Proběhla hackerská soutěž Pwn2Own Ireland 2025. Celkově bylo vyplaceno 1 024 750 dolarů za 73 unikátních zranitelností nultého dne (0-day). Vítězný Summoning Team si odnesl 187 500 dolarů. Shrnutí po jednotlivých dnech na blogu Zero Day Initiative (1. den, 2. den a 3. den) a na YouTube.
Byl publikován říjnový přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Pracuje se na podpoře M3. Zanedlouho vyjde Fedora Asahi Remix 43. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.
Iniciativa Open Device Partnership (ODP) nedávno představila projekt Patina. Jedná se o implementaci UEFI firmwaru v Rustu. Vývoj probíhá na GitHubu. Zdrojové kódy jsou k dispozici pod licencí Apache 2.0. Nejnovější verze Patiny je 13.0.0.
Obrovská poptávka po plynových turbínách zapříčinila, že datová centra začala používat v generátorech dodávajících energii pro provoz AI staré dobré proudové letecké motory, konvertované na plyn. Jejich výhodou je, že jsou menší, lehčí a lépe udržovatelné než jejich průmyslové protějšky. Proto jsou ideální pro dočasné nebo mobilní použití.
Typst byl vydán ve verzi 0.14. Jedná se o rozšiřitelný značkovací jazyk a překladač pro vytváření dokumentů včetně odborných textů s matematickými vzorci, diagramy či bibliografií.
Specialisté společnosti ESET zaznamenali útočnou kampaň, která cílí na uživatele a uživatelky v Česku a na Slovensku. Útočníci po telefonu zmanipulují oběť ke stažení falešné aplikace údajně od České národní banky (ČNB) nebo Národní banky Slovenska (NBS), přiložení platební karty k telefonu a zadání PINu. Malware poté v reálném čase přenese data z karty útočníkovi, který je bezkontaktně zneužije u bankomatu nebo na platebním terminálu.
V Ubuntu 25.10 byl balíček základních nástrojů gnu-coreutils nahrazen balíčkem rust-coreutils se základními nástroji přepsanými do Rustu. Ukázalo se, že nový "date" znefunkčnil automatickou aktualizaci. Pro obnovu je nutno balíček rust-coreutils manuálně aktualizovat.
VST 3 je nově pod licencí MIT. S verzí 3.8.0 proběhlo přelicencování zdrojových kódů z licencí "Proprietary Steinberg VST3 License" a "General Public License (GPL) Version 3". VST (Virtual Studio Technology, Wikipedie) je softwarové rozhraní pro komunikaci mezi hostitelským programem a zásuvnými moduly (pluginy), kde tyto moduly slouží ke generování a úpravě digitálního audio signálu.
Open source 3D herní a simulační engine Open 3D Engine (O3DE) byl vydán v nové verzi 25.10. Podrobný přehled novinek v poznámkách k vydání.
V Londýně probíhá dvoudenní Ubuntu Summit 25.10. Na programu je řada zajímavých přednášek. Zhlédnout je lze také na YouTube (23. 10. a 24. 10.).
subnet 192.168.0.0 netmask 255.255.255.0 {
range 192.168.0.100 192.168.0.200;
option domain-name-servers 160.218.10.200, 160.218.43.200;
option domain-name "roman-net";
option routers 192.168.0.1;
option broadcast-address 192.168.0.255;
default-lease-time 600;
max-lease-time 7200;
}
U option routers, kteremu nerozumim, jsem zkousel nastavit i 192.168.0.7, coz je IP aderesa eth0 Ubuntu, ale nemelo to na nic vliv.
Firewall a NAT mam nastaveny pres firehol v /etc/firehol/firehol.conf
version 5 interface eth0 ethernet policy drop server "dns ftp samba squid dhcp http ssh icmp" accept client "ssh samba icmp" accept interface ppp+ internet policy drop client all accept router ethernet2internet inface eth0 outface ppp+ masquerade route all acceptPodle tohoto je iptables nastaveno takto (iptables -L):
Chain INPUT (policy DROP) target prot opt source destination ACCEPT all -- anywhere anywhere in_ethernet all -- anywhere anywhere in_internet all -- anywhere anywhere ACCEPT all -- anywhere anywhere state RELATED LOG all -- anywhere anywhere limit: avg 1/sec burst 5 LOG level warning prefix `'IN-unknown:'' DROP all -- anywhere anywhere Chain FORWARD (policy DROP) target prot opt source destination in_ethernet2internet all -- anywhere anywhere out_ethernet2internet all -- anywhere anywhere ACCEPT all -- anywhere anywhere state RELATED LOG all -- anywhere anywhere limit: avg 1/sec burst 5 LOG level warning prefix `'PASS-unknown:'' DROP all -- anywhere anywhere Chain OUTPUT (policy DROP) target prot opt source destination ACCEPT all -- anywhere anywhere out_ethernet all -- anywhere anywhere out_internet all -- anywhere anywhere ACCEPT all -- anywhere anywhere state RELATED LOG all -- anywhere anywhere limit: avg 1/sec burst 5 LOG level warning prefix `'OUT-unknown:'' DROP all -- anywhere anywhere Chain in_ethernet (1 references) target prot opt source destination in_ethernet_dns_s1 all -- anywhere anywhere in_ethernet_ftp_s2 all -- anywhere anywhere in_ethernet_samba_s3 all -- anywhere anywhere in_ethernet_squid_s4 all -- anywhere anywhere in_ethernet_dhcp_s5 all -- anywhere anywhere in_ethernet_http_s6 all -- anywhere anywhere in_ethernet_ssh_s7 all -- anywhere anywhere in_ethernet_icmp_s8 all -- anywhere anywhere in_ethernet_ssh_c9 all -- anywhere anywhere in_ethernet_samba_c10 all -- anywhere anywhere in_ethernet_icmp_c11 all -- anywhere anywhere ACCEPT all -- anywhere anywhere state RELATED LOG all -- anywhere anywhere limit: avg 1/sec burst 5 LOG level warning prefix `''IN-ethernet':'' DROP all -- anywhere anywhere Chain in_ethernet2internet (1 references) target prot opt source destination in_ethernet2internet_all_s1 all -- anywhere anywhere in_ethernet2internet_irc_s2 all -- anywhere anywhere in_ethernet2internet_ftp_s3 all -- anywhere anywhere ACCEPT all -- anywhere anywhere state RELATED Chain in_ethernet2internet_all_s1 (1 references) target prot opt source destination ACCEPT all -- anywhere anywhere state NEW,ESTABLISHED Chain in_ethernet2internet_ftp_s3 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpt:ftp state NEW,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpt:ftp-data state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpts:1024:65535 state RELATED,ESTABLISHED Chain in_ethernet2internet_irc_s2 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpt:ircd state NEW,ESTABLISHED Chain in_ethernet_dhcp_s5 (1 references) target prot opt source destination ACCEPT udp -- anywhere anywhere udp spt:bootpc dpt:bootps state NEW,ESTABLISHED Chain in_ethernet_dns_s1 (1 references) target prot opt source destination ACCEPT udp -- anywhere anywhere udp dpt:domain state NEW,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp dpt:domain state NEW,ESTABLISHED Chain in_ethernet_ftp_s2 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpt:ftp state NEW,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpt:ftp-data state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpts:32768:61000 state RELATED,ESTABLISHED Chain in_ethernet_http_s6 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpt:www state NEW,ESTABLISHED Chain in_ethernet_icmp_c11 (1 references) target prot opt source destination ACCEPT icmp -- anywhere anywhere state ESTABLISHED Chain in_ethernet_icmp_s8 (1 references) target prot opt source destination ACCEPT icmp -- anywhere anywhere state NEW,ESTABLISHED Chain in_ethernet_samba_c10 (1 references) target prot opt source destination ACCEPT udp -- anywhere anywhere udp spt:netbios-ns dpt:netbios-ns state ESTABLISHED ACCEPT udp -- anywhere anywhere udp spt:netbios-ns dpts:32768:61000 state ESTABLISHED ACCEPT udp -- anywhere anywhere udp spt:netbios-dgm dpt:netbios-dgm state ESTABLISHED ACCEPT udp -- anywhere anywhere udp spt:netbios-dgm dpts:32768:61000 state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spt:netbios-ssn dpts:32768:61000 state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spt:microsoft-ds dpts:32768:61000 state ESTABLISHED Chain in_ethernet_samba_s3 (1 references) target prot opt source destination ACCEPT udp -- anywhere anywhere udp spt:netbios-ns dpt:netbios-ns state NEW,ESTABLISHED ACCEPT udp -- anywhere anywhere udp spts:1024:65535 dpt:netbios-ns state NEW,ESTABLISHED ACCEPT udp -- anywhere anywhere udp spt:netbios-dgm dpt:netbios-dgm state NEW,ESTABLISHED ACCEPT udp -- anywhere anywhere udp spts:1024:65535 dpt:netbios-dgm state NEW,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpt:netbios-ssn state NEW,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpt:microsoft-ds state NEW,ESTABLISHED Chain in_ethernet_squid_s4 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpt:3128 state NEW,ESTABLISHED Chain in_ethernet_ssh_c9 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spt:ssh dpts:32768:61000 state ESTABLISHED Chain in_ethernet_ssh_s7 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpt:ssh state NEW,ESTABLISHED Chain in_internet (1 references) target prot opt source destination in_internet_all_c1 all -- anywhere anywhere in_internet_irc_c2 all -- anywhere anywhere in_internet_ftp_c3 all -- anywhere anywhere ACCEPT all -- anywhere anywhere state RELATED LOG all -- anywhere anywhere limit: avg 1/sec burst 5 LOG level warning prefix `''IN-internet':'' DROP all -- anywhere anywhere Chain in_internet_all_c1 (1 references) target prot opt source destination ACCEPT all -- anywhere anywhere state ESTABLISHED Chain in_internet_ftp_c3 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spt:ftp dpts:32768:61000 state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spt:ftp-data dpts:32768:61000 state RELATED,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpts:32768:61000 state ESTABLISHED Chain in_internet_irc_c2 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spt:ircd dpts:32768:61000 state ESTABLISHED Chain out_ethernet (1 references) target prot opt source destination out_ethernet_dns_s1 all -- anywhere anywhere out_ethernet_ftp_s2 all -- anywhere anywhere out_ethernet_samba_s3 all -- anywhere anywhere out_ethernet_squid_s4 all -- anywhere anywhere out_ethernet_dhcp_s5 all -- anywhere anywhere out_ethernet_http_s6 all -- anywhere anywhere out_ethernet_ssh_s7 all -- anywhere anywhere out_ethernet_icmp_s8 all -- anywhere anywhere out_ethernet_ssh_c9 all -- anywhere anywhere out_ethernet_samba_c10 all -- anywhere anywhere out_ethernet_icmp_c11 all -- anywhere anywhere ACCEPT all -- anywhere anywhere state RELATED LOG all -- anywhere anywhere limit: avg 1/sec burst 5 LOG level warning prefix `''OUT-ethernet':'' DROP all -- anywhere anywhere Chain out_ethernet2internet (1 references) target prot opt source destination out_ethernet2internet_all_s1 all -- anywhere anywhere out_ethernet2internet_irc_s2 all -- anywhere anywhere out_ethernet2internet_ftp_s3 all -- anywhere anywhere ACCEPT all -- anywhere anywhere state RELATED Chain out_ethernet2internet_all_s1 (1 references) target prot opt source destination ACCEPT all -- anywhere anywhere state ESTABLISHED Chain out_ethernet2internet_ftp_s3 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spt:ftp dpts:1024:65535 state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spt:ftp-data dpts:1024:65535 state RELATED,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:1024:65535 dpts:1024:65535 state ESTABLISHED Chain out_ethernet2internet_irc_s2 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spt:ircd dpts:1024:65535 state ESTABLISHED Chain out_ethernet_dhcp_s5 (1 references) target prot opt source destination ACCEPT udp -- anywhere anywhere udp spt:bootps dpt:bootpc state ESTABLISHED Chain out_ethernet_dns_s1 (1 references) target prot opt source destination ACCEPT udp -- anywhere anywhere udp spt:domain state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spt:domain state ESTABLISHED Chain out_ethernet_ftp_s2 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spt:ftp dpts:1024:65535 state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spt:ftp-data dpts:1024:65535 state RELATED,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:32768:61000 dpts:1024:65535 state ESTABLISHED Chain out_ethernet_http_s6 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spt:www dpts:1024:65535 state ESTABLISHED Chain out_ethernet_icmp_c11 (1 references) target prot opt source destination ACCEPT icmp -- anywhere anywhere state NEW,ESTABLISHED Chain out_ethernet_icmp_s8 (1 references) target prot opt source destination ACCEPT icmp -- anywhere anywhere state ESTABLISHED Chain out_ethernet_samba_c10 (1 references) target prot opt source destination ACCEPT udp -- anywhere anywhere udp spt:netbios-ns dpt:netbios-ns state NEW,ESTABLISHED ACCEPT udp -- anywhere anywhere udp spts:32768:61000 dpt:netbios-ns state NEW,ESTABLISHED ACCEPT udp -- anywhere anywhere udp spt:netbios-dgm dpt:netbios-dgm state NEW,ESTABLISHED ACCEPT udp -- anywhere anywhere udp spts:32768:61000 dpt:netbios-dgm state NEW,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:32768:61000 dpt:netbios-ssn state NEW,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:32768:61000 dpt:microsoft-ds state NEW,ESTABLISHED Chain out_ethernet_samba_s3 (1 references) target prot opt source destination ACCEPT udp -- anywhere anywhere udp spt:netbios-ns dpt:netbios-ns state NEW,ESTABLISHED ACCEPT udp -- anywhere anywhere udp spt:netbios-ns dpts:1024:65535 state NEW,ESTABLISHED ACCEPT udp -- anywhere anywhere udp spt:netbios-dgm dpt:netbios-dgm state ESTABLISHED ACCEPT udp -- anywhere anywhere udp spt:netbios-dgm dpts:1024:65535 state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spt:netbios-ssn dpts:1024:65535 state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spt:microsoft-ds dpts:1024:65535 state ESTABLISHED Chain out_ethernet_squid_s4 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spt:3128 dpts:1024:65535 state ESTABLISHED Chain out_ethernet_ssh_c9 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spts:32768:61000 dpt:ssh state NEW,ESTABLISHED Chain out_ethernet_ssh_s7 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spt:ssh dpts:1024:65535 state ESTABLISHED Chain out_internet (1 references) target prot opt source destination out_internet_all_c1 all -- anywhere anywhere out_internet_irc_c2 all -- anywhere anywhere out_internet_ftp_c3 all -- anywhere anywhere ACCEPT all -- anywhere anywhere state RELATED LOG all -- anywhere anywhere limit: avg 1/sec burst 5 LOG level warning prefix `''OUT-internet':'' DROP all -- anywhere anywhere Chain out_internet_all_c1 (1 references) target prot opt source destination ACCEPT all -- anywhere anywhere state NEW,ESTABLISHED Chain out_internet_ftp_c3 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spts:32768:61000 dpt:ftp state NEW,ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:32768:61000 dpt:ftp-data state ESTABLISHED ACCEPT tcp -- anywhere anywhere tcp spts:32768:61000 dpts:1024:65535 state RELATED,ESTABLISHED Chain out_internet_irc_c2 (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp spts:32768:61000 dpt:ircd state NEW,ESTABLISHEDA ifconfig vypisuje tohle:
eth0 Zapouzdření:Ethernet HWadr 00:10:C6:DC:BB:0B
inet adr:192.168.0.7 Všesměr:192.168.0.255 Maska:255.255.255.0
inet6-adr: fe80::210:c6ff:fedc:bb0b/64 Rozsah:Linka
AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST MTU:1500 Metrika:1
RX packets:128 errors:0 dropped:0 overruns:0 frame:0
TX packets:39 errors:0 dropped:0 overruns:0 carrier:0
kolizí:0 délka odchozí fronty:1000
Přijato bajtů: 17238 (16.8 KiB) Odesláno bajtů: 5482 (5.3 KiB)
Přerušení:169
eth1 Zapouzdření:Ethernet HWadr 00:13:CE:96:24:2A
inet adr:192.168.1.7 Všesměr:192.168.1.255 Maska:255.255.255.0
AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ MULTICAST MTU:1500 Metrika:1
RX packets:25770 errors:0 dropped:16 overruns:0 frame:0
TX packets:34670 errors:0 dropped:0 overruns:0 carrier:1
kolizí:0 délka odchozí fronty:1000
Přijato bajtů: 204 (204.0 b) Odesláno bajtů: 432 (432.0 b)
Přerušení:58 Vstupně/Výstupní port:0xe000 Paměť:a8401000-a8401fff
lo Zapouzdření:Místní smyčka
inet adr:127.0.0.1 Maska:255.0.0.0
inet6-adr: ::1/128 Rozsah:Počítač
AKTIVOVÁNO SMYČKA BĚŽÍ MTU:16436 Metrika:1
RX packets:59 errors:0 dropped:0 overruns:0 frame:0
TX packets:59 errors:0 dropped:0 overruns:0 carrier:0
kolizí:0 délka odchozí fronty:0
Přijato bajtů: 3740 (3.6 KiB) Odesláno bajtů: 3740 (3.6 KiB)
ppp0 Zapouzdření:Point-to-Point Protokol
inet adr:10.176.18.17 P-t-P:10.6.6.6 Maska:255.255.255.255
AKTIVOVÁNO POINTOPOINT BĚŽÍ NEARP MULTICAST MTU:1500 Metrika:1
RX packets:4729 errors:0 dropped:0 overruns:0 frame:0
TX packets:4836 errors:0 dropped:0 overruns:0 carrier:0
kolizí:0 délka odchozí fronty:3
Přijato bajtů: 4176803 (3.9 MiB) Odesláno bajtů: 685167 (669.1 KiB)
To eth1 je nepouzivana wifi.
[petr@soban ~]$ cat /proc/sys/net/ipv4/ip_forward 1Pokud tam máte 0 tak zapsát 1.
10.6.6.6 dev ppp0 proto kernel scope link src 10.176.18.17 192.168.0.0/24 dev eth0 proto kernel scope link src 192.168.0.7 default dev ppp0 scope link
Tiskni
Sdílej: