Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).
Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.
V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.
Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.
Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.
Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL
… více »GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.
Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.
Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.
zone "localhost" { type master; file "/etc/bind/db.local"; }; zone "127.in-addr.arpa" { type master; file "/etc/bind/db.127"; }; zone "0.in-addr.arpa" { type master; file "/etc/bind/db.0"; }; zone "255.in-addr.arpa" { type master; file "/etc/bind/db.255"; }; zone "domena.tld" { type master; file "/etc/bind/domena.tld"; slaves { yyy.yyy.yyy.yyy; }; }; zone "xxx.xxx.xxx.in-addr.arpa" { type master; file "/etc/bind/xxx-xxx-xxx"; slaves { yyy.yyy.yyy.yyy; };}; domena.tld
$TTL 86400 @ IN SOA ns1.domena.tld. admin.domena.tld. ( 2007061438 10800 1800 1209600 604800 ) @ IN NS ns1.domena.tld. @ IN NS ns2.domena.tld. @ IN MX 10 mail.domena.tld. ns1 IN A xxx.xxx.xxx.xxx domena.tld. IN CNAME ns1.domena.tld. mail IN CNAME ns1.domena.tld. smtp IN CNAME ns1.domena.tld. pop3 IN CNAME ns1.domena.tld. www IN CNAME ns1.domena.tld.xxx-xxx-xxx
$TTL 86400 @ IN SOA ns1.domena.tld. admin.domena.tld. ( 2007061438 10800 1800 1209600 604800 ) @ IN NS ns1.domena.tld. @ IN NS ns2.domena.tld. @ IN MX 10 mail.domena.tld. xxx IN PTR ns1.domena.tld. xxx IN PTR domena.tld. xxx IN PTR mail.domena.tld. xxx IN PTR smtp.domena.tld. xxx IN PTR pop3.domena.tld. xxx IN PTR www.domena.tld.named.conf.options
options { directory "/var/cache/bind"; query-source address * port 53; forwarders { 11.11.111.1; 222.2.2.2; 333.333.333.333; }; auth-nxdomain no; # conform to RFC1035 listen-on-v6 { any; }; forward first; };Předem moc díky, chci vědět, jestli to bude oK a budu si moci zaregistrovat u CZNIC bez problémů doménu.
named-checkconf /etc/bind/named.conf
Nenapsal nic
named-checkconf /etc/bind/named.conf.options
Nenapsal nic
Takže bych řekl, že je to buď blbě celé, enbo naopak dobře, nevím, jak moc je bind ukecaný, ale nepíše žádnou chybu, prostě nic.
named-checkzone domena.tld /etc/bind/domena.tld
dns_master_load: /etc/bind/domena.tld:14: domena.tld: CNAME and other data
dns_master_load: /etc/bind/domena.tld:14: domena.tld: CNAME and other data
dns_master_load: /etc/bind/domena.tld:14: domena.tld: CNAME and other data
zone domena.tld/IN: loading master file /etc/bind/domena.tld: CNAME and other data
named-checkzone xxx.xxx.xxx.in-addr.arpa /etc/bind/xxx-xxx-xxx
zone xxx.xxx.xxx.in-addr.arpa/IN: loaded serial 2007061438
OK
Tady mi v prvním případě píše to samé
x a narozdil od druhého na konci není OK, ale žádnou zmínku o chybě taky nevidím.
Ano o delegaci domény svým ISP vím, praktickou zkušenost nemám, ale četl jsem o tom. Ale ono není co delegovat, ještě doménu nemám, nejdříve je zapotřebí pořádně rozchodit DNS, abych při registraci domény neměl problémy. Díky za ochotu a za další info, jestli to je takto OK
Existuje-li pro nějaké jméno CNAME
záznam, nesmí už k němu existovat žádný další záznam (jakéhokoli typu).
P.S.: příště pro podobné výpisy použijte element pre
A
záznam může koexistovat s jinými záznamy a může být i násobný.
Spíš naopak. Pokud dáte třem jménům A
záznam se stejnou hodnotou, musel byste mít násobný reverzní záznam. Ten váš druhý příklad je naprosto v pořádku. Já jsem ale mluvil o opačné situaci: více záznamů k jednomu jménu. Tedy že klidně můžete mít
name.example.org. A 1.2.3.4 name.example.org. A 1.2.3.5 name.example.org. A 1.2.3.6 name.example.org. MX 20 mail.example.org.
ale jakmile budete mít
name.example.org. CNAME other.example.org.
nesmí už pro jméno name.example.org
existovat žádný jiný záznam.
Vy tam ale máte pro name.example.org MX záznam, čili už je kromě CNAME i MX záznam a je to špatně?
To jsou samozřejmě dva různé příklady. V prvním žádný CNAME
záznam není, ve druhém je naopak jenom ten CNAME
záznam.
Přesně tak, reverzní záznam má ukazovat na "kanonické" jméno odpovídající dané adrese, tedy to, k němuž existuje A
záznam, ne už na jeho případné aliasy. CNAME
záznamy se totiž nevztahují jen k A
záznamům, ale ke jménu jako takovému. Záznam
jmeno1.example.org. CNAME jmeno2.example.org.
říká, že jmeno1.example.org
je pouze alias pro jmeno2.example.org
, což v praxi znamená, že jakýkoli dotaz na jmeno1.example.org
bude vyhodnocen jako dotaz stejného typu na jmeno2.example.org
. To je také důvod, proč vedle takového záznamu nesmějí existovat další záznamy - kolidovaly by s odpovídajícími záznamy pro kanonické jméno.
Tiskni
Sdílej: