kami911 képe

Herman Hollerith és a lyukkártyás adatfeldolgozás forradalma

Herman Hollerith neve ma már elsősorban a számítástechnika történetével foglalkozó körökben ismert, pedig munkája nélkül aligha jutott volna el oda az iparág, ahol ma tart. A népszámlálási adatok feldolgozásának automatizálása, a lyukkártyás rendszerek megalkotása és a későbbi IBM elődjének megalapítása mind az ő nevéhez köthető. A történet jól mutatja, hogyan találkozik a statisztika, az elektromechanika és az üzlet a modern informatika hajnalán.

kami911 képe

Nemzetközi összefogással törték meg a Sality botnetet

Két évtizedes ámokfutás után sikerült megbénítani a hírhedt Sality P2P-botnetet, amelyhez az évek során több mint 11 millió egyedi IP-cím kapcsolódott. A nemzetközi akcióban magyar, bolgár, román és amerikai hatóságok, valamint az Europol, az Eurojust és kiberbiztonsági cégek működtek együtt, hogy P2P-sinkholing technikával elvágják a fertőzött gépeket a bűnözők vezérlésétől. Kiderül, hogyan lehet egy központi szerver nélküli, szuperpeerekre épülő botnetet mégis térdre kényszeríteni, és miért tartott ez több mint húsz évig.

kami911 képe

Hitelesítés nélküli RCE lánc kormányzati geoportálokat fenyeget

Kritikus, láncba fűzhető sebezhetőségek kerültek elő a GeoNetwork térinformatikai metaadat-katalógusban, amelyek hitelesítés nélküli távoli kódfuttatást tesznek lehetővé – pont ott, ahol számos kormányzati és hatósági geoportál háttérrendszere fut. A hibalánc lényege, hogy egy támadó jogosultság-ellenőrzés nélkül tölthet fel rosszindulatú XSL/ZIP fájlokat, majd a nem biztonságosan konfigurált XSLT motor segítségével operációs rendszer szintű parancsokat hajthat végre. Bár a fejlesztők már kiadták a javítást, a kutatók szerint még mindig több száz sebezhető, internetre nyitott GeoNetwork telepítés működik világszerte, így a gyors frissítés most különösen kritikus.

kami911 képe

RIASZTÁS: Magyarország Ügyészségének nevével visszaélő ransomware támadásokkal kapcsolatban

Magyarország Ügyészségének nevével visszaélő, kifejezetten megtévesztő zsarolóvírus-kampány indult, amely már hazai címzetteket is érint. A támadók @outlook.hu címről, hamis ügyészségi leveleknek álcázott e-maileket küldenek, amelyekben egy „hivatalos” google share linkre csábítják a felhasználót. A kattintás után letöltött fájl titkosítja a gépen lévő dokumentumokat, képeket, archívumokat, majd váltságdíjat követel. Érdemes tudni, hogyan ismerhetők fel ezek a levelek, és mire figyelj, hogy elkerüld a fertőzést.

kami911 képe

CEO-phishing készletek, 5 ezer feltört Dropbox-fiók, OAuth-csapdák és még 17 sztori

Mennyire nehéz megkülönböztetni egy valódi IT-hívást, egy megosztott fájlt vagy egy „megbízható” alkalmazást egy kifinomult támadástól? A mostani ThreatsDay-összeállításban CEO-phishing készletek, több ezer feltört Dropbox-fiók, OAuth-trükkök és zsarolóvírusos támadások mutatják meg, milyen könnyű önként kinyitni az ajtót a támadóknak. Kiderül, hogyan élnek vissza a Microsoft Teams-szel, hamis bejelentkezési oldalakkal és régi linkekkel, és milyen régen elfelejtett beállításokból lesz ma komoly biztonsági rés. Ha érdekel, hogyan védekezhetsz a hétköznapinak álcázott támadások ellen, érdemes végigböngészned az aktuális sztorikat.

kami911 képe

Vivaldi 8.2: Számológép a címsorban és egyszerűbb PWA‑telepítés

Számológép közvetlenül a címsorban, PWA‑k egy kattintással: a Vivaldi 8.2 kifejezetten a kényelemre gyúr. Elég beírni a műveletet az URL mezőbe, az eredmény azonnal megjelenik, Enterre pedig a vágólapra kerül – mindez helyben számolva, nyom nélkül. A telepíthető webalkalmazások mostantól jól látható „Telepítés” ikont kapnak a címsorban, így a kedvenc weboldalak könnyen alakíthatók önálló, saját ikonos alkalmazásokká.

kami911 képe

Megérkezett a Fastfetch 2.68.1: új Top modul a rendszerinformációs eszközben

Fastfetch-rajongók, figyelem: megérkezett a 2.68.1-es verzió, benne egy vadonatúj Top modullal, amellyel közvetlenül a rendszerinfó-kimenetben láthatod a legjobban terhelő folyamatokat CPU, RAM és lemez I/O szerint. Az eszköz most már sokkal megbízhatóbban ismeri fel a GTK-témákat és betűkészleteket olyan window managerek alatt, mint a Hyprland, Sway, niri vagy i3, és okosabb lett a Login Manager modul is, több platform támogatásával. Újdonság a lokalizált modulkulcsok kezelése és a Wi-Fi-információk pontosabb, részletesebb megjelenítése, kiterjesztett támogatással SunOS és Haiku rendszerekre. A kiadás számos extra finomságot is hoz, az akkumulátor-felismeréstől az ARM SoC-k jobb kezeléséig – érdemes frissíteni és kipróbálni az új lehetőségeket.

kami911 képe

Megjelent az OpenVPN 2.7.7 hét biztonsági hibajavítással

Megérkezett az OpenVPN 2.7.7, amely hét, CVE-azonosítóval nyilvántartott sebezhetőséget foltoz be, és több platformon erősíti a biztonságot. A frissítés nemcsak a megbízhatósági réteg hibáit javítja, hanem Windows alatt a szolgáltatáskezelést és a konfigurációkezelést érintő problémákat is orvosolja. Linuxon a Netlink kommunikáció lett szigorúbban ellenőrizve, extra védelmet adva a kliens és a kernel közötti adatcserében. Ha OpenVPN-t használsz, ezt a kiadást érdemes mielőbb telepíteni.

kami911 képe

AI-crawlerek zabálják fel a Linux kernel repó számítási kapacitását

AI-alapú crawlerek szó szerint zabálják a Linux kernel git szerverének erőforrásait: ismétlődő, brutálisan sok kérésükkel folyamatosan HTML-oldalakat generáltatnak a commitokból, miközben ennek semmi köze a tényleges fejlesztői munkához. A Linux Foundation szakembere konkrét számokkal mutatja be, hogyan köt le ez a háttérben zajló „AI-aranyláz” egy rakás CPU-magot. Miért pont a Linux kernel lett a gépi tanulási adatkészletek egyik kedvenc célpontja, és meddig tűri ezt a közösség? Az írás ezt a feszültséget járja körül, a Debian és a Rust friss AI-szabályozásainak kontextusában.

kami911 képe

A 1Password 300 000 dollárral támogatja DHH Omarchy projektjét – saját dolgozói is felháborodtak

Omarchy körül forr a levegő: a 1Password három év alatt összesen 300 000 dollárral támogatja DHH új projektjét, ami nemcsak a közösség, de a saját dolgozóik között is komoly vitákat robbantott ki. A belső Slack-üzenetek kiszivárgása után kiderült, mennyire megosztó a döntés a cégen belül, és hogyan próbálja a vezetés csillapítani a kedélyeket. A cikk bemutatja, mi áll a támogatás hátterében, miért ilyen ellentmondásos DHH megítélése, és milyen tanulságai vannak ennek a nyílt forrású világ számára.

Oldalak

Feliratkozás Kezdőoldal hírcsatorna csatornájára Feliratkozás Kezdőoldal hírcsatorna csatornájára