abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 07:33 | Komunita

    O víkendu probíhá konference OpenAlt 2025 (Stream). Na programu je spousta zajímavých přednášek. Pokud jste v Brně, stavte se. Vstup zdarma.

    Ladislav Hagara | Komentářů: 0
    včera 00:55 | IT novinky

    Josef Průša představil novou velkoformátovou uzavřenou CoreXY 3D tiskárnu Prusa CORE One L a nový open source standard chytrých cívek OpenPrintTag i s novou přepracovanou špulkou.

    Ladislav Hagara | Komentářů: 7
    31.10. 18:33 | IT novinky

    Na GOG.com běží Autumn Sale. Při té příležitosti je zdarma hororová počítačová hra STASIS (ProtonDB: Platinum).

    Ladislav Hagara | Komentářů: 0
    31.10. 13:22 | Komunita

    Ubuntu 25.10 má nově balíčky sestavené také pro úroveň mikroarchitektury x86-64-v3 (amd64v3).

    Ladislav Hagara | Komentářů: 8
    31.10. 01:22 | Nová verze

    Byla vydána verze 1.91.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    31.10. 00:11 | IT novinky

    Ministerstvo průmyslu a obchodu vyhlásilo druhou veřejnou soutěž v programu TWIST, který podporuje výzkum, vývoj a využití umělé inteligence v podnikání. Firmy mohou získat až 30 milionů korun na jeden projekt zaměřený na nové produkty či inovaci podnikových procesů. Návrhy projektů lze podávat od 31. října do 17. prosince 2025. Celková alokace výzvy činí 800 milionů korun.

    Ladislav Hagara | Komentářů: 5
    30.10. 23:44 | Komunita

    Google v srpnu oznámil, že na „certifikovaných“ zařízeních s Androidem omezí instalaci aplikací (včetně „sideloadingu“) tak, že bude vyžadovat, aby aplikace byly podepsány centrálně registrovanými vývojáři s ověřenou identitou. Iniciativa Keep Android Open se to snaží zvrátit. Podepsat lze otevřený dopis adresovaný Googlu nebo petici na Change.org.

    Ladislav Hagara | Komentářů: 0
    30.10. 15:22 | Nová verze

    Byla vydána nová verze 18 integrovaného vývojového prostředí (IDE) Qt Creator. S podporou Development Containers. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 2
    30.10. 12:55 | Nová verze

    Cursor (Wikipedie) od společnosti Anysphere byl vydán ve verzi 2.0. Jedná se o multiplatformní proprietární editor kódů s podporou AI (vibe coding).

    Ladislav Hagara | Komentářů: 1
    30.10. 02:55 | Nová verze

    Google Chrome 142 byl prohlášen za stabilní. Nejnovější stabilní verze 142.0.7444.59 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 20 bezpečnostních chyb. Za nejvážnější z nich bylo vyplaceno 50 000 dolarů. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (36%)
     (48%)
     (19%)
     (19%)
     (23%)
     (16%)
     (20%)
     (16%)
     (17%)
    Celkem 297 hlasů
     Komentářů: 15, poslední dnes 08:25
    Rozcestník

    Zranitelnosti v knihovně libpng

    V knihovně libpng, oficiální referenční knihovně grafického formátu PNG (Portable Network Graphics), byly nalezeny 2 zranitelnosti (CVE-2015-7981 a CVE-2015-8126). Bezpečnostní chyby jsou opraveny ve verzích libpng 1.6.19, 1.5.24, 1.4.17, 1.2.54 a 1.0.64. [Hacker News, CSIRT.CZ]

    17.11.2015 12:51 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    17.11.2015 15:15 Jardik
    Rozbalit Rozbalit vše Re: Zranitelnosti v knihovně libpng
    Proc to v blbuntu jeste neni opraveno?
    17.11.2015 16:24 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Zranitelnosti v knihovně libpng
    Lebo si si vypol sťahovanie záplat.
    18.11.2015 12:02 Jardik
    Rozbalit Rozbalit vše Re: Zranitelnosti v knihovně libpng
    Ale nevypnul. Poslední verze libpng tu je 1.2.51-0ubuntu3 z 21 Oct 2014. Changelog říká "No-change rebuild to get debug symbols on all architectures.". Nic jiného tu nevidím. I když je to nějaký divný, vůbec tu nevidím novější libpng, jenom tuhle starou verzi.
    18.11.2015 20:31 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Zranitelnosti v knihovně libpng
    Tak to máš zlé. Veľmi zlé.
    19.11.2015 08:31 Jardík
    Rozbalit Rozbalit vše Re: Zranitelnosti v knihovně libpng
    Pořád nic. To ubuntu dělaj magoři, to mám používat děravé libpng? Čas zase vhodit ubuntu a nainstalovat distro, kde vydávají aktualizace včas.
    19.11.2015 09:00 _/_
    Rozbalit Rozbalit vše Re: Zranitelnosti v knihovně libpng
    ani v suse nic
    19.11.2015 19:34 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Zranitelnosti v knihovně libpng
    Chlapi. Presne kôli takýmto nedočkavcom vznikol LFS, neskôr aj CVS Linux. Je to trošku ťažšie ako Gentoo, ale budete mať zaručene najnovšie verzie programového vybavenia.
    19.11.2015 19:46 Jardík
    Rozbalit Rozbalit vše Re: Zranitelnosti v knihovně libpng
    Tady jde o to, že je to nějaká kritická a teď veřejně známá chyba a je otázkou času, kdy to někdo zneužije. Oprava by měla být co nejrychlejší, dva dny jsou už hodně.
    19.11.2015 21:51 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Zranitelnosti v knihovně libpng
    Kriticky nebezpečný je nôž, a to je verejne známe. Je len otázkou času, kedy to niekto zneužije, a ubodá obeť k smrti. Skús si overiť či tá tvoja verzia je zraniteľná, ty superman.
    20.11.2015 11:32 Jardík
    Rozbalit Rozbalit vše Re: Zranitelnosti v knihovně libpng
    Ano je zranitelná. Dneska konečně vydali aktualizaci. Třeba v Arch Linuxu byla hned. Ale ten zase už nepoužívám protože je z USA. No Ubuntu zase z Británie, musím udělaz změnu. Prostě jim nevěřím, že to překládají ze stejných zdrojů o kterých mi to tvrdí.
    Václav 21.11.2015 16:41 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Zranitelnosti v knihovně libpng
    Zrovna LFS nic takového nezaručuje a nikdy nezaručoval. To už spíš třeba Arch kde je většina software aktuální a v případě potřeby není problém udržovat i vývojové verze.
    Cross my heart and hope to fly, stick a cupcake in my eye!
    21.11.2015 18:05 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Zranitelnosti v knihovně libpng
    Zaručuje. Len nezaručuje že sa ich podarí preložiť zo zdrojákov kôli náveznostiam. Budú tam stiahnuté zdrojáky.
    Václav 22.11.2015 13:47 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Zranitelnosti v knihovně libpng
    Návod na stavbu vlastní distribuce fakt nezaručí nic. Můžu ho sestavit klidně z rok starého software.
    Cross my heart and hope to fly, stick a cupcake in my eye!
    22.11.2015 15:39 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Zranitelnosti v knihovně libpng
    Zaručuje možnosť. Ak ju nevyužiješ, tak sa ťa tá možnosť netýka.
    Václav 22.11.2015 16:26 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Zranitelnosti v knihovně libpng
    Takovou možnost má každá distribuce. I do toho Ubuntu si můžu ubalit vlastní software v nové verzi. Takže ne, LFS v tomhle nezaručuje nic zvláštního.
    Cross my heart and hope to fly, stick a cupcake in my eye!
    22.11.2015 19:09 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Zranitelnosti v knihovně libpng
    LFS je na tom postavený a tak to zaručuje, ale to ti je jedno.
    Václav 23.11.2015 01:13 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Zranitelnosti v knihovně libpng
    LFS není ani distribuce, jen manuál na její stavbu. Nezaručuje vůbec nic co si sám neuděláš.
    Cross my heart and hope to fly, stick a cupcake in my eye!
    23.11.2015 14:52 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Zranitelnosti v knihovně libpng
    V tom prípade sa distribúcou prestáva volať akákoľvek distribúcia v ktorej bol použitý prekladač mimo balíčkovacieho systému. A nielen prekladač, ale aj interpreter na akýkoľvek skript vrátane php z webového servra. S tým ale nesúhlasím.
    Václav 23.11.2015 15:29 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Zranitelnosti v knihovně libpng
    Jenže LFS se ani za distribuci nevydává a nikdy distribucí nebyl. LFS je handbook pro tvorbu vlastní instalace, ale prostě nezaručuje nic. Nebo ti snad LFS automaticky aktualizuje balíčky na nejnovější verze? Zaručit si to musíš sám.
    Cross my heart and hope to fly, stick a cupcake in my eye!
    27.11.2015 10:42 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Zranitelnosti v knihovně libpng
    Je len na tebe či využiješ možnosť prirodzenej vlastnosti. Dokonca je na tebe aj či si zapneš počítač, práčku alebo či si zaviažeš šnúrky na topánkach.
    17.11.2015 16:29 kubiq
    Rozbalit Rozbalit vše Re: Zranitelnosti v knihovně libpng
    nejprve se to posílá Amazonu na kontrolu

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.