Botok ellen eddig is harcoltál, de most egy fokkal okosabban teheted: a CrowdSec 1.8 új WAF-botfelismeréssel érkezik, amely böngésző-ujjlenyomattal és kihívásmechanizmussal szűri ki az automatizált forgalmat. Az új kiadás közvetlen Kubernetes API naplógyűjtést kínál, így külön naplótovábbító réteg nélkül is elemezheted a klaszter naplóit. Bővült a kifejezésnyelv HTTP segédfüggvényekkel, fejlődtek a cscli eszközök, és számos stabilitási, teljesítménybeli javítás került a rendszerbe – érdemes átnézni, mit tud most a CrowdSec a saját infrastruktúrád védelmében.
Linux 7.3-tól végre a kernel maga ellenőrzi, hogy az USB‑C kábeled tényleg tudja‑e a DisplayPortot, Thunderboltot és egyéb Alt Mode-okat – így kevesebb lesz a rejtélyes hibajelzés és a „miért nem megy a kijelző?” típusú bosszankodás. Az új kód az identity headert vizsgálva különbséget tesz passzív és aktív kábelek között, és pontosabban kezeli azok képességeit. Emellett megjelenik az USB4STREAM alacsony késleltetésű, „busy poll” opciója is, amely extra CPU-terhelés árán gyorsabb reakcióidőt hozhat az USB4/Thunderbolt összeköttetéseknél.
Régi, porosodó SGI‑ és IBM‑meghajtók repülnek ki a Linux 7.3‑ból – nem csak azért, mert senki sem használja őket, hanem mert komoly biztonsági kockázatot is jelentenek. A több mint egy évtizede készült SGI XP és GRU driverek, valamint az őskövületnek számító IBMASM driver végleg kikerül a kernelből, ezzel több ezer sor elavult kód tűnik el. A tisztogatás nemcsak a karbantartást egyszerűsíti, hanem a modern Linux rendszerek biztonságát is erősíti.
Az AMD már most készül a Zen 6-os Ryzen processzorok Linux alatti finomhangolására: új foltok érkeztek az AMD P-State driverhez, amelyek SoC-onként és magtípusonként külön EPP-értékeket engednek beállítani. Ennek köszönhetően a Zen 6 rendszerek jobban ki tudják majd használni az ACPI Energy Performance Preference mechanizmust, így javulhat a teljesítmény és az energiahatékonyság is. A frissítések ráadásul megerősítik a háromféle magtípus (teljesítmény-, hatékonysági és low-power magok) jelenlétét, és már most körvonalazzák a közelgő Zen 6 kliens modellek azonosítóit.
Qualcomm WiFi 6 hardvered van, és eddig nem értetted, miért ilyen nyögvenyelős a késleltetés? Egy nyílt forrású fejlesztő most az ath11k driver egyik alapvető hiányosságát orvosolja: saját queue-t kap a driver, visszaadva az irányítást a mac80211-nek. Az első mérések szerint telített forgalom mellett nagyjából hétszeres késleltetés-csökkenés érhető el, miközben az átviteli sebesség is látványosan javulhat. Mindezt kilenc patchben, alig több mint 150 sor kóddal – részben egy AI, a Claude Opus 5 segítségével.
Már közel 2000 biztonsági hibát (CVE) javítanak egyetlen Linux kernel kiadásban – derül ki Greg Kroah-Hartman friss prezentációjából. A 7.0-s verzió óta meredeken emelkedik a kiadásonként foltozott sebezhetőségek száma, amiben a generatív AI által megtalált hibák is komoly szerepet játszanak. Bár ezek többsége alacsony prioritású, ritkán használt driverekben lapul, a „hibadömping” mégis jelentős kódtakarítást indított el a kernelben. Kiderül az is, mit jelent mindez a közel 40 millió soros Linux kernel jövője szempontjából.
Lezárult egy korszak: a Debian 11 „Bullseye” ma hivatalosan is kikerült a támogatásból, így szeptembertől már nem érkeznek hozzá biztonsági frissítések. Az öt évig gondosan karbantartott rendszer LTS-időszaka is véget ért, ezért a még Bullseye-t futtató gépek mostantól komolyabb kockázatnak vannak kitéve. A Debian fejlesztői a Debian 12 „Bookworm”-ra való frissítést javasolják, amely 2028 közepéig kap támogatást, majd onnan lehet továbblépni a Debian 13 „Trixie” felé. Ha még Bullseye-t használsz, itt az ideje megtervezni a váltást.
Firefox 157-től alapértelmezett lesz a JPEG-XL támogatás, ezzel a Mozilla végre élesben is beemeli a modern képformátumot a böngészőbe. A Nightly-ban már most tesztelhető a funkció, a cél a minél alaposabb próba minden platformon. A Mozilla szerint a JPEG-XL különösen erős a veszteségmentes tömörítésben, a progresszív megjelenítésben és a meglévő JPEG-ek minőségromlás nélküli újratömörítésében, miközben a Chrome és a Google Rust-alapú dekóderrel (jxl-rs) már szintén ott van a rajtvonalnál. Kiderül, hogyan áll most a JPEG-XL és az AVIF párharca, és mit nyernek ebből a webfejlesztők és a felhasználók.
Zero-trust távoli elérés, AI-modellek és központi jogosultságkezelés egyben – ezt hozza a Pangolin 1.22 új AI Gateway funkciója. Az adminisztrátorok mostantól egyetlen Pangolin URL mögé rejthetik a felhős (OpenAI, Anthropic, Gemini stb.) és az önhostolt (Ollama, vLLM, Bifrost…) modelleket, finomhangolt tiltó- és engedélyezőlistákkal. Izgalmas újdonság, hogy több, eddig csak Enterprise-ban elérhető távoli elérési funkció is átkerült az ingyenes Community Editionbe, így a saját infrastruktúrán futó AI-megoldások biztonságos és egységes kezelése jóval egyszerűbbé válik.
Kaliforniában átment az új, szigorú korhatár-ellenőrzési törvény, de a nyílt forráskódú operációs rendszerek – köztük a Linux-disztribúciók – mentessége érintetlen maradt. A jogszabály szövege kifejezetten kizárja azokat az „operációs rendszer szolgáltatókat”, akik szabad licenc alatt, szabadon másolható, terjeszthető és módosítható szoftvert kínálnak. Ez azt jelenti, hogy a készülő szabályozás nem terheli plusz megfelelési kényszerekkel a Linuxot és a legtöbb FLOSS rendszert. A cikk összefoglalja, hogyan jutott át a javaslat mindkét kaliforniai kamarán, és miért kulcsfontosságú ez a nyílt forrású ökoszisztéma szempontjából.