Frissült a Firefox: az új, 151-es verzió már teljes értékű, beépített és ingyenes VPN-t kínál, immár helyválasztási lehetőséggel is, így te döntheted el, honnan „látszol” böngészés közben. A leggyakrabban kért funkció végre megérkezett, és több ország között válthatsz pár kattintással. Közben a mobilos Firefox is okosabb lett: az AI-funkciók felett jóval nagyobb kontrollt kapsz, iOS-en és Androidon is testre szabhatod, milyen mesterséges intelligencia-eszközök segítsék a böngészésed.
A Microsoft hivatalosan is megerősítette, hogy az érkező Azure Linux 4 már Fedora-alapokra épül, miközben megmarad az Azure-felhőre szabott, rpm-alapú disztribúciónak. A CBL-Mariner utódja továbbra is virtuális gépekre, konténerekre és bare metal környezetekre fókuszál, de a csomagolás közvetlenül a Fedora ökoszisztémához kapcsolódik, szigorúan korlátozott overlayekkel, hogy minimális legyen az eltérés az upstreamtől. A rendszer felépítését TOML konfigurációk és automatikusan generált spec fájlok határozzák meg, az építéshez pedig a jól ismert rpm-eszközöket (mock, rpmbuild, Koji) használják. Az Azure Linux 4 még fejlesztés alatt áll és nem tölthető le, a Microsoft addig az Azure Linux 3 használatát javasolja.
Az ONLYOFFICE Docs 9.4 fontos mérföldkő: a Community Edition kiadásból eltűnik a 20 egyidejű kapcsolatot korlátozó plafon, így a saját szerveren futó irodai csomag jóval szabadabban skálázható. Az új verzió egyszerűbb telepítést hoz az egységesebb architektúrával és a RabbitMQ-, illetve adatbázis-függőségek eltávolításával, miközben marad az AGPLv3 licenc – kiegészített attribúciós és megjelölési feltételekkel. A felhasználói élményt olyan újdonságok javítják, mint a dokumentumokba szúrható vízszintes vonalak, a továbbfejlesztett űrlapkezelés és aláírás-tárolás, a táblázatok Dark Document módja, a prezentációk új témái és effekjei, valamint a mobilon elérhető manuális mentés.
MiniPlasma néven új Windows exploit bukkant fel, amely egy 2020-ban már „javítottnak” hitt sérülékenységet használ ki – és a jelek szerint a legfrissebb Windows 11 rendszereken is gond nélkül működik. A Chaotic Eclipse által publikált eszköz normál felhasználói jogosultságról képes SYSTEM-szintű hozzáférést szerezni, vagyis egy lokális támadó teljesen átveheti az irányítást a gép felett. Mivel hivatalos javítás jelenleg nincs, a MiniPlasma komoly kockázatot jelent minden naprakész Windows-rendszerre, és újra rávilágít arra, mennyire nem mindegy, milyen platformon dolgozunk.
Több mint 2,2 milliárd dollárnyi csalással összefüggő tranzakciót állított meg 2025-ben az Apple az App Store-ban, mesterséges intelligenciára és kiterjedt moderációra támaszkodva. A cég milliárdos nagyságrendben blokkolt gyanús fiókokat, több millió problémás alkalmazást és közel 200 millió hamis értékelést szűrt ki. Különösen szigorú feltételek vonatkoznak a gyerekeket célzó appokra, ahol több ezer alkalmazást utasítottak vissza a szigorú szabályok megsértése miatt. De vajon meddig tartható fenn ez a szintű kontroll, és milyen hatással van mindez a fejlesztőkre és a felhasználókra?
Tizenhat éve lappangó, kritikus sérülékenységet (NGINX Rift, CVE-2026-42945) kezdtek el aktívan kihasználni az NGINX-ben, amely alapértelmezett beállítások mellett is szerver-újraindulást és DoS-t okozhat, ASLR nélkül pedig akár távoli kódfuttatást is lehetővé tesz. A hiba az „ngx_http_rewrite_module” komponens heap buffer overflowja, amely távolról, hitelesítés nélkül is támadható, ha a szerveren bizonyos rewrite-konfigurációk futnak. A PoC kód már nyilvános, a támadások zajlanak, a szakértők és a hazai kiberbiztonsági szervek azonnali frissítést és fokozott figyelmet kérnek az érintett rendszerek üzemeltetőitől.
Súlyos adatszivárgást vállalt magára a TeamPCP nevű kiberbűnözői csoport, amely állítása szerint mintegy 4000 belső GitHub-tárolóhoz fért hozzá, és az ellopott adatbázist 50.000 dollárért árulja a dark weben. A kiszivárgott anyagok között érzékeny forráskódok és belső szervezeti adatok is lehetnek, amit fájllistákkal és képernyőképekkel próbálnak igazolni. A GitHub elismerte az incidenst, de egyelőre tagadja, hogy ügyféladatok kerültek volna veszélybe, miközben a szakértők már most komoly ellátási lánc kockázatról beszélnek, ha a támadók állításai igaznak bizonyulnak.
A Fedora Linux hivatalosan is búcsút int a Deepin asztali környezetnek, miután a FESCo a biztonsági aggályok és a gyenge karbantartás miatt a csomagok kivezetése mellett döntött. A lépést az openSUSE hasonló, 2025-ös döntése is előkészítette, ahol a Deepin egyes komponensei megkerülték a szigorú biztonsági ellenőrzéseket. A Fedora esetében több Deepin csomag már nem fordult le, törött függőségekkel küzdött, és a 43-as kiadásból gyakorlatilag el is tűnt a hivatalos asztali opciók közül. A történet jól rávilágít arra is, mennyire kritikus a formális biztonsági review hiánya egy modern disztribúcióban.
Változtathatatlan, systemd-mentes, Debian-alapú disztró, Linux kernel 7.0.8-cal és alapértelmezett Hyprland 0.55.1 waylandes környezettel – ez a frissen megjelent Nitrux 6.1. Az új kiadás nemcsak a legfrissebb KDE Apps és KDE Frameworks csomagokat hozza, hanem tovább csiszolja a MauiKitet és a Maui alkalmazásokat is, a felület, a stabilitás és a munkafolyamatok javításával. A Buho, a Clip, a Fiery és több más Maui app komoly funkcionális frissítéseket kapott, miközben az NVIDIA nyílt kernel modulja is új verzióra lépett. A Hyprland konfigurációja immár Lua-alapú, ami rugalmasabb, modernebb testreszabást ígér a tiling window manager rajongóinak.
Megérkezett a Vivaldi 8.0, amely az elmúlt évek legnagyobb ráncfelvarrását hozza a böngésző felületén: a lapok, eszköztárak és panelek most egyetlen, egységes keretben jelennek meg. Az új verzió teljesen átdolgozott témakezelést kínál, a háttérképek és áttetszőségek már az egész ablakra kiterjeszthetők, miközben új alapértelmezett témák is érkeztek. Emellett előre beállított elrendezés‑sablonok (Simple, Classic, Vertical, Auto Hide, Bottom) segítik, hogy néhány kattintással a saját munkastílusodra szabhasd a böngészőt.