Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.
OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).
Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.
Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.
Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.
AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).
Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.
… více »Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.
Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.
Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.
Zdravim,
mam server - eth0 wan, eth1 lan, bezi na nem firewall, samba atd., ale nejdou odesilat maily.
puvodne jsem mel vsechno forwardovany na smtp od ISP, takhle v iptables:
-A PREROUTING -i eth1 -p tcp -m tcp --dport 25 -j DNAT --to-destination xxx.xxx.xxx.xxx:25
normalne to fungovalo, pak sem to zrusil a fungovalo posilani pres libovolnej smtp. Ted by tam mel jet postfix,
ale nic neodejde, na cokoliv mi to pise: Connection timed out: port 25
Port 25 blokovanej neni, na jakykoliv smtp ven se telnetem pripojim, dokonce i kdyz se pripojim
zevnitr na server dostanu se na smtp postfixu, a kdyz tam rucne dam neco odeslat je to to samy.
Proto tipuju na blbe nastavenej firewall, v iptables uz nic o portu 25 neni, internet atd funguje normalne.
Tusite nekdo v cem je zakopanej pes?
a vlogach postfixu neco je?
no tam prave je ten timeout, pise to tohle:
Dec 17 09:44:56 server postfix/qmgr[7791]: CDE96400B537: from=<neco@domena.cz>, size=5345, nrcpt=1 (queue active)
Dec 17 09:45:26 server postfix/smtp[7793]: connect to mx50.seznam.cz[77.75.73.47]: Connection timed out (port 25)
Dec 17 09:45:56 filmserver postfix/smtp[7793]: connect to mx60.seznam.cz[77.75.73.47]: Connection timed out (port 25)
Dec 17 09:45:56 server postfix/smtp[7793]: CDE96400B537: to=<xtas--at--email.cz>, relay=none, delay=147012, delays=146951/0.01/60/0, dsn=4.4.1, status=deferred (connect to mx60.seznam.cz[77.75.73.48]: Connection timed out)
Podivejte se do firewallu, zdali opravdu nekde nemate blokovany port 25 a pak v main.cf zkontrolujte parametr mynetworks, zdali nemate povolenou komunikaci jen z localhostu, zkuste take odeslat mail z localhostu, zdali projde. Pokud ani to nezabere, tak sem vlozte vypis z logu mail.info, mail.error a mail.warn
v mynetworks je 127.0.0.0/8, 192.168.1.0/24 - ale to by snad melo byt spravne, potrebuju jen posilani mailu z vnitrni site. Mail neprojde ani kdyz se telnetem pripojim na localhost a zkusim to rucne. mail.info viz trochu vyse, mail.error a mail.warn jsou prazdne. Asi znovu zkouknu ten firewall ale asi jsem slepej :-/
je spravne v main.cf: mydestination = localhost.localdomain, localhost ? to je defaultni ne?
Tak jste me navedli spravne, bylo to fakt v tom firewallu, akorat byla nastavena stara adresa v iptables
-A OUTPUT -s xxx.xxx.xxx.xxx -j ACCEPT
ja sem si rikal ze to pravidlo je nastaveny spravne, ale neznam tu adresu zpameti a nenapadlo me ze bude spatna, momentalne na serveru nic nebezelo, traffic sel pres FORWARD takze se vse zdalo v pohode :)
Kazdopadne teda jeste jeden dotaz: to co mam v main.cf jako MYHOSTNAME - muzu to pouzit uz jako smtp server nebo musim jeste neco nekde nastavit? tzn. aby lidi ve svych klientech meli v nastaveni odchoziho serveru to co je v MYHOSTNAME a ne 192.168.1.1?
priste by melo stacit z dane masiny telnet nejaky.smtp.server 25 a hned by bylo videt, ze se se vzdalenym serverem vubec nespojite...
Tiskni
Sdílej: