Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
wifi na obou pc nastavime pomoci iwconfig:
iwconfig wlan0 essid RuinedLAN key wututututuu mode adhoc
potom se nastavi ip na obou pc:
ifconfig wlan0 192.168.2.X
Nyni se podivame na nastaveni notebooku, kde je nutno nastavit firewall aby povolil forwardovani a ve firewallu aby nebylo zakazane:
Po techto krocich by melo byt mozno se pripojit na jakykoliv pocitac v teto siti. Existuje jeste varianta kdy se na notebooku vytvori most (bridge) a diky tomu by na nem nebylo treba nastavovat forwardovani...
/sbin/iptables -F
/sbin/iptables -P FORWARD ACCEPT
echo "1" > /proc/sys/net/ipv4/ip_forward
Pro fungovani internetu je potom potreba umoznit NAT maskaradu.
Link Quality=0/100 Signal level=-120 dBm Noise level:-204 dBm
u me kdyz dam iwconfig:
eth1 IEEE 802.11g ESSID:"RuinedLan"
Mode:Ad-Hoc Frequency:2.422 GHz Cell: 02:15:00:B0:1D:98
Bit Rate:54 Mb/s Tx-Power=20 dBm Sensitivity=8/0
Retry limit:7 RTS thr:off Fragment thr:off
Encryption key:off
Power Management:off
Link Quality=72/100 Signal level=-53 dBm Noise level=-256 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:292 Missed beacon:0
Dulezity je pouze ten radek s link quality. Ten rika jak silny signal mame. Pokud je to pod 30% tak je to velkej problem a pokud nad 70 tak je to pohoda.
Dovolím si výpis přepsat, pro názornost ...
iwconfig ra0 RT2500 Wireless ESSID:"wifi-siet" Nickname:"prekladatel" Mode:Ad-Hoc Frequency=2.462 GHz Cell: EE:99:A6:4B:82:03 Bit Rate=11 Mb/s RTS thr:off Fragment thr:off Encryption key:4C29-F87C-7B69-BD41-E81F-6768-E2 Security mode:open Link Quality=0/100 Signal level=-120 dBm Noise level:-204 dBm Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0 Tx excessive retries:0 Invalid misc:0 Missed beacon:0 ifconfig eth0 Link encap:Ethernet HWaddr 00:10:A4:0C:DD:BB inet addr:192.168.1.9 Bcast:192.168.1.255 Mask:255.255.255.0 inet6 addr: fe80::210:a4ff:fe0c:ddbb/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:373 errors:0 dropped:0 overruns:0 frame:0 TX packets:465 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:237021 (231.4 Kb) TX bytes:82676 (80.7 Kb) lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:107 errors:0 dropped:0 overruns:0 frame:0 TX packets:107 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:9378 (9.1 Kb) TX bytes:9378 (9.1 Kb) ra0 Link encap:Ethernet HWaddr 00:13:D4:04:1C:70 inet addr:192.168.2.1 Bcast:192.168.2.255 Mask:255.255.255.0 inet6 addr: fe80::213:d4ff:fe04:1c70/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:207 errors:12 dropped:12 overruns:0 carrier:0 collisions:6 txqueuelen:1000 RX bytes:0 (0.0 b) TX bytes:17625 (17.2 Kb) Interrupt:11 Base address:0x4000
Ta nulová síla v iwconfigu se u mne vyskytla taky, ve skriptu, kterým ji "nahazuji" a pak se ujišťuji výpisem, že je vše ok.
Mam napsaný skript, hlavní obsah je:
ifconfig ath0 192.168.0.42 netmask 255.255.255.0 up route add default gw 192.168.0.254při nastavené wifině:
iwconfig
ath0 IEEE 802.11g ESSID:"wifina" Nickname:"komp"
Mode:Managed Frequency:2.462 GHz Access Point: 00:16:B6:D9:50:31
Bit Rate:54 Mb/s Tx-Power:17 dBm Sensitivity=0/3
Retry:off RTS thr:off Fragment thr:off
Encryption key:off
Power Management:off
Link Quality=49/94 Signal level=-46 dBm Noise level=-95 dBm
Rx invalid nwid:453661 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:0 Missed beacon:0
tedy co vám vypsuje na linuxu route a pingnete si na bránu, je nějak nastavená? Případně zkuste spojení nejdřív bez wepu?
U eth0 mam dhcp, u wifiny statickou ajpinu. Ale brána je pokaždé stejná ...
# route Směrovací tabulka v jádru pro IP Adresát Brána Maska Přízn Metrik Odkaz Užt Rozhraní 192.168.0.0 * 255.255.255.0 U 10 0 0 ath0 default 192.168.0.254 0.0.0.0 UG 10 0 0 ath0ohledně diskusí o ifconfig a ip zkuste ještě ip ... u mne to vypadá takto ...
# ip route show 192.168.0.0/24 dev ath0 proto kernel scope link src 192.168.0.42 metric 10 default via 192.168.0.254 dev ath0 metric 10
To ti nepovim, já jedu v managed módu a ok.
Můžete prosím shrnout, zda jsme se dobrali nějakého pokroku?
DNS nám jsou zatím putna, potřebujem se dopingnout ven.
Jaké je schema zapojení? Připojení na kabelovku, přes ethernet váš server (192.168.1.1), přes ethernet noťas (192.168.1.9) a přes vifi další noťas?
Komp s wifinou, kam se chcete připojit, má nějakou ajpinu (192.168.1.9), tu dáte jako bránu na komp, odkud se chcete připojovat (192.168.1.3). Souhlasí? A pak mi nesedí to 192.168.2.1? Vy používáte najednou ethernet i wifinu?
Ajpiny pro zkoušku ... třeba more /etc/hosts ... dokud si nepingnete dále, tak nic dalšího nezkoušejte.
194.79.52.192 idnescz 212.80.76.3 www.seznam.cz 195.70.150.7 pupeksveta
Jako bránu dáváte přece ip adresu toho kompu, kam se připojujete?
Hm, koukam, že na icq mrtvo ...
Ano, pokud máte wifi jako síť 192.168.2.1 a jdete přes 192.168.2.9, tak je route dobře. A měl byste si na 192.168.2.9 pingnout. A pak tam na tom kompu nastavit forwardování, jak bylo uvedeno výše.
Osobně mam eth0 i wifi v jedné podsíti, nějak mi uniká, proč to dělíte?
Tak zatim jsme po skoro vyčerpávají diskusi zamrzli na ověřování šifrování (ping se nevrací, zdá se, že není vidět ani jako odcházející při tcpdump -i ra0), díky tomu jsem si u sebe rozchodil 128 bitovej wep ... konečně
, pro ověření stavu ... pak mi vypadá iwconfig takto ...
# iwconfig
eth0 no wireless extensions.
lo no wireless extensions.
wifi0 no wireless extensions.
ath0 IEEE 802.11g ESSID:"wifina" Nickname:"komp"
Mode:Managed Frequency:2.462 GHz Access Point: 00:16:B6:D9:50:31
Bit Rate:54 Mb/s Tx-Power:17 dBm Sensitivity=0/3
Retry:off RTS thr:off Fragment thr:off
Encryption key:381C-86F4-62A7-783E-EF07-A9C0-08 Security mode:restricted
Power Management:off
Link Quality=53/94 Signal level=-42 dBm Noise level=-95 dBm
Rx invalid nwid:25661 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:0 Missed beacon:0
a tedy mam při 128 bitovém wepu security mode restricted a ne open a nevim, zda je v tom (může být) chyba? Tedy ať autor dotazu zkusí když tak zadat iwconfig ra0 enc 4C29-F87C-7B69-BD41-E81F-6768-E2, možná bez těch pomlček. A dle autora je mode open na obou stranách.
(Koukam do historie icq komunikace ... stav iwconfigu byl i
eth0 no wireless extensions.
ra0 RT2500 Wireless ESSID:"jarova-wifi" Nickname:"hypnos"
Mode:Ad-Hoc Frequency=2.412 GHz Cell: 3E:E0:6F:0B:C7:0B
Bit Rate=11 Mb/s
RTS thr:off Fragment thr:off
Encryption key:4C29-F87C-7B69-BD41-E81F-6768-E2 Security mode:open
Link Quality=66/100 Signal level=-50 dBm Noise level:-214 dBm
Rx invalid nwid a při netstat -i prý přibývaly na ra0 pakety.
Co jste to psal s těmi okny? Adresa 169.254.0.0 se prý objevuje, když okna přes dhcp nedostanou adresu ... ? Vycucaj si ji z prstu.
Můžete ještě jednou napsat výpis iwconfig? Bylo tam vidět něco o nulovém signálu?
Ok, jdu na icq, jinak jabber ... vencour@jabber.org.
Dobře, použijou zeroconf ... dík za info 
spojení uskutečnuji v rozsahu 1metru tudiz je vyloučeno že bych měl špatný signálTim bych se nebyl tak jisty. Nedavno jsem propojoval linux/ipw2200 a palm v ad-hoc modu. Obe zarizeni lezela vedle sebe. Asociace probehla okamzite, jenze prosel tak kazdy 2 paket 64B velikosti, paket kolem 200 B se prakticky neprenesl. 1. prostredi bylo celkem zarusene a i pres malou vzdalenost byl odstup signalu od sumu ne zrovna nejlepsi. 2. Ad-hoc rezim ma spoustu cipu dosti zpraseny (at uz je to zamer vyrobcu tlacit vsude AP/client architekturu nebo nestastny navrh ad-hoc protokolu snazici se o mesh-technologii).
Tiskni
Sdílej: