Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.
Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].
Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.
Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.
Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.
Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.
Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.
Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.
Package: ntp
New: yes
State: installed
Automatically installed: no
Version: 1:4.2.6.p5+dfsg-7+deb8u1
remote refid st t when poll reach delay offset jitter
==============================================================================
tik.cesnet.cz .INIT. 16 u - 512 0 0.000 0.000 0.000
ns1.cz.net .INIT. 16 u - 512 0 0.000 0.000 0.000
ns2.cz.net .INIT. 16 u - 512 0 0.000 0.000 0.000
LOCAL(0) .LOCL. 10 l 16 64 377 0.000 0.000 0.000
FW byl na testy odpojen a taktez to nicemu nepomuze. Na jinem serveru (taktez Jessie) u stejneho poskytovatele pripojeni, ale jinem okruhu (IP) s tim problem neni. Nesetkal se nekdo s podobnym problemem?
Diky.
#tcpdump port 123 -i eth1 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth1, link-type EN10MB (Ethernet), capture size 262144 bytes 13:53:47.881409 IP SERVER.ntp > ns1.cz.net.ntp: NTPv4, Client, length 48 13:55:23.881421 IP SERVER.ntp > ns2.cz.net.ntp: NTPv4, Client, length 48 13:55:28.881416 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48 14:11:07.881425 IP SERVER.ntp > ns1.cz.net.ntp: NTPv4, Client, length 48 14:12:56.881406 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48 14:13:04.881403 IP SERVER.ntp > ns2.cz.net.ntp: NTPv4, Client, length 48 # tcpdump host tik.cesnet.cz -i eth1 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth1, link-type EN10MB (Ethernet), capture size 262144 bytes 14:30:26.881421 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48 14:48:25.881414 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48 15:06:30.881414 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48 15:23:49.881414 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48
# nmap -p123 tik.cesnet.cz Nmap scan report for tik.cesnet.cz (195.113.144.201) Host is up. PORT STATE SERVICE 123/tcp filtered ntp # traceroute -U -p 123 tik.cesnet.cz traceroute to tik.cesnet.cz (195.113.144.201), 30 hops max, 60 byte packets 1 gwa-hosting-pha.gts.cz (212.47.7.211) 0.458 ms * * 2 nix3-20ge.cesnet.cz (91.210.16.191) 2.993 ms 2.959 ms 2.967 ms 3 195.113.235.113 (195.113.235.113) 1.432 ms 1.632 ms 1.531 ms 4 * * * ... 30 * * * # traceroute -I tik.cesnet.cz traceroute to tik.cesnet.cz (195.113.144.201), 30 hops max, 60 byte packets 1 gwa-hosting-pha.gts.cz (212.47.7.211) 0.350 ms * * 2 nix3-20ge.cesnet.cz (91.210.16.191) 1.812 ms 1.824 ms 1.826 ms 3 195.113.235.113 (195.113.235.113) 5.965 ms 6.048 ms 6.152 ms 4 * * * ... 30 * * * # ntpdate tik.cesnet.cz 14 Apr 09:03:36 ntpdate[18831]: adjust time server 195.113.144.201 offset 0.293118 secProc to pres ntpdate jde a ntp ne?
ntpd.
driftfile /var/lib/ntp/ntp.drift statsdir /var/log/ntpstats/ statistics loopstats peerstats clockstats filegen loopstats file loopstats type day enable filegen peerstats file peerstats type day enable filegen clockstats file clockstats type day enable server tik.cesnet.cz server ntp.gts.cz server ns1.cz.net server ns2.cz.net server 127.127.1.0 fudge 127.127.1.0 stratum 10 restrict LOCALNETWORK mask 255.255.255.0 notrap nomodify restrict -4 default kod notrap nomodify nopeer noquery restrict -6 default kod notrap nomodify nopeer noquery restrict 127.0.0.1 restrict ::1Stejny konfig mam na jinem stroji (Jessie v starsi minorverzi) v jinem public rozsahu a jede ok -.-
server 127.127.1.0 fudge 127.127.1.0 stratum 10Tohle dej pric.
/etc/default/ntp: NTPD_OPTS='-g -4 -I 127.0.0.1 -I LOCALIP'Funkcni:
NTPD_OPTS='g -4'Jenze pak mi ntpd posloucha na vsech sitovkach, pricemz jsem nechtel, aby na externi sitovce naslouchal (bez ohledu na nastaveni FW). NAT na tomto stroji pouzit neni. Jinak ten fudge server slouzil k tomu, aby zustal v siti ntp sync v pripade, ze se ztrati ty externi ntp.
Tiskni
Sdílej: