Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.
Společnost Anthropic představila AI modely Claude Fable 5 a Claude Mythos 5. Claude Fable 5 je první model třídy Mythos určený pro běžné použití.
Byla vydána nová stabilní verze 3.24.0, tj. první z nové řady 3.24, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
deb http://ftp.cz.debian.org/debian jessie main contrib non-freemodprobe tun modprobe bridge sleep 2 chmod 666 /dev/net/tun tunctl -t tap0 -u martin brctl addbr br0 ifconfig eth0 0.0.0.0 promisc brctl addif br0 eth0 ifconfig br0 192.168.1.202 brctl addif br0 tap0 ifconfig tap0 192.168.1.203 up bash -c 'echo 1 > /proc/sys/net/ipv4/conf/tap0/proxy_arp' route add -host 192.168.0.202 dev tap0 arp -Ds 192.168.0.202 eth0 pub route add default gateway 192.168.1.1ze systému nainstalovaného ve Virtualboxu se dostanu na internet i do sítě hostovaného systému z hostovaného systému se nedostanu na systém ve Virtualboxu
tunctl -t tap0 -u martin brctl addbr br0 brctl addif br0 tap0 brctl addif br0 eth0 ip link set br0 up ip addr add ip.ad.re.sa/maska dev br0IP adresa a maska musí patřit do stejné sítě, v jaké máš eth0. AFAIK když je máš v bridgi, tak tap0 ani eth0 adresu nepotřebují, takže jim je můžeš sebrat a adresu z eth0 dát na br0. V tom hostovaném stroji musíš samozřejmě také přiřadit IP adresu tomu virtuálnímu rozhranní. Při tomhle se ti může stát, že zmizí deafultní routa, takže ji budeš muset obnovit. Pokud bridge ve skutečnosti nepotřebuješ, stačí ti, že na sebe vidí hostovaný a hostitelský stroj, tak
tunctl -t tap0 -u martin ip link set tap0 up ip addr add ip.ad.re.sa/maska dev tap0IP adresa musí tentokrát být z jiného rozsahu, než z toho, kde máš eth0. Ve stejném rozsahu, jaký dáš na tap0, musí být nastavená i adresa ve virtuálním stroji.
Viz. "ip addr add ip.ad.re.sa/maska dev br0" a viz. "ip addr add ip.ad.re.sa/maska dev tap0"Můžete uvést prosím příklad pro síť 192.168.1.xxx a masku 255.255.255.0 v "host" systému? Jinak potřebuji, aby "guest" systém měl přístup na "host" systém a zároveň do internetu. Dále pak, aby "host" systém viděl "guesta" a měl také přístup do internetu.
Nevím přesně jak nadefinovat ip adresu v obou případech následovanou maskou vždy v posledním řádku obou ukázek.To je docela problém, protože kdo jiný by to měl vědět.
Můžete uvést prosím příklad pro síť 192.168.1.xxx a masku 255.255.255.0 v "host" systému?Taky jsi mi neopověděl, jestli potřebuješ ten bridge, tj. jestli potřebuješ, aby počítače, které jsou ve stejné síti jako hostitel, viděly hosta. V tom příkladu budu přepokládat, že ne. Na virtuálním rozhranní tap0 v takovém případě potřebuješ nastavit jinou síť, než tu, ve které je hostitel. Například teda 10.0.29.1/24 (
ip addr add 10.0.29.1/24 dev tap0), to 24 na konci odpovídá masce 255.255.255.0, znamená to, kolik bitů od začátku je jednička.
V hostovaném systému potom nastavíš adresu ze stejné sítě, například tedy 10.0.29.2, maska bude taky 255.255.255.0. Výchozí brána pro hostovaný systém bude 10.0.29.1 (to je ta adresa, kterou jsi nastavil na tap0) Adresy serverů DNS najdeš v souboru /etc/resolv.conf) v hostitelském systému.
Aby hostovaný systém měl přístup k Internetu, musíš povolit IP forwarding (echo 1 > /proc/sys/net/ipv4/ip_forward) a zapnout NAT (iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE)
Záznam ve směrovací tabulce pro tu virtuální síť, kterou jsi vytvořil mezi hostitelem a hostem, by se měl vytvořit sám, takže v tomhle ohledu není třeba nic řešit.
P.S.: Není potřeba mi vykat.
Tiskni
Sdílej: