Byla vydána (𝕏) nová verze 7.4 open source monitorovacího systému Zabbix (Wikipedie). Přehled novinek v oznámení na webu, v poznámkách k vydání a v aktualizované dokumentaci.
Balíček s příkazem sudo byl vydán ve verzi 1.9.17p1. Řešeny jsou zranitelnosti CVE-2025-32462 (lokální eskalace práv prostřednictvím volby host) a CVE-2025-32463 (lokální eskalace práv prostřednictvím volby chroot).
Do služeb Seznam.cz se lze nově přihlásit pomocí služby MojeID [𝕏].
Bezpečnostní výzkumníci zveřejnili informace o osmi zranitelnostech, které postihují více než 700 modelů tiskáren, skenerů a štítkovačů značky Brother. Bezpečnostní upozornění vydali také další výrobci jako Fujifilm, Ricoh, Konica Minolta a Toshiba. Nejzávažnější zranitelnost CVE-2024-51978 umožňuje útočníkovi vzdáleně a bez přihlášení získat administrátorská oprávnění prostřednictvím výchozího hesla, které lze odvodit ze
… více »Společnost Oracle vlastní ochrannou známku JAVASCRIPT. Komunita kolem programovacího jazyka JavaScript zastoupena společností Deno Land vede právní bitvu za její osvobození, viz petice a otevřený dopis na javascript.tm. Do 7. srpna se k nim má vyjádřit Oracle (USPTO TTAB).
Byl představen samostatný rádiový modul Raspberry Pi Radio Module 2 s Wi-Fi a Bluetooth.
Certifikační autorita Let’s Encrypt ukončila k 4. červnu zasílání e-mailových oznámení o vypršení platnosti certifikátů. Pokud e-maily potřebujete, Let’s Encrypt doporučuje některou z monitorovacích služeb.
Přemýšlíte, jak začít prázdniny? Už v úterý 1. července se bude konat Virtuální Bastlírna, tedy online setkání bastlířů, techniků, vědců i akademiků, kde se ve volné diskuzi probírají novinky ze světa techniky, ale i jiných zajímavých témat.
Za poslední měsíc jsme byli svědky plamenů několika raket. Zatímco malá raketa od Hondy se úspěšně vznesla a opět přistála, raketa od SpaceX se rozhodla letět všemi směry najednou. Díkybohu méně … více »Linus Torvalds zmínil, že souborový systém Bcachefs zřejmě odstraní z mainline Linuxu v začleňovacím okně pro vydání 6.17. Kent Overstreet mu totiž posílá kód s novou funkcionalitou i pro začlenění do kandidátů na vydání, kdy očekává pouze opravy chyb. Kent Overstreet byl již dříve z vývoje vyloučen kvůli konfliktní komunikaci.
Ministerstvo průmyslu a obchodu propaguje Microsoft. Ten ve spolupráci s Ministerstvem průmyslu a obchodu spouští AI National Skilling Plan v ČR. "Iniciativa Microsoftu přináší konkrétní a praktickou podporu právě tam, kde ji nejvíc potřebujeme – do škol, firem i veřejné správy.", říká ministr průmyslu a obchodu Lukáš Vlček.
Pokud vám v poslední době přestaly chodit maily z některých poštovních konferencí a máte svůj mail svěřen společnosti seznam.cz, nedivte se. Nějakého seznam-chytráka totiž napadlo, že znak =
není povolený v poli From.
220 Seznam SMTP server waiting for your HELO/EHLO HELO pstros.basa.flaska.net 250 Email.Seznam.cz - Email zdarma na cely zivot ESMTP MAIL from:<a=b@flaska.net> 501 Invalid email address.
Tento znak používá mimo jiné mlmmj, program pro správu mailing listů. Adresy, ze kterých posílá zprávy, vypadají přibližně jako jmeno+bounces-32-adresa=seznam.cz@lists.flaska.net
(mlmmj musí z eventuálního bouncu poznat, která adresa dělá problémy, a proto musí From adresa obsahovat adresu adresáta, inu není to triviální). Výsledkem je zkrátka a dobře to, že člověk, který má maila na seznam.cz/email.cz/post.cz, si poštu z mailing listů spravovaných mlmmj prostě nepřečte.
Pokud by snad někoho zajímal odkaz na patřičná RFC, tak RFC 2821, sekce 4.1.2 a RFC 2822, sekce 3.2.4.
Upozornění jsem odeslal dnes v 1:08, referenční číslo je #796382--. Veřejnou formu kydání hnoje volím proto, že tuto ochranu SMTP server zjevně implementoval někdo, kdo ani nečetl daná RFC, a to by největší český freemail opravdu dělat neměl.
UPDATE: po osobním kontaktu došlo k nápravě a všechno mi zase funguje. Hurá :)
Tiskni
Sdílej:
/dev/null
.