kami911 képe

A CrowdSec 1.8 WAF botfelismeréssel és Kubernetes naplógyűjtéssel érkezik

Botok ellen eddig is harcoltál, de most egy fokkal okosabban teheted: a CrowdSec 1.8 új WAF-botfelismeréssel érkezik, amely böngésző-ujjlenyomattal és kihívásmechanizmussal szűri ki az automatizált forgalmat. Az új kiadás közvetlen Kubernetes API naplógyűjtést kínál, így külön naplótovábbító réteg nélkül is elemezheted a klaszter naplóit. Bővült a kifejezésnyelv HTTP segédfüggvényekkel, fejlődtek a cscli eszközök, és számos stabilitási, teljesítménybeli javítás került a rendszerbe – érdemes átnézni, mit tud most a CrowdSec a saját infrastruktúrád védelmében.

kami911 képe

A Linux 7.3 már ellenőrzi, tudják-e az USB‑C kábelek az Alt Mode-ot

Linux 7.3-tól végre a kernel maga ellenőrzi, hogy az USB‑C kábeled tényleg tudja‑e a DisplayPortot, Thunderboltot és egyéb Alt Mode-okat – így kevesebb lesz a rejtélyes hibajelzés és a „miért nem megy a kijelző?” típusú bosszankodás. Az új kód az identity headert vizsgálva különbséget tesz passzív és aktív kábelek között, és pontosabban kezeli azok képességeit. Emellett megjelenik az USB4STREAM alacsony késleltetésű, „busy poll” opciója is, amely extra CPU-terhelés árán gyorsabb reakcióidőt hozhat az USB4/Thunderbolt összeköttetéseknél.

kami911 képe

A régi IBM‑meghajtó is repül: a nem biztonságos SGI‑driverekkel együtt kikerül a Linux 7.3‑ból

Régi, porosodó SGI‑ és IBM‑meghajtók repülnek ki a Linux 7.3‑ból – nem csak azért, mert senki sem használja őket, hanem mert komoly biztonsági kockázatot is jelentenek. A több mint egy évtizede készült SGI XP és GRU driverek, valamint az őskövületnek számító IBMASM driver végleg kikerül a kernelből, ezzel több ezer sor elavult kód tűnik el. A tisztogatás nemcsak a karbantartást egyszerűsíti, hanem a modern Linux rendszerek biztonságát is erősíti.

kami911 képe

Új Linux-foltozások hangolják az AMD Ryzen Zen 6-ot a jobb teljesítményre és energiahatékonyságra

Az AMD már most készül a Zen 6-os Ryzen processzorok Linux alatti finomhangolására: új foltok érkeztek az AMD P-State driverhez, amelyek SoC-onként és magtípusonként külön EPP-értékeket engednek beállítani. Ennek köszönhetően a Zen 6 rendszerek jobban ki tudják majd használni az ACPI Energy Performance Preference mechanizmust, így javulhat a teljesítmény és az energiahatékonyság is. A frissítések ráadásul megerősítik a háromféle magtípus (teljesítmény-, hatékonysági és low-power magok) jelenlétét, és már most körvonalazzák a közelgő Zen 6 kliens modellek azonosítóit.

kami911 képe

Linux ath11k fejlesztések: 7x alacsonyabb késleltetés a Qualcomm WiFi 6 hardveren

Qualcomm WiFi 6 hardvered van, és eddig nem értetted, miért ilyen nyögvenyelős a késleltetés? Egy nyílt forrású fejlesztő most az ath11k driver egyik alapvető hiányosságát orvosolja: saját queue-t kap a driver, visszaadva az irányítást a mac80211-nek. Az első mérések szerint telített forgalom mellett nagyjából hétszeres késleltetés-csökkenés érhető el, miközben az átviteli sebesség is látványosan javulhat. Mindezt kilenc patchben, alig több mint 150 sor kóddal – részben egy AI, a Claude Opus 5 segítségével.

kami911 képe

Robbant az AI bomba: már közel 2000 CVE-t tartalmaz egy-egy Linux kernel kiadás

Már közel 2000 biztonsági hibát (CVE) javítanak egyetlen Linux kernel kiadásban – derül ki Greg Kroah-Hartman friss prezentációjából. A 7.0-s verzió óta meredeken emelkedik a kiadásonként foltozott sebezhetőségek száma, amiben a generatív AI által megtalált hibák is komoly szerepet játszanak. Bár ezek többsége alacsony prioritású, ritkán használt driverekben lapul, a „hibadömping” mégis jelentős kódtakarítást indított el a kernelben. Kiderül az is, mit jelent mindez a közel 40 millió soros Linux kernel jövője szempontjából.

kami911 képe

A Debian 11 „Bullseye” hivatalosan is kikerült a támogatásból

Lezárult egy korszak: a Debian 11 „Bullseye” ma hivatalosan is kikerült a támogatásból, így szeptembertől már nem érkeznek hozzá biztonsági frissítések. Az öt évig gondosan karbantartott rendszer LTS-időszaka is véget ért, ezért a még Bullseye-t futtató gépek mostantól komolyabb kockázatnak vannak kitéve. A Debian fejlesztői a Debian 12 „Bookworm”-ra való frissítést javasolják, amely 2028 közepéig kap támogatást, majd onnan lehet továbblépni a Debian 13 „Trixie” felé. Ha még Bullseye-t használsz, itt az ideje megtervezni a váltást.

kami911 képe

Mozilla bemutatta tervét a JPEG-XL támogatására a Firefox 157-ben

Firefox 157-től alapértelmezett lesz a JPEG-XL támogatás, ezzel a Mozilla végre élesben is beemeli a modern képformátumot a böngészőbe. A Nightly-ban már most tesztelhető a funkció, a cél a minél alaposabb próba minden platformon. A Mozilla szerint a JPEG-XL különösen erős a veszteségmentes tömörítésben, a progresszív megjelenítésben és a meglévő JPEG-ek minőségromlás nélküli újratömörítésében, miközben a Chrome és a Google Rust-alapú dekóderrel (jxl-rs) már szintén ott van a rajtvonalnál. Kiderül, hogyan áll most a JPEG-XL és az AVIF párharca, és mit nyernek ebből a webfejlesztők és a felhasználók.

kami911 képe

Pangolin 1.22: alagút alapú fordított proxy immár AI Gateway-jel

Zero-trust távoli elérés, AI-modellek és központi jogosultságkezelés egyben – ezt hozza a Pangolin 1.22 új AI Gateway funkciója. Az adminisztrátorok mostantól egyetlen Pangolin URL mögé rejthetik a felhős (OpenAI, Anthropic, Gemini stb.) és az önhostolt (Ollama, vLLM, Bifrost…) modelleket, finomhangolt tiltó- és engedélyezőlistákkal. Izgalmas újdonság, hogy több, eddig csak Enterprise-ban elérhető távoli elérési funkció is átkerült az ingyenes Community Editionbe, így a saját infrastruktúrán futó AI-megoldások biztonságos és egységes kezelése jóval egyszerűbbé válik.

kami911 képe

Átment a kaliforniai korhatár-ellenőrzési törvénye, a Linux-mentesség változatlan maradt

Kaliforniában átment az új, szigorú korhatár-ellenőrzési törvény, de a nyílt forráskódú operációs rendszerek – köztük a Linux-disztribúciók – mentessége érintetlen maradt. A jogszabály szövege kifejezetten kizárja azokat az „operációs rendszer szolgáltatókat”, akik szabad licenc alatt, szabadon másolható, terjeszthető és módosítható szoftvert kínálnak. Ez azt jelenti, hogy a készülő szabályozás nem terheli plusz megfelelési kényszerekkel a Linuxot és a legtöbb FLOSS rendszert. A cikk összefoglalja, hogyan jutott át a javaslat mindkét kaliforniai kamarán, és miért kulcsfontosságú ez a nyílt forrású ökoszisztéma szempontjából.

Oldalak

Feliratkozás Kezdőoldal hírcsatorna csatornájára Feliratkozás Kezdőoldal hírcsatorna csatornájára