Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).
Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
ping pi PING pi(2001:470:5c44::1 (2001:470:5c44::1)) 56 data bytes 64 bytes from 2001:470:5c44::1 (2001:470:5c44::1): icmp_seq=1 ttl=64 time=3.40 ms 64 bytes from 2001:470:5c44::1 (2001:470:5c44::1): icmp_seq=2 ttl=64 time=5.14 msovšem na jakýkoliv ping mimo mou síť dostávám:
petrz@zapadlo-NB:~$ ping6 seznam.cz connect: Network is unreachableV routovací tabulce na stanici nevidím vhodnou default routu:
Kernel IPv6 routing table Destination Next Hop Flag Met Ref Use If ::/0 :: !n -1 1 6528 lo ::1/128 :: U 256 0 0 lo 2001:470:5c44::/64 :: U 600 4 18 wlp4s0 fe80::/64 :: U 256 0 0 wlp4s0 ::/0 :: !n -1 1 6528 lo ::1/128 :: Un 0 3 2 lo 2001:470:5c44:0:5da7:ce32:5a8b:586a/128 :: Un 0 2 31 lo fe80::f2c4:ca75:423:e34c/128 :: Un 0 2 7 lo ff00::/8 :: U 256 4 123 wlp4s0 ::/0 :: !n -1 1 6528 loAle přidat tam nejde. Jak zdiagnostikovat kde je co špatně? Díky
::/0 :: !n -1 1 6528 loAle smeruje na loopback misto wlp4s0. Muzes je manualne odstranit a pridat vlastni, ale to neresi automatiku.
route -6 -n Směrovací tabulka v jádru pro IPv6 Adresát Další směrovač Příz Met Odk Užt Rozhr ::/0 :: !n -1 1 8976 lo ::1/128 :: U 256 0 0 lo fe80::/64 :: U 256 0 0 wlp4s0 ::/0 :: !n -1 1 8976 lo ::1/128 :: Un 0 5 1118 lo fe80::e8ad:f55:21a1:8d76/128 :: Un 0 1 0 lo ff00::/8 :: U 256 4 61 wlp4s0 ::/0 :: !n -1 1 8976 loTakže tam dvojitá routa tam je stále. Jsem si jist, že ručně jsem routovací tabulku neměnil. Takže současný stav si "mějak" generuje systém sám. Doma zopakuju přidání znovu a pošlu výsledek ale je to něco v duchu, že gataway adresa není dostupná. Nicméně, stejný problém je i na dalších PC a to včetně windows - mají adresu, ale dál si nepingnou. Díky
ip -6 ro ls 2a01:...::/64 dev net0 proto kernel metric 2 pref medium fe80::/64 dev net0 proto kernel metric 256 pref medium ff00::/8 dev net0 metric 256 pref medium default via fe80::... dev net0 metric 2 pref mediumTakhle vypada minimalisticka konfigurace ipv6 na koncovy stanici. Tzn mas tam jeden lokalni verejnej rozsah a default, kterej jde pres linkovou, protoze to prideluje RA. Na routeru to bude vypade uplne stejne, jen tam tech rozsahu bude trochu vic a ta default routa pokud to nastavujes rucne bude nejspis mirit na verejnou IP tvyho ISP (pripadne na druhej konec tunelu). Samo muzes mit jeste vic routovacich tabulek, ale to nepredpokladam, ze bys mel nebo nejak pouzival.
petrz@zapadlo-NB:~$ ip -6 addr
1: lo: LOOPBACK,UP,LOWER_UP mtu 65536 state UNKNOWN qlen 1
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
4: wlp4s0: BROADCAST,MULTICAST,UP,LOWER_UP mtu 1500 state UP qlen 1000
inet6 fe80::f2c4:ca75:423:e34c/64 scope link
valid_lft forever preferred_lft forever
petrz@zapadlo-NB:~$ ip -6 route
local ::1 dev lo proto kernel metric 256 pref medium
fe80::/64 dev wlp4s0 proto kernel metric 256 pref medium
Momentálně nedokáži stanici přesvědčit aby si nakonfigurovala IPv6 adresu.
Router (s funkčním IPv6):
pi@pi:~ $ ip -6 addr
1: lo: LOOPBACK,UP,LOWER_UP mtu 65536 state UNKNOWN qlen 1
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: BROADCAST,MULTICAST,UP,LOWER_UP mtu 1500 state UP qlen 1000
inet6 2001:470:5c44::1/64 scope global
valid_lft forever preferred_lft forever
inet6 fe80::ba27:ebff:fed5:413b/64 scope link
valid_lft forever preferred_lft forever
4: he-ipv6@NONE: POINTOPOINT,NOARP,UP,LOWER_UP mtu 1480 state UNKNOWN qlen 1
inet6 2001:470:6e:bd9::2/64 scope global
valid_lft forever preferred_lft forever
inet6 fe80::c0a8:138/64 scope link
valid_lft forever preferred_lft forever
pi@pi:~ $ ip -6 route
2001:470:6e:bd9::1 dev he-ipv6 metric 1024 pref medium
2001:470:6e:bd9::/64 dev he-ipv6 proto kernel metric 256 pref medium
2001:470:5c44::/64 dev eth0 proto kernel metric 256 pref medium
fe80::/64 dev eth0 proto kernel metric 256 pref medium
fe80::/64 dev he-ipv6 proto kernel metric 256 pref medium
default via 2001:470:6e:bd9::1 dev he-ipv6 metric 1024 pref medium
RADVD běží, zde je jeho konfigurace:
pi@pi:~ $ cat /etc/radvd.conf
interface eth0
{
AdvSendAdvert on;
MinRtrAdvInterval 3;
MaxRtrAdvInterval 10;
prefix 2001:470:5c44::/64
{
AdvOnLink on;
AdvAutonomous on;
};
RDNSS 2001:470:5c44::1
{
AdvRDNSSLifetime 20;
};
DNSSL zapadlo.local
{
AdvDNSSLLifetime 20;
};
};
Zkoušel jsem několikrát shodit wifi a zase nastartovat, ale IPv6 adresu to líznout nechce. Přitom nějakou dobu zpět to chodilo jak víno. Od té doby jsem max updatoval jak stanici(deepin 15.5) tak router (debian stretch).
V čem by mohl být problém?
Díky
Zkontroluj co ti chodi z radv (tcpdump nebo ten wireshark). Pokud je to ok, tak se podivej co se s tim network manager nebo co pouzivas snazi udelat, jestli se mu to podari a jestli ti tu konfiguraci nerusi neco jineho.
Tiskni
Sdílej: