Megérkezett a Tails 7.14, az adatvédelemre kihegyezett, anonim böngészésre optimalizált Linux rendszer legújabb kiadása. A friss verzió naprakész Tor Browserrel, Tor klienssel és 6.12.111-es Linux kernellel érkezik, így biztonságosabb és kompatibilisebb, mint valaha. Egy kisebb, de fontos javítás a koreai billentyűzet-bevitelt érinti, és a 7.0-tól felfelé már automatikus frissítés is elérhető, az Állandó tárhely megtartásával. Új telepítéshez USB és ISO image is rendelkezésre áll, de érdemes észben tartani, hogy az újratelepítés törli a meglévő Állandó tárhelyet.
A Microsoft új szintre emeli a WSL-t: natív Linux konténer‑munkafolyamatok érkeznek Windowsra, így a fejlesztők közvetlenül a WSL-ből építhetnek, futtathatnak és kezelhetnek konténereket. Az új wslc.exe eszköz és API segítségével Windows‑alkalmazások is programozottan indíthatnak Linux konténereket, miközben olyan mindennapi funkciók válnak elérhetővé, mint az újraindítás, fájlmásolás, mountok, hálózatkezelés és valós idejű eseményfigyelés. A vállalati felhasználók sem maradnak ki: Defender és Intune integráció gondoskodik a láthatóságról és a szabályozhatóságról, míg a VS Code és más fejlesztői eszközök már elkezdték kihasználni az új runtime előnyeit.
Gitea 28.0-val új korszak kezdődik: búcsút int a régi 1.x verziózásnak, és komoly adminisztrációs, biztonsági fejlesztéseket hoz. Megjelenik a beépített audit naplózás, amellyel részletesen követhetők a biztonságkritikus események, szűrhetők és exportálhatók is. Az új, dedikált bot fiókokkal tisztábban válik szét az automatizálás és az emberi felhasználók világa, míg a felhasználói megszemélyesítés megkönnyíti a jogosultsági problémák kivizsgálását. A tárolókezelés sem maradt érintetlen: finomhangolhatóbb deploy tokenek és branch-védelem segíti a biztonságosabb munkafolyamatokat.
Systemd-mentes, pehelysúlyú, mégis modern alapokra vágysz? Megérkezett az antiX 26.1, amely már a Debian 13 „Trixie”-re épül, és továbbra is teljesen systemd-mentes, sőt libsystemd0, elogind és udev sincs a fedélzeten. Öt különböző init rendszer közül választhatsz, testreszabott 5.10-es és 6.6-os Linux kernellel, könnyű ablakkezelőkkel (IceWM, Fluxbox, JWM, herbstluftwm) és 32 bites támogatással. A kiadás főként hibajavító frissítés, így antiX 26-ról nem szükséges újratelepíteni, a Full és Core változatok pedig a kész asztaltól a minimalista építkezésig minden igényt lefednek.
Minimalista, mégis egyre izmosabb videószerkesztőt keresel Linuxra? A Godot játékmotorra és FFmpegre épülő GoZen elérte első béta mérföldkövét a 0.14-es kiadással, kifejezetten azoknak, akik a nagy NLE-k bonyolultsága nélkül vágnának. Az egységes timeline, az új effektek (Glow, Scroll, Shear, Shake, Glitch) és a finomhangolt vágási élmény mellett rengeteg stabilitási javítás érkezett. A fejlesztés mostantól főleg hibajavításra és használhatósági csiszolásokra fókuszál, hogy a 1.0-s verzióra egy letisztult, mindennapokban is jól használható videószerkesztővé váljon.
Kibertámadás rázta meg a spanyol állami vasúttársaságot, a Renfét, miután a vele hálózatban álló Adif infrastruktúra-kezelő korábban kompromittálódott szerverein keresztül jutottak be a rendszereibe. A támadók csak korlátozott mennyiségű nevet és e-mail címet szereztek meg, érzékeny pénzügyi vagy személyazonosító adatok nem szivárogtak ki. A Renfe gyorsan aktiválta incidenskezelési protokolljait, független szakértőket vont be, és a hatóságokkal együtt vizsgálja az esetet, miközben a vasúti szolgáltatás zavartalanul működik tovább. A történet jól mutatja, milyen kockázatokat hordoznak a hálózatba kapcsolt rendszerek, még akkor is, ha az elsődleges célpont „csak” egy partnercég.
Plasma 6.8 egyre kiforrottabb: a második béta már nemcsak látványos finomhangolásokat, hanem sok apró, de fontos használhatósági javítást is hoz. Megbízhatóbb visszajelzést kapunk a rendszertálca ikonokra kattintva, átgondoltabb lett a lapfülek megjelenése, és a zárolási képernyőn is több mindent elérünk feloldás nélkül. A fejlesztők számos bosszantó hibát vadásztak le a vágólapkezeléstől a KRunneren át az időjárás-jelentésig, miközben a Bluetooth Low Energy eszközök párosítása is simább lett. Közben már formálódik a Plasma 6.9 is, így érdemes figyelni, merre tart a KDE asztal következő generációja.
Zero-day gyanú miatt kérte ügyfeleitől rendszereik azonnali, többórás leállítását a biztonságos kommunikációs megoldásairól ismert Kiteworks. Bár a cég szerint egyelőre nincs bizonyíték arra, hogy a platformjukat ténylegesen feltörték volna, a hatóságoktól kapott információk alapján nem kockáztatnak. A háttérben egy ismeretlen, potenciálisan súlyos sérülékenység állhat, amelynek minden lehetséges támadási útvonala még nem ismert – ezért még a közvetlenül internetről el nem érhető rendszerek leállítását is javasolják. A történet pikantériája, hogy a korábban Accellion néven ismert cég már élt át komoly adatlopási botrányt egy hasonló zero-day miatt.
ShinyHunters újra lecsapott: a hírhedt kiberbűnözői csoport most egy Oracle PeopleSoft-sérülékenységet használ ki tömegesen, világszerte több tucat szervezetet érintve. A támadók nemcsak felsőoktatási intézményeket, hanem technológiai cégeket, egészségügyi és közlekedési vállalatokat, sőt kormányzati szerveket is célba vettek, sok helyen teljes rendszerhozzáférést szerezve. Különösen aggasztó, hogy azok a szervezetek is veszélyben vannak, amelyek csak ideiglenes védelmi lépéseket tettek, de nem telepítették a hivatalos javítást. A részletekből kiderül, milyen módszerekkel alkalmazkodtak a támadók a közzétett védekezési útmutatókhoz, és mire érdemes azonnal figyelni a PeopleSoft-rendszerek üzemeltetőinek.
Lengyelországban újabb súlyos kibertámadás rázta meg az egészségügyi szektort: ezúttal a Medyc elektronikus orvosi platformot törték fel egy SQL-injekciós sérülékenységen keresztül. A támadók nemcsak személyes adatokat, hanem valószínűleg érzékeny orvosi dokumentációkat és zárójelentéseket is megszereztek, majd egy titkosított adatbázis-archívumot szivárogtattak ki. Bár a fejlesztő gyorsan javította a hibát és szigorította a hozzáféréseket, az infrastruktúrát azóta is folyamatosan támadások érik, ami lassulásokat és kimaradásokat okoz. Az ügy hatására a lengyel vezetés kötelező kiberbiztonsági tanúsítványokat és szigorúbb adatkezelési szabályokat készül bevezetni az egészségügyi szoftverek piacán.