Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.
Komunitní setkání CSNOG 2026 se uskuteční 21. a 22. ledna na Univerzitě Tomáše Bati ve Zlíně a jeho pořadateli jsou sdružení CESNET, CZ.NIC a NIX.CZ. Bližší informace o komunitě CSNOG (Czech a Slovak Network Operators Group) a jejich setkáních jsou k dispozici na webu csnog.eu.Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.
Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".
Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.
Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.
Byli vyhlášeni vítězové ocenění Steam Awards 2025. Hrou roku a současně nejlepší hrou, která vám nejde, je Hollow Knight: Silksong.
Byla vydána nová verze 26.0 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Anh-Linh. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.
Jednotný seznam blokovaných internetových stránek vedený Českým telekomunikační úřadem obsahoval také Český telekomunikační úřad.
Za tu dobu co pracuju na *NIX systémech potřebuju někam konečně vysypat svoje poznámky. Jedná se o sbírku poznatků, které pokaždě marně znovu a znovu hledám, tak ať to je na jednom místě a třeba to někomu pomůže...
Postupně budu přihazovat další krátké zápisky s poznámkami a zkusím sepsat i některé postřehy. Budu rád, když mě někdo poradí lepší a případně systémovější postupy.
Docela dlouho jsem se trápil se startem virtualboxu po bootu systému. Po dlouhém pátrání jsem našel funkční řádek, který se zadá do /etc/rc.local
postup:
sudo nano /etc/rc.local
přidáme řádek
su - username -c "vboxheadless --startvm winxp &" exit 0
jde o to, že virtualbox nechce běžet pod rootem, takže je třeba ošetřit uživatele, který ho spouští.
Tiskni
Sdílej:
Pamatuju, že virtualbox zakládal skupinu vboxusers ... jako třeba pro kvm je skupina kvm ... to už neplatí?
Nejedná se sice o úplně stejný případ (tj. virtualizace na serveru), ale s úspěchem jsem podobné řešení používal na počítačových učebnách na koncových stanicích.
Co se týče nasazení a údržby, tak je to vcelku vychytaná alternativa - uživatel de facto nic nepozná (pokud se nepodívá "pod kapotu"), resp. má pocit, že dělá nativně na stanici s Windows a administrátor má k dispozici poměrně zajímavé možnosti při správě učebny (oprava "načnutých" Windows, úpravy stanic na míru ad hoc potřebám a následný deployment atd.).
Celé je to postavené na Debianu, VirtualBoxu a několika skriptech, které jsem pro ten účel ubastlil, aby celé řešení bylo možné spravovat i "poučenou osobou". Netvrdím, že jedná o nějaké "enterprise solution" či podobný zázrak, ale funguje to. Pokud máte zájem o podrobnosti, klidně se ozvěte na mail, zkusím pohledat doma na disku...
#!/sbin/runscript
PIDFILE=/var/run/....pid
MONITOR=/var/run/....monitor
VNC="..."
extra_started_commands="reboot"
depend() {
need net.br0
}
send_command() {
echo "$@" | nc6 -U ${MONITOR} --send-only &>/dev/null
}
start() {
ebegin "Starting mašina"
modprobe tun
modprobe kvm-intel
start-stop-daemon --start --exec /usr/bin/qemu-system-x86_64 \
--pidfile ${PIDFILE} \
-- -daemonize -pidfile ${PIDFILE} -monitor unix:${MONITOR},server,nowait -runas nobody \
-enable-kvm -smp 1 -m 1024 -net nic -net tap -vnc ${VNC} \
/image/mašiny.qcow2
eend $?
}
...
ale to je jen hloupý Gentoo
kvalitní Debian možná pozná, že je to "qemu" a ne "qemud" a odmítne to spustit
Tohle je pekny, dalo by se tim vyresit i vypinani...hint, hint, proto jsem to zkopíroval včetně funkce send_command, i když v citovaném kusu kódu není použita (ale reboot, halt ...) jen to v aktuální verzi nějak zlobí
Já jsem kdysi qemu zkoušel a připadlo mi celkově nějak pomalé.i s KVM?