Bun (Wikipedie), tj. běhové prostředí (runtime) a toolkit pro JavaScript a TypeScript, alternativa k Node.js a Deno, byl vydán ve verzi 1.3. Představení novinek také na YouTube. Bun je naprogramován v programovacím jazyce Zig.
V Lucemburku byly oznámeny výsledky posledního kola výzev na evropské továrny pro umělou inteligenci neboli AI Factories. Mezi úspěšné žadatele patří i Česká republika, potažmo konsorcium šesti partnerů vedené VŠB – Technickou univerzitou Ostrava. V rámci Czech AI Factory (CZAI), jak se česká AI továrna jmenuje, bude pořízen velmi výkonný superpočítač pro AI výpočty a vznikne balíček služeb poskytovaný odborníky konsorcia. Obojí bude sloužit malým a středním podnikům, průmyslu i institucím veřejného a výzkumného sektoru.
Byla vydána (𝕏) zářijová aktualizace aneb nová verze 1.105 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.105 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Ve Firefoxu bude lepší správa profilů (oddělené nastavení domovské stránky, nastavení lišt, instalace rozšíření, uložení hesla, přidání záložky atd.). Nový grafický správce profilů bude postupně zaváděn od 14.října.
Canonical vydal (email) Ubuntu 25.10 Questing Quokka. Přehled novinek v poznámkách k vydání. Jedná se o průběžné vydání s podporou 9 měsíců, tj. do července 2026.
ClamAV (Wikipedie), tj. multiplatformní antivirový engine s otevřeným zdrojovým kódem pro detekci trojských koní, virů, malwaru a dalších škodlivých hrozeb, byl vydán ve verzi 1.5.0.
Byla vydána nová verze 1.12.0 dynamického programovacího jazyka Julia (Wikipedie) určeného zejména pro vědecké výpočty. Přehled novinek v příspěvku na blogu a v poznámkách k vydání. Aktualizována byla také dokumentace.
V Redisu byla nalezena a v upstreamu již opravena kritická zranitelnost CVE-2025-49844 s CVSS 10.0 (RCE, vzdálené spouštění kódu).
Ministr a vicepremiér pro digitalizaci Marian Jurečka dnes oznámil, že přijme rezignaci ředitele Digitální a informační agentury Martina Mesršmída, a to k 23. říjnu 2025. Mesršmíd nabídl svou funkci během minulého víkendu, kdy se DIA potýkala s problémy eDokladů, které některým občanům znepříjemnily využití možnosti prokázat se digitální občankou u volebních komisí při volbách do Poslanecké sněmovny.
Společnost Meta představila OpenZL. Jedná se o open source framework pro kompresi dat s ohledem na jejich formát. Zdrojové kódy jsou k dispozici na GitHubu.
# snížíme úroveň pro zaslání mailu o zablokování zprávy $sa_dsn_cutoff_level = 6; $final_banned_destiny = D_DISCARD; $final_spam_destiny = D_DISCARD; $final_bad_header_destiny = D_DISCARD; $warnvirussender = 0; $warnspamsender = 0; $warnbannedsender = 0; $warnbadhsender = 0; $warn_offsite = 0;A ještě nastavení postfixu:
# zobrazeno při odeslání přes smtp server (v hlavičce) smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU) biff = no # appending .domain is the MUA's job. append_dot_mydomain = no # název serveru a doména myhostname = mail.domena.cz mydomain = domena.cz # aliasy alias_maps = hash:/etc/aliases alias_database = hash:/etc/aliases # virtuální účty #virtual_maps = hash:/etc/postfix/virtual # kam se ukládají doručené maily mail_spool_directory = /var/mail # kam se ukládají odesílané maily queue_directory = /var/spool/postfix # pro jaké adresy a domény příjmáme maily mydestination = localhost, mail, $myhostname, $mydomain, localhost.$mydomain mynetworks = 192.168.1.20 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 # Příjem mailů smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination # nastavíme skupinu pro správu mailových front setgid_group = postdrop # Limit paralelního doručování zpráv local_destination_concurrency_limit = 2 default_destination_concurrency_limit = 20 # nedovolíme odesílat maily nepřihlášeným uživatelům smtpd_sasl_security_options = noanonymous # povolíme sasl přihlašování smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = broken_sasl_auth_clients = yes # TLS parametry #smtpd_tls_cert_file = /etc/ssl/certs/ssl-cert-snakeoil.pem #smtpd_tls_key_file = /etc/ssl/private/ssl-cert-snakeoil.key #smtpd_use_tls = yes #smtpd_tls_auth_only = no #smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache #smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache # limit velikosti schránky (2 GB) a jednotlivé zprávy (20 MB) mailbox_size_limit = 2000000000 message_size_limit = 20000000 # oddělovač mezi příjemci zprávy recipient_delimiter = + # na kterém rozhraní nasloucháme inet_interfaces = all # Nejdelší doba kdy bude mail čekat na odeslání, pak se vrátí jako nedoručitelný bounce_queue_lifetime = 1d delay_notice_recipient = unknown delay_warning_time = 5h # Neodpovídáme mail serverům, které neznají svůj hostname - hodně chybných pravých mailů, zrušeno #smtpd_helo_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unknown_helo_hostname # Nedovolíme odeslat maily, pokud nemá odesílatel platné doménové jméno smtpd_sender_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unknown_sender_domain # Zablokujeme klienty odpovídající moc brzy smtpd_data_restrictions = reject_unauth_pipelining # Podpora pro Spam-assasiana + clamav (antivir) content_filter = smtp-amavis:[127.0.0.1]:10024
delay_warning_time
a zároveň nedat Postfixu k dispozici databázi schránek. Postfix by měl dokázat odmítnout e-maily do neexistujících schránek ještě během SMTP spojení, jinak bude posílat zprávy o nedoručitelnosti na podvržené adresy.
local_recipient_maps
by mělo ve výchozím nastavení být nastavené právě na unixové účty, takže by Postfix měl neznámé adresy odmítnout rovnou. Asi by to chtělo vyzkoušet nasimulovat zvenku SMTP spojení a podívat se, zda neexistujícího uživatele Postfix odmítne.
Pak asi bude potřeba projít logy a najít, jak ty nechtěné e-maily vznikají.
Tiskni
Sdílej: