Megjelent a Rustls 0.23.45, amely egy súlyos, két éve meglévő TLS 1.3 biztonsági hibát javít a népszerű Rust-alapú TLS-könyvtárban. A sebezhetőség lehetővé tette, hogy egy útvonalon lévő támadó bizonyos kézfogási üzeneteket titkosítás nélkül, egyszerű szövegként szúrjon be anélkül, hogy a Rustls elutasította volna a kapcsolatot. Bár a kézfogás integritása nem sérült, a hiba komoly biztonsági kockázatot jelentett, és hasonlóságot mutat egy korábbi Go sebezhetőséggel. A javítás mostantól a 0.23.45-ös kiadásban érhető el, amely minden érintett rendszer számára erősen ajánlott frissítés.
Egy átlagosnak tűnő böngészőbővítmény elég lehet ahhoz, hogy teljesen átvegye az irányítást a beépített AI-asszisztensek felett Chrome, Comet, Edge, Opera Neon és Claude in Chrome alatt – derült ki biztonsági kutatók vizsgálatából. A támadó így nemcsak az AI-t irányíthatja a saját nevében, hanem bizonyos esetekben fájlokat olvashat a gépről, sőt, Chrome-ban még a kamerát és a mikrofont is bekapcsolhatja. A trükk lényege, hogy a bővítmény nem közvetlenül a böngészőt, hanem az AI „testét” irányító, megbízhatónak hitt weboldalt veszi át, mindössze két, széles körben használt jogosultság segítségével. A kutatás ugyan demonstráció, nem valós támadás, de jól mutatja, mennyire sérülékenyek lehetnek az új, AI-alapú böngészőfunkciók.
Gyorsabb, simább GNOME-asztal, okosabb beállítások és végre valódi offline térképek – ezt ígéri a frissen megjelent GNOME 51 „A Coruña”. Az új kiadásban a Mutter komoly teljesítményjavításokat kapott, átdolgozták a képernyőfelvételt, finomítottak a többmonitoros és laptopos használaton, és modernebb grafikus stackre álltak át. A GNOME Maps mostantól térképrégiók letöltését és offline használatát kínálja, ráadásul bővült a valós idejű tömegközlekedési információk támogatása is. Ha érdekel, merre tart a GNOME asztali környezet, ez a kiadás bőven tartogat újdonságokat.
2026. december 31-én lezárul egy korszak a magyar elektronikus adóügyintézésben. A NAV kivezeti az Általános Nyomtatványkitöltő Keretprogramot, azaz az ÁNYK-t, amelynek elődje, az ABEVJAVA hosszú éveken keresztül a könyvelők, vállalkozások és adózók egyik alapvető eszköze volt.
Öt év várakozás után végre közeleg az X.Org Server következő nagy stabil kiadása, a 26.1. Az új verzió rengeteg hibajavítást, visszavont módosítások utáni finomhangolást és frissítéseket hoz, különösen az XKB, az X Input és a Meson build rendszer terén. Fontos újdonság az ABI verzió emelése is, ami megkönnyíti például az NVIDIA zárt meghajtóinak támogatását. Közben az XWayland 26.1 RC2 is megjelent, így a klasszikus X és a Wayland-környezetet kiszolgáló réteg is egyszerre frissül.
Ryan „Icculus” Gordon ismét nagyot lépett: az SDL3 mostantól HarmonyOS-en és OpenHarmony-n is otthon érzi magát. A Huawei elosztott, mikro-kernel alapú rendszerére portolt könyvtárat már több kereskedelmi játék is használja, és valódi hardveren is sikeresen tesztelték. Az SDL Git fő ágába bekerült fejlesztés új kapukat nyithat a játékfejlesztőknek és a Linuxos közösségnek egyaránt, különösen az egyre terjedő okoseszközök és hibrid platformok világában.
Irán állami hátterű hackerei egy Telegrammal irányított Windows-kártevővel figyeltetik meg az ellenzékieket, újságírókat és aktivistákat világszerte – derül ki amerikai, brit és holland kiberbiztonsági ügynökségek friss jelentéséből. A HEAVYGRAM / CHOSEN BRICK néven emlegetett malware képes e-maileket és csevegéseket lemásolni, képernyőképeket készíteni, sőt a mikrofont is bekapcsolni titkos hangfelvételekhez. A kampány 2023 óta zajlik, és a szakértők szerint bárki célponttá válhat, akit az iráni hírszerzés érdekesnek vagy veszélyesnek ítél. Kiderül az is, milyen technikai részletek és kompromittálási indikátorok segíthetnek a fenyegetés azonosításában.
LimeWire, a 2000-es évek legendás fájlmegosztó neve újra reflektorfénybe került – ezúttal egy mémcoinból kinőtt kriptós projekt, a BabyDoge vásárolta fel a márkát. Fontos azonban tudni, hogy ez már nem az a régi, jogi csatákkal elsüllyesztett P2P kliens, hanem egy Web3-as, NFT-s, AI-os buzzword-gyűjteménnyé alakult platform. A BabyDoge most átveszi az irányítást, és a saját kriptós közösségét hozza össze a LimeWire jelenlegi, állítólag milliós felhasználói bázisával. Furcsa idők: a fájlmegosztás nosztalgiája találkozik a mémcoin-világ ígéreteivel.
Egy új, KREMLIN névre keresztelt brazil banki kártevőcsalád veszi célba a Chrome és az Edge böngészőket, hogy banki hitelesítő adatokat, munkamenet-tokeneket és más érzékeny információkat lopjon. A több lépcsős fertőzési lánc megtévesztő JavaScript „dokumentumokkal” indul, majd egyedi C++ telepítővel és rosszindulatú böngészőkiegészítőkkel éri el a tartós jelenlétet. A támadók még Ethereum okosszerződéseket is bevetnek, hogy elrejtsék és dinamikusan frissítsék a C2-infrastruktúrájukat, megnehezítve a lekapcsolásukat. A cikk bemutatja, hogyan kerülik meg a Chromium védelmi mechanizmusait, és milyen jelekből lehet észrevenni a fertőzést.