Herman Hollerith neve ma már elsősorban a számítástechnika történetével foglalkozó körökben ismert, pedig munkája nélkül aligha jutott volna el oda az iparág, ahol ma tart. A népszámlálási adatok feldolgozásának automatizálása, a lyukkártyás rendszerek megalkotása és a későbbi IBM elődjének megalapítása mind az ő nevéhez köthető. A történet jól mutatja, hogyan találkozik a statisztika, az elektromechanika és az üzlet a modern informatika hajnalán.
Két évtizedes ámokfutás után sikerült megbénítani a hírhedt Sality P2P-botnetet, amelyhez az évek során több mint 11 millió egyedi IP-cím kapcsolódott. A nemzetközi akcióban magyar, bolgár, román és amerikai hatóságok, valamint az Europol, az Eurojust és kiberbiztonsági cégek működtek együtt, hogy P2P-sinkholing technikával elvágják a fertőzött gépeket a bűnözők vezérlésétől. Kiderül, hogyan lehet egy központi szerver nélküli, szuperpeerekre épülő botnetet mégis térdre kényszeríteni, és miért tartott ez több mint húsz évig.
Kritikus, láncba fűzhető sebezhetőségek kerültek elő a GeoNetwork térinformatikai metaadat-katalógusban, amelyek hitelesítés nélküli távoli kódfuttatást tesznek lehetővé – pont ott, ahol számos kormányzati és hatósági geoportál háttérrendszere fut. A hibalánc lényege, hogy egy támadó jogosultság-ellenőrzés nélkül tölthet fel rosszindulatú XSL/ZIP fájlokat, majd a nem biztonságosan konfigurált XSLT motor segítségével operációs rendszer szintű parancsokat hajthat végre. Bár a fejlesztők már kiadták a javítást, a kutatók szerint még mindig több száz sebezhető, internetre nyitott GeoNetwork telepítés működik világszerte, így a gyors frissítés most különösen kritikus.
Magyarország Ügyészségének nevével visszaélő, kifejezetten megtévesztő zsarolóvírus-kampány indult, amely már hazai címzetteket is érint. A támadók @outlook.hu címről, hamis ügyészségi leveleknek álcázott e-maileket küldenek, amelyekben egy „hivatalos” google share linkre csábítják a felhasználót. A kattintás után letöltött fájl titkosítja a gépen lévő dokumentumokat, képeket, archívumokat, majd váltságdíjat követel. Érdemes tudni, hogyan ismerhetők fel ezek a levelek, és mire figyelj, hogy elkerüld a fertőzést.
Mennyire nehéz megkülönböztetni egy valódi IT-hívást, egy megosztott fájlt vagy egy „megbízható” alkalmazást egy kifinomult támadástól? A mostani ThreatsDay-összeállításban CEO-phishing készletek, több ezer feltört Dropbox-fiók, OAuth-trükkök és zsarolóvírusos támadások mutatják meg, milyen könnyű önként kinyitni az ajtót a támadóknak. Kiderül, hogyan élnek vissza a Microsoft Teams-szel, hamis bejelentkezési oldalakkal és régi linkekkel, és milyen régen elfelejtett beállításokból lesz ma komoly biztonsági rés. Ha érdekel, hogyan védekezhetsz a hétköznapinak álcázott támadások ellen, érdemes végigböngészned az aktuális sztorikat.
Számológép közvetlenül a címsorban, PWA‑k egy kattintással: a Vivaldi 8.2 kifejezetten a kényelemre gyúr. Elég beírni a műveletet az URL mezőbe, az eredmény azonnal megjelenik, Enterre pedig a vágólapra kerül – mindez helyben számolva, nyom nélkül. A telepíthető webalkalmazások mostantól jól látható „Telepítés” ikont kapnak a címsorban, így a kedvenc weboldalak könnyen alakíthatók önálló, saját ikonos alkalmazásokká.
Fastfetch-rajongók, figyelem: megérkezett a 2.68.1-es verzió, benne egy vadonatúj Top modullal, amellyel közvetlenül a rendszerinfó-kimenetben láthatod a legjobban terhelő folyamatokat CPU, RAM és lemez I/O szerint. Az eszköz most már sokkal megbízhatóbban ismeri fel a GTK-témákat és betűkészleteket olyan window managerek alatt, mint a Hyprland, Sway, niri vagy i3, és okosabb lett a Login Manager modul is, több platform támogatásával. Újdonság a lokalizált modulkulcsok kezelése és a Wi-Fi-információk pontosabb, részletesebb megjelenítése, kiterjesztett támogatással SunOS és Haiku rendszerekre. A kiadás számos extra finomságot is hoz, az akkumulátor-felismeréstől az ARM SoC-k jobb kezeléséig – érdemes frissíteni és kipróbálni az új lehetőségeket.
Megérkezett az OpenVPN 2.7.7, amely hét, CVE-azonosítóval nyilvántartott sebezhetőséget foltoz be, és több platformon erősíti a biztonságot. A frissítés nemcsak a megbízhatósági réteg hibáit javítja, hanem Windows alatt a szolgáltatáskezelést és a konfigurációkezelést érintő problémákat is orvosolja. Linuxon a Netlink kommunikáció lett szigorúbban ellenőrizve, extra védelmet adva a kliens és a kernel közötti adatcserében. Ha OpenVPN-t használsz, ezt a kiadást érdemes mielőbb telepíteni.
AI-alapú crawlerek szó szerint zabálják a Linux kernel git szerverének erőforrásait: ismétlődő, brutálisan sok kérésükkel folyamatosan HTML-oldalakat generáltatnak a commitokból, miközben ennek semmi köze a tényleges fejlesztői munkához. A Linux Foundation szakembere konkrét számokkal mutatja be, hogyan köt le ez a háttérben zajló „AI-aranyláz” egy rakás CPU-magot. Miért pont a Linux kernel lett a gépi tanulási adatkészletek egyik kedvenc célpontja, és meddig tűri ezt a közösség? Az írás ezt a feszültséget járja körül, a Debian és a Rust friss AI-szabályozásainak kontextusában.
Omarchy körül forr a levegő: a 1Password három év alatt összesen 300 000 dollárral támogatja DHH új projektjét, ami nemcsak a közösség, de a saját dolgozóik között is komoly vitákat robbantott ki. A belső Slack-üzenetek kiszivárgása után kiderült, mennyire megosztó a döntés a cégen belül, és hogyan próbálja a vezetés csillapítani a kedélyeket. A cikk bemutatja, mi áll a támogatás hátterében, miért ilyen ellentmondásos DHH megítélése, és milyen tanulságai vannak ennek a nyílt forrású világ számára.