Megérkezett az Ubuntu 26.04.1 LTS „Resolute Raccoon”, amely az áprilisi rajt óta felhalmozott biztonsági frissítéseket, hibajavításokat és stabilitási módosításokat csomagolja egyetlen, naprakész telepítőkészletbe. Látványos újdonságokra most sem érdemes számítani, a fókusz a megbízhatóságon és a kompatibilitáson van, a Linux 7.0-s kernelre építve. Különösen fontos ez a 24.04 LTS-t használóknak, hiszen a szokásos LTS-ről LTS-re frissítési útvonal a .1-es mérföldkő után nyílik meg – ám az automatikus frissítési ajánlat most csak néhány hét késéssel fog megjelenni.
AI-crawlerek zabálják fel a kernel.org erőforrásait: a szerverek CPU-kapacitásának már közel ötödét ezek az automatizált lekérések viszik el. A Git.kernel.org naponta milliós nagyságrendben kapja a commit-oldalakra irányuló kéréseket, amelyek jelentős részét ugyan blokkolja az Anubis proof-of-work rendszer, de így is rengeteg átcsúszik. Különösen frusztráló, hogy az adatok Git-en keresztül szabadon és hatékonyan elérhetők lennének, a crawlerek mégis egyesével szedik le a commitokat, komolyan terhelve ezzel az infrastruktúrát. A kernel.org üzemeltetői egyre kifinomultabb módszerekkel próbálják féken tartani az AI-robotokat – vegyes sikerrel.
Egy figyelmetlenül publikált AWS-hozzáférési kulcs miatt támadók férhettek hozzá a Beacon CRM felhőkörnyezetében tárolt biztonsági mentésekhez, érintve többek között a Robert Burns Ellisland Trust támogatói adatait. A kiszivárgott információk között teljes nevek, elérhetőségek, születési dátumok és adományozási előzmények is szerepelhetnek. Az incidens jól mutatja, milyen súlyos következménye lehet egyetlen rosszul kezelt hitelesítő adatnak – még akkor is, ha maga a szervezet „csak” egy külső szolgáltatást használ. A cikk azt is bemutatja, hogyan reagált a Beacon és az érintett jótékonysági szervezetek, és milyen óvintézkedéseket javasolnak az érintetteknek.
Robotporszívóval lebuktatni egy félrelépést ma már nem sci-fi, hanem jogi rémálom lehet – Tajvanon legalábbis biztosan. Egy férj ugyan megnyerte a válópert, és komoly kártérítést ítéltek meg neki, ám az „okos” bizonyítékért végül ő került a vádlottak padjára. A titokban rögzített robotporszívó-felvételek miatt a bíróság magánszférasértést állapított meg, bírságot szabott ki, és még börtönbüntetést is kapott. Meddig mehet el a technológia a bizalom és a magánélet határán – és mit üzen ez nekünk, akik egyre több kamerás kütyüt viszünk az otthonunkba?
Ügyféladat-szivárgás rázta meg a Tixel jegyviszonteladó platformot: támadók egy külső szolgáltató, a Metabase zero-day sérülékenységét kihasználva jutottak hozzá felhasználók e-mail-címeihez és telefonszámaihoz. Bár jelszavak, bankkártyaadatok és jegyek nem kerültek veszélybe, a kompromittált elérhetőségek célzott spam- és adathalász kampányokhoz használhatók fel. Különösen aggasztó, hogy a támadók egy nagy nyelvi modellt (LLM) is bevetettek az adatok kinyerésére – ez jól mutatja, hogyan kapcsolódik össze a mesterséges intelligencia és a kibertámadások világa. A szolgáltató időközben frissítésekkel és további védelmi intézkedésekkel próbálja lezárni a rést.
A Firefox 155-ös verziója egyszerre hoz látványos, felhasználóközpontú újításokat – például a Smart Window fejlesztéseit és a követőblokkolás jobb láthatóságát – valamint mély, protokoll- és platformszintű változásokat, mint a QUIC v2 támogatása, a WebAssembly bővítése vagy új JavaScript és CSS képességek. A Linux Mint felhasználók számára mindez a megszokott módon a Frissítéskezelőn keresztül érkezik, de érdemes közelebbről is megnézni, mit is tud pontosan ez a kiadás, és hogyan illeszkedik a Firefox hosszú távú stratégiájába.
Változtathatatlan rendszer, rugalmas fájlmentés: a készülő KDE Linux már 85%-nál jár az első béta felé, és most egy igazán hasznos újdonságot kapott. Az automatikus Btrfs pillanatképeknek köszönhetően a felhasználók közvetlenül a Dolphinból nézhetik vissza és állíthatják vissza fájljaik korábbi verzióit, mintha egy „visszavonás” gombot kapott volna a teljes home könyvtár. Emellett javult a CJKV (kínai, japán, koreai, vietnámi) szövegbevitel támogatása, fejlődött az automatizált tesztelés, és több biztonsági finomhangolás is bekerült a rendszerbe.
Egyre kifinomultabb social engineering taktikával veszik célba az álláskeresőket a RecruitTrap kampány támadói, akik nagyvállalatok HR-eseinek adják ki magukat, és hitelesnek tűnő interjúegyeztetésekkel csalják ki az áldozatok belépési adatait. A trükk különösen veszélyes mobilon: míg asztali gépen „böngésző a böngészőben” (BitB) ablakot használnak, addig telefonon teljes képernyős, megtévesztően valósághű bejelentkezési oldal jelenik meg. A célpontok jellemzően vállalati fiókok, mert egyetlen kompromittált hozzáféréssel a támadók belső kommunikációkhoz, felhőalkalmazásokhoz és további rendszerekhez juthatnak. Megtudhatod, mire érdemes figyelni, ha mobilról jelentkezel állásra, és hogyan szűrheted ki a hamis HR-megkereséseket.
Amerika egyik legnagyobb egészségügyi és gyógyszeripari óriása, a McKesson súlyos kibertámadás áldozata lett, amelynek során a támadók állítása szerint akár 284 millió rekordhoz is hozzáférhettek. A ShinyHunters csoport vishinggel szerezhetett Okta-hozzáféréseket, majd Salesforce- és Snowflake-rendszereken keresztül mintegy 1 TB-nyi adatot emelhetett ki. A kiszivárgott személyazonosító és egészségügyi adatok különösen veszélyesek lehetnek, mert hitelesnek tűnő, célzott csalásokhoz használhatják fel őket. Az érintetteknek most különösen óvatosnak kell lenniük minden egészségügyi vagy pénzügyi megkereséssel kapcsolatban.
Rust-alapú coreutils-gyorsulás, modernebb hibaüzenetekkel: megjelent az uutils Coreutils 0.11. Az Ariadne-alapú diagnosztikai motor látványos, „fordító-szerű” hibajelzést ad olyan parancsoknál, mint a chmod, ls, df vagy du, pontosan megjelölve a problémás karaktert és a várt szintaxist. A fejlesztők PGO-val és célzott optimalizálásokkal akár 30% feletti gyorsulást értek el, különösen a cp és join esetében, több helyen már a GNU Coreutils teljesítményét is túlszárnyalva. A projekt új irányelve szerint, ha valamelyik uutils-parancs lassabb a GNU megfelelőjénél, azt hibának tekintik – és ezt kifejezetten kérik jelezni.