Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.
Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.
Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.
Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.
Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinek a poznámkách k vydání.
Příspěvek na blogu Truffle Security: Kdokoli může přistupovat ke smazaným a privátním repozitářům na GitHubu.
Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.
Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.
Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.
Převčírem jsem přidával jednoho usera (sshd) do systému a napdlo mě, že ho přidám jen tak, tzn. napíšu ho do /etc/passwd a /etc/shadow. To by problém nebyl. Jsem veliký příznivce editoru vi (taky je to jediný záznam na ABCLinuxu, u kterého je moje jméno , ale zrovna jsem měl špatný den, takže jsem něják přehlédl, že jsem do řádku s uživatelem root omylem připsal písmenko "n". A katastrofa byla na světě. Vše jsem hezky uložil a zapomněl na to. Dneska jsem přišel k počítadlu a ejhle nemůžu se přihlásit na roota! Jistě chápete, že jsem div z okna nevyskočil. Tak jsem si řekl "ale co máme single mód, tak o co jde". Jenže když v single módu napíšete passwd root a v /etc/shadow takový user není, tak si můžete tak akorát víte co. Nakonec se mi to podařilo:
nastavíte u /etc/shadow práva pro zápis pro všechny, opravíte chyby, změníte zpět a pokud si nejste jisti heslem, jednoduše ho pomocí passwd změníte. Jediné na co musíte zapomenut je, že se bez normálního startu do systému přihlásíte na rootovský účet.
Pak už vše šlape jak má.
A proč vám to vlastně vykládám?
Protože jsem se před deseti minutami probudil ze strašné noční můry
Možná, že tohle v budoucnu někdy někomu pomůže. Jestli jo, tak myslím, že to za ty nervy stojí...
P.S. jeste staci treba nabootovat z CD a ten oddil ( / ci /etc ) si primountovat do nejakeho adresare. Tim padem se taktez dostanete k /etc/shadow a muzete vesele editovat
To co jste napsal, je strašně fajn, když člověk zapomene heslo, ale v mém případě šlo o úplně něco jiného -- já jsem si v /etc/shadow zrušil uživatele root, takže když se potom pokusíte změnit root heslo klasickým a výše popsaným způsobem, dovíte se akorát něco na způsob Bad Authentification Tokens, nebo nějáký podobný, nic neříkající blábol.
Ještě stojí za zmínku, že když se mezi těma dvojtečkama, co obvykle bývá zahashované heslo, všechno vymaže, pak se lze do systému přihlásit jako root i bez hesla.
Nicméně je dobře, že to sem píšete -- čím vícekrát to zde bude, tím lépe to příště někdo najde
Tiskni
Sdílej: