Vládní CERT upozorňuje (𝕏) na sérii bezpečnostních záplat (CVSS 9.9) v produktech Cisco řešících kritické zranitelnosti umožňující obejití autentizace, eskalaci oprávnění, vzdálené spuštění kódu a odepření služby. Úspěšné zneužití může útočníkům umožnit získat neoprávněný přístup k dotčeným systémům, kompromitovat zařízení Cisco Catalyst SD-WAN a Cisco IOS XE, spustit libovolný kód, zpřístupnit citlivé informace nebo narušit dostupnost postižených systémů.
Soud v americkém státě Nové Mexiko ve čtvrtek nařídil internetové společnosti Meta Platforms zaplatit 567 milionů dolarů (téměř 12 miliard Kč) za újmy, které její platformy působí mladým lidem. S přihlédnutím k dřívějšímu verdiktu tak má společnost celkem zaplatit 942 milionů dolarů, což je malý zlomek jejího ročního výnosu, který loni činil 60 miliard dolarů. Čtvrteční verdikt firmě také nařizuje, aby změnila způsob, jakým její
… více »Mark Russinovich (CTO v Microsoft Azure) se na LinkedIn pochlubil svým projektem MS Paint Doom napsaným pomocí Claude. Hru Doom umožňuje hrát v programu Malování (Microsoft Paint). Malování funguje jako monitor. Herní engine (ViZDoom) běží na pozadí a každý vykreslený snímek hry vkládá automaticky přes schránku (clipboard) do Malování.
Platformy ChatGPT i Roblox by mohly být zařazeny na seznam mimořádně velkých on-line platforem nebo internetových vyhledávačů, na něž se vztahují zvláštní podmínky podle nařízení o digitálních službách (DSA). Vzhledem k tomu, že ChatGPT i Roblox oznámily počet uživatelů nad prahovou hodnotou DSA, je toto označení „rozhodně možné“ a mohlo by „přijít dříve či později“. On-line platformy a vyhledávače zařazené na seznamy DSA musejí
… více »Společnost Cloudflare představila Cloudflare OS (GitHub), tj. open source platformu navrženou pro integraci umělé inteligence (agentů) přímo do pracovních procesů organizací.
Byla vydána nová verze 5.13 svobodného multiplatformního softwaru pro konverzi a zpracování digitálních fotografií primárně ve formátů RAW RawTherapee (Wikipedie). Vedle zdrojových kódů je k dispozici také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.
Jean-Baptiste Kempf na svém blogu představil novou verzi 9.0 "Lei" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie).
Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost NVIDIA.
Edvard Rejthar na blogu zaměstnanců CZ.NIC představil svou aplikaci SlideRshow (GitHub). Funguje jako prohlížeč fotek, ale i jako jejich organizér a prezentátor. Neinstaluje se, běží přímo v prohlížeči. Bez serveru. Offline.
Kermit, tj. protokol pro přenos souborů, vznikl před 45 lety. Při této příležitosti byla po 15 letech od vydání poslední stabilní verze 9.0.302 vydána nová stabilní verze 11 implementace C-Kermit. S podporou IPv6.
nmcli general permission to naznačuje.
PERMISSION VALUE org.freedesktop.NetworkManager.enable-disable-network ne org.freedesktop.NetworkManager.enable-disable-wifi ne org.freedesktop.NetworkManager.enable-disable-wwan ne org.freedesktop.NetworkManager.enable-disable-wimax ne org.freedesktop.NetworkManager.sleep-wake ne org.freedesktop.NetworkManager.network-control auth org.freedesktop.NetworkManager.wifi.share.protected ne org.freedesktop.NetworkManager.wifi.share.open ne org.freedesktop.NetworkManager.settings.modify.system auth org.freedesktop.NetworkManager.settings.modify.own auth org.freedesktop.NetworkManager.settings.modify.hostname authDokáže mi někdo poradit v jak kontextu systemd ta práva nastavit ? Řeší to nějak PolicyKit ? Nyní mám skupiny: wheel audio cdrom video users plugdev Předem díky.
Řešení dotazu:
Řeší to nějak PolicyKitŘeší, uprav to nebo vytvoř lokální (uživatelské) pravidlo Polkitu, dle dokumentace. Skupiny jsou hezká věc ale jsou pod úrovní Polkitu, který když je příliš restriktivní jsou ti skupiny na nic. Dále jsou skupiny ovlivněny pravidly DBUSu.
org.freedesktop.NetworkManager.enable-disable-network ano
org.freedesktop.NetworkManager.enable-disable-wifi ano
org.freedesktop.NetworkManager.enable-disable-wwan ano
org.freedesktop.NetworkManager.enable-disable-wimax ano
org.freedesktop.NetworkManager.sleep-wake ano
org.freedesktop.NetworkManager.network-control ano
org.freedesktop.NetworkManager.wifi.share.protected ano
org.freedesktop.NetworkManager.wifi.share.open ano
org.freedesktop.NetworkManager.settings.modify.system ano
org.freedesktop.NetworkManager.settings.modify.own ano
org.freedesktop.NetworkManager.settings.modify.hostname ano
ale ovládání NM přes applet stejně nechodí. Zajímave je třeba, že loginctl neukazuje session
loginctl
SESSION UID USER SEAT
0 sessions listed.
USE="bluetooth dhclient introspection modemmanager ncurses nss ppp systemd wext wifi -connection-sharing (-consolekit) -dhcpcd -gnutls -resolvconf (-selinux) -teamd {-test} -vala -zeroconf".
loginctl mi právě žádnou session od uživatele neukáže - když se pod uživatelem dám sudo, tak pak je vidět pouze root session. Můžeš mi poradit postup, jak to tedy rozchodit, respektive co je potřeba řešit, zda NM nebo session v loginctl ?
Dík moc.
loginctl mi právě žádnou session od uživatele neukážeV tom případě máš ale asi špatně nakonfigurovaný PAM. Teď už to podle mě funguje samo, proto to zmizelo z Gentoo wiki. Poslední řádek v mém
/etc/pam.d/system-auth vypadá takto:
system-auth:-session optional pam_systemd.so
cat /etc/pam.d/system-auth auth required pam_env.so auth sufficient pam_ssh.so auth sufficient pam_unix.so try_first_pass likeauth nullok auth required pam_deny.so account required pam_unix.so account optional pam_deny.so password required pam_cracklib.so difok=2 minlen=8 dcredit=2 ocredit=2 retry=3 password sufficient pam_unix.so try_first_pass use_authtok nullok sha512 shadow password required pam_deny.so session required pam_limits.so session required pam_env.so session sufficient pam_ssh.so session required pam_unix.so session optional pam_permit.so -session optional pam_systemd.soale stejně session v loginctl nemám :(
session sufficient pam_ssh.so"sufficient" říká, že pokud tento PAM modul uspěje, už se nemají provádět žádné další. Tedy se neprovede ani pam_systemd.so.
perl-cleaner, mně to bez toho naposled buildovat nešlo.
Tiskni
Sdílej: