Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.
Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.
Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.
Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.
Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinek a poznámkách k vydání.
Příspěvek na blogu Truffle Security: Kdokoli může přistupovat ke smazaným a privátním repozitářům na GitHubu.
Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.
Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.
Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.
bk:~# dig @localhost servis24.cz ns ; <<>> DiG 9.6-ESV-R3 <<>> @localhost servis24.cz ns ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 38694 ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;servis24.cz. IN NS ;; ANSWER SECTION: servis24.cz. 6732 IN NS nsd.csas.cz. servis24.cz. 6732 IN NS nsb.csas.cz. ;; Query time: 0 msec ;; SERVER: 127.0.0.1#53(127.0.0.1) ;; WHEN: Wed Jun 22 15:00:07 2011 ;; MSG SIZE rcvd: 70 bk:~#Cili pro domenu servis24.cz je autoritativni nsd.csas.cz a nsb.csas.cz. Potud ok. Autoritativni DNS by mel vratit zaznam pro www.servis.24.cz. Nicmene nevraci a vraci autoritativni NS pro www.servis.24.cz.
bk:~# dig @nsd.csas.cz. www.servis24.cz a ; <<>> DiG 9.6-ESV-R3 <<>> @nsd.csas.cz. www.servis24.cz a ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 11610 ;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 2, ADDITIONAL: 2 ;; WARNING: recursion requested but not available ;; QUESTION SECTION: ;www.servis24.cz. IN A ;; AUTHORITY SECTION: www.servis24.cz. 7200 IN NS css1.csas.cz. www.servis24.cz. 7200 IN NS css2.csas.cz. ;; ADDITIONAL SECTION: css1.csas.cz. 7200 IN A 194.50.240.64 css2.csas.cz. 7200 IN A 194.50.240.192 ;; Query time: 19 msec ;; SERVER: 62.40.76.18#53(62.40.76.18) ;; WHEN: Wed Jun 22 15:03:02 2011 ;; MSG SIZE rcvd: 108 bk:~#A css1.csas.cz uz pote www.servis24.cz resolvi:
bk:~# dig @css1.csas.cz. www.servis24.cz a ; <<>> DiG 9.6-ESV-R3 <<>> @css1.csas.cz. www.servis24.cz a ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 47584 ;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; WARNING: recursion requested but not available ;; QUESTION SECTION: ;www.servis24.cz. IN A ;; ANSWER SECTION: www.servis24.cz. 120 IN A 194.50.240.199 ;; Query time: 21 msec ;; SERVER: 194.50.240.64#53(194.50.240.64) ;; WHEN: Wed Jun 22 15:05:29 2011 ;; MSG SIZE rcvd: 49 bk:~#Je toto nastaveni/fungovani spravne ? IMHO ne. Mate mi to rekurzivni DNS. Google, Bind9(53) a unbound(553) resolvi jinak, nez powerdns(5553) - v zavorkach cisla portu.
bk:~# bk:~# dig @8.8.8.8 www.servis24.cz a ; <<>> DiG 9.6-ESV-R3 <<>> @8.8.8.8 www.servis24.cz a ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 61247 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;www.servis24.cz. IN A ;; ANSWER SECTION: www.servis24.cz. 26 IN A 194.50.240.71 ;; Query time: 11 msec ;; SERVER: 8.8.8.8#53(8.8.8.8) ;; WHEN: Wed Jun 22 15:17:40 2011 ;; MSG SIZE rcvd: 49 bk:~# bk:~# bk:~# bk:~# dig @localhost -p 53 www.servis24.cz a ; <<>> DiG 9.6-ESV-R3 <<>> @localhost -p 53 www.servis24.cz a ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 63377 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2 ;; QUESTION SECTION: ;www.servis24.cz. IN A ;; ANSWER SECTION: www.servis24.cz. 12 IN A 194.50.240.71 ;; AUTHORITY SECTION: www.servis24.cz. 6683 IN NS css2.csas.cz. www.servis24.cz. 6683 IN NS css1.csas.cz. ;; ADDITIONAL SECTION: css1.csas.cz. 6683 IN A 194.50.240.64 css2.csas.cz. 6683 IN A 194.50.240.192 ;; Query time: 1 msec ;; SERVER: 127.0.0.1#53(127.0.0.1) ;; WHEN: Wed Jun 22 15:17:48 2011 ;; MSG SIZE rcvd: 124 bk:~# dig @localhost -p 5553 www.servis24.cz a ; <<>> DiG 9.6-ESV-R3 <<>> @localhost -p 5553 www.servis24.cz a ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 29769 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;www.servis24.cz. IN A ;; ANSWER SECTION: www.servis24.cz. 120 IN A 194.50.240.199 ;; Query time: 0 msec ;; SERVER: 127.0.0.1#5553(127.0.0.1) ;; WHEN: Wed Jun 22 15:17:54 2011 ;; MSG SIZE rcvd: 49 bk:~# dig @localhost -p 553 www.servis24.cz a ; <<>> DiG 9.6-ESV-R3 <<>> @localhost -p 553 www.servis24.cz a ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 13208 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;www.servis24.cz. IN A ;; ANSWER SECTION: www.servis24.cz. 11 IN A 194.50.240.71 ;; Query time: 0 msec ;; SERVER: 127.0.0.1#553(127.0.0.1) ;; WHEN: Wed Jun 22 15:17:59 2011 ;; MSG SIZE rcvd: 49 bk:~#Co s tim? Stezovat si u Sporky? Dik Ales
Řešení dotazu:
css1.csas.cz
a css1.csas.cz
by měl i odpovědět na dotaz na nameservery na tuto doménu dig @css1.csas.cz www.servis24.cz ns
. Takže pro tu delegovanou subdoménu jsou jen glue záznamy, ale ona není naplněna kromě A záznamu pro www.servis24.cz.
Neexistence SOA a NS záznamů při existenci glue může být to, co rekurzor mate.
Tiskni
Sdílej: