[3 minuty čtení] V dnešním díle postřehů se podíváme na zranitelnosti ve VMware, na problémy GoDaddy, na webové stránky v ohrožení, na zatýkání podvodníků v Nigérii a na jiné zajímavosti ze světa výpočetní techniky. VMware zveřejnil kritickou zero-day zranitelnost CVE-2020–4006 v několika komponentech VMware Workspace One a doporučil dočasné řešení do vyřešení problému. Chyba může být zneužita útočníky k provádění příkazů na hostitelském operačním systému Linux nebo Windows s pomocí zvýšeného oprávnění. Záležitost ovlivňuje administrativní konfigurátor několika verzí VMware Workspace ONE Access, Access Connector, Identity Manager a Identity Manager Connector. https://www.root.cz/clanky/postrehy-z-bezpecnosti-zranitelny-vmware-a-napadeni-domen-u-godaddy/?utm_source=rss&utm_medium=text&utm_campaign=rss
Login to add comment
Other posts in this group

Linuxová distribuce Nitrux opouští KDE Plasma, ukončuje vývoj vlastního prostřední a přechází na Hyprland. EndBOX je vestavěné výpočetní zařízení, které používá NetBSD k přímému spuštění prostředí BAS

Podíváme se na phishingovou kampaň Silver Fox APT cílenou na Tchaj-wan, prozkoumáme kritickou RCE zranitelnost ve Veeam Backup & Replication a odhalíme, jak funkce ASP v Gmailu umožnila obejít vícefak

Týden v KDE o Plasmě 6.4 a opravách UI, GNOME vypichující aplikaci pro filmové fotografy, XLibre 25.0 jako první zkušební vydání po oddělení od X.Org Serveru, Fwupd 2.0.12 s podporou pro Intel Battlem

Před dvěma týdny se výrazně rozšířily zprávy o novém forku X.Org Serveru, který chce řešit jeho neduhy. Zapamatujme si jméno Enrico Weigelt, asi o něm ještě uslyšíme. https://www.root.cz/clanky/xlibre

Už jsme se seznámili s tím, jak zjistit informace o režimech SVGA karet přes VBE a jak se přistupuje do video paměti. Právě zde dochází k problémům, které je nutné řešit. Týká se to i operace typu Bit

Sonda do světa otevřeného softwaru. Dnes si řekneme o nástroji pro sledování činností, vyzkoušíme si aplikaci pro poslech podcastů, přejmenujeme si obrazové soubory a podíváme se na prohlížeč 2D dat.

Minulý týden postihl služby společnosti Google další velký výpadek. Opět se ukázalo, že služby využívající decentralizovanou internetovou síť stejně nakonec závisejí na dalších službách. Proč k výpadk