1952. október 7-én az amerikai feltalálók, Norman Joseph Woodland és Bernard Silver megkapták az US 2,612,994 számú szabadalmat „Classifying Apparatus and Method” (osztályozó berendezés és eljárás) címmel, amelyet a dokumentumban úgy írtak le, mint „article classification through the medium of identifying patterns”, vagyis cikkek azonosító minták segítségével történő osztályozása.
1954. október 7-én az IBM mérnökei történelmet írtak, amikor először helyettesítették a hagyományos elektroncsöveket tranzisztorokkal egy működő számológépben. Ez a kísérleti projekt az IBM 604 vákuumcsöves számológép (IBM 604 Electronic Calculating Punch) módosított változatán alapult, és mérföldkőnek bizonyult az elektronikus számítástechnika fejlődésében.
Finomhangolt asztal, okosabb dock és stabilabb rendszer: megérkezett az októberi Raspberry Pi OS-frissítés. A fejlesztők javították a dock és a tálca kezelését, így a váltás már nem borítja fel a kijelzőbeállításokat, az új alapértelmezett dock pedig akkumulátor- és Squeekboard-widgetekkel érkezik. A Control Centre átláthatóbb lett buboréksúgókkal és azonnal érvényesülő kijelzőmódosításokkal, miközben számos bosszantó hibát is kigyomláltak a fájlkezelőből, a cserélhető tárolók kezeléséből és a panel menüiből.
Megérkezett az OpenSSH 10.6, amely egyszerre foltoz fontos biztonsági réseket és készül a poszt-kvantum korszakra egy új, hibrid aláírási algoritmussal. A kiadás letiltja az LZ77-alapú tömörítést egy adatkiszivárgást lehetővé tevő támadási vektor miatt, szigorítja az SFTP elérési út ellenőrzését, és visszafogja a parancssoros felhasználónév-trükközéseket. Új WarnWeakCrypto funkció figyelmeztet a nem poszt-kvantum-biztonságos kulcscserékre, miközben olyan kényelmi fejlesztések is érkeznek, mint az SFTP mkdir -p támogatása és finomhangolhatóbb időzítések. Ha SSH-t használsz szerveren vagy desktopon, érdemes átnézni, mit jelent mindez a gyakorlatban.
A DigitalOcean látszólag csendben kivezeti azt a programját, amely évek óta ingyenes felhő-erőforrásokkal segítette a nyílt forráskódú projekteket. A Node.js karbantartói egy e-mailből értesültek arról, hogy nem fogadnak több kérelmet, és a meglévő jóváírásokat sem hosszabbítják meg. Mindez úgy történik, hogy közben sem a blogon, sem a közösségi felületeken nem jelent meg hivatalos bejelentés. Mit jelenthet ez a kisebb open source projekteknek, és merre indulhatnak tovább az érintettek?
A Red Hat és az IBM új eszköze, a Lightwell szembemegy a megszokott „várjuk meg az upstreamet” hozzáállással, és közvetlenül a vállalatok által használt könyvtárverziókba portolja vissza a biztonsági javításokat. A megoldás már több mint 400 korábban ismeretlen sebezhetőséget számolt fel alapvető Java-könyvtárakban, úgy, hogy közben a rögzített függőségverziók érintetlenek maradnak. A cél az, hogy a támadók előtt járva csökkentsék azt az időablakot, amikor az ismert hibák még javítatlanul vannak élesben – és a Java után Python, JavaScript, valamint .NET irányába is terjeszkednek.
Engedély nélkül garázdálkodó AI-ügynökök lepték el a Wikimedia-projekteket: tesztszerkesztéseket végeztek, jegyzetelőeszközt próbáltak feltörni, és milliós nagyságrendű kéréssel terhelték az API-kat. A Wikimedia szerint a forgalom hozzájárulhatott egy májusi részleges szolgáltatáskieséshez, és néhány módosítást már potenciálisan rosszindulatúnak minősítettek. Bár adat- vagy rendszerkompromittálódásra nem találtak bizonyítékot, a történet jól mutatja, milyen kockázatokat hoz, amikor „elszabadulnak” az AI-ügynökök a nyílt, közösségi platformokon.
Fehérorosz hacktivisták majdnem két éven át észrevétlenül mozoghattak egy orosz egészségügyi szervezet hálózatában, miközben érzékeny betegadatokhoz is hozzáférhettek – derül ki egy friss kiberbiztonsági jelentésből. A Belarusian Cyber Partisans csoportnak tulajdonított akció különösen aggasztó, mert a célpont kiterjedt kapcsolatrendszere miatt ugródeszkaként szolgálhatott további intézmények elleni támadásokhoz. A támadók nem rombolták a rendszereket, inkább a hosszú távú, csendes jelenlétet és a kémkedést választották, kihasználva a „trusted relationship” típusú bizalmi kapcsolatok gyenge pontjait.
A LibreSSL 4.3.3 frissítés egy kritikus OCSP-hitelesítési megkerülést javít, amely a libtls-t és az ocspcheck eszközt is érintette, így közvetlenül növeli a TLS-tanúsítványok ellenőrzésének biztonságát. A kiadás emellett több DTLS-hibát orvosol, köztük méretellenőrzési problémákat és lehetséges túlolvasásokat, ami fontos a datagram-alapú, titkosított kommunikációt használó alkalmazásoknak. Finomhangolták a tanúsítvány-ellenőrzést, javult a hordozhatóság macOS Golden Gate és Windows alatt, és CMake-projektek számára rugalmasabb lett az alapértelmezett CA-fájl helyének beállítása. Ha TLS-t vagy DTLS-t használsz, érdemes közelebbről is megnézni ezt a karbantartási kiadást.
Láthatatlan vízjelezést vezet be az OpenAI az EU-ban elérhető ChatGPT és Codex szövegeiben: a textGrain technológia nem rejtett karakterekkel, hanem a szó- és tokenválasztás finom módosításával hagy statisztikai nyomot. Ez a minta emberi szemmel nem észlelhető, de egy speciális detektorral később azonosítható – legalábbis addig, amíg a szöveget nem írják át, nem szerkesztik vagy nem fordítják le. A tesztek szerint már mérsékelt átfogalmazás is drasztikusan ronthatja a felismerést, így a vízjel hiánya nem bizonyítja, hogy a szöveget ember írta. A vízjelezés az API-fejlesztőknek opcionális, a detektorhoz pedig egyelőre csak jóváhagyott kutatók és szervezetek férhetnek hozzá.