V jádře Linux byla nalezena a v upstreamu již byla opravena kritická zranitelnost GhostLock aneb CVE-2026-43499. Lokálnímu uživateli umožňuje získat práva roota a také obejít kontejnerovou izolaci. Zranitelnost existovala v Linuxu 15 let, tj. od roku 2011, od Linuxu verze 2.6.39.
Evropská komise předběžně shledala, že návykový design aplikací Instagram a Facebook od americké společnosti Meta porušuje unijní nařízení o digitálních službách (DSA). Návykový design zahrnuje například takzvané nekonečné posouvání, automatické přehrávání videí, tzv. push notifikace, kdy aplikace uživatele vybízí k návratu do jejího prostředí, či vysoce personalizovaný algoritmus, který rychle pozná, co uživatele baví a snaží
… více »Byla vydána verze 1.97.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Švýcarská společnost Punkt. má nově v nabídce telefon Punkt. MC03. Telefon byl navržen ve Švýcarsku s důrazem na soukromí a digitální suverenitu a vyroben v Německu. V telefonu běží operační systém AphyOS (Apostrophy OS) založený na AOSP (Android Open Source Project) 15. Cena telefonu je 745 eur.
TypeScript (Wikipedie), tj. JavaScript rozšířený o statické typování a další atributy, byl vydán v nové verzi 7.0. Kompilátor byl kvůli výkonu přepsán z TypeScriptu do Go.
Europarlament podpořil pozměněnou verzi výjimky známé jako „chat control 1.0“ umožňující firmám skenovat soukromou komunikaci na internetu kvůli ochraně dětí před zneužitím. Pozměňovací návrhy přijaté europoslanci však počítají s tím, že z výjimky bude vyřazena šifrovaná komunikace. Výjimka přestala platit začátkem dubna poté, co se Evropský parlament a Rada EU nedokázaly shodnout na jejím prodloužení. Rada následně přijala
… více »Nejnovější X.Org X server 21.1.24 a Xwayland 24.1.13 řeší 2 bezpečnostní chyby.
Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za červen 2026. Vypíchnuta je vylepšená podpora Waylandu. Už není považována za experimentální. V příští verzi Linux Mintu, plánována je na Vánoce, bude běh Cinnamonu plně podporován na X11 i Waylandu. V květnu na vývoj Linux Mintu přispělo 611 dárců celkovou částkou 19 612 dolarů. Dalších 2 326 patronů přispělo na Patreonu celkovou částkou 5 334 dolarů.
V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Januscape aneb CVE-2026-53359. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala téměř 16 let (od srpna 2010 do června 2026).
Tribunál Soudního dvora Evropské unie dnes zamítl několik žalob, v nichž se americká společnost Apple ohrazovala proti pravidlům fungování velkých technologických společností na unijním trhu. Applu se nelíbilo, že jeho obchod s aplikacemi a operační systém iOS mají podléhat přísnějším povinnostem jen proto, že Brusel firmu považuje za takzvaného gatekeepera, tedy strážce přístupu.
ok, zkusim to jinak: jak pripojit wokenni terminal servery k sambe (jak nastavit sambu)pripojit terminal server do sambackej domeny. popripade namapovat prihlasovanych userov do skupiny "remote desktop users".
...aby na nich (a pouze na nich) byly zachovany "roaming" uzivatelsky profily?to uz je vecou nastavenia systemovej politky. ak raz na sambe povolite romaingove profily, budu povolene na kazdom domain member stroji pokym mu to explicitne nenastavite inak. pripadne ma napada este druhha moznost: pre vsetky tri terminal servery bude platit na samba serveri ina hodnota konfiguracnej direktivy
logon path ako pre ostatnych clenov domeny. je to vlastne samba konfiguracia costomizovana podla domain klienta, ktory sa na nu pripaja.
logon path. Ve výchozí konfiguraci (jak Samby tak Win) se použijí roaming profily - tj. při přihlášení se profil ze samba serveru kopíruje na klienta, při odhlášení zpět; je třeba dát pozor na přihlášení na více klientech najednou.
Co je potřeba udělat, je na terminal serveru přidat uživatele (nebo celé skupiny) do lokální skupiny "Remote Desktop Users", jinak jim není dovoleno vzdálené přihlášení (lze tím řídít, kdo na term. server může a kdo ne). Možná na tohle je ono klikátko v LAM. Já to řeším vytvořením obyčejné skupiny na samba serveru (v LDAPu), kterou pak na terminal serverech přidám do "Remote Desktop Users".
logon path =, windows terminal server je tez pripojen (nove), ale u toho (techto - budou 2 az 3) bych potreboval nastavit jiny chovani tak, aby profil nebyl lokalni, ale "roaming" ... zkusim se podivat po moznostech, ktere zminoval timeos - tedy nastaveni nejake logovaci politiky jen vuci urcitym clenum domeny (pokud je to mozne) .... doufam, ze vyse uvedene dava smysl, neumim se uz moc cesky vyjadrit
[global] sekce do smb.conf dát:
# /etc/samba.smb.conf
...
[global]
...
include = /etc/samba/machines/%m
[homes]
...
A pak si udělat soubor např. /etc/samba/machines/tserver1:
# /etc/samba/machines/tserver1
logon path = \\%N\%U\.tsprofile
- pro každý terminal server takový soubor se stejným obsahem. Přesně takhle to používám, a funguje to.
Tiskni
Sdílej: