Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.
Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.
Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).
Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.
Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.
Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.
Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.
Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.
v postfix main.cf
pcre:/etc/postfix/header_checks
v
/etc/postfix/header_checks
/^Subject: .*Možnost výdělku*./i DISCARD
Na straně klienta to filtrovat nechci a sieve filtry nemám.
1) *. → .*
2) DISCARD → REJECT (když je budeš v tichosti zahazovat, může se ztratit legitimní e-mail – takhle se o tom aspoň odesílatel dozví)
postfix se nevyznám, ale problém bude asi v nepodpoře utf8
viz
perl -CS -nE 'say $_ if /^Subject: .*Možnost výdělku.*/i' <<EOF Subject: Možnost výdělku EOFvs
perl -CS -Mutf8 -nE 'say $_ if /^Subject: .*Možnost výdělku.*/i' <<EOF Subject: Možnost výdělku EOFpokud
postfix používa balíček pcre, tak by se podpora utf8 měla dát zjistit pomocí pcretest -C.
řešením je použít pcre s podporou utf8 nebo používat místo ne ASCII znaků \x{...}, popř. \N{...}
Ps. možná může pro váš případ stačit místo Možnost výdělku psát Mo.nost v.d.lku :)
Subject: Fwd: =?UTF-8?B?TW/Fvm5vc3QgdsO9ZMSbbGt1IHZlIHTFmWVjaCBqZWRub2R1Yw==?=Přece to musí jít nějak přeložit, když to dokáže klient.
Ten regulární výraz se bohužel vyhodnocuje nad zakódovanými hlavičkami – viz header_checks:
If text in the message body is encoded (RFC 2045) then the rules need to be specified for the encoded form.
Likewise, when message headers are encoded (RFC 2047) then the rules need to be specified for the encoded form.
Jedna tečka místo písmena s diakritikou tedy nestačí, protože ta hlavička bude vypadat třeba takhle:
Subject: [Admini] =?utf-8?q?N=C3=A1vrh_na_anketu?=
Tohle řešení má prostě určitá omezení, ale zase má výhodu, že se vyhodnocuje už během SMTP relace, takže můžeš zprávu odmítnout a server odesílatele se o tom hned dozví. Nebudou ti zprávy v tichosti mizet v /dev/null.
Takže musíš to potenciální kódování zahrnout do regulárního výrazu nebo použít jiné řešení (typicky nějaký milter), které regulární výraz aplikuje až na dekódovaný text (při správně dimenzovaném HW by ani tohle neměl být problém dělat hned během SMTP relace).
Tiskni
Sdílej: