Byla vydána nová verze 9.5 sady aplikací pro SSH komunikaci OpenSSH. Nově ve výchozím stavu ssh-keygen generuje Ed25519 klíče. Do ssh byla přidána možnost obfuskace časováním stisknutí kláves (keystroke timing obfuscation).
Konference OpenAlt 2023 proběhne o víkendu 11. a 12. listopadu v Brně. Přihlásit přednášky lze do neděle 8. října 23:59.
V X.Org v libX11 do 1.8.7 a libXpm do 3.5.17 bylo nalezeno a v upstreamu opraveno 5 bezpečnostních chyb (CVE-2023-43785, CVE-2023-43786, CVE-2023-43787, CVE-2023-43788 a CVE-2023-43789). Dvě nejstarší jsou s námi 35 let. Obsaženy byly již v X11R2 vydaném v únoru 1988.
Byly publikovány informace o bezpečnostní chybě Looney Tunables aneb CVE-2023-4911 v glibc ld.so. Útočník ji může využít k lokální eskalaci práv. Vyzkoušeno na výchozích instalacích linuxových distribucí Fedora 37 a 38, Ubuntu 22.04 a 23.04 a Debian 12 a 13. Chyba byla do glibc zavlečena v dubnu 2021. Detaily v txt.
Na Kickstarteru byla spuštěna crowdfundingová kampaň na podporu telefonu Murena 2 s /e/OS. Telefon má 2 hardwarové přepínače. Prvním lze jednoduše vypnout kamery a mikrofony. Druhým se lze odpojit od sítí.
Společnost Qualcomm publikovala říjnový bezpečnostní bulletin. V úvodu informuje, že bezpečnostní chyby CVE-2023-33106, CVE-2023-33107, CVE-2022-22071 a CVE-2023-33063 jsou cíleně využívány útočníky. O CVE-2022-22071 se píše už v loňském květnovém bulletinu. Detaily o zbylých chybách jsou k dispozici OEM partnerům. Veřejně budou k dispozici až s vydáním prosincového bulletinu.
Byla vydána nová verze 5.18 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 12.5.6. Tor na verzi 0.4.8.6.
Šifrovací nástroj VeraCrypt v menším vydání 1.26.7 nejen opravuje chyby a aktualizuje podporované algoritmy (podrobnosti v poznámkách vydání), ale také přestává podporovat původní svazky TrueCrypt.
V sobotu 7. října proběhne Maker Faire Liberec, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.
Mastodon vydal výroční zprávu za rok 2022 (pdf).
potreboval bych poradit s nastavenim site v MDK. Vcera u me byl technik z UPC, nastavil jsem vse pres DHCP, podle vypisu ifconfig a route se vse zda byt v poradku. Ping funguje, DNS taky (napriklad ping www.seznam.cz je OK), ale http, https, ani ftp (nic vic jsem nezkousel) nefunguje, az na server http://registrace.chello.cz - ten jediny jde. Z UPC mi tvrdi, ze mam spatne nastavenou sit, ze to je tim linuxem. Je to mozne? Co bych mel nastavit, pripadne jak jim dokazat, ze je u me vse v poradku?
Linuxem to určitě není. Používám internet od UPC už rok a bez problémů (jediný problém měla obchoďačka, která se při vyslovení slova LINUX informovala, jestli je to nějaká jiná verze Windows, protože to nemá v dotazníku.
Nemáš nějak podivně nastavený browser? Popř. například já jsem si zvyknul nepsat celé názvy stránek, takže místo www.neco.cz jsem psal neco.cz a Konqueror mě tvrdošíjně nutil vypisovat ty názvy celé, protože jinak tvrdil, že stránku nemůže najít...
Zkousel jsem do firefoxu zadat http://www.seznam.cz (a i jine servery), taky jsem zkousel "telnet www.seznam.cz 80" - opet nic. Browser jsem nijak nenastavoval, jen jsem zkontroloval ze tam neni zadna proxy ale prime pripojeni. Navic registracni stranky UPC funguji. Muze byt chyba v nastaveni linuxu?
BTW obchodacka napsala ze mam OS "XP LIMUX", tak jsem to radsi opravil sam. Technik, ktery me prisel pripojit nevedel, co je to IP adresa a jeste nez nastavil (tada ja jsem nastavil) DHCP tak se pokousel z firefoxu pripojit na web UPC s tim ze to tak ve windows dela. O DHCP samozdrejmne taky nic nevedel, ale napadlo me to kdyz u sebe nemel zadne udaje o nastaveni site.
ehmm ... jak vidím, tak technici UPC (čest výjimkám) jsou si dost podobní.
Ještě mě napadla jedna věc ... pokud se nepletu, tak na ty jejich registrační stránky, DNS server atd. se ten kabelový modem umí připojit tak nějak sám od sebe už při prvním nahození a tváří se, jako že je OK. Akorát je třeba potom na registrace.chello.cz nastavit MAC adresu síťovky v tvé mašině, uložit to nastavení a pak restartovat ten modem, aby se chytil podle té nové registrace.
Tiskni
Sdílej: