Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.
Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.
Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).
Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.
Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.
Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.
Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.
Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.
Řešení dotazu:
brctl addbr virbr0.
error: Failed to start network default error: internal error Child process (/usr/sbin/dnsmasq --strict-order --bind-interfaces --pid-file=/var/run/libvirt/network/default.pid --conf-file= --except-interface lo --listen-address 192.168.122.1 --dhcp-range 192.168.122.2,192.168.122.254 --dhcp-leasefile=/var/lib/libvirt/dnsmasq/default.leases --dhcp-lease-max=253 --dhcp-no-override) unexpected exit status 2: dnsmasq: failed to create listening socket for 192.168.122.1: Address already in use
a jeste # netstat -tunlp | grep dns # netstat -tunlp | grep ':53'
9: virbr0: BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN
link/ether 52:54:00:e2:76:bb brd ff:ff:ff:ff:ff:ff
inet 192.168.122.1/24 brd 192.168.122.255 scope global virbr0
10: virbr0-nic: BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN qlen 500
link/ether 52:54:00:e2:76:bb brd ff:ff:ff:ff:ff:ff
1: lo: LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DOWN qlen 50
link/ether 08:60:6e:88:b6:d4 brd ff:ff:ff:ff:ff:ff
inet 172.17.0.1/24 brd 172.17.0.255 scope global eth0
valid_lft forever preferred_lft forever
3: eth1: BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 50
link/ether 00:e0:4c:4b:b5:b8 brd ff:ff:ff:ff:ff:ff
inet XXXXXXXXXXXX brd XXXXXXXXXXXX scope global eth1 <<<<<<<<<<< veřejná ip
valid_lft forever preferred_lft forever
inet6 fe80::2e0:4cff:fe4b:b5b8/64 scope link
valid_lft forever preferred_lft forever
4: wlan0: BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 50
link/ether 00:12:b4:a1:76:ec brd ff:ff:ff:ff:ff:ff
inet 172.30.0.1/24 brd 172.30.0.255 scope global wlan0
valid_lft forever preferred_lft forever
inet6 fe80::212:b4ff:fea1:76ec/64 scope link
valid_lft forever preferred_lft forever
5: mon.wlan0: BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UNKNOWN qlen 50
link/ieee802.11/radiotap 00:12:b4:a1:76:ec brd ff:ff:ff:ff:ff:ff
15: tun0: POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 100
link/none
inet 10.200.200.54 peer 10.200.200.53/32 brd 10.200.200.54 scope global tun0
valid_lft forever preferred_lft forever
apt-file search /etc/libvirt/qemu/networks/default.xml libvirt-bin: /etc/libvirt/qemu/networks/default.xmluž asi začínám být unavený, du si lehnout...
# vnitrni sitovka
iface eth0 inet manual
#zde nemusi byt nic
address 172.16.0.1
netmask 255.255.255.240
# bridge
iface br0 inet static
address 172.16.0.1
netmask 255.255.255.240
post-up ip link set $IFACE promisc on
#dira do site doma
post-up ip route add 172.16.1.0/28 via 172.16.0.2
post-up iptables -t nat -A POSTROUTING -s 172.16.0.0/28 -o eth1 -j MASQUERADE || true
pre-down iptables -t nat -D POSTROUTING -s 172.16.0.0/28 -o eth1 -j MASQUERADE || true
bridge_ports eth0
bridge_maxwait 0
Takže mám všechny virtuály na vnitřní síti 172.16.0.0/28, která obsahuje i fyzický interface, takže když připojím na tento interface fyzické zařízení, je na stejné síti.
Tuším, že pravděpodobně používáš libvirt jako nadstavbu nad KVM/qemu. Pokud používáš libvirt, tak samostatnou síť pro virtuály vytvoříš pomocí virsh:
virsh -c qemu:///system virsh # net-define /etc/libvirt/qemu/networks/default.xml virsh # net-start default virsh # net-autostart default(doufám, že si to pamatuji dobře) Potom při vytváření virtuálů jen zadáš, že se mají přidat do sítě default.
error: Failed to start network default error: internal error Child process (/usr/sbin/dnsmasq --strict-order --bind-interfaces --pid-file=/var/run/libvirt/network/default.pid --conf-file= --except-interface lo --listen-address 192.168.122.1 --dhcp-range 192.168.122.2,192.168.122.254 --dhcp-leasefile=/var/lib/libvirt/dnsmasq/default.leases --dhcp-lease-max=253 --dhcp-no-override) unexpected exit status 2: dnsmasq: failed to create listening socket for 192.168.122.1: Address already in usednsmasq nainstalován je, když vytvářím izolovanou virtuální síť, tak dostanu to stejné, když zakážu dhcp, tak to píše toto:
Error creating virtual network: internal error Child process (/usr/sbin/dnsmasq --strict-order --bind-interfaces --pid-file=/var/run/libvirt/network/test.pid --conf-file= --except-interface lo --dhcp-option=3 --no-resolv --listen-address 192.168.100.1) unexpected exit status 2: dnsmasq: failed to create listening socket for 192.168.100.1: Address already in useMožná, že se libvirt snaží právě vytvořit to virtuální rozhraní, ale na něčem to selhává
virsh net-list --allTi vypíše co?
# virsh net-list --all Name State Autostart ----------------------------------------- default inactive noJeště jsem to dneska nezačal řešit, teď už vím kolem čeho je problém, na link se podívám. Díky všem
Tiskni
Sdílej: