FastFlowLM 1.0 mostantól az AMD ROCm ernyője alatt fejlődik, egységesebb szoftveres ökoszisztémát ígérve a Ryzen AI NPU-k és Radeon GPU-k köré. Az MIT licencű projekt továbbra is támogat minden AMD XDNA2 NPU-t és újabbakat, miközben új funkcióként megjelent a SmolVLA VLA-modell támogatása és fejlesztették az flm bench benchmark eszközt is. A Linux-támogatásra építve – Ubuntu, Debian, általános x86_64 és Windows binárisokkal – a Ryzen AI NPU-k egyre életképesebb, gyakorlatias megoldást jelentenek LLM-ek futtatására Linuxon.
GNOME-fanok és virtuális gép-rajongók figyelem: a Boxes teljesen újjászületett. Az egyetlen fejlesztő által két éve reszelt, teljesen újraírt verzió már modern, GTK4 + Libadwaita alapú felülettel érkezik, és végre nem néz ki úgy, mintha a múlt évtizedben ragadt volna. Az új kiadás Flatpak-csomagként hozza magával a teljes virtualizációs stack-et, így kevésbé függ a disztribúciódtól, miközben a Windows 11 támogatása is sokkal kiforrottabb – Secure Boottal és virtuális TPM-mel együtt, mindenféle trükközés nélkül. Ha eddig kerülgetted a GNOME Boxes-t, most érdemes újra esélyt adni neki.
Lengyelországban egy látszólag ártalmatlan karbantartási hiba mögött súlyos kibertámadás rejtőzött: egy hőerőmű gőzturbináját és vízkezelő rendszerét állították le ismeretlen támadók. A CERT Polska hónapokkal később derítette ki, hogy egy szélpark alállomásán, sebezhető tűzfalon és ipari routeren át jutottak be az áramszolgáltató privát mobilhálózatába. A most publikált elemzés egy eddig nem dokumentált, rendkívül kreatív támadási láncot mutat be, amely riasztó képet fest az energetikai infrastruktúrák kitettségéről. A történet tanulságos mindenki számára, aki ipari rendszereket, hálózati eszközöket vagy kritikus infrastruktúrát üzemeltet.
Kritikus infrastruktúrákat, köztük egészségügyi, pénzügyi és kormányzati rendszereket vett célba a Conti-kódra épülő Gunra zsarolóvírus-csoport, amely a Fortinet tűzfalak friss sebezhetőségeit is aktívan kihasználja. A támadók emelt szintű jogosultságot szereznek, adatot lopnak, fájlokat titkosítanak, majd sokszor 10 millió dollárt is meghaladó váltságdíjat követelnek, mindössze néhány napos határidővel. Az FBI, a CISA és a dél-koreai hatóságok közös riasztásban figyelmeztetnek: a Gunra már RaaS-modellben működik, így a fenyegetés gyorsan terjedhet – érdemes mielőbb ellenőrizni és frissíteni az érintett rendszereket.
A legújabb Vulkan 1.4.359 kiadás tovább turbózza a kooperatív mátrixok támogatását a VK_EXT_cooperative_matrix_maintenance1 kiterjesztéssel. Ez már nem csak az egyszerű GEMM kernelek gyorsításáról szól: bekerültek a típus- és használati konverziók, redukciók, elemenkénti műveletek és még a mátrixkoordináták rugalmasabb kezelése is. Az új lekérdezési parancs révén a fejlesztők pontosabban hangolhatják a hardverhez a shadereket, különösen akkor, ha más kooperatív mátrixos kiterjesztésekkel együtt használják. Ha érdekel, merre fejlődik a Vulkan a gépi tanulás, grafikai utófeldolgozás és fizikai szimulációk felé, ez a frissítés fontos mérföldkő.
Raspberry Pi-n mérnél teljesítményt fővonalas Linux-kernellel, mindenféle hackelés nélkül? Ian Rogers (Google) épp azon dolgozik, hogy a Broadcom AXI teljesítményszámlálókat végre szabványosan, a perf alrendszeren keresztül lehessen használni, DebugFS-trükkök helyett. Az új AXI PMU driver a Pi 1–4 modelleket már lefedi, és készül a Raspberry Pi 5 (BCM2712) támogatása is, többek között a PCIe RP1, a HEVC dekóder, a kijelzőmotor és az L3 összeköttetés monitorozásához. Ha komolyan veszed a Raspberry Pi-s teljesítményprofilozást, ez a fejlesztés sokat fog számítani.
Kínához köthető hackercsoport vetette be a StormEncryptor nevű, eddig nem dokumentált zsarolóvírust, amely a Microsoft szerint szakítást jelent korábbi Medusa-alapú támadásaikhoz képest. A C++-ban írt kártevő .encrypted kiterjesztéssel látja el az áldozatok fájljait, és minden könyvtárban egy „!!!README_FIRST!!!.txt” zsarolólevelet hagy maga után. A kampányban feltehetően egy frissen felfedezett, N-able N‑central-t érintő sebezhetőséget használnak ki a támadók, amely hitelesítés-megkerülést és fiókátvételt tesz lehetővé – nem véletlen, hogy már a CISA listáján is szerepel, mint aktívan támadott hiba.
Mesterséges intelligencia, ami már a csövekben is „gondolkodik”? A LeakSecure Platform 3.0 felhő- és AI-alapú vízfelügyeleti rendszer, amely nemcsak érzékeli a szivárgást, hanem a teljes folyamatot követi a riasztástól a hiba elhárításáig. A háttérben az Anthropic Claude elemzi a telemetriai adatokat, segíti az ügyfélszolgálatot és a partnerek munkáját, hogy a megfelelő információ a megfelelő emberhez jusson időben. Így az okos otthon fogalma szó szerint a vízvezetékig terjed.
Microsoft mostani havi frissítőcsomagja 398 sebezhetőséget foltoz, köztük egy aktívan kihasznált, Windows kernel drivert érintő nulladik napi hibát, amellyel a támadó SYSTEM szintű jogosultságot szerezhet. A CVE-2026-68820 jelű sérülékenységet a Check Point szerint a Lazarus csoport használta az Operation Dream Job kampányban. Emellett négy, interakciót nem igénylő, 9,8-as CVSS pontszámú hiba is javításra került, amelyek kritikus Windows-szolgáltatásokat érintenek. A frissítés egy SharePoint sebezhetőségláncot is lezár, így a rendszergazdáknak érdemes sürgősen felülvizsgálniuk a frissítési sorrendet és mielőbb telepíteni a javításokat.
Rik van Riel, a Meta mérnöke új memóriakezelési (MM) foltokon dolgozik a Linux kernelhez, amelyek akár 12,8-szoros gyorsulást hozhatnak a gup_test benchmarkban. A trükk lényege, hogy a follow_page_mask() hívások több oldalt kezelnek egyszerre, nem pedig oldalanként járják be a laptáblákat. Ez különösen a get_user_pages() és más, intenzíven memóriát használó kódrészek számára jelenthet komoly teljesítménynövekedést. Ha érdekel, merre tart a Linux kernel memóriakezelése, érdemes vetni egy pillantást erre az ígéretes fejlesztésre.