Od úterý 28. dubna musí nově uváděné notebooky v Evropské unii podporovat nabíjení přes USB-C. Jednotná nabíječka byla schválena Evropským parlamentem v říjnu 2022.
Byly publikovány informace o kritické zranitelnosti CVE-2026-31431 pojmenované Copy Fail v Linuxu, konkrétně v kryptografii (AF_ALG). Běžný uživatel může získat práva roota (lokální eskalaci práv). Na všech distribucích Linuxu vydaných od roku 2017. Pomocí 732bajtového skriptu. V upstreamu je již opraveno. Zranitelnost byla nalezena pomocí AI Xint Code.
Textový editor Zed dospěl do verze 1.0. Představení v příspěvku na blogu.
Vývojáři svobodného 3D softwaru Blender představili (𝕏, Mastodon, Bluesky) nejnovějšího firemního sponzora Blenderu. Je ním společnost Anthropic stojící za AI Claude a úroveň sponzoringu je Patron, tj. minimálně 240 tisíc eur ročně. Anthropic oznámil sponzorství v tiskové zprávě Claude for Creative Work.
VNC server wayvnc pro Wayland kompozitory postavené nad wlroots - ne GNOME, KDE nebo Weston - byl vydán ve verzi 0.10.0. Vydána byla také verze 1.0.0 související knihovny neatvnc.
Bylo oznámeno vydání Fedora Linuxu 44. Ve finální verzi vychází šest oficiálních edic: Fedora Workstation a Fedora KDE Plasma Desktop pro desktopové, Fedora Server pro serverové, Fedora IoT pro internet věcí, Fedora Cloud pro cloudové nasazení a Fedora CoreOS pro ty, kteří preferují neměnné systémy. Vedle nich jsou k dispozici také další atomické desktopy, spiny a laby. Podrobný přehled novinek v samostatných článcích na stránkách
… více »David Malcolm se na blogu vývojářů Red Hatu rozepsal o vybraných novinkách v GCC 16, jež by mělo vyjít v nejbližších dnech. Vypíchnuta jsou vylepšení čitelnosti chybových zpráv v C++, aktualizovaný SARIF (Static Analysis Results Interchange Format) výstup a nová volba experimental-html v HTML výstupu.
Byla vydána verze R14.1.6 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5, Wikipedie). Přehled novinek v poznámkách k vydání, podrobnosti v seznamu změn.
Jon Seager z Canonicalu včera na Ubuntu Community Hubu popsal budoucnost AI v Ubuntu. Dnes upřesnil: AI nástroje budou k dispozici jako Snap balíčky, vždy je může uživatel odinstalovat. Ve výchozím nastavení budou všechny AI nástroje používat lokální AI modely.
Nový ovladač Steam Controller jde do prodeje 4. května. Cena je 99 eur.
Řešení dotazu:
file W2Ksp3.exe? Máte na serveru antivir clamav a můžete s ním ten soubor otestovat?
Pokud je tomu tak, doporučuji server reinstalovat v bezpečnějším prostředí (odpojený od netu), případně již při instalaci nastavit neprolomitelné ssh heslo.
Soubor stejného jména se mi objevil na pokusném čerstvě nainstalovaném serveru s heslem roota 1234. Klasická Windows binárka, ale SP to rozhodně nebyl. Prostě si z toho někdo udělal zombie (cíl testu byl zjistit, za jak dlouho se tam někdo dostane (3 dny) a co tam udělá (nahrál soubor a scanoval okolí)).
v tomhle případě to snad musel být robotJestli narážíš na to video, tak robot nedělá překlepy.
/root/), systémuuž nemůžeš věřit. Log může být podvržený či promazaný. Najdi díru, přeinstaluj, zabezpeč.
tak jsem prosel /var/log/auth.log a zjistil jsem ze Prvni failed R:69: Mar 8 05:14:07 master sshd[1448]: Failed password for root from 1.202.180.125 port 52540 ssh2 Posledni failed R:20847: Mar 9 15:21:13 master sshd[14742]: Failed password for invalid user putty from 109.169.46.134 port 42604 ssh2
- 10 znaků - vsechny znaky malá pismena - znaky dohromady tvorilo slovo
A navíc u systémů na nich mi záleží mámm root login zakázán a uvedenou bezpečnostní politiku používám pro uživatele.Protože jeden flame nestačí!
Nevím přesně co dělal ale je vidět že vytvářel nějake skupiny, uživatele a měnil hesla. Více to spíš řekne odborníkum.. Mar 8 06:11:48 master sshd[2426]: Accepted password for root from 210.75.213.253 port 44971 ssh2 Mar 8 06:11:48 master sshd[2426]: pam_unix(sshd:session): session opened for user root by (uid=0) Mar 8 06:11:49 master sshd[2426]: Received disconnect from 210.75.213.253: 11: Bye Bye Mar 8 06:11:49 master sshd[2426]: pam_unix(sshd:session): session closed for user root Mar 8 06:18:58 master sshd[2433]: Address 86.120.215.126 maps to 86-120-215-126.rdsnet.ro, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT! Mar 8 06:19:00 master sshd[2433]: Accepted password for root from 86.120.215.126 port 3966 ssh2 Mar 8 06:19:00 master sshd[2433]: pam_unix(sshd:session): session opened for user root by (uid=0) Mar 8 06:19:59 master useradd[2453]: new group: name=angell, GID=1001 Mar 8 06:19:59 master useradd[2453]: new user: name=angell, UID=0, GID=1001, home=/usr/angell/, shell=/bin/bash Mar 8 06:20:11 master useradd[2458]: new group: name=cote, GID=1002 Mar 8 06:20:11 master useradd[2458]: new user: name=cote, UID=0, GID=1002, home=/usr/cote/, shell=/bin/bash Mar 8 06:20:33 master passwd[2463]: pam_unix(passwd:chauthtok): password changed for cote Mar 8 06:21:15 master passwd[2465]: pam_unix(passwd:chauthtok): password changed for angell Mar 8 06:21:35 master sshd[2469]: Address 86.120.215.126 maps to 86-120-215-126.rdsnet.ro, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT! Mar 8 06:21:41 master sshd[2469]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=86.120.215.126 user=rootJeště by mě zajímalo, jestli je tohle trestné.. Jestli to mám nějak řešit nebo se z toho poučit aby se to již neopakovalo. Díky
Accepted password for rootJo, takže přeinstalovat…
Ještě by mě zajímalo, jestli je tohle trestné..Je (Neoprávněný přístup k počítačovému systému a nosiči informací, § 230 TrZ), můžeš zkusit napsat do Beijing Haihua Interlution Interner Co.,ltd, kterému patří ta IP adresa, určitě s tebou budou rádi spolupracovat. S největší pravděpodobností to stejně bude jenom nějaká zombie, přes kterou se ten útok vedl.
sshd spuštěný. Pokud se k tomu domácímu počítači nepřihlašuje vzdáleně, je zbytečné mít tam vůbec sshd puštěné.
Jenze bez sshd se tak spatne zije.....
sshd spouští a stanice jde zapnout přes Wake-on-LAN. Ale předpokládám, že spousta domácích uživatelů – zvlášť těch, kteří přešli z Windows – sshd nepoužívá, a ani nemají jak se na svůj počítač vzdáleně dostat (kvůli NATu).
Jine otevrene porty tez predstavuji lakadlo napr ftp, samba na serveru.
U SSH vypada slovnikovy utok jako dost nepravdepodobny neb spojeni je ukonceno po trech spatne zadanych heslech.
Jestlize se jedna o windows binarku tak je to nejaky "neznaly" utocnik jemuz se podarilo prihlasit, spustit wget s URL toho souboru.
ftpNeřekl bych, na ssh a http mě útočí každej den někdo. Ale na ftp nic. A to mám na ftp anonymní (!) připojení.
Tiskni
Sdílej: