A Microsoft új, MIT licencű nyílt forráskódú projektje, az Agent Governance Toolkit futásidejű biztonságot és irányítást ígér autonóm AI-ügynökökhöz. A vállalat szerint ez az első eszközkészlet, amely az OWASP által azonosított mind a tíz ügynökalapú AI-kockázatot kezeli a cél-eltérítéstől és identitás-visszaéléstől a memória-megmérgezésen át a „kóbor ügynökökig”. Több komponensből épül fel, például policy engine-ből, védett ügynökkommunikációból és megfelelőségi ellenőrzésekből. Ráadásul széles nyelvi támogatással érkezik: Python, Rust, TypeScript, Go és .NET környezetekhez is elérhető.
Megérkezett a GNOME 48.10, amely a 48-as sorozat utolsó, karbantartásra kihegyezett hibajavító kiadása. A frissítés a teljes asztali alaprendszert érinti a GNOME Shelltől és Muttertől a GTK3-on át a GVfs-ig és libsoupig, így a mindennapi stabilitásra is közvetlen hatással van. Javítottak többek között felfüggesztés utáni zárolási képernyő-fókuszhibákat, bemeneti eseménykezelési és renderelési problémákat, valamint a GTK3-ban Wayland-anomáliákat és memóriaszivárgásokat. A csomag biztonsági szigorításokat is hoz (például FTP/URI-kezelésben), így érdemes figyelni, mikor érkezik a disztribúciód frissítései közé.
Újabb „high” besorolású biztonsági rés látott napvilágot az Ubuntu Snapd szolgáltatásában: a CVE-2026-3888 helyi jogosultságszint-emelést tesz lehetővé. A hiba a Snap privát /tmp könyvtárának kezeléséhez kapcsolódik, és akkor használható ki, ha a systemd-tmpfiles automatikus takarítása engedélyezve van. Egy helyi hozzáféréssel rendelkező támadó a törölt könyvtár újralétrehozásával akár root jogosultságot is szerezhet. A sebezhetőség CVSS3 pontszáma 7,8, így érdemes kiemelten figyelni a frissítésekre és a rendszerbeállításokra.
A Linux 7.1 kernel felé közeledve a sched_ext ütemező egy apró, de ígéretes finomhangolást kaphat: először az üres SMT testvérszálakat próbálja majd kihasználni, és csak utána keres más, azonos LLC-n vagy NUMA csomóponton belüli szabad CPU-t. A változtatás mögött az a logika áll, hogy a testvérszálra migrálás „olcsó”, jobban megőrzi az L1 cache tartalmát, és csökkentheti az ébresztési késleltetést. Andrea Righi mérései szerint ez CPU-limitált terheléseknél nagyjából 2–3% áteresztőképesség-növekedést hozhat, főleg nagy SMT-s rendszereken. Ha minden a tervek szerint alakul, a patch a következő merge window során landolhat a főágban.
Az AMD új szintre emeli a Lemonade-et: a 10.2-es kiadás célja, hogy a helyi AI-képességeket sokkal egyszerűbben lehessen más alkalmazásokba beágyazni. Megjelentek az „embeddable” csomagok Linuxra és Windowsra, amelyek csak a szükséges komponenseket (daemon, CLI és erőforrások) tartalmazzák, minden felesleges webes/Electron-réteg nélkül. A megoldás továbbra is kihasználja a Ryzen AI NPU-kat, az AMD Radeon GPU-kat és a hagyományos x86_64 CPU-kat, miközben automatikusan optimalizál a futtatókörnyezethez. Az új dokumentáció pedig végigvezet a runtime integráción, a backendeken és a modelltámogatáson, hogy a fejlesztők gyorsan építhessenek multimodális, helyben futó AI-t az appjaikba.
Megérkezett az Arch-alapú, Hyprlanddel előre hangolt Omarchy 3.5, amely „Panther Lake Edition” néven teljes Intel Panther Lake-támogatást hoz egy patchelt Linux 6.19.10 kernellel, amíg az upstream megoldás meg nem érkezik. Az újdonságok között ott az IPU7 kamera driver (végre működő webkamera), valamint több Intelre kihegyezett finomhangolás a hőkezeléstől a jobb videólejátszásig. A fejlesztéseket Dell XPS 2026 gépeken tesztelték, és célzott javítások érkeztek Wi‑Fi 7-hez és haptikus touchpadhez is, miközben Tuxedo/Slimbook billentyűzetfény és Apple T2 Mac kompatibilitás is javult. Hardveren túl új kényelmi extrák jönnek, például LocalSend-integráció a Nautilusban, fuzzy fájlválasztás SCP-hez, ONCE installer Dockeres webappokhoz és ideiglenes jelszó nélküli sudo hibakereséshez.
Megérkezett az FFmpeg legfrissebb Vulkan-újdonsága: a 360 fokos videók konvertálása immár compute-alapú GPU-gyorsítással is elérhető. Lynne „Cyanreg” fejlesztése a CPU-s átalakításhoz képest hatékonyabb feldolgozást ígér, és a népszerű 360° formátumok egy „kellően széles” részhalmazát már most támogatja. Az új lavfi/v360 filterrel többek közt halszem, dupla halszem és egyéb vetítési módok alkalmazhatók a felvételekre. Ha 360°-os tartalommal dolgozol, ez a fejlesztés érezhetően felgyorsíthatja a munkafolyamatot.
Megérkezett a Dynamic Music Pill legizgalmasabb újdonsága: a GNOME Shell „most szól” appletje immár szinkronizált dalszövegeket is képes megjeleníteni, ráadásul kattintható sorokkal, amelyekkel a szám adott pontjára ugorhatsz. Ha nem akarsz folyton a felugró panellel bajlódni, opcionálisan magában a pillben is láthatod a szöveget, automatikus görgetéssel, a zene üteméhez igazítva. Emellett jönnek a kényelmi finomítások is: albumcímek megjelenítése, hosszú anyagokhoz HH:MM:SS időformátum, gyorsabb és aszinkron borítóbetöltés jobb cache-eléssel. A frissítés a dockos felhasználóknak is kedvez, többek közt a duplán felbukkanó pill problémáját is igyekszik megszüntetni.
Komoly akadályba ütközött a VeraCrypt Windowsos terjesztése: a fejlesztő, Mounir Idrassi szerint a Microsoft előzetes figyelmeztetés és érdemi indoklás nélkül megszüntette azt a fiókot, amellyel évek óta aláírta a drivereket és a bootloadert. Ez azért kritikus, mert a Windows aláírási követelményei nélkül a rendszermeghajtó-titkosítás frissítései és a kiadások is veszélybe kerülhetnek, egyes esetekben akár bootproblémákat is okozva. Ráadásul felmerült, hogy a DcsBoot.efi aláírási lánca 2026. június 27-én kifuthat, ami újabb határidőt és kockázatot jelenthet a felhasználóknak.
Új szintre lépett a böngészők elleni adatlopás: a VoidStealer nevű infostealer már a Chrome Application-Bound Encryption (ABE) védelmét is képes megkerülni, és megszerzi a tárolt adatok visszafejtéséhez szükséges főkulcsot. A trükkje, hogy hardveres töréspontokkal a böngésző memóriájából csípi el a v20_master_key-t pont abban a rövid pillanatban, amikor az visszafejtés közben tiszta szövegként megjelenik – mindezt jogosultságkiterjesztés és kódbefecskendezés nélkül. A Gen Digital szerint ez az első, valós környezetben megfigyelt infostealer, amely így támadja az ABE-t, ráadásul a módszer valószínűleg egy nyílt forrású eszközkészletből származik. Különösen a böngésző indulása kritikus, amikor a sütik betöltése miatt a kulcs visszafejtése elkerülhetetlen.