Byl vydán Debian 13.7, tj. sedmá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
Jiří Eischmann se v příspěvku Fiasko jménem W Social na svém blogu věnuje evropské sociální síti W: "W Social je příkladem toho, že se problémy sociální sítí nedají řešit od exekutivního stolu. Když na začátku tohoto roku v Davosu oznámili vznik nové sociální sítě W Social, politici se mohli přetrhnout ve chvalozpěvech. Konečně evropská sociální síť a ještě s ověřením identity. … Jak se ukázalo, když v Davosu W Social oznamovali, neměli kromě
… více »Výrobce hardwarových kryptoměnových peněženek Trezor upozorňuje na bezpečnostní incident u společnosti Brevo, kterou využívá k odesílání newsletterů. Útočník na e-mailové adresy odeslal phishingový e-mail.
Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za srpen 2026. Aplikace XApp mají vlastní webovou stránku xapp-project.org. Představena byl čtečka EPUB s názvem Xepub a kalendář Clockenstein.
Byla vydána nová verze 3.2.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.
Bylo vydáno Ubuntu 24.04.5 LTS, tj. páté opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na poznámkách k vydání.
Švýcarsko testuje přechod z Microsoft 365 na FOSS, konkrétně balík openDesk (Wikipedie) od německé státní společnosti ZenDiS (Wikipedie), s cílem posílit digitální suverenitu.
V italském městě Pordenone probíhá LibreOffice Conference 2026. Zúčastnit se lze i online.
Svobodný (GPLv3) šachový engine Stockfish (Wikipedie) byl vydán ve verzi 19 (𝕏). Přehled novinek v příspěvku na blogu. Stockfish 19 je o 44 Elo silnější než Stockfish 18.
Byla vydána nová verze 1.13.0 dynamického programovacího jazyka Julia (Wikipedie) určeného zejména pro vědecké výpočty. Přehled novinek v příspěvku na blogu a v poznámkách k vydání. Aktualizována byla také dokumentace.
Řešení dotazu:
Gmail routes messages with unverified forwarding configurations through Google servers with public IP addresses. The public IP addresses are intentionally left out of Google's SPF record
greylistd založená na trojkombinaci, která počítá s IP adresu vím. Bohužel její logika je taková, že ji nelze jednoduše upravit, protože počítá s tím, že se server, který zprávu posílá pokusí o doručení ještě jednou.
Podle dokumentace k eximu by mělo stačit nastavení pravidla, které zkontroluje dva údaje, jestli nejsou v nějakém seznamu. Pokud ano, mail zahodí, nebo vrátí jako nedoručitelný.
Mělo by fungovat tohle:
acl_check_rcpt:
deny
message = $sender_host_address is blacklisted from delivering \
mail from <$sender_address> to <$local_part@$domain>.
log_message = blacklisted.
verify = recipient
condition = ${if exists {/etc/greylistd/whitelist-sender} \
{${readfile{/etc/greylistd/whitelist-sender}\
{$sender_address $local_part@$domain}\
{}}
Ale nefunguje. Něco je někde špatně, jenže nevím co.
greylistd by mi bohatě stačil, protože bych nastavil timer, který by ty čekající záznamy průběžně zpracovával a podle zmíněné kombinace házel buď do white nebo black. Žádná raketová věda.
/exim4/exim4.conf.template je třeba vložit následující kus kódu (bez těch plus pochopitelně), a založit v adresáři /etc/filtruj (třeba), dva soubory – jeden pro blokované adresy odesilatelů a druhý pro cílové adresy.
Pozor! pokud mezi cílovými adresami zapomenete uvést tu na kterou maily chodit mohou, vrátí se zpráva neblokovaným odesilatelům s oznámením, že byla zablokovaná.
acl_check_rcpt:
+ deny
+ condition = ${if match {${lookup{$sender_address}wildlsearch{/etc/filtruj/odesilatele}{yes}{no}}} {${lookup{$local_part@$domain}wildlsearch{/etc/filtr/adresati}{yes}{no}}}}
+ set acl_m6 = blacklisted
+ logwrite = Rejected from $sender_address to $local_part@$domain by blacklist.
V souboru /etc/filtruj/adresati jsou uvedeny adresy, pro které se má testovat jestli se to má poslat dál nebo ne.
A v souboru /etc/filtruj/odesilatele jsou adresy co se jim má, v případě, že napíšou na některou z těch adres, zpráva vrátit.
Logika věci je taková, že na ty adresy mohou psát jen neblokovaní uživatelé. A pokud někdo napíše blokovaný uživatel mail na neexistující adresu, dropne jeho zprávu mailserver.
550 Administrative prohibition, kdežto v případě že pošleš něco na neexistující schránku dostaneš 550 Unrouteable address, takže odesilatel, pokud to není zrovna bot, je informován proč byl ten mail zaříznutý.
A trochu jsem to ještě poladil.
condition = ${if <={\
${lookup{$sender_address}wildlsearch{CONFDIR/blocked-from-address}{1}{3}}\
} {\
${lookup{$local_part@$domain}wildlsearch{CONFDIR/protect-to-address}{1}{2}}\
}}
Tiskni
Sdílej: