Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora používají SELinux.
Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.
Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).
Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.
Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.
Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.
Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.
Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.
NET | | (eth0) Debian server (eth1 IP rozsah 10.0.10.0) | | | | wi-fi AP moje PC (IP 10.0.10.2) | | soused - wi-fi klient | | soused PCKdyz ted pominu sifrovani wi-fi, vazani IP na MAC atd., jak nastavim to co potrebuju pomoci openVPN. Chci, aby soused mel tedy povolen je port pro openVPN a po pripojeni mu sel jiz net prez tu openVPN. Tzn. ze bych mu dal treba adresu 10.0.1.1 a po pripojeni do openVPN obdrzi uz napr 10.0.11.1, ktera bude routovana do netu.. Nechci ale, aby mu sel net jen kdyz si kuprikladu manualne prenastavi adresu na tu 10.0.11.1.. ach jo, popsat myslenky je nekdy hodne slozity :(
NET | eth0 Debian Server eth1 (192.168.0.1 maska 255.255.255.0)--tap0 (DHCP server 10.0.10.1 mask 255.255.255.0) | | wifi AP (mod bridge WEP + MAC filtr) | * | * | * | Soused wifi klient | | | eth0 (192.168.0.2 maska 255.255.255.0)--tap0 (DHCP klient - 10.0.10.2 mask 255.255.255.0 gw 10.0.10.1 + DNS)Čistě teoreticky by se po nastavení výchozí brány nemělo VPN odpojit, to je takový malý zádrhel, odpojí, neodpojí, osobně myslím, že ne. Druhý problém je vážnější. Na eth0 na serveru jsou všechny porty zakázané, až na VPN tunel. Otázkou je, jak se uplatní iptables pravidla a zda nebudou zahazovat požadavky ve VPN tunelu, osobně myslím, že by neměly být zahazovány. Jak říkám, nikdy jsem to nezkoušel, je to zajímavé, ale zbytečně složité :). Bohužel teď nemám čas ani prostředky na to, abych to vyzkoušel :(.
napojoval dalsi lidi na moji konektivituv tu chvili, kdyz se mu podari pripojit na internet jeden svuj pocitac pres tvuj routr mu uz nic nezabrani pripojit dalsi lidi,co mu zabrani pichnout do toho stroje dalsi sitovku, udelat NAT a pripojit dalsich X lidi ?
eth0 - externi IP - internet eth1 - 10.0.10.0/24 - vase lokalni sit eth2 - 10.0.11.0/24 - WiFi AP tapX - 10.0.12.0/24 - VPN klientiA prislusne nastavit firewall. Tj. v INPUT na eth2 povolit jen port OpenVPN, pripadne DHCP a nepovolovat zadny forwarding ani nat. Firewall nastavujte hlavne podle rozhrani ne jen podle IP adres.
Tiskni
Sdílej: