Megjelent az XOrg Server 21.1.25 és az Xwayland 24.1.14, amelyek több súlyos biztonsági hibát is orvosolnak. A frissítések heap-sérülést, szolgáltatásmegtagadást, információszivárgást és akár tetszőleges kódfuttatást lehetővé tevő sebezhetőségeket foltoznak be, köztük több XKB, GLX, XInput és XFixes komponensben talált hibát. Ha még mindig X11-alapú környezetet használsz – akár klasszikus XOrg-ot, akár Xwaylandet – érdemes mielőbb telepíteni ezeket a kiadásokat, mert közvetlenül érinthetik a rendszered biztonságát.
Megérkezett a FEX 2610, amely komoly előrelépést hoz a Windows-játékok Linux alatti futtatásában: bekerült az AVX-VNNI utasításkészlet támogatása, ami egyre több modern játékkönyvtárnál alapkövetelmény. A JIT motor SSE4.2 optimalizációkkal, új AVX gather trükkökkel és a 3DNow! visszahozásával gyorsul, miközben szoftveres megoldást kapott az RDRAND/RDSEED is. A lemezcache mostantól mérethatárral szabályozható, frissítéskor automatikusan ürül, és számos finomhangolást kapott. Extra bónuszként Vulkan thunk javítások is érkeztek, amelyek különösen NVIDIA DGX Spark rendszereken segíthetnek a játékok futtatásában.
A DOS-korszakban a fájlkezelés alapvetően parancssoros feladat volt: DIR, COPY, DEL, REN, XCOPY – ezekből kellett „összerakni” a mindennapi munkát. Ebben a környezetben jelentettek óriási előrelépést a vizuális fájlkezelők, amelyek a billentyűzetről vezérelhető, menüvezérelt felülettel sokkal gyorsabbá és biztonságosabbá tették a munkát. Két ikonikus megoldás emelkedett ki: az XTree és a Norton Commander. Mindkettő DOS alatt futott, mindkettő forradalmi volt a maga módján, mégis egészen eltérő filozófiát képviseltek.
Ismét célkeresztben az Ubuntu: hosszan tartó DDoS-támadás bénítja a Canonical webes infrastruktúráját, ami elérhetőségi problémákat okozhat a felhasználóknak. A támadást a hivatalos csatornák már megerősítették, az IT-csapat pedig folyamatosan dolgozik az enyhítésén. Összefoglaljuk, mit lehet tudni eddig az incidensről, mire számíthatnak a felhasználók, és hol érdemes követni a fejleményeket.
Japánban egymást érik a személyesadat-szivárgások, a háttérben pedig mobilalkalmazások sebezhető API‑jai és rosszul védett BI‑eszközök – köztük a Metabase – állnak. A JPCERT/CC friss riasztása szerint nemcsak a publikus, hanem a „nem nyilvánosnak hitt” menedzsmentrendszerek is célkeresztbe kerültek, sok esetben tömeges adatvesztéssel. A figyelmeztetés konkrét IP‑címeket, User-Agent mintákat és API‑védelmi ajánlásokat is tartalmaz, külön kiemelve a megfelelő hozzáférés‑szabályozás fontosságát minden végpontnál. A történet tanulságos minden üzemeltetőnek, aki még mindig abban bízik, hogy egy belsőnek szánt rendszerre „úgysem talál rá senki”.
Novemberben érkezik az Ubuntu Summit 26.10, ahol két napon át online követhetjük, merre tart az Ubuntu és a Linux desktop világa. Fejlesztők és felhasználók közösen beszélik át a Stonking Stingray újdonságait, az alkalmazás-ökoszisztémát, a dizájnt, a közösségi és infrastrukturális témákat, valamint az AI/ML, MLOps és játék frontját. A londoni stúdióból élőben közvetített, ingyenes esemény interaktív Q&A szekciókat, workshopokat és nyereményjátékokat is kínál, a világ minden táján szerveződő watch partykkal. Érdemes figyelni a közelgő bejelentéseket, hiszen a keynote előadók között várhatóan ismert nyílt forráskódú szereplők is feltűnnek majd.
Kritikus, 9,3-as CVSS pontszámú sérülékenység érinti az Atlassian több Data Center és Server termékét, köztük a Jira Software-t, a Confluence-t és a Bitbucketet. A hiba lehetővé teszi, hogy bejelentkezés nélkül érjenek el tetszőleges fájlokat a webalkalmazás gyökérkönyvtárán belül, ha a támadó ismeri azok pontos elérési útját. Bár a sebezhetőség nem jelent távoli kódfuttatást, érzékeny konfigurációs és alkalmazásfájlok kerülhetnek illetéktelen kezekbe a jól ismert, szabványos útvonalak miatt. A cikk részletesen bemutatja, hogyan működik a hiba, mely verziók érintettek, és milyen lépéseket kell azonnal megtenni a rendszerek védelmében.
Mesterséges intelligenciával generált zenék, ezerszámra futtatott botfiókok, és több mint 10 millió dollárnyi jogdíj – így épített fel egy észak-karolinai zenész egy gigantikus streamingcsalást, ami most 18 hónap börtönnel ért véget. Michael Smith éveken át manipulálta a Spotify, Apple Music, Amazon Music és YouTube Music lejátszási adatait, milliárdos nagyságrendű „hallgatottságot” gyártva magának. Az ügy rávilágít, hogyan használható fel az AI és a felhőszolgáltatások kombinációja a zeneipar kijátszására, és milyen eszközökkel próbálják ezt a hatóságok és a platformok megfékezni.
Több mint háromezer Trump Mobile-ügyfél személyes adatai – nevek, e-mail-címek, lakcímek és rendelési információk – bukkantak fel a dark weben, egy frissen alakult hackercsoport szerint. A BYOD nevű csoport azt állítja, egy floridai partnercég alkalmazottjának fertőzött gépén keresztül jutott a háttérrendszerhez, és még most is hozzáfér az adatokhoz. A botrány különösen kellemetlen a politikailag erősen marketingelt, aranyszínű T1 telefonról ismert MVNO-szolgáltatónak, amely már a készülék származása körüli vitákkal is magára vonta a figyelmet.
Nem kertelek, igazán gonosz hátsó szándékkal tértem vissza az oldalra! A drama queen-es távozás után azért érkeztem, hogy másokat is rábírjak erre!
Már párszor célozgattam rá, nem igazán vagyok kibékülve azzal, ahogy mostanság mennek a Linux dolgai, sem technikailag (systemd, stb.), sem közösségileg (fejlesztők által terjesztett woke idiótaságok, stb.).