Komoly kódtakarítás indul 2026-ban az R300–R500-as Radeonok nyílt forrású R300g driverében: Pavel Ondračkar rengeteg holt kódot gyomlál ki, és a régi kódszálak összevonásán dolgozik. A cél, hogy a driver végre közelebb kerüljön a modern Mesa-világhoz, és a háttérbe szorult TGSI helyett a NIR irányába mozduljon el. Bár ettől nem lesznek csodagépek a 20+ éves Radeon X1000 kártyák, jól látszik, mennyire hosszú életű lehet a közösségi támogatás a gyártói támogatás után is. Az első előkészítő merge már bekerült a Mesa 26.2-devel ágba, a TGSI teljes elhagyása viszont még fejlesztés alatt áll.
Több millió androidos felhasználót húztak csőbe a Google Playen terjedő hamis hívásnapló-appok: a CallPhantom műveletben 28 alkalmazást összesen 7,3 milliószor töltöttek le. A csalók hívás- és SMS-naplók, sőt WhatsApp-híváselőzmények „lekérését” ígérték bármely számhoz, fizetés után viszont csak kitalált adatokat adtak. A kampány főként indiai és ázsiai–csendes-óceáni felhasználókat célzott, és a jelek szerint 2025 novembere óta futhat. A trükk része volt a megtévesztő értesítés és a szabálytalan fizetési megoldások erőltetése is, miközben az előfizetések ára 6–80 dollár között mozgott.
Megérkezett a GStreamer 1.28.3, a népszerű multimédiás keretrendszer friss hibajavító kiadása, amely a stabilitásra és a biztonságosabb működésre fókuszál. A csomag több lejátszási problémát, memóriaszivárgást és buildhibát orvosol, miközben finomhangolja a hardveres gyorsítást és a streamelést is. Külön jó hír az NVIDIA-t használóknak: javult a cudaconvert teljesítménye és megszűnt egy nvdec-regresszió, de az OpenGL- és V4L2-láncban is érkeztek fontos korrekciók. Az RTSP/WebRTC vonalon újabb kompatibilitási és funkcióbeli javítások jöttek, többek között i.MX8MP platformon H.265 hardveres kódolás támogatásával.
Új Mirai-alapú botnetet azonosítottak „xlabs_v1” néven, amely elsősorban a nyitva hagyott Android Debug Bridge (ADB) szolgáltatást használja ki a 5555-ös porton. Android TV boxok, okostévék, set-top boxok, IoT-eszközök és lakossági routerek is célkeresztben vannak, a fertőzött készülékeket pedig DDoS-támadásokra fogják be, különösen játékszerverek és Minecraft hosztok ellen. A kártevő több architektúrán fut (ARM, MIPS, x86-64), és 21 féle támadási módszert ismer, köztük alapvető védelemmegkerülő technikákat. Érdekesség, hogy nem épít ki tartós jelenlétet a rendszeren: a támadóknak újra és újra be kell jutniuk ADB-n keresztül, miközben más malware-eket is képes eltávolítani, hogy egyedül használhassa az eszköz sávszélességét.
Ubuntu 26.04 LTS alatt sokaknál „Could not load image” hibával nem nyílnak meg a telefonról átmásolt HEIC fotók – és ez nem véletlen, hanem tudatos változtatás az alapértelmezett csomagfüggőségekben. A rendszer már nem húzza be automatikusan a HEIC/HEIF (H.265/HEVC) dekódolásához szükséges könyvtárakat, ezért hiába látszanak a bélyegképek, megnyitáskor elhasal a képnél. A cikk megmutatja, mi okozza pontosan a jelenséget, és milyen egyszerűen pótolhatod a hiányzó dekódert, hogy újra gond nélkül megnyíljanak a képeid.
Közel 200 ezer Zara-ügyfél adatai kerülhettek illetéktelen kezekbe egy adatvédelmi incidens során, derül ki a Have I Been Pwned nyilvántartásából. A támadás egy korábbi technológiai szolgáltató által üzemeltetett, több piac ügyfélkapcsolati adatait tartalmazó adatbázisokat érintett, és e-mail-címek, földrajzi információk, vásárlási adatok, valamint ügyfélszolgálati jegyek is kiszivároghattak. Az Inditex szerint ugyanakkor nem jutottak hozzá olyan klasszikus személyes és pénzügyi adatokhoz, mint a név, cím, belépési vagy bankkártyaadatok. A történethez a ShinyHunters zsarolócsoport neve is felmerül, akik egy állítólagos, 140 GB-os adatcsomag nyilvánosságra hozásával dicsekedtek.
Osztrák és albán hatóságok az Europol és az Eurojust támogatásával számoltak fel egy, kriptovaluta-befektetésekre épülő online csalóhálózatot, amely világszerte több mint 50 millió eurós kárt okozhatott. A profi cégstruktúrát utánzó szervezet állítólag mintegy 450 embert foglalkoztatott, külön call centerekkel és szerepkörökre bontott működéssel. A rajtaütések során tíz gyanúsítottat fogtak el, és jelentős készpénzt, valamint rengeteg informatikai eszközt foglaltak le. A csalók megtévesztő hirdetésekkel terelték az áldozatokat hamis platformokra, majd „tanácsadónak” kiadva magukat, akár távoli eléréssel is átvették a kontrollt a gépeik felett.
A Linux kernelben felmerült egy nagyszabású „nagytakarítás”: Andrew Lunn javaslata 18, még az ISA- és PCMCIA-időkből származó Ethernet-illesztőprogramot (köztük több 3Com, AMD, Xircom és 8390 családot) dobna ki a forrásfából, mintegy 27 600 sornyi kóddal együtt. Az indoklás szerint a 25–35 éves hardverekhez írt driverekre egyre több hibajelentés érkezik modern fuzzing és AI-alapú elemzések nyomán, miközben nem látszik, hogy valóban széles körben használnák őket. A terv ugyan visszafordítható lenne driverenként, de máris vita robbant ki: állítólag például a 3c59x még ma is dolgozik ipari PC-k százain, amelyeket időnként friss kernelre húznak. Hol húzódik a határ a karcsúsítás és a „még mindig használják” érvek között?
Megérkezett a PipeWire 1.6.4, és ezúttal főleg a stabilitás és kompatibilitás kapott nagyot: látványosan javult a JACK-támogatás, így például az Ardour és más JACK-alkalmazások alatt jelentkező akadozások is megszűnhetnek. Több régóta bosszantó SPA/ALSA hibát is foltoztak, finomodott a keverő kezelése (akár negatív erősítéssel is), és a portkezelés is kiszámíthatóbb lett. Emellett összeomlásjavítás érkezett az alapkomponenshez, a Bluetooth pedig több visszaportolt javítást kapott. A GStreamer-integráció és a pw-cat is pontosabb lett, ami a mindennapi multimédiás használatban is érezhető.
Megérkezett a Git 2.54, és egy kísérleti újdonsággal próbálja egyszerűbbé tenni a mindennapi verziókezelést: itt a `git history`. A `reword` és `split` műveletekkel most már commit üzeneteket módosíthatsz vagy commitokat bonthatsz fel anélkül, hogy a sokszor túl nehézkes `rebase -i`-hez kellene nyúlnod — ráadásul a working tree és az index érintése nélkül, akár bare tárolókban is. Emellett megérkeztek a konfigurációalapú hookok, amelyekkel végre könnyebben megosztható és egységesen kezelhető a hook-viselkedés több tároló között. A karbantartási folyamatok is finomodtak: kézi futtatásnál alapértelmezetté vált a geometriai repackelés.