Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.
V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.
Někteří klienti mají nastavené sieve filtry, aby jim kopie mailu chodila na gmail. Asi od prosince většina mailů začala padat do spamu. Na blacklistu není ani jeden server po cestě. Na některých doménách je SPF někde není. Již jsem i na serveru nainstaloval SRS, jelikož gmail u přesměrování neaxceptoval SPF, ale do spamu spadne skoro každý mail. Nenapadá vás co ještě nastavit? Pokud mail pošlu přímo na gmail, tak dojde v pořádku.
Důvod gmail uvádí jako: Why is this message in Spam? It's similar to messages that were detected by our spam filters.
Hlavička od přeposlaného mailu, resp ta část kdy se mail začal přeposilat:
Delivered-To: xxx@gmail.com Received: by 10.170.213.xxx with SMTP id e188csp413046ykf; Fri, 9 Jan 2015 13:18:20 -0800 (PST) X-Received: by 10.180.206.xx with SMTP id lm15mr8635511wic.67.1420838299152; Fri, 09 Jan 2015 13:18:19 -0800 (PST) Return-Path: Received: from smtp.xxx.cz (xxxx.cz. [89.187.142.xxx]) by mx.google.com with ESMTP id gt8si22568634wib.86.2015.01.09.13.18.18 for ; Fri, 09 Jan 2015 13:18:18 -0800 (PST) Received-SPF: pass (google.com: domain of SRS0+13pG=B4=xxx.cz=xxx@xxx.cz designates 89.187.142.xxx as permitted sender) client-ip=89.187.142.xxx; Authentication-Results: mx.google.com; spf=pass (google.com: domain of SRS0+13pG=B4=xxx.cz=xxx@xxx.cz designates 89.187.142.xxx as permitted sender) smtp.mail=SRS0+13pG=B4=fann.cz=xxxa@xxxx.cz Received: from localhost (localhost [127.0.0.1]) by smtp.xxx.cz (Postfix) with ESMTP id E362C14281 for ; Fri, 9 Jan 2015 22:18:17 +0100 (CET) X-Virus-Scanned: Debian amavisd-new at smtp.xxx.cz X-Spam-Flag: NO X-Spam-Score: -0.184 X-Spam-Level: X-Spam-Status: No, score=-0.184 tagged_above=-9999 required=5 tests=[AWL=0.466, HEADER_FROM_DIFFERENT_DOMAINS=0.001, HTML_MESSAGE=0.001, RP_MATCHES_RCVD=-0.651, SPF_PASS=-0.001] autolearn=no autolearn_force=no Received: from smtp.xxx.cz ([127.0.0.1]) by localhost (xxx.cz [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id uAF7_ia0nyKL for ; Fri, 9 Jan 2015 22:18:16 +0100 (CET) Received: from mail.xxx.cz (mail.xxx.cz [81.x.x.x]) by smtp.xxx.cz (Postfix) with ESMTPS id 9888A13FAC for ; Fri, 9 Jan 2015 22:18:16 +0100 (CET)
Řešení dotazu:
Received-SPF: pass (google.com: domain of SRS0+13pG=B4=xxx.cz=xxx@xxx.cz designates 89.187.142.xxx as permitted sender) client-ip=89.187.142.xxx;
Authentication-Results: mx.google.com;
spf=pass (google.com: domain of SRS0+13pG=B4=xxx.cz=xxx@xxx.cz designates 89.187.142.xxx as permitted sender) smtp.mail=SRS0+13pG=B4=fann.cz=xxxa@xxxx.cz
Dejme tomu, že mně někdo pošle mail z adresy nekdo@nekdo.cz na adresu ja@ja.cz
Já mám nastaven na serveru alias (mam to přes sieve, ale ať je to jednodušší)
cat /etc/postfix/virtual
ja@ja.cz ja@ja.cz ja@gmail.com
Co tam změní tem můj server? A co myslíte obálkovým odesílatelem? Podle Vás bych měl změnit v hlavičce from ja@ja.cz a nemá tam být ten kdo ve skutečnosti mail odeslal tedy v tomto případě nekdo@nekdo.cz?
sender_canonical_maps (ale pozor na to, že ve výchozím nastavení se spolu s ní mění i adresa odesílatele v hlavičkách e-mailu). Ale jak už jsem psal, neřešil jsem, jak přesně to nastavit, zatím to mám jen na TODO. Moje představa je totiž komplikovanější - server by si měl do adresy odesílatele poznamenat nějaké ID, podle kterého ten e-mail přesně rozezná, a uložit si k němu nějaké informace. A pokud pak na tenhle e-mail přijde odpověď (třeba že schránka adresáta je plná nebo že e-mail odmítl jako spam), měl by se můj server podívat, jak moc může důvěřovat původně uvedené adrese odesílatele, a pokud ano, měl by na ni ten e-mail s chybou odeslat.
Ale to, co popisuju, má smysl řešit jedině tehdy, pokud neprochází větší množství přeposlaných e-mailů kvůli SPF. Pokud by jich bylo pár, nemyslím si, že by to GMail ovlivnilo tolik, aby začal celý server považovat za nedůvěryhodný.
Tiskni
Sdílej: