Ve FreeBSD byla nalezena a již opravena 21letá zranitelnost CVE-2026-42511 v dhclient. Jedná se o vzdálené spuštění kódu (RCE). Útočník mající pod správou DHCP server může získat plnou kontrolu nad systémem FreeBSD pouze jeho připojením k místní síti.
Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.
UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.3. Současně oznámila, že nadcházející větší vydání 24.04-2.0 bude mít modernější webový prohlížeč.
Ploopy po DIY trackballech či sluchátkách představuje nový externí DIY trackpoint se čtyřmi tlačítky Bean. Obsahuje snímač Texas Instruments TMAG5273, spínače Omron D2LS-21 a řadič RP2040, používá firmware QMK. Schémata jsou na GitHubu; sadu lze předobjednat za 69 kanadských dolarů (bez dopravy a DPH).
Mozilla před dvěma týdny na svém blogu oznámila, že díky Claude Mythos Preview bylo ve Firefoxu nalezeno a opraveno 271 bezpečnostních chyb. Včera vyšel na Mozilla Hacks článek s podrobnějšími informacemi. Z 271 bezpečnostních chyb mělo 180 chyb vysokou závažnost, 80 chyb střední závažnost a 11 chyb nízkou závažnost. Celkově bylo v dubnu ve Firefoxu opraveno 423 bezpečnostních chyb. Čísla CVE nemusí být přiřazována jednotlivým chybám. CVE-2026-6784 například představuje 154 bezpečnostních chyb.
Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].
Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.
Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.
Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
Richard Hughes oznámil, že po společnostech Red Hat a Framework a organizacích OSFF a Linux Foundation, službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzorují také společnosti Dell a Lenovo. Do dnešního dne bylo díky LVFS provedeno více než 145 milionů aktualizací firmwarů od více než 100 různých výrobců na milionech linuxových zařízení.
Sice je na internetu dostupná hromada návodů, ale co bych jeden nepřidal. Upozorňuji, že se to týká distribuce CentOS, která jede na serveru. Je to trochu škoda, protože mi aptitude přijde daleko komfortnější nástroj, než yum, ale z mnoha důvodů je lepší, že tam je CentOS.
Máme tu jeden prastarý počítač s Windows 98 (víc to snad ani nezvládne). Přejít kompletně na Linux je kvůlivá Lotus Notes (Autocadu a tak) nemožné. Ovšem na serveru je místa dost a proč nepřenést některé aplikace tam? To, že to bude Linux nevadí.
Přemýšlel jsem nad instalací X11 klienta, který se bude vzdáleně připojovat přes ssh na server, ale nakonec jsem zvolil vnc, se kterým mám poměrně dobré zkušenosti.
Rozumy jsem tahal z HOWTO - Linux VNCserver a z Installing & Running VNC on Redhat/RPM Linux, takže pokud zde bude něco chybět, najdete to skoro určitě tam.
Nejprve je nutné si nainstalovat potřebné balíčky od X serveru, vnc a podobně. V mém případě to ještě znamenalo ručně pomocí rpm --nodeps -e odstranit novější verzi xorg-x11-libs, která mi blokovala instalaci xorg-x11. Instaloval jsem tedy
V prvním kroce bylo potřeba nastavit heslo
vyskocil@stroj $ vncpasswd Password: Verify:Potom se přihlásit jako root a v konfiguračním souboru povolit start serveru pro uživatele a definovat další parametry.
# cat /etc/sysconfig/vncservers VNCSERVERS="1:vyskocil" VNCSERVERARGS[1]="-geometry 800x600"Nakonec spustit vncserver
# service vncserver start Starting VNC server: 1:vyskocil [ OK ]A zkusíme se připojit nějakým klientem. Pokud všechno funguje, potom zbývá ještě povolit automatický start při startu
# chkconfig vncserver on
Klientů je celá řada, já zatím testoval pouze krbc z KDE, ale existuje i klient od realvnc, tightvnc, a tak dále. Seznam najedete třeba na ultravnc.sf.net/links.html.
V souboru ~/.vnc/xstartup potom máte nastavení vašeho prostředí. Základní konfigurace vypadá takto
#!/bin/sh # Uncomment the following two lines for normal desktop: # unset SESSION_MANAGER # exec /etc/X11/xinit/xinitrc [ -x /etc/vnc/xstartup ] && exec /etc/vnc/xstartup [ -r $HOME/.Xresources ] && xrdb $HOME/.Xresources xsetroot -solid grey vncconfig -iconic & xterm -geometry 80x24+10+10 -ls -title "$VNCDESKTOP Desktop" & twm &Pokud se vám náhodou nelíbí
twm, můžete odkomentovat příslušné řádky a příkaz twm & nahradit za startx &. Nebo si příkazy pro vnc napsat do /etc/vnc/xstartup, případně si napsat vlastní skripty
.
Ještě poznámka, pokud si člověk hraje s konfigurací (přidává, odebírá uživatele), je lepší předtím server vypnout, aby se korektně smazaly pomocné soubory.
Tiskni
Sdílej:
nxagent, aby "novy" protokol 1.5 pouzivali. Nekde tady na ABC byl odkaz na stranky, kde se popisuje, jak je potreba starou verzi NX serveru poupravit.
/usr/lib? A jo, NX je super :)