Byly publikovány informace o 4 kritických bezpečnostních chybách v CUPS (Common UNIX Printing System): CVE-2024-47176, CVE-2024-47076, CVE-2024-47175 a CVE-2024-47177. Vzdálený neověřený útočník může tiše nahradit adresy IPP stávajících tiskáren (nebo nainstalovat nové) za zlovolné, což může mít za následek spuštění libovolného příkazu (RCE) při spuštění tiskové úlohy.
Tcl/Tk, tj. programovací jazyk Tcl (Tool Command Language) a související GUI toolkit Tk, bylo vydáno v nové major verzi 9.0.0. Po 27 letech od vydání 8.0.0.
Mastodon CZ Sraz 2024, tj. druhý ročník srazu uživatelů Mastodonu a Fediverse proběhne 11. října 2024 v Praze.
Projekty Tor a Tails se spojují. Tails bude začleněn do struktury projektu Tor pro snazší spolupráci, lepší udržitelnost, snížení režie, rozšiřování povědomí o větším počtu digitálních hrozeb a lepší ochranu před sledováním a cenzurováním.
Společnost System76 vydala druhou alfa verzi desktopového prostředí COSMIC Epoch 1 společně s alfa verzí Pop!_OS 24.04 LTS.
Byl vydán PostgreSQL 17. Přehled novinek v poznámkách k vydání.
Společnost Meta Platforms na své dvoudenní konferenci Meta Connect 2024 představuje novinky: brýle Orion (původně Project Nazare) pro rozšířenou realitu (AR, Augmented Reality), nový VR headset Meta Quest 3S, vylepšené chytré brýle Ray-Ban Meta nebo Llama 3.2, tj. nejnovější verzi svého velkého jazykového modelu.
Počítačová hra XBill (Wikipedie) oslavila v létě 30 let. V devadesátkách Linuxáci poctivě bránili Billovi v instalaci Windows. Bohužel hry XSteve a XSatya nevznikly. A nemáme ani hru XTim. Proto není Linux na desktopu tak rozšířený ☺. Mimochodem, po 25 letech byl aktualizován XBill pro PalmOS.
Počítačová hra Elite (Wikipedie), 3D vesmírní simulátor, byla vydána před 40 lety, 20. září 1984. Při té příležitosti byly zveřejněny další zdrojové kódy Elite pro platformy Apple, Atari, C64, NES a SNES a nedokončené Elite II pro BBC Micro.
V květnu bylo oznámeno, že dnes budou zveřejněny zdrojové kódy přehrávače Winamp. Stalo se tak (𝕏). Zdrojové kódy jsou k dispozici na GitHubu. Nejedná se ale o svobodný a otevřený software (licence).
Někteří klienti mají nastavené sieve filtry, aby jim kopie mailu chodila na gmail. Asi od prosince většina mailů začala padat do spamu. Na blacklistu není ani jeden server po cestě. Na některých doménách je SPF někde není. Již jsem i na serveru nainstaloval SRS, jelikož gmail u přesměrování neaxceptoval SPF, ale do spamu spadne skoro každý mail. Nenapadá vás co ještě nastavit? Pokud mail pošlu přímo na gmail, tak dojde v pořádku.
Důvod gmail uvádí jako: Why is this message in Spam? It's similar to messages that were detected by our spam filters.
Hlavička od přeposlaného mailu, resp ta část kdy se mail začal přeposilat:
Delivered-To: xxx@gmail.com Received: by 10.170.213.xxx with SMTP id e188csp413046ykf; Fri, 9 Jan 2015 13:18:20 -0800 (PST) X-Received: by 10.180.206.xx with SMTP id lm15mr8635511wic.67.1420838299152; Fri, 09 Jan 2015 13:18:19 -0800 (PST) Return-Path: Received: from smtp.xxx.cz (xxxx.cz. [89.187.142.xxx]) by mx.google.com with ESMTP id gt8si22568634wib.86.2015.01.09.13.18.18 for ; Fri, 09 Jan 2015 13:18:18 -0800 (PST) Received-SPF: pass (google.com: domain of SRS0+13pG=B4=xxx.cz=xxx@xxx.cz designates 89.187.142.xxx as permitted sender) client-ip=89.187.142.xxx; Authentication-Results: mx.google.com; spf=pass (google.com: domain of SRS0+13pG=B4=xxx.cz=xxx@xxx.cz designates 89.187.142.xxx as permitted sender) smtp.mail=SRS0+13pG=B4=fann.cz=xxxa@xxxx.cz Received: from localhost (localhost [127.0.0.1]) by smtp.xxx.cz (Postfix) with ESMTP id E362C14281 for ; Fri, 9 Jan 2015 22:18:17 +0100 (CET) X-Virus-Scanned: Debian amavisd-new at smtp.xxx.cz X-Spam-Flag: NO X-Spam-Score: -0.184 X-Spam-Level: X-Spam-Status: No, score=-0.184 tagged_above=-9999 required=5 tests=[AWL=0.466, HEADER_FROM_DIFFERENT_DOMAINS=0.001, HTML_MESSAGE=0.001, RP_MATCHES_RCVD=-0.651, SPF_PASS=-0.001] autolearn=no autolearn_force=no Received: from smtp.xxx.cz ([127.0.0.1]) by localhost (xxx.cz [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id uAF7_ia0nyKL for ; Fri, 9 Jan 2015 22:18:16 +0100 (CET) Received: from mail.xxx.cz (mail.xxx.cz [81.x.x.x]) by smtp.xxx.cz (Postfix) with ESMTPS id 9888A13FAC for ; Fri, 9 Jan 2015 22:18:16 +0100 (CET)
Řešení dotazu:
Received-SPF: pass (google.com: domain of SRS0+13pG=B4=xxx.cz=xxx@xxx.cz designates 89.187.142.xxx as permitted sender) client-ip=89.187.142.xxx;
Authentication-Results: mx.google.com;
spf=pass (google.com: domain of SRS0+13pG=B4=xxx.cz=xxx@xxx.cz designates 89.187.142.xxx as permitted sender) smtp.mail=SRS0+13pG=B4=fann.cz=xxxa@xxxx.cz
Dejme tomu, že mně někdo pošle mail z adresy nekdo@nekdo.cz na adresu ja@ja.cz
Já mám nastaven na serveru alias (mam to přes sieve, ale ať je to jednodušší)
cat /etc/postfix/virtual
ja@ja.cz ja@ja.cz ja@gmail.com
Co tam změní tem můj server? A co myslíte obálkovým odesílatelem? Podle Vás bych měl změnit v hlavičce from ja@ja.cz a nemá tam být ten kdo ve skutečnosti mail odeslal tedy v tomto případě nekdo@nekdo.cz?
sender_canonical_maps
(ale pozor na to, že ve výchozím nastavení se spolu s ní mění i adresa odesílatele v hlavičkách e-mailu). Ale jak už jsem psal, neřešil jsem, jak přesně to nastavit, zatím to mám jen na TODO. Moje představa je totiž komplikovanější - server by si měl do adresy odesílatele poznamenat nějaké ID, podle kterého ten e-mail přesně rozezná, a uložit si k němu nějaké informace. A pokud pak na tenhle e-mail přijde odpověď (třeba že schránka adresáta je plná nebo že e-mail odmítl jako spam), měl by se můj server podívat, jak moc může důvěřovat původně uvedené adrese odesílatele, a pokud ano, měl by na ni ten e-mail s chybou odeslat.
Ale to, co popisuju, má smysl řešit jedině tehdy, pokud neprochází větší množství přeposlaných e-mailů kvůli SPF. Pokud by jich bylo pár, nemyslím si, že by to GMail ovlivnilo tolik, aby začal celý server považovat za nedůvěryhodný.
Tiskni Sdílej: