Vládní CERT upozorňuje na kritickou zranitelnost v GitLab Community Edition (CE) a Enterprise Edition (EE). Zranitelnost CVE-2026-85706 typu path traversal v Repository Commits API dosahuje skóre CVSS 10.0. Kvůli nedostatečnému omezení cest a chybějícímu vynucení autentizace může za určitých podmínek neautentizovaný útočník číst libovolné soubory ze serveru GitLab, a získat tak přístup k citlivým datům a konfiguraci instance.
Linux může běžet nativně na ESP32-S3 – bez emulace a rovnou s 9,7″ e-paperem.
Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 7.0.0. Pro sandboxing se na Linuxu nově používá Landlock místo Bubblewrap. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.
Správce fotografií Shotwell byl vydán ve verzi 33.0 (GitLab). Hlavní novinkou v tomto vydání po dvou letech je přechod na GTK4.
Na YouTube byly publikovány videozáznamy přednášek a na Flickru fotografie z konference EuroPython 2026.
Byl vydán Debian 13.7, tj. sedmá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
Jiří Eischmann se v příspěvku Fiasko jménem W Social na svém blogu věnuje evropské sociální síti W: "W Social je příkladem toho, že se problémy sociální sítí nedají řešit od exekutivního stolu. Když na začátku tohoto roku v Davosu oznámili vznik nové sociální sítě W Social, politici se mohli přetrhnout ve chvalozpěvech. Konečně evropská sociální síť a ještě s ověřením identity. … Jak se ukázalo, když v Davosu W Social oznamovali, neměli kromě
… více »Výrobce hardwarových kryptoměnových peněženek Trezor upozorňuje na bezpečnostní incident u společnosti Brevo, kterou využívá k odesílání newsletterů. Útočník na e-mailové adresy odeslal phishingový e-mail.
Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za srpen 2026. Aplikace XApp mají vlastní webovou stránku xapp-project.org. Představena byl čtečka EPUB s názvem Xepub a kalendář Clockenstein.
Byla vydána nová verze 3.2.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.
Tedy OpenLDAP ve verzi 2.4.x uz si uklada konfiguraci do sebe:) a to nemohu nejak preprat.Vzdy sa da pouzit konfiguracia cez konfiguracny subor a nielen cez ldify. Staci ak v OpenLDAP config dire bude
slapd.conf a zaroven nebude existovat podadresar slapd.d/. Druha vec je, ze takyto bezny slapd konfigurak sa da kedykolvek stransformovat na ldif konfiguracne subory za ucelom dodatocnej online editacie:
slaptest -f ${LDAPCONFDIR}/${LDAPCONFILE} -F ${LDAPCONFDIR}/slapd.d
Jan 7 16:31:13 server kernel: [696831.592747] slapd[1411]: segfault at 8 ip 000000000048dbe0 sp 00007f6de56e4780 error 4 in slapd[400000+12a000]Vyrestartoval jsem na tom serveru ldap a vse se dalo do kupy:
Jan 7 16:49:59 server slapd[1632]: @(#) $OpenLDAP: slapd 2.4.23 (Nov 22 2010 17:42:40) $#012#011@borges:/home/devel/openldap/trunk/debian/build/servers/slapd Jan 7 16:50:00 server slapd[1632]: hdb_db_open: database "dc=server,dc=tld": unclean shutdown detected; attempting recovery. Jan 7 16:50:02 server slapd[1635]: slapd starting Jan 7 16:50:02 server slapd[1635]: => bdb_idl_delete_key: c_get failed: DB_LOCK_DEADLOCK: Locker killed to resolve a deadlock (-30994) Jan 7 16:50:02 server slapd[1635]: conn=-1 op=0: attribute "entryCSN" index delete failure Jan 7 16:50:03 server slapd[1635]: null_callback : error code 0x14 Jan 7 16:50:03 server slapd[1635]: syncrepl_entry: rid=001 be_modify failed (20) Jan 7 16:50:03 server slapd[1635]: do_syncrepl: rid=001 rc 20 retrying (4 retries left)Vetev jsem kopiroval pres ApacheDirectoryStudio. Moc mi to nevadi, protoze 1) je to squeeze, takze to neni pro produkci, 2) je to redundantni infrastruktura, takze to nevadi, 3) nebezi na tom nic extra duleziteho, 4) kdykoliv jsem schopen to nahradit standalone ldapem pomoci castych zaloh obsahu... Pokud bych stavel neco pro produkci, tak bych pouzil neco stabilnejsiho. Stabilni verzi OpenLdapu nebo Red Hat Directory Server resp. CentOS Directory Server nebo 389 Server. Hodne stesti pri konfiguraci, vyplati se to! Bye.
Tiskni
Sdílej: