abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    17.4. 17:11 | Zajímavý článek

    Stanislav Fort, vedoucí vědecký pracovník z Vlčkovy 'kyberbezpečnostní' firmy AISLE, zkoumal dopady Anthropic Mythos (nový AI model od Anthropicu zaměřený na hledání chyb, který před nedávnem vyplašil celý svět) a předvedl, že schopnosti umělé inteligence nejsou lineárně závislé na velikosti nebo ceně modelu a dokázal, že i některé otevřené modely zvládly v řadě testů odhalit ve zdrojových kódech stejné chyby jako Mythos (například FreeBSD CVE-2026-4747) a to s výrazně nižšími provozními náklady.

    MakeIranBombedAgain❗ | Komentářů: 6
    17.4. 12:44 | IT novinky

    Federální návrh zákona H.R.8250 'Parents Decide Act', 13. dubna předložený demokratem Joshem Gottheimerem a podpořený republikánkou Elise Stefanik coby spolupředkladatelkou (cosponsor), by v případě svého schválení nařizoval všem výrobcům operačních systémů při nastavování zařízení ověřovat věk uživatelů a při používání poskytovat tento věkový údaj aplikacím třetích stran. Hlavní rozdíl oproti kalifornskému zákonu AB 1043 a kolorádskému SB26-051 je ten, že federální návrh by platil rovnou pro celé USA.

    MakeIranBombedAgain❗ | Komentářů: 12
    17.4. 12:33 | Nová verze

    Qwen (čínská firma Alibaba Cloud) představila novou verzi svého modelu, Qwen3.6‑35B‑A3B. Jedná se o multimodální MoE model s 35 miliardami parametrů (3B aktivních), nativní kontextovou délkou až 262 144 tokenů, 'silným multimodálním vnímáním a schopností uvažování' a 'výjimečnou schopností agentického kódování, která se může měřit s mnohem rozsáhlejšími modely'. Model a dokumentace jsou volně dostupné na Hugging Face, případně na čínském Modelscope. Návod na spuštění je už i na Unsloth.

    MakeIranBombedAgain❗ | Komentářů: 1
    17.4. 11:00 | Nová verze

    Sniffnet, tj. multiplatformní (Windows, macOS a Linux) open source grafická aplikace pro sledování internetového provozu, byl vydán ve verzi 1.5. V přehledu novinek je vypíchnuta identifikace aplikací komunikujících po síti.

    Ladislav Hagara | Komentářů: 4
    17.4. 02:22 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 15.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 1
    17.4. 01:11 | Pozvánky

    Současně se SUSECON 2026 proběhne příští čtvrtek v Praze také komunitní Open Developer Summit (ODS) zaměřený na open source a openSUSE. Akce se koná ve čtvrtek 23. 4. (poslední den SUSECONu) v Hilton Prague (místnost Berlin 3) a je zcela zdarma, bez nutnosti registrace na SUSECON. Na programu jsou témata jako automatizace (AutoYaST), DevOps, AI v terminálu, bezpečnost, RISC-V nebo image-based systémy. Všichni jste srdečně zváni.

    lkocman | Komentářů: 1
    16.4. 15:44 | Humor

    Český úřad zeměměřický a katastrální zavedl u anonymního nahlížení do katastru nemovitostí novou CAPTCHA ve formě mapové puzzle: nepřihlášení uživatelé musí nově správně otočit devět dlaždic v 3x3 poli tak, aby dohromady daly souvislý obrázek výseče reálné mapy, přičemž na to mají pouze jeden časově omezený pokus. Test je podle uživatelů i odborníků příliš obtížný a na sociálních sítích pochopitelně schytává zaslouženou kritiku a

    … více »
    MakeIranBombedAgain❗ | Komentářů: 35
    16.4. 15:33 | Nová verze

    Byla vydána verze 1.95.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    16.4. 15:22 | Zajímavý software

    Mozilla prostřednictvím své dceřiné společnosti MZLA Technologies Corporation představila open-source AI klienta Thunderbolt. Primárně je určený pro firemní nasazení.

    Ladislav Hagara | Komentářů: 0
    16.4. 14:00 | IT novinky

    Firma Cal.com oznámila, že přesouvá svůj produkční kód z otevřeného do uzavřeného repozitáře z důvodu bezpečnostního rizika umělé inteligence, která prý dokáže vyhledávat a zneužívat zranitelnosti rychleji, než by je jejich vývojářský tým stíhal opravovat. Zároveň zveřejnila samostatnou, open-source verzi Cal.diy pod licencí MIT, ovšem bez řady původních funkcí. O tom, zda je toto opatření rozumné, existují pochyby. … více »

    MakeIranBombedAgain❗ | Komentářů: 6
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1355 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota

    Na stránkách Syst3m Failure byl publikován článek o využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota. Chyba byla do Linuxu zanesena v roce 2005 a v upstreamu opravena letos v létě.

    3.12.2021 23:33 | Ladislav Hagara | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    3.12.2021 23:40 Miriam | blog: RychlovarnaKonvice
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    Tenhle druh výzkumu, kdy někam zanesu chybu, a pak publikuji odborný článek o tom, že nejsou dostatečné kontrolní procesy, je na palici. Celé univerzitě bych zákazala přístup pro neetické chování.
    4.12.2021 10:41 Tomáš Marný
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    6pack is a transmission protocol for data exchange between the PC and the TNC over a serial line. It can be used as an alternative to KISS.
    Mám takové tušení, že za tím stojí radioametéři, konkrétně Jenda a jeho NSA Litoměřice. A tehdy AFAIK ještě na žádnou univerzitu nechodil.
    Jendа avatar 4.12.2021 22:09 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    Já už jsem radioprofesionál.
    4.12.2021 22:10 Miriam | blog: RychlovarnaKonvice
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    To je dobře.
    4.12.2021 22:17 Miriam | blog: RychlovarnaKonvice
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    skrytý komentář Náš administrátor shledal tento komentář závadným.

    Komentář skryt kvůli vulgaritám a urážkám.

    Zobrazit komentář
    4.12.2021 22:39 Gréta
    Rozbalit Rozbalit vše Poky neumřel
    už sem se lekla že umřel Poky ale to byl Filip Pokorný ne Filip Procházka uff

    schoda men skoro
    6.12.2021 11:03 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    Nesouhlasím s formou, kterou zvolil předřečník, ale musím se přidat k tomu, že ta patička s těmihle odkazy je ubohost. Jste s tím skoro na úrovni vyhořelých ubožáků, co nemají jinou možnost obživy než ve státním oprašovat průměrný hobbybastl.
    Quando omni flunkus moritati
    Jendа avatar 6.12.2021 19:28 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    OK, sorry :-(
    6.12.2021 20:43 Miriam | blog: RychlovarnaKonvice
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    Ježiši ty si subinka, proč to mažeš? Buď chlap a stůj si za svým.
    MakeIranBombedAgain❗ avatar 6.12.2021 21:08 MakeIranBombedAgain❗ | skóre: 42 | blog: Grétin blogísek | 🇮🇱==❤️ , 🇵🇸==💩 , 🇪🇺==☭
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota

    a teďko se jako nevim co tam jakoby bylo :O :/

    6.12.2021 22:26 d.c. | skóre: 30
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    A já se taky nodovim, jak to bylo?
    Jendа avatar 6.12.2021 22:39 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    Byl tam odkaz na internetového antivaxera, který umřel na covid, s textem instant karma.
    7.12.2021 11:00 plostenka | blog: plstnk
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    Jsi propadl dezinformacim. To nebyl antivaxer (proti vakcinam vseobecne), ale covid avaxer (neockovany). Nekterym lidem se povedlo vystudovat epidemiologii a farmacii, ale tyhle dve skupiny porat motaji dohromady.
    7.12.2021 15:14 sid
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    podla mna z popisu "nenechami si pichat do seba jedy" si myslim, ze prva kolonka bola spravna
    7.12.2021 19:44 Miriam | blog: RychlovarnaKonvice
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    Jendovi je to fuk, poslední dobou se posunul názorově dost nalevo. Osobně tomu říkám syndrom cyklistické helmy, která dělá i z chytrých lidí hovada.
    4.12.2021 08:44 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    Môžem sa opýtať kto je autorom daného commitu? V roku 2005, ak si dobre spomínam, prešiel vývoj Linuxového jadra na GIT, noakosi história tým pádom ukazuje na iného autora. A aj nepotvrdzuje že tá chyba tak mladá.
    Ruža Becelin avatar 4.12.2021 11:05 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    The vulnerability we are going to exploit, was introduced by commit 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 with the introduction of the 6pack driver back in 2005.

    Hmmmmm

    >>> https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
    
    Linux-2.6.12-rc2v2.6.12-rc2
    
    Initial git repository build. I'm not bothering with the full history,
    even though we have it.
    
    
    Taky se mi to to nezda...
    4.12.2021 12:10 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    Ono to asi bude niečo staršie. Ale zaujímalo by ma koľko serverov v dátových centrách si kvôli tejto oprave zníži uptime.
    4.12.2021 12:29 ajtacka
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    V Linuxe v niektorých distrách je balík, ktorým sa uptime dá merať a funguje to aj na desktope, keď sa niečo celý týždeň kompiluje a potom to môže ukazovať napríklad historickú tabuľku uptimov servera...

    Lenže ten balík je mimoriadne prefíkaný a občas sa stane, že pri nejakom upgrade(respektívne kompilácii :-) tú tabuľku nejako premaže, aby to nebolo také jednoznačné, keďže linux jadrá akosi by medzi sebou súperili, kto ho má najväčší...

    Ešte by to chcelo tabuľku ako je na githube, že prečo ani za svet nechcú zdrhnúť z toho jazyka C, prípadne Rustu, na niečo viac fikanejšie... Sem tam do toho zakomponujú user land, kde to môže fičať aj na Pythone, len potom to akosi zahnije...
    4.12.2021 13:26 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    Lorem ipsum dolor sit amet!
    5.12.2021 09:24 Jindřich Makovička | skóre: 17
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    Je to jen modul, navíc dost obskurní, takže ho stačí přidat na blacklist, pokud Vám jde o uptime.
    5.12.2021 09:49 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    Alebo zmazať. Ale chcel by som vidieť server v dátovom centre ktorý používa terminál cez CB.
    AsciiWolf avatar 5.12.2021 12:34 AsciiWolf | skóre: 41 | blog: Blog
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    V nejmenovaném městě v Německu má zase tamní větší hostingová společnost všechny alerty z Nagiosu (včetně detailů) zasílány přes pagery, samozřejmě v nešifrované podobě. :-)
    5.12.2021 13:11 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    Staré pagery neboli nikdy moc šifrované, podobne ako mobilná sieť prvej generácie (NMT). Alebo v niektorých krajinách aj mobilná sieť druhej generácie ktoré legislatívne zakázali šifrovanie GSM. Nové pagery (cez satelit) k tomu nerátam. Tie ale nespadajú ani pod tento typ komunikačného protokolu ktorý je napadnuteľný CVE-2021-42008.
    6.12.2021 09:52 Jindřich Makovička | skóre: 17
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    Jádro pudla je v tom, že načtení toho modulu se dá vynutit přes ioctl.
    AsciiWolf avatar 4.12.2021 12:38 AsciiWolf | skóre: 41 | blog: Blog
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    The basic concept of 6PACK was developed at the end of 1993 by Ekki Plicht, DF4OR, Henning Rech, DF9IC and Gunter Jost, DK7WJ. It was further developed for use in the PC/FlexNet software package by Gunter Jost, DK7WJ, and Matthias Welwarsky, DG2FEF.

    Zdroj

     

    Jestli jsou i původními autory dodnes používaného Linux driveru nicméně netuším.

    AsciiWolf avatar 4.12.2021 12:47 AsciiWolf | skóre: 41 | blog: Blog
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota

    Tohle je uvedeno v 6pack.c v kernelu 2.1:

    /*
     * 6pack.c	This module implements the 6pack protocol for kernel-based
     *		devices like TTY. It interfaces between a raw TTY and the
     *		kernel's AX.25 protocol layers.
     *
     * Version:	@(#)6pack.c	0.3.0	04/07/98
     *
     * Authors:	Andreas Könsgen 
     *
     * Quite a lot of stuff "stolen" by Jörg Reuter from slip.c, written by
     *
     *		Laurence Culhane, 
     *		Fred N. van Kempen, 
     *
     */
    
    AsciiWolf avatar 4.12.2021 12:58 AsciiWolf | skóre: 41 | blog: Blog
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota

    Andreas Könsgen [ajk (at) iehk.rwth-aachen.de]

    Laurence Culhane [loz (at) holmes.demon.co.uk]

    Fred N. van Kempen [waltje (at) uwalt.nl.mugnet.org]

    4.12.2021 14:21 jstedementi
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    Hmm, tak to jste jim to fakt natřeli, internetoví hrdinové, fakt by z toho týden nespali, kdyby chodili na ábíčko.
    AsciiWolf avatar 4.12.2021 15:38 AsciiWolf | skóre: 41 | blog: Blog
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    Cože?
    4.12.2021 15:44 nos
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    Ubožáku.
    4.12.2021 15:54 Miriam | blog: RychlovarnaKonvice
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    Neřeš, to jsou postiženci z iniciativy sníh, co tu teď dělaj bordel.
    4.12.2021 15:34 Miriam | blog: RychlovarnaKonvice
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    napíšu jim, že se buď přidají k odporu proti koronatotalitě nebo je nahlásíme Linusovi
    5.12.2021 14:55 skutecne plky
    Rozbalit Rozbalit vše Re: Využití 16leté bezpečnostní chyby CVE-2021-42008 v Linuxu v ovladači 6pack k získání roota
    Ten v tom jede taky.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.