abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 20:22 | IT novinky

    Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.

    Ladislav Hagara | Komentářů: 0
    dnes 19:33 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.

    Ladislav Hagara | Komentářů: 0
    dnes 18:11 | IT novinky

    Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.

    Ladislav Hagara | Komentářů: 5
    dnes 12:22 | Nová verze

    Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.

    Ladislav Hagara | Komentářů: 5
    18.7. 14:22 | Nová verze

    HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.

    Ladislav Hagara | Komentářů: 0
    18.7. 13:44 | Komunita

    Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.

    Ladislav Hagara | Komentářů: 2
    18.7. 13:22 | Komunita

    Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.

    Ladislav Hagara | Komentářů: 1
    18.7. 13:00 | IT novinky

    Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.

    Ladislav Hagara | Komentářů: 2
    18.7. 02:55 | Bezpečnostní upozornění

    Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.

    Ladislav Hagara | Komentářů: 3
    17.7. 16:55 | Zajímavý software

    pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2184 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: WPA cez EAP-TLS cez freeradius

    14.2.2006 15:52 ertre
    WPA cez EAP-TLS cez freeradius
    Přečteno: 971×
    Ahoj, nakonfiguroval som na klientovi wpa_suplikant ktory sa autorizuje pomocou EAP-TLS cez wifi AP oproti freeradius serveru. Autorizacia prebehne bez problemov pomocou klientskeho cetifikatu vygenerovaneho mojou cert. autoritou pod linuxom. Takze linuxova klienti sa dostanu do siete bez problemov.

    Problem je ale s autorizaciou winXP(SP2) voci radius servru pouziva sa ten isty klientsky certifikat + cerifikat certifikacnej autority. Pouzivam samozrejme tu istu kartu ako v linuxe. Pokusam sa to vyriesit uz dva dni a neviem s tym pohnut.A presvedcit vsetkych aby presli na linux sa mi asi nepodari :(( Nestretli sa s podobnym problemom. V konferencii na freeradiuse som problem nasiel ale bohuzial nikto nan neodpovedal (:

    WinXP (SP2) wifi karta Asus WL-107g s ovladacmi od vyrobcu naimportovany certifikat pre klienta v formate pkcs12 + certifikat mojej cert. autority Konfiguracia radiusu:

    konfig. subor -> eap.conf (sekcia tls)

    tls {
    private_key_password = rad0xrad
    private_key_file = ${raddbdir}/certs/radius-key.pem
    certificate_file = ${raddbdir}/certs/cert-radius.pem
    CA_path = /etc/raddb/certs
    CA_file = ${raddbdir}/certs/cacert.pem
    dh_file = ${raddbdir}/certs/dh
    random_file = ${raddbdir}/certs/random
    fragment_size = 1024
    include_length = yes #check_crl = yes
    check_cert_cn = %{User-Name}
    }

    konfigur. subor -> users

    Janko Hrasko Auth-Type := EAP

    Pokial bezi radius server v debug mode dostanem pri aurizacii s winXP tuto sekvenciu:

    Processing the authenticate section of radiusd.conf
    modcall: entering group authenticate for request 9
    rlm_eap: Request found, released from the list
    rlm_eap: EAP/tls
    rlm_eap: processing type tls
    rlm_eap_tls: Authenticate
    rlm_eap_tls: processing TLS
    rlm_eap_tls: Length Included
    eaptls_verify returned 11
    rlm_eap_tls: <<< TLS 1.0 Alert [length 0002], fatal certificate_unknown
    TLS Alert read:fatal:certificate unknown
    TLS_accept:failed in SSLv3 read client certificate A
    14310:error:14094416:SSL routines:SSL3_READ_BYTES:sslv3 alert certificate unknown:s3_pkt.c:1052:SSL alert number 46
    14310:error:140940E5:SSL routines:SSL3_READ_BYTES:ssl handshake failure:s3_pkt.c:837:
    rlm_eap_tls: SSL_read failed in a system call (-1), TLS session fails.
    In SSL Handshake Phase
    In SSL Accept mode
    rlm_eap_tls: BIO_read failed in a system call (-1), TLS session fails.
    eaptls_process returned 13
    rlm_eap: Freeing handler
    modcall[authenticate]: module "eap" returns reject for request 9
    modcall: group authenticate returns reject for request 9 auth: Failed to validate the user.

    Dakujem za nakopnutie.
    Matus

    Na otázku zatím nikdo bohužel neodpověděl.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.