abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:33 | Komunita

    Byl publikován říjnový přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Pracuje se na podpoře M3. Zanedlouho vyjde Fedora Asahi Remix 43. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Zajímavý software

    Iniciativa Open Device Partnership (ODP) nedávno představila projekt Patina. Jedná se o implementaci UEFI firmwaru v Rustu. Vývoj probíhá na GitHubu. Zdrojové kódy jsou k dispozici pod licencí Apache 2.0. Nejnovější verze Patiny je 13.0.0.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Zajímavý článek

    Obrovská poptávka po plynových turbínách zapříčinila, že datová centra začala používat v generátorech dodávajících energii pro provoz AI staré dobré proudové letecké motory, konvertované na plyn. Jejich výhodou je, že jsou menší, lehčí a lépe udržovatelné než jejich průmyslové protějšky. Proto jsou ideální pro dočasné nebo mobilní použití.

    karkar | Komentářů: 3
    24.10. 19:55 | Nová verze

    Typst byl vydán ve verzi 0.14. Jedná se o rozšiřitelný značkovací jazyk a překladač pro vytváření dokumentů včetně odborných textů s matematickými vzorci, diagramy či bibliografií.

    Ladislav Hagara | Komentářů: 0
    24.10. 13:33 | Bezpečnostní upozornění

    Specialisté společnosti ESET zaznamenali útočnou kampaň, která cílí na uživatele a uživatelky v Česku a na Slovensku. Útočníci po telefonu zmanipulují oběť ke stažení falešné aplikace údajně od České národní banky (ČNB) nebo Národní banky Slovenska (NBS), přiložení platební karty k telefonu a zadání PINu. Malware poté v reálném čase přenese data z karty útočníkovi, který je bezkontaktně zneužije u bankomatu nebo na platebním terminálu.

    Ladislav Hagara | Komentářů: 15
    24.10. 13:22 | Upozornění

    V Ubuntu 25.10 byl balíček základních nástrojů gnu-coreutils nahrazen balíčkem rust-coreutils se základními nástroji přepsanými do Rustu. Ukázalo se, že nový "date" znefunkčnil automatickou aktualizaci. Pro obnovu je nutno balíček rust-coreutils manuálně aktualizovat.

    Ladislav Hagara | Komentářů: 12
    24.10. 04:55 | Komunita

    VST 3 je nově pod licencí MIT. S verzí 3.8.0 proběhlo přelicencování zdrojových kódů z licencí "Proprietary Steinberg VST3 License" a "General Public License (GPL) Version 3". VST (Virtual Studio Technology, Wikipedie) je softwarové rozhraní pro komunikaci mezi hostitelským programem a zásuvnými moduly (pluginy), kde tyto moduly slouží ke generování a úpravě digitálního audio signálu.

    Ladislav Hagara | Komentářů: 1
    24.10. 03:22 | Nová verze

    Open source 3D herní a simulační engine Open 3D Engine (O3DE) byl vydán v nové verzi 25.10. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    23.10. 20:11 | Komunita

    V Londýně probíhá dvoudenní Ubuntu Summit 25.10. Na programu je řada zajímavých přednášek. Zhlédnout je lze také na YouTube (23. 10. a 24. 10.).

    Ladislav Hagara | Komentářů: 0
    23.10. 13:22 | Nová verze

    Gemini CLI umožňuje používání AI Gemini přímo v terminálu. Vydána byla verze 0.10.0.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (36%)
     (48%)
     (20%)
     (20%)
     (23%)
     (17%)
     (20%)
     (17%)
     (18%)
    Celkem 274 hlasů
     Komentářů: 14, poslední 14.10. 09:04
    Rozcestník

    Závažné bezpečnostní chyby v OS Tizen

    Bylo nalezeno několik závažných chyb v operačním systému Tizen (Wikipedie). Ten je používán například v chytrých hodinkách Galaxy Gear, telefonech Z1, Z2 a Z3, ale také v lednicích a televizních přijímačích. Díky nalezeným zranitelnostem remote code execution a heap overflow se tak analytikovi, který chyby objevil, podařilo nahrát do televize se systémem Tizen škodlivý kód [CSIRT.CZ].

    5.4.2017 19:55 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Petr Tomášek avatar 5.4.2017 20:05 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    Díky nalezeným zranitelnostem remote code execution a heap overflow se tak analytikovi, který chyby objevil, podařilo nahrát do televize se systémem Tizen škodlivý kód
    Díky, díky, radujme se, jásejme!

    (Nebo jste snad chtěl napsat „vinou“ nebo „kvůli“?)
    multicult.fm | monokultura je zlo | welcome refugees!
    ⧠ A = 0 avatar 5.4.2017 20:11 ⧠ A = 0 | skóre: 11 | blog: Technokratovo_zrcadlo | Helsinki
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    Jelikož se mu podařilo, je slovo díky zcela namístě.
    Nevolte zmrdy.
    Petr Tomášek avatar 6.4.2017 09:11 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    Takže když se nějakému vrahovi podaří zavraždit svou obět, pak mu za to budeš děkovat?

    Nauč se česky!
    multicult.fm | monokultura je zlo | welcome refugees!
    6.4.2017 10:42 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    Logika asi nebude tvou silnou stránkou...
    Petr Tomášek avatar 7.4.2017 11:29 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    LOL :-)))))))))

    Teď jsi mě vážně rozesmál.
    multicult.fm | monokultura je zlo | welcome refugees!
    6.4.2017 13:27 tydýt
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    hm, Tomášek zase perlí, loláč
    6.4.2017 18:33 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    Tak asi záleží kdo ta oběť bude, potom se dá vrahovi i děkovat. ;-)
    Petr Tomášek avatar 7.4.2017 11:44 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    No, jistě, jestli autor zprávičky považuje za pozitivní fakt, že „se analytikovi podařilo do televize nahrát škodlivý kód“, tak je teda pěknej úchyl!
    multicult.fm | monokultura je zlo | welcome refugees!
    Blaazen avatar 7.4.2017 12:45 Blaazen | skóre: 24 | blog: BL
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    V češtině se to se nedá brát takhle striktně, vyžaduje to i cit pro jazyk. Jeho cílem nebylo nic negativního (někomu tím škodit), jeho cílem bylo najít chyby a udělat ten systém bezpečnější. Pozitivní cíl, takže "díky". "Kvůli" by šlo asi taky použít, protože se nebere jen jako negativní, ale taky jako neutrální.
    Petr Tomášek avatar 7.4.2017 14:09 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    jeho cílem bylo najít chyby
    To ovšem ve zprávičce nestojí, píše se tam, že do televize vpravil „škodlivý kód“, což implikuje, že chtěl škodit.

    Kdyby se ve zprávičce psalo, že odhlalil bezpečnostní chybu, aby tím zamezil případnému napadení, pak ano, v takovém případě by spojka „díky“ byla na místě.
    vyžaduje to i cit pro jazyk.
    ...který ti očividně chybí.
    multicult.fm | monokultura je zlo | welcome refugees!
    7.4.2017 14:28 Kate | skóre: 9
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    Ehm. Čím se tak zabývá analytik? Asi analýzou, v tomto případě pravděpodobně kódu a jeho bezpečnosti. Pokud by ve zprávičce nefiguroval analytik, ale pachatel co zcizil data uživatelů, bylo by tam správně „vinou“.
    Petr Tomášek avatar 7.4.2017 15:02 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    Ale to je úplě irelevantní, čím se analytik zabývá. Jde o to, jak je z hlediska češtiny ta zpráva napsaná a napsaná je prostě blbě.

    Když to bude číst někdo mimo obor, tak nebude vědět, co analytik dělá a uvidí jenom to, že do televize dostal škodlivý kód...
    multicult.fm | monokultura je zlo | welcome refugees!
    Blaazen avatar 7.4.2017 19:13 Blaazen | skóre: 24 | blog: BL
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    @ Several vulnerabilities Neiderman found enabled remote code execution, and a heap overflow vulnerability allowed him to hijack Samsung's TizenStore app to deliver malware to his Samsung television. "You can update a Tizen system with any malicious code you want," he said.

    A ještě k tomu ta televize, do které nahrál malware, byla jeho vlastní. :-)
    9.4.2017 18:39 propolo
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    nevolím tě
    kozzi avatar 5.4.2017 20:29 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen

    Co jsem slysel tak cela ta analyza bezpecnosti spocivala ve vyhledani 40 vyskytu funkce strcpy, takze je otazkou kolik realnych chyb tam je, ale malo jich asi nebude :), tak jako vsude jinde

    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    8.4.2017 02:18 propolo
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    a kunevěstka,já nemám ve WC antivir

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.