kami911 képe

OpenAI három biztonsági kutatótól válik meg érzékeny adatok helytelen kezelése miatt

OpenAI-nál újabb botrány borzolja a kedélyeket: három biztonsági kutatót menesztettek, mert a vádak szerint a vállalati szabályokat megsértve kezeltek érzékeny adatokat, és ezeket egy külső AI-biztonsági szervezettel osztották meg. Az érintettek korábban élesen bírálták a cég tempós fejlesztési ütemét és a biztonsági szempontok háttérbe szorítását. Az ügy különösen pikáns annak fényében, hogy nemrégiben szivárgott ki: a vállalat állítólag rendszeresen felülírta a biztonsági protokollokat a gyors modellkiadás érdekében.

kami911 képe

Bemutatták a systemd-appd-t: központi megoldás a felhasználói alkalmazások követésére

Újabb fontos építőkocka érkezik a Linux asztali ökoszisztémába: bemutatkozott a systemd-appd, amely egységesen és megbízhatóan azonosítja a futó alkalmazásokat és azok aktuális jogosultságait. A D-Bus, PipeWire, Portals és Wayland kompozitorok így egy központi szolgáltatáson keresztül tudják lekérdezni, ki mit futtat, és mire van engedélye. A Varlink-alapú megoldás különösen a Flatpak-Next / Flatpak 2.0 fejlesztéseihez fontos, hiszen az appok induláskor regisztrálják magukat, a systemd pedig XDG-konform uniten és cgroupon keresztül követi őket. Ez az alap ad majd teret a finomhangolható jogosultságkezelésnek és a biztonságosabb, átláthatóbb alkalmazásfuttatásnak a jövő Linux asztalán.

kami911 képe

openSUSE Leap immutábilis disztróvá vált, megjelent a Leap Micro

openSUSE Leap mostantól immutábilis módban is telepíthető: a Leap Micro különálló rendszer helyett beépült a fő Leap telepítőbe. Az új „Immutable” opcióval a root fájlrendszer csak olvashatóvá válik, tranzakciós frissítésekkel és snapshot-alapú visszaállítással, ugyanarra a technikai alapra építve, mint a Leap Micro. Így egyetlen disztróban kapjuk meg a vállalati stabilitást és az immutábilis rendszerek robusztus frissítési modelljét, legyen szó szerverről, konténer-hosztról vagy virtuális gépről.

kami911 képe

openSUSE Tumbleweed ARM-frissítések: jobb Raspberry Pi-támogatás, érkezik a Linux 7.2

Frissült az openSUSE Tumbleweed ARM: megérkezett a Linux 7.2.5 kernel, a Glibc 2.44, a QEMU 11.1.1, valamint új GIMP- és Shotwell-verziók, kifejezetten AArch64-re szabott fejlesztésekkel. A Raspberry Pi-t használók végre búcsút inthetnek a zavaró „-52” Wi-Fi hibáknak és egy kellemetlen memória-szivárgásnak, ami hosszú üzemidőnél volt problémás. A Rockchip-alapú SBC-k tulajdonosai MediaTek Wi-Fi javításoknak örülhetnek, míg új Qualcomm DSP firmware-ek még stabilabb modem- és DSP-működést ígérnek. Ha ARM-es gépen futtatod a Tumbleweedt, ez a frissítéssorozat kifejezetten neked szól.

kami911 képe

GitLab kritikus, 9,9-es súlyosságú AI Gateway sebezhetőséget foltoz, amely távoli parancsfuttatást tett lehetővé saját szervereken

Kritikus, 9,9-es súlyosságú sebezhetőséget foltozott a GitLab az AI Gateway komponensben, amely bizonyos feltételek mellett távoli parancsfuttatást tett lehetővé a saját szervereken. A hiba csak azokat érinti, akik önállóan üzemeltetett GitLab AI Gatewayt futtatnak, a GitLab által hostolt szolgáltatások már frissítve vannak. A cég nyomatékosan kéri az érintett adminisztrátorokat, hogy azonnal telepítsék a javított verziókat, miközben a CISA jelenleg „none” kihasználási szintet jelez a CVE-2026-90970 rekordban.

kami911 képe

Az Amazon gőzerővel tolja az MI-adatközpontok propagandáját

Az Amazon több mint 1 milliárd dolláros „közösségi befektetési” programmal próbálja megnyerni azokat az amerikai közösségeket, ahol gombamód szaporodnak az MI-adatközpontjai. A cég szerint a vízfelhasználással, áramárakkal, szennyezéssel és helyi hatásokkal kapcsolatos félelmek túlnyomó része félretájékoztatás, sőt, „nyílt hazugság”. Oktatásra, munkaerő-képzésre és energiahatékonyságra költenének – miközben az egész kampány keményen propagandaszagú, hiszen az AWS terjeszkedése múlik rajta. A szerző azt is bemutatja, hogyan próbálja az Amazon történelmi léptékűnek beállítani az adatközpont-építési hullámot, és miért érdemes ezt egészséges szkepszissel fogadni.

kami911 képe

Linux 7.4: első Device Tree támogatás Apple M4-hez és A18 Pro-hoz a MacBook Neo-n

Linux 7.4-ben megérkeztek az első Device Tree fájlok az Apple M4-es gépekhez és az A18 Pro-val szerelt MacBook Neo-hoz, így már elindítható rajtuk a mainline kernel. A támogatás egyelőre erősen korlátozott: CPU, megszakításkezelő, energiatakarékos állapotok, watchdog, soros port, i2c, pin controller és alap frame-buffer működik, de GPU és számos egyéb funkció még hiányzik. A frissítés több M4-es MacBook Pro, iMac, MacBook Air és Mac Mini modellt, valamint a MacBook Neo-t is lefedi, és elsősorban a további fejlesztések beindítását célozza.

kami911 képe

Az Antino hátsó kapu Outlookot és OneDrive-ot használ C2-re egy Kína-kapcsolatú kémkampányban

Kína-kapcsolatú kémkampány célozza Ázsia kormányzati és szakpolitikai szervezeteit egy új, Antino nevű, Rustban írt Windows hátsó kapuval. A Cisco Talos által UAT-11587-ként nyilvántartott csoport a Microsoft 365-öt, azon belül az Outlookot és a OneDrive-ot használja rejtett C2-csatornaként, így nehezen szűrhető forgalom mögé bújik. A támadások már legalább nyolc ország 16 szervezetét érintik, és taktikailag átfedést mutatnak más, Kínához köthető klaszterekkel, például a Jewelbuggal. A részletek rávilágítanak, mennyire kockázatos, ha a megszokott felhős szolgáltatásokat a támadók saját céljaikra fordítják.

kami911 képe

AI-hibajavítások, Crescent Island Power Brake és Nouveau-frissítések a Linux 7.3-rc5 DRM-hez

AI által talált és javított hibák, új teljesítménykorlátozási ok a közelgő Intel Crescent Island AI gyorsítókhoz, valamint komoly Nouveau-frissítések érkeztek a Linux 7.3-rc5 DRM alrendszerébe. Az Xe driver már a „power brake” állapotot is képes jelenteni, így pontosabb képet kaphatunk arról, mi fogja vissza a GPU-t. Közben a Nouveau a friss NVIDIA R570 firmware-rel kapcsolatos felfüggesztés/folytatás gondokat, vRAM pinning problémákat és más driverhibákat is orvosol – részben AI/LLM-ek segítségével.

kami911 képe

Dell CSM sebezhetőségek: hitelesítés nélküli admin-hozzáférés és root jog Kubernetes node-okon

Kritikus sebezhetőségeket foltoz a Dell a Container Storage Modules komponenseiben, amelyekkel távoli, hitelesítetlen támadók akár teljesen átvehetik a Kubernetes cluster feletti irányítást. A hibák között van adminisztrátori hitelesítési adatok megszerzése, hitelesítés megkerülése, valamint root jogosultság szerzése a node-okon. A cikk összefoglalja a legfontosabb CVE-ket, a kockázatokat és azt, hogy a rendszergazdáknak milyen lépéseket érdemes azonnal megtenniük a védekezéshez.

Oldalak

Feliratkozás Kezdőoldal hírcsatorna csatornájára Feliratkozás Kezdőoldal hírcsatorna csatornájára