Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.
Americká společnost Google ze skupiny Alphabet bude muset podle nových požadavků Evropské unie umožnit společnosti OpenAI i dalším konkurentům v oblasti umělé inteligence (AI) a internetových vyhledávačů přístup ke svým službám. Ve svém rozhodnutí o tom včera informovala Evropská komise (EK). Opatření má zajistit dodržování pravidel, jejichž cílem je omezit v EU tržní sílu velkých technologických firem. Google s tím nesouhlasí.
… více »K vysílání ve VLC slouží parametr sout, za kterým může být definice nastavení dlouhá přes několik řádků. Začneme ale jednoduchým příkladem – vysílejme libovolný videosoubor via protokol HTTP:
vlc video.avi --sout http/ts:localhost:6543
Takovéto vysílání přehrajeme již známým způsobem:
vlc http://localhost:6543
Příklad využívá zjednodušené syntaxe nastavení streamování, u kterého se automaticky předpokládá standardní modul vysílání. Plná verze zápisu toho stejného by vypadala následovně:
vlc video.avi --sout \
'#standard{access=http,mux=ts,dst=localhost:6543}'
Ve složených závorkách jsou definována nastavení modulu, jehož jméno je před závorkami; modul standard z příkladu je pouze jedním z několika dostupných:
Jak již je v popisech naznačeno, moduly lze společně různě kombinovat, zejména je řadit do posloupností (oddělovačem je dvojtečka) a zanořovat do modulu duplicate. Ukažme si to na pár obecnějších příkladech (konkrétní volby vysílání a kódování se dozvíme později):
vlc video.avi --sout \
'#duplicate{dst=display,dst=standard{volby vysílání}}'
Video bude přehráváno lokálně a zároveň dále vysíláno po síti.
vlc cdda:// --sout \
'#transcode{volby kódování}:std{volby vysílaní}'
Přehrávané hudební cédéčko bude nejdříve překódováno a po té vysíláno.
vlc mojeradio.pls --sout \
'#duplicate{dst=std{volby vysílaní},\
dst=transcode{volby kódování}:std{volby vysílaní}}'
Vysílání internetového rádia – v plné kvalitě na jedné adrese a překódované do nižší kvality na adrese druhé.
Jednotlivé moduly samozřejmě mají hromadu možností k nastavování. Na ty nejdůležitější se nyní podíváme.
Modul standard posílá multimediální zdroj jedním ze základních protokolů na místo určení – do souboru nebo po síti. Důležité jsou jeho následující parametry:
Definuje výstupní metodu vysílaného zdroje, tj. vhodný internetový protokol:
Kontejner, v kterém jsou multimédia vysílána – dlužno mít na paměti, že některé kontejnery jsou vhodné jen pro některé kodeky a stejně tak nemusí podporovat všechny výstupní metody.
Nyní již s konkrétními volbami vysílání:
vlc http://www.live.cz/radio/beat128.ogg.m3u --sout \ '#std{access=file,dst=radio.ogg}'
Uložení vysílání internetového rádia do souboru:
vlc video.avi --sout '#std{access=mmsh,mux=asfh,dst=:7880/video}'
Vysílání, ke kterému se může připojit i Windows Media Player na adrese mms://<počítač>:7880/video – bez specifikace IP či jména počítače naslouchá VLC na všech síťových rozhraních.
vlc dvdsimple:// --sout http/ts:localhost:8080 --sout-all
Globální parametr sout-all zajistí, že vysílány budou všechny dostupné proudy streamovaného filmového DVD, tj. veškeré zvukové stopy i titulky.
vlc video.avi --sout '#std{access=udp,mux=ts,dst=192.168.0.5}' --ttl 5
Směrové vysílání (unicast) k počítači s adresou 192.168.0.5 na výchozím portu 1234. Volba ttl nastavuje životnost paketu – počet aktivních prvků sítě, přes které může vysílaný proud dat projít.
vlc video.avi --sout '#std{access=udp,mux=ts,dst=239.255.0.5}'
Vícesměrové vysílání (multicast) na adresu 239.255.0.5; klienti, kteří chtějí přijímat takové vysílání, se musí k zadané adrese zaregistrovat (nepřehlédněte znak zavináč):
vlc udp:@239.255.0.5
Pro porovnání – pro příjem unicastu (na výchozím portu) stačí zadat pouze vlc udp:. Pokud se neorientujete v problematice vícesměrového vysílaní, čtěte následující odstavec.
Vícesměrové vysílání je standardní součástí internetového protokolu IP, které se používá s transportním protokolem UDP. Multicast lze provozovat i s protokolem RTP, který je vystavěn právě nad UDP. Vysílající stanice posílá svůj obsah na dynamicky vznikající IP adresu z prostoru vyhrazeného pro tyto účely, klienti si pak mohou tutéž adresu zaregistrovat – k tomu slouží protokol IGMP – a přijímat tak vysílaný proud. Vícesměrovým šířením dat se šetří přenosová kapacita linky, neboť data od vysílací stanice putují pouze jednou, na druhou stranu vysílací stanice neví, kdo (všechno) je příjemcem jejího vysílání. Zmiňované rezervované adresy jsou z rozmezí 224.0.0.0–239.255.255.255, přičemž pro lokální použití jsou (zjednodušeně řečeno) rezervovány segmenty 224.0.0.0/24 a 239.0.0.0/8 (podrobnosti viz Internet Protocol Multicast).
Globální použití vícesměrového vysílání je prakticky omezeno na uživatele virtuální vícesměrové páteřní sítě MBONE, pro většinu z nás tak připadá v úvahu jen lokální použití. I zde však lze narazit na problémy; multicast musí podporovat operační systém (linuxové jádro), síťová karta a veškeré síťové prvky, přes které vysílání prochází – různé levné směrovače s ním mohou mít problémy, ty drahé jej zase mají ve výchozím nastavení vypnuté. Pro důkladnější prostudování problematiky viz seriál článků na Lupě, proslulé Multicast HOWTO, či pojmy ve Wikipedii Multicast, IP Multicast a IGMP.
Pro úspěšné provozování multicastu pod Linuxem je třeba věnovat pozornost následujícím položkám:
ip addr značí podporu vícesměrového vysílaní. U běžných ethernetových síťovek obvykle problém není, pozor však na bezdrátové síťové karty.U některých konfigurací sítě může být žádoucí doplnit směrovací tabulku následujícím způsobem:
ip route add to 224.0.0.0/4 dev eth0
Také je nezbytné povolit ve firewallu protokol IGMP a všechny porty UDP, na kterých se vysílá. Používám výchozí firewall v SUSE, proto mám v /etc/sysconfig/SuSEfirewall2:
FW_SERVICES_EXT_UDP="1234" FW_SERVICES_EXT_IP="igmp"
Analogická pravidla pro IPTABLES (bez záruky):
iptables -A INPUT -p udp --dport 1234 -j ACCEPT iptables -A INPUT -p igmp -j ACCEPT
V případě funkčního vícesměrového vysílání si můžeme dopřát i onu symbolickou třešničku na dortu v podobě oznamování obsahu, který se kde vysílá. Jako příjemce obsahu tak nemusíme znát adresu zdroje, na kterém se vysílá, postačí nám v přehrávači zapnout funkci příjmu oznamování SAP a dostupná vysílání se nám „sama naladí“

Vysílaný obsah oznámíme za pomoci služby SAP – Session Announcement Protocol – zadáním parametru sap v modulu standard. Pokud něco oznamujeme, neměli bychom zapomenout připojit popisek – to zajistí parametr name:
vlc trailer.mov --sout \
'#std{access=udp,mux=ts,dst=:1234,sap,name="Filmová ukázka"}'
Standardní port UDP pro oznamování je 9875, takže opět pozor na nastavení firewallu.
Příští díl seriálu se bude věnovat dalším vysílacím modulům, zejména transcode pro konverzi vysílaného zvuku a videa.
Nástroje: Tisk bez diskuse
Tiskni
Sdílej:
Mrkni sem: http://forum.videohelp.com/viewtopic.php?t=259354 je to tady i se screenshoty. Mám to vyzkoušené.
Jinak vlc se nemusí ve Windows instalovat, ale stačí rozbalit zip nebo 7-zip verzi a protože se dá taky spouštět z příkazového řádku, tak se vlastně dá komplet nastavit jako bat a příjemce jen klikne na zástupce na ploše.
moc pekne, jen bych bel jeden dotaz: Potrebuju z rozhrani eth0 (verejna IP) preroutovat multicast na eth1 (192.168.1.254) do domaci podsite.. klasicke internetove spojeni funguje pres ip_forwardig a NAT. Nebo dalsim resenim, ktere me napadlo, by bylo video data prichazejici na eth0 prestreamovavat pres vlc na druhe rozhrani eth1, ale potreboval bych trochu nasmerovat. thx