abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:33 | Nová verze

    Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    15.5. 12:55 | Nová verze

    CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.

    jardaIT | Komentářů: 2
    15.5. 12:22 | Bezpečnostní upozornění

    Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].

    Ladislav Hagara | Komentářů: 1
    14.5. 17:22 | Komunita

    Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.

    Ladislav Hagara | Komentářů: 5
    14.5. 16:55 | Zajímavý software

    Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.

    Ladislav Hagara | Komentářů: 26
    14.5. 14:00 | Zajímavý projekt

    Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.

    Pinhead | Komentářů: 6
    14.5. 02:22 | Zajímavý software

    Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.

    Ladislav Hagara | Komentářů: 0
    14.5. 01:11 | Nová verze

    Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    13.5. 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 1
    13.5. 14:00 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.

    Ladislav Hagara | Komentářů: 13
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1643 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Závažné bezpečnostní chyby v OS Tizen

    Bylo nalezeno několik závažných chyb v operačním systému Tizen (Wikipedie). Ten je používán například v chytrých hodinkách Galaxy Gear, telefonech Z1, Z2 a Z3, ale také v lednicích a televizních přijímačích. Díky nalezeným zranitelnostem remote code execution a heap overflow se tak analytikovi, který chyby objevil, podařilo nahrát do televize se systémem Tizen škodlivý kód [CSIRT.CZ].

    5.4.2017 19:55 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Petr Tomášek avatar 5.4.2017 20:05 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    Díky nalezeným zranitelnostem remote code execution a heap overflow se tak analytikovi, který chyby objevil, podařilo nahrát do televize se systémem Tizen škodlivý kód
    Díky, díky, radujme se, jásejme!

    (Nebo jste snad chtěl napsat „vinou“ nebo „kvůli“?)
    multicult.fm | monokultura je zlo | welcome refugees!
    ⧠ A = 0 avatar 5.4.2017 20:11 ⧠ A = 0 | skóre: 11 | blog: Technokratovo_zrcadlo | Helsinki
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    Jelikož se mu podařilo, je slovo díky zcela namístě.
    Nevolte zmrdy.
    Petr Tomášek avatar 6.4.2017 09:11 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    Takže když se nějakému vrahovi podaří zavraždit svou obět, pak mu za to budeš děkovat?

    Nauč se česky!
    multicult.fm | monokultura je zlo | welcome refugees!
    6.4.2017 10:42 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    Logika asi nebude tvou silnou stránkou...
    Petr Tomášek avatar 7.4.2017 11:29 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    LOL :-)))))))))

    Teď jsi mě vážně rozesmál.
    multicult.fm | monokultura je zlo | welcome refugees!
    6.4.2017 13:27 tydýt
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    hm, Tomášek zase perlí, loláč
    6.4.2017 18:33 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    Tak asi záleží kdo ta oběť bude, potom se dá vrahovi i děkovat. ;-)
    Petr Tomášek avatar 7.4.2017 11:44 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    No, jistě, jestli autor zprávičky považuje za pozitivní fakt, že „se analytikovi podařilo do televize nahrát škodlivý kód“, tak je teda pěknej úchyl!
    multicult.fm | monokultura je zlo | welcome refugees!
    Blaazen avatar 7.4.2017 12:45 Blaazen | skóre: 24 | blog: BL
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    V češtině se to se nedá brát takhle striktně, vyžaduje to i cit pro jazyk. Jeho cílem nebylo nic negativního (někomu tím škodit), jeho cílem bylo najít chyby a udělat ten systém bezpečnější. Pozitivní cíl, takže "díky". "Kvůli" by šlo asi taky použít, protože se nebere jen jako negativní, ale taky jako neutrální.
    Petr Tomášek avatar 7.4.2017 14:09 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    jeho cílem bylo najít chyby
    To ovšem ve zprávičce nestojí, píše se tam, že do televize vpravil „škodlivý kód“, což implikuje, že chtěl škodit.

    Kdyby se ve zprávičce psalo, že odhlalil bezpečnostní chybu, aby tím zamezil případnému napadení, pak ano, v takovém případě by spojka „díky“ byla na místě.
    vyžaduje to i cit pro jazyk.
    ...který ti očividně chybí.
    multicult.fm | monokultura je zlo | welcome refugees!
    7.4.2017 14:28 Kate | skóre: 9
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    Ehm. Čím se tak zabývá analytik? Asi analýzou, v tomto případě pravděpodobně kódu a jeho bezpečnosti. Pokud by ve zprávičce nefiguroval analytik, ale pachatel co zcizil data uživatelů, bylo by tam správně „vinou“.
    Petr Tomášek avatar 7.4.2017 15:02 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    Ale to je úplě irelevantní, čím se analytik zabývá. Jde o to, jak je z hlediska češtiny ta zpráva napsaná a napsaná je prostě blbě.

    Když to bude číst někdo mimo obor, tak nebude vědět, co analytik dělá a uvidí jenom to, že do televize dostal škodlivý kód...
    multicult.fm | monokultura je zlo | welcome refugees!
    Blaazen avatar 7.4.2017 19:13 Blaazen | skóre: 24 | blog: BL
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    @ Several vulnerabilities Neiderman found enabled remote code execution, and a heap overflow vulnerability allowed him to hijack Samsung's TizenStore app to deliver malware to his Samsung television. "You can update a Tizen system with any malicious code you want," he said.

    A ještě k tomu ta televize, do které nahrál malware, byla jeho vlastní. :-)
    9.4.2017 18:39 propolo
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    nevolím tě
    kozzi avatar 5.4.2017 20:29 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen

    Co jsem slysel tak cela ta analyza bezpecnosti spocivala ve vyhledani 40 vyskytu funkce strcpy, takze je otazkou kolik realnych chyb tam je, ale malo jich asi nebude :), tak jako vsude jinde

    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    8.4.2017 02:18 propolo
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    a kunevěstka,já nemám ve WC antivir

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.