Byla nalezena vážná bezpečnostní chyba v telnetd z balíčku GNU InetUtils. Týká se verzí GNU InetUtils od 1.9.3 z 12. května 2015 až po aktuální 2.7 z 14. prosince 2025. Útočník může obejít autentizaci a získat root přístup, jelikož telnetd nekontroluje předaný obsah proměnné prostředí USER a pokud obsahuje "-f root"…
Stanislav Aleksandrov předložil patch rozšiřující KWin (KDE Plasma) na 3D virtuální desktopové prostředí (videoukázka v mp4).
Digg (Wikipedie), "místo, kde můžete sdílet a objevovat to nejlepší z internetu – a nejen to", je zpět. Ve veřejné betě.
Po .deb balíčcích Mozilla nově poskytuje také .rpm balíčky Firefoxu Nightly.
Vývojové prostředí IntelliJ IDEA slaví 25. narozeniny (YouTube).
Vedení společnosti NVIDIA údajně povolilo použití milionů knih ze známého 'warez' archivu Anna's Archive k výcviku umělé inteligence, ačkoliv vědělo, že archiv tyto knihy nezískal legální cestou. Žaloba, ve které se objevují i citace interních dokumentů společnosti NVIDIA, tvrdí, že NVIDIA přímo kontaktovala Anna's Archive a požadovala vysokorychlostní přístup k datům knihovny.
Grafický správce balíčků Myrlyn pro SUSE a openSUSE, původně YQPkg, dospěl do stabilní verze 1.0.0. Postaven je nad libzypp a Qt 6. Projekt začal na SUSE Hack Weeku 24.
Vývojáři se podařilo vytvořit patch pro Wine, díky kterému je možné na linuxovém stroji nainstalovat a spustit Adobe Photoshop (testováno s verzemi Photoshopu PS2021 a PS2025). Dalším patchem se podařilo umožnit dokonce instalaci téměř celého Adobe Creative Cloud Collection 2023, vyjma aplikací Adobe XD a Adobe Fresco. Patch řeší kompatibilitu s windowsovými subsystémy MSHTML - jádrem prohlížeče Internet exporer, a MSXML3 - parserem
… více »Hackeři zaútočili na portál veřejných zakázek a vyřadili ho z provozu. Systém, ve kterém musí být ze zákona sdíleny informace o veřejných zakázkách, se ministerstvo pro místní rozvoj (MMR) nyní pokouší co nejdříve zprovoznit. Úřad o tom informoval na svém webu a na sociálních sítích. Portál slouží pro sdílení informací mezi zadavateli a dodavateli veřejných zakázek.
Javascriptová knihovna jQuery (Wikipedie) oslavila 20. narozeniny, John Resig ji představil v lednu 2006 na newyorském BarCampu. Při této příležitosti byla vydána nová major verze 4.0.0.
používáme klasickou kombinaci Postfix + Amavis + Clamav + Spamassassin + MySQL pro poštu pro několik desítek domén. Někdy člověk potřebuje zjistit, za co získal email příslušné bodové ohodnocení Spamassassinem a to detailní rozpis přiřazených bodů za jenotlivé testy. Ovšem nemůžu nějak poštovní systém donutit, aby mi vkládal hlavičku X-Spam-Report s výpisem testů a jim přidělených bodů.
V souboru amavisd.conf mám přidány kofigurační honoty $remove_existing_spam_headers = 0; (což by mělo zabránit v hlavičcce zprávy mazání informací vkládaných spamassassinem) a $sa_spam_report_header = 1; (vkládání hlavičky x-Spam-Report vždy). Hodnotu proměnné $sa_tag_level_deflt mám v konfiguráku upravenou na -999; (vkládání informačních hlaviček vždy, když je spamscore > -999 - prakticky vždy).
V konfiguráku local.cf pro Spamassassin mám hodnotu "always_add_report" nastavenou na 1 a pro jistotu přidáno i "add_header all Report _REPORT". Přesto se detailní informace o získaných bodech za jednotlivé testy do hlaviček emailů nevkládají. A to ani v případě, že je zpráva označena jasně jako spam - např. spamscore = 986
OS je Debian 4.0, Postfix 2.3.8, SpamAssassin 3.3.1 a Amavis 2.6.2
Děkuji předem za nějaké postrčení a přeji hezký víkend
# @local_domains_maps is a list of lookup tables which are used in deciding
# whether a recipient is local or not, or in other words, if the message is
# outgoing or not. This affects inserting spam-related and OS fingerprinting
# header fields for local recipients
Neni to timhle?
ale tím to není. Tuto proměnnou mám nastavenou a podle popisu by se nevkládyly vůbec žádné informace z antispamové kontroly, kdybych ji neměl nastavenou dobře. Záznamy jako X-Spam-Flag:, X-Spam-Score: nebo X-Spam-Level: se do hlavičky mejlu vkládají. Jen položku X-Spam-Report s detailním rozpisem kolik bodů za který test email obdržel tam nemůžu nijak dostat
Mozna to souvisi s tim, ze to neni X-Spam-Report, ale X-Spam-Status
X-Spam-Status: No, score=-4.806 tagged_above=-999 required=6.2
tests=[BAYES_20=-0.001, DKIM_SIGNED=0.1, DKIM_VALID=-0.1,
DKIM_VALID_AU=-0.1, FRT_ADOBE2=1, HTML_MESSAGE=0.001,
RCVD_IN_DNSWL_NONE=-0.0001, RCVD_IN_RP_CERTIFIED=-3,
RCVD_IN_RP_SAFE=-2, RP_MATCHES_RCVD=-0.704, SPF_HELO_PASS=-0.001,
SPF_PASS=-0.001] autolearn=ham
Kazdopadne - pokud si dam diff mezi amavisd.conf, ktery se mi nainstaloval z distribuce, a tim, co ted mam, vidim smysluplny rozdil (snad) tykajici se hlavicek pouze v:
$mydomain
($log_level)
@local_domains_maps
$sa_tag_level_deflt
CentOS 6, amavisd-new z EPEL.
X-Spam-Status: Yes, score=986.1 tag=-999 tag2=6.2 kill=8 tests=[AWL, DKIM_SIGNED, DKIM_VALID, DKIM_VALID_AU, FREEMAIL_FROM, GTUBE, HTML_MESSAGE, RCVD_IN_DNSWL_LOW, SPF_PASS, T_RELAYCOUNTRIES_OTHERS, T_TO_NO_BRKTS_FREEMAIL] autolearn=unavailable
Tak jeste jeden pokus - nehlasi spamassassin nejaky problem v konfiguraci? su - <konto_pod_kterym_bezi> -c 'spamassassin -D --lint' ? Pripadne bez lint, ale s realnou zpravou na stdin?
Tiskni
Sdílej: