Byl vydán Debian 13.6, tj. šestá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.15, tj. poslední patnáctá opravná verze Debianu 12 s kódovým názvem Bookworm, k dispozici je LTS. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
V jádře Linux byla nalezena a v upstreamu již byla opravena kritická zranitelnost GhostLock aneb CVE-2026-43499. Lokálnímu uživateli umožňuje získat práva roota a také obejít kontejnerovou izolaci. Zranitelnost existovala v Linuxu 15 let, tj. od roku 2011, od Linuxu verze 2.6.39.
Evropská komise předběžně shledala, že návykový design aplikací Instagram a Facebook od americké společnosti Meta porušuje unijní nařízení o digitálních službách (DSA). Návykový design zahrnuje například takzvané nekonečné posouvání, automatické přehrávání videí, tzv. push notifikace, kdy aplikace uživatele vybízí k návratu do jejího prostředí, či vysoce personalizovaný algoritmus, který rychle pozná, co uživatele baví a snaží
… více »Byla vydána verze 1.97.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Švýcarská společnost Punkt. má nově v nabídce telefon Punkt. MC03. Telefon byl navržen ve Švýcarsku s důrazem na soukromí a digitální suverenitu a vyroben v Německu. V telefonu běží operační systém AphyOS (Apostrophy OS) založený na AOSP (Android Open Source Project) 15. Cena telefonu je 745 eur.
TypeScript (Wikipedie), tj. JavaScript rozšířený o statické typování a další atributy, byl vydán v nové verzi 7.0. Kompilátor byl kvůli výkonu přepsán z TypeScriptu do Go.
Europarlament podpořil pozměněnou verzi výjimky známé jako „chat control 1.0“ umožňující firmám skenovat soukromou komunikaci na internetu kvůli ochraně dětí před zneužitím. Pozměňovací návrhy přijaté europoslanci však počítají s tím, že z výjimky bude vyřazena šifrovaná komunikace. Výjimka přestala platit začátkem dubna poté, co se Evropský parlament a Rada EU nedokázaly shodnout na jejím prodloužení. Rada následně přijala
… více »Nejnovější X.Org X server 21.1.24 a Xwayland 24.1.13 řeší 2 bezpečnostní chyby.
Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za červen 2026. Vypíchnuta je vylepšená podpora Waylandu. Už není považována za experimentální. V příští verzi Linux Mintu, plánována je na Vánoce, bude běh Cinnamonu plně podporován na X11 i Waylandu. V květnu na vývoj Linux Mintu přispělo 611 dárců celkovou částkou 19 612 dolarů. Dalších 2 326 patronů přispělo na Patreonu celkovou částkou 5 334 dolarů.
V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Januscape aneb CVE-2026-53359. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala téměř 16 let (od srpna 2010 do června 2026).
Ahoj, hraju si s postfixem, mam to na serveru s ubuntu, kde mam klasickou verejnou IP adresu od providera. Nemuzu tedy nastavit reverzni zaznam.
Zatim mam jen postfix, nic vic a kdyz poslu z prikazove radky, od roota email na schranku na seznamu, doruci se v pohode. Kdyz ale poslu email na svuj hosting (hostingsolutions), tak mam v logu stale jen toto :
Apr 23 12:21:43 posta postfix/qmgr[5896]: 22838781E58: from=<root@mujserver.cz>, size=305, nrcpt=1 (queue active)
Apr 23 12:22:14 posta postfix/smtp[32589]: connect to mail.hostovanadomena.cz[83.167.245.23]:25: Connection timed out
Cim to muze byt a jak se dozvim, kde je chyba? Muze to byt tim, ze to nepusti kvuli reverznimu DNS, nebo treba ten server nepodporuje komunikaci pres nezabezpeceny port 25?
Stejne tak kdyz poslu email z hostingu na root@mujserver.cz, tak se nic nedoruci, ani zadny mailer deamon mi neprijde (mozna az za cas, po timeoutu) ale ted nic nevim, co se deje. Ze seznamu z atlas.cz to normalne chodi 
Connection timed outDuvodu muze byt vice, firewall, blokace na strrane ISP, konfigurace atp.
No, to mi je docela jasne, prave proto se ptam, co muze byt duvodem toho, ze connection timed out...
Firewall je nesmysl, blokace ISP taktez, konfigurace tim spise.
To vsechno bych zkoumal, kdyby email neprosel nikam. Ale na seznam emaily normalne chodi. Bude to tedy neco, co se nelibi tomu memu hostingu a proto se ptam na radu, co to muze delat a zda se to da nejak zjistit, krom kontaktovani(otravovani) podpory, aby se podivala do logu. Nemam zkusenosti, tak nevim, jestli kdybych neprosel nejakou antispam politikou, by mi prisel nejaky navratovy kod - treba odmitnuto, nebo se takhle servery chovaji, ze se tvari nedostupne, kdyz se jim zprava nelibi.
Ja osobne to tipuji na to, ze ten dany SMTP (meho hostingu) nekomunikuje s jinymi servery po nezabezpecenem portu 25, je to vubec mozne? A proc seznam komunikuje?
P.
petr@zlatehory:~$ telnet virtual.soban.cz 25 Trying 2a02:2b88:2:1::156c:1... Connected to virtual.soban.cz. Escape character is '^]'. 220 virtual.soban.cz ESMTP Postfix quit 221 2.0.0 Bye Connection closed by foreign host. petr@zlatehory:~$
[root@mail ~]# telnet 83.167.245.23 25 Trying 83.167.245.23... Connected to 83.167.245.23. Escape character is '^]'. 220 web32.hostingsolutions.cz ESMTP Postfix quitpak
telnet mx1.seznam.cz 25
pokud jedno funguje a druhé ne a nemáš ve firewallu žádné omezení, chyba je imho buď u tvého ISP nebo na druhé straně (třeba blokuje tvou IP) ;)
root@posta:~# telnet 83.167.245.23 25 Trying 83.167.245.23... ^C root@posta:~# telnet mx1.seznam.cz 25 Trying 77.75.72.42... Connected to mx1.seznam.cz. Escape character is '^]'. 220 2.0.0 Seznam SMTP server waiting for your HELO/EHLO quit 221 2.0.0 Thanks for your visit, have a nice day. Connection closed by foreign host. root@posta:~#
tak je to jasne... muze provider mit seznam povolenych (nejpouzivanejsich) SMTP, na ktere 25ku pousti a jine blokuje? Treba kvuli sireni spamu...
Hmm, spise se to na tom ucim, pak to pujde na VPSku.
Sice si chci na te pripojce postavit svuj mailserver, ale asi to budu jen relay, budu to resit tak, ze si necham schranku na hostingu a budu ji vybirat fetchmailem k sobe.
Chci to pouzivat jako "lokalni" neomezene uloziste posty. Proste s postou pracovat a tridit ji na svem serveru, kde nebudu mit kvoty, ani zadna omezeni, ale prijimat ji bude hosting.Takze si zalozim pro kazdou domenu sbernou schranku na hostingu a budu ji vybirat fetchmailem k sobe. No a jako SMTP pouziju server hostingu a je to.
Snad se tim vyhnu problemum jak s vypadky meho "serveru", tak s nedorucovanim.
traceroute -T -p 80 -n 83.167.245.23
a pak
traceroute -T -p 25 -n 83.167.245.23
To první se pokouší navázat spojení na port 80 - hádám, že weby ISP blokovat nebude, takže by se měla zobrazit celá cesta k tomu serveru (shodou okolností tam něco běží, ale kdyby ne, tak se zobrazí aspoň předposlední hop.) Tenhle výstup se porovná s výstupem druhého příkazu, který se pokouší navázat spojení na port 25. Bude z toho vidět, kde se ty pakety začnou ztrácet.
Tiskni
Sdílej: