V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.
Jestli můžete tak, tak modem rozdělejte a zkuste najít sériový port. Tyhle věcičky obvykle mají ve firmwaru UBoot a ten umí aktualizovat software přes TFTP.
Jenom pro úplnost: busybox je jedna binárka, která implementuje základní nástroje (cp apod.). Ale ještě jsem neviděl, aby obsahovala iptables, brutils, ebtables nebo iproute2. Tím chci říci, že instalací jiné verze busyboxu nic nevyřešíte.
Asi bych začal hledat, proč to připojení nejde.
Pokud hovoříte o subnetu, myslíte tím IP podsíť? Pokud ano, pak bych hledal chybu v směrovacích tabulkách. Pokud myslíte ethernetový segment, hledal bych v ebtables. Taky je dobré se podívat, na čem chybující služba poslouchá (jestli není přilepena na konkrétní adrese).
Jinak těžko se dostanete na modem z Internetu, když tam máte nastavenou soukromou adresu.
BusyBox v0.61.pre (2007.05.10-01:41+0000) Built-in shell (ash) Enter 'help' for a list of built-in commands. # IGMPProxy \[ arp ash atmarp atmarpd br2684ctl brctl busybox cat chgrp chmod chown cm_cli cm_klogd cm_logic cm_pc cp date dd ddnsd df dhcp-fwd diap dproxy dropbear echo false flashwrite free grep hostname id ifconfig init insmod ip iptables kill ledapp ledcfg ln login ls lsmod mkdir modprobe mount msntp mv passwd ping pppd ps pwd reboot rm rmmod route routed sh sleep snmpd sync tar tc test tftp thttpd touch true tty udhcpc udhcpd umount upgrade upnpd utelnetd wget whoami yesTakze je patrne, ze to zakladni utility obsahuje. Nastaveni sitovych rozhrani v BusyBoxu:
# ifconfig
br0 Link encap:Ethernet HWaddr 00:1C:F0:0E:05:D9
inet addr:10.0.0.138 Bcast:10.0.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 ASYMMTU:1500
RX packets:32234 errors:0 dropped:0 overruns:0 frame:0
TX packets:29985 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:3082501 (2.9 Mb) TX bytes:8260056 (7.8 Mb)
br1 Link encap:Ethernet HWaddr 00:00:00:00:00:00
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 ASYMMTU:1500
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
eth0 Link encap:Ethernet HWaddr 00:1C:F0:0E:05:D9
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 ASYMMTU:1500
RX packets:418512 errors:0 dropped:0 overruns:0 frame:0
TX packets:511739 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:58916090 (56.1 Mb) TX bytes:552635395 (527.0 Mb)
Base address:0x2800
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1 ASYMMTU:0
RX packets:60 errors:0 dropped:0 overruns:0 frame:0
TX packets:60 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:5040 (4.9 kb) TX bytes:5040 (4.9 kb)
nas0 Link encap:Ethernet HWaddr 00:AA:BB:CC:DD:10
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 ASYMMTU:1500
RX packets:481762 errors:0 dropped:0 overruns:0 frame:0
TX packets:386867 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:544376082 (519.1 Mb) TX bytes:59835794 (57.0 Mb)
Jeste to vysvetlim lepe:
Zapojeni je takoveto:
HTS -> splitter -> Dlink 584T (BusyBox) br0 -> (eth0) Linux server (eth1, eth2, wlan0)Na br0 v BusyBoxu je 10.0.0.138/32 v siti 10.0.0.0/24
# nmap 10.0.0.138 Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2008-10-16 11:47 CEST Interesting ports on 10.0.0.138: (The 1655 ports scanned but not shown below are in state: closed) PORT STATE SERVICE 21/tcp open ftp 22/tcp open ssh 23/tcp open telnet 80/tcp open http Nmap run completed -- 1 IP address (1 host up) scanned in 1.751 secondsProblem je v tom, ze se pouze ze site 10.0.0.0/24 da na tyto porty na 10.0.0.138 dostat, z ostatnich ne. Routovani mam z vnitrnich sitich (eth1, eth2, wlan0) nastavene spravne a NAT z internetu pres eth0 na linuxu take. Ostatne jsem na zacatku psal, ze kdyz se pokousim prihlasit z jine IP nez v 10.0.0.0/24, tak na d-linku problikne dioda indikujici aktivitu na LAN portu br0, takze to spojeni proste zahodi. Kdyz jsem tam umistil jine zarizeni, na kterem jsem nastavil IP 10.0.0.138 a masku 255.255.255.0, tak jsem se do nej ze vsech jinych subnetu (wlan0, eth1 a eth2) normalne dostal, takze tady broblem nebude, ten je urcite v tom BusyBoxu.
BusyBox v0.61.pre
Tak to mají řádně opatchované. V oficiálním busyboxu např. iptables nejsou.
Já mám od D-Linku asi jiný routeromodem, tam jsou iptables jako samostatný soubor. Zkuste prohledat PATH.
nmap 10.0.0.138
Lepší by byl netstat na modemu, aby byly vidět adresy.
Pořád mám pocit, že na modemu nemáte nastavenou default routu na váš server, což by elegantně vysvětlilo, proč se nedaří navázat spojení odjinud.
Už jste zkoušel pingnout z modemu přes router do lokální sítě?
Jiný problém v modemu by mohl být tcpwrapper. Zkontrolujte /etc/hotsts.*, nastavení PAMslužeb, inet démona.
Každopádně budete mít něco divného i na serveru, když vám jede spojení lokální spojení, ale natované už ne (technicky se ty packety liší jen TTL). Jste si jistý, že vám ty packety odchází se serveru do eth0 a ne do ppp0?
# mount /dev/mtdblock/0 on / type squashfs (ro) none on /dev type devfs (rw) proc on /proc type proc (rw) ramfs on /var type ramfs (rw)a kdyz zadam:
# mount -o remount,rw / mount: Mounting /dev/root on / failed: Permission deniedZkousel jsem pred tim dat i sync a porad to same. V BusyBoxu se moc nevyznam jak to maji delane...
# mount -n -o remount,rw /; hm?
# mount -n -o remount,rw / mount: Mounting /dev/root on / failed: Permission deniedZkousel jsem si hrat s
upgrade a flashwrite, jestli to web
rozhrani nahodou nepouziva k ukladani, ale ta cinska krabicka se mi zakousla.
Tiskni
Sdílej: