Konference LinuxDays 2023 proběhne již tento víkend 7. a 8. října v prostorách Fakulty informačních technologií Českého vysokého učení v Praze (FIT ČVUT). Na programu je spousta zajímavých přednášek a workshopů.
Netflix v pátek 29. září odeslal poslední film na DVD (YouTube). Společnost dnes známá jako streamovací služba začala před 25 lety jako půjčovna filmů na DVD. Zákazník si DVD objednal na webových stránkách, odesláno mu ale bylo klasickou poštou. Po zhlédnutí jej vložil do obálky a poslal zpět.
Zero Day Initiative zveřejnila informace o 6 bezpečnostních chybách (1, 2, 3, 4, 5, 6) v MTA Exim. Nejvážnější z nich CVE-2023-42115 má CVSS 9.8. Na opravě chyb se pracuje.
Knihovna libvpx byla vydána ve verzi 1.13.1. Řešena je kritická bezpečnostní chyba CVE-2023-5217 (heap buffer overflow in vp8 encoding). Chyba je již opravena také v Chrome / Chromium 117.0.5938.132 a Firefoxu 118.0.1.
Balíček kmod s nástroji pro práci s linuxovými moduly byl vydán ve verzi 31. Nově umí modprobe zavést modul nacházející se v libovolném adresáři (# modprobe ./drivers/gpu/drm/i915/i915.ko).
Adventura Trüberbrook je na portále GOG.com zdarma, akce trvá do 2. října.
Sound Open Firmware, projekt Linux Foundation, open source audio DSP firmware a SDK, byl vydán ve verzi 2.7.0. Z novinek lze vypíchnout podporu platformy AMD Van Gogh.
Richard Stallman v den oslav 40. výročí GNU oznámil, že má rakovinu (YouTube).
DIY trackball Ploopy má novou variantu Adept, na rozdíl od předchozích používá 44mm kouli, má symetrický tvar a šest tlačítek, snímač zůstává PMW-3360, novinkou je použití Raspberry Pi Pico, na kterém běží firmware QMK s podporou grafické konfigurační aplikace VIA. Předobjednávky jsou otevřeny za ceny 80-105 CAD.
Probíhá Meta Connect 2023. Společnost Meta představuje své novinky v oblasti AI a virtuální, smíšené a rozšířené reality. Představeny byly nové chytré brýle Ray-Ban | Meta a headset Meta Quest 3.
Zdravim.
potrebuji inspiraci :).. Mam klienta a sit. Vse jede. Ale prazvlastne. Rekneme ze tu je servervpn 192.168.0.1 (OpenVPN server) a pak dalsi server1 na 192.168.0.10 (http) a vpn sit ma 192.168.2.0 segment. tedy pokud klient, rekneme 192.168.2.11, zada cosi jako http://server1/ dostane spravne stranky pokud pozada http://server1:800/ nedostane nic (samozrejme tam neco jede a je normalne pro ne-"openvpn" dostupne). Co na to tcpdump?
v prvnim pripade je to tak jak to ma byt na Server1:
192.168.0.1:xxxx > 192.168.0.10:80 ..
192.168.0.10:80 >192.168.0.1:xxxx
no a v druhem:
195.222.22.16:xxxx > 192.168.0.10.80
192.168.0.10:80 > 195.222.22.16:xxxx
No a ted mi reknete proc pro 80.. je to spravne a pro 800 je tam takovy blabol. Pricemz na servervpn je to v obou pripadech stejne?
192.168.2.11.yyyy > 192.168.0.10:80/800
192.168.0.10:80 > 192.168.2.11.yyyy (zde samozrejme chybi 800, protoze ten packet sem nikdy uz nedorazi)
Nejaky podnetny napad?? Myslim skutecne pouzitelny
P.S. ve skutecnosti je server1 jen virtual na servervpn. Mozna tu bude souvislost. Ale ta IP (195) nikde v lokalni siti neni, ani to neni externi adresa a neni ani nikde na klientovi.. Uff.
Dik
Jaromir
Asi ten problem bude nekde source IP. Protoze jsem zjistil, ze packet co dorazi pres VPN na vpn server se neidentifikuje svou adresou tun adapteru tj. v priklade 192.168.2.11 ale adresou externi NAT adresy podnikove site pripojene do inetu.. Presto je nad svetlo jasny, ze ten packet prisel pres VPN.. (tcpdump ho detekuje na spravnym interfacu..) tohle hlava nebere..
Tiskni
Sdílej: