abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:33 | Komunita

    Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za srpen 2026. Aplikace XApp mají vlastní webovou stránku xapp-project.org. Představena byl čtečka EPUB s názvem Xepub a kalendář Clockenstein.

    Ladislav Hagara | Komentářů: 0
    dnes 11:44 | Nová verze

    Byla vydána nová verze 3.2.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    dnes 11:33 | Nová verze

    Bylo vydáno Ubuntu 24.04.5 LTS, tj. páté opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | Komunita

    Švýcarsko testuje přechod z Microsoft 365 na FOSS, konkrétně balík openDesk (Wikipedie) od německé státní společnosti ZenDiS (Wikipedie), s cílem posílit digitální suverenitu.

    Ladislav Hagara | Komentářů: 9
    dnes 04:22 | Komunita

    V italském městě Pordenone probíhá LibreOffice Conference 2026. Zúčastnit se lze i online.

    Ladislav Hagara | Komentářů: 0
    včera 18:33 | Nová verze

    Svobodný (GPLv3) šachový engine Stockfish (Wikipedie) byl vydán ve verzi 19 (𝕏). Přehled novinek v příspěvku na blogu. Stockfish 19 je o 44 Elo silnější než Stockfish 18.

    Ladislav Hagara | Komentářů: 0
    včera 12:33 | Nová verze

    Byla vydána nová verze 1.13.0 dynamického programovacího jazyka Julia (Wikipedie) určeného zejména pro vědecké výpočty. Přehled novinek v příspěvku na blogu a v poznámkách k vydání. Aktualizována byla také dokumentace.

    Ladislav Hagara | Komentářů: 0
    včera 11:11 | Pozvánky

    Organizátoři konference LinuxDays zveřejnili program letošního ročníku a spustili registraci návštěvníků. LinuxDays 2026 se uskuteční 3. a 4. října v areálu ČVUT v pražských Dejvicích, na Fakultě informačních technologií. Těšit se můžete na 70 přednášek a workshopů od 66 přednášejících. Konference bude rozdělena do pěti sálů s různou kapacitou. Vstup na LinuxDays je jako obvykle zdarma, stačí včas vyplnit registrační formulář. Opět je možné si na akci zakoupit oběd, ale je třeba to udělat předem, na místě už to nebude možné.

    Petr Krčmář | Komentářů: 0
    včera 11:00 | Nová verze

    Google Chrome 153 byl prohlášen za stabilní. Nejnovější stabilní verze 153.0.8010.36 přináší řadu novinek. Podrobný přehled v poznámkách k vydání. Opraveno bylo 230 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 03:33 | Nová verze

    Open-source hra Shattered Pixel Dungeon (Wikipedie) byla vydána ve verzi 4.0.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (4%)
     (21%)
     (29%)
     (7%)
     (5%)
     (2%)
     (14%)
     (21%)
    Celkem 2642 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Zranitelnost Dirty Frag

    Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].

    7.5. 22:55 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    8.5. 14:58 pavele
    Rozbalit Rozbalit vše Re: Zranitelnost Dirty Frag
    Na Debian 13 funguje, hezký exploit. S AI se máme na co těšit.
    Max avatar 8.5. 15:33 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Zranitelnost Dirty Frag
    fcihle to je. Ještě, že neposkytujeme služby alá hosting/k8s třetím stranám, to by měl člověk spocený trenky od rána do večera.
    Zdar Max
    Měl jsem sen ... :(
    Max avatar 8.5. 15:38 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Zranitelnost Dirty Frag
    Ale borci od Almy jsou borci, koukám: Dirty Frag (CVE-2026-43284, CVE-2026-43500) vulnerability fix is ready for testing.
    A to je jeden z důvodů, proč Rockyho nemám rád. Při patchování Copy File jsem třeba zjistil, že Rocky nemá v AppStreamu patch, ale jen v LTS větvích a my jedeme AppStream. Alma měla opatchováno vše hned nehledě na sepsaný blog, který o všem informoval. Rocky, tam aby člověk po jeho foru pohledal.
    Zdar Max
    Měl jsem sen ... :(
    8.5. 18:19 pavele
    Rozbalit Rozbalit vše Re: Zranitelnost Dirty Frag
    To jsou klony RedHat 1:1, ne? Neměly by tedy čekat na opravu od distribuce RedHat a tu potom převzít?
    8.5. 18:31 pavele
    Rozbalit Rozbalit vše Re: Zranitelnost Dirty Frag
    Tohle už někdo testoval? :-)

    https://github.com/0xdeadbeefnetwork/Copy_Fail2-Electric_Boogaloo
    Max avatar 8.5. 21:22 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Zranitelnost Dirty Frag
    RedHat nemá ještě patch k dispozici, tak to chtěli kvůli svým uživatelům uspíšit + zveřejnili i workaround. Nicméně, co jsem koukal, patch už by měl být v upstreamu.
    Zdar Max
    Měl jsem sen ... :(
    9.5. 09:37 Bubak | skóre: 16 | blog: Čtvrtá cenová
    Rozbalit Rozbalit vše Re: Zranitelnost Dirty Frag
    Na Slacku current nefunguje.
    ... máš jen mrtvou kočku a poškrábanýho jezevčíka ...
    9.5. 14:08 svatý Lennart
    Rozbalit Rozbalit vše Re: Zranitelnost Dirty Frag
    Slack to je ten antikrist, který sere na boží systemd.
    Max avatar 10.5. 11:38 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Zranitelnost Dirty Frag
    Já ho ani nikdy nevyzkoušel, pokud tedy nebudeme počítat Slax, který pak přešel na debian a jméno mu zůstalo.
    Zdar Max
    Měl jsem sen ... :(

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.