abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:33 | Pozvánky

    Protože je už po aprílu, můžou strahováci opět zveřejnit program další Virtuální Bastlírny, aniž by připravená témata působila dojmem, že jde o žert. Vězte tedy, že již v úterý 7. dubna od 20:00 proběhne VB, kde se setkají bastlíři, technici, učitelé i nadšenci do techniky a kde i vy se můžete zapojit do družného hovoru, jako by všichni seděli u pomyslného piva. Co mají bastlíři tento měsíc na srdci? Pravděpodobně by nás musel zasáhnout meteorit

    … více »
    bkralik | Komentářů: 0
    včera 23:33 | Nová verze

    Byla vydána verze 26.1 aneb čtvrtletní aktualizace open source počítačového planetária Stellarium (Wikipedie, GitHub). Vyzkoušet lze webovou verzi Stellaria na Stellarium Web.

    Ladislav Hagara | Komentářů: 1
    včera 23:00 | Zajímavý projekt

    VOID (Video Object and Interaction Deletion) je nový open-source VLM model pro editaci videa, který dokáže z videí odstraňovat objekty včetně všech jejich fyzikálních interakcí v rámci scény (pády, kolize, stíny...) pomocí quadmaskingu (čtyřhodnotová maska, která člení pixely scény do čtyř kategorií: objekt určený k odstranění, překrývající se oblasti, objektem ovlivněné oblasti a pozadí scény) a dvoufázového inpaintingu. Za projektem stojí výzkumníci ze společnosti Netflix.

    NUKE GAZA! 🎆 | Komentářů: 7
    včera 05:22 | Zajímavý software

    Design (GitHub) je 2D CAD pro GNOME. Instalovat lze i z Flathubu. Běží také ve webovém prohlížeči.

    Ladislav Hagara | Komentářů: 12
    včera 04:11 | Zajímavý software

    Příspěvek na blogu herního enginu Godot představuje aplikaci Xogot přinášející Godot na iPad a iPhone. Instalovat lze z App Storu. Za Xogotem stojí Miguel de Icaza (GitHub) a společnost Xibbon.

    Ladislav Hagara | Komentářů: 1
    4.4. 04:22 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za březen (YouTube).

    Ladislav Hagara | Komentářů: 19
    3.4. 16:44 | Nová verze

    ESP-IDF (Espressif IoT Development Framework), tj. oficiální vývojový framework pro vývoj aplikací na mikrokontrolérech řady ESP32, byl vydán v nové verzi 6.0. Detaily na portálu pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    3.4. 12:33 | Nová verze

    DeepMind (Alphabet) představila novou verzi svého multimodálního modelu, Gemma 4. Modely jsou volně k dispozici (Ollama, Hugging Face a další) ve velikostech 5-31 miliard parametrů, s kontextovým oknem 128k až 256k a v dense i MoE variantách. Modely zvládají text, obrázky a u menších verzí i audio. Modely jsou optimalizované pro běh na desktopových GPU i mobilních zařízeních, váhy všech těchto modelů jsou uvolněny pod licencí Apache 2.0. Návod na spuštění je už i na Unsloth.

    NUKE GAZA! 🎆 | Komentářů: 13
    3.4. 03:55 | Nová verze

    Cursor (Wikipedie) od společnosti Anysphere byl vydán ve verzi 3. Jedná se o multiplatformní proprietární editor kódů s podporou AI (vibe coding).

    Ladislav Hagara | Komentářů: 0
    2.4. 19:55 | Zajímavý projekt

    Průkopnická firma FingerWorks kolem roku 2000 vyvinula vícedotykové trackpady s gesty a klávesnice jako TouchStream LP. V roce 2005 ji koupil Apple, výrobu těchto produktů ukončil a dotykové technologie využil při vývoji iPhone. Multiplatformní projekt Apple Magic TouchstreamLP nyní implementuje funkcionalitu TouchStream LP na současném Apple Magic Trackpad, resp. jejich dvojici. Diskuze k vydání probíhá na Redditu.

    |🇵🇸 | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (1%)
     (14%)
     (23%)
    Celkem 1227 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Závažné bezpečnostní chyby v OS Tizen

    Bylo nalezeno několik závažných chyb v operačním systému Tizen (Wikipedie). Ten je používán například v chytrých hodinkách Galaxy Gear, telefonech Z1, Z2 a Z3, ale také v lednicích a televizních přijímačích. Díky nalezeným zranitelnostem remote code execution a heap overflow se tak analytikovi, který chyby objevil, podařilo nahrát do televize se systémem Tizen škodlivý kód [CSIRT.CZ].

    5.4.2017 19:55 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Petr Tomášek avatar 5.4.2017 20:05 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    Díky nalezeným zranitelnostem remote code execution a heap overflow se tak analytikovi, který chyby objevil, podařilo nahrát do televize se systémem Tizen škodlivý kód
    Díky, díky, radujme se, jásejme!

    (Nebo jste snad chtěl napsat „vinou“ nebo „kvůli“?)
    multicult.fm | monokultura je zlo | welcome refugees!
    ⧠ A = 0 avatar 5.4.2017 20:11 ⧠ A = 0 | skóre: 11 | blog: Technokratovo_zrcadlo | Helsinki
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    Jelikož se mu podařilo, je slovo díky zcela namístě.
    Nevolte zmrdy.
    Petr Tomášek avatar 6.4.2017 09:11 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    Takže když se nějakému vrahovi podaří zavraždit svou obět, pak mu za to budeš děkovat?

    Nauč se česky!
    multicult.fm | monokultura je zlo | welcome refugees!
    6.4.2017 10:42 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    Logika asi nebude tvou silnou stránkou...
    Petr Tomášek avatar 7.4.2017 11:29 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    LOL :-)))))))))

    Teď jsi mě vážně rozesmál.
    multicult.fm | monokultura je zlo | welcome refugees!
    6.4.2017 13:27 tydýt
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    hm, Tomášek zase perlí, loláč
    6.4.2017 18:33 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    Tak asi záleží kdo ta oběť bude, potom se dá vrahovi i děkovat. ;-)
    Petr Tomášek avatar 7.4.2017 11:44 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    No, jistě, jestli autor zprávičky považuje za pozitivní fakt, že „se analytikovi podařilo do televize nahrát škodlivý kód“, tak je teda pěknej úchyl!
    multicult.fm | monokultura je zlo | welcome refugees!
    Blaazen avatar 7.4.2017 12:45 Blaazen | skóre: 24 | blog: BL
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    V češtině se to se nedá brát takhle striktně, vyžaduje to i cit pro jazyk. Jeho cílem nebylo nic negativního (někomu tím škodit), jeho cílem bylo najít chyby a udělat ten systém bezpečnější. Pozitivní cíl, takže "díky". "Kvůli" by šlo asi taky použít, protože se nebere jen jako negativní, ale taky jako neutrální.
    Petr Tomášek avatar 7.4.2017 14:09 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    jeho cílem bylo najít chyby
    To ovšem ve zprávičce nestojí, píše se tam, že do televize vpravil „škodlivý kód“, což implikuje, že chtěl škodit.

    Kdyby se ve zprávičce psalo, že odhlalil bezpečnostní chybu, aby tím zamezil případnému napadení, pak ano, v takovém případě by spojka „díky“ byla na místě.
    vyžaduje to i cit pro jazyk.
    ...který ti očividně chybí.
    multicult.fm | monokultura je zlo | welcome refugees!
    7.4.2017 14:28 Kate | skóre: 9
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    Ehm. Čím se tak zabývá analytik? Asi analýzou, v tomto případě pravděpodobně kódu a jeho bezpečnosti. Pokud by ve zprávičce nefiguroval analytik, ale pachatel co zcizil data uživatelů, bylo by tam správně „vinou“.
    Petr Tomášek avatar 7.4.2017 15:02 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    Ale to je úplě irelevantní, čím se analytik zabývá. Jde o to, jak je z hlediska češtiny ta zpráva napsaná a napsaná je prostě blbě.

    Když to bude číst někdo mimo obor, tak nebude vědět, co analytik dělá a uvidí jenom to, že do televize dostal škodlivý kód...
    multicult.fm | monokultura je zlo | welcome refugees!
    Blaazen avatar 7.4.2017 19:13 Blaazen | skóre: 24 | blog: BL
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    @ Several vulnerabilities Neiderman found enabled remote code execution, and a heap overflow vulnerability allowed him to hijack Samsung's TizenStore app to deliver malware to his Samsung television. "You can update a Tizen system with any malicious code you want," he said.

    A ještě k tomu ta televize, do které nahrál malware, byla jeho vlastní. :-)
    9.4.2017 18:39 propolo
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    nevolím tě
    kozzi avatar 5.4.2017 20:29 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen

    Co jsem slysel tak cela ta analyza bezpecnosti spocivala ve vyhledani 40 vyskytu funkce strcpy, takze je otazkou kolik realnych chyb tam je, ale malo jich asi nebude :), tak jako vsude jinde

    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    8.4.2017 02:18 propolo
    Rozbalit Rozbalit vše Re: Závažné bezpečnostní chyby v OS Tizen
    a kunevěstka,já nemám ve WC antivir

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.