Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.
Komunitní setkání CSNOG 2026 se uskuteční 21. a 22. ledna na Univerzitě Tomáše Bati ve Zlíně a jeho pořadateli jsou sdružení CESNET, CZ.NIC a NIX.CZ. Bližší informace o komunitě CSNOG (Czech a Slovak Network Operators Group) a jejich setkáních jsou k dispozici na webu csnog.eu.Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.
Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".
Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.
Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.
Byli vyhlášeni vítězové ocenění Steam Awards 2025. Hrou roku a současně nejlepší hrou, která vám nejde, je Hollow Knight: Silksong.
Byla vydána nová verze 26.0 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Anh-Linh. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.
Jednotný seznam blokovaných internetových stránek vedený Českým telekomunikační úřadem obsahoval také Český telekomunikační úřad.
Centos5+samba3 - delší dobu provozovaný server beze změn v konfiguraci, náhle vznikl problém s přístupem k doméně/skupině z klientů WXP.
PC připojená v doméně fungují při přímém přístupu ke sdílením normálně, ale nelze z nich zobrazit okolní PC.
PC, která nejsou v doméně taky nemůžou zobrazit okolní PC. Doména i skupina mají stejný název.
Vůbec se nepodaří otevřít objekt Okolní PC, ve WXP se objeví chybové hlášení
Položka xxx není přístupná. Zřejmě nemáte dostatečná oprávnění pro přístup k této položce. ... Server není nakonfigurován na zpracovávání transakcí.
Na serveru je v logu
Jun 20 11:18:25 beta smbd[20192]: [2008/06/20 11:18:25, 0] smbd/service.c:make_connection_snum(911)
Jun 20 11:18:25 beta smbd[20192]: '/tmp' does not exist or permission denied when connecting to [IPC$] Error was Přístup odmítnut
Můžete někdo poradit nebo mě nasměrovat, kde hledat řešení?
Myslím, že tím to není, dlouhodobě už je nastaveno:
os level = 99
Problém je na úrovni Síť MSW, kde by měl být zobrazen seznam domén (u nás hlavní doména a subdoména) a skupin (podle nastavení PC), zobrazí se tam pouze hlavní doména a u ní se projevuje výše uvedený zádrhel. Ostatní není nic vidět.
Subdoména běží na MS2003 a ta není v přehledu taky vidět.
Ne, momentálně na síti běží jen Server se Sambou, Server MS2003 (jako budboména), 2 print servery a moje PC s WXP, kde firewall určitě není zapnutý. A samozřejmě router Linux.
Jun 20 11:18:25 beta smbd[20192]: '/tmp' does not exist or permission denied when connecting to [IPC$] Error was Přístup odmítnut
Nejsou rozbitá práva na /tmp?
to si nejsem jistý, nevím co by tam mělo být,
nastaveno bylo [rwx][r-x][r-x]-[root][root]
vyzkoušel jsem změnu na [rwx][rwx][rwx]-[root][root]
, ale žádná změna
Jedná se systémový /tmp, nepoužívá samba nějaký jiný?
d rwx rwx rwt 3 root root 4096 2008-06-20 06:26 /tmp
tj. ještě sticky bit, ale to by nemělo vadit.
Ty práva, jak tam byly původně, tak byly určitě špatně, protože by do /tmp nemohl zapisovat nikdo kromě roota.
Zkusil bych restartovat Sambu a podívat se do logu, jestli tam bude něco jiného než teď.
Vyřešeno - bylo to skutečně právama, /tmp mám jako symlink do druhé podúrovně jiného adresáře.
Přes symlink byla práva nastavena jak je popsáno výš, ale rodičovský adresář měl právo zápisu jen pro root, po změně a restartu smb vše OK.
Dík za nápad.
Tiskni
Sdílej: