Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.
OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).
Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.
Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.
Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.
AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).
Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.
… více »Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.
Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.
Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.
/var/log/secure: Aug 18 18:45:38 pc1 login: pam_unix(login:auth): check pass; user unknown Aug 18 18:45:38 pc1 login: pam_unix(login:auth): authentication failure; logname=LOGIN uid=0 euid=0 tty=tty2 ruser= rhost= Aug 18 18:45:38 pc1 login: pam_succeed_if(login:auth): error retrieving information about user pokus Aug 18 18:45:40 pc1 login: FAILED LOGIN 2 FROM (null) FOR pokus, User not known to the underlying authentication module smb.conf: ... [global] workgroup = ORGANIZACE realm = ORGANIZACE.DNSDOMENA.CZ security = ads idmap config ORGANIZACE:schema_mode = rfc2307 idmap config ORGANIZACE:backend = ad idmap config ORGANIZACE:readonly = yes template shell = /bin/bash winbind nss info = rfc2307 winbind use default domain = true winbind offline logon = false winbind nested groups = yes encrypt passwords = yes ... krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] default_realm = ORGANIZACE.DNSDOMENA.CZ dns_lookup_realm = true dns_lookup_kdc = true passwd_check_s_address = false ticket_lifetime = 24h renew_lifetime = 7d use_tcp_only = true ccache_type = 3 forwardable = true [domain_realm] .organizace.dnsdomena.cz = ORGANIZACE.DNSDOMENA.CZ organizace.dnsdomena.cz = ORGANIZACE.DNSDOMENA.CZ [realms] nsswitch.conf ... passwd: files winbind shadow: files winbind group: files winbind ... /etc/pam.d/system-auth #%PAM-1.0 # This file is auto-generated. # User changes will be destroyed the next time authconfig is run. auth required pam_env.so auth sufficient pam_fprintd.so auth sufficient pam_unix.so nullok try_first_pass auth requisite pam_succeed_if.so uid >= 500 quiet auth sufficient pam_winbind.so use_first_pass auth required pam_deny.so account required pam_unix.so broken_shadow account sufficient pam_localuser.so account sufficient pam_succeed_if.so uid < 500 quiet account [default=bad success=ok user_unknown=ignore] pam_winbind.so account required pam_permit.so password requisite pam_cracklib.so try_first_pass retry=3 type= password sufficient pam_unix.so sha512 shadow nullok try_first_pass use_authtok password sufficient pam_winbind.so use_authtok password required pam_deny.so session optional pam_keyinit.so revoke session required pam_limits.so session optional pam_oddjob_mkhomedir.so session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid session required pam_unix.soKde mám chybu?
[global] workgroup = ORGANIZACE realm = ORGANIZACE.DNSDOMENA.CZ security = ads winbind nested groups = yes winbind use default domain = yes winbind nss info = rfc2307 idmap config ORGANIZACE:backend = ad idmap config ORGANIZACE:default = yes idmap config ORGANIZACE:schema_mode = rfc2307 template homedir = /home/%U template shell = /bin/bash winbind use default domain = true winbind offline logon = false
But it doesn't take advantage of the DNS Service Location (SRV) records that Active Directory DCs publish, so you are forced to pick a specific set of DCs to authenticate to. It also doesn't provide a very intuitive way of managing expiring Active Directory passwords or, until recently, for proper group membership lookups.Nicméně už mi to začlo fungovat.
winbind nested groups = yes winbind use default domain = yes winbind nss info = rfc2307 idmap backend = tdb idmap uid = 999999999 - 9999999990 idmap gid = 999999999 - 9999999990 idmap config ORGANIZACE : backend = ad idmap config ORGANIZACE : default = yes idmap config ORGANIZACE : schema_mode = rfc2307 idmap config ORGANIZACE : range = 1-999999998V logu je:
Tiskni
Sdílej: