kami911 képe

A ClamAV 1.5.4 nyílt forráskódú vírusirtó nyolc biztonsági hibát javít

Frissült a népszerű nyílt forrású víruskereső motor, megérkezett a ClamAV 1.5.4, amely összesen nyolc biztonsági hibát foltoz be a fájlértelmezőkben, archívumkezelőkben és kicsomagolókban. A javítások érintik többek között a ZIP-kezelést, a GPT partíciós táblák feldolgozását, a PDF- és Mach-O-értelmezőt, valamint a PESpin és XAR támogatást is. Ha szerveren vagy desktopon ClamAV-t használsz, érdemes mielőbb frissíteni, mert egyes hibák akár összeomláshoz vagy memóriaterületen túli olvasáshoz/íráshoz is vezethettek.

kami911 képe

ScummVM 2026.3.0: Íme a legújabb fejlesztések

Folytatódik a tempós fejlesztés a ScummVM-nél: megérkezett a 2026.3.0-s kiadás, tele új funkciókkal és hibajavításokkal. Több klasszikus kalandjáték – köztük két új Nancy Drew-rész, a Noctropolis és néhány ritkább cím – mostantól natívan élvezhető a motorban. A Google Summer of Code-nak köszönhetően kényelmesebb lett a grafikus felület (jobb keresés, kinetikus görgetés, új Névjegy ablak), miközben számos motor, például a Martian Memorandum, Simon 2, GLK, Last Express, Rex Nebular és Might and Magic 1 is komoly finomhangolást kapott. Az Atari és PlayStation 3 portok optimalizációi pedig gondoskodnak róla, hogy a nagyobb étvágyú játékok is simábban fussanak.

kami911 képe

ScummVM legújabb fejlesztések: A Lázadók Szövetsége téged keres – Rebel Assault I & II tesztelésre kész!

Rebel-pilóták, rajtaütésre felkészülni! A ScummVM fejlesztői elhozták nekünk a klasszikus Star Wars: Rebel Assault I és II játékokat, most pedig a közösség segítségét kérik a nyilvános teszteléshez. A továbbfejlesztett irányításnak köszönhetően végre nem a hajó kormányzásával, hanem a Birodalommal kell megküzdened, ráadásul számos platform és kiadás támogatott. Ha megvannak az eredeti adatfájlok, itt az idő, hogy újra beülj Rookie One pilótafülkéjébe, és kipróbáld, mit tudnak ezek a felújított klasszikusok Linux alatt.

kami911 képe

Claude Code és Gemini CLI sebezhetőségek: egy GitHub-issue-n át a CI workflow titkaihoz

Egyetlen GitHub-issue is elég volt ahhoz, hogy jogosultság nélküli fiókok kódot futtassanak az Anthropic és a Google kódoló ügynökeinek CI futtatóin – és az OpenAI esetében akár a következő agent-futtatást is eltérítsék. A Black Hat USA konferencián bemutatott kutatás két súlyos sebezhetőséget tárt fel: a Gemini CLI-ben egy 10,0 CVSS pontszámú parancsbefecskendezési hibát, a Claude Code-ban pedig egy kreatív adatkiáramlási csatornát, amely karakterenként csöpögtette ki az API-kulcsot. A cikk összefoglalja, hogyan működtek ezek a támadások, mely verziók érintettek, mit javítottak a gyártók, és mire érdemes azonnal odafigyelned a saját CI workflow-jaidban.

kami911 képe

Fastfetch 2.67 rendszerinformációs eszköz új interaktív konfigurációgenerátort kap

Fastfetch-rajongók, figyelem: a 2.67-es kiadás alaposan megkönnyíti a testreszabást. Az átdolgozott, interaktív `--gen-config` lépésről lépésre segít saját konfigurációt készíteni, míg az új, kísérleti WebUI már böngészőből kínál grafikus beállítási lehetőséget. Az új `--watch` opcióval valós időben frissülő rendszerinformációkat nézhetsz, ami különösen hasznos változó értékek követéséhez. A frissítés emellett több Linux-specifikus hibát javít (Wayland, több preferált módot hirdető monitorok, Ghostty/Alacritty betűtípus-felismerés), így a mindennapi használat is megbízhatóbbá válik.

kami911 képe

HWall: ígéretes új hardvermonitor, kifejezetten Linuxra építve

Hardverrajongók és rendszerfigyelők, érdemes odafigyelni: megérkezett a HWall, egy Rust-ban írt, kifejezetten Linuxra szabott, nyílt forrású hardvermonitor. Egyetlen felületen egyesíti a részletes hardverleltárt, a valós idejű szenzoradatokat, a történeti grafikonokat, a riasztásokat és az adatexportot – ráadásul GTK 4-es GUI-val és interaktív terminálos klienssel is használható. A HWiNFO64-hez hasonlóan hierarchikusan rendezi a szenzorokat, de a Linux kernelből, firmware-ből, driverekből és CLI-eszközökből is rengeteg plusz információt gyűjt, beleértve a CPU valós effektív órajeleit is. Ha eddig hiányoltad a „minden egyben” hardvermonitort Linux alá, ez az új projekt nagyon ígéretesen tölti be az űrt.

kami911 képe

GNOME 50.4: biztonsági javítások a GDM-ben és jobb kijelzőkezelés

GNOME 50-et használsz, vagy csak figyeled a fejleményeket? A most megjelent 50.4-es karbantartási kiadás nem látványos újdonságokat, hanem kőkemény biztonsági javításokat hoz, különösen a GDM-ben. Foltoznak több, súlyos sebezhetőséget (path traversal, automatikus bejelentkezés megkerülése, DoS), megerősítik a jelszókezelést, és a GLib frissítéssel egy előzetes hitelesítés előtti DoS hibát is lezárnak. Ha GNOME-alapú rendszert használsz, ez a frissítés nem opcionális kényelmi extra, hanem erősen ajánlott biztonsági lépés.

kami911 képe

Megérkezett a Calibre 9.13 e-könyvkezelő, rengeteg hibajavítással

Megérkezett a Calibre 9.13, amely elsősorban a bosszantó hibák és visszalépések kigyomlálására koncentrál. Pontosabb lett a PDF-kimenet (a linkek végre oda mutatnak, ahová kell), helyreállt a keresés a beépített olvasóban, és ismét működik a drag and drop borítócsere is. A frissítés javít Windows alatti összeomlásokat, finomhangolja a képtömörítést, és Linuxon is gondoskodik a régi libxml2-t használó rendszerek stabilabb PDF-konverziójáról. Ha Calibre-t használsz e-könyveid kezelésére, ezt a verziót érdemes mielőbb feltenni.

kami911 képe

Az NVIDIA kiemelt szponzor lett a Linux Vendor Firmware Service-nél

Az NVIDIA kiemelt szponzorként állt be a Linux Vendor Firmware Service mögé, így pénzügyi támogatással segíti a Linuxos firmware-frissítések infrastruktúráját. Ezzel az LVFS elérte a korábban kitűzött finanszírozási célját, és végre nem egyetlen karbantartó vállán nyugszik a teljes rendszer működtetése. Bár ez nem jelent azonnali ugrást az NVIDIA GPU-k Linux-támogatásában, a felhasználók egy stabilabb, fenntarthatóbb és jobban karbantartott firmware-terjesztési platformmal számolhatnak.

kami911 képe

18 éves Linux SCTP sebezhetőség root jogot és konténerből való kitörést adhat a helyi felhasználóknak

Tizennyolc éve lappangó sebezhetőségre derült fény a Linux SCTP hálózati kódjában, amely helyi felhasználóknak teljes root jogot és konténerből való kitörést is lehetővé tehet. A Tencent kutatói szerint a hibát sikerrel használták ki több modern disztribúción, köztük Debian 13, Ubuntu 24.04 és RHEL 9 rendszereken. Bár a rés kihasználása helyi hozzáférést és SCTP elérhetőséget igényel, a veszély valós, ezért a legújabb stabil kernelverziókra történő frissítés erősen ajánlott. A cikk bemutatja a CVE-2026-64564 (SCTPhantom) technikai hátterét és a kitettség gyakorlati hatásait.

Oldalak

Feliratkozás Kezdőoldal hírcsatorna csatornájára Feliratkozás Kezdőoldal hírcsatorna csatornájára