Byla vydána verze 9.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a informačním videu.
Firefox 151 podporuje Web Serial API. Pro komunikaci s různými mikrokontroléry připojenými přes USB nebo sériové porty už není nutné spouštět Chrome nebo na Chromiu postavené webové prohlížeče.
Byla vydána nová stabilní verze 8.0 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 148. Přehled novinek i s náhledy v příspěvku na blogu.
Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.
Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).
Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.
Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).
Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).
V Drupalu byla nalezena a opravena kritická zranitelnost SA-CORE-2026-004 (CVE-2026-9082). Útočník může provádět libovolné SQL dotazy na webech používajících databázi PostgreSQL.
iptables --policy FORWARD DROP iptables --policy OUTPUT ACCEPT iptables --policy INPUT DROP iptables --table filter --append INPUT --match state --state ESTABLISHED,RELATED --jump ACCEPT iptables --table filter --append INPUT --match state --state INVALID --jump DROP iptables --table filter --append INPUT --in-interface lo --jump ACCEPT iptables --table filter --append INPUT --protocol TCP --match multiport --destination-port 25,80,443 --jump ACCEPTa teraz som našiel niekoľko návodov kde je pri stavoch -m conntrack --ctstate a ja netuším prečo. Apropo, musí (malo by) byť pri ostatných pravidlách stav "--match state --state NEW"? Podľa môjho skromného laického názoru keď mám poriešený ESTABLISHED,RELATED,INVALID v dvoch úvodných pravidlách, tak mi do zvyšných môže ísť už len NEW - alebo sa mýlim? Vopred vám veľmi pekne ďakujem.
a teraz som našiel niekoľko návodov kde je pri stavoch -m conntrack --ctstate a ja netuším prečo.
Modul (iptables modul) conntrack je novější a obecnější než původní state. V aktuálních verzích iptables už je "-m state" automaticky překládáno na použití "-m conntrack". Je možné, že někdy v budoucnu nebude původní syntaxe podporována, ale spíš bych tipoval, že se to nechá být a zanikne to v rámci přechodu na nftables.
keď mám poriešený ESTABLISHED,RELATED,INVALID v dvoch úvodných pravidlách, tak mi do zvyšných môže ísť už len NEW - alebo sa mýlim?
Teoreticky ještě může stav být UNTRACKED, ale to se nestane samo od sebe a kdybyste používal "-j CT --notrack" (nebo "-j NOTRACK"), asi byste o tom věděl.
Tiskni
Sdílej: