abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:44 | Zajímavý článek

    Jak si zobrazit pomocí Chrome a na Chromiu založených webových prohlížečích stránky s neplatným certifikátem? Stačí napsat thisisunsafe.

    Ladislav Hagara | Komentářů: 0
    dnes 00:33 | Bezpečnostní upozornění

    V repozitáři AUR (Arch User Repository) linuxové distribuce Arch Linux byly nalezeny a odstraněny tři balíčky s malwarem. Jedná se o librewolf-fix-bin, firefox-patch-bin a zen-browser-patched-bin.

    Ladislav Hagara | Komentářů: 8
    dnes 00:22 | Komunita

    Dle plánu by Debian 13 s kódovým názvem Trixie měl vyjít v sobotu 9. srpna.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Komunita

    Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.

    Ladislav Hagara | Komentářů: 1
    18.7. 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    18.7. 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 1
    17.7. 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 1
    17.7. 16:11 | Nová verze

    Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 4
    17.7. 15:55 | Komunita

    Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.

    Ladislav Hagara | Komentářů: 6
    16.7. 21:22 | IT novinky

    Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.

    Ladislav Hagara | Komentářů: 19
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (25%)
     (19%)
     (6%)
     (6%)
     (3%)
     (6%)
     (3%)
     (31%)
    Celkem 32 hlasů
     Komentářů: 4, poslední dnes 16:33
    Rozcestník

    WordPress 4.2.3 řeší zranitelnost XSS

    Byla vydána verze 4.2.3 redakčního systému WordPress. Řešena je především kritická zranitelnost XSS. Anonymní uživatel může kompromitovat webové stránky.

    23.7.2015 14:41 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    23.7.2015 15:39 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Podle zprávičky anonymní uživatel, podle odkazovaného článku "users with the Contributor or Author role". To mi nepřijde jako to samé...
    Quando omni flunkus moritati
    23.7.2015 16:18 Ladislav Hagara | skóre: 105 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Oznámení bylo aktualizováno, viz například VentureBeat.
    23.7.2015 17:48 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Tady píšou "anomous user", ale pak se odkazují na ten článek odkazovaný ve zprávičce, kde se o anonymous user nic nepíše...
    Quando omni flunkus moritati
    23.7.2015 17:59 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Kristova noho. Prostě si tu děravou sračku opět zazáplatuj a nedumej nad nesmrtelností chrousta.
    23.7.2015 18:51 chrono
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Problém je, že tá oprava pravdepodobne spôsobí veľa serverom problémy.
    23.7.2015 19:01 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Určitě. Přinejmenším vybouchnou.
    23.7.2015 21:14 Ladislav Hagara | skóre: 105 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Nefunguje toho docela dost.
    23.7.2015 21:11 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Kristova noho. Prostě si tu děravou sračku opět zazáplatuj a nedumej nad nesmrtelností chrousta.
    No, anebo, lépe, přejít na něco jinýho. Moc nevidim motivaci používat WP v dnešní době...
    23.7.2015 21:13 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Hmmm. Když vono to je z hlediska toho PHP ementálu tak nějak všechno na jedno brdo. :-D Pravda, alternativy jsou obvykle poněkud míň rozežraný.
    24.7.2015 12:36 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Nedumám nad nesmrtelností chrousta, dumám nad tím, že zprávička zbytečně vyvolává paniku.
    Quando omni flunkus moritati
    23.7.2015 18:54 chrono
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Vyzerá to ako problém s shortcode a teda ju môže zneužiť len ten, kto môže upravovať/pridávať články a/alebo stránky.
    23.7.2015 22:23 KOLEGA | skóre: 17 | blog: odpocinuti_vecne
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Tak jsem rád, že jsem přešel na Joomlu ... Nevím jestli to je můj dojem, ale slova Wordpress a zranitelnost mi v poslední době zní jako synonyma ;)
    24.7.2015 08:20 Michal
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Aktuální joomlu mi hacky už dvakrát. Wp nikdy. Počet webů: 50+.
    mirec avatar 24.7.2015 09:47 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS

    WP v bývalej práci hackli mnoho krát. Riešilo sa to skoro denne. V súčasnom zamestnaní sa momentálne stavia väčšina webov na djangu / tornade.

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon
    24.7.2015 10:26 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Ono není špatný zvážit, jestli člověk skutečně potřebuje dynamicky generovaný web. Já to vyhodnotil tak, že na blog mi bohatě stačí Jekyll, a je vystaráno...
    23.7.2015 23:41 Ladislav Hagara | skóre: 105 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    24.7.2015 07:10 2X4B-523P | skóre: 38 | blog: Zelezo_vs_Debian
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    co je to proti tomu, kdyz automobilka musi stahovat prodana auta, kvuli chybe ohrozujici lidske zivoty?
    24.7.2015 16:04 Tomáš2
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Chápu správně, že navrhuješ neřešit méně důležité problémy dokud existují ty důležité?

    Je škoda, že na trhu po tolika letech není použitelný redakční systém, kterých bych snadno malým firmám jednotlivcům mohl nasadit, prioritou je jednoduchá a přehledná administrace. Wordpress je na tohle super, naučí se v něm skoro každý, jen ty náklady na něho výrazně omezují použití.
    24.7.2015 19:48 2X4B-523P | skóre: 38 | blog: Zelezo_vs_Debian
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    nechapes, jen naznacuji, ze vyreseni bezpecnostniho problemu na ukor funkcionality neni nic tak hrozneho jak se nekteri snazi naznacovat... v pripade tech automobilu to mohlo ovlivnit dovolene, sluzebni cesty, nakupy a podobne, ale nikomu se nic strasneho nestalo... navic pochybuji, ze ve wordpressu bezi nejake kriticke aplikace...
    25.7.2015 00:43 chrono
    Rozbalit Rozbalit vše Re: WordPress 4.2.3 řeší zranitelnost XSS
    Čiže tá chyba vo Wordpress ohrozovala niekoho život (keď sa to porovnáva s tým problémom pri automobiloch)?

    Každopádne v súvislosti s tou chybou by ma zaujímalo, aký dôvod mali, že v tom oznámení novej verzie nešpecifikovali, čo presne opravili a ako to môže ovplyvniť používateľov (aby sa prípadne mohli rozhodnúť tú verziu ignorovať, kým nevyriešia problémy, ktoré im tá oprava môže priniesť).

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.