Vládní CERT upozorňuje na kritickou zranitelnost v GitLab Community Edition (CE) a Enterprise Edition (EE). Zranitelnost CVE-2026-85706 typu path traversal v Repository Commits API dosahuje skóre CVSS 10.0. Kvůli nedostatečnému omezení cest a chybějícímu vynucení autentizace může za určitých podmínek neautentizovaný útočník číst libovolné soubory ze serveru GitLab, a získat tak přístup k citlivým datům a konfiguraci instance.
Linux může běžet nativně na ESP32-S3 – bez emulace a rovnou s 9,7″ e-paperem.
Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 7.0.0. Pro sandboxing se na Linuxu nově používá Landlock místo Bubblewrap. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.
Správce fotografií Shotwell byl vydán ve verzi 33.0 (GitLab). Hlavní novinkou v tomto vydání po dvou letech je přechod na GTK4.
Na YouTube byly publikovány videozáznamy přednášek a na Flickru fotografie z konference EuroPython 2026.
Byl vydán Debian 13.7, tj. sedmá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
Jiří Eischmann se v příspěvku Fiasko jménem W Social na svém blogu věnuje evropské sociální síti W: "W Social je příkladem toho, že se problémy sociální sítí nedají řešit od exekutivního stolu. Když na začátku tohoto roku v Davosu oznámili vznik nové sociální sítě W Social, politici se mohli přetrhnout ve chvalozpěvech. Konečně evropská sociální síť a ještě s ověřením identity. … Jak se ukázalo, když v Davosu W Social oznamovali, neměli kromě
… více »Výrobce hardwarových kryptoměnových peněženek Trezor upozorňuje na bezpečnostní incident u společnosti Brevo, kterou využívá k odesílání newsletterů. Útočník na e-mailové adresy odeslal phishingový e-mail.
Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za srpen 2026. Aplikace XApp mají vlastní webovou stránku xapp-project.org. Představena byl čtečka EPUB s názvem Xepub a kalendář Clockenstein.
Byla vydána nová verze 3.2.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.
Zdravím, už delší dobu řeším problém nedostupnosti veřejné ip adresy, která je umístěna na mailovém serveru (NAT 1:1) z lokální sítě. Architektura je taková
GW-----Switch-------Mail server ip adresa 192.168.1.50 ( verejna ip adresa 90.90.90.50
-------Router lokalní ip 192.168.1.51 (verejna ip adresa 90.90.90.51)
Na GW mám natování uděláno takto:
#Prirazeni verejne ip sitove karte ETH0 na GW
ip addr add "$PUBLIC_IP"/26 dev eth0
#POSTROUTING
iptables -t nat -I POSTROUTING -j SNAT -s $LOCAL_IP --to-source $PUBLIC_IP
#PREROUTING
iptables -t nat -I PREROUTING -j DNAT -d $PUBLIC_IP --to-destination $LOCAL_IP
#FORWARD
iptables -A FORWARD -i eth0 -d $LOCAL_IP -j ACCEPT
Na routeru mám povolený forwarding.
Takže z routeru se na veřejnou ip adresu mail serveru dostanu, ale z klienta, který je připojen za routerem už ne. Zkoušel jsem to tracovat a dostanu se až na GW, ale ta mě už nepřesměruje na mail server :(
Poradili byste mi kde je zakopaný pes.
Díky Tomáš
iptables -t nat -I PREROUTING -j DNAT -s SIT_KLIENTA/XY -d $PUBLIC_IP --to-dest 192.168.1.50 iptables -t nat -I POSTROUTING -j SNAT -s SIT_KLIENTA/XY -d 192.168.1.50 --to-source 192.168.1.GWkde 192.168.1.GW je adresa vnitrni karty GW
Tiskni
Sdílej: