kami911 képe

Új mérföldkő az Ubuntu „rozsdásodásában”: befejeződött a Coreutils átállása

Ubuntu történelmi váltáshoz érkezett: az alapértelmezett rendszerből teljesen kivezették a GNU Coreutils csomagot, a cp, mv és rm parancsok is átálltak a Rustban újraírt uutils coreutils változatra. Ezzel lezárult egy több kiadáson átívelő „rozsdásítási” folyamat, amelyben már korábban lecserélték az ls, cat, chmod, du és más klasszikus eszközöket is. A lépés komoly biztonsági és megbízhatósági előnyöket ígér, mégis alig kapott figyelmet az Ubuntu 26.10 kiadási megjegyzéseiben. Érdemes megnézni, mit jelent mindez a mindennapi parancssoros munka és a Linux-ökoszisztéma jövője szempontjából.

kami911 képe

Támadók WooCommerce Wholesale Lead Capture sebezhetőséget használnak ki PHP webshell telepítésére

Kritikus sebezhetőséget támadnak aktívan a WooCommerce Wholesale Lead Capture fizetős WordPress bővítményben, amelyet több mint 6000 webhely használ. A hiba lehetővé teszi, hogy hitelesítés nélküli támadók tetszőleges fájlokat – köztük PHP webshellt – töltsenek fel, így teljesen átvehetik az érintett oldalak feletti irányítást. A CVE-2026-27540 azonosítójú sérülékenységre már több mint 100 000 támadási kísérletet észleltek, és a 2.0.3.1-ig bezárólag minden verzió érintett. Ha WordPress-t és WooCommerce-t használsz, különösen érdemes ellenőrizni a bővítményeidet, naprakészen tartani a rendszert és figyelni a gyanús fájlokra a szerveren.

kami911 képe

Megjelent a VirtualBox 7.2.18 még több hibajavítással és fejlesztéssel

Megérkezett a VirtualBox 7.2.18, amely számos kellemetlen hibát orvosol Linux gazda- és vendégrendszereken, valamint Windows 11 ARM virtuális gépeken. A frissítés többek között kék halált okozó problémát javít Windows 11 ARM esetén, stabilabbá teszi a 3D gyorsítást Linuxon, és felkészül a közelgő Linux kernel 7.3-ra, valamint támogatja a RHEL 10.3-at is. Fontos adatvesztést okozó hibát is foltoztak a VDI differencing image-ek kezelésénél, és finomhangolták a megosztott vágólap működését, valamint a fordításokat. Ha VirtualBoxot használsz Linuxon, ez a karbantartási kiadás erősen ajánlott.

kami911 képe

Megjelent a Fedora 45 béta Linux 7.2-vel, GNOME 51-gyel és KDE Plasma 6.7-tel

Fedora-rajongóknak és kíváncsi disztróvadászoknak is érdemes most figyelni: megérkezett a Fedora 45 béta, benne a Linux kernel 7.2-vel, GNOME 51-gyel és KDE Plasma 6.7-tel. A kiadás nemcsak látványban újul meg, hanem a motorháztető alatt is: fbcon helyett kmscon konzolt kapunk, szigorúbb rpm aláírás-ellenőrzést, frissített Anaconda telepítőt Stratis-támogatással és finomhangolt Atomic/CoreOS élményt. A DNF5 viselkedése is változik, így a csomagkezelés biztonságosabbá és kiszámíthatóbbá válik. Ha szeretnéd időben kipróbálni, merre tart a Fedora, most jó alkalom belevágni a bétatesztelésbe.

kami911 képe

Az MI megváltoztatta az expozíciós problémát – a validációnak is változnia kell

MI-vel turbózott sebezhetőség-vadászat, elszálló CVE-számok, mégis csak pár száz valóban kihasznált hiba – hogyan lehet ebben a zajban eldönteni, mire érdemes azonnal reagálni? A cikk bemutatja, miért tévút minden High vagy Critical besorolású sérülékenységet egyformán vészhelyzetként kezelni, és miért kevés önmagában a CVSS-pontszám. Kiderül, hogyan változtatja meg az MI az expozíció problémáját, miért szűkül drasztikusan a közzététel és a tényleges támadás közötti időablak, és mit jelent ez a gyakorlatban a védelmi oldalon dolgozó csapatok számára.

kami911 képe

Megjelent a Sound Open Firmware 2.15 AMD ACP 7.x támogatással és Intel UAOL-lal

Megérkezett a Sound Open Firmware 2.15, amely már felhasználói térben, memóriavédelemmel futó hangmodulokat támogat, így egy hibás DSP-modul nem tudja többé magával rántani a teljes rendszert. Az új verzió fontos hardveres újdonságokat is hoz, köztük az AMD ACP 7.x és az NXP i.MX8MP Cortex-M7 támogatását, illetve az Intel USB Audio Offload Link (UAOL) funkcióját, amely a USB hangfeldolgozást leveszi a host CPU válláról. A biztonságot QEMU-alapú tesztplatform, fuzzing környezet és további kódszigorítások erősítik, miközben új hangfeldolgozó modulok (Phase Vocoder, STFT, FFT, Tone generator stb.) bővítik a lehetőségeket.

kami911 képe

A Mozilla Firefox 157 nyilvános bétába lép az új Nova dizájnnal

Új külsőt és okosabb funkciókat kap a Firefox: a 157-es verzió már nyilvános bétában tesztelhető a teljesen átdolgozott Nova dizájnnal. Visszatér a sokak által hiányolt Compact mód, mellette pedig külön Standard és Touch elrendezés is érkezik, hogy minden kijelzőn kényelmesebb legyen a böngészés. Jelentősen javul a HDR videók megjelenítése, a hang–kép szinkron gyorsításnál/lassításnál, és az Android-verzió is okosabban kezeli a kereséseket. A fejlesztők sem maradnak ki: új CSS-képességek is érkeznek a 157-ben.

kami911 képe

113 Void Linux-csomag maradt gazdátlanul egy MI-szabályzati vita után

MI-használati vita kavarta fel a Void Linux közösségét: egy régi közreműködő egyszerre 113 csomag karbantartásáról mondott le, köztük olyan ismert nevekkel, mint az Alacritty, a Docker CLI, a Kubernetes vagy a Terraform. A csomagok nem tűntek el a disztribúcióból, de most „árván” várják az új gazdákat. A konfliktus hátterében az áll, hogy a fejlesztő MI-alapú munkafolyamatot használt egy Go-frissítés elemzéséhez, amit többen ütközőnek láttak a Void MI-szabályzatával. Érdemes elgondolkodni: hol húzza meg a határt a közösség az MI-vel támogatott munka és a valódi emberi hozzájárulás között?

kami911 képe

Megjelent a Thunderbird 156: egyedi OAuth POP3-hoz, továbbfejlesztett IMAP támogatás

Újabb nagyobb frissítést kapott a Thunderbird: a 156-os verzió már egyedi OAuth támogatást kínál POP3-hoz, és jelentősen csiszolja az IMAP/POP3 működését – különösen nagy postafiókoknál. A rendszergazdák három új vállalati szabállyal szigoríthatják a frissítési, adatgyűjtési és üzenettovábbítási beállításokat. Javult a mellékletek kezelése, a PDF-ek megnyitása, az SMTP hitelesítés (nem ASCII felhasználóneveknél is), valamint az Exchange és az OpenPGP/S/MIME integráció. Ha stabilabb, biztonságosabb és vállalati környezetben is jobban kézben tartható levelezőklienst keresel, érdemes vetni egy pillantást erre a kiadásra.

kami911 képe

Linux 7.4 AVX-512-re optimalizált xor_gennel: nagy teljesítménynövekedés várható

AVX-512-re optimalizált xor_gen() kerülhet be a Linux 7.4 kernelbe, ami látványos gyorsulást ígér a szoftveres RAID (különösen RAID5/RAID6) paritásszámításánál. Az új kód az AVX-512-t támogató AMD Zen 4 és újabb, illetve modern Intel szerverprocesszorokon hozhat komoly teljesítménynövekedést. A Google-től ismert Eric Biggers vezeti a fejlesztést, a javítócsomag már a TIP x86/fpu ágon van, így jó eséllyel hamarosan a stabil kernelben is találkozunk vele.

Oldalak

Feliratkozás Kezdőoldal hírcsatorna csatornájára Feliratkozás Kezdőoldal hírcsatorna csatornájára