Byly zveřejněny informace o kritické zranitelnosti CVE-2025-55182 s CVSS 10.0 v React Server Components. Zranitelnost je opravena v Reactu 19.0.1, 19.1.2 a 19.2.1.
Bylo rozhodnuto, že nejnovější Linux 6.18 je jádrem s prodlouženou upstream podporou (LTS). Ta je aktuálně plánována do prosince 2027. LTS jader je aktuálně šest: 5.10, 5.15, 6.1, 6.6, 6.12 a 6.18.
Byla vydána nová stabilní verze 3.23.0, tj. první z nové řady 3.23, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
Byla vydána verze 6.0 webového aplikačního frameworku napsaného v Pythonu Django (Wikipedie). Přehled novinek v poznámkách k vydání.
Po více než 7 měsících vývoje od vydání verze 6.8 byla vydána nová verze 6.9 svobodného open source redakčního systému WordPress. Kódové jméno Gene bylo vybráno na počest amerického jazzového klavíristy Gene Harrise (Ray Brown Trio - Summertime).
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za listopad (YouTube).
Google Chrome 143 byl prohlášen za stabilní. Nejnovější stabilní verze 143.0.7499.40 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 13 bezpečnostních chyb.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,2 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,42 %. Procesor AMD používá 66,72 % hráčů na Linuxu.
Canonical oznámil (YouTube), že nově nabízí svou podporu Ubuntu Pro také pro instance Ubuntu na WSL (Windows Subsystem for Linux).
Samsung představil svůj nejnovější chytrý telefon Galaxy Z TriFold (YouTube). Skládačka se nerozkládá jednou, ale hned dvakrát, a nabízí displej s úhlopříčkou 10 palců. V České republice nebude tento model dostupný.
Zkus se prepnout na "starsi" WPA. V souboru /etc/wpa_supplicant.conf by melo by byt priblizne toto:
network={
key_mgmt=WPA-EAP IEEE8021X NONE
proto=WPA
pairwise=TKIP
group=TKIP WEP104
password="TVOJE_HESLO"
scan_ssid=1
identity="TVOJE_ID(pokud jses na CVUT tak s @fel.cvut.cz)"
mode=0
ssid="eduroam"
}
Jinak zkus jako root spustit: "wpa_supplicant -Dwext -iwlan0 -c/etc/wpa_supplicant.conf" a dat sem pripadny chybny vystup.0.6.9-3ubuntu1 (Ubuntu 9.10) na verzi 0.6.6-2ubuntu1 (z Ubuntu 9.04), ale chovalo se to stejně. Připojil jsem se bez problémů a hodinu fungoval, pak konec.
Zjistil jsem také, že nyní v Ubutnu 9.10 se již nepoužívá soubor wpa_supplicant.conf, NetworkManager pravděpodobně načítá veškerá nastavení odjinud. Takže ten příkaz, bohužel, nemohu vyzkoušet.
Jinak zkrácený výstup z /var/log/syslog vypadá nějak takto:
Jan 26 09:29:36 ntbs wpa_supplicant[1199]: CTRL-EVENT-DISCONNECTED - Disconnect event - remove keys Jan 26 09:29:36 ntbs NetworkManager: <info> (eth1): supplicant connection state: associating -> associated Jan 26 09:29:36 ntbs NetworkManager: <info> (eth1): supplicant connection state: associated -> disconnected Jan 26 09:29:36 ntbs NetworkManager: <info> (eth1): supplicant connection state: disconnected -> scanning Jan 26 09:29:41 ntbs wpa_supplicant[1199]: CTRL-EVENT-SCAN-RESULTS Jan 26 09:29:41 ntbs wpa_supplicant[1199]: Trying to associate with 00:14:a8:8c:ec:d0 (SSID='eduroam' freq=2432 MHz) Jan 26 09:29:41 ntbs wpa_supplicant[1199]: Association request to the driver failed Jan 26 09:29:41 ntbs NetworkManager: <info> (eth1): supplicant connection state: scanning -> associating Jan 26 09:29:41 ntbs wpa_supplicant[1199]: Associated with 00:00:00:00:00:00 Jan 26 09:29:41 ntbs NetworkManager: <info> (eth1): supplicant connection state: associating -> associated Jan 26 09:29:41 ntbs wpa_supplicant[1199]: CTRL-EVENT-DISCONNECTED - Disconnect event - remove keys Jan 26 09:29:41 ntbs NetworkManager: <info> (eth1): supplicant connection state: associated -> disconnected Jan 26 09:29:42 ntbs NetworkManager: <info> (eth1): supplicant connection state: disconnected -> scanning Jan 26 09:29:47 ntbs wpa_supplicant[1199]: CTRL-EVENT-SCAN-RESULTS Jan 26 09:29:47 ntbs wpa_supplicant[1199]: Trying to associate with 00:14:a8:8c:e3:c0 (SSID='eduroam' freq=2442 MHz) Jan 26 09:29:47 ntbs wpa_supplicant[1199]: Association request to the driver failed Jan 26 09:29:47 ntbs NetworkManager: <info> (eth1): supplicant connection state: scanning -> associating Jan 26 09:29:47 ntbs wpa_supplicant[1199]: Associated with 00:14:a8:8c:cf:90 Jan 26 09:29:47 ntbs NetworkManager: <info> (eth1): supplicant connection state: associating -> associated Jan 26 09:29:47 ntbs wpa_supplicant[1199]: CTRL-EVENT-EAP-STARTED EAP authentication started Jan 26 09:29:47 ntbs wpa_supplicant[1199]: CTRL-EVENT-EAP-METHOD EAP vendor 0 method 25 (PEAP) selected Jan 26 09:29:47 ntbs wpa_supplicant[1199]: OpenSSL: tls_connection_handshake - Failed to read possible Application Data error:00000000:lib(0):func(0):reason(0) Jan 26 09:29:47 ntbs wpa_supplicant[1199]: EAP-TLV: TLV Result - Success - EAP-TLV/Phase2 Completed Jan 26 09:29:48 ntbs wpa_supplicant[1199]: CTRL-EVENT-DISCONNECTED - Disconnect event - remove keys Jan 26 09:29:48 ntbs NetworkManager: <info> (eth1): supplicant connection state: associated -> disconnected Jan 26 09:29:48 ntbs NetworkManager: <info> (eth1): supplicant connection state: disconnected -> scanning Jan 26 09:29:51 ntbs wpa_supplicant[1199]: Associated with 00:14:a8:8c:cf:90 Jan 26 09:29:51 ntbs NetworkManager: <info> (eth1): supplicant connection state: scanning -> associated
02:00.0 Network controller: Broadcom Corporation BCM4312 802.11b/g (rev 01)
. Ovladač jsem musel doinstalovat zvlášť, protože je nesvobodný. V Ovládacím centru, když si kliknu na Ovladače hardware, tak mi to ukáže akorát, že mám povolený "Bezdrátový ovladač Broadcom STA" a popis "These package contains Broadcom 802.11 Linux STA wireless driverfor use with Broadcom's BCM4311-, BCM4312-, BCM4321-, andBCM4322-based hardware."
# Select TLS implementation
# openssl = OpenSSL (default)
# gnutls = GnuTLS (needed for TLS/IA, see also CONFIG_GNUTLS_EXTRA)
# internal = Internal TLSv1 implementation (experimental)
# none = Empty template
CONFIG_TLS=gnutls
CONFIG_GNUTLS_EXTRA=y
Takto "opraveny" wpa_supplicant vydrzel bez spadnuti site cca 4 hodiny provozu (na vic testovani jsem nemel cas), zatimco drive padala sit cca po 5 minutach. Pripojeni prezije i vymenu klicu a nekolikere "rekonektnuti" na jine AP eduroam. Tohle driv neslo.
TODO:
Planuju upravit konfiguraci a rebuildnout puvodni balik s wpa_supplicantem, abych zjistil, zda je chyba jenom v openSSL knihovnach...
/sbin/wpa_supplicant, tak se po restartu service network-manager restart okamžitě vše zase rozběhlo. Nově zkompilovaný soubor wpa_supplicant asi nestačí jenom nakopírovat. Nenapadá vás, v čem by mohl být problém? Ubuntu 9.10.
No ja nemam ubuntu 9.10, zkousel jsem to v intrepidu (8.10) ...
Opravdu nestaci vysledny novy supplicant jenom zkopirovat. Je nutne osetrit jeste D-BUS prava (viz prilozeny soubor wpa_supplicant.conf, kterym se musi nahradit ten originalni v adresari /etc/dbus-1/system.d/). Zkuste si nekde v konzoli spustit tail -f /var/log/wpa_supplicant.log a divejte se, co vam to pise (pripadne to poslete sem). Pokud totiz nesedi prava na ten D-BUS proces supplicantu, tak ho Networkmanager nemuze ridit a nm-applet neukazuje zadne bezdratove site (protoze by je neumel konfigurovat).
wpa_supplicant.conf
****************
<!DOCTYPE busconfig PUBLIC
"-//freedesktop//DTD D-BUS Bus Configuration 1.0//EN"
"http://www.freedesktop.org/standards/dbus/1.0/busconfig.dtd">
<busconfig>
<policy user="root">
<allow own="fi.epitest.hostap.WPASupplicant"/>
<allow send_destination="fi.epitest.hostap.WPASupplicant"/>
<allow send_interface="fi.epitest.hostap.WPASupplicant"/>
<allow own="fi.w1.wpa_supplicant1"/>
<allow send_destination="fi.w1.wpa_supplicant1"/>
<allow send_interface="fi.w1.wpa_supplicant1"/>
</policy>
<policy group="netdev">
<allow send_destination="fi.epitest.hostap.WPASupplicant"/>
<allow send_interface="fi.epitest.hostap.WPASupplicant"/>
<allow send_destination="fi.w1.wpa_supplicant1"/>
<allow send_interface="fi.w1.wpa_supplicant1"/>
</policy>
<policy context="default">
<deny own="fi.epitest.hostap.WPASupplicant"/>
<deny send_destination="fi.epitest.hostap.WPASupplicant"/>
<deny send_interface="fi.epitest.hostap.WPASupplicant"/>
<deny own="fi.w1.wpa_supplicant1"/>
<deny send_destination="fi.w1.wpa_supplicant1"/>
<deny send_interface="fi.w1.wpa_supplicant1"/>
</policy>
</busconfig>
/etc/dbus-1/system.d/wpa_supplicant.conf i se zmíněnou úpravou. Ale až poté co jsem vyměnil soubor /sbin/wpa_supplicant mi přestal nm-applet nabízet bezdrátové sítě, viz screenshot eduroam01.
Bohužel, v Ubuntu 9.10 jsem nenašel žádný /var/log/wpa_supplicant.log, je to taky na screenshotu vidět. Pár věcí ohledně ovládání wpa_supplicantu se v novější verzi Ubuntu změnilo.
Nechtěl byste to tam alespoň bodově doplnit,Doplnil jsem postup pro rekompilaci wpa_supplicanta. Muzete to zkusit, konkretni verze baliku budou pochopitelne v ubuntu 9.10 jine ...
snad se toho vývojáři balíčku budou schopni chytnout a připravit nový funkční balík i pro moji verzi Ubuntu.Tohle neni reseni, to je jenom obejiti problemu. Chyba je asi nekde v openssl a nekdo musi zjistit kde, s cim se tam dostala (je i jinde nez v ubuntu?) a jak ji opravit. Subjektivne mne wpa_supplicant zkompilovany proti gnutls prijde krapet pomalejsi pri pripojovani pres radius server nez puvodni verze. Ale zatim mi spojeni drzi ...
A určitě by bylo lepší, kdyby opravený a funkční balíček byl přímo v repozitářích, než abych si jej bastlil doma sám s nejistým výsledkem.No to by urcite bylo, ale nejaky vyvojar z ubuntu na tom musi jeste udelat dost prace ... Navic bastlit se v linuxu musi umet tak jako tak. Vzdycky se v nejake nove verzi podela neco, co driv fungovalo.
wpasupplicant-0.6.9-3ubuntu1 na verzi wpasupplicant-0.6.6-2ubuntu1, co je v Ubuntu 9.04, ale rovněž neúspěšně.
Tiskni
Sdílej: