MALUS je kontroverzní proprietarní nástroj, který svým zákazníkům umožňuje nechat AI, která dle tvrzení provozovatelů nikdy neviděla původní zdrojový kód, analyzovat dokumentaci, API a veřejná rozhraní jakéhokoliv open-source projektu a následně úplně od píky vygenerovat funkčně ekvivalentní software, ovšem pod libovolnou licencí.
Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.
Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.
Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).
Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.
Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.
Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.
Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.
1. 1ms 1ms 1ms router (192.168.0.1) 2. 1ms 1ms 1ms server (123.123.123.123)Funguje i Ping:
Odpověď od 123.123.123.123 bajty=32 čas=22ms TTL=63 Odpověď od 123.123.123.123 bajty=32 čas=22ms TTL=63 ...Z vnějšku ani ťuk. Měl by někdo nápad co s tím? ifconfig:
eth0 Link encap:Ethernet HWaddr 00:00:00:00:00:00
inet addr: xx.xx.xx.37 Bcast: xx.xx.xx.63 Mask:255.255.255.224
inet6 addr: ffff::222:bbbb:ffff:bb73/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:216893 errors:0 dropped:0 overruns:0 frame:0
TX packets:15613 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:15155354 (14.4 MiB) TX bytes:12700378 (12.1 MiB)
eth1 Link encap:Ethernet HWaddr 00:11:11:11:11:11
inet addr:192.168.0.5 Bcast:192.168.0.255 Mask:255.255.255.0
inet6 addr: ffff::222:bbbb:ffff:bba7/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:257394 errors:0 dropped:0 overruns:0 frame:0
TX packets:5992 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:23386654 (22.3 MiB) TX bytes:1276835 (1.2 MiB)
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:9360 errors:0 dropped:0 overruns:0 frame:0
TX packets:9360 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:1159219 (1.1 MiB) TX bytes:1159219 (1.1 MiB)
1. Na zombii jménem ifconfig už (co se týká Linuxu) opravdu zapomeňte.
2. Svítí LEDka na kartě?
3. Co ukáže ethtool?
4. Nemáte nastavený paketový filtr?
5. To, zda vám z vnitřní sítě funguje ping na "vnější" adresu, nijak nesouvisí s tím, jestli vám funguje komunikace přes vnější rozhraní.
Settings for eth0:
Supported ports: [ TP MII ]
Supported link modes: 10baseT/Half 10baseT/Full
100baseT/Half 100baseT/Full
Supports auto-negotiation: Yes
Advertised link modes: 10baseT/Half 10baseT/Full
100baseT/Half 100baseT/Full
Advertised auto-negotiation: Yes
Speed: 100Mb/s
Duplex: Full
Port: MII
PHYAD: 1
Transceiver: internal
Auto-negotiation: on
Supports Wake-on: g
Wake-on: g
Current message level: 0x00000007 (7)
Link detected: yes
Settings for eth1:
Supported ports: [ TP MII ]
Supported link modes: 10baseT/Half 10baseT/Full
100baseT/Half 100baseT/Full
Supports auto-negotiation: Yes
Advertised link modes: 10baseT/Half 10baseT/Full
100baseT/Half 100baseT/Full
Advertised auto-negotiation: Yes
Speed: 100Mb/s
Duplex: Full
Port: MII
PHYAD: 1
Transceiver: internal
Auto-negotiation: on
Supports Wake-on: g
Wake-on: g
Current message level: 0x00000007 (7)
Link detected: yes
Ad 4)koukal jsem na (iptables -L) a nezdá se mi, že by tam něco bylo
Ad 5) Hmm, taky jsem si to myslel. Díky za potvrzení.
Za chvíli k tomu stroji vyrazím, zatahám za kabely a ještě zkusím odpojit vnitřní síťovku a nechat jen vnější, jestli se něco nestane.
ip route show)?
root@ms:~# ip route show xx.xx.xx.32/27 dev eth0 proto kernel scope link src xx.xx.xx.37 192.168.1.0/24 dev eth1 proto kernel scope link src 192.168.1.5 default via 192.168.1.1 dev eth1 default via xx.xx.xx.33 dev eth0
echo 1 >/proc/sys/net/ipv4/ip_forward
cat /proc/sys/net/ipv4/ip_forward
- tímto příkazem zjistíte aktuální stav na serveru, pokud se vypíše 0, pak z např. z eth0 nic neprojde na eth1 a dál (i obráceně), takže vám nebude fungovat to co byste chtěl
echo 1 > /proc/sys/net/ipv4/ip_forward
- pokud je hodnota 1 (tento příkaz to tak právě nastaví), tak jádro povolí routování -> předávání paketů z jednoho rozhraní na druhé (zároveň by ve firewallu měla být ošetřena pravidla pro FORWARD, aby vše fungovalo a bylo pod kontrolou)
Tiskni
Sdílej: