A Microsoft kiadta a parancssoros környezetbe szánt Edit 2.0 verzióját. A klasszikus MS-DOS Editor előtt tisztelgő, modern kezelőfelületű szövegszerkesztő legfontosabb újdonsága a szintaxiskiemelés megjelenése, amelynek köszönhetően a program már egyszerűbb kódszerkesztési feladatokra is használható.
Négy, helyi root jogot adó Linux kernel sebezhetőséghez jelent meg nyilvános, működő exploit kód, ami különösen a többfelhasználós, megosztott rendszerek üzemeltetőinek jelent kockázatot. Bár a kernel karbantartói már mind a négy hibát javították, a DirtyAH6, TUNderflow, PPPoEject és DiagSpill névre keresztelt sebezhetőségek kihasználásához szükséges kód mostantól bárki számára elérhető. A kutató szerint jelenleg nincs bizonyíték aktív támadásokra, de a régebbi kernelt futtató gépek sürgős frissítése erősen ajánlott, különösen ott, ahol engedélyezve vannak az unprivileged user namespace-ek.
A LinuxMint.hu évek óta azért dolgozik, hogy a magyar Linux közösség számára egy megbízható, hasznos és barátságos hely legyen. Hírekkel, magyar nyelvű útmutatókkal, leírásokkal, fordításokkal, fórumtámogatással és közösségi segítséggel támogatjuk mindazokat, akik a szabad szoftverek világát választják. Az oldal mögött nem egy nagy vállalat áll, hanem lelkes közösségi tagok és önkéntesek munkája.
Hogyan leplezhetjük le a kártevőket pusztán abból, mennyire „véletlenszerűnek” tűnik egy fájl tartalma? A fájlok Shannon-entrópiája meglepően jó jelzője annak, hogy csomagolást, tömörítést vagy titkosítást használnak-e – márpedig ezeket a trükköket a malware-ek előszeretettel vetik be az észlelés elkerülésére. A cikk egy nagy mintán végzett vizsgálat eredményein keresztül mutatja meg, milyen entrópiatartományok jellemzőek a legitim Windows PE állományokra, és hogyan lógnak ki ebből a rosszindulatú fájlok. Kiderül, mire elég önmagában az entrópiaelemzés, és hol vannak a módszer határai a modern kiberfenyegetések világában.
Rustban írt, nyílt forráskódú, S3-kompatibilis objektumtároló érte el az 1.0-s, éles használatra kész mérföldkövet: megjelent a RustFS GA kiadása. Az Apache 2.0 licenc alatt elérhető rendszer skálázható, redundáns, és zökkenőmentesen illeszkedik a meglévő S3-alapú eszközökhöz, így vonzó alternatíva lehet saját üzemeltetésű felhős tároláshoz. Különösen érdekes mindez a MinIO nyílt forrású ága körüli változások fényében, hiszen a RustFS kifejezetten ebbe az űrbe lép be, migrációs eszközökkel is segítve a váltást. Az 1.0-s verzió már stabil core objektumtároló funkciókat, bucket- és objektum-életciklus-kezelést, erasure codingot és adat-tieringet kínál a gyakorlatban is bevethető formában.
Három, már aktívan kihasznált Linux kernel sebezhetőségre figyelmeztet a CISA, köztük egy 9,8-as CVSS pontszámú hibával. A problémák memóriaszivárgást, rendszerösszeomlást, jogosultságkiterjesztést és kriptográfiai műveletek meghamisítását is lehetővé tehetik helyi támadók számára. Egyelőre nem ismert, pontosan hogyan építik be ezeket a támadási láncokba, de a disztribúciók – köztük a Red Hat – már reagálnak a helyzetre. Érdemes mielőbb ellenőrizni és frissíteni a rendszereket, különösen szerver- és termelési környezetben.
GNOME OS-t használsz, és eleged van a memóriahiány miatti fagyásokból? Jó hír: mostantól alapértelmezetten Zswap gondoskodik arról, hogy kevés RAM mellett is gyors és reszponzív maradjon a rendszer, ráadásul egy Rust-alapú zswap-generator figyel a megfelelő systemd-beállításokra. Közben a levelezés frontján is történik az előrelépés: a Geary forkolt változata, a Convey már GTK4-re portolva, Microsoft 365-támogatással és tovább csiszolt felülettel érhető el. Röviden: a GNOME világában most egyszerre kapunk stabilabb rendszert és modernebb e-mail klienst.
Zero-trust alapú távoli elérés, magas rendelkezésre állás, és mindez saját kézben – ezt hozza a Pangolin 1.23. Az új verzióval már önállóan állíthatunk be fürtözött, HA-képes Pangolin környezeteket, egyszerűsített DNS- és tanúsítványkezeléssel, lépésről lépésre dokumentált, két csomópontos példával. A Newt kliens szorosan integrálódott a fő CLI-be, így Linuxon, macOS-en és Windowson is natív rendszer szolgáltatásként futtatható a site-ok kezelése. Az adminisztráció is erősödött: központi nézet az összes szervezetről, több szerveradmin fiók, miközben a licencelés továbbra is barátságos a személyes és kisebb bevételű felhasználók számára.
Közeledik a KDE Plasma 6.8 megjelenése, a fejlesztés már a végső hibajavítási és finomhangolási szakaszban jár. Mindössze négy nyitott regressziós hibajegy maradt, a KDE ezért kifejezetten kéri a felhasználókat, hogy teszteljék a bétát és jelezzék a problémákat. Közben sorra érkeznek a praktikus fejlesztések: csiszolták a KWin Áttekintés effektjét, szebb és átláthatóbb lett a KDE asztali portál, okosabb értesítéseket kapott a Kup mentőprogram, és több bosszantó fagyás- és összeomlás-hibát is javítottak. Az új Plasma kiadás nemcsak látványban, hanem stabilitásban és teljesítményben is előrelépést ígér.
Memória-terhelés alatt eddig könnyen használhatatlanná válhatott az Ubuntu asztali környezete, ha a rendszer véletlenül a GNOME Shellt, a D-Bus-t vagy más kulcsfontosságú szolgáltatást lőtt ki. Az Ubuntu 26.10-ben teljesen átszabják az OOM-szabályrendszert, hogy először az alkalmazások és háttérfolyamatok essenek áldozatul, ne pedig a kritikus desktop komponensek. A systemd-oomd automatikus beavatkozását is visszafogják, így stabilabb, kiszámíthatóbb működésre számíthatunk akkor is, ha a memória a határait feszegeti.