Správy

Portál LinuxOS.sk prináša rôzne správy so sveta open source. Na tejto stránke nájdete zoznam správ zo všetkých kategórií.

Niekoľko bezpečnostných chýb pre webKit v Qt

19.05.2010 | 15:00 | dodoedo
Aktualizovaná informácia (rus.) na securitylab.ru dáva do pozornosti zistené chyby zabezpečenia WebKit (Qt 4.x), čo by mohlo umožniť vzdialenému útočníkovi získať prístup k dôležitým dátam a kompromitovať systém. Zároveň sú dané príslušné odkazy na s tým súvisiace bugy na bugzilla.redhat.com a CVE.

Windows 7 je zraniteľný cez bezpečnostnú "dieru" v grafickom ovládači

19.05.2010 | 12:57 | dodoedo
Najnovšia zaujímavá zraniteľnosť (CVE-2009-3678) MS Windows 7 pre Canonical Display Driver (cdd.dll) vraj ohrozuje podľa "Microsoft Security Response Center blog" iba užívateľov Windows 7 (x64-based systems) a Windows Server 2008 R2 (x64/Itanium-based systems) používajúcich "cool" tému Aero, ktorá vraj nie je prednastavenou témou. Zraniteľnosť môže vyústiť do zamrznutia systému a jeho reštartu.

Chakra projekt spája formou LiveCD prostredie KDE a Arch Linux

18.05.2010 | 23:39 | dodoedo
Priaznivci distribúcie Arch Linux si na stránke projektu Chakra môžu stiahnuť a vyskúšať veľmi zaujímavé inštalačné Chakra LiveCD (alpha verzia), ktoré v sebe spája Arch Linux a KDE desktop.

Nová verzia Linux Mint 9 Isadora

18.05.2010 | 16:45 | dodoedo
Bolo ohlásené vydanie novej verzie Linux Mint 9 Isadora, populárnej linuxovej distribúcie, založenej na Ubuntu 10.04 Lucid Lynx a obsahujúcej mediálne kodeky, Java a Flash. Stiahnutie novej verzie Linux Mint 9 Isadora (live CD/DVD,OEM). Pozri aj dobrú príručku The Perfect Desktop - Linux Mint 9 (Isadora).

Uvoľnené inštalačné obrazy novej verzie Arch Linux 2010.05

18.05.2010 | 14:44 | dodoedo
Boli uvoľnené inštalačné obrazy novej verzie Arch Linux 2010.05 (používa kernel 2.6.33.4). Domovská stránka Arch Linux, inštalačné príručky a stiahnutie inštalačných obrazov.

Nemecký súd vydal rozhodnutie chrániť heslom wireless pripojenia do I-netu

17.05.2010 | 18:45 | dodoedo
Zaujímavá správa dorazila zo Spolkovej republiky Nemecko, kde Najvyšší trestný súd, v súvislosti s krádežou hudobnej skladby vydal nariadenie, ktoré pod hrozbou pokuty 100 euro ukladá každému užívateľovi pri prvotnom inštalovaní wireless pripojenia do I-netu, chrániť ho heslom.

Zachytený nový variant malware HellRTS Backdoor pre Mac

17.05.2010 | 18:25 | dodoedo
Spoločnosť Intego, ktorá sa špecializuje na bezpečnosť Mac systémov oznámila, že zachytila nový variant malware HellRTS Backdoor pre Mac systémy (PowerPC a Intel-based). Zatiaľ nie sú vo svete známe žiadne prípady napadnutia nejakého Mac PC týmto konkrétnym malware. Ale vzhľadom na to, že sa zdrojový kód tohoto malware voľne šíri cez Internet, prudko vzrastá nebezpečenstvo kreácie ďalších nových variantov tohoto malware z rúk malwarových "nadšencov".

Nový kompilátor JIT prináša rýchlosť pre Google Android 2.2

17.05.2010 | 13:32 | dodoedo
Google oznámilo predstavenie novej verzie Android 2.2 tento týždeň na akcii Google I/O. Je všeobecne očakávané, že Android 2.2 príde s väčšou podporou pre zvýšenie výkonu mobilného zariadenia a predĺženie životnosti jeho batérie. Teraz je už jasné, že mu to možní aj nový JIT kompilátor, ktorý nahradí v novom Android 2.2 využívanie Dalvik VM ako interpretéra. Predbežné merania (používajúce Linpack) ukazujú (pozri obrázok) približne 6-násobné zlepšenie benchmark skóre MFLOPS (numerická účinnosť) s novým JIT.

Vyšla nová verzia stabilného jadra Linux 2.6.34

17.05.2010 | 11:32 | dodoedo
V noci vyšla nová verzia stabilného jadra s označením Linux 2.6.34. Z noviniek a vylepšení vyberáme: pridané 2 nové súborové systémy - Ceph a LogFS (distribuovaný súborový systém a súborový systém pre flash zariadenia), pridané ovládače pre VMware Balon, veľa vylepšení Btrfs, asynchrónne suspend/resume, podpora pre prepínanie video, základná podpora Radeon Evergreen (Radeon HD 5xxx), základná podpora úspor energie s Radeon R600 km, virtuálne siete (rýchla KVM sieť), TTL bezpečnostný mechanizmus VLAN Proxy ARP. Kompletný zoznam zmien je na kernelnewbies.org.

Vyšlo prvé beta Bricscad V10 pre Linux

16.05.2010 | 20:49 | dodoedo
Linuxoví nadšenci z radov vývojárov alternatívneho CAD-systému Bricscad (kompatibilného s formátom DWG) sa poponáhľali a po januárovom vydaní alfa verzie pre Linux teraz uvoľnili pre verejnosť na testovanie stabilnú beta verziu Bricscad V10 pre Linux. Bolo oznámené, že linuxové Bricscad sa bude udržiavať pre dve verzie linuxových distribúcií: Red Hat a Ubuntu (Debian-based). Stiahnutie inštalačných balíčkov. Prvá komerčná verzia Bricscad V10 pre Linux bude vydaná koncom júna 2010.

Výpadok LinuxOS.sk

16.05.2010 | 19:51 | Milan Dvorský
Opätovne sa ospravedlňujem za viac ako jednodňový výpadok nášho/vášho portálu. Zdá sa, že sa nám podarilo vyriešiť problém aj s občasnou nefunkčnosťou portálu. Onedlho budeme migrovať na nový virtuálny stroj za účelom zlepšenia kvality a dostupnosti, o čom Vás budeme samozrejme vopred informovať.

Native Client SDK od Google

14.05.2010 | 13:49 | dodoedo
Google oznámilo dostupnosť vývojového "preview" svojho natívneho klienta vo forme sady nástrojov, určených pre vývoj softvéru (SDK). Vývojárske "preview" je počiatočným krokom na ceste ku sprístupneniu Native Client, ako nástroja pre vývoj reálnych webových aplikácií. Stiahnutie "preview" kódu.

Domáci linuxový humanoidný robot, hovorí, počuje a pozná vašu tvár

14.05.2010 | 13:26 | dodoedo
Wakamaru je 100 cm vysoký humanoidný robot, ktorý bol pôvodne vyvinutý spoločnosťou Mitsubishi (pre použitie v dome) ako "baby sitter". Má funkciu rozpoznávania obmedzeného počtu tvárí (do 10 tvárí) a chápe 10 000 slov. Je poháňaný operačným systémom Linux. Všetky funkcie robota Wakamaru boli vyvinuté pre komunikáciu s ľudskými jedincami. Robot je určený pre komunikáciu z očí do očí a je schopný samostatnej existencie a pohybu (v dome) včítane automatického nabíjania batérií.

Odsúdenie útoku na tučniakov

14.05.2010 | 11:17 | michal00
Používatelia Linuxu na Slovensku odsudzujú nezmyselný útok na svojho maskota tučniaka, ktorý sa uskutočnil včera v košickej ZOO. Veríme, že polícia usvedčí vyvrheľov, ktorí tučniaka ubili na smrť a že slovenské súdy ich prísne potrestajú.

Nová verzia HTML5 prinesie okrem výhod aj vlastné bezpečnostné riziká

13.05.2010 | 12:59 | dodoedo
Nová verzia HTML5 prinesie okrem lepšieho výkonu a výhod, ktoré spočívajú napríklad v zakotvení RIA (Rich Internet Application) vlastností priamo do programovacieho Web-jazyka aj vlastné bezpečnostné riziká. HTML 5 totiž umožňuje vývojárom dlhodobo ukladať na strane klienta (užívateľa) offline informácie pre webové aplikácie a presunúť niektoré Web-funkcie na lokálne PC. To znamená, že existuje trvalé úložisko informácií vo forme databázových súborov na strane PC-klienta, a to na omnoho dlhšiu dobu ako pri klasických "cookie". Bezpečnostní experti varujú pred vystupňovaným úsilím útočníkov, využiť niektorý z typov "SQL injection" útokov na klient-PC.

Sabayon Linux x86/x86-64 ponúka každodenné ISO obrazy

12.05.2010 | 20:38 | dodoedo
Na informačnom serveri v00d00.net bolo oznámené, že záujemci o Sabayon Linux x86/x86-64 si môžu odvčera skúšať každodenné zostavenia ISO obrazov (Standard a CoreCD edícia).

Najnovšie trendy programátorskej hantírky

10.05.2010 | 21:45 | fraxinus
Zaujímavé zhrnutie najnovších trendov programátorskej hantírky: Bicrement (i++2), Bugfoot (Bug ktorý videl len jeden človek), Hindenbug (Devastujúci bug), Megamoth (metóda na niekoľko strán, obvykle súčasť God objektu), Pokemon Exception Handling (catch 'em all), Refuctoring, Yoda Conditions (if 5 == count) a mnoho ďalších.

Nové Adobe Flash 10.1 bude podporovať súkromné prehliadanie

07.05.2010 | 13:56 | dodoedo
Nové Adobe Flash 10.1 bude podporovať režim "súkromného prehliadania". Nová vlastnosť pre ochranu súkromia úžívateľa má byť zabudovaná do verzie Adobe Flash 10.1 prehrávača. Je akousi odpoveďou spoločnosti Adobe na vlnu kritiky, ktorá sa prevalila po medializácii problému takzvaných skrytých "Flash cookies" (pozri aj linuxos.sk).

Hacker vyvíja multi-platformový rootkit pre bankomaty

06.05.2010 | 12:10 | dodoedo
Barnaby Jack je hacker bezpečnosti systémov, ktorý vyvíja multiplatformový rootkit pre bankomaty, ktorý je vraj schopný útoku aj vzdialene, použijúc bankomatovú sieť. Článok na computerworld.com ďalej uvádza, že Barnaby Jack sa chcel na toto téma prezentovať už na minuloročnej konferencii Black Hat, v čom mu však zabránil jeho zamestnávateľ (spoločnosť Juniper Networks) na základe žiadosti výrobcu bankomatov. Na tohtoročnej konferencii Black Hat Las Vegas sa hodlá už naozaj prezentovať svojím príspevkom "Jackpotting Automated Teller Machines" tak, ako to uviedol na Black Hat Web stránke.

Google ponúka zadarmo kurz bezpečnosti pre Web App

05.05.2010 | 14:42 | dodoedo
Spoločnosť Google ponúka v rámci komplexu "Google Code University" aj free tréningový bezpečnostný kurz "Web Application Exploits and Defenses", určený pre vývojárov Web aplikácií. Úlohou kurzu je naučiť vývojárov Web App predchádzať niektorým chybám pri ich programovaní, vedúcim ku zraniteľnosti Web aplikácie.