abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:33 | IT novinky

    Vláda jmenovala novým zmocněncem pro digitalizaci a strategickou bezpečnost prvního náměstka ministra vnitra Lukáše Klučku. Ten ve funkci nahradil poslance Roberta Králíčka poté, co Králíček na tento post vládního zmocněnce rezignoval. Klučka chce do roka digitalizovat všechny státní služby tak, aby vyhověly zákonu o právu na digitální služby, přičemž dosavadní plán Fialovy vlády počítal s dokončením digitalizace až někdy v roce

    … více »
    NUKE GAZA! 🎆 | Komentářů: 7
    dnes 13:55 | Nová verze

    Byl vydán Mozilla Firefox 149.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze bezplatnou vestavěnou VPN s 50 GB přenesených dat měsíčně, zobrazení dvou webových stránek vedle sebe v jednom panelu (split view) nebo možnost přidat poznámky k panelům (Firefox Labs). Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 149 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 4
    dnes 13:22 | Nová verze

    Byly vydány nové verze 5.3.0 a 6.0.0 svobodného multiplatformního programu pro skicování, malování a úpravu obrázků Krita (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Obě verze vycházejí ze stejného zdrojového kódu – rozdíl je v použitých verzích Qt a KDE Frameworks. Krita 6.0.0 je první vydání postavené na Qt 6 a stále je považovaná za experimentální. Má lepší podporu Waylandu. Přináší podporu protokolu Wayland

    … více »
    Ladislav Hagara | Komentářů: 1
    dnes 04:22 | Nová verze

    Byla vydána nová verze 10.2 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Vypíchnout lze nové balíčky Immich, Immich Machine Learning, uv a RustDesk Client.

    Ladislav Hagara | Komentářů: 0
    včera 22:11 | Nová verze

    TypeScript (Wikipedie), tj. JavaScript rozšířený o statické typování a další atributy, byl vydán v nové verzi 6.0. Příští verze 7.0 je kvůli výkonu přepisována do programovacího jazyka Go.

    Ladislav Hagara | Komentářů: 0
    včera 20:33 | Zajímavý článek

    Christian Schaller z Red Hatu na svém blogu popsal své zkušenosti s používáním AI při vývoji open source aplikací pro Linux. Pomocí různých AI aktualizoval nebo vytvořil aplikace Elgato Light GNOME Shell extension, Dell Ultrasharp Webcam 4K, Red Hat Planet, WMDock, XMMS resuscitated (aktualizace z GTK 2 a Esound na GTK 4, GStreamer a PipeWire) a Monkey Bubble. SANE ovladač pro skener Plustek OpticFilm 8200i se mu zatím nepovedl.

    Ladislav Hagara | Komentářů: 5
    včera 19:44 | IT novinky

    Americké firmy Tesla a SpaceX postaví v texaském Austinu moderní komplex na výrobu čipů pro umělou inteligenci (AI). Součástí projektu s názvem Terafab budou dvě moderní továrny na výrobu čipů – jedna se zaměří na automobily a humanoidní roboty, druhá na datová centra ve vesmíru. Uvedl to generální ředitel těchto firem Elon Musk. Projekt by podle odhadů měl stát 20 miliard USD (zhruba 425 miliard Kč).

    Ladislav Hagara | Komentářů: 13
    včera 15:00 | Nová verze

    Byla vydána nová stabilní verze 6.11 (YouTube) multiplatformního frameworku a GUI toolkitu Qt. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 01:44 | Bezpečnostní upozornění

    Ubuntu 26.04 patrně bude ve výchozím nastavení zobrazovat hvězdičky při zadávání hesla příkazu sudo, změna vychází z nové verze sudo-rs. Ta sice zlepší použitelnost systému pro nové uživatele, na které mohlo 'tiché sudo' působit dojmem, že systém 'zamrzl' a nijak nereaguje na stisky kláves, na druhou stranu se jedná o možnou bezpečnostní slabinu, neboť zobrazování hvězdiček v terminálu odhaluje délku hesla. Původní chování příkazu sudo

    … více »
    NUKE GAZA! 🎆 | Komentářů: 18
    22.3. 21:33 | Komunita

    Projekt systemd schválil kontroverzní pull request, který do JSON záznamů uživatelů přidává nové pole 'birthDate', datum narození, tedy údaj vyžadovaný zákony o ověřování věku v Kalifornii, Coloradu a Brazílii. Jiný pull request, který tuto změnu napravoval, byl správcem projektu Lennartem Poetteringem zamítnut s následujícím zdůvodněním:

    … více »
    NUKE GAZA! 🎆 | Komentářů: 36
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1145 hlasů
     Komentářů: 27, poslední 17.3. 19:26
    Rozcestník

    Western Digital doporučuje odpojit My Book Live a My Book Live Duo od internetu

    Western Digital doporučuje odpojit My Book Live a My Book Live Duo od internetu. Důvodem je kritická bezpečnostní chyba CVE-2018-18472 s CVSS 9.8 umožňující vzdálené spouštění příkazů pod právy roota a smazání dat. Poslední aktualizace firmwarů My Book Live proběhla v roce 2015.

    25.6.2021 12:00 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Max avatar 25.6.2021 12:18 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Western Digital doporučuje odpojit My Book Live a My Book Live Duo od internetu
    A to nejsou jediné disky, co mají podobný problém. Vesměs tyto externí disky/boxy schopné připojit se na síť lze dřív nebo později nějak prostřelit.
    Zdar Max
    Měl jsem sen ... :(
    25.6.2021 13:16 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Western Digital doporučuje odpojit My Book Live a My Book Live Duo od internetu
    Toto tvrdenie sa dá aplikovať na akékoľvek systémy ktoré nemajú nekonečnú podporu.

    Čo som sa námatkovo pozrel na odkazovaný link, tak posledný FW pre dané zariadenia bol z roku 2015. Ale som rád, že sa k tej chybe z roku 2018 vyjadrili.
    25.6.2021 14:38 cyx
    Rozbalit Rozbalit vše Re: Western Digital doporučuje odpojit My Book Live a My Book Live Duo od internetu
    Ne. Si někdy přečti jak moc trapný díry (backdoory) se v těchhle věcech vyskytujou. Děravý webový aplikace běžící s právy roota, "omylem" zapomenutý root shell s pevným heslem vystrčený na podivném portu, dodrbaný UPnP přístupný všem, použití speciálního user-agenta obejde přihlašování nebo přiměje router ať stáhne a spustí soubor z nějaké IP adresy (opět backdoory, ne nějaké buffer overflow)...
    25.6.2021 17:22 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Western Digital doporučuje odpojit My Book Live a My Book Live Duo od internetu
    Chyby sa sa vyskytujú v každom na rýchlo vytvorenom produkte kde ide len o rýchlosť uvedenia na trh, a zníženie nákladov. A to aj mimo sektora IT.

    Od toho vymysleli záručnú dobu, ktorá pre zrovna tieto produkty od WD definitívne zomrela pred vyše piatimi rokmi.
    25.6.2021 17:36 Fish
    Rozbalit Rozbalit vše Re: Western Digital doporučuje odpojit My Book Live a My Book Live Duo od internetu
    Dobrý den pane Golis. Všeobecně máte pravdu, ale to, že poslední aktualizace proběhla v roce 2015 nic nevypovídá o kvalitě softwaru. V tomto případě tedy ano, ale je i sw, který nemá aktualizace třeba 10 let, a je v pohodě. A proč? Protože byl napsán kvalitně a žádné aktualizace nepotřebuje, protože nemá žádné díry. Možná tento druh sw neznáte a setkáváte pouze s nekvalitním sw, a možná i takový sw, dle vašich moudrých reakcí vytváříte, ale soudit nějaký sw jen podle data aktualizace je trošku krátkozraké......
    25.6.2021 17:49 cyx
    Rozbalit Rozbalit vše Re: Western Digital doporučuje odpojit My Book Live a My Book Live Duo od internetu
    Je vidět, že o tom nic nevíš. Mít občas někde chybu je normální. Pouštět všechno pod rootem a mít amatérský díry všude je nedbalost nebo záměr. Půlka problémů je proostě o tom, že výrobci mezi těmi tisíci zaměstnanci nenajdou toho jednoho, kterej by se postaral o rozdělení oprávnění a prostě by to jádro jednou navrhl pořádně. Tadyta konfigurační služba měla prostě spouštět konfigurační skript co má setuid bit a tvrdou kontrolu vstupů a tu konfiguraci zapíše. Sama neměla mít právo číst skoro nic a zapisovat nic. Pak bychom se dočetli o krásné zranitelnosti, přes kterou je možný tak maximálně spustit fork bombu.
    25.6.2021 18:00 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Western Digital doporučuje odpojit My Book Live a My Book Live Duo od internetu
    Napríklad u krajčíra sa takému niečomu hovorí: Šité horúcou ihlou.

    Ale kľudne pokračuj. Potvrdzuješ moje slová, aj keď si ich privlastňuješ.
    25.6.2021 18:13 cyx
    Rozbalit Rozbalit vše Re: Western Digital doporučuje odpojit My Book Live a My Book Live Duo od internetu
    10 let šijou NASy horkou jehlou? :)
    otasomil avatar 25.6.2021 16:38 otasomil | skóre: 39 | blog: puppylinux
    Rozbalit Rozbalit vše Re: Western Digital doporučuje odpojit My Book Live a My Book Live Duo od internetu
    No ja furt mam podezreni ze je v takovychto zarizenich nejaky user se znamym heslem (nemusi bejt ani root) To vubec netusime az bude nekdy vsude IPv6 a spusti se v NAS neco takovyho:
    python3 -m http.server 8088 --bind :: -d /
    
    Tak to bude teprve parada... vsechno jako na dlani...
    K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
    25.6.2021 17:52 cyx
    Rozbalit Rozbalit vše Re: Western Digital doporučuje odpojit My Book Live a My Book Live Duo od internetu
    Podezření? :) Zkus pogooglit a budeš mít jistotu. :)
    25.6.2021 18:15 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Western Digital doporučuje odpojit My Book Live a My Book Live Duo od internetu
    Lépe v mylné naději sníti
    před sebou čirou temnotu
    nežli budoucnost odhaliti
    strašlivou poznati jistotu.
    25.6.2021 17:30 Tomáš Roll
    Rozbalit Rozbalit vše Cloud nebrat
    Data v cloudu = data v čoudu.

    Nabídka dnes platí i pro vaše lokální disky! Stačí je ke cloudu připojit. A to se vyplatí!
    27.6.2021 21:48 Radius
    Rozbalit Rozbalit vše Re: Western Digital doporučuje odpojit My Book Live a My Book Live Duo od internetu
    Fakt se divim lidem, co tohle kupují. Vzdyt se da koupit levna deska s Atomem (armem), jedna ramka, 2 disky, nejaly zdroj, idealne UPS a net. Hotovo. Distribuce na nas jsou, dokonce založené i na BSD a kdo tomu neveri, nainstaluje treba Debian a sambu. Hotovo dvacet. Me takhle jedenact let bezi deska D510MO a jen menim kazdy 3 roky disky a upgraduju kazdy dva roky Ubuntu. Finito, hotovo, funkcni. Dneska bych to stavel na Rapsberry, tehda jeste nebylo a hlavne rpi1 je pomaly, koupil jsem pozdeji BananaPi, ze z nej bude novy NAS, ale netušil jsem, ze vydrzi tak dlouho a porad drzi a jede. Banan mezitim zfousatel :D
    Max avatar 28.6.2021 07:53 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Western Digital doporučuje odpojit My Book Live a My Book Live Duo od internetu
    Uvědom si, že sotva si ten scope lidí, na které je tento produkt zaměřen, nastaví TV ;-).
    Zdar Max
    Měl jsem sen ... :(
    29.6.2021 08:11 j
    Rozbalit Rozbalit vše Re: Western Digital doporučuje odpojit My Book Live a My Book Live Duo od internetu
    Zas nadruhou stranu, drtiva vetsina lidi (99,99999%) netusi co je to NAS a k cemu je to dobry. Totez se tyce i jakykoli jiny formy externiho disku, takze ten kdo to kupuje by moh (trochu) tusit.

    Problem je ale v tom, ze ty lidi chteji ten "levnej" disk, a tak holt zaplatej ... v podobe dat. Protoze aspon trochu normalni uloziste rozhodne nestoji min, nez normalni dalsi PC.

    Mno a kdyz on jim nekdo ten cmoud prece nabizi uplne zadarmo ... zejo ...

    Jinak pokud se chces pobavit, tak se mrkni trebas ... na Hp ilo, to ti (bez prihlaseni) praskne o danym stroji uplne vsechno, vcetne seriovych cisel. Takze asi takhle nejak vypada "profesionelni" HW ...

    ---

    Dete s tim guuglem dopice!
    Max avatar 29.6.2021 22:46 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Western Digital doporučuje odpojit My Book Live a My Book Live Duo od internetu
    iLO samozřejmě znám, stejně tak jak bývá děravý, jak se v iLO nebo na na Supermicro vypne buglý protokol IPMI apod.
    Je myslím jasné, kam HPE s iLO míří a je to docela síla, jen ta bezpečnost by mohla být lepší.
    Zdar Max
    Měl jsem sen ... :(

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.