kami911 képe

Megjelent a Linux 7.0.8, frissültek az LTS kernelek az ssh-keysign-pwn sebezhetőség miatt

Újabb komoly sebezhetőség borzolja a Linux-felhasználók idegeit: az ssh-keysign-pwn hiba lehetővé teheti, hogy nem privilégizált felhasználók root tulajdonú fájlokat olvassanak. Ennek kezelésére megjelent a Linux 7.0.8 stabil kiadás, benne Linus Torvalds friss ptrace-javításával és a józanabb get_dumpable() logikával. A probléma súlyosságát jelzi, hogy a legfontosabb LTS ágak – 6.18.31, 6.12.89, 6.6.139, 6.1.173, 5.15.207 és 5.10.256 – is mind kaptak frissítést, gyakorlatilag egyetlen változtatással: ezzel a biztonsági folttal. Érdemes mielőbb ellenőrizni, érintett vagy-e, és frissíteni a rendszert.

kami911 képe

A Kdenlive 26.04.1 kijavít egy súlyos projektfájl-biztonsági rést a videószerkesztőben

Megérkezett a Kdenlive 26.04.1, és nem csak szokásos hibajavításokat hoz: egy súlyos, rosszindulatú .kdenlive projektfájlokhoz köthető biztonsági rést is befoltoz, amely akár távoli kódfuttatást is lehetővé tehetett. A fejlesztők ezért kifejezetten javasolják a frissítést, illetve azt, hogy addig se nyiss meg ismeretlen forrásból származó projektfájlokat. A kiadás emellett extra védelmi ellenőrzést is bevezet a projektbetöltésnél, és több stabilitási, jogosultságkezelési, klipmonitor- és szekvenciakezelési hibát is javít.

kami911 képe

A Plasma Big Screen remekül teljesít a Plasma 6.7 béta kiadásával

Plasma 6.7 béta alatt új erőre kapott a Plasma Big Screen, a KDE nagy képernyőkre szabott felülete, és meglepően kiforrott élményt nyújt. A nappaliban használt PC-khez és a közelgő Steam Machine gépekhez is ideális: az alkalmazások teljes képernyőn indulnak, a kezelése egyszerű, a felület pedig folyamatosan, akadásmentesen futott egy Ryzen AI 300-as gépen. A KDE beállítások és komponensek jól illeszkednek a TV-s környezethez, így első benyomásra a Big Screen készen áll arra, hogy a Plasma 6.7 végleges kiadásával igazán reflektorfénybe kerüljön.

kami911 képe

A Mozilla helyzete: készen állsz, hogy a jövődről dönts?

Válaszút elé érkezett a Mozilla: az AI gyorsan átalakítja a webet, miközben a nagy tech szereplők egyre inkább zárt, saját érdekeik szerint irányított rendszerek felé tolnák a jövőt. A frissen megjelent 2025/26-os State of Mozilla betekintést ad abba, mi készül a Firefox és a Thunderbird háza táján, és hogyan épít a Mozilla nyílt forráskódú, adatvédelmet tiszteletben tartó AI-megoldásokra. A jelentés pénzügyi pillanatképet is kínál, valamint közösségi történeteken keresztül mutatja meg, kik és hogyan dolgoznak egy emberközpontúbb irányon. Kiemelt ígéretük: a választás szabadsága – akár az is, hogy teljesen nemet mondhass az AI-ra.

kami911 képe

A DavMail 6.7 Exchange Gateway már TOTP-alapú MFA-támogatást is hoz

Megérkezett a DavMail 6.7, a nyílt forráskódú Exchange és Microsoft 365 gateway frissítése, amely végre TOTP-alapú többtényezős hitelesítést is kínál PhoneAppOTP-támogatással. A DavMail továbbra is hídként működik a Microsoft szolgáltatásai és a megszokott asztali kliensek (például Thunderbird) között, szabványos protokollokon keresztül, így nem kell az Outlookra korlátozódni. A kiadás közben tovább építi a Microsoft Graph backendet is, többek közt naptár- és eseménykezelési képességekkel, valamint számos stabilitási és CalDAV-javítással. Ha Microsoft 365 környezetben használsz alternatív klienst, ez a verzió kifejezetten érdekes lehet.

kami911 képe

A PeaZip 11.1 fájlarchiváló biztonsági javításokat hoz, és frissíti a 7z backendet

Megérkezett a PeaZip 11.1, amely nemcsak frissíti a 7z/p7zip backendet, hanem több fontos biztonsági hibát is javít – köztük egy, a .pea archívumok kibontását érintő útvonalbejárásos problémát. Linuxon az aarch64 és x86_64 kiadások mostantól a 7-Zip ZS-t használják, miközben a Pea segédprogram is új verzióra lépett. A fejlesztők a teljesítményhez is hozzányúltak: nagyon nagy archívumoknál akár 15%-kal gyorsabb előfeldolgozás jöhet. Emellett több kényelmi UI-finomság és átgondoltabb „Extract to…” menü is érkezett, hogy a mindennapi használat gördülékenyebb legyen.

kami911 képe

Az új BleachBit TUI-val grafikus felület nélkül is takaríthatsz

Grafikus felület nélküli rendszeren is szeretnél kényelmesen takarítani? A BleachBit most egy teljesen interaktív, billentyűzetről vezérelhető TUI-felülettel bővült, amellyel előnézetben átnézheted és szelektíven törölheted a felesleges fájlokat – akár egy távoli szerveren is. Az új felület ugyanarra a stabil backendre épül, mint a BleachBit 6.0, átveszi a meglévő beállításaidat, és extra figyelmeztetésekkel óv a véletlen törlésektől, sőt, igény esetén felül is írja a törölt adatokat. Bár még alfa állapotú és néhány funkció hiányzik, már most ígéretes alternatíva azoknak, akik nem akarnak vagy nem tudnak GTK-s GUI-t használni.

kami911 képe

A nyílt forráskódú Giada 1.4.1 loopgép MIDI-vezérlést kapott a jelenetváltáshoz

Megérkezett a Giada 1.4.1, a minimalista, mégis kőkemény nyílt forráskódú loopgép friss stabil kiadása, kifejezetten DJ-knek és élő elektronikus előadóknak. A 1.4-es „Korrigan” ág jelenetkezelését tovább csiszolja: már egyéni billentyű- és MIDI-kötésekkel is válthatsz jelenetet, sőt futó transport mellett akár vissza is vonhatod a váltást. A frissítés kényelmesebb jelenet- és csatornakezelést hoz (átnevezhető csatornák, inaktív jelenetek megjelenítése), miközben több plugin- és szerkesztőhibát is javít. Ha élő szettekhez keresel stabil, gyorsan kezelhető loopert, ez a kiadás kifejezetten érdekes lehet.

kami911 képe

Évekig rejtve maradtak a támadók egy brit közműszolgáltatónál

Évekig bujkáltak a támadók egy brit vízszolgáltató hálózatában, miközben több mint hatszázezer ügyfél és dolgozó érzékeny adata szivárgott ki – mindez egyetlen megnyitott e-mail mellékletből indult. A Cl0p zsarolóvírus-csoport 4,1 TB-nyi adatot vitt el, köztük bankszámlaadatokat, társadalombiztosítási azonosítókat és egészségi állapotra utaló információkat is. Az ICO vizsgálata súlyos hiányosságokat tárt fel: elavult rendszerek, gyenge jogosultságkezelés és szinte használhatatlan SOC-felügyelet tette lehetővé a támadók hosszú távú jelenlétét. Tanulságos eset minden üzemeltetőnek és rendszergazdának, aki nem szeretné, hogy a saját infrastruktúrája váljon hasonlóan védtelenné.

kami911 képe

Ez az új terminál teljesen őrült – de baromi szórakoztató

GPU-val renderelt, retro TempleOS-hangulatú terminál, ahol az egérkurzor egy 3D-s patkány? A Ratty pontosan ilyen őrült ötlet, és közben remekül demonstrálja, meddig lehet tágítani a hagyományos parancssor határait. Rustban írt, modern terminálemulátor, amelyben közvetlenül az ablakban jeleníthetsz meg 3D modelleket, és a kurzort is kedved szerint alakíthatod. Ha unod a szürke, egyforma terminálokat, ez a kísérleti projekt garantáltan felrázza a munkafolyamatodat – vagy legalább a napodat.

Oldalak

Feliratkozás Kezdőoldal hírcsatorna csatornájára Feliratkozás Kezdőoldal hírcsatorna csatornájára