V linux-cve-announce bylo oznámeno 433 zranitelností za jediný den (19. července).
Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.
Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní
… více »Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Ahoj, mám problém s pptpd serverem. Vše mi funguje i internet když nastavim nat maškarádu v iptables ale problem mám, že ze serveru se nedopingnu na klienta ani klienti mezi sebou. Potřebuju to tak aby klienti po připojení se mohli vidět mezi sebou...
Výpis z route:
89-185-235-160:~# route -n
Směrovací tabulka v jádru pro IP
Adresát Brána Maska Přízn Metrik Odkaz Užt Rozhraní
10.10.10.11 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
10.10.10.15 0.0.0.0 255.255.255.255 UH 0 0 0 ppp1
89.185.235.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 89.185.235.1 0.0.0.0 UG 0 0 0 eth0
Vypis z ifconfigu:
89-185-235-160:~# ifconfig
eth0 Link encap:Ethernet HWadr 00:0c:29:56:cc:6a
inet adr:89.185.235.160 Všesměr:89.185.235.255 Maska:255.255.255.0
inet6-adr: fe80::20c:29ff:fe56:cc6a/64 Rozsah:Linka
AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST MTU:1500 Metrika:1
RX packets:41716 errors:0 dropped:0 overruns:0 frame:0
TX packets:7348 errors:0 dropped:0 overruns:0 carrier:0
kolizí:0 délka odchozí fronty:1000
RX bytes:3422582 (3.2 MiB) TX bytes:986042 (962.9 KiB)
lo Link encap:Místní smyčka
inet adr:127.0.0.1 Maska:255.0.0.0
inet6-adr: ::1/128 Rozsah:Počítač
AKTIVOVÁNO SMYČKA BĚŽÍ MTU:16436 Metrika:1
RX packets:448 errors:0 dropped:0 overruns:0 frame:0
TX packets:448 errors:0 dropped:0 overruns:0 carrier:0
kolizí:0 délka odchozí fronty:0
RX bytes:48438 (47.3 KiB) TX bytes:48438 (47.3 KiB)
ppp0 Link encap:Point-to-Point Protokol
inet adr:10.10.10.1 P-t-P:10.10.10.11 Maska:255.255.255.255
AKTIVOVÁNO POINTOPOINT BĚŽÍ NEARP MULTICAST MTU:1500 Metrika:1
RX packets:170 errors:0 dropped:0 overruns:0 frame:0
TX packets:10 errors:0 dropped:0 overruns:0 carrier:0
kolizí:0 délka odchozí fronty:3
RX bytes:19647 (19.1 KiB) TX bytes:462 (462.0 B)
ppp1 Link encap:Point-to-Point Protokol
inet adr:10.10.10.1 P-t-P:10.10.10.15 Maska:255.255.255.255
AKTIVOVÁNO POINTOPOINT BĚŽÍ NEARP MULTICAST MTU:1500 Metrika:1
RX packets:39 errors:0 dropped:0 overruns:0 frame:0
TX packets:13 errors:0 dropped:0 overruns:0 carrier:0
kolizí:0 délka odchozí fronty:3
RX bytes:4165 (4.0 KiB) TX bytes:652 (652.0 B)
/etc/pptpd.conf :
option /etc/ppp/pptpd-options
localip 10.10.10.1
remoteip 10.10.10.11-254
/etc/ppp/pptpd-options :
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
ms-dns 81.31.33.19
ms-dns 80.79.16.5
nodefaultroute
+chap
+mschap-v2
proxyarp
auth
lock
mtu 1500
mru 1500
ipcp-accept-local
ipcp-accept-remote
Nemas tu vypis z iptables, takze hadam. Routuje nat/maskarada i ICMP packety?
Nat mam nastaven:
iptables -t nat -A POSTROUTING -s 10.10.10.11 -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 10.10.10.15 -o eth0 -j MASQUERADE
V ip tables jsem zkoušel povolit i vše a stejně mi to moc nefungovalo...
iptables -I FORWARD 1 -i ppp+ -j ACCEPT
Nevím jak to nastavit v iptables...
Tiskni
Sdílej: