kami911 képe

Megjelent a Rustls 0.23.45, egy kétéves biztonsági hibát javít

Megjelent a Rustls 0.23.45, amely egy súlyos, két éve meglévő TLS 1.3 biztonsági hibát javít a népszerű Rust-alapú TLS-könyvtárban. A sebezhetőség lehetővé tette, hogy egy útvonalon lévő támadó bizonyos kézfogási üzeneteket titkosítás nélkül, egyszerű szövegként szúrjon be anélkül, hogy a Rustls elutasította volna a kapcsolatot. Bár a kézfogás integritása nem sérült, a hiba komoly biztonsági kockázatot jelentett, és hasonlóságot mutat egy korábbi Go sebezhetőséggel. A javítás mostantól a 0.23.45-ös kiadásban érhető el, amely minden érintett rendszer számára erősen ajánlott frissítés.

kami911 képe

Egyetlen bővítmény átveheti az irányítást az AI-asszisztensek felett Chrome, Comet, Edge, Opera Neon és Claude alatt

Egy átlagosnak tűnő böngészőbővítmény elég lehet ahhoz, hogy teljesen átvegye az irányítást a beépített AI-asszisztensek felett Chrome, Comet, Edge, Opera Neon és Claude in Chrome alatt – derült ki biztonsági kutatók vizsgálatából. A támadó így nemcsak az AI-t irányíthatja a saját nevében, hanem bizonyos esetekben fájlokat olvashat a gépről, sőt, Chrome-ban még a kamerát és a mikrofont is bekapcsolhatja. A trükk lényege, hogy a bővítmény nem közvetlenül a böngészőt, hanem az AI „testét” irányító, megbízhatónak hitt weboldalt veszi át, mindössze két, széles körben használt jogosultság segítségével. A kutatás ugyan demonstráció, nem valós támadás, de jól mutatja, mennyire sérülékenyek lehetnek az új, AI-alapú böngészőfunkciók.

kami911 képe

Megjelent a GNOME 51 „A Coruña”: offline térképek és gyorsabb asztali teljesítmény

Gyorsabb, simább GNOME-asztal, okosabb beállítások és végre valódi offline térképek – ezt ígéri a frissen megjelent GNOME 51 „A Coruña”. Az új kiadásban a Mutter komoly teljesítményjavításokat kapott, átdolgozták a képernyőfelvételt, finomítottak a többmonitoros és laptopos használaton, és modernebb grafikus stackre álltak át. A GNOME Maps mostantól térképrégiók letöltését és offline használatát kínálja, ráadásul bővült a valós idejű tömegközlekedési információk támogatása is. Ha érdekel, merre tart a GNOME asztali környezet, ez a kiadás bőven tartogat újdonságokat.

kami911 képe

Búcsúzik az ABEVJAVA/ÁNYK – mi jön helyette 2027-től?

2026. december 31-én lezárul egy korszak a magyar elektronikus adóügyintézésben. A NAV kivezeti az Általános Nyomtatványkitöltő Keretprogramot, azaz az ÁNYK-t, amelynek elődje, az ABEVJAVA hosszú éveken keresztül a könyvelők, vállalkozások és adózók egyik alapvető eszköze volt.

kami911 képe

Közeleg az X.Org Server 26.1 – fél évtized után érkezik az új kiadás

Öt év várakozás után végre közeleg az X.Org Server következő nagy stabil kiadása, a 26.1. Az új verzió rengeteg hibajavítást, visszavont módosítások utáni finomhangolást és frissítéseket hoz, különösen az XKB, az X Input és a Meson build rendszer terén. Fontos újdonság az ABI verzió emelése is, ami megkönnyíti például az NVIDIA zárt meghajtóinak támogatását. Közben az XWayland 26.1 RC2 is megjelent, így a klasszikus X és a Wayland-környezetet kiszolgáló réteg is egyszerre frissül.

kami911 képe

Az SDL3 portolták HarmonyOS-ra és OpenHarmony-ra

Ryan „Icculus” Gordon ismét nagyot lépett: az SDL3 mostantól HarmonyOS-en és OpenHarmony-n is otthon érzi magát. A Huawei elosztott, mikro-kernel alapú rendszerére portolt könyvtárat már több kereskedelmi játék is használja, és valódi hardveren is sikeresen tesztelték. Az SDL Git fő ágába bekerült fejlesztés új kapukat nyithat a játékfejlesztőknek és a Linuxos közösségnek egyaránt, különösen az egyre terjedő okoseszközök és hibrid platformok világában.

kami911 képe

Iráni hackerek Telegrammal irányított kártevővel kémkednek ellenzékiek és újságírók után

Irán állami hátterű hackerei egy Telegrammal irányított Windows-kártevővel figyeltetik meg az ellenzékieket, újságírókat és aktivistákat világszerte – derül ki amerikai, brit és holland kiberbiztonsági ügynökségek friss jelentéséből. A HEAVYGRAM / CHOSEN BRICK néven emlegetett malware képes e-maileket és csevegéseket lemásolni, képernyőképeket készíteni, sőt a mikrofont is bekapcsolni titkos hangfelvételekhez. A kampány 2023 óta zajlik, és a szakértők szerint bárki célponttá válhat, akit az iráni hírszerzés érdekesnek vagy veszélyesnek ítél. Kiderül az is, milyen technikai részletek és kompromittálási indikátorok segíthetnek a fenyegetés azonosításában.

kami911 képe

Valaki megvette a LimeWire-t

LimeWire, a 2000-es évek legendás fájlmegosztó neve újra reflektorfénybe került – ezúttal egy mémcoinból kinőtt kriptós projekt, a BabyDoge vásárolta fel a márkát. Fontos azonban tudni, hogy ez már nem az a régi, jogi csatákkal elsüllyesztett P2P kliens, hanem egy Web3-as, NFT-s, AI-os buzzword-gyűjteménnyé alakult platform. A BabyDoge most átveszi az irányítást, és a saját kriptós közösségét hozza össze a LimeWire jelenlegi, állítólag milliós felhasználói bázisával. Furcsa idők: a fájlmegosztás nosztalgiája találkozik a mémcoin-világ ígéreteivel.

kami911 képe

A KREMLIN banki kártevő átveszi az irányítást a Chrome és Edge felett, hogy hitelesítő adatokat és munkamenet-tokeneket lopjon

Egy új, KREMLIN névre keresztelt brazil banki kártevőcsalád veszi célba a Chrome és az Edge böngészőket, hogy banki hitelesítő adatokat, munkamenet-tokeneket és más érzékeny információkat lopjon. A több lépcsős fertőzési lánc megtévesztő JavaScript „dokumentumokkal” indul, majd egyedi C++ telepítővel és rosszindulatú böngészőkiegészítőkkel éri el a tartós jelenlétet. A támadók még Ethereum okosszerződéseket is bevetnek, hogy elrejtsék és dinamikusan frissítsék a C2-infrastruktúrájukat, megnehezítve a lekapcsolásukat. A cikk bemutatja, hogyan kerülik meg a Chromium védelmi mechanizmusait, és milyen jelekből lehet észrevenni a fertőzést.

Oldalak

Feliratkozás Kezdőoldal hírcsatorna csatornájára Feliratkozás Kezdőoldal hírcsatorna csatornájára