Byl vydán Mozilla Firefox 153.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 153 bude brzy k dispozici také na Flathubu a Snapcraftu.
V linux-cve-announce bylo oznámeno 433 zranitelností za jediný den (19. července).
Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.
Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní
… více »Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Řešení dotazu:
auto br0
iface br0 inet static # Nebo dhcp, pokud to bylo v eth0
# To, co bylo dříve v eth0
bridge_ports eth0
bridge_stp on
A potom trvá tak minutu po spuštění bridge, než začne komunikovat.
config_eth0=( "null" ) tuntap_tap0="tap" config_tap0=( "null" ) RC_NEED_br0="net.eth0 net.tap0" bridge_br0="eth0 tap0" config_br0=( "192.168.3.100/24 brd 192.168.100.255") routes_br0=( "default via 192.168.3.1" )Dále je potřeba zrušit eth0 a startovat bridge
rc-update del net.eth0 rc-update add net.br0 default
Ta bridge se mi moc nedařila (dokonce jsem ztratil IP adresu hostitelského serveru) a tak jsem to nakonec všechno vrátil do původního stavu se statickou eth0.On je problém, že ten přechod znamená sebrat tu IP z eth a dát ji br - přičemž (podle toho, jak se to udělá) ten server chvíli nemá tu IP, přes kterou ses tam připojil, takže se to nedokončí. Jde to obejít, ale zrovna tohle dělám raději přímo u toho stroje. (Samozřejmě platí jenom pro prvotní změnu, když už máš funkční konfigurák, tak OK) Jinak bridge je pro tenhle případ vcelku přirozené uspořádání. Hostitel v podstatě funguje jako switch a eth je v něm jeden port - ostatní porty (tap rozhraní) patří jednotlivým hostům; ta rozhran se pak dají se nastavovat podle potřeby, filtrovat netfilterem atd. Na eth0:X bych být tebou raději zapomněl, hádám, že by ses s tím moc daleko nedostal. Co se howto týče - jak nastavit bridge je výše, ostatní je záležitost jednoduchého
# tunctl -t tap0 -u uživatel # brctl addif br0 tap0 # ip l s tap0 upA start KVM. Uživatel u toho prvního příkazu je ten, pod kterým běží KVM. A asi bude chvilku trvat, než se to projeví (viz dmesg, budou tam hlášky jako "entering learning state" a "entering forwarding state" - ta druhá znamená, že už by to mělo fungovat)
<interface type='bridge'>
<mac address='ad:re:sa'/>
<source bridge='br0'/>
<target dev='vnetX'/>
</interface>
VDE_MODPROBE_TUN="no"
VDE_TAP="tap0"
VDE_SOCK_CHMOD="770"
VDE_SOCK_CHOWN=":kvm"
VDE_OPTS="-tap ${VDE_TAP} -daemon"
Virtualizovaný systém pouštím pod uživatelem ve skupině kvm. Všem díky za rady a vlákno uzavírám jako vyřešené.
ifconfig
br0 Link encap:Ethernet HWaddr 68:b5:99:4f:c6:4c
inet addr:192.168.3.100 Bcast:192.168.100.255 Mask:255.255.255.0
inet6 addr: fe80::6ab5:99ff:fe4f:c64c/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:101 errors:0 dropped:0 overruns:0 frame:0
TX packets:124 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:11912 (11.6 KiB) TX bytes:14051 (13.7 KiB)
eth0 Link encap:Ethernet HWaddr 68:b5:99:4f:c6:4c
inet6 addr: fe80::6ab5:99ff:fe4f:c64c/64 Scope:Link
UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1
RX packets:144 errors:0 dropped:0 overruns:0 frame:0
TX packets:95 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:17815 (17.3 KiB) TX bytes:15605 (15.2 KiB)
Interrupt:19
lo Link encap:Místní smyčka
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:16 errors:0 dropped:0 overruns:0 frame:0
TX packets:16 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:1524 (1.4 KiB) TX bytes:1524 (1.4 KiB)
tap0 Link encap:Ethernet HWaddr 7e:b2:f4:07:19:5c
UP BROADCAST PROMISC MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:500
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
Doufám, že je to dobrá pozice pro další pokračování, teď musím končit a vrátím se k tomu zase až večer.
Tiskni
Sdílej: