Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.
OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).
Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.
Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.
Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.
AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).
Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.
… více »Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.
Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.
Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.
Host administratively prohibitedTo je normální hláška. Prostě ten firewall pakety jen tak nezahazuje, ale aktivně odmítá.
Já vím, ale proč to? Teď vše funguje. Normálně bych tomuto nevěnoval pozornost ale právě díky volně cenzur co jsem zaznamenal jsem znejistěl - holt mám v tomto směru značně paranoidní představy.
iptables -I INPUT -p ICMP --icmp-type 8 -j REJECT --reject-with icmp-admin-prohibitedVýsledek:
$ ping eros.sh.cvut.cz PING eros.sh.cvut.cz (147.32.120.22) 56(84) bytes of data. From eros.sh.cvut.cz (147.32.120.22) icmp_seq=1 Packet filtered From eros.sh.cvut.cz (147.32.120.22) icmp_seq=2 Packet filtered
Nemůže to být traffic shaperem? Hmm, to by asi ten paket zahodil rovnou, že?
Jen abych upresnil tu Australii jelikoz tady ziju. Moc jsem to nesledoval, ale myslim, ze Australska vlada mela snahu prosadit, aby vsichni ISP musely nabidnout filtrovany Internet. Prosim, neplest si s tim, ze Internet musi byt fitrovany.
Myslim, ze to neni spatny krok, protoze spousta rodin ma decka a takovy filtr uvita.
Jinak receno, kdyz chces filter tak mas moznost si ho zapnout.
Myslim, ze to neni spatny krok, protoze spousta rodin ma decka a takovy filtr uvita.Přestaňte ty chudáky děti tak chránit, co vám jen udělali! Jediné nebezpečí pro děti na netu vidím snad jen v seznámení s pedofilem, a tam nějaký filtr nepomůže. Z nějakého nahého prsa se dítěti nic nestane. Jen si vzpomínám na dětství, kdy jsme s kamarády ukořistili porno časák, nic jsme tam nechápali, ale cítili jsme se jako těžcí dospěláci
Neřekl bych, že z té "nepatřičnosti" trpím nějakým traumatem
Myslim, ze to neni spatny krok, protoze spousta rodin ma decka a takovy filtr uvita.
K čemu je takový filtr pro rodinu s dětmi vlastně dobrý?
Osobně si myslím, že je to velmi špatný krok. Jednak je to omezování přístupu k informacím, dále si i dospělí časem zvykou a hrozí nebezpeční, že si na to zvyknou natolik, že to nakonec bude filtrováno paušálně. A pak budeme moci slyšet něco podobného co řekl p. Kolář od odposleších (tedy něco ve smyslu: slušnému občanu by nemělo vadit, že je odposloucháván, protože nic špatného přece nedělá). Nerad bych se dočkal ukazování prstem stylem: "Proč vám vadí filtrování? Copak vy na ty stránky chodíte?" Nechodím, ale chci je mít přístupné!
na zakazani ICMP neni nic dobreho, spousta aplikaci ICMP pouziva aby pri komunikaci zjistila, zda protistrana zije. Zahazovanim, ci zakazovanim ICMP paketu si akorat zadelavate na problemy, nehlede k tomu, ze pred zadnym utokem typu DOS vas to vuuuuuubec neochrani.
Jakej je tedy smysl mi unika
já docela dobře vím coa k čemu icmp je, jen mi prostě řpijde divné že jeden ze stovek paketů hodí toto. Pokud bude házet stále tuto hlášku OK, asi firewall... ale to, že hláška se objevila jednou mi přijde hodně podivné.
J.
Případně se ten provoz nepovolí, což je v našem případě to samé.
ICMP Administratively Prohibited je zcela standardní poddruh chybové zprávy, jejímž smyslem je informovat protistranu, že nedoručitelnost není způsobena chybou, ale je záměrná.
Administratively tedy neznamená z nařízení vlády, ale z rozhodnutí správce.
Je škoda, že ostatní správci to neví, a místo toho vyrábí černé díry.
ale já vim co ta hláška znamená :)) sem to neapsal dost jasně. Jde mi spíš o to, proč jeden paket prošel a jiné neprošli. když nastavim firewall tak to buď jde nebo nejde :-) safra. A mě po vlně cenzur prostě přijde že jen někdo někde po cestě konfiguruje odposlouchávárnu, cenzurovnu a nebo jinej bordel.
No, po dnešní seanci už nevěřím ničemu. Na páteři jsme měnili routery (Vigor za Cisco). Z cca tisíce packetů pingu prošlo pět při vytaženém kabelu z firewallu (!!!). Až mi tohle někdo vysvětlí, začnu zase věřit.
To si opravdu žádá nadpřirozené vysvětlení.
Avšak setkal jsem se u Cisca, že na ARP dotaz z nespecifikované IP adresy (detekce násobných adres) mi odpovídal jednou za několik sekund bez ohledu na počet odeslaných dotazů nebo jejich frekvenci. (I když nevylučuji, že to není chyba, ale vlastnost. U Cisca bych se nedivil ničemu.)
Ale co... Jinak... s tím monitoringem... Nejedná se náhodou o HODNĚ STARÝ systém Echelon?
Tento systém se netýká jen Austrálie...
nedavno som nadabil na velmi dobru knihu od Cory Doctorowa Little Brother; pripomenul mi ju teraz tento tvoj post ;) Je distribuovana pod Creatives Common Licence. K stiahnutiu na stranke autora alebo vo fictionbook formate na mojich strankach. Snad sa takej buducnosti nedozijeme.
Tiskni
Sdílej: