Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.
Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.
Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).
Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.
Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.
Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.
Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.
Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.
eth0 Link encap:Ethernet HWadr 00:1a:4d:40:53:1e
inet adr:95.82.135.215 Všesměr:95.82.135.255 Maska:255.255.255.192
inet6-adr: fe80::21a:4dff:fe40:531e/64 Rozsah:Linka
AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST MTU:1500 Metrika:1
RX packets:27179 errors:0 dropped:0 overruns:0 frame:0
TX packets:23672 errors:0 dropped:0 overruns:0 carrier:0
kolizí:0 délka odchozí fronty:1000
RX bytes:29845982 (28.4 MiB) TX bytes:2130287 (2.0 MiB)
Přerušení:16
eth1 Link encap:Ethernet HWadr 00:40:f4:88:25:2d
inet adr:192.168.100.1 Všesměr:192.168.100.255 Maska:255.255.255.0
inet6-adr: fe80::240:f4ff:fe88:252d/64 Rozsah:Linka
AKTIVOVÁNO VŠESMĚROVÉ_VYSÍLÁNÍ BĚŽÍ MULTICAST MTU:1500 Metrika:1
RX packets:296 errors:0 dropped:0 overruns:0 frame:0
TX packets:317 errors:0 dropped:0 overruns:0 carrier:0
kolizí:0 délka odchozí fronty:1000
RX bytes:41415 (40.4 KiB) TX bytes:40572 (39.6 KiB)
Přerušení:20 Vstupně/Výstupní port:0x6000
lo Link encap:Místní smyčka
inet adr:127.0.0.1 Maska:255.0.0.0
inet6-adr: ::1/128 Rozsah:Počítač
AKTIVOVÁNO SMYČKA BĚŽÍ MTU:16436 Metrika:1
RX packets:3928 errors:0 dropped:0 overruns:0 frame:0
TX packets:3928 errors:0 dropped:0 overruns:0 carrier:0
kolizí:0 délka odchozí fronty:0
RX bytes:181863 (177.6 KiB) TX bytes:181863 (177.6 KiB)
/etc/network/interfaces:
debian:/home/marek# cat /etc/network/interfaces # This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5). # The loopback network interface auto lo iface lo inet loopback # The primary network interface allow-hotplug eth0 iface eth0 inet dhcp auto eth1 iface eth1 inet static address 192.168.100.1 netmask 255.255.255.0 network 192.168.100.0 broadcast 192.168.100.255správce připojení ve Vistě mi píše: "přístup: Místní síť a Internet" a vše se podle mě tváří ok a jak píšu - Skype projde pro konfiguraci používám firestarter poraďte prosím, kde mám hledat chybu
jakpak vypada vystup z ip route a obsah /etc/resolv.conf?
Jinak z te predchozi diskuze sem pochopil, ze se snazite "sdilet" net jeste dalsimu pocitaci... v tom pripade by bylo vhodne se jeste podivat na nastaveni firewallu a dalsich veci - na obou pocitach
debian:/home/marek# cat /etc/resolv.conf
domain cust.nbox.cz
search cust.nbox.cz
nameserver 83.240.0.135
debian:/home/marek# ip route
95.82.135.192/26 dev eth0 proto kernel scope link src 95.82.135.215
192.168.100.0/24 dev eth1 proto kernel scope link src 192.168.100.1
default via 95.82.135.193 dev eth0
debian:/home/marek#
debian:/home/marek# iptables -L -v
Chain INPUT (policy DROP 463 packets, 51406 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT tcp -- any any 83.240.0.135 anywhere tcp flags:!FIN,SYN,RST,ACK/SYN
1442 243K ACCEPT udp -- any any 83.240.0.135 anywhere
0 0 ACCEPT tcp -- any any brn-ns2.netbox.cz anywhere tcp flags:!FIN,SYN,RST,ACK/SYN
0 0 ACCEPT udp -- any any brn-ns2.netbox.cz anywhere
24952 1094K ACCEPT all -- lo any anywhere anywhere
3 180 ACCEPT icmp -- any any anywhere anywhere limit: avg 10/sec burst 5
51 3672 DROP all -- eth0 any anywhere 255.255.255.255
0 0 DROP all -- any any BASE-ADDRESS.MCAST.NET/8 anywhere
0 0 DROP all -- any any anywhere BASE-ADDRESS.MCAST.NET/8
0 0 DROP all -- any any 255.255.255.255 anywhere
0 0 DROP all -- any any anywhere default
1 44 DROP all -- any any anywhere anywhere state INVALID
0 0 LSI all -f any any anywhere anywhere limit: avg 10/min burst 5
46760 54M INBOUND all -- eth0 any anywhere anywhere
12 480 INBOUND all -- eth1 any anywhere 192.168.100.1
0 0 INBOUND all -- eth1 any anywhere ip4-95-82-135-215.cust.nbox.cz
463 51406 LOG_FILTER all -- any any anywhere anywhere
463 51406 LOG all -- any any anywhere anywhere LOG level info prefix `Unknown Input'
Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
20 2853 ACCEPT icmp -- any any anywhere anywhere limit: avg 10/sec burst 5
33 1712 TCPMSS tcp -- any any anywhere anywhere tcp flags:SYN,RST/SYN TCPMSS clamp to PMTU
914 109K OUTBOUND all -- eth1 any anywhere anywhere
489 54908 ACCEPT tcp -- any any anywhere 192.168.100.0/24 state RELATED,ESTABLISHED
551 97141 ACCEPT udp -- any any anywhere 192.168.100.0/24 state RELATED,ESTABLISHED
0 0 LOG_FILTER all -- any any anywhere anywhere
0 0 LOG all -- any any anywhere anywhere LOG level info prefix `Unknown Forward'
Chain OUTPUT (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT tcp -- any any ip4-95-82-135-215.cust.nbox.cz 83.240.0.135 tcp dpt:domain
1442 88723 ACCEPT udp -- any any ip4-95-82-135-215.cust.nbox.cz 83.240.0.135 udp dpt:domain
0 0 ACCEPT tcp -- any any ip4-95-82-135-215.cust.nbox.cz brn-ns2.netbox.cz tcp dpt:domain
0 0 ACCEPT udp -- any any ip4-95-82-135-215.cust.nbox.cz brn-ns2.netbox.cz udp dpt:domain
24952 1094K ACCEPT all -- any lo anywhere anywhere
0 0 DROP all -- any any BASE-ADDRESS.MCAST.NET/8 anywhere
35 2767 DROP all -- any any anywhere BASE-ADDRESS.MCAST.NET/8
0 0 DROP all -- any any 255.255.255.255 anywhere
0 0 DROP all -- any any anywhere default
0 0 DROP all -- any any anywhere anywhere state INVALID
37308 3219K OUTBOUND all -- any eth0 anywhere anywhere
0 0 OUTBOUND all -- any eth1 anywhere anywhere
0 0 LOG_FILTER all -- any any anywhere anywhere
0 0 LOG all -- any any anywhere anywhere LOG level info prefix `Unknown Output'
Chain INBOUND (3 references)
pkts bytes target prot opt in out source destination
25191 30M ACCEPT tcp -- any any anywhere anywhere state RELATED,ESTABLISHED
0 0 ACCEPT udp -- any any anywhere anywhere state RELATED,ESTABLISHED
0 0 ACCEPT all -- any any 192.168.100.3 anywhere
26 1422 LSI all -- any any anywhere anywhere
Chain LOG_FILTER (5 references)
pkts bytes target prot opt in out source destination
Chain LSI (2 references)
pkts bytes target prot opt in out source destination
57 2903 LOG_FILTER all -- any any anywhere anywhere
31 1660 LOG tcp -- any any anywhere anywhere tcp flags:FIN,SYN,RST,ACK/SYN limit: avg 1/sec burst 5 LOG level info prefix `Inbound '
31 1660 DROP tcp -- any any anywhere anywhere tcp flags:FIN,SYN,RST,ACK/SYN
0 0 LOG tcp -- any any anywhere anywhere tcp flags:FIN,SYN,RST,ACK/RST limit: avg 1/sec burst 5 LOG level info prefix `Inbound '
0 0 DROP tcp -- any any anywhere anywhere tcp flags:FIN,SYN,RST,ACK/RST
0 0 LOG icmp -- any any anywhere anywhere icmp echo-request limit: avg 1/sec burst 5 LOG level info prefix `Inbound '
0 0 DROP icmp -- any any anywhere anywhere icmp echo-request
26 1243 LOG all -- any any anywhere anywhere limit: avg 5/sec burst 5 LOG level info prefix `Inbound '
26 1243 DROP all -- any any anywhere anywhere
Chain LSO (0 references)
pkts bytes target prot opt in out source destination
0 0 LOG_FILTER all -- any any anywhere anywhere
0 0 LOG all -- any any anywhere anywhere limit: avg 5/sec burst 5 LOG level info prefix `Outbound '
0 0 REJECT all -- any any anywhere anywhere reject-with icmp-port-unreachable
Chain OUTBOUND (3 references)
pkts bytes target prot opt in out source destination
11 966 ACCEPT icmp -- any any anywhere anywhere
37113 3241K ACCEPT tcp -- any any anywhere anywhere state RELATED,ESTABLISHED
107 12941 ACCEPT udp -- any any anywhere anywhere state RELATED,ESTABLISHED
991 72564 ACCEPT all -- any any anywhere anywhere
debian:/home/marek#
ve Vistě do FW koukám, ale moc nevím kde hledat
resolv.conf vypada rozumne
routy take...
jen u toho FW bych na testovani zkusil zjednosdusit konfiguraci na minimum. +zkontrolovat POSTROUTING/PREROURING - jestli to NATuje
S Vistou neporadim... zatim se mi dari ubranit se ji vubec instalovat...
pripadne zkusit ping/traceroute z "koncoveho" pocitace a slodovat, kde konci ty pakety
[48897.499989] Inbound IN=eth0 OUT= MAC=00:1a:4d:40:53:1e:00:1b:53:99:b8:3f:08:00 SRC=212.252.124.15 DST=95.82.135.215 LEN=404 TOS=0x00 PREC=0x00 TTL=115 ID=21263 PROTO=UDP SPT=2391 DPT=1434 LEN=384 [51424.799429] eth1: link up, 100Mbps, full-duplex, lpa 0x41E1 [51424.799429] ADDRCONF(NETDEV_CHANGE): eth1: link becomes ready [51429.991900] eth1: link down [51431.650340] eth1: link up, 100Mbps, full-duplex, lpa 0x41E1 [51435.600059] eth1: no IPv6 routers present [51460.006117] eth1: link down [51461.655691] eth1: link up, 100Mbps, full-duplex, lpa 0x45E1
Tiskni
Sdílej: