V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.
Tiskni
Sdílej:
[pavlix@traveller ~]$ rpm -q NetworkManager dhclient NetworkManager-0.8.9997-1.git20110531.fc15.x86_64 dhclient-4.2.1-9.P1.fc15.x86_64A malé upozornění pro všechny, nepotřebuju pomoc ani poradit, na své síti používám pouze radvd bez DHCPv6. Blogpost má za cíl pouze konstatovat zjištěná fakta. Diskuzi samozřejmě uvítám :).
Obecně, na IPv4, je NetworkManager nesmírně pohodlný, pokud od něj chceš něco z toho, co umí.Chtěl bych od něj spolehlivě se připojovat k WiFi sítím. To neumí. Obecně na eduroamu (mnoho AP, rušení) se po čase zblázní a není schopen se připojit. Ruční použití wpa_supplicant v té samé situaci je přitom stabilní.
Chtěl bych od něj spolehlivě se připojovat k WiFi sítím. To neumí. Obecně na eduroamu (mnoho AP, rušení) se po čase zblázní a není schopen se připojit. Ruční použití wpa_supplicant v té samé situaci je přitom stabilní.Jen pozor, aby to nebylo závislé na hardware. Mimochodem potěšilo by mě, kdybys to hlásil jako bug, mělo by to jít jednoduše řešit, vzhledem k tomu, že i NetworkManager volá wpa_supplicant. Zrovna přemýšlím, jak nejlíp zahlásit (případně najít už nahlášené) toto. Mimochodem, ten problém se podle mě netýká ani tak NetworkManageru, ale buď je to chyba v DHCPv6 klientovi, nebo to může být i nějaká chyba firewallu...
. NetworkManager na serveru, k čemu?
https://bugzilla.redhat.com/show_bug.cgi?id=591630
NetworkManager jsem vždy vyzkoušel, zjistil, že stále skoro nic neumíTeď už umí prakticky vše, co je běžně potřeba. Na atypické věci nebude možná stačit nikdy.
(například se připojit na více VPN v jeden okamžik)Mno pokud chci dělat s VPN cokoli jiného než standardně se připojit k jedné a na tu nastavit default GW, tak na to NM ani jinou podobnou automatiku používat nebudu.
Co se týče IPv6, tak s RA jsem nikde nezaznamenal větší problém, router se ohlásil a uzel měl okamžitě IP.IP fungovala i v tomhle případě, ale s DNS byl problém.
Co nefunguje, je implementace RA v mikrotiku. Ale snad se to zlepší.S RA v Mikrotiku jsem neměl problém. Jaká verze zlobí? Jinak pokud jde o RouterOS pro IPv6, nic staršího než 5.0 mě nezajímá, vše starší je více či méně broken.
Nebudu se dohadovat o tom, co je to standardní použití VPN. Mám jich více a default gw jsem přes žádnou nikdy nesměroval.Ani není třeba.
Mám na mysli ROS5, zejména ty bety. Poslední ostrou verzi jsem nijak více netestoval. Chovalo se to tak, že se router správně ohlašoval v zadaných intervalech, ale mezi nimi nebyl schopný reagovat na Router Solicitation. Takže uzel vždy musel čekat až na další RA. Nakonec jsem interval RA snížil na minimum, takže to přiděluje IP skoro hned.Jo, tak to je docela špatná zpráva, doufám, že to bude brzo opraveno. Já doma přiděluju z OpenWRT a RouterOS je jen na routerech až za mnou. Mno uvidíme.
Když si se sítí hraju, tak obvykle NM vypnu a konfiguruju ručně :)Stejnětak bys vypnul Wicd.
Pouzivam Wicd. Neni to sice zadna vyhra, ale oproti Networkmanageru neskutecny luxus. Networkmanager padal pokazde kdyz me videl, nebo jsem jen prosel okolo.Takže když mi NM nepadá, nemá cenu, abych Wicd zkoušel? :)
Ale i o Wicd me NESKUTECNE vytaci, ze kdyz odpojim sitovej kabel za zase ho pripojim zpatky, musim sit nastavit znova.NM tuším pracuje s nějakým timeoutem, ale pochybuju, že by to stačilo na restart serveru, muselo by se to přesvědčit k delšímu čekání.
jojo, proto je lepší s tim přechodem začít dřív... až to všichni udělaj na poslední chvíli a objeví se tyhle problémy, tak jsem zvědav co s tim budou dělat :))Tomáš Podermanski to krásně vystihl na EurOpen, když potom, co oprávněně zdrbal IPv6 z bezpečnostního hlediska (zdrbal by stejně tak i IPv4, až na to, že u IPv4 už mají všichni koupená nějaká řešení), prohlásil, že nejlepší řešení všech průserů s IPv6 je nasadit ho co nejdříve.