Oprava chyby Nette: jak jsme si poradili se zranitelností nejvyšší závažnosti

[10 minut čtení] V článku se s vámi podělíme o to, jak jsme se vypořádali s největší známou bezpečnostní zranitelností Nette v posledních letech, známou jako CVE-2020–15227, která postihla nejenom naše projekty. Aktuálně touto kritickou zranitelností trpí desítky tisíc webů v ČR i zahraničí – ujistěte se, že mezi nimi není i nějaký vámi vlastněný či provozovaný web. https://www.root.cz/clanky/oprava-chyby-nette-jak-jsme-si-poradili-se-zranitelnosti-nejvyssi-zavaznosti/?utm_source=rss&utm_medium=text&utm_campaign=rss

Létrehozva 5y | 2020. okt. 28. 23:02:07


Jelentkezéshez jelentkezzen be

EGYÉB POSTS Ebben a csoportban

Softwarová sklizeň (13. 8. 2025): zpracujte své fotografie ve formátu RAW

Sonda do světa otevřeného softwaru. Dnes si upravíme fotky v RAW formátu, vytvoříme si zástupce přenosných aplikací, změníme si vzhled GTK aplikací a prozkoumáme sítě v okolí. https://www.root.cz/clan

2025. aug. 12. 22:10:05 | root.cz
CDE na OpenBSD, Ubuntu mění přístup k linuxovému jádru

Prostředí CDE z 90. let bude portováno do operačního systému OpenBSD. Ubuntu mění přístup k verzím linuxových jader. Přesně 2 roky, 1 měsíc a 29 dní po vydání Debianu 12 „Bookworm“ je tu Debian 13 „Tr

2025. aug. 11. 22:50:09 | root.cz
Rozšíření PostgreSQL jménem pgvector, embedding a sémantické vyhledávání (1. část)

Ukážeme si kombinaci možností databáze PostgreSQL, jejího rozšíření pgvector a taktéž knihovny Sentence transformers, která dokáže převádět texty do podoby vektorů. Výsledkem bude systém pro sémantick

2025. aug. 11. 22:50:08 | root.cz
Postřehy z bezpečnosti: publikován nový zákon o kybernetické bezpečnosti

V dnešním díle Postřehů se podíváme na publikaci nového zákona o kybernetické bezpečnosti, zajímavosti z konferencí Black Hat a DEF CON nebo údajný backdoor v čipech NVIDIA dodávaných do Číny. https:/

2025. aug. 10. 23:50:04 | root.cz
Debian Trixie: HTTP boot, lepší správce balíčků a změny v architekturách

V sobotu 9. srpna vyšel podle plánu Debian 13 s kódovým jménem Trixie. Po delší době proběhly změny v podporovaných architekturách, novinky nabízí i balíčkovací systém a samozřejmě proběhla aktualizac

2025. aug. 10. 23:50:03 | root.cz
Linus Torvalds nezačlení RISC-V patche, je to odpad, Kent Overstreet komentuje Linusovo ticho kolem Bcachefs

FFmpeg 8.0 s AV1 přes Vulkan Video, KDE Discover dostává podporu flatpak+https a řeší se klávesa Copilot, týden v GNOME #211 nejen o HDR a podsvícení. https://www.root.cz/clanky/linus-torvalds-nezacle

2025. aug. 10. 21:30:06 | root.cz
Linus Torvalds nezačlení RISC-V patche, je to odpad., Kent Overstreeet komentuje Linusovo ticho kolem Bachefs

FFmpeg 8.0 s AV1 přes Vulkan Video, KDE Discover dostává podporu flatpak+https a řeší se klávesa Copilot, týden v GNOME #211 nejen o HDR a podsvícení. https://www.root.cz/clanky/linus-torvalds-nezacle

2025. aug. 9. 22:20:09 | root.cz