Byl vydán Debian 13.6, tj. šestá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.15, tj. poslední patnáctá opravná verze Debianu 12 s kódovým názvem Bookworm, k dispozici je LTS. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
V jádře Linux byla nalezena a v upstreamu již byla opravena kritická zranitelnost GhostLock aneb CVE-2026-43499. Lokálnímu uživateli umožňuje získat práva roota a také obejít kontejnerovou izolaci. Zranitelnost existovala v Linuxu 15 let, tj. od roku 2011, od Linuxu verze 2.6.39.
Evropská komise předběžně shledala, že návykový design aplikací Instagram a Facebook od americké společnosti Meta porušuje unijní nařízení o digitálních službách (DSA). Návykový design zahrnuje například takzvané nekonečné posouvání, automatické přehrávání videí, tzv. push notifikace, kdy aplikace uživatele vybízí k návratu do jejího prostředí, či vysoce personalizovaný algoritmus, který rychle pozná, co uživatele baví a snaží
… více »Byla vydána verze 1.97.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Švýcarská společnost Punkt. má nově v nabídce telefon Punkt. MC03. Telefon byl navržen ve Švýcarsku s důrazem na soukromí a digitální suverenitu a vyroben v Německu. V telefonu běží operační systém AphyOS (Apostrophy OS) založený na AOSP (Android Open Source Project) 15. Cena telefonu je 745 eur.
TypeScript (Wikipedie), tj. JavaScript rozšířený o statické typování a další atributy, byl vydán v nové verzi 7.0. Kompilátor byl kvůli výkonu přepsán z TypeScriptu do Go.
Europarlament podpořil pozměněnou verzi výjimky známé jako „chat control 1.0“ umožňující firmám skenovat soukromou komunikaci na internetu kvůli ochraně dětí před zneužitím. Pozměňovací návrhy přijaté europoslanci však počítají s tím, že z výjimky bude vyřazena šifrovaná komunikace. Výjimka přestala platit začátkem dubna poté, co se Evropský parlament a Rada EU nedokázaly shodnout na jejím prodloužení. Rada následně přijala
… více »Nejnovější X.Org X server 21.1.24 a Xwayland 24.1.13 řeší 2 bezpečnostní chyby.
Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za červen 2026. Vypíchnuta je vylepšená podpora Waylandu. Už není považována za experimentální. V příští verzi Linux Mintu, plánována je na Vánoce, bude běh Cinnamonu plně podporován na X11 i Waylandu. V květnu na vývoj Linux Mintu přispělo 611 dárců celkovou částkou 19 612 dolarů. Dalších 2 326 patronů přispělo na Patreonu celkovou částkou 5 334 dolarů.
V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Januscape aneb CVE-2026-53359. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala téměř 16 let (od srpna 2010 do června 2026).
Ahoj,
mam tri servery A, B, C. A je pripojen do internetu, B, C jsou za A (za A je vnitrni sit mezi vsemi tremi servery). Na A je IP, ktere se NATem preklada na vnitrni IP co je na B (na B bezi apache a takto si ho zpristupnime z internetu). B ma default gateway pres A, C ma default gateway mimo tyto tri servery (ale i C je pripojen do vnitrni site). Vse je OK, az na to, ze kdyz si na C dam links http://www.mojedomena.cz (domena, jejiz IP ja na A a preklada se na vnitrni IP of B), tak se mi nezobrazi nic, jen marking connection. Kdyz si dam http://www.mojedomena.cz z nejakeho serveru mimo tyto tri, tak je to OK. Podle me je problem v tom, ze kdyz tam http://www.mojedomena.cz, paket docestuje na A (je tam IP of www.mojedomena.cz), tam se prelozi na vnitrni IP of B, dostane se na apache, ten odpovi, ale podle me odpovi po vnitrni siti, takze prijde odpoved odjinud nez je ocekavano a proto links nic nezobrazi. Da se to vyresit tak, ze si do /etc/hosts pridam radek: vnitrni IP of B www.mojedomena.cz, pak pujdou pakety rovnou po vnitrni siti na B a ten po vnitrni siti odpovi a je to OK. Nicmene potrebuji se na www.mojedomena.cz ze serveru C dostavat ne po vnitrni siti, ale pres internet (proste bez toho /etc/hosts). Vite nekdo co s tim? Dik, David
Nejaky obrazek by nebyl? Tohle mi pripomina jeden hodne znamy test inteligence.

Ja to chapu, potom je potreba rict A , aby to neposilal po vnitrni
siti, ale poslal to ven, takze aby IP C routoval do netu a ne po
vnitrni siti.
NN
Na A je pravidlo:
22121 1842K SNAT 0 -- * eth0 vnitrni IP of B 0.0.0.0/0 to:vnjesi IP of A
takze SNAT tam je.
tcpdump a podívejte se, jaké pakety skutečně přicházejí a odcházejí.
Tiskni
Sdílej: