Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.
Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.
Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.
Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.
Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.
Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.
V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
!interface eth0
! ip ospf cost 500
interface eth1
ip ospf cost 400
interface eth7
ip ospf cost 250
interface eth9
ip ospf cost 200
interface eth10
ip ospf cost 115
interface eth11
ospf cost 500
interface eth12
ip ospf cost 30
router ospf
ospf router-id a.b.c.d
redistribute rip
!Backbone area
network a.b.c.d/e area 0
network a.b.c.d/e area 0
network a.b.c.d/e area 0
network a.b.c.d/e area 0
network a.b.c.d/e area 0
area 0 authentication message-digest
! area 0 export-list no-private
! area 0 import-list no-private
network a.b.c.d/e area 1
network a.b.c.d/e area 1
area 1 authentication message-digest
! area 1 export-list no-private
! area 1 import-list no-private
area 1 virtual-link f.g.h.j
!Deny private networks propagation
access-list no-private deny 10.0.0.0/8
access-list no-private deny 127.0.0.0/8
access-list no-private deny 172.16.0.0/12
access-list no-private deny 192.168.0.0/16
access-list no-private deny 224.0.0.0/11
access-list no-private permit any
!
log file /var/log/quagga/ospfd.log
Autentizacni a message-digest klice u interfacu samozrejme jsou, ja jsem je jen umazal...
A ten konfigurák sem pošli znova s tagy <pre>, v tomhle se nedá vyznat.Opravil jsem to.
! area 0 export-list no-private" není jisté jestli je to zakomentovaný řádek, nebo tam byl vykřičník na prázdném řádku (což se občas používá). Ale děkuji za snahu, rozhodně je to lepší než předchozí verze.
interface eth1
ip ospf cost 400
interface eth12
ip ospf cost 30
router ospf
ospf router-id a.b.c.d
! Redistribution only on several routers...
redistribute rip
!Backbone area
network a.b.c.d/e area 0
network a.b.c.d/e area 0
network a.b.c.d/e area 0
area 0 authentication message-digest
! Commented out however makes no difference if active
! area 0 export-list no-private
! area 0 import-list no-private
network a.b.c.d/e area 1
network a.b.c.d/e area 1
area 1 authentication message-digest
! area 1 export-list no-private
! area 1 import-list no-private
area 1 virtual-link f.g.h.j
!Deny private networks propagation
access-list no-private deny 10.0.0.0/8
access-list no-private deny 127.0.0.0/8
access-list no-private deny 172.16.0.0/12
access-list no-private deny 192.168.0.0/16
access-list no-private deny 224.0.0.0/11
access-list no-private permit any
log file /var/log/quagga/ospfd.log
Upgrade quaggy - pokusim se, ale napred musim sehnat/vyrobit odpovidajici balicek pro Woodyho a otestovat jeho funkcnost - uz jsme meli problemy s BGP u jakesi prepackaged quaggy...
Quagga také nesnáší, pokud se do sítě dostane duplicitní routa (pokud byl subnet už na jiném spoji, spoj přestal pingat i lokálně, jakoby na něm vůbec nebyly nastavené IP adresy). Ale tohle je možná jen na FreeBSD.
, ale virtual-linky si s tim celkem poradi (presneji, jsou nutnosti). Presto se tem propojenim snazim vyhnout sec to jde.
Dat vse do area 0 je nerealizovatelne, v teto chvili mam cca 60 routeru a hadam 150+ linku. Cilovy pocet je tusim tak 105-120 routeru a linku nepocitane. Rada z tech linku neni dvakrat stabilni, bojim se, ze by prepocitavani rout a rozesilani aktualizaci stalo nejvetsim zroutem vykonu a bandwidthu, coz by zakazniky rozhodne nepotesilo
Duplicitni routy nemam - jsem si jist u verejnych rozsahu, pricemz u neverejnych doufam
(bylo mi receno, ze "se snazili je udrzet jedinecne").
Prave jsem si udelal balicek quaggy 0.98.6 a az mne prestanou lidi otravovat s jinymi problemy, dam se do toho...
Tiskni
Sdílej: