Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
Máme u nás docela složitou síť a v ní dřepí také Citrixová farma. Na té farmě žije také jeden licenční server od Mrkvosoftu a ten nenasytně užíral terminálové licence při každém přihlášení z mého stroje přes rdesktop. Vzhledem k tomu, že se tyto licence platí a jejich počet není neomezený, řešil jsem problém jak zrušit jejich zbytečnou alokaci na mé zařízení
Pátral jsem všude možně, uchýlil jsem se k všemu možnému a řešení bylo nakonec prosté jak jarní studánka a dokonce přímo na stránkách Mrkvosoftu. Co na tom, že jsem se k němu musel prohrabat hromadou jiných webů. Podstatné je, že to FUNGUJE! Tedy jak na..
Celá pohádka ne nepodobná té o kohoutkovi a slepičce začala tím, že kolegyni už opravdu začalo vadit hlášení o tom, že jí za dva dny vyprší terminálová licence. Mrzuté. Pátek a navíc problémy s autorizačním serverem. Ovšem rozuzlení záhady bylo mnohem pikantnější. Ke svému úžasu jsem zjistil, že na serveru, který mi hodili na krk vůbec trvalé licence nainstalovné nebyly a dosud se jelo jen na licence dočasné!
Pod tíhou chmurné představy jak to od pondělka začne postupně fuckovat uživatele, jsem se jal problém urychleně řešit. Nejprve tomu předcházelo několik telefonátů na informační linky M$. Přes několik zcela zbytečných hovorů s výpomocnými pracovníky pravděpodobně odněkud z Ukrajiny jsem se dostal konečně nejenom k česky hovořícímu operátoru, ale měl jsem to štěstí že byl navíc schopen komunikovat jasně a zřetelně. Ten mi dal tip na prográmek produkey, kterým se dá získat instalační kód pro OS který po mě chtěli pro vyřízení licencí (Normálně bývá na té nálepce na bedně, jenže náš stroj je jednak virtuální a pak, já ho neinstaloval a příslušné papíry k instalaci - dosud marně - od pracovníka supportní firmy otravně vyžaduji).
Vyzbrojen vydolovanou informací jsem opět volal na službu pro aktivaci terminálových licencí. Tentokrát to zvedla česky hovořící slečna (a jak se později ukázalo rovněž docela chápající), bohužel jsem se ale trefil do výpadku jejich aplikace (nebo připojení - ví bůh), takže slečna přislíbila že zavolá cca za dvě hodiny.
Po třech hodinách na základě kámošova popíchnutí, že v pátek odpoledne v Praze na Mrkvosoftu už není ani noha jsem opět volal na M$. Naštěstí se mýlil a zvedla to táž slečna co prve, s tím, že se prý právě chystala zavolat. Budiž. A nyní k vlastnímu postupu.
Nejprve bylo třeba změnit způsob instalace terminálových licencí z "Webového prohlížeče" (resp. Automatického.. teď už nevím) na "Telefon". Dělá se to...
Fajn. Akutní nebezpečí bylo v pátek zažehnáno, nastal happy end a proběhnul poklidný víkend. NICMÉNĚ již u zabraných dočasných licencí jsem si všimnul, že můj stroj jich měl přidělených v jeden okamžik kolem 5O(!) což jistě nebylo normální, ba co horšího, při každém přihlášení přes rdesktop si sežral Terminal server další - tentokrát už trvalou. Opět se mi tedy v pondělí orosilo čelo a horečnatě jsem začal hledat řešení problému, tak abych to stihnul dříve, než sežere všechno. Pracovník supportní firmy (který mi mimochodem tvrdil, že tam prý ty trvalé licence nainstalovány byly) mi suše oznámil, že pokud jde o přístupy přes rdesktop tak NO SUPPORTED že prý je to problém rdesktopu (Tak já TEĎ UŽ VÍM, že tohle pravděpodobně problém rdesktopu nebyl, ale nepředbíhejme). Takže jsem hledal a hledal až našel. Ovšem na vyzkoušení postupu jsem musel počkat až do pozdních odpoledních hodin, abych eventuální kolaps mohl dát zase do pořádku. Nefunkční pokladna na úřadě by totiž mohla vyvolat pozdvižení všech homelessáků co si sem chodí pro prachy.
Návod jak na to jsem našel, jak už bylo předesláno na stránkách Microsoftu
Především že to funguje. Potom fakt že se ten terminálový server začal chovat normálně a přestal žrát pro každé přihlášení z mého kompu přes rdesktop další licence. Ale hlavně mi přijde pozoruhodné, že ačkoliv uživatelé lezou na Citrixovou farmu stejně jako předtím, tak to pro ně přestalo žrát terminálové licence pro windows server. Vot těchnika...
Už tuším proč to asi nežere ty licence. Je to nejspíš dáno naším řešením. Uživatelé se hlásí přes LDAP a jejich profily se ukládají přes sambu na linuxový stroj. A zřejmě při přihlášení už Windows nekontrolují jestli záznam v uživatelském profilu odpovídá záznamu v databázi licencí. Pro ně uživatel licenci má, a tím to hasne. Jsem zvědav, co to bude dělat, až ty dočasné terminálové licence co mají ve svých profilech začnou expirovat. Dostanou novou trvalou? Nebo vůbec expirovat nebudou? Bill ví. Já totiž absolutně netuším odkud nějaké údaje o rozdaných licencích z těch profilů vyhrabat.
Tiskni
Sdílej:
.
Právě jsem to musel řešit a i když jsem nakonec zvolil cestu přes webový server
bylo to jako návod / pospis pro mne užitečné. Díky!
PS: Dodatečně jsem zjistil ještě jednu věc (možná jsem ji přehlédl). Pokud byste s tím někdo zápasili také, uvádím zde (třeba Vám to také pomůže):
Chybové hlášení:
Vaše dočasná klientská licence Terminálové služby vyprší za N dny. Požádejte správce systému o trvalou licenci.
Chcete-li tyto potíže vyřešit, v nástroji Konfigurace Terminálové služby změňte způsob správy licencí na hodnotu Podle uživatele. Postupujte takto:
1) Klepněte na tlačítko Start, přejděte na příkaz Nástroje pro správu a pak klepněte na příkaz Konfigurace Terminálové služby.
2) Klepněte na položku Nastavení serveru a potom poklepejte na položku Způsob správy licencí.
3) Změňte položku Způsob správy licencí na hodnotu Podle uživatele a potom klepněte na tlačítko OK.
Systém Windows Server 2003 nyní nespravuje licence klientského přístupu vázané na uživatele. To znamená, že ačkoli v databázi licenčního serveru existuje licence klientského přístupu vázaná na uživatele, nebude platnost této licence při použití snížena. Tím však nezanikají požadavky vyplývající z licenční smlouvy s koncovým uživatelem (EULA), aby správci měli platnou licenci klientského přístupu k terminálovému serveru (TS) pro každého uživatele. Absence licence klientského přístupu vázané na uživatele pro každého uživatele je v případě, že se nepoužívají licence klientského přístupu vázané na zařízení, porušením smlouvy EULA.