V přihlašovací obrazovce LightDM KDE (lightdm-kde-greeter) byla nalezena a již opravena eskalace práv (CVE-2025-62876). Detaily v příspěvku na blogu SUSE Security.
Byla vydána nová verze 7.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Tor Browser byl povýšen na verzi 15.0.1. Další novinky v příslušném seznamu.
Česká národní banka (ČNB) nakoupila digitální aktiva založená na blockchainu za milion dolarů (20,9 milionu korun). Na vytvořeném testovacím portfoliu, jehož součástí jsou bitcoin, stablecoiny navázané na dolar a tokenizované depozitum, chce získat praktickou zkušenost s držením digitálních aktiv. Portfolio nebude součástí devizových rezerv, uvedla dnes ČNB v tiskové zprávě.
Apple představil iPhone Pocket pro stylové přenášení iPhonu. iPhone Pocket vzešel ze spolupráce značky ISSEY MIYAKE a Applu a jeho tělo tvoří jednolitý 3D úplet, který uschová všechny modely iPhonu. iPhone Pocket s krátkým popruhem se prodává za 149,95 dolarů (USA) a s dlouhým popruhem za 229,95 dolarů (USA).
Byla vydána nová stabilní verze 7.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 142. Přehled novinek i s náhledy v příspěvku na blogu.
Společnost Epic Games vydala verzi 5.7 svého proprietárního multiplatformního herního enginu Unreal Engine (Wikipedie). Podrobný přehled novinek v poznámkách k vydání.
Intel vydal 30 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20251111 mikrokódů pro své procesory.
Byla vydána říjnová aktualizace aneb nová verze 1.106 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.106 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Canonical pro své zákazníky, předplatitele Ubuntu Pro, prodloužil podporu Ubuntu LTS z 12 let na 15 let (Legacy add-on). Týká se verzí od 14.04 (Trusty Tahr).
Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 5.0.0. Nově je oficiálně podporován Linux ARM64/AArch64. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.
Nyní mám nakonfigurovaný dhcp server pro 2 subnety. V každém z nich jsou dynamicky a staticky přidělované adresy. Moje konfigurace je:
subnet 192.168.10.0 netmask 255.255.255.0 {
option subnet-mask 255.255.255.0;
option broadcast-address 192.168.10.255;
option routers 192.168.10.1;
option domain-name-servers 192.168.10.1;
pool {
ddns-updates off;
deny dynamic bootp clients;
allow unknown-clients;
max-lease-time 3600;
range 192.168.10.100 192.168.10.110;
}
pool {
ddns-updates off;
deny dynamic bootp clients;
deny unknown-clients;
max-lease-time 7200;
range 192.168.10.111 192.168.10.120;
ZDE JSOU JEDNOTLIVÉ DEFINICE "STATICÝCH" IP host....
}
}
podobně pro druhý subnet. Jenže dhcp mi háže do logu dhcpd: Remove host declaration NEKDO or remove 192.168.10.115 a podobné.
Mám tam něco špatně? Když jsem koukal do různých webů, tak někdo používá pro statické adresy group místo pool. Proč? Jak bych měl správně statické ip definovat?
Chtělo by to přesnější chybovou hlášku, ale ISC DHCP nemá rádo staticky přidělované adresy, které jsou součástí dynamického poolu. Funguje to, ale píše pak do logu chybovou hlášku.
Co se týká host záznamů, pokud chci jedné MAC dát v jedné síti statickou adresu a v druhé přidělit dynamickou jako known-client, musím přidat dva záznamy host, jeden s a druhý bez fixed-address.
Ta chybová hláška:
dhcpd: Dynamic and static leases present for 192.168.10.115.
dhcpd: Remove host declaration NAZEVHOSTA or remove 192.168.10.115
Pro co se vlastně používají ty group? V čem jsou lepší než pool? Je jasné, že group je nějaká skupina se stejnými paramety, ale v čem je lepší než rovnou pool?
Ano, to je přesně ono, hláška říká, že jednu a tu samou adresu je možné přidělit dynamicky komukoliv, protože je v poolu a také se má přidělit konkrétnímu klientovi. Doporučuji statické adresy přidělovat mimo pool. Nelze-li, rozdělit range na dva, či více neobsaující statické adresy. Jen pro ujasnění, DHCP statickou adresu přidělí i když není součástí poolu.
Skupiny slouží IMHO pouze přehlednější konfiguraci, tzn. pokud chci změnit nějaký parametr, tak ho změním jen na jediném místě, nemusím u každého záznamu. Já skupiny nepoužívám, mám parametry nastavené na globální úrovni a samotné sítě a pooly generuji (tisíce sítí). Už si to přesně nepamatuji, vrtal jsem se v tom naposled před více než rokem.
No dynamicky se adresa přidělit nemůže kvůli deny unknown-clients;, ale dhcp to asi nevidí rád. Nicméně pokud uvedu hosty v group místo pool a nastavím v něm třeba lease time a ostatní parametry tak to bude fungovat jak má?
Jasně že nemůže, pokud nebude existovat kdekoliv s souboru host záznam bez fixed-address. Jinak upozorňuji na nenápadnou větičku z manu: "A client is known if it has a host declaration in any scope, not just the current scope."
Group je jen nástroj, jak neopakovat ty samé parametry vícekrát. Nic víc a nic míň. Já mám lease time na úrovni sítí a hosty na globální úrovni. Group použít lze.
Tiskni
Sdílej: