kami911 képe

Több biztonsági hibát javítottak az XOrg Server 21.1.25 és az Xwayland 24.1.14 kiadásában

Megjelent az XOrg Server 21.1.25 és az Xwayland 24.1.14, amelyek több súlyos biztonsági hibát is orvosolnak. A frissítések heap-sérülést, szolgáltatásmegtagadást, információszivárgást és akár tetszőleges kódfuttatást lehetővé tevő sebezhetőségeket foltoznak be, köztük több XKB, GLX, XInput és XFixes komponensben talált hibát. Ha még mindig X11-alapú környezetet használsz – akár klasszikus XOrg-ot, akár Xwaylandet – érdemes mielőbb telepíteni ezeket a kiadásokat, mert közvetlenül érinthetik a rendszered biztonságát.

kami911 képe

Megjelent a FEX 2610: AVX-VNNI támogatás és továbbfejlesztett lemezcache

Megérkezett a FEX 2610, amely komoly előrelépést hoz a Windows-játékok Linux alatti futtatásában: bekerült az AVX-VNNI utasításkészlet támogatása, ami egyre több modern játékkönyvtárnál alapkövetelmény. A JIT motor SSE4.2 optimalizációkkal, új AVX gather trükkökkel és a 3DNow! visszahozásával gyorsul, miközben szoftveres megoldást kapott az RDRAND/RDSEED is. A lemezcache mostantól mérethatárral szabályozható, frissítéskor automatikusan ürül, és számos finomhangolást kapott. Extra bónuszként Vulkan thunk javítások is érkeztek, amelyek különösen NVIDIA DGX Spark rendszereken segíthetnek a játékok futtatásában.

kami911 képe

XTree és Norton Commander: két korszakos fájlkezelő párharca DOS alatt

A DOS-korszakban a fájlkezelés alapvetően parancssoros feladat volt: DIR, COPY, DEL, REN, XCOPY – ezekből kellett „összerakni” a mindennapi munkát. Ebben a környezetben jelentettek óriási előrelépést a vizuális fájlkezelők, amelyek a billentyűzetről vezérelhető, menüvezérelt felülettel sokkal gyorsabbá és biztonságosabbá tették a munkát. Két ikonikus megoldás emelkedett ki: az XTree és a Norton Commander. Mindkettő DOS alatt futott, mindkettő forradalmi volt a maga módján, mégis egészen eltérő filozófiát képviseltek.

kami911 képe

Hosszan tartó DDoS-támadás alatt az Ubuntu

Ismét célkeresztben az Ubuntu: hosszan tartó DDoS-támadás bénítja a Canonical webes infrastruktúráját, ami elérhetőségi problémákat okozhat a felhasználóknak. A támadást a hivatalos csatornák már megerősítették, az IT-csapat pedig folyamatosan dolgozik az enyhítésén. Összefoglaljuk, mit lehet tudni eddig az incidensről, mire számíthatnak a felhasználók, és hol érdemes követni a fejleményeket.

kami911 képe

Japánban megugrottak a webes adat­szivárgások a mobil API‑visszaélések és Metabase‑támadások miatt

Japánban egymást érik a személyesadat-szivárgások, a háttérben pedig mobilalkalmazások sebezhető API‑jai és rosszul védett BI‑eszközök – köztük a Metabase – állnak. A JPCERT/CC friss riasztása szerint nemcsak a publikus, hanem a „nem nyilvánosnak hitt” menedzsmentrendszerek is célkeresztbe kerültek, sok esetben tömeges adatvesztéssel. A figyelmeztetés konkrét IP‑címeket, User-Agent mintákat és API‑védelmi ajánlásokat is tartalmaz, külön kiemelve a megfelelő hozzáférés‑szabályozás fontosságát minden végpontnál. A történet tanulságos minden üzemeltetőnek, aki még mindig abban bízik, hogy egy belsőnek szánt rendszerre „úgysem talál rá senki”.

kami911 képe

Ubuntu Summit az Ubuntu 26.10-hez: november 12–13., 2026

Novemberben érkezik az Ubuntu Summit 26.10, ahol két napon át online követhetjük, merre tart az Ubuntu és a Linux desktop világa. Fejlesztők és felhasználók közösen beszélik át a Stonking Stingray újdonságait, az alkalmazás-ökoszisztémát, a dizájnt, a közösségi és infrastrukturális témákat, valamint az AI/ML, MLOps és játék frontját. A londoni stúdióból élőben közvetített, ingyenes esemény interaktív Q&A szekciókat, workshopokat és nyereményjátékokat is kínál, a világ minden táján szerveződő watch partykkal. Érdemes figyelni a közelgő bejelentéseket, hiszen a keynote előadók között várhatóan ismert nyílt forráskódú szereplők is feltűnnek majd.

kami911 képe

Kritikus fájlelérési hiba az Atlassian Data Center termékekben

Kritikus, 9,3-as CVSS pontszámú sérülékenység érinti az Atlassian több Data Center és Server termékét, köztük a Jira Software-t, a Confluence-t és a Bitbucketet. A hiba lehetővé teszi, hogy bejelentkezés nélkül érjenek el tetszőleges fájlokat a webalkalmazás gyökérkönyvtárán belül, ha a támadó ismeri azok pontos elérési útját. Bár a sebezhetőség nem jelent távoli kódfuttatást, érzékeny konfigurációs és alkalmazásfájlok kerülhetnek illetéktelen kezekbe a jól ismert, szabványos útvonalak miatt. A cikk részletesen bemutatja, hogyan működik a hiba, mely verziók érintettek, és milyen lépéseket kell azonnal megtenni a rendszerek védelmében.

kami911 képe

18 hónap börtönbüntetésre ítélték egy zenészt AI-botokkal elkövetett streamingcsalás miatt

Mesterséges intelligenciával generált zenék, ezerszámra futtatott botfiókok, és több mint 10 millió dollárnyi jogdíj – így épített fel egy észak-karolinai zenész egy gigantikus streamingcsalást, ami most 18 hónap börtönnel ért véget. Michael Smith éveken át manipulálta a Spotify, Apple Music, Amazon Music és YouTube Music lejátszási adatait, milliárdos nagyságrendű „hallgatottságot” gyártva magának. Az ügy rávilágít, hogyan használható fel az AI és a felhőszolgáltatások kombinációja a zeneipar kijátszására, és milyen eszközökkel próbálják ezt a hatóságok és a platformok megfékezni.

kami911 képe

Kiszivárogtak a Trump Mobile ügyfeleinek adatai

Több mint háromezer Trump Mobile-ügyfél személyes adatai – nevek, e-mail-címek, lakcímek és rendelési információk – bukkantak fel a dark weben, egy frissen alakult hackercsoport szerint. A BYOD nevű csoport azt állítja, egy floridai partnercég alkalmazottjának fertőzött gépén keresztül jutott a háttérrendszerhez, és még most is hozzáfér az adatokhoz. A botrány különösen kellemetlen a politikailag erősen marketingelt, aranyszínű T1 telefonról ismert MVNO-szolgáltatónak, amely már a készülék származása körüli vitákkal is magára vonta a figyelmet.

A szomszéd vár: GhostBSD asztal

Nem kertelek, igazán gonosz hátsó szándékkal tértem vissza az oldalra! A drama queen-es távozás után azért érkeztem, hogy másokat is rábírjak erre! devil
Már párszor célozgattam rá, nem igazán vagyok kibékülve azzal, ahogy mostanság mennek a Linux dolgai, sem technikailag (systemd, stb.), sem közösségileg (fejlesztők által terjesztett woke idiótaságok, stb.).

Oldalak

Feliratkozás Kezdőoldal hírcsatorna csatornájára Feliratkozás Kezdőoldal hírcsatorna csatornájára