Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).
Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.
V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.
Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.
Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.
Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL
… více »GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.
Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.
Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.
/dev/sda1 (ext3) /sda1 (unknown) /system/home (ext3) /root (ext3) /swap (swap)opravil balíčky, ale v průběhu práce zahlásí tuto chybu:
grep: /lib/mkinitrd/setup/81-nfs.sh: No such file or directory Kernel image: /boot/vmlinuz-2.6.25.11-01-default Initrd image: /boot/initrd-2.6.25.11-0.1-default Root device: /dev/system/root (mounted os / as ext3) /sbin/mkinitrd: line 397: /lib/mkinitrd/setup/81-nfs.sh: No such file or directory Script /lib/mkinitrd/setup/81-nfs.sh failed!Dál se sice tvářil, že vše proběhlo OK x při startu mě ve výpisu zaujalo:
.. Waiting for device /dev/system/root to appear: ok node name not found invalid root filesystem -- exiting to /bin/sh .. .. usb 4-2: Product: Biometric Coprocessor usb 4-2: Manufacurer: STMicroelectronics
Na tom posledním to zůstane viset, dokud nezadám z klávesnic exit. Pak to pokračuje dál, ale příliš rychle na to, abych si stačil něco poznamenat. Postřehl jsem jen, že hned první výpis je úspěšný mount toho /dev/system/root. Pak je tam spousta nedobře vypadajících řádků, které tam dříve nebyly. Nakonec se zobrazí přihlašovací okno, ale za vydatného hrabání disku zmizí ukazatel myši a nelze zapsat heslo, byť kurzor v příslušném poli bliká (disk se sice uklidní, ale vliv to nemá). Jediné, co se mi tu daří je Alt+Ctr+Delete tj. vypnout systém.
Doufám, že se tu najde někdo, kdo mi poradí, jak z toho ven, neb tam mám věci, o které bych velmi nerad přišelneb tam mám věci, o které bych velmi nerad přišelTo mi zní jako "ze všeho nejdřív se bootnu nějakým live distrem, *ozálohuju* věci, o které bych velmi nerad přišel, na nějaké externí médium, a pak se v tom teprve budu hrabat dál, protože nic horšího než reinstal už mě potkat nemůže".
to zní jako bezpečný návod pro první krok . Šlo by upřesnit to "hrabat dál"? Díky
omlouvám se za chybku v popisu rozdělení diskuNo a jak ho teda máte rozdělený? Co řekne
fdisk -l
a co máte v /etc/mtab
?
fdisk -l Disk /dev/sda: 120.0 GB, 120034123776 bytes 255 heads, 63 sectors/track, 14593 cylinders Units = cylinders of 16065 * 512 = 8225280 bytes Disk identifier: 0x000ef76b Device Boot Start End Blocks Id System /dev/sda1 * 1 9 72261 83 Linux /dev/sda2 10 14593 117145980 8e Linux LVM Disk /dev/dm-0: 104.9 GB, 104907931648 bytes 255 heads, 63 sectors/track, 12754 cylinders Units = cylinders of 16065 * 512 = 8225280 bytes Disk identifier: 0x00000000 Disk /dev/dm-0 doesn't contain a valid partition table Disk /dev/dm-1: 12.8 GB, 12884901888 bytes 255 heads, 63 sectors/track, 1566 cylinders Units = cylinders of 16065 * 512 = 8225280 bytes Disk identifier: 0x00000000 Disk /dev/dm-1 doesn't contain a valid partition table Disk /dev/dm-2: 2147 MB, 2147483648 bytes 255 heads, 63 sectors/track, 261 cylinders Units = cylinders of 16065 * 512 = 8225280 bytes Disk identifier: 0x00000000 Disk /dev/dm-2 doesn't contain a valid partition tablePředpokládám, že ten /etc/mtab měl být z té nabořené instalace.
/dev/mapper/system-root / ext3 rw,acl,user_xattr 0 0 sysfs /sys sysfs rw 0 0 debugfs /sys/kernel/debug debugfs rw 0 0 udev /dev tmpfs rw 0 0 devpts /dev/pts devpts rw,mode=0620,gid=5 0 0 /dev/sda1 /boot ext3 rw,acl,user_xattr 0 0 /dev/mapper/system-home /home ext3 rw,acl,user_xattr 0 0 fusectl /sys/fs/fuse/connections fusectl rw 0 0 securityfs /sys/kernel/security securityfs rw 0 0Kdyby snad ne, pak tady je z Live CD
proc /proc proc rw 0 0 sysfs /sys sysfs rw 0 0 debugfs /sys/kernel/debug debugfs rw 0 0 udev /dev tmpfs rw 0 0 devpts /dev/pts devpts rw,mode=0620,gid=5 0 0 fusectl /sys/fs/fuse/connections fusectl rw 0 0 none /proc/sys/fs/binfmt_misc binfmt_misc rw 0 0 /dev/mapper/system-home /media/HD ext3 rw 0 0
i tak díky za zájem
Nejspíš se cestou čisté instalace vydám, byť bych docela rád věděl, co se vlastně zhatilo. Ve Woknech šlo spouštění systému krokovat. Předpokládám, že to v Linuxu jde také či že by šlo v nějakém logu najít záznam.
Co se zálohy týče, tak s ní dosud bojuji. Hlavní problém je diakritika v názvech souborů - kopírování se kousne a zlikvidovat to lze jenom z Vist. Viděl jsem tu pár návodů, ale kouknu-li se na to přes YaST2, tak se to dožaduje instalace Samby => netuším, jak to, že to vůbec funguje a tím méně, kde nastavit kódování, aby to Visty schroustly. Také mě trošku překvapila rychlost. Oba notebooky mají 1GB ethernet, ale přes 6,5 MB/s to nikdy nešlo.také se diakritice v názvech vyhýbám, ale spoustu souborů již s diakritikou dostanu => myslím, že by problém měl mít řešení a tak jsem to zadal jako samostatný dotaz. Ta komprimace je dobrý nápad
krokování ještě ověřím, ale nevybavuji si, že bych tam takovou volbu viděl
invalid root filesystem -- exiting to /bin/sh
. boot.log je prázdný, boot.msg jsem dal do přílohy
grep: /lib/mkinitrd/setup/81-nfs.sh: No such file or directorytipnul bych ze se mkinitrd snazi neco udelat s nfs, ale co netusim.. mozna nekdo zkusenejsi rozvede... kazdopadne ten script ktery chtel spustit nenasel...
Tiskni
Sdílej: