Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).
Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.
V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.
Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.
Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.
Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL
… více »GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.
Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.
Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.
#! /bin/sh ug+rwx -R /adresara pak do /etc/crontab připsat řádek
Pokud ten procmail provádí finální doručení, tak to nemusíte spouštět přes cron, ale přímo v tom procmailu.
Procmail už jsem hodně dlouho nekonfiguroval a ani to nemám kde teď odzkoušet, tak v tom může být nějaká chybka nebo to nemusí být optimální řešení, ale si takto nějak:
:0 tvoje podminky { :0 c tvoje doručení do schránky :0 | chmod ug+rwx -R adresar }
Pokud chceš konkrétní příklad
:0 * ^TO .*(franta|karel|lenka) { :0 c spolecna-schranka :0 | chmod ug+rwx -R /var/mail/spolecna-schranka }Ale ty podmínky už máš stejně určitě vytvořené.
dovecot-uidlist
a dovecot.index
pouze pro daneho uzivatele, nikoliv skupinu.. poradte prosim
/home/user/Maildir/dovecot-shared
s pravy ktere potrebuju, restartnul jsem Dovecot
, ale prava novych mailu beze zmeny:( Podle navodu by mela byt prava stejna jako dovecot-shared
.. Nejake rady? ;)
Jsem ten návod nečetl a ani se mi nechce. Ale pokud procmail ty práva nějak mění, tak je můžeš zkusit vždy srovnat tím postupem, co jsem ti psal dřív. Ale hlavně jsem v tom návodu zahlédl něco o ACL. Což mě přivádí na myšlenku, že ACL by tvůj problém jednoduše vyřešila nezávisle na tom, co s tím vyvádí jednotlivé poštovní programy.
Ano, zůstane zachováno. Ukládá se přímo v souborovém systémů do Extended atrributes. Problém je s některými programy, pracujícími se soubory. Např. při kopírování pomocí cp musíš použít parametr -p, jinak o ně přijdeš. A takový tar je např. nepodporuje vůbec. Tyhle problémy tě ale budou trápit tak jedině pokud budeš schránku někam zálohovat.
ls -l mail
tak mam Unixova prava primo rw- rw- ---
a vubec se to netvari, ze by byly na soubor nejaka prava ACL aplikovana. Pokud ACL z adresare (ve kterem je mail) odstranim, mail ma opet prava pouze rw- --- ---
. Coz je, pro me, zahadny vysledek, lec pozitivni;)
Na zobrazovani prav použij getfacl. Podpora ACL je bohužel v Linuxu obšas dost polovičatá. Furt se vymýšlejí nějaké nové ptákoviny, ale aby se pořádně implementovaly užitečné věci, které už existují, to ne.
procmailrc
? Myslim si to spravne, kdyz reknu, ze nejdriv se aplikuji pravidla na prichozi mail z /etc/procmailrc
a pak teprve dal z /home/user/.procmailrc
??
Tiskni
Sdílej: