abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:11 | Zajímavý software

    Vývojář Alexandre Gomes Gaigalas na GitHubu zveřejnil c89cc.sh, parser a kompilátor jazyka C89 napsaný v pouhém jediném skriptu o přibližně 8000 řádcích čistého bashe (bez dalších externích závislostí), který generuje ELF64 binárky pro x86-64. Jedná se o velmi jednoduchý kompilátor, který nepodporuje direktivy #include a dokonce ani funkci printf (lze použít puts), všechny dostupné deklarace lze nalézt v proměnné _BUILTIN_LIBC na konci skriptu. Skript je volně dostupný pod ISC licencí.

    » FIDESZ🧡! « | Komentářů: 1
    včera 23:33 | Nasazení Linuxu

    Francouzská vláda oznámila, že v rámci strategie 'digitální suverenity' zahájí 'přechod od systému Windows k počítačům s operačním systémem Linux' (sa sortie de Windows au profit de postes sous système d'exploitation Linux). DINUM (meziresortní ředitelství pro digitální technologie) požádalo ministerstva, aby do podzimu 2026 vypracovaly konkrétní plány nasazení Linuxu. Francie již dříve migrovala části státní správy na otevřená řešení.

    » FIDESZ🧡! « | Komentářů: 1
    včera 05:22 | IT novinky

    Nezisková organizace Electronic Frontier Foundation (EFF) hájící občanské svobody v digitálním světě po téměř 20 letech opouští platformu X (dříve Twitter). Na platformách Bluesky, Mastodon, LinkedIn, Instagram, TikTok, Facebook, Threads a YouTube zůstává.

    Ladislav Hagara | Komentářů: 5
    včera 03:33 | Nová verze

    Terminálový textový editor GNU nano byl vydán ve verzi 9.0. Vylepšuje chování horizontálního posouvání pohledu na dlouhé řádky a chování některých klávesových zkratek. Více v seznamu změn.

    |🇵🇸 | Komentářů: 0
    9.4. 19:22 | IT novinky

    Ministerstvo financí ve spolupráci s finanční správou dnes představilo beta verzi aplikace využívající umělou inteligenci pro předvyplnění daňového přiznání. Není třeba přepisovat údaje z různých potvrzení, ani hledat správné řádky, kam údaje napsat. Stačí nahrát dokumenty a využít AI.

    Ladislav Hagara | Komentářů: 7
    9.4. 18:33 | Zajímavý projekt

    Výrobce počítačových periferií Keychron zveřejnil repozitář se schématy šasi klávesnic a myší. Licence je restriktivní, zakazuje většinu komerčních užití a v podstatě jsou tak data vhodná pouze pro výukové účely, hlášení a opravy chyb, případně výrobu vlastního příslušenství.

    |🇵🇸 | Komentářů: 5
    9.4. 18:22 | Nová verze

    Správce balíčků APT, používaný v Debianu a odvozených distribucích, byl vydán ve verzi 3.2 (seznam změn). Mezi novinkami figurují nové příkazy pro práci s historií, včetně vracení transakcí.

    |🇵🇸 | Komentářů: 0
    9.4. 14:33 | IT novinky

    Společnost Anthropic oznámila Projekt Glasswing a s ní související AI model Claude Mythos Preview. Jedná se o iniciativu zaměřenou na kybernetickou bezpečnost, do které se zapojily velké technologické společnosti Amazon Web Services, Anthropic, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA a Palo Alto Networks. Anthropic věří, že nový AI model Claude Mythos Preview dokáže

    … více »
    Ladislav Hagara | Komentářů: 2
    9.4. 13:55 | Zajímavý software

    Firma Ojective Development vydala svůj nástroj pro monitorování a řízení odchozích síťových připojení Little Snitch i pro operační systém Linux. Linuxová verze se skládá ze tří komponent: eBPF program pro zachytávání provozu a webové rozhraní jsou uvolněny pod GNU GPLv2 a dostupné na GitHubu (převážně Rust a JavaScript), jádro backendu je proprietární pod vlastní licencí, nicméně zdarma k použití a redistribuci (cena přitom normálně … více »

    » FIDESZ🧡! « | Komentářů: 1
    8.4. 18:44 | IT novinky

    Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »

    Ladislav Hagara | Komentářů: 45
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (14%)
     (24%)
    Celkem 1261 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Závažná bezpečnostní chyba v GnuTLS

    Byla nalezena a opravena závažná bezpečnostní chyba v kryptografické knihovně GnuTLS (GNUTLS-SA-2014-3, CVE-2014-3466). Kompromitovaný server může odesláním upravené zprávy ServerHello způsobit na straně klienta přetečení vyrovnávací paměti, a tím pádem odmítnutí služby nebo také spuštění libovolného kódu. Chyba je opravena ve verzích 3.1.25, 3.2.15 a 3.3.4. Detailní analýza bezpečnostní chyby na radare.today.

    4.6.2014 17:34 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    little.owl avatar 4.6.2014 18:12 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Ja asi zacinam byt jiz paranoidni.

    Jak se to da lecit?

    Ale oni po nas opravdu jdou!
    A former Red Hat freeloader.
    vencour avatar 4.6.2014 19:43 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Nebo jdou všichni po všech? A názorný příklad evoluce a soupeření napříč vším?
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    5.6.2014 00:59
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    skrytý komentář Náš administrátor shledal tento komentář závadným.

    Vulgarity.

    Zobrazit komentář
    Max avatar 5.6.2014 21:57 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Co ti brání v tom napsat zprávičku? Podle toho, co čtu, tak zřejmě by jsi asi neměl na koho plivat. Smutné, ale bouhžel i tací lidé jsou :-/.
    Zdar Max
    Měl jsem sen ... :(
    5.6.2014 22:21 kavol | skóre: 28
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Ať soupeří. Vadí mi spíše, že ten zprávičkář hagara zase vynechal důležitou událost.

    Známý zdejší uživatel Salamek se dostal do finále přehlídky nejlepších desktopů na Lzive.cz a je tam v kategorii Linux uveden na druhém místě s tímto dektopem, který předtím publikovat zde na abc .

    Gratuluju Salamek, a hagara ať chcípne.
    no, neříkám, že to je zrovna vytříbený jazykový projev, ale pod slovem "vulgarity" bych si představil něco jiného ... za chvíli to tu asi dopadne hůř než to django :-/

    Láďa je normální chlap, nějaké to popíchnutí unese, ostatně i já jsem mu onehdy za cosi vyčinil a nezdá se mi, že by na mě zanevřel, takže tímhle mu spíš děláte medvědí službu
    6.6.2014 16:34 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    IMHO jestli je to Ciri, tak by bylo příhodnější:
    „Ať chcípnou všichni zk*rv*s*ni.“ a není to pak ani osobní ;-)
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    4.6.2014 20:33 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Nedá, dyť to tady melduju, kdekoliv píšu, Mel měl v devadesátémsedmém prostě pravdu…
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    4.6.2014 21:40 jadd | skóre: 34 | blog: Greenhorn
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Gibson?
    little.owl avatar 4.6.2014 22:05 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Ano.
    A former Red Hat freeloader.
    4.6.2014 22:46 j3nda | skóre: 14 | ostrava/brno
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    jj mel pravdu. a taky si dokazal solidne uklidit kvartyr :D
    ___---==~[ uxunilcba | baclniuxu ]~==---__sevrer_pnly_liunx-lkie_hcaricku__/libGDX-rulez-the-W0R7D!___
    4.6.2014 22:37 toruser
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Ti to udělají třeba i tak, že si koupí exploit.
    Jendа avatar 5.6.2014 03:00 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Docela bych věřil tomu, že si třeba přesně tento exploit mohli před nějakým tím rokem koupit.
    little.owl avatar 5.6.2014 09:13 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Jaka muze byt realna cena takoveho exploitu?
    A former Red Hat freeloader.
    5.6.2014 09:30 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    No podle zobrazeného omezení, může být tak cca 100 možných zákazníků na světě.
    little.owl avatar 5.6.2014 14:23 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Legalnich zakazniku ...
    A former Red Hat freeloader.
    5.6.2014 15:01 kavol | skóre: 28
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    předpokládám, že ty nelegální neuspokojuje právě tato firma, ale jiní podobného ražení ...
    little.owl avatar 5.6.2014 18:24 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Koukaje jaci kokoti jsou v nasem obchodnim oddeleni, tak by se plno veci deklarovalo jako security review nebo consultation.
    A former Red Hat freeloader.
    Jendа avatar 5.6.2014 12:36 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Myslím, že nalezení chyby, vyvinutí a odladění exploitu může trvat klidně člověkorok.
    little.owl avatar 5.6.2014 14:22 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Prave proto je nutne vedet za kolik je to mozne prodat.
    A former Red Hat freeloader.
    5.6.2014 14:52 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Tady a tady je to možné trochu odhadovat. A jsou třeba na Pwn2Own
    Jendа avatar 5.6.2014 17:59 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Jak se předvede exploitnutí se zero-knowledge? Tedy, pokud předvedu exploit na svém počítači, Google řekne, že je to fake. Pokud předvedu exploit na googlím počítači, Google si ho zkopíruje.
    5.6.2014 20:02 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    co takhle?
    Jendа avatar 5.6.2014 20:11 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Jo, ale postavit zero-knowledge pro obecný x86 kód je asi dost hardcore a neviděl jsem, že by to někdo dělal.
    little.owl avatar 5.6.2014 18:24 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Cas se domluvit s hochama z Red Hat-tu a rozjet to :-) .
    A former Red Hat freeloader.
    Jendа avatar 5.6.2014 17:56 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Aha, myslel jsem, že reálnou cenou myslíš právě cenu vývoje, ne prodejní. Tak pak 1 a 2.
    Bedňa avatar 5.6.2014 18:54 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Vitaj v klube. A čo chytré telefóny, z toho mám fakt paranoju. Na kompe spravím upgrade a chyba je odstránená, ale v telefóne žiadne apt-get, rpm, alebo emerge nemám a je to tam všetko pekne staticky zlinkované. Teda používam len F-Droid a všetky šmírovacie blbosti som z telefónu vyhádzal.

    Na jeseň príde nový telefón s Tizen Samsung Z by ma zaujímalo či tam nejaké upgrady pôjdu a bude tam možnosť vyhnúť sa statickému linkovaniu.
    KERNEL ULTRAS video channel >>>
    Rezza avatar 10.6.2014 13:26 Rezza | skóre: 25 | blog: rezza | Brno
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Staticke linkovani je proste pro distribuci 3rd party aplikaci jednodussi, takze jen tak nezemre - hlavne prave v telefonech.
    Bedňa avatar 10.6.2014 22:11 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Stačilo by mi niečo na štýl F-Droidu, ale linuxovejšie s možnosťou sťahovať si trebárs aj len zdrojaky a spraviť si nightbuilds na servere a budem si to aktualizovať od seba. Hlavne aby bola možnosť vyhnúť sa statickému linkovaniu, to je fakt zlo. Zisťovať stále dookola ktorých aplikácií sa bug týka je otravné a sakra nebezpečné.

    Kľudne nech mi nejdú všetky aplikácie, ale tie čo pôjdu nech nad nimi mám kontrolu, to fakt chcem tak veľa :)
    KERNEL ULTRAS video channel >>>
    5.6.2014 10:06 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    BTW jak jsme na tom s patchem na CVE-2014-1295 nazvaném 3shake. Apple ho patchnul v dubnu a jak je to na linuxovém jádře nějak neumím najít.
    5.6.2014 14:24 mich | skóre: 16
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Teď jsem asi mimo. Jak triple handshake souvisí s linuxovým jádrem?
    je to teď v módě, na žive o tom furt píšou
    5.6.2014 14:31 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    No mimo jsem já. Nijak. Ani nevím nač jsem myslel při psaní. Samozřejmě to souvisí s implementací TLS v GnuTLS a openSSL.
    David Watzke avatar 5.6.2014 17:05 David Watzke | skóre: 74 | blog: Blog... | Praha
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Pár týdnů zpátky to bylo "haha, ale já to mám zkompilovaný proti gnutls" a teď zas tohle :-D
    “Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
    5.6.2014 17:52 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    5.6.2014 18:13 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: Závažná bezpečnostní chyba v GnuTLS
    Koukám, že sezóna kritických bezpečnostních chyb je stále v plném proudu :-D

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.