit vše Re: VLC 1.1.7 opravuje další bezpečnostní chybu
    Hlavně titulky lze v KDE (alespoň mě) přidávat pouze přetažením do okna, dialogové okno způsobí X minutový zásek celého VLC.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.