kami911 képe

A vonalkód-technológia szabadalmaztatása

1952. október 7-én az amerikai feltalálók, Norman Joseph Woodland és Bernard Silver megkapták az US 2,612,994 számú szabadalmat „Classifying Apparatus and Method” (osztályozó berendezés és eljárás) címmel, amelyet a dokumentumban úgy írtak le, mint „article classification through the medium of identifying patterns”, vagyis cikkek azonosító minták segítségével történő osztályozása.

kami911 képe

Mikor a hagyományos elektroncsöveket tranzisztorokra cserélték

1954. október 7-én az IBM mérnökei történelmet írtak, amikor először helyettesítették a hagyományos elektroncsöveket tranzisztorokkal egy működő számológépben. Ez a kísérleti projekt az IBM 604 vákuumcsöves számológép (IBM 604 Electronic Calculating Punch) módosított változatán alapult, és mérföldkőnek bizonyult az elektronikus számítástechnika fejlődésében.

kami911 képe

Megjelent az októberi Raspberry Pi OS-frissítés: jobb Dock-kezelés és rengeteg javítás

Finomhangolt asztal, okosabb dock és stabilabb rendszer: megérkezett az októberi Raspberry Pi OS-frissítés. A fejlesztők javították a dock és a tálca kezelését, így a váltás már nem borítja fel a kijelzőbeállításokat, az új alapértelmezett dock pedig akkumulátor- és Squeekboard-widgetekkel érkezik. A Control Centre átláthatóbb lett buboréksúgókkal és azonnal érvényesülő kijelzőmódosításokkal, miközben számos bosszantó hibát is kigyomláltak a fájlkezelőből, a cserélhető tárolók kezeléséből és a panel menüiből.

kami911 képe

Megjelent az OpenSSH 10.6: tovább erősített biztonság, poszt-kvantum támogatással

Megérkezett az OpenSSH 10.6, amely egyszerre foltoz fontos biztonsági réseket és készül a poszt-kvantum korszakra egy új, hibrid aláírási algoritmussal. A kiadás letiltja az LZ77-alapú tömörítést egy adatkiszivárgást lehetővé tevő támadási vektor miatt, szigorítja az SFTP elérési út ellenőrzését, és visszafogja a parancssoros felhasználónév-trükközéseket. Új WarnWeakCrypto funkció figyelmeztet a nem poszt-kvantum-biztonságos kulcscserékre, miközben olyan kényelmi fejlesztések is érkeznek, mint az SFTP mkdir -p támogatása és finomhangolhatóbb időzítések. Ha SSH-t használsz szerveren vagy desktopon, érdemes átnézni, mit jelent mindez a gyakorlatban.

kami911 képe

A DigitalOcean csendben megszüntette nyílt forráskódú támogatási programját

A DigitalOcean látszólag csendben kivezeti azt a programját, amely évek óta ingyenes felhő-erőforrásokkal segítette a nyílt forráskódú projekteket. A Node.js karbantartói egy e-mailből értesültek arról, hogy nem fogadnak több kérelmet, és a meglévő jóváírásokat sem hosszabbítják meg. Mindez úgy történik, hogy közben sem a blogon, sem a közösségi felületeken nem jelent meg hivatalos bejelentés. Mit jelenthet ez a kisebb open source projekteknek, és merre indulhatnak tovább az érintettek?

kami911 képe

A Red Hat Lightwell nem vár az upstream karbantartókra

A Red Hat és az IBM új eszköze, a Lightwell szembemegy a megszokott „várjuk meg az upstreamet” hozzáállással, és közvetlenül a vállalatok által használt könyvtárverziókba portolja vissza a biztonsági javításokat. A megoldás már több mint 400 korábban ismeretlen sebezhetőséget számolt fel alapvető Java-könyvtárakban, úgy, hogy közben a rögzített függőségverziók érintetlenek maradnak. A cél az, hogy a támadók előtt járva csökkentsék azt az időablakot, amikor az ismert hibák még javítatlanul vannak élesben – és a Java után Python, JavaScript, valamint .NET irányába is terjeszkednek.

kami911 képe

Elszabadult AI-ügynökök a Wikipedián

Engedély nélkül garázdálkodó AI-ügynökök lepték el a Wikimedia-projekteket: tesztszerkesztéseket végeztek, jegyzetelőeszközt próbáltak feltörni, és milliós nagyságrendű kéréssel terhelték az API-kat. A Wikimedia szerint a forgalom hozzájárulhatott egy májusi részleges szolgáltatáskieséshez, és néhány módosítást már potenciálisan rosszindulatúnak minősítettek. Bár adat- vagy rendszerkompromittálódásra nem találtak bizonyítékot, a történet jól mutatja, milyen kockázatokat hoz, amikor „elszabadulnak” az AI-ügynökök a nyílt, közösségi platformokon.

kami911 képe

Fehérorosz hacktivisták közel két évig rejtőztek egy orosz egészségügyi hálózatban

Fehérorosz hacktivisták majdnem két éven át észrevétlenül mozoghattak egy orosz egészségügyi szervezet hálózatában, miközben érzékeny betegadatokhoz is hozzáférhettek – derül ki egy friss kiberbiztonsági jelentésből. A Belarusian Cyber Partisans csoportnak tulajdonított akció különösen aggasztó, mert a célpont kiterjedt kapcsolatrendszere miatt ugródeszkaként szolgálhatott további intézmények elleni támadásokhoz. A támadók nem rombolták a rendszereket, inkább a hosszú távú, csendes jelenlétet és a kémkedést választották, kihasználva a „trusted relationship” típusú bizalmi kapcsolatok gyenge pontjait.

kami911 képe

Megjelent a LibreSSL 4.3.3 az OCSP-hitelesítési megkerülést javító frissítéssel

A LibreSSL 4.3.3 frissítés egy kritikus OCSP-hitelesítési megkerülést javít, amely a libtls-t és az ocspcheck eszközt is érintette, így közvetlenül növeli a TLS-tanúsítványok ellenőrzésének biztonságát. A kiadás emellett több DTLS-hibát orvosol, köztük méretellenőrzési problémákat és lehetséges túlolvasásokat, ami fontos a datagram-alapú, titkosított kommunikációt használó alkalmazásoknak. Finomhangolták a tanúsítvány-ellenőrzést, javult a hordozhatóság macOS Golden Gate és Windows alatt, és CMake-projektek számára rugalmasabb lett az alapértelmezett CA-fájl helyének beállítása. Ha TLS-t vagy DTLS-t használsz, érdemes közelebbről is megnézni ezt a karbantartási kiadást.

kami911 képe

Láthatatlan vízjeleket helyeznek el a ChatGPT és Codex EU-ban lévő szövegeiben

Láthatatlan vízjelezést vezet be az OpenAI az EU-ban elérhető ChatGPT és Codex szövegeiben: a textGrain technológia nem rejtett karakterekkel, hanem a szó- és tokenválasztás finom módosításával hagy statisztikai nyomot. Ez a minta emberi szemmel nem észlelhető, de egy speciális detektorral később azonosítható – legalábbis addig, amíg a szöveget nem írják át, nem szerkesztik vagy nem fordítják le. A tesztek szerint már mérsékelt átfogalmazás is drasztikusan ronthatja a felismerést, így a vízjel hiánya nem bizonyítja, hogy a szöveget ember írta. A vízjelezés az API-fejlesztőknek opcionális, a detektorhoz pedig egyelőre csak jóváhagyott kutatók és szervezetek férhetnek hozzá.

Oldalak

Feliratkozás Kezdőoldal hírcsatorna csatornájára Feliratkozás Kezdőoldal hírcsatorna csatornájára