Proběhla hackerská soutěž Pwn2Own Ireland 2025. Celkově bylo vyplaceno 1 024 750 dolarů za 73 unikátních zranitelností nultého dne (0-day). Vítězný Summoning Team si odnesl 187 500 dolarů. Shrnutí po jednotlivých dnech na blogu Zero Day Initiative (1. den, 2. den a 3. den) a na YouTube.
Byl publikován říjnový přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Pracuje se na podpoře M3. Zanedlouho vyjde Fedora Asahi Remix 43. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.
Iniciativa Open Device Partnership (ODP) nedávno představila projekt Patina. Jedná se o implementaci UEFI firmwaru v Rustu. Vývoj probíhá na GitHubu. Zdrojové kódy jsou k dispozici pod licencí Apache 2.0. Nejnovější verze Patiny je 13.0.0.
Obrovská poptávka po plynových turbínách zapříčinila, že datová centra začala používat v generátorech dodávajících energii pro provoz AI staré dobré proudové letecké motory, konvertované na plyn. Jejich výhodou je, že jsou menší, lehčí a lépe udržovatelné než jejich průmyslové protějšky. Proto jsou ideální pro dočasné nebo mobilní použití.
Typst byl vydán ve verzi 0.14. Jedná se o rozšiřitelný značkovací jazyk a překladač pro vytváření dokumentů včetně odborných textů s matematickými vzorci, diagramy či bibliografií.
Specialisté společnosti ESET zaznamenali útočnou kampaň, která cílí na uživatele a uživatelky v Česku a na Slovensku. Útočníci po telefonu zmanipulují oběť ke stažení falešné aplikace údajně od České národní banky (ČNB) nebo Národní banky Slovenska (NBS), přiložení platební karty k telefonu a zadání PINu. Malware poté v reálném čase přenese data z karty útočníkovi, který je bezkontaktně zneužije u bankomatu nebo na platebním terminálu.
V Ubuntu 25.10 byl balíček základních nástrojů gnu-coreutils nahrazen balíčkem rust-coreutils se základními nástroji přepsanými do Rustu. Ukázalo se, že nový "date" znefunkčnil automatickou aktualizaci. Pro obnovu je nutno balíček rust-coreutils manuálně aktualizovat.
VST 3 je nově pod licencí MIT. S verzí 3.8.0 proběhlo přelicencování zdrojových kódů z licencí "Proprietary Steinberg VST3 License" a "General Public License (GPL) Version 3". VST (Virtual Studio Technology, Wikipedie) je softwarové rozhraní pro komunikaci mezi hostitelským programem a zásuvnými moduly (pluginy), kde tyto moduly slouží ke generování a úpravě digitálního audio signálu.
Open source 3D herní a simulační engine Open 3D Engine (O3DE) byl vydán v nové verzi 25.10. Podrobný přehled novinek v poznámkách k vydání.
V Londýně probíhá dvoudenní Ubuntu Summit 25.10. Na programu je řada zajímavých přednášek. Zhlédnout je lze také na YouTube (23. 10. a 24. 10.).
Do dneska vse fungovalo, ale najednou nemuzu odeslat postu.
Thunderbird se me porad pta na heslo. Ja ho tam spravne zadavam, ale porad nic.
Telnetem se take pripojim bez problemu.
Nevite kde mam hledat chybu?
Na serveru bezi ISPConfig ktery si sam spravuji. Nic jsem nemenil, mesic to funguje bez problemu, az dneska to prestalo fungovat. Z niceho nic.
Přestalo mi jezdit auto, pět let všechno v pohodě, ale teď nejede. Nevíte kde mám chybu?
A tim jsi myslel jako co? Ja jsem chtel zdelit, jaka je situace. Ne to, ze se neco nemuze porouchat. Take jsem tim zdelil, ze jsem zadnou zmenu nikde neprovedl.
Vola delej z nekoho jineho.
Ty klidni hormony
. Ja jsem se choval slusne a take jsem se slusne zeptal, kde mam hledat. Kdyz to asi nevim kde hledat, tak co sem mam asi vypisovat. Proto jsem se slusne zeptal. To ty mi tady ironicky odepisujes a tim me urazis.
Proto jsem napsal, kde mam asi hledat, abych ty informace mohl zprostredkovat.
Napsal jsem ze telnet funguje. To je v prvni linii. Thunderbird mi take nic moc nerika. Ani nevim, kde v thunderbirdu hledat neco podrobnejsiho. Ted jsem nasel neco na ISPConfig serveru. To je dole.
Jestli jsem neco spatne popsal, tak se omlouvam, ale nemusis hned vystoupit, jako bych byl blbec.
Jak telnetem authentizuji uzivale? Abych mohl odeslat postu pres telnet?
Kdyz zadam ehlo username tak to projde, ale nezepta se me to na password. Kdyz pak vyzkousim poslat mail, tak RCPT TO: email_address mi hazi ze relay je vypnuto, coz je spravne. Potrebuji teda toho uzivatele nejak authentizovat.
Jeste v /var/log/auth.log mam toto.
Jul 9 16:48:38 ns0 saslauthd[1143]: (pam_unix) check pass; user unknown Jul 9 16:48:38 ns0 saslauthd[1143]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty= ruser= rhost= Jul 9 16:48:40 ns0 saslauthd[1143]: DEBUG: auth_pam: pam_authenticate failed: User not known to the underlying authentication module Jul 9 16:48:40 ns0 saslauthd[1143]: do_auth : auth failure: [user=web1_jirik@ns0.domena.com] [service=smtp] [realm=ns0.domena.com] [mech=pam] [reason=PAM auth error]
Tak to uz jsem cetl asi pred pul rokem, navic to mam vytiskle a naucene skoro nazpamet. Vzdyt jsem psal ze telnet funguje
telnet domena.info 25 Trying 193.xx.xx.xxx... Connected to domena.info. Escape character is '^]'. 220 ns0.domena.com ESMTP Postfix (Debian/GNU) ehlo web1_jirik.domena.info 250-ns0.domena.com 250-PIPELINING 250-SIZE 10240000 250-VRFY 250-ETRN 250-STARTTLS 250-AUTH LOGIN PLAIN 250-AUTH=LOGIN PLAIN 250 8BITMIME
Akorad nevim jak Authentizovat uzivatele. Take mi tam nehraji radky:
250-AUTH LOGIN PLAIN 250-AUTH=LOGIN PLAIN, ale nevim jestli je to spravne nebo ne.
Kdyz v tom pokracuju a chci napsat mail:
mail from: jirik@domena.info 250 Ok rcpt to: jirik@nova_domena.com 554 jirik@nova_domena.com: Relay access denied
Ale to je v poradku, bez authentizace to prece nemuze pustit.
Tak jsem vyzkousel pouzit ten script, viz nahore, a nedari se to spustit.
Can't locate IO/Socket/SSL.pm in @INC (@INC contains: /etc/perl /usr/local/lib/perl/5.8.8 /usr/local/share/perl/5.8.8 /usr/lib/perl5 /usr/share/perl5 /usr/lib/perl/5.8 /usr/share/perl/5.8 /usr/local/lib/site_perl .) at ./smtp-client.pl line 16. BEGIN failed--compilation aborted at ./smtp-client.pl line 16.
Vyzkousel jsem prikazem install IO::Socket::SSL ale zastavi se mi to na tomto:
Net_SSLeay.pm-1.30/README.Win32 Net_SSLeay.pm-1.30/ptrtstrun.pl Net_SSLeay.pm-1.30/README Net_SSLeay.pm-1.30/Makefile.PL Removing previously used /root/.cpan/build/Net_SSLeay.pm-1.30 CPAN.pm: Going to build F/FL/FLORA/Net_SSLeay.pm-1.30.tar.gz Checking for OpenSSL-0.9.6j or 0.9.7b or newer... I could not find your OpenSSL in `INSTALLDIRS=site' Please provide OpenSSL-0.9.6j or OpenSSL-0.9.7b installation directory (get from http://www.openssl.org/ if you don't have it; please note that SSLeay is no longer supported, see README) (C-c to abort):
Nevim co s tim?
Vypis ze server z /var/log/syslog:
Jul 13 18:03:47 ns0 postfix/smtpd[17384]: connect from 60-240-12-195-nsw-pppoe.tpgi.com.au[60.240.12.195] Jul 13 18:03:47 ns0 postfix/smtpd[17384]: setting up TLS connection from 60-240-12-195-nsw-pppoe.tpgi.com.au[60.240.12.195] Jul 13 18:03:48 ns0 postfix/smtpd[17384]: TLS connection established from 60-240-12-195-nsw-pppoe.tpgi.com.au[60.240.12.195]: TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits) Jul 13 18:04:07 ns0 postfix/smtpd[17384]: warning: SASL authentication failure: Password verification failed Jul 13 18:04:07 ns0 postfix/smtpd[17384]: warning: 60-240-12-195-nsw-pppoe.tpgi.com.au[60.240.12.195]: SASL PLAIN authentication failed Jul 13 18:04:10 ns0 postfix/smtpd[17384]: warning: 60-240-12-195-nsw-pppoe.tpgi.com.au[60.240.12.195]: SASL LOGIN authentication failed Jul 13 18:04:15 ns0 postfix/smtpd[17384]: lost connection after AUTH from 60-240-12-195-nsw-pppoe.tpgi.com.au[60.240.12.195] Jul 13 18:04:15 ns0 postfix/smtpd[17384]: disconnect from 60-240-12-195-nsw-pppoe.tpgi.com.au[60.240.12.195]
Vypis z /var/log/auth.log:
Jul 13 18:04:05 ns0 saslauthd[1143]: (pam_unix) check pass; user unknown Jul 13 18:04:05 ns0 saslauthd[1143]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty= ruser= rhost= Jul 13 18:04:07 ns0 saslauthd[1143]: DEBUG: auth_pam: pam_authenticate failed: User not known to the underlying authentication module Jul 13 18:04:07 ns0 saslauthd[1143]: do_auth : auth failure: [user=web1_jirik@ns0.fatchilli.com] [service=smtp] [realm=ns0.fatchilli.com] [mech=pam] [reason=PAM auth error] Jul 13 18:04:08 ns0 saslauthd[1144]: (pam_unix) check pass; user unknown Jul 13 18:04:08 ns0 saslauthd[1144]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty= ruser= rhost= Jul 13 18:04:10 ns0 saslauthd[1144]: DEBUG: auth_pam: pam_authenticate failed: User not known to the underlying authentication module Jul 13 18:04:10 ns0 saslauthd[1144]: do_auth : auth failure: [user=web1_jirik@ns0.fatchilli.com] [service=smtp] [realm=ns0.fatchilli.com] [mech=pam] [reason=PAM auth error]
Tak uz jsem nasel cim to bylo.
Debian distro. V souboru /etc/default/saslauthd byla radka:
PARAMS="-m /var/spool/postfix/var/run/saslauthd -r"a musi byt bez -r takze:
PARAMS="-m /var/spool/postfix/var/run/saslauthd"
Jinak to pripoji i domenu k login jmenu. Nasel jsem to tady
Tiskni
Sdílej: