Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.
… více »Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.
Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".
Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.
Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.
Byli vyhlášeni vítězové ocenění Steam Awards 2025. Hrou roku a současně nejlepší hrou, která vám nejde, je Hollow Knight: Silksong.
Byla vydána nová verze 26.0 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Anh-Linh. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.
Jednotný seznam blokovaných internetových stránek vedený Českým telekomunikační úřadem obsahoval také Český telekomunikační úřad.
Kolik je těch portů? Přes webové rozhraní to nejde? Já tam směruju jen ... minimum, měl jsem dojem, že "virtuální server" lze nastavit všelijak (košatě)?
S tim mapovánim to souhlasí ... viděl bych to tak, že bych zjistil rozsahy portů, vytvořil pravidla a uložil ... čili sice se mapuje, ale limitující by měl být maximální přípustný počet pravidel = namapovat si můžete dle libosti?
OT: tohle jsem nikdy ještě dělat nemusel, teoretizuju.
P.S. k snmp jsem se ještě nedostal, zda by to nějak umožňovalo manipulovat s konfigurací ...
Mne napadá připojit se skriptem přes telnet a "nalejt to tam", jestli by to šlo.
Tento modem ma omezeni. Pripojeni klienta z LAN na vzdaleny VPN server (MS PPTP,L2TP,IPSEC) je omezeno na jedine spojeni. Dalsi lokalni klient pripojujici se ke stejnemu VPN serveru uz neni mozny. Nektere novejsi DSL-routery uz maji podporu pro tento pripad "VPN passthrough - multiple" Nejsem sitar, co jsem se docetl tak se jedna o omezeni protokolu GRE. Z modemu nelze udelat VPN ednpoint/gateway. Vedel by nekdo jak toto omezeni obejit? Napadaji mne reseni dle narocnosti: 1) koupe noveho DSL routeru 2) prechod z MS VPN na OpenVPN 3) DSL-584T je linux based, lze nejak nastavit aby multiple GRE tunels podporoval? Zdrojove kody modemu jsou k dispozici. Mame 5 takovych routeru a menit je se nam moc nechce - money. Pokud by se nasel nekdo jak z tehle situace ven - odmena ho nemine!
Tiskni
Sdílej: