Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.
Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).
Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.
Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).
Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).
V Drupalu byla nalezena a opravena kritická zranitelnost SA-CORE-2026-004 (CVE-2026-9082). Útočník může provádět libovolné SQL dotazy na webech používajících databázi PostgreSQL.
Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost HP.
O víkendu proběhla demopárty Outline 2026. Publikována byla prezentovaná dema. Upozornit lze na 16 bajtové, opravdu šestnáct bajtové, zvukově obrazové demo Wake Up! 16b (YouTube).
Byla vydána nová verze 9.5 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání a na YouTube.
config-dir=/etc/powerdns daemon=yes disable-axfr=no guardian=yes lazy-recursion=yes local-port=53 module-dir=/usr/lib/powerdns recursor=127.0.0.1:1053 setgid=pdns setuid=pdns slave=yes socket-dir=/var/run use-logfile=yes
Oct 1 13:50:55 dns1 pdns[3289]: AXFR started for 'example.com', transaction started Oct 1 13:50:55 dns1 pdns[3289]: Remote X.X.X.X sneaked in out-of-zone data 'dns.exampledns.com' during AXFR of zone 'example.com'
host -t AXFR example.com
Remote X.X.X.X sneaked in out-of-zone data
Oct 24 15:20:21 dns1 pdns[27238]: Query: begin
Oct 24 15:20:21 dns1 pdns[27238]: Query: delete from records where domain_id=250
Oct 24 15:20:21 dns1 pdns[27238]: Query: insert into records (content,ttl,prio,type,domain_id,name) values ('dns.example.com root.example.com 2008102404 900 60
Oct 24 15:20:21 dns1 pdns[27238]: Query: insert into records (content,ttl,prio,type,domain_id,name) values ('dns.example.com',3600,0,'NS',250,'domain.com')
Oct 24 15:20:21 dns1 pdns[27238]: Query: insert into records (content,ttl,prio,type,domain_id,name) values ('dns1.example.com',3600,0,'NS',250,'domain.com')
Oct 24 15:20:21 dns1 pdns[27238]: Query: insert into records (content,ttl,prio,type,domain_id,name) values ('mail.domain.com',3600,10,'MX',250,'domain.com')
Oct 24 15:20:21 dns1 pdns[27238]: Query: insert into records (content,ttl,prio,type,domain_id,name) values ('sekundar.example.com',3600,20,'MX',250,'domain.com')
Oct 24 15:20:21 dns1 pdns[27238]: Remote 192.168.100.100 sneaked in out-of-zone data 'dns.example.com' during AXFR of zone 'domain.com'
Oct 24 15:20:21 dns1 pdns[27238]: Query: rollback
Kdyz pozadam o AXFR z daneho primarniho server tak dostanu vysledek:
dns1:/var/log# dig @192.168.100.100 domain.com -t AXFR ; <<>> DiG 9.3.4-P1.1 <<>> @192.168.100.100 domain.com -t AXFR ; (1 server found) ;; global options: printcmd domain.com. 3600 IN SOA dns.example.com. root.example.com. 2008102404 900 600 86400 3600 domain.com. 3600 IN NS dns.example.com. domain.com. 3600 IN NS dns1.example.com. domain.com. 3600 IN MX 10 mail.domain.com. domain.com. 3600 IN MX 20 sekundar.example.com. dns.example.com. 3600 IN A 192.168.100.100 dns1.example.com. 3600 IN A 192.168.100.200 mail.domain.com. 3600 IN A X.X.X.X www.domain.com. 3600 IN CNAME www.domain.com. domain.com. 3600 IN SOA dns.example.com. root.example.com. 2008102404 900 600 86400 3600 ;; Query time: 1 msec ;; SERVER: 192.168.100.100#53(192.168.100.100) ;; WHEN: Fri Oct 24 15:25:10 2008 ;; XFR size: 10 records (messages 10)Skonci u tech MX zaznamu a pak jen Rollback, jemu se nelibi, ze jsou tam dva A zaznamy s jinym nazvem domeny:
dns.example.com. 3600 IN A 192.168.100.100 dns1.example.com. 3600 IN A 192.168.100.200Nevite jak prinutit powerdns, aby ty zaznamy pridal do te databaze?
Tiskni
Sdílej: