Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.
Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.
Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.
Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.
V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Záleží, co od toho přesně chceš. Nejjednodušší varianta (s ohledem na zátěž serveru a potřebné zásahy) je využít log DHCP serveru. Tj. budeš tam mít kdy si jaký klient žádal o adresu, kdy mu byla která přidělena a kdy ji uvolnil. Samozřejmě je to důvěryhodné natolik, nakolik lze věřit klientům, že se řídí DHCPkem. Navíc ti tam může chybět zpráva o uvolnění adresy pokud jej klient při vypnutí nepošle (pád systému apod.). Ale přinejmenším při příštím přiřazení téhle IP se to pořeší.
Další možností je prostě logovat si ARP cache. (příkazy arp, resp. ip ne; pokud by ti nestačila velikost cache jádra, tak třeba arpd). Výhodou je opět zcela pasivní chování a navíc dost dobrá spolehlivost. Nevidíš tím sice zapnuté počítače, které aktuálně nekomunikují, ale otázkou je, jestli jsou takové vůbec zajímavé.
Ping – no pokud už chceš pingat, tak pokud možno přes ARP ping (umí třeba nmap, pokud je spuštěný s root právy). Výhodou je, že ARP nemůže blokovat žádný firewall, pokud má počítač rozumně fungovat (resp. jo, může mít fixní ARP tabulku, ale to už je trochu mimo normální situace).
#!/bin/bash
# tento skript je delan na to aby ho spustel cron po nejakych
# rozumnych intervalech napr. 15 min
# vkladejte adresy oddelene novym radkem viz. dale
ip_range="
192.168.1.2
192.168.1.3
192.168.1.4
192.168.1.5"
nmap -sP $ip_range -oG IP_temp &> /dev/null
### !!! pokud budete chtit casem pridat adresu do rozsahu pridejte ji do
### !!! promenne $ip_range i do souboru lastping
# zkontroluje jestli existuje soubor lastping
# pokud ne vytvori se a ulozi se do nej adresy z ip_range
if [ ! -f lastping ]; then
touch lastping
declare -a ip
ip=(`echo $ip_range | tr ' ' ' '`)
for each in ${ip[@]}; do
echo "$each" >> lastping
done
fi
# rozparsuje vystup z nmapu a vybere z nej uspesne pingnute ip adresy
while read line; do
echo $line | egrep "Status: Up" | egrep -o "[0-9]{1,3}.[0-9]{1,3}.[0-9]{1,3}.[0-9]{1,3}" >> IP_temp2
done < IP_temp
# funkce vraci informaci o poslednim pingu
# pracuje ze souborem lastping
# jeden parametr ip adresa
function getLastPing() {
hlp=0
while read line; do
if [ "$line" = "$1" ]; then
hlp=1
fi
done < lastping
if [ $hlp == 1 ]; then
echo "1"
return 0
fi
echo "0"
return 0
}
# nacteme promenne s casem
min=`date +%M`
hour=`date +%H`
day=`date +%d`
month=`date +%m`
year=`date +%Y`
# pro kazdou uspesne pingnutou ip ulozi do souboru pojmenovaneho podle ip
# bud cas pokud minuly ping selhal nebo hvezdicku pokud v pingoovani pokracujeme
while read ip; do
# zjistime info o poslednim pingu
lastping=`getLastPing $ip`
# pokud soubor s ip neexistuje
if [ ! -f $ip ]; then
# vytvorime ho
touch $ip
# a na prvni radek pridame info o zacatku testovani
# a info o last pingu nas asi moc nezajima, takze ulozime cas
echo -n "$day.$month.$year $hour:$min " >> $ip
# pokud existuje soubor s ip
else
# zkontrolujeme jestli nezacina novy den
if [ `tail -1 $ip | egrep -c "$day.$month.$year"` == 0 ]; then
# zacal novy den
# porovname lastping
if [ $lastping == 1 ]; then
# pokracujeme takze dame hvezdicku
echo -n "$day.$month.$year *" >> $ip
else
# nepokracujeme takze dame cas
echo -n "$day.$month.$year $hour:$min " >> $ip
fi
else
# novy den nezacal
if [ $lastping == 1 ]; then
# pokracujeme takze dame hvezdicku
echo -n "*" >> $ip
else
# nepokracujeme dame cas
echo -n " $hour:$min " >> $ip
fi
fi
fi
done < IP_temp2
# uklada info o uspesne pinglych adresach do lastping
touch hlpfile
while read line; do
hlp=0
pureIP=`echo "$line" | egrep -o "[0-9]{1,3}.[0-9]{1,3}.[0-9]{1,3}.[0-9]{1,3}"`
while read ip; do
if [ "$pureIP" = "$ip" ]; then
hlp=1
fi
done < IP_temp2
if [ $hlp == 1 ]; then
echo $pureIP >> hlpfile
else
echo "$pureIP !" >> hlpfile
fi
done < lastping
## uklid ##
mv hlpfile lastping
rm IP_temp IP_temp2
Tiskni
Sdílej: