Láthatatlan Unicode-karakterekkel trükközik egy új adathalász kampány, amelyet már a Microsoft is „nagy mennyiségű” fenyegetésként emleget. A támadók úgy darabolják fel a pénzügyi csali szavakat, hogy az e-mail szűrők ne ismerjék fel őket, miközben a felhasználó teljesen normális szöveget lát. Az ASCII Smuggling néven ismert technika az AI-korszakban kifejlesztett elkerülési módszereket ülteti át a hagyományos spam- és phishing-támadásokba, és még a nyelvi modelleket is könnyen megvezetheti. Érdemes megnézni, hogyan működik ez a láthatatlan trükk, és mit tehetünk ellene.
Több mint egy évtizede lappangó, súlyos sebezhetőséget foltoztak be a PostgreSQL-ben, amely replikációs jogosultsággal akár tetszőleges kódfuttatást is lehetővé tett a szerveren. Az érintett verziók egészen a 9.4-es kiadástól kezdve a legújabb ágakig nyúlnak, ezért számos backup-, standby- és CDC-rendszer üzemeltetőjét érintheti a probléma. A frissítés nemcsak befoltozza a hibát, hanem egy új szerverparaméterrel (output_plugin_libraries) szigorítja is, milyen pluginek tölthetők be logikai dekódoláshoz – ami bizonyos környezetekben azonnali beavatkozást igényelhet. Kiderül, miért kritikus ez a változás, és mire kell figyelni, ha wal2json-t, decoderbufs-t vagy más külső plugint használsz.
Ahogy azt az eredeti bejegyzésben írtam, a Herbstluftwmhez "mellékelt" dzen2 alapú panel nekem iszonyú szívás volt, a lecserélése a Yambarra egy igazán indokolt lépés szerintem! Nézzük!
A jelenlegi Yambarban nincs natív Herbstluftwm modul, viszont ez könnyen megoldható a Yambar szkript moduljával (~/.config/yambar/herbst-tags.sh; tedd futathatóvá):
Ultravékony, mágnesesen pattintható SSD-vel bővítené az iPhone-ok tárhelyét a Lexar új Muse Ultra-Slim meghajtója, amelyet az IFA 2026-on mutattak be. A mindössze 3,8 mm vastag, kártyaszerű fémház akár 1 TB kapacitást és papíron 1 050 MB/s olvasási sebességet kínál, miközben közvetlenül a telefon hátlapjára rögzíthető. A gyártó szerint akár Apple ProRes 4K/120 fps videók is rögzíthetők rá közvetlenül – bizonyos, „kompatibilis” iPhone-modelleken. A trükkös részletek – támogatott formátumok, valódi sebesség, használhatóság – azonban csak közelebbről derülnek ki igazán.
Amazon új generációs szerverdisztrója, az Amazon Linux 2027 elérte a nyilvános előzetes állapotot, és rögtön nagyot lép előre: Linux kernel 7.1, DNF5, GCC 16, Python 3.14 és friss glibc kerül a rendszerbe. A kiadás kifejezetten AWS-munkaterhelésekre van kihegyezve – webappok, adatbázisok, konténerek, MI/ML-feladatok és nagy léptékű infrastruktúra futtatására. Jelentősen szigorodik a biztonság is: a SELinux mostantól enforcing módban az alapértelmezés, a kriptográfiát pedig AWS-LC gyorsítja. Az írásból kiderül, miben lép túl az Amazon Linux 2023-on, és mit jelent ez a fejlesztőknek és üzemeltetőknek.
LibreOffice 26.2.6 érkezett, összesen 36 hibajavítással a Writer, Calc, Impress, Base, a dokumentumkezelés és a felhasználói felület területén. Visszatértek a képszerkesztésnél a fényerő- és kontrasztbeállítások, javult a képátlátszóság kezelése, és megszűntek bizonyos, lábjegyzetekhez és CJK kéziratrácshoz kapcsolódó összeomlások. Finomítottak a szövegmegjelenítésen is, így a címsorok és a kiemelések végre úgy néznek ki, ahogy kell. A Calc-ban a megosztott táblázatok használata lett megbízhatóbb, így a többfelhasználós munka során nem vesznek el a kitöltött cellák módosításai.
Kubernetes 1.37 „Garhwal” néven érkezett, és több, régóta várt komponens végre Stabil állapotba lépett – köztük a Kubernetes-specifikus, szigorúbb YAML-részhalmaz, a KYAML, valamint a metrics.k8s.io API. Az új kiadás komoly előrelépést hoz az autoskálázásban: a HPA scale-to-zero mostantól Beta és alapból engedélyezett, így az üresjáratban lévő workloadok tényleg lenullázhatók. Bővülnek a Dynamic Resource Allocation lehetőségei, megjelenik a gang scheduling az AI/ML és HPC-feladatokhoz, miközben a Pod tanúsítványok és a ClusterTrustBundle-ök is Stabil szintre érnek. Az adminisztrátoroknak ugyanakkor néhány elavulásra is érdemes odafigyelniük az átállás során.
Közeleg a KDE Plasma 6.8, amely nemcsak látványos, hanem kifejezetten praktikus újdonságokat is hoz: ilyen például az új, középső gombos automatikus görgetés, illetve a beépített, lebegtetéses kattintás (dwell click) az akadálymentesebb használatért. A távoli asztal rajongói külön virtuális kijelzőn dolgozhatnak majd, miközben a fizikai monitorok zárolva maradnak. Fejlődik a képernyőolvasók támogatása, bővülnek az alternatív naptárak, és az Union alkalmazásstílusok is könnyebben elérhetővé válnak. A finomhangolt felület és a kisebb teljesítményjavítások együtt egy kiforrottabb, kényelmesebb Plasma-élményt ígérnek 2026 októberére.
OpenTofu-felhasználóknak jó hír: az 1.13-as verzióval érkezik a beépített lintelés, amellyel már a validate, plan és apply futtatásakor kiszűrhetők a tipikus hibák és rossz gyakorlatok. Az első, kísérleti kiadás négy szabállyal indul – többek között jelzi a típus nélküli vagy nem használt változókat, illetve a régi count-alapú trükkök helyett az új enabled funkció használatát ajánlja. A fejlesztők már azon dolgoznak, hogy a jövőben saját szabályrendszereket is írhassunk, akár providerekkel együttműködő, összetett ellenőrzésekkel.
A tépőlapos naptár (Tear-Off Calendar) emodzsi (Unicode: U+1F4C6) első ránézésre egyszerű, tépőlapos naptárikon. A legtöbb felhasználó számára csupán egy újabb piktogram, amellyel eseményeket, határidőket vagy emléknapokat jelölünk. Ha azonban kicsit mélyebbre ásunk, kiderül, hogy ez az emodzsi egyfajta „időkapszula” is: a rajta látható dátumok mögött konkrét termékbejelentések, cégalapítások és internetes kultúrtörténeti mérföldkövek állnak.