Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.
Společnost Anthropic představila AI modely Claude Fable 5 a Claude Mythos 5. Claude Fable 5 je první model třídy Mythos určený pro běžné použití.
Byla vydána nová stabilní verze 3.24.0, tj. první z nové řady 3.24, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
subnet 10.1.1.0 netmask 255.255.255.0 {
option subnet-mask 255.255.255.0;
option broadcast-address 10.1.1.255;
option routers 10.1.1.254;
option domain-name-servers 10.1.1.254;
option netbios-name-servers 10.1.1.254;
option ntp-servers 10.1.1.254;
next-server 10.1.1.254;
pool {
range 10.1.1.1 10.1.1.100;
deny unknown-clients;
}
pool {
range 10.1.1.101 10.1.1.200;
allow unknown-clients;
}
pool {
range 10.1.1.201 10.1.1.254;
deny unknown-clients;
}
}
subnet 10.2.1.0 netmask 255.255.255.0 {
option subnet-mask 255.255.255.0;
option broadcast-address 10.2.1.255;
option routers 10.2.1.254;
option domain-name-servers 10.2.1.254;
option netbios-name-servers 10.2.1.254;
option ntp-servers 10.2.1.254;
next-server 10.2.1.254;
pool {
range 10.2.1.1 10.2.1.100;
deny unknown-clients;
}
pool {
range 10.2.1.101 10.2.1.200;
allow unknown-clients;
}
pool {
range 10.2.1.201 10.2.1.254;
deny unknown-clients;
host HOST-01 {
hardware ethernet 12:34:56:78:90:ab;
fixed-address 10.2.1.251;
}
host HOST-02 {
hardware ethernet 12:34:56:78:90:cd;
fixed-address 10.2.1.252;
}
host HOST-03 {
hardware ethernet 12:34:56:78:90:ef;
fixed-address 10.2.1.253;
}
}
}
Všetko síce funguje ako má, teda zariadenie definované pomocou host dostate priradenú IP a neznáme zariadenia dostávaju IP z rozsahu "allow unknown-clients", ale dhcp mi spamuje syslog s upozornením:
May 25 13:05:57 hq dhcpd[109732]: Dynamic and static leases present for 10.2.1.252. May 25 13:05:57 hq dhcpd[109732]: Remove host declaration HOST-02 or remove 10.2.1.252 May 25 13:05:57 hq dhcpd[109732]: from the dynamic address pool for 10.2.1.0/24A už hľadám ako besný druhý deň ale netuším ako to má byť správne definované. Za odpovede vopred veľmi pekne ďakujem.
pool {
range 10.2.1.201 10.2.1.254;
Zkratte to treba na 10.2.1.240. Nemuzete michat staticke a dynamicke prirazovani adresy v jednom rozsahu.
subnet 10.1.1.0 netmask 255.255.255.0 {
option subnet-mask 255.255.255.0;
option broadcast-address 10.1.1.255;
option routers 10.1.1.254;
option domain-name-servers 10.1.1.254;
option netbios-name-servers 10.1.1.254;
option ntp-servers 10.1.1.254;
next-server 10.1.1.254;
pool {
range 10.1.1.101 10.1.1.200;
allow unknown-clients;
}
}
subnet 10.2.1.0 netmask 255.255.255.0 {
option subnet-mask 255.255.255.0;
option broadcast-address 10.2.1.255;
option routers 10.2.1.254;
option domain-name-servers 10.2.1.254;
option netbios-name-servers 10.2.1.254;
option ntp-servers 10.2.1.254;
next-server 10.2.1.254;
pool {
range 10.2.1.101 10.2.1.200;
allow unknown-clients;
}
host HOST-01 {
hardware ethernet 12:34:56:78:90:ab;
fixed-address 10.2.1.251;
}
host HOST-02 {
hardware ethernet 12:34:56:78:90:cd;
fixed-address 10.2.1.252;
}
host HOST-03 {
hardware ethernet 12:34:56:78:90:ef;
fixed-address 10.2.1.253;
}
}
Ide mi proste o to aby dynamicky boli pridelované IP adresy len z rozsahu "10.X.1.101-10.X.1.200"
subnet 10.1.1.0 netmask 255.255.255.0 {
option subnet-mask 255.255.255.0;
option broadcast-address 10.1.1.255;
option routers 10.1.1.254;
option domain-name-servers 10.1.1.254;
option netbios-name-servers 10.1.1.254;
option ntp-servers 10.1.1.254;
next-server 10.1.1.254;
range 10.1.1.101 10.1.1.200;
allow unknown-clients;
}
group {
host HOST-11 {
hardware ethernet 11:34:56:78:90:ab;
fixed-address 10.1.1.251;
}
host HOST-12 {
hardware ethernet 11:34:56:78:90:cd;
fixed-address 10.1.1.252;
}
host HOST-13 {
hardware ethernet 11:34:56:78:90:ef;
fixed-address 10.1.1.253;
}
}
subnet 10.2.1.0 netmask 255.255.255.0 {
option subnet-mask 255.255.255.0;
option broadcast-address 10.2.1.255;
option routers 10.2.1.254;
option domain-name-servers 10.2.1.254;
option netbios-name-servers 10.2.1.254;
option ntp-servers 10.2.1.254;
next-server 10.2.1.254;
range 10.2.1.101 10.2.1.200;
allow unknown-clients;
}
group {
host HOST-21 {
hardware ethernet 22:34:56:78:90:ab;
fixed-address 10.2.1.251;
}
host HOST-22 {
hardware ethernet 22:34:56:78:90:cd;
fixed-address 10.2.1.252;
}
host HOST-23 {
hardware ethernet 22:34:56:78:90:ef;
fixed-address 10.2.1.253;
}
}
allow unknown-clients;Tohle je vychozi nastaveni a nemusi se vubec uvadet.
next-server 10.2.1.254;Ocividne nebootujes ze site, taktez neni potreba.
option netbios-name-servers 10.1.1.254; option ntp-servers 10.1.1.254;Urcite to provozujes nebo je to proste opsane?
Tiskni
Sdílej: