abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    dnes 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    včera 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 3
    včera 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 5
    včera 03:33 | Nová verze

    Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    10.6. 15:44 | Zajímavý software

    Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.

    Ladislav Hagara | Komentářů: 1
    10.6. 13:22 | Zajímavý článek

    Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.

    Ladislav Hagara | Komentářů: 1
    10.6. 12:11 | Nová verze

    Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.

    Ladislav Hagara | Komentářů: 20
    10.6. 11:44 | IT novinky

    Společnost Anthropic představila AI modely Claude Fable 5 a Claude Mythos 5. Claude Fable 5 je první model třídy Mythos určený pro běžné použití.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (15%)
     (31%)
     (3%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1884 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    WordPress 4.2.3 řeší zranitelnost XSS

    Byla vydána verze 4.2.3 redakčního systému WordPress. Řešena je především kritická zranitelnost XSS. Anonymní uživatel může kompromitovat webové stránky.

    23.7.2015 14:41 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    23.7.2015 15:39 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Podle zprávičky anonymní uživatel, podle odkazovaného článku "users with the Contributor or Author role". To mi nepřijde jako to samé...
    Quando omni flunkus moritati
    23.7.2015 16:18 Ladislav Hagara | skóre: 107 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Oznámení bylo aktualizováno, viz například VentureBeat.
    23.7.2015 17:48 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Tady píšou "anomous user", ale pak se odkazují na ten článek odkazovaný ve zprávičce, kde se o anonymous user nic nepíše...
    Quando omni flunkus moritati
    23.7.2015 17:59 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Kristova noho. Prostě si tu děravou sračku opět zazáplatuj a nedumej nad nesmrtelností chrousta.
    23.7.2015 18:51 chrono
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Problém je, že tá oprava pravdepodobne spôsobí veľa serverom problémy.
    23.7.2015 19:01 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Určitě. Přinejmenším vybouchnou.
    23.7.2015 21:14 Ladislav Hagara | skóre: 107 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Nefunguje toho docela dost.
    23.7.2015 21:11 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Kristova noho. Prostě si tu děravou sračku opět zazáplatuj a nedumej nad nesmrtelností chrousta.
    No, anebo, lépe, přejít na něco jinýho. Moc nevidim motivaci používat WP v dnešní době...
    23.7.2015 21:13 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Hmmm. Když vono to je z hlediska toho PHP ementálu tak nějak všechno na jedno brdo. :-D Pravda, alternativy jsou obvykle poněkud míň rozežraný.
    24.7.2015 12:36 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Nedumám nad nesmrtelností chrousta, dumám nad tím, že zprávička zbytečně vyvolává paniku.
    Quando omni flunkus moritati
    23.7.2015 18:54 chrono
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Vyzerá to ako problém s shortcode a teda ju môže zneužiť len ten, kto môže upravovať/pridávať články a/alebo stránky.
    23.7.2015 22:23 KOLEGA | skóre: 17 | blog: odpocinuti_vecne
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Tak jsem rád, že jsem přešel na Joomlu ... Nevím jestli to je můj dojem, ale slova Wordpress a zranitelnost mi v poslední době zní jako synonyma ;)
    24.7.2015 08:20 Michal
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Aktuální joomlu mi hacky už dvakrát. Wp nikdy. Počet webů: 50+.
    mirec avatar 24.7.2015 09:47 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS

    WP v bývalej práci hackli mnoho krát. Riešilo sa to skoro denne. V súčasnom zamestnaní sa momentálne stavia väčšina webov na djangu / tornade.

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon
    24.7.2015 10:26 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Ono není špatný zvážit, jestli člověk skutečně potřebuje dynamicky generovaný web. Já to vyhodnotil tak, že na blog mi bohatě stačí Jekyll, a je vystaráno...
    23.7.2015 23:41 Ladislav Hagara | skóre: 107 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    24.7.2015 07:10 2X4B-523P | skóre: 38 | blog: Zelezo_vs_Debian
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    co je to proti tomu, kdyz automobilka musi stahovat prodana auta, kvuli chybe ohrozujici lidske zivoty?
    24.7.2015 16:04 Tomáš2
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Chápu správně, že navrhuješ neřešit méně důležité problémy dokud existují ty důležité?

    Je škoda, že na trhu po tolika letech není použitelný redakční systém, kterých bych snadno malým firmám jednotlivcům mohl nasadit, prioritou je jednoduchá a přehledná administrace. Wordpress je na tohle super, naučí se v něm skoro každý, jen ty náklady na něho výrazně omezují použití.
    24.7.2015 19:48 2X4B-523P | skóre: 38 | blog: Zelezo_vs_Debian
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    nechapes, jen naznacuji, ze vyreseni bezpecnostniho problemu na ukor funkcionality neni nic tak hrozneho jak se nekteri snazi naznacovat... v pripade tech automobilu to mohlo ovlivnit dovolene, sluzebni cesty, nakupy a podobne, ale nikomu se nic strasneho nestalo... navic pochybuji, ze ve wordpressu bezi nejake kriticke aplikace...
    25.7.2015 00:43 chrono
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Čiže tá chyba vo Wordpress ohrozovala niekoho život (keď sa to porovnáva s tým problémom pri automobiloch)?

    Každopádne v súvislosti s tou chybou by ma zaujímalo, aký dôvod mali, že v tom oznámení novej verzie nešpecifikovali, čo presne opravili a ako to môže ovplyvniť používateľov (aby sa prípadne mohli rozhodnúť tú verziu ignorovať, kým nevyriešia problémy, ktoré im tá oprava môže priniesť).

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.