V jádře Linux byla nalezena a v upstreamu již byla opravena kritická zranitelnost GhostLock aneb CVE-2026-43499. Lokálnímu uživateli umožňuje získat práva roota a také obejít kontejnerovou izolaci. Zranitelnost existovala v Linuxu 15 let, tj. od roku 2011, od Linuxu verze 2.6.39.
Evropská komise předběžně shledala, že návykový design aplikací Instagram a Facebook od americké společnosti Meta porušuje unijní nařízení o digitálních službách (DSA). Návykový design zahrnuje například takzvané nekonečné posouvání, automatické přehrávání videí, tzv. push notifikace, kdy aplikace uživatele vybízí k návratu do jejího prostředí, či vysoce personalizovaný algoritmus, který rychle pozná, co uživatele baví a snaží
… více »Byla vydána verze 1.97.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Švýcarská společnost Punkt. má nově v nabídce telefon Punkt. MC03. Telefon byl navržen ve Švýcarsku s důrazem na soukromí a digitální suverenitu a vyroben v Německu. V telefonu běží operační systém AphyOS (Apostrophy OS) založený na AOSP (Android Open Source Project) 15. Cena telefonu je 745 eur.
TypeScript (Wikipedie), tj. JavaScript rozšířený o statické typování a další atributy, byl vydán v nové verzi 7.0. Kompilátor byl kvůli výkonu přepsán z TypeScriptu do Go.
Europarlament podpořil pozměněnou verzi výjimky známé jako „chat control 1.0“ umožňující firmám skenovat soukromou komunikaci na internetu kvůli ochraně dětí před zneužitím. Pozměňovací návrhy přijaté europoslanci však počítají s tím, že z výjimky bude vyřazena šifrovaná komunikace. Výjimka přestala platit začátkem dubna poté, co se Evropský parlament a Rada EU nedokázaly shodnout na jejím prodloužení. Rada následně přijala
… více »Nejnovější X.Org X server 21.1.24 a Xwayland 24.1.13 řeší 2 bezpečnostní chyby.
Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za červen 2026. Vypíchnuta je vylepšená podpora Waylandu. Už není považována za experimentální. V příští verzi Linux Mintu, plánována je na Vánoce, bude běh Cinnamonu plně podporován na X11 i Waylandu. V květnu na vývoj Linux Mintu přispělo 611 dárců celkovou částkou 19 612 dolarů. Dalších 2 326 patronů přispělo na Patreonu celkovou částkou 5 334 dolarů.
V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Januscape aneb CVE-2026-53359. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala téměř 16 let (od srpna 2010 do června 2026).
Tribunál Soudního dvora Evropské unie dnes zamítl několik žalob, v nichž se americká společnost Apple ohrazovala proti pravidlům fungování velkých technologických společností na unijním trhu. Applu se nelíbilo, že jeho obchod s aplikacemi a operační systém iOS mají podléhat přísnějším povinnostem jen proto, že Brusel firmu považuje za takzvaného gatekeepera, tedy strážce přístupu.
Zdravim,
mam problem s pristupem ke schrankam pres postovniho klienta. Stale to pise viz. nize. Linux Debian Postfix 2.5.5-1.1 Dovecot 1:1.0.15-2 instalovane balicky posfix dovecot-common dovecot-imapd dovecot-pop3d vypis z logu
Jan 13 15:36:40 mujstroj dovecot: auth(default): client in: AUTH#0111#011PLAIN#011service=IMAP#011lip=83.167.x.x#011rip=90.178.x.x
Jan 13 15:36:40 mujstroj dovecot: auth(default): client out: CONT#0111#011
Jan 13 15:36:40 mujstroj dovecot: auth(default): client in: CONT((hidden) melo to byt v <>)
Jan 13 15:36:40 mujstroj dovecot: auth(default): passwd-file(mailxxx,90.178.x.x): no passwd file: scheme=plain username_format=mailxxx /etc/dovecot/passwd
Jan 13 15:36:41 mujstroj dovecot: auth(default): new auth connection: pid=30064
Jan 13 15:36:42 mujstroj dovecot: auth(default): client out: FAIL#0111#011user=mailxxx
Jan 13 15:36:42 mujstroj dovecot: auth(default): client in: AUTH#0112#011PLAIN#011service=IMAP#011lip=83.167.x.x#011rip=90.178.x.x#011r$
Jan 13 15:36:42 mujstroj dovecot: auth(default): passwd-file(mailxxx,90.178.x.x): no passwd file: scheme=plain username_format=mailxxx /etc/dovecot/passwd
Jan 13 15:36:44 mujstroj dovecot: auth(default): client out: FAIL#0112#011user=mailxxx
Jan 13 15:36:44 mujstroj dovecot: auth(default): client in: AUTH#0113#011PLAIN#011service=IMAP#011lip=83.167.x.x#011rip=90.178.x.x
Jan 13 15:36:44 mujstroj dovecot: auth(default): client out: CONT#0113#011
Jan 13 15:36:44 mujstroj dovecot: auth(default): client in: CONT((hidden) melo to byt v <>)
Jan 13 15:36:44 mujstroj dovecot: auth(default): passwd-file(mailxxx,90.178.x.x): no passwd file: scheme=plain username_format=mailxxx /etc/dovecot/passwd
Jan 13 15:36:46 mujstroj dovecot: auth(default): client out: FAIL#0113#011user=mailxxx
Jan 13 15:36:46 mujstroj dovecot: auth(default): client in: AUTH#0114#011PLAIN#011service=IMAP#011lip=83.167.x.x#011rip=90.178.x.x#011r$
Jan 13 15:36:46 mujstroj dovecot: auth(default): passwd-file(mailxxx,90.178.x.x): no passwd file: scheme=plain username_format=mailxxx /etc/dovecot/passwd
Jan 13 15:36:48 mujstroj dovecot: auth(default): client out: FAIL#0114#011user=mailxxx
Jan 13 15:36:48 mujstroj dovecot: imap-login: Disconnected: user=<mailxxx>, method=PLAIN, rip=90.178.x.x, lip=83.167.x.x
obsah souboru /etc/dovecot/passwd
xxx@mojedomena:{plain}heslo:1000:1000:::
cast obsahu souboru /etc/dovecot/passwd
auth default {
mechanisms = plain login cram-md5 digest-md5 ntlm
passdb passwd-file {
args = scheme=plain username_format=%u /etc/dovecot/passwd
}
userdb passwd-file {
args = username_format=%u /etc/dovecot/passwd
}
user = dovecot-auth
socket listen {
client {
path = /var/spool/postfix/private/auth
mode = 0660
user = postfix
group = postfix
}
}
}
/var/spool/postfix/private/auth soubor auth je prazdny
Dekuji moc za kazdou radu.
No prave. Ja si myslim, ze tam je zakopany pes. Ten jede pod dovecot-auth (z duvodu bezpecnosti) a jen on ma prava ke cteni souboru. Viz. nize
user = dovecot-auth
Divne je, ze kdyz smazu soubor paswd a Devecot restartuji tak nehlasi zadnou chybu!
# User to use for the login process. Create a completely new user for this, # and don't use it anywhere else. The user must also belong to a group where # only it has access, it's used to control access for authentication process. # Note that this user is NOT used to access mails. # http://wiki.dovecot.org/UserIds #login_user = dovecot
# User to use for the process. This user needs access to only user and # password databases, nothing else. Only shadow and pam authentication # requires roots, so use something else if possible. Note that passwd # authentication with BSDs internally accesses shadow files, which also # requires roots. Note that this user is NOT used to access mails. # That user is specified by userdb above. user = nobody
jestli jsem si to spravne prelozil tak user = dovecot-auth slouzi k overovani
passdb passwd-file { args = scheme=plain username_format=%u /etc/dovecot/passwd }
userdb passwd-file { args = username_format=%u /etc/dovecot/passwd }
mam to tedy dobre, ne?
Tiskni
Sdílej: