Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
Zkus se prepnout na "starsi" WPA. V souboru /etc/wpa_supplicant.conf by melo by byt priblizne toto:
network={
key_mgmt=WPA-EAP IEEE8021X NONE
proto=WPA
pairwise=TKIP
group=TKIP WEP104
password="TVOJE_HESLO"
scan_ssid=1
identity="TVOJE_ID(pokud jses na CVUT tak s @fel.cvut.cz)"
mode=0
ssid="eduroam"
}
Jinak zkus jako root spustit: "wpa_supplicant -Dwext -iwlan0 -c/etc/wpa_supplicant.conf" a dat sem pripadny chybny vystup.0.6.9-3ubuntu1 (Ubuntu 9.10) na verzi 0.6.6-2ubuntu1 (z Ubuntu 9.04), ale chovalo se to stejně. Připojil jsem se bez problémů a hodinu fungoval, pak konec.
Zjistil jsem také, že nyní v Ubutnu 9.10 se již nepoužívá soubor wpa_supplicant.conf, NetworkManager pravděpodobně načítá veškerá nastavení odjinud. Takže ten příkaz, bohužel, nemohu vyzkoušet.
Jinak zkrácený výstup z /var/log/syslog vypadá nějak takto:
Jan 26 09:29:36 ntbs wpa_supplicant[1199]: CTRL-EVENT-DISCONNECTED - Disconnect event - remove keys Jan 26 09:29:36 ntbs NetworkManager: <info> (eth1): supplicant connection state: associating -> associated Jan 26 09:29:36 ntbs NetworkManager: <info> (eth1): supplicant connection state: associated -> disconnected Jan 26 09:29:36 ntbs NetworkManager: <info> (eth1): supplicant connection state: disconnected -> scanning Jan 26 09:29:41 ntbs wpa_supplicant[1199]: CTRL-EVENT-SCAN-RESULTS Jan 26 09:29:41 ntbs wpa_supplicant[1199]: Trying to associate with 00:14:a8:8c:ec:d0 (SSID='eduroam' freq=2432 MHz) Jan 26 09:29:41 ntbs wpa_supplicant[1199]: Association request to the driver failed Jan 26 09:29:41 ntbs NetworkManager: <info> (eth1): supplicant connection state: scanning -> associating Jan 26 09:29:41 ntbs wpa_supplicant[1199]: Associated with 00:00:00:00:00:00 Jan 26 09:29:41 ntbs NetworkManager: <info> (eth1): supplicant connection state: associating -> associated Jan 26 09:29:41 ntbs wpa_supplicant[1199]: CTRL-EVENT-DISCONNECTED - Disconnect event - remove keys Jan 26 09:29:41 ntbs NetworkManager: <info> (eth1): supplicant connection state: associated -> disconnected Jan 26 09:29:42 ntbs NetworkManager: <info> (eth1): supplicant connection state: disconnected -> scanning Jan 26 09:29:47 ntbs wpa_supplicant[1199]: CTRL-EVENT-SCAN-RESULTS Jan 26 09:29:47 ntbs wpa_supplicant[1199]: Trying to associate with 00:14:a8:8c:e3:c0 (SSID='eduroam' freq=2442 MHz) Jan 26 09:29:47 ntbs wpa_supplicant[1199]: Association request to the driver failed Jan 26 09:29:47 ntbs NetworkManager: <info> (eth1): supplicant connection state: scanning -> associating Jan 26 09:29:47 ntbs wpa_supplicant[1199]: Associated with 00:14:a8:8c:cf:90 Jan 26 09:29:47 ntbs NetworkManager: <info> (eth1): supplicant connection state: associating -> associated Jan 26 09:29:47 ntbs wpa_supplicant[1199]: CTRL-EVENT-EAP-STARTED EAP authentication started Jan 26 09:29:47 ntbs wpa_supplicant[1199]: CTRL-EVENT-EAP-METHOD EAP vendor 0 method 25 (PEAP) selected Jan 26 09:29:47 ntbs wpa_supplicant[1199]: OpenSSL: tls_connection_handshake - Failed to read possible Application Data error:00000000:lib(0):func(0):reason(0) Jan 26 09:29:47 ntbs wpa_supplicant[1199]: EAP-TLV: TLV Result - Success - EAP-TLV/Phase2 Completed Jan 26 09:29:48 ntbs wpa_supplicant[1199]: CTRL-EVENT-DISCONNECTED - Disconnect event - remove keys Jan 26 09:29:48 ntbs NetworkManager: <info> (eth1): supplicant connection state: associated -> disconnected Jan 26 09:29:48 ntbs NetworkManager: <info> (eth1): supplicant connection state: disconnected -> scanning Jan 26 09:29:51 ntbs wpa_supplicant[1199]: Associated with 00:14:a8:8c:cf:90 Jan 26 09:29:51 ntbs NetworkManager: <info> (eth1): supplicant connection state: scanning -> associated
02:00.0 Network controller: Broadcom Corporation BCM4312 802.11b/g (rev 01)
. Ovladač jsem musel doinstalovat zvlášť, protože je nesvobodný. V Ovládacím centru, když si kliknu na Ovladače hardware, tak mi to ukáže akorát, že mám povolený "Bezdrátový ovladač Broadcom STA" a popis "These package contains Broadcom 802.11 Linux STA wireless driverfor use with Broadcom's BCM4311-, BCM4312-, BCM4321-, andBCM4322-based hardware."
# Select TLS implementation
# openssl = OpenSSL (default)
# gnutls = GnuTLS (needed for TLS/IA, see also CONFIG_GNUTLS_EXTRA)
# internal = Internal TLSv1 implementation (experimental)
# none = Empty template
CONFIG_TLS=gnutls
CONFIG_GNUTLS_EXTRA=y
Takto "opraveny" wpa_supplicant vydrzel bez spadnuti site cca 4 hodiny provozu (na vic testovani jsem nemel cas), zatimco drive padala sit cca po 5 minutach. Pripojeni prezije i vymenu klicu a nekolikere "rekonektnuti" na jine AP eduroam. Tohle driv neslo.
TODO:
Planuju upravit konfiguraci a rebuildnout puvodni balik s wpa_supplicantem, abych zjistil, zda je chyba jenom v openSSL knihovnach...
/sbin/wpa_supplicant, tak se po restartu service network-manager restart okamžitě vše zase rozběhlo. Nově zkompilovaný soubor wpa_supplicant asi nestačí jenom nakopírovat. Nenapadá vás, v čem by mohl být problém? Ubuntu 9.10.
No ja nemam ubuntu 9.10, zkousel jsem to v intrepidu (8.10) ...
Opravdu nestaci vysledny novy supplicant jenom zkopirovat. Je nutne osetrit jeste D-BUS prava (viz prilozeny soubor wpa_supplicant.conf, kterym se musi nahradit ten originalni v adresari /etc/dbus-1/system.d/). Zkuste si nekde v konzoli spustit tail -f /var/log/wpa_supplicant.log a divejte se, co vam to pise (pripadne to poslete sem). Pokud totiz nesedi prava na ten D-BUS proces supplicantu, tak ho Networkmanager nemuze ridit a nm-applet neukazuje zadne bezdratove site (protoze by je neumel konfigurovat).
wpa_supplicant.conf
****************
<!DOCTYPE busconfig PUBLIC
"-//freedesktop//DTD D-BUS Bus Configuration 1.0//EN"
"http://www.freedesktop.org/standards/dbus/1.0/busconfig.dtd">
<busconfig>
<policy user="root">
<allow own="fi.epitest.hostap.WPASupplicant"/>
<allow send_destination="fi.epitest.hostap.WPASupplicant"/>
<allow send_interface="fi.epitest.hostap.WPASupplicant"/>
<allow own="fi.w1.wpa_supplicant1"/>
<allow send_destination="fi.w1.wpa_supplicant1"/>
<allow send_interface="fi.w1.wpa_supplicant1"/>
</policy>
<policy group="netdev">
<allow send_destination="fi.epitest.hostap.WPASupplicant"/>
<allow send_interface="fi.epitest.hostap.WPASupplicant"/>
<allow send_destination="fi.w1.wpa_supplicant1"/>
<allow send_interface="fi.w1.wpa_supplicant1"/>
</policy>
<policy context="default">
<deny own="fi.epitest.hostap.WPASupplicant"/>
<deny send_destination="fi.epitest.hostap.WPASupplicant"/>
<deny send_interface="fi.epitest.hostap.WPASupplicant"/>
<deny own="fi.w1.wpa_supplicant1"/>
<deny send_destination="fi.w1.wpa_supplicant1"/>
<deny send_interface="fi.w1.wpa_supplicant1"/>
</policy>
</busconfig>
/etc/dbus-1/system.d/wpa_supplicant.conf i se zmíněnou úpravou. Ale až poté co jsem vyměnil soubor /sbin/wpa_supplicant mi přestal nm-applet nabízet bezdrátové sítě, viz screenshot eduroam01.
Bohužel, v Ubuntu 9.10 jsem nenašel žádný /var/log/wpa_supplicant.log, je to taky na screenshotu vidět. Pár věcí ohledně ovládání wpa_supplicantu se v novější verzi Ubuntu změnilo.
Nechtěl byste to tam alespoň bodově doplnit,Doplnil jsem postup pro rekompilaci wpa_supplicanta. Muzete to zkusit, konkretni verze baliku budou pochopitelne v ubuntu 9.10 jine ...
snad se toho vývojáři balíčku budou schopni chytnout a připravit nový funkční balík i pro moji verzi Ubuntu.Tohle neni reseni, to je jenom obejiti problemu. Chyba je asi nekde v openssl a nekdo musi zjistit kde, s cim se tam dostala (je i jinde nez v ubuntu?) a jak ji opravit. Subjektivne mne wpa_supplicant zkompilovany proti gnutls prijde krapet pomalejsi pri pripojovani pres radius server nez puvodni verze. Ale zatim mi spojeni drzi ...
A určitě by bylo lepší, kdyby opravený a funkční balíček byl přímo v repozitářích, než abych si jej bastlil doma sám s nejistým výsledkem.No to by urcite bylo, ale nejaky vyvojar z ubuntu na tom musi jeste udelat dost prace ... Navic bastlit se v linuxu musi umet tak jako tak. Vzdycky se v nejake nove verzi podela neco, co driv fungovalo.
wpasupplicant-0.6.9-3ubuntu1 na verzi wpasupplicant-0.6.6-2ubuntu1, co je v Ubuntu 9.04, ale rovněž neúspěšně.
Tiskni
Sdílej: