abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:11 | Nová verze

    Grafická aplikace Easy Effects (Flathub), původně PulseEffects, umožňující snadno povolovat a zakazovat různé audio efekty v aplikacích používajících multimediální server PipeWire, byla vydána ve verzi 8.0.0. Místo GTK 4 je nově postavená nad Qt, QML a Kirigami.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | Komunita

    Na YouTube lze zhlédnout Godot Engine – 2025 Showreel s ukázkami toho nejlepšího letos vytvořeného v multiplatformním open source herním enginu Godot.

    Ladislav Hagara | Komentářů: 0
    včera 10:00 | Humor

    Blíží se konec roku a tím i všemožná vyhlášení slov roku 2025. Dle Collins English Dictionary je slovem roku vibe coding, dle Dictionary.com je to 6-7, …

    Ladislav Hagara | Komentářů: 5
    včera 09:55 | IT novinky

    Cloudflare Radar: podíl Linuxu na desktopu dosáhl v listopadu 6,2 %.

    Ladislav Hagara | Komentářů: 2
    9.11. 19:22 | Pozvánky

    Chcete vědět, co se odehrálo ve světě techniky za poslední měsíc? Nebo si popovídat o tom, co zrovna bastlíte? Pak doražte na listopadovou Virtuální Bastlírnu s mikrofonem a kamerou, nalijte si něco k pití a ponořte se s strahovskými bastlíři do diskuze u virtuálního piva o technice i všem možném okolo. Mezi nejvýznamnější novinky patří Průšovo oznámení Core One L, zavedení RFID na filamentech, tisk silikonu nebo nový slicer. Dozvíte se ale i

    … více »
    bkralik | Komentářů: 4
    9.11. 05:00 | Nová verze

    Vývojáři OpenMW (Wikipedie) oznámili vydání verze 0.50.0 této svobodné implementace enginu pro hru The Elder Scrolls III: Morrowind. Přehled novinek i s náhledy obrazovek v oznámení o vydání.

    Ladislav Hagara | Komentářů: 0
    8.11. 23:11 | Zajímavý software

    Komunita kolem Linux Containers po roce vývoje představila (YouTube) neměnný operační systém IncusOS speciálně navržený pro běh Incusu, tj. komunitního forku nástroje pro správu kontejnerů LXD. IncusOS poskytuje atomické aktualizace prostřednictvím mechanismu A/B aktualizací s využitím samostatných oddílů a vynucuje zabezpečení bootování pomocí UEFI Secure Bootu a modulu TPM 2.0. Postaven je na Debianu 13.

    Ladislav Hagara | Komentářů: 18
    8.11. 22:44 | IT novinky

    Mozilla začne od ledna poskytovat komerční podporu Firefoxu pro firmy. Jedná se o podporu nad rámec stávající podpory, která je k dispozici pro všechny zdarma.

    Ladislav Hagara | Komentářů: 0
    8.11. 03:44 | Komunita

    V Bolzanu probíhá konference SFSCON (South Tyrol Free Software Conference). Jean-Baptiste Kempf, zakladatel a prezident VideoLAN a klíčový vývojář VLC media playeru, byl na ní oceněn cenou European SFS Award 2025 udělovanou Free Software Foundation Europe (FSFE) a Linux User Group Bolzano‑Bozen (LUGBZ).

    Ladislav Hagara | Komentářů: 3
    8.11. 02:44 | Zajímavý projekt

    Open-source minimalistický trackball Ploopy Nano byl po modelech modelech Classic a Thumb Trackball také aktualizován. Nová verze Nano 2 používá optický senzor PAW3222 a k původně beztlačítkovému designu přidává jedno tlačítko, které ve výchozí konfiguraci firmwaru QMK přepíná režim posouvání koulí. Sestavený trackball nyní vyjde na 60 kanadských dolarů (bez dopravy a DPH).

    |🇵🇸 | Komentářů: 4
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (47%)
     (18%)
     (17%)
     (22%)
     (15%)
     (22%)
     (15%)
     (16%)
    Celkem 339 hlasů
     Komentářů: 15, poslední 2.11. 08:25
    Rozcestník

    VLC 1.1.7 opravuje další bezpečnostní chybu

    V krátké době přichází další vydání přehrávače VLC. Verze 1.1.7 opravuje další bezpečnostní chybu, tentokrát se jedná o možnost spustit kód s právy uživatele po otevření upraveného MKV souboru (na vině je nedostatečná kontrola vstupu). Chybu obsahují všechny verze včetně 1.1.6.

    4.2.2011 07:26 | Tomáš Heger (geckon) | Nová verze


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Jardík avatar 4.2.2011 12:08 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: VLC 1.1.7 opravuje další bezpečnostní chybu
    Takový chyby nechápu, to jako ten soubor namapuje do paměti, nastaví ji právo pro spuštění a spustí z toho kód? Nebo to je nějaká kravina kvůli fixní velikosti bufferu a přitom čtou víc?
    Věřím v jednoho Boha.
    4.2.2011 23:33 Martin Habovštiak
    Rozbalit Rozbalit vše Re: VLC 1.1.7 opravuje další bezpečnostní chybu
    Žeby exploit? :D
    Computers are like air conditioning - both stop working properly, when you open windows...
    Jardík avatar 5.2.2011 00:01 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: VLC 1.1.7 opravuje další bezpečnostní chybu
    Pořád to nechápu. Pokud to otevře MKV, zkontroluje nějakou tu signaturu, koukne, jaké jsou audio, video stopy, titulky, ... které pak načítá, nějak dekóduje a zobrazuje, jak při tomto může dojít ke spuštění kódu mi hlava nebere. Že by se poškodil/přepsal stack? Ale k tomu nemůže dojít, když načítám někam a toho velikost znám ... ale když vidím na serveru builder.cz tu spoustu prasat, kde načítají řetězec fungcí gets() nebo scanf(), nebo co přetypovávají size_t nebo ptrdiff_t na int, tak se asi nemusím divit, když někdo do 4k bufferu načítá 8k dat :-)
    Věřím v jednoho Boha.
    4.2.2011 16:03 Tommy_CZ
    Rozbalit Rozbalit vše Re: VLC 1.1.7 opravuje další bezpečnostní chybu
    Hlavně titulky lze v KDE (alespoň mě) přidávat pouze přetažením do okna, dialogové okno způsobí X minutový zásek celého VLC.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.