Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).
Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.
V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.
Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.
Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.
Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL
… více »GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.
Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.
Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.
$ ping www.sme.sk PING www.sme.sk (85.xxx.xx.xxx) 56(84) bytes of data. 64 bytes from www.sme.sk (85.248.69.187): icmp_seq=2 ttl=59 time=6.89 ms ^C --- www.sme.sk ping statistics --- 4 packets transmitted, 1 received, 75% packet loss, time 5040ms rtt min/avg/max/mdev = 6.895/6.895/6.895/0.000 msa takto:
ping 74.125.87.99 PING 74.125.87.99 (74.125.87.99) 56(84) bytes of data. From 10.xx.xx.xx icmp_seq=1 Destination Host Unreachable From 10.xx.xx.x icmp_seq=3 Destination Host Unreachable From 10.xx.xx.x icmp_seq=4 Destination Host Unreachable ^C --- 74.125.87.99 ping statistics --- 6 packets transmitted, 0 received, +3 errors, 100% packet loss, time 5013msip link show ukaze toto:
$ip link show 1: lo: < LOOPBACK,UP,LOWER_UP > mtu 16436 qdisc noqueue state UNKNOWN link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 2: eth0: < BROADCAST,MULTICAST,UP,LOWER_UP > mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 1000 link/ether 00:16:17:d2:e0:94 brd ff:ff:ff:ff:ff:ffkernel log neukazuje nič podozrive: Jan 2 19:40:13 xxxxxxxx kernel: r8169: eth0: link up v logoch nemam nič podozrive ohľadom dhcp, moju ipadresu mi prideli korektne... mam kabel - ethernet (Antik - kosice) v changelogu pre 2.6.32 je tych zmien ohladom r8169 relativne vela.... ten ipv6 este pozriem
modprobe -r r8169a nahraj ho s optionom debug
modprobe r8169 debug=cislo
cislo
je 0(nic) az 16(vsetko). A potom pripadne pozeraj hlasky jadra.
ethtool eth0 Settings for eth0: Supported ports: [ TP MII ] Supported link modes: 10baseT/Half 10baseT/Full 100baseT/Half 100baseT/Full 1000baseT/Half 1000baseT/Full Supports auto-negotiation: Yes Advertised link modes: 10baseT/Half 10baseT/Full 100baseT/Half 100baseT/Full 1000baseT/Half 1000baseT/Full Advertised auto-negotiation: Yes Speed: 1000Mb/s Duplex: Full Port: MII PHYAD: 0 Transceiver: internal Auto-negotiation: on Supports Wake-on: pumbg Wake-on: g Current message level: 0x00000033 (51) Link detected: yesPre porovnanie - výpis z LinuxOS 2007 livecd (tu sieť funguje):
ethtool eth0 Settings for eth0: Supported ports: [ TP ] Supported link modes: 10baseT/Half 10baseT/Full 100baseT/Half 100baseT/Full 1000baseT/Full Supports auto-negotiation: Yes Advertised link modes: 10baseT/Half 10baseT/Full 100baseT/Half 100baseT/Full 1000baseT/Full Advertised auto-negotiation: Yes Speed: 100Mb/s Duplex: Full Port: Twisted Pair PHYAD: 0 Transceiver: internal Auto-negotiation: on Supports Wake-on: pumbg Wake-on: g Current message level: 0x00000033 (51) Link detected: yes
ethtool -s eth0 speed 100 duplex fullTady musis jeste: ethtool -s eth0 autoneg off Jenze vypnutim autonegace se ti protistrana nastavi na 10/half a nehnes s ni. Tak to zkus na 10/half. Jinak ja mel s touhle sitovkou priserny problemy taky, pak jsem to vzdal. Vpodstate slo o to ze existuji moduly r8168 a r8169. Vtip je v tom ze realtek nedela mezi jednotlivymi Hw rozdil a tak r8169 obsahuje pciid identifikaci i tech HW na ktere by spravne mel jit r8168. Jenze z toho duvodu se ty moduly navzajem nemaj radi a tak je v systemu jen jeden. Aspon takhle jsem to onehda vygooglil, je mozny ze uz je to davno vyreseny a r8169 umi oboji HW. Ale me na nejaky trapnym AuSUSU s cipsetem SiS proste neslo. Zdenek
% ethtool eth0 Settings for eth0: Supported ports: [ TP MII ] Supported link modes: 10baseT/Half 10baseT/Full 100baseT/Half 100baseT/Full 1000baseT/Half 1000baseT/Full Supports auto-negotiation: Yes Advertised link modes: 10baseT/Half 10baseT/Full 100baseT/Half 100baseT/Full 1000baseT/Half 1000baseT/Full Advertised auto-negotiation: Yes Speed: 1000Mb/s Duplex: Full Port: MII PHYAD: 0 Transceiver: internal Auto-negotiation: on Supports Wake-on: pumbg Wake-on: g Current message level: 0x00000033 (51) Link detected: yesCo je identicke s tym co dava archlinux, kde to teda nefunguje.... tak uz neviem kde este pozriet....
Mam dvě síťovky s modulem r8169, pcmci edimax je detekovaný následovně
# lspci -s 16:00 -vv 16:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL-8169 Gigabit Ethernet (rev 10) Subsystem: Realtek Semiconductor Co., Ltd. RTL-8169 Gigabit Ethernet Control: I/O+ Mem+ BusMaster+ SpecCycle- MemWINV+ VGASnoop- ParErr- Stepping- SERR- FastB2B- DisINTx- Status: Cap+ 66MHz+ UDF- FastB2B+ ParErr- DEVSEL=medium >TAbort- <TAbort- <MAbort- >SERR- <PERR- INTx- Latency: 64 (8000ns min, 16000ns max), Cache Line Size: 32 bytes Interrupt: pin A routed to IRQ 16 Region 0: I/O ports at 8000 [size=256] Region 1: Memory at c4000000 (32-bit, non-prefetchable) [size=512] Expansion ROM at f4000000 [disabled] [size=128K] Capabilities: [dc] Power Management version 2 Flags: PMEClk- DSI- D1+ D2+ AuxCurrent=0mA PME(D0-,D1+,D2+,D3hot+,D3cold-) Status: D0 NoSoftRst- PME-Enable- DSel=0 DScale=0 PME- Kernel driver in use: r8169 Kernel modules: r8169a problémy nepociťuju. Kdybyste měl potíže s irq, v logu by se to někde asi vyskytlo?
Kdybych věděl ... jedna diskuse pro inspiraci a ještě tady o zvukovceaneb vypsat si /proc/interrupts a přehodit kartu do jiného pci slotu, půjde-li.
Ok, tak porovnej stav při bootu z disku a z live a podle toho se zařiď, víc mne teď nenapadá.
Ona druhá síťovka s modulem r8169, v pci slotu ...
# lspci -s 00:14 -vv 00:14.0 Ethernet controller: D-Link System Inc DGE-528T Gigabit Ethernet Adapter (rev 10) Subsystem: D-Link System Inc DGE-528T Gigabit Ethernet Adapter Control: I/O+ Mem+ BusMaster+ SpecCycle- MemWINV+ VGASnoop- ParErr- Stepping- SERR- FastB2B- DisINTx- Status: Cap+ 66MHz+ UDF- FastB2B+ ParErr- DEVSEL=medium >TAbort- <TAbort- <MAbort- >SERR- PERR- INTx- Latency: 64 (8000ns min, 16000ns max), Cache Line Size: 32 bytes Interrupt: pin A routed to IRQ 11 Region 0: I/O ports at c400 [size=256] Region 1: Memory at fdffd000 (32-bit, non-prefetchable) [size=256] [virtual] Expansion ROM at 20000000 [disabled] [size=128K] Capabilities: [dc] Power Management version 2 Flags: PMEClk- DSI- D1+ D2+ AuxCurrent=375mA PME(D0-,D1+,D2+,D3hot+,D3cold+) Status: D0 NoSoftRst- PME-Enable- DSel=0 DScale=0 PME- Kernel driver in use: r8169 Kernel modules: r8169
Jaký trace? Na jméno nebo číslo?
Ok, trace = v linuxu traceroute, ve woknech tracert.
Ohledně statistiky ... k přerušením jsem zatim nic nenašel, co k síťovce: "ethtool -S eth0" ... je rozdíl mezi stavem v live a v diskové distribuci? Při diskové by tam měly být asi nějaké chyby,když "to" nejde?
Tiskni
Sdílej: