kami911 képe

Frissült az AVX-512 xor_gen Linuxra – ígéretes teljesítménynövekedés RAID tömböknél

AVX-512-re optimalizált paritásszámítás érkezik a Linux szoftveres RAID 5/6 alá, és az első mérések szerint kifejezetten látványos gyorsulást hoz – különösen egy friss AMD Zen 5 (Ryzen 9 9950X) processzoron. Eric Biggers fejlesztése nemcsak új xor_gen() implementációt ad a RAID-nek, hanem közben rendet tesz az AVX és AVX-512 CPU feature flagek kezelésében is, egységesítve az ellenőrzéseket rendszerindításkor. Ha érdekel, hogyan lehet még többet kihozni a modern CPU-kból RAID tömbök alatt, és miért kellett ehhez a kernel mélyére nyúlni, érdemes beleolvasni a részletekbe.

kami911 képe

A Bottles 67.1 felgyorsítja a Windows-alkalmazások indulását Linuxon

Windows-játékok és -alkalmazások gyorsabban indulnak Linuxon a Bottles 67.1-gyel, hála a továbbfejlesztett Adaptive Launch funkciónak, amely előre bekészíti a szükséges fájlokat a Wine számára. Az új kiadás nemcsak érezhetően csökkenti a hidegindítási időt és a lapozási hibákat, hanem az UMU-játékoknál is automatizálja a Steam Runtime 4 beszerzését. A Soda/ProtoSoda frissítésekkel a VR-támogatás is szintet lép: 64 bites Windows OpenXR-alkalmazások már közvetlenül kapcsolódhatnak Linuxos OpenXR runtime-okhoz, akár SteamVR nélkül. Ráadásul a futtatók frissítése mostantól nem veszélyezteti a meglévő Windows-felhasználói profilokat és mentéseket.

kami911 képe

Ártó .git konfigurációkkal támadókódot futtathatnak Claude, Codex, Cursor és más AI ügynökök

Manifold Security kutatók nyolc súlyos sebezhetőséget találtak népszerű AI kódoló ügynökökben, amelyekkel egy ártó .git konfiguráció segítségével tetszőleges kód futtatható a fejlesztő gépén. A trükk lényege, hogy a tároló saját Git-beállításaiból származó parancsok az ügynök sandboxán kívül, a felhasználó jogosultságaival futnak le – sokszor még azelőtt, hogy bármiféle jóváhagyást adna. Bár néhány eszköz (goose, Claude Code, Cursor) már kapott javítást, több ügynök és a Codexhez kapcsolódó OpenAI-hibák még rámutatnak: az AI-asszisztensek integrálása a fejlesztői workflow-ba új, eddig alig ismert támadási felületeket nyit meg. Fejlesztőként most különösen nem mindegy, honnan és hogyan érkezik a klónozott vagy megosztott projekt a gépünkre.

kami911 képe

BGP-eltérítésen át érkezett rosszindulatú Virtualizor-frissítés biztosít tartós root-hozzáférést

BGP-eltérítéssel fertőzött frissítéseken keresztül szerezhettek tartós root-hozzáférést Virtualizor rendszerekhez – derült ki egy friss incidensből. A támadók a Softaculous forgalmát irányították át, és így juttattak el rosszindulatú csomagokat, amelyek közül néhány már bizonyítottan kompromittált hypervisorokat eredményezett. Mivel nincs pontos lista az érintett verziókról, minden üzemeltetőnek sürgősen ellenőriznie kell a szervereit, futtatni a hivatalos szkennert, valamint cserélni és szigorítani az API-hozzáféréseket. A történet különösen tanulságos a csomagaláírás és az útvonalbiztonság elhanyagolásának kockázatairól.

kami911 képe

Meta-hirdetések terjesztik a StreamRat Android trójait, amely szinte teljes irányítást szerezhet az eszköz felett

Meta-hirdetéseken keresztül terjed egy új, kifinomult Android banki trójai, a StreamRat, amely hamis tévés streaming alkalmazásnak álcázza magát. A kártevő több, egymás után kért jogosultság révén gyakorlatilag teljes irányítást szerezhet a fertőzött eszköz felett, beleértve a billentyűleütések rögzítését és a távoli vezérlést is. A kampány elsősorban Spanyolországot célozta, de az EU-ban több százezer Meta-fiókot érhetett el. Megmutatjuk, milyen jelekből ismerheted fel az ilyen hamis streaming appokat, és hogyan védekezhetsz ellenük Linuxról is menedzselt Android-eszközeiden.

kami911 képe

Aktívan kihasznált zero-day sebezhetőségek a SonicWall SMA1000-es sorozatban

Súlyos, aktívan kihasznált zero-day lánc támadja a SonicWall SMA1000 távoli hozzáférési eszközöket, amelyekre nagyvállalatok, állami szervek és kritikus infrastruktúrák támaszkodnak. A két összefűzött sebezhetőség távoli kódfuttatást és rendszerszintű parancsvégrehajtást tesz lehetővé, akár hitelesítés nélküli támadók számára is. Mivel ez már az idei harmadik zero-day exploitlánc az SMA1000 platform ellen, a gyártó rendkívüli sürgősséggel kéri a hotfix azonnali telepítését – a részletek és a támadási lánc működése cikkünkben.

kami911 képe

Te döntöd el, mennyi AI kerüljön a böngésződbe a Firefoxban

Mennyi mesterséges intelligenciát kérsz a böngésződbe – semennyit, egy kicsit vagy mindent? A Firefox mostantól teljesen rád bízza: egyetlen, jól látható kapcsolóval letilthatod az összes jelenlegi és jövőbeli AI-funkciót, vagy finoman, funkciónként szabályozhatod őket. AI-alapú fordítás, PDF-alt szövegek, lapcsoport-javaslatok, okos linkelőnézetek – mind külön-külön ki- és bekapcsolhatók. Ha érdekel az AI, de a saját feltételeid szerint használnád, ez a megközelítés pontosan neked szól.

kami911 képe

A Microsoft reverse tunnel kapcsolatot kiépítő TerminalFix-támadásokra figyelmeztet

Hamis Cloudflare CAPTCHA mögé bújva terjed egy új, TerminalFix névre keresztelt támadás, amely már nem csak adatlopásra, hanem a teljes belső hálózat feltérképezésére és elérésére törekszik. A trükkös módszer a felhasználótól kicsalt PowerShell-parancsokra, szteganográfiára (PNG-képekbe rejtett kódokra) és egy Python-alapú reverse tunnelre épít. A Microsoft szerint a TerminalFix különösen veszélyes, mert a Windows Terminal és a PowerShell segítségével összetett, több lépcsős behatolási láncot valósít meg, tartós jelenlétet kiépítve a rendszerben. Érdemes átgondolni, mennyire bízunk meg a böngészőben felugró „ellenőrzésekben”, és hogyan védekezhetünk az ilyen, egyre kifinomultabb kampányok ellen.

kami911 képe

Az aerynOS új telepítője már támogatja a Btrfs-t, teljes csomagtároló-újraépítéssel

Az aerynOS augusztusi fejlesztési összefoglalója komoly előrelépéseket hozott: az új, TUI-alapú Lichen telepítő már Btrfs gyökérfájlrendszert is támogat, automatikus lemezformázással és rendszer-modell alapú telepítéssel. Bár az új telepítő még fejlesztés alatt áll, a háttérlogika már képes a teljes telepítési folyamat végigvitelére. Közben a csapat a teljes csomagtárolót is újraépítette, több mint 1700 recepttel terheléses tesztnek is beillő módon, miközben számos kulcsfontosságú komponens – többek között KDE Plasma, COSMIC Desktop, GCC, glibc, Mesa és Qt – is frissült.

kami911 képe

A Linux Kernel 7.1 elérte életciklusa végét – ideje frissíteni Linux Kernel 7.2-re

A Linux kernel 7.1 rövid életciklusa véget ért, így biztonsági és stabilitási okokból erősen ajánlott mielőbb áttérni a 7.2-es ágra. Bár a 7.1 fontos újdonságokat hozott – például a teljes írási támogatást kínáló, modern NTFS-megvalósítást –, a hivatalos támogatás megszűnésével mostantól nem kap több javítást. A 7.1.13 lett az utolsó kiadás ebből a sorozatból, miközben a 7.2 már elérhető több népszerű disztribúció stabil tárolóiban is. Ha még nem frissítettél, most érdemes megtenni, mielőtt valódi kockázattá válik a régi kernel használata.

Oldalak

Feliratkozás Kezdőoldal hírcsatorna csatornájára Feliratkozás Kezdőoldal hírcsatorna csatornájára