kami911 képe

A Rust-alapú uutils Coreutils 0.10 már 93,5%-ban kompatibilis a GNU-val

Rustban újragondolt coreutils, amely már a GNU-tesztkészlet közel 94%-át teljesíti – a uutils Coreutils 0.10 egyre komolyabban veszi célba a „drop-in” helyettesítő szerepét. A fejlesztés nemcsak a kompatibilitást javítja, hanem számos klasszikus parancs (cp, mv, chmod, chown, ls, head, tail stb.) viselkedését is finomhangolja, különös tekintettel a biztonságra és a TOCTOU versenyhelyzetek elkerülésére. A hibaüzenetek informatívabbak, a szimbolikus linkekkel és SELinux-címkékkel kapcsolatos műveletek pedig robusztusabbá váltak. Ha érdekel, mennyire közel jár már a Rust-alapú eszközkészlet a GNU Coreutils teljes kiváltásához, érdemes beleásni magad a részletekbe.

kami911 képe

AI-ajánlások mérgezése: hogyan írják át az „Ask AI” gombok észrevétlenül az LLM-ek memóriáját

Üzleti weboldalakon terjed egy új, alattomos támadási forma, amely az „Ask AI” gombokon keresztül mérgezi meg a nagy nyelvi modellek memóriáját. A látszólag ártalmatlan, előre kitöltött AI-linkek rejtett utasításokat tartalmazhatnak, amelyek arra kényszerítik az asszisztenst, hogy bizonyos domaineket „megbízható forrásként” jegyezzen meg, és később minden választ ezek javára torzítson. A Microsoft már AI Recommendation Poisoning néven katalogizálta a technikát, a MITRE pedig memória-mérgezésként tartja nyilván – és a kutatók szerint ez nem elméleti veszély, hanem most is futó, éles támadások sorozata. A cikk bemutatja, hogyan működik ez a módszer, és milyen védelmi lépésekkel lehet felismerni és visszafordítani a fertőzött AI-memóriát.

kami911 képe

GStreamer 1.28.6: H.266 MP4 multiplexelés és FFmpeg 9.0 támogatás

GStreamer 1.28.6 érkezett, amely nemcsak fontos hibajavításokat hoz, hanem komoly újításokat is a modern videós technológiák terén. Megoldódnak a felirat-visszakapcsolásnál jelentkező lejátszási gondok, finomhangolták a WebRTC/DTLS működését az OpenSSL 4.0-val, és pontosabb lett az RTP-alapú streaming bitráta-becslése. Nagy előrelépés a H.266 (VVC) támogatása az MP4 és fragmentált MP4 muxerekben, valamint az NVIDIA hardveres H.265 encoder integrációja. Ha érdekel a valós idejű streaming, a WebRTC-alapú alkalmazások vagy a legújabb videokodekek támogatása Linuxon, ez a kiadás neked szól.

kami911 képe

Több mint 4400 Rockwell PLC érhető el nyilvánosan, 22-t vízellátást érő támadásokban használt városokban találtak

Több mint 4400 Rockwell PLC lóg jelenleg közvetlenül az interneten, köztük legalább 22 olyan városban, ahol nemrég víziközműveket ért kibertámadás. A kutatók szerint a támadók sokszor még ismert sebezhetőségek kihasználása nélkül is komoly kárt tudtak okozni: elég volt IP-címeket átírni vagy jelszavakat beállítani a védtelenül hagyott vezérlőkön. Az incidensek már legalább hét – egyes források szerint akár tizenkét – amerikai állam víz- és szennyvízszolgáltatóit érintik, miközben továbbra sem tudni, kik állnak a kampány mögött. A helyzet jól mutatja, mennyire kritikus az ipari vezérlőrendszerek megfelelő hálózati leválasztása és alapvető biztonsági beállítása.

kami911 képe

Megjelent a Mesa 26.2 grafikus csomag Vulkan- és OpenGL‑meghajtó fejlesztésekkel

Megérkezett a Mesa 26.2, amely tovább csiszolja a Linuxos grafikus stacket, különösen a Vulkan- és OpenGL‑meghajtók terén. Az új kiadás komoly előrelépéseket hoz az AMD (RadeonSI, RADV), Intel (Iris, ANV), NVIDIA (NVK), Qualcomm (Freedreno, Turnip) és Arm (Panfrost, PanVK) driverekben, miközben a Zink, Lavapipe, LLVMpipe és Rusticl komponensek is fejlődtek. A játékosok főként a RADV, ANV, NVK és Turnip Vulkan driverek folyamatos finomhangolásából profitálnak, ami jobb stabilitást és kompatibilitást ígér Steam Play, DXVK, VKD3D‑Proton és natív Vulkan címek alatt. A Mesa 26.2 nemcsak az új GPU‑generációk támogatását tolja előre, hanem számos bosszantó grafikai hiba, GPU‑fagyás és szinkronizációs probléma javításával is hozzájárul a simább Linuxos grafikus élményhez.

kami911 képe

Megjelent az OpenVPN 2.7.6, fontos biztonsági javításokkal Windowsra és mbedTLS-hez

Megérkezett az OpenVPN 2.7.6, amely több fontos biztonsági rést foltoz be, különösen Windows alatt és az mbedTLS-alapú buildekben. A frissítés lezár egy Windows-szolgáltatást érintő kiskaput, amellyel meg lehetett kerülni az adminisztrátori korlátozásokat a konfigurációs fájlok elérési útjaira, valamint egy tanúsítványkezelési hibát mbedTLS használata esetén. Emellett finomhangolja a DCO működését, a TLS kézfogásokat, a csomagméretezést és a VLAN-forgalom kezelését is. Érdemes mielőbb frissíteni, különösen ha Windowsos OpenVPN-klienseket vagy mbedTLS-t használsz.

kami911 képe

Kritikus Rails sebezhetőség: hitelesítetlen támadók képfeltöltéssel olvashatják a szerver fájljait

Kritikus sebezhetőségre derült fény a Ruby on Rails Active Storage komponensében, amely lehetővé teheti, hogy hitelesítetlen támadók egyszerű képfeltöltéssel olvassák a szerver tetszőleges fájljait. A CVE-2026-66066 hibán keresztül olyan érzékeny adatok szivároghatnak ki, mint a secret_key_base, a Rails master key, adatbázis-jelszavak és felhőtárhely-hozzáférések – ezek pedig akár távoli kódfuttatáshoz és oldalirányú mozgáshoz is utat nyithatnak. A gond főként azokat a Rails 7.x és 8.x alkalmazásokat érinti, amelyek libvips-t használnak képfeldolgozáshoz, és nem megbízható felhasználóktól fogadnak el képfeltöltést, különösen Debian, Ubuntu és Rails-alapú Docker környezetekben. Fejlesztőknek és üzemeltetőknek most azonnal érdemes ellenőrizniük a használt Rails-verziót és frissíteniük a biztonsági javításokra.

kami911 képe

A Samsung közvetlenül az AI chipek tetejére tenné a zHBM memóriát

Az AI gyorsítók mellé pakolt HBM tornyok ideje lejárhat: a Samsung új zHBM memóriája közvetlenül a chip tetejére költöztetné a nagy sávszélességű memóriát. A rövidebb adatút nemcsak brutális sávszélesség-növekedést és alacsonyabb késleltetést ígér, hanem jelentős energiamegtakarítást is, ami kulcsfontosságú a növekvő méretű AI modellek korában. A gyártó szerint a zHBM akár nyolcszoros teljesítményt hozhat a HBM5-höz képest, miközben a wafer bonding technológia többszörös memóriasűrűséget és jobb hőkezelést kínál. Az új memóriaarchitektúra alapjaiban formálhatja át az AI infrastruktúrák tervezését a következő években.

kami911 képe

A RawTherapee 5.13 alapértelmezésben Rec. 2020-ra vált, javul a HiDPI-támogatás

A RawTherapee 5.13 komoly ugrás a nyílt forrású RAW-feldolgozásban: alapértelmezett munkaszíntérként a ProPhoto helyett már a valós, fizikailag megvalósítható színekre építő Rec. 2020-at használja. Az új kiadás finomhangolt színkezelési és szelektív szerkesztési eszközöket hoz, köztük továbbfejlesztett Gamut Compressiont, új tone mappert és okosabb dinamikatartomány-kezelést. Látványosabb, élesebb HiDPI-megjelenésre, jobb ARM-teljesítményre és bővített fényképezőgép-támogatásra is számíthatnak a felhasználók, miközben a megszokott munkafolyamatok – például ProPhoto-val – továbbra is elérhetők maradnak.

kami911 képe

Kiszivárgott n8n API-tokenek élő rendszereket tettek ki hitelesítőadat-lopásnak

Kiderült, hogy több száz nyilvánosan elérhető n8n-példány gond nélkül elfogadta a GitHubra véletlenül feltolt, kiszivárgott API-tokeneket – vagyis a támadóknak elég volt „felcsipegetni” a kódba felejtett kulcsokat, és máris belső rendszerekhez férhettek hozzá. A kutatók 4 576 egyedi hitelesítő adatot találtak, amelyek közül 321 élő rendszert ténylegesen fel is lehetett velük oldani, mindenféle CVE vagy extra exploit nélkül, pusztán a dokumentált REST API használatával. Mivel az n8n-t gyakran adatbázisokkal, forráskód-tárolókkal, felhős erőforrásokkal és AI-szolgáltatásokkal kötik össze, egy rosszul kezelt token dominóeffektust indíthat el a teljes infrastruktúrában. A cikk bemutat négy konkrét támadási technikát, és rávilágít, miért létfontosságú az API-kulcsok és workflow-k biztonságos kezelése.

Oldalak

Feliratkozás Kezdőoldal hírcsatorna csatornájára Feliratkozás Kezdőoldal hírcsatorna csatornájára