Vládní CERT upozorňuje na kritickou zranitelnost v GitLab Community Edition (CE) a Enterprise Edition (EE). Zranitelnost CVE-2026-85706 typu path traversal v Repository Commits API dosahuje skóre CVSS 10.0. Kvůli nedostatečnému omezení cest a chybějícímu vynucení autentizace může za určitých podmínek neautentizovaný útočník číst libovolné soubory ze serveru GitLab, a získat tak přístup k citlivým datům a konfiguraci instance.
Linux může běžet nativně na ESP32-S3 – bez emulace a rovnou s 9,7″ e-paperem.
Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 7.0.0. Pro sandboxing se na Linuxu nově používá Landlock místo Bubblewrap. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.
Správce fotografií Shotwell byl vydán ve verzi 33.0 (GitLab). Hlavní novinkou v tomto vydání po dvou letech je přechod na GTK4.
Na YouTube byly publikovány videozáznamy přednášek a na Flickru fotografie z konference EuroPython 2026.
Byl vydán Debian 13.7, tj. sedmá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
Jiří Eischmann se v příspěvku Fiasko jménem W Social na svém blogu věnuje evropské sociální síti W: "W Social je příkladem toho, že se problémy sociální sítí nedají řešit od exekutivního stolu. Když na začátku tohoto roku v Davosu oznámili vznik nové sociální sítě W Social, politici se mohli přetrhnout ve chvalozpěvech. Konečně evropská sociální síť a ještě s ověřením identity. … Jak se ukázalo, když v Davosu W Social oznamovali, neměli kromě
… více »Výrobce hardwarových kryptoměnových peněženek Trezor upozorňuje na bezpečnostní incident u společnosti Brevo, kterou využívá k odesílání newsletterů. Útočník na e-mailové adresy odeslal phishingový e-mail.
Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za srpen 2026. Aplikace XApp mají vlastní webovou stránku xapp-project.org. Představena byl čtečka EPUB s názvem Xepub a kalendář Clockenstein.
Byla vydána nová verze 3.2.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.
Nyní mám nakonfigurovaný dhcp server pro 2 subnety. V každém z nich jsou dynamicky a staticky přidělované adresy. Moje konfigurace je:
subnet 192.168.10.0 netmask 255.255.255.0 {
option subnet-mask 255.255.255.0;
option broadcast-address 192.168.10.255;
option routers 192.168.10.1;
option domain-name-servers 192.168.10.1;
pool {
ddns-updates off;
deny dynamic bootp clients;
allow unknown-clients;
max-lease-time 3600;
range 192.168.10.100 192.168.10.110;
}
pool {
ddns-updates off;
deny dynamic bootp clients;
deny unknown-clients;
max-lease-time 7200;
range 192.168.10.111 192.168.10.120;
ZDE JSOU JEDNOTLIVÉ DEFINICE "STATICÝCH" IP host....
}
}
podobně pro druhý subnet. Jenže dhcp mi háže do logu dhcpd: Remove host declaration NEKDO or remove 192.168.10.115 a podobné.
Mám tam něco špatně? Když jsem koukal do různých webů, tak někdo používá pro statické adresy group místo pool. Proč? Jak bych měl správně statické ip definovat?
Chtělo by to přesnější chybovou hlášku, ale ISC DHCP nemá rádo staticky přidělované adresy, které jsou součástí dynamického poolu. Funguje to, ale píše pak do logu chybovou hlášku.
Co se týká host záznamů, pokud chci jedné MAC dát v jedné síti statickou adresu a v druhé přidělit dynamickou jako known-client, musím přidat dva záznamy host, jeden s a druhý bez fixed-address.
Ta chybová hláška:
dhcpd: Dynamic and static leases present for 192.168.10.115.
dhcpd: Remove host declaration NAZEVHOSTA or remove 192.168.10.115
Pro co se vlastně používají ty group? V čem jsou lepší než pool? Je jasné, že group je nějaká skupina se stejnými paramety, ale v čem je lepší než rovnou pool?
Ano, to je přesně ono, hláška říká, že jednu a tu samou adresu je možné přidělit dynamicky komukoliv, protože je v poolu a také se má přidělit konkrétnímu klientovi. Doporučuji statické adresy přidělovat mimo pool. Nelze-li, rozdělit range na dva, či více neobsaující statické adresy. Jen pro ujasnění, DHCP statickou adresu přidělí i když není součástí poolu.
Skupiny slouží IMHO pouze přehlednější konfiguraci, tzn. pokud chci změnit nějaký parametr, tak ho změním jen na jediném místě, nemusím u každého záznamu. Já skupiny nepoužívám, mám parametry nastavené na globální úrovni a samotné sítě a pooly generuji (tisíce sítí). Už si to přesně nepamatuji, vrtal jsem se v tom naposled před více než rokem.
No dynamicky se adresa přidělit nemůže kvůli deny unknown-clients;, ale dhcp to asi nevidí rád. Nicméně pokud uvedu hosty v group místo pool a nastavím v něm třeba lease time a ostatní parametry tak to bude fungovat jak má?
Jasně že nemůže, pokud nebude existovat kdekoliv s souboru host záznam bez fixed-address. Jinak upozorňuji na nenápadnou větičku z manu: "A client is known if it has a host declaration in any scope, not just the current scope."
Group je jen nástroj, jak neopakovat ty samé parametry vícekrát. Nic víc a nic míň. Já mám lease time na úrovni sítí a hosty na globální úrovni. Group použít lze.
Tiskni
Sdílej: