V přihlašovací obrazovce LightDM KDE (lightdm-kde-greeter) byla nalezena a již opravena eskalace práv (CVE-2025-62876). Detaily v příspěvku na blogu SUSE Security.
Byla vydána nová verze 7.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Tor Browser byl povýšen na verzi 15.0.1. Další novinky v příslušném seznamu.
Česká národní banka (ČNB) nakoupila digitální aktiva založená na blockchainu za milion dolarů (20,9 milionu korun). Na vytvořeném testovacím portfoliu, jehož součástí jsou bitcoin, stablecoiny navázané na dolar a tokenizované depozitum, chce získat praktickou zkušenost s držením digitálních aktiv. Portfolio nebude součástí devizových rezerv, uvedla dnes ČNB v tiskové zprávě.
Apple představil iPhone Pocket pro stylové přenášení iPhonu. iPhone Pocket vzešel ze spolupráce značky ISSEY MIYAKE a Applu a jeho tělo tvoří jednolitý 3D úplet, který uschová všechny modely iPhonu. iPhone Pocket s krátkým popruhem se prodává za 149,95 dolarů (USA) a s dlouhým popruhem za 229,95 dolarů (USA).
Byla vydána nová stabilní verze 7.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 142. Přehled novinek i s náhledy v příspěvku na blogu.
Společnost Epic Games vydala verzi 5.7 svého proprietárního multiplatformního herního enginu Unreal Engine (Wikipedie). Podrobný přehled novinek v poznámkách k vydání.
Intel vydal 30 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20251111 mikrokódů pro své procesory.
Byla vydána říjnová aktualizace aneb nová verze 1.106 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.106 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Canonical pro své zákazníky, předplatitele Ubuntu Pro, prodloužil podporu Ubuntu LTS z 12 let na 15 let (Legacy add-on). Týká se verzí od 14.04 (Trusty Tahr).
Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 5.0.0. Nově je oficiálně podporován Linux ARM64/AArch64. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.
Mám autentizaci proti mysql. Ta funguje, obstarává jí libnss-mysql. Pam přijde na řadu až ve chvíli kdy uzamknu obrazovku a potřebuju ji odemknout. soubory common-* musí mít práva 644 aby se mohly vůbec přečíst. Problém je, že obsahujou citlivé údaje, proto je dobré aby měly oprávnění 600, to ale zase nepřečte bězný uživatel a tudíš se neodemkne obrazovka. Trochu patová situace ne? Nezná někdo nějaké elegantní řešení?
No provádí to pam přes pam_unix, kterej se dotazuje nss. Jinak to ani nemůže fungovat, protože to funguje i bez pam mysql v common-*. Teda funguje kromě toho zamykání a to je to co musim vyřešit. Ale jak?
Proč ale screensaver používá něco extra když jinak přihlašování funguje?
Ať už to dopadne jakkoliv až to vyzkouším, tak je toto geniální nápad(a to vážně nemyslím ironicky). Díky. To je taky možná důvod proč to nečte ty konfiguráky nss pro mysql přihlašování i když přihlásit se normálně dá. Jen tak na okraj. Jaktože funguje přihlašování pomocí mysql, když mám jen nakonfigurovaný modul pro nss, ne pro pam? pam_unix.so využívá i nss?
Tak to bohužel nefunguje. Screensaver se spouští s oprávněními přihlášeného uživatele. Možná nějak zařídit aby se spustil s jinými oprávněními anebo po dobu přihlášení nějak nacachovat přihlašovací informace. Šlo by to nějak?
Tak už cachuju přes pam-ccreds. Přihlašovací údaje se úspěšně nacachují, ale už se nepoužijí. Mohl by mi někdo pomoci s úpravou pamu?
auth [authinfo_unavail=ignore success=1 default=2] pam_unix.so nullok_secure
auth [default=done] pam_ccreds.so action=validate use_first_pass
auth [default=done] pam_ccreds.so action=store
auth [default=bad] pam_ccreds.so action=update
auth optional pam_smbpass.so migrate missingok
account [user_unknown=ignore authinfo_unavail=ignore default=done] pam_unix.so
account required pam_permit.so
Ještě dodám část logu:
Dec 29 11:35:58 server gnome-screensaver-dialog: gkr-pam: unlocked 'login' keyring
Dec 29 11:36:06 server unix_chkpwd[7464]: check pass; user unknown
Dec 29 11:36:06 server unix_chkpwd[7464]: password check failed for user (pokus)
V této chvíli by měl ale nastoupit pam-ccreds
cc_dump:
Salted SHA1 pokus any XXXXXXXXXXXXXXXXXXXXXx
A když uživatele vymažu tak se nepřihlásím. Vůbec se to na ten modul nedostane. Prostě "user unknown". Jak mám upravit common-auth?
Nikdo neporadí? Tady vlastně dělám pojistku proti výpadku pam_unix.so, což za normálních okolností není potřeba, tady ale jo. Fakt nevím co dál. Pořád má v logu user unknown a tím to končí.
Tiskni
Sdílej: