kami911 képe

Megjelent az Ubuntu 26.04.1 LTS, a 24.04 LTS frissítések néhány héten belül érkeznek

Megérkezett az Ubuntu 26.04.1 LTS „Resolute Raccoon”, amely az áprilisi rajt óta felhalmozott biztonsági frissítéseket, hibajavításokat és stabilitási módosításokat csomagolja egyetlen, naprakész telepítőkészletbe. Látványos újdonságokra most sem érdemes számítani, a fókusz a megbízhatóságon és a kompatibilitáson van, a Linux 7.0-s kernelre építve. Különösen fontos ez a 24.04 LTS-t használóknak, hiszen a szokásos LTS-ről LTS-re frissítési útvonal a .1-es mérföldkő után nyílik meg – ám az automatikus frissítési ajánlat most csak néhány hét késéssel fog megjelenni.

kami911 képe

A Kernel.org harcba száll az AI-crawlerekkel: napi milliós lekérések ellen küzd

AI-crawlerek zabálják fel a kernel.org erőforrásait: a szerverek CPU-kapacitásának már közel ötödét ezek az automatizált lekérések viszik el. A Git.kernel.org naponta milliós nagyságrendben kapja a commit-oldalakra irányuló kéréseket, amelyek jelentős részét ugyan blokkolja az Anubis proof-of-work rendszer, de így is rengeteg átcsúszik. Különösen frusztráló, hogy az adatok Git-en keresztül szabadon és hatékonyan elérhetők lennének, a crawlerek mégis egyesével szedik le a commitokat, komolyan terhelve ezzel az infrastruktúrát. A kernel.org üzemeltetői egyre kifinomultabb módszerekkel próbálják féken tartani az AI-robotokat – vegyes sikerrel.

kami911 képe

Adatvédelmi incidens érte a Beacon CRM-et

Egy figyelmetlenül publikált AWS-hozzáférési kulcs miatt támadók férhettek hozzá a Beacon CRM felhőkörnyezetében tárolt biztonsági mentésekhez, érintve többek között a Robert Burns Ellisland Trust támogatói adatait. A kiszivárgott információk között teljes nevek, elérhetőségek, születési dátumok és adományozási előzmények is szerepelhetnek. Az incidens jól mutatja, milyen súlyos következménye lehet egyetlen rosszul kezelt hitelesítő adatnak – még akkor is, ha maga a szervezet „csak” egy külső szolgáltatást használ. A cikk azt is bemutatja, hogyan reagált a Beacon és az érintett jótékonysági szervezetek, és milyen óvintézkedéseket javasolnak az érintetteknek.

kami911 képe

Robotporszívóval buktatta le felesége viszonyát, megnyerte a válópert, mégis börtönbe került az illegális felvétel miatt

Robotporszívóval lebuktatni egy félrelépést ma már nem sci-fi, hanem jogi rémálom lehet – Tajvanon legalábbis biztosan. Egy férj ugyan megnyerte a válópert, és komoly kártérítést ítéltek meg neki, ám az „okos” bizonyítékért végül ő került a vádlottak padjára. A titokban rögzített robotporszívó-felvételek miatt a bíróság magánszférasértést állapított meg, bírságot szabott ki, és még börtönbüntetést is kapott. Meddig mehet el a technológia a bizalom és a magánélet határán – és mit üzen ez nekünk, akik egyre több kamerás kütyüt viszünk az otthonunkba?

kami911 képe

Ügyféladatok kompromittálódtak a Tixelnél

Ügyféladat-szivárgás rázta meg a Tixel jegyviszonteladó platformot: támadók egy külső szolgáltató, a Metabase zero-day sérülékenységét kihasználva jutottak hozzá felhasználók e-mail-címeihez és telefonszámaihoz. Bár jelszavak, bankkártyaadatok és jegyek nem kerültek veszélybe, a kompromittált elérhetőségek célzott spam- és adathalász kampányokhoz használhatók fel. Különösen aggasztó, hogy a támadók egy nagy nyelvi modellt (LLM) is bevetettek az adatok kinyerésére – ez jól mutatja, hogyan kapcsolódik össze a mesterséges intelligencia és a kibertámadások világa. A szolgáltató időközben frissítésekkel és további védelmi intézkedésekkel próbálja lezárni a rést.

kami911 képe

Firefox 155: mesterséges intelligencia, HTTP/3 QUIC v2 és fejlesztői újdonságok a böngésző élvonalában

A Firefox 155-ös verziója egyszerre hoz látványos, felhasználóközpontú újításokat – például a Smart Window fejlesztéseit és a követőblokkolás jobb láthatóságát – valamint mély, protokoll- és platformszintű változásokat, mint a QUIC v2 támogatása, a WebAssembly bővítése vagy új JavaScript és CSS képességek. A Linux Mint felhasználók számára mindez a megszokott módon a Frissítéskezelőn keresztül érkezik, de érdemes közelebbről is megnézni, mit is tud pontosan ez a kiadás, és hogyan illeszkedik a Firefox hosszú távú stratégiájába.

kami911 képe

Automatikus Btrfs pillanatképeket kap a KDE Linux, a béta-cél 85%-ánál tart

Változtathatatlan rendszer, rugalmas fájlmentés: a készülő KDE Linux már 85%-nál jár az első béta felé, és most egy igazán hasznos újdonságot kapott. Az automatikus Btrfs pillanatképeknek köszönhetően a felhasználók közvetlenül a Dolphinból nézhetik vissza és állíthatják vissza fájljaik korábbi verzióit, mintha egy „visszavonás” gombot kapott volna a teljes home könyvtár. Emellett javult a CJKV (kínai, japán, koreai, vietnámi) szövegbevitel támogatása, fejlődött az automatizált tesztelés, és több biztonsági finomhangolás is bekerült a rendszerbe.

kami911 képe

Mobilfelhasználókat céloz a RecruitTrap adathalász kampány

Egyre kifinomultabb social engineering taktikával veszik célba az álláskeresőket a RecruitTrap kampány támadói, akik nagyvállalatok HR-eseinek adják ki magukat, és hitelesnek tűnő interjúegyeztetésekkel csalják ki az áldozatok belépési adatait. A trükk különösen veszélyes mobilon: míg asztali gépen „böngésző a böngészőben” (BitB) ablakot használnak, addig telefonon teljes képernyős, megtévesztően valósághű bejelentkezési oldal jelenik meg. A célpontok jellemzően vállalati fiókok, mert egyetlen kompromittált hozzáféréssel a támadók belső kommunikációkhoz, felhőalkalmazásokhoz és további rendszerekhez juthatnak. Megtudhatod, mire érdemes figyelni, ha mobilról jelentkezel állásra, és hogyan szűrheted ki a hamis HR-megkereséseket.

kami911 képe

Kibertámadás érte a McKessont: 284 millió rekord kerülhetett a támadókhoz

Amerika egyik legnagyobb egészségügyi és gyógyszeripari óriása, a McKesson súlyos kibertámadás áldozata lett, amelynek során a támadók állítása szerint akár 284 millió rekordhoz is hozzáférhettek. A ShinyHunters csoport vishinggel szerezhetett Okta-hozzáféréseket, majd Salesforce- és Snowflake-rendszereken keresztül mintegy 1 TB-nyi adatot emelhetett ki. A kiszivárgott személyazonosító és egészségügyi adatok különösen veszélyesek lehetnek, mert hitelesnek tűnő, célzott csalásokhoz használhatják fel őket. Az érintetteknek most különösen óvatosnak kell lenniük minden egészségügyi vagy pénzügyi megkereséssel kapcsolatban.

kami911 képe

Rust-alapú uutils Coreutils 0.11: gyorsabb működés, érthetőbb hibaüzenetek

Rust-alapú coreutils-gyorsulás, modernebb hibaüzenetekkel: megjelent az uutils Coreutils 0.11. Az Ariadne-alapú diagnosztikai motor látványos, „fordító-szerű” hibajelzést ad olyan parancsoknál, mint a chmod, ls, df vagy du, pontosan megjelölve a problémás karaktert és a várt szintaxist. A fejlesztők PGO-val és célzott optimalizálásokkal akár 30% feletti gyorsulást értek el, különösen a cp és join esetében, több helyen már a GNU Coreutils teljesítményét is túlszárnyalva. A projekt új irányelve szerint, ha valamelyik uutils-parancs lassabb a GNU megfelelőjénél, azt hibának tekintik – és ezt kifejezetten kérik jelezni.

Oldalak

Feliratkozás Kezdőoldal hírcsatorna csatornájára Feliratkozás Kezdőoldal hírcsatorna csatornájára