abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:44 | Komunita

    V Brně na FIT VUT probíhá dvoudenní open source komunitní konference DevConf.CZ 2026. Na programu je celá řada zajímavých přednášek, lightning talků, meetupů a workshopů. Přednášky lze sledovat i online na YouTube kanálu konference. Aktuální dění lze sledovat na Matrixu, 𝕏 nebo Mastodonu.

    Ladislav Hagara | Komentářů: 1
    dnes 04:22 | Nová verze

    Byla vydána nová verze 15.1 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 19:11 | Zajímavý projekt

    Vývojáři Ubuntu představili projekt Myna, tj. iniciativu zaměřenou na přidání funkce převodu řeči na text do prostředí desktopu Ubuntu. Dle plánu již v Ubuntu 26.10.

    Ladislav Hagara | Komentářů: 1
    včera 18:33 | Zajímavý software

    Společnost Epic Games představila nový open source systém pro správu verzí Lore navržený pro "bezprecedentní škálovatelnost dat i týmů a optimalizovaný pro projekty, včetně her a zábavy, které kombinují kód s velkými binárními soubory, aby uspokojil potřeby vývojářů i umělců". Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 0
    včera 15:33 | IT novinky

    Úřad pro ochranu hospodářské soutěže (ÚOHS) provedl v říjnu 2024 místní šetření u společnosti Seznam.cz. Úřad prověřoval důvodné podezření na možné protisoutěžní jednání, konkrétně zneužití dominantního postavení. Krajský soud v Brně v květnu 2025 konstatoval, že toto šetření bylo nezákonné. Nejvyšší správní soud (NSS) včera rozhodl, že šetření bylo provedeno v souladu se zákonem. Krajský soud bude muset případ posoudit znovu.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | IT novinky

    Byl představen skládací telefon Commodore Callback 8020. Ani hloupý, ani chytrý. Pro fanoušky Commodore a digitálního minimalismu. Bez webového prohlížeče a sociálních sítí. S předinstalovaným WhatsAppem. S operačním systémem Sailfish OS.

    Ladislav Hagara | Komentářů: 3
    včera 08:22 | Bezpečnostní upozornění

    V OpenBSD byla objevena 27 let stará chyba v ppp pomocí níž lze vzdáleně obejít autentifikaci. Chyba byla nahlášena 12.6. a 14.6. byla opravena. Bližší info v článku A 27-Year-Old Authentication Bypass in OpenBSD's PPP Stack.

    Max | Komentářů: 6
    včera 05:22 | Zajímavý článek

    Odpověď Evropské komise (pdf) k evropské občanské iniciativě Stop Destroying Videogames, jež je součástí hnutí Stop Killing Games: "Komise se domnívá, že v této fázi nemůže navrhnout právní povinnost zachovat hratelnost videoher poté, co přestaly být poskytovány komerčně. Důvodem jsou i stávající práva duševního vlastnictví. Podle autorského práva EU mají nositelé práv výlučná práva ke svým výtvorům. Kromě autorských práv mohou být

    … více »
    Ladislav Hagara | Komentářů: 15
    16.6. 16:11 | Nová verze

    Byl vydán Mozilla Firefox 152.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 152 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 1
    16.6. 14:11 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.7 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 23
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1930 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Zranitelnost Dirty Frag

    Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].

    7.5. 22:55 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    8.5. 14:58 pavele
    Rozbalit Rozbalit vše Re: Zranitelnost Dirty Frag
    Na Debian 13 funguje, hezký exploit. S AI se máme na co těšit.
    Max avatar 8.5. 15:33 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Zranitelnost Dirty Frag
    fcihle to je. Ještě, že neposkytujeme služby alá hosting/k8s třetím stranám, to by měl člověk spocený trenky od rána do večera.
    Zdar Max
    Měl jsem sen ... :(
    Max avatar 8.5. 15:38 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Zranitelnost Dirty Frag
    Ale borci od Almy jsou borci, koukám: Dirty Frag (CVE-2026-43284, CVE-2026-43500) vulnerability fix is ready for testing.
    A to je jeden z důvodů, proč Rockyho nemám rád. Při patchování Copy File jsem třeba zjistil, že Rocky nemá v AppStreamu patch, ale jen v LTS větvích a my jedeme AppStream. Alma měla opatchováno vše hned nehledě na sepsaný blog, který o všem informoval. Rocky, tam aby člověk po jeho foru pohledal.
    Zdar Max
    Měl jsem sen ... :(
    8.5. 18:19 pavele
    Rozbalit Rozbalit vše Re: Zranitelnost Dirty Frag
    To jsou klony RedHat 1:1, ne? Neměly by tedy čekat na opravu od distribuce RedHat a tu potom převzít?
    8.5. 18:31 pavele
    Rozbalit Rozbalit vše Re: Zranitelnost Dirty Frag
    Tohle už někdo testoval? :-)

    https://github.com/0xdeadbeefnetwork/Copy_Fail2-Electric_Boogaloo
    Max avatar 8.5. 21:22 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Zranitelnost Dirty Frag
    RedHat nemá ještě patch k dispozici, tak to chtěli kvůli svým uživatelům uspíšit + zveřejnili i workaround. Nicméně, co jsem koukal, patch už by měl být v upstreamu.
    Zdar Max
    Měl jsem sen ... :(
    9.5. 09:37 Bubak | skóre: 16 | blog: Čtvrtá cenová
    Rozbalit Rozbalit vše Re: Zranitelnost Dirty Frag
    Na Slacku current nefunguje.
    ... máš jen mrtvou kočku a poškrábanýho jezevčíka ...
    9.5. 14:08 svatý Lennart
    Rozbalit Rozbalit vše Re: Zranitelnost Dirty Frag
    Slack to je ten antikrist, který sere na boží systemd.
    Max avatar 10.5. 11:38 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Zranitelnost Dirty Frag
    Já ho ani nikdy nevyzkoušel, pokud tedy nebudeme počítat Slax, který pak přešel na debian a jméno mu zůstalo.
    Zdar Max
    Měl jsem sen ... :(

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.