AVX-512-re optimalizált paritásszámítás érkezik a Linux szoftveres RAID 5/6 alá, és az első mérések szerint kifejezetten látványos gyorsulást hoz – különösen egy friss AMD Zen 5 (Ryzen 9 9950X) processzoron. Eric Biggers fejlesztése nemcsak új xor_gen() implementációt ad a RAID-nek, hanem közben rendet tesz az AVX és AVX-512 CPU feature flagek kezelésében is, egységesítve az ellenőrzéseket rendszerindításkor. Ha érdekel, hogyan lehet még többet kihozni a modern CPU-kból RAID tömbök alatt, és miért kellett ehhez a kernel mélyére nyúlni, érdemes beleolvasni a részletekbe.
Windows-játékok és -alkalmazások gyorsabban indulnak Linuxon a Bottles 67.1-gyel, hála a továbbfejlesztett Adaptive Launch funkciónak, amely előre bekészíti a szükséges fájlokat a Wine számára. Az új kiadás nemcsak érezhetően csökkenti a hidegindítási időt és a lapozási hibákat, hanem az UMU-játékoknál is automatizálja a Steam Runtime 4 beszerzését. A Soda/ProtoSoda frissítésekkel a VR-támogatás is szintet lép: 64 bites Windows OpenXR-alkalmazások már közvetlenül kapcsolódhatnak Linuxos OpenXR runtime-okhoz, akár SteamVR nélkül. Ráadásul a futtatók frissítése mostantól nem veszélyezteti a meglévő Windows-felhasználói profilokat és mentéseket.
Manifold Security kutatók nyolc súlyos sebezhetőséget találtak népszerű AI kódoló ügynökökben, amelyekkel egy ártó .git konfiguráció segítségével tetszőleges kód futtatható a fejlesztő gépén. A trükk lényege, hogy a tároló saját Git-beállításaiból származó parancsok az ügynök sandboxán kívül, a felhasználó jogosultságaival futnak le – sokszor még azelőtt, hogy bármiféle jóváhagyást adna. Bár néhány eszköz (goose, Claude Code, Cursor) már kapott javítást, több ügynök és a Codexhez kapcsolódó OpenAI-hibák még rámutatnak: az AI-asszisztensek integrálása a fejlesztői workflow-ba új, eddig alig ismert támadási felületeket nyit meg. Fejlesztőként most különösen nem mindegy, honnan és hogyan érkezik a klónozott vagy megosztott projekt a gépünkre.
BGP-eltérítéssel fertőzött frissítéseken keresztül szerezhettek tartós root-hozzáférést Virtualizor rendszerekhez – derült ki egy friss incidensből. A támadók a Softaculous forgalmát irányították át, és így juttattak el rosszindulatú csomagokat, amelyek közül néhány már bizonyítottan kompromittált hypervisorokat eredményezett. Mivel nincs pontos lista az érintett verziókról, minden üzemeltetőnek sürgősen ellenőriznie kell a szervereit, futtatni a hivatalos szkennert, valamint cserélni és szigorítani az API-hozzáféréseket. A történet különösen tanulságos a csomagaláírás és az útvonalbiztonság elhanyagolásának kockázatairól.
Meta-hirdetéseken keresztül terjed egy új, kifinomult Android banki trójai, a StreamRat, amely hamis tévés streaming alkalmazásnak álcázza magát. A kártevő több, egymás után kért jogosultság révén gyakorlatilag teljes irányítást szerezhet a fertőzött eszköz felett, beleértve a billentyűleütések rögzítését és a távoli vezérlést is. A kampány elsősorban Spanyolországot célozta, de az EU-ban több százezer Meta-fiókot érhetett el. Megmutatjuk, milyen jelekből ismerheted fel az ilyen hamis streaming appokat, és hogyan védekezhetsz ellenük Linuxról is menedzselt Android-eszközeiden.
Súlyos, aktívan kihasznált zero-day lánc támadja a SonicWall SMA1000 távoli hozzáférési eszközöket, amelyekre nagyvállalatok, állami szervek és kritikus infrastruktúrák támaszkodnak. A két összefűzött sebezhetőség távoli kódfuttatást és rendszerszintű parancsvégrehajtást tesz lehetővé, akár hitelesítés nélküli támadók számára is. Mivel ez már az idei harmadik zero-day exploitlánc az SMA1000 platform ellen, a gyártó rendkívüli sürgősséggel kéri a hotfix azonnali telepítését – a részletek és a támadási lánc működése cikkünkben.
Mennyi mesterséges intelligenciát kérsz a böngésződbe – semennyit, egy kicsit vagy mindent? A Firefox mostantól teljesen rád bízza: egyetlen, jól látható kapcsolóval letilthatod az összes jelenlegi és jövőbeli AI-funkciót, vagy finoman, funkciónként szabályozhatod őket. AI-alapú fordítás, PDF-alt szövegek, lapcsoport-javaslatok, okos linkelőnézetek – mind külön-külön ki- és bekapcsolhatók. Ha érdekel az AI, de a saját feltételeid szerint használnád, ez a megközelítés pontosan neked szól.
Hamis Cloudflare CAPTCHA mögé bújva terjed egy új, TerminalFix névre keresztelt támadás, amely már nem csak adatlopásra, hanem a teljes belső hálózat feltérképezésére és elérésére törekszik. A trükkös módszer a felhasználótól kicsalt PowerShell-parancsokra, szteganográfiára (PNG-képekbe rejtett kódokra) és egy Python-alapú reverse tunnelre épít. A Microsoft szerint a TerminalFix különösen veszélyes, mert a Windows Terminal és a PowerShell segítségével összetett, több lépcsős behatolási láncot valósít meg, tartós jelenlétet kiépítve a rendszerben. Érdemes átgondolni, mennyire bízunk meg a böngészőben felugró „ellenőrzésekben”, és hogyan védekezhetünk az ilyen, egyre kifinomultabb kampányok ellen.
Az aerynOS augusztusi fejlesztési összefoglalója komoly előrelépéseket hozott: az új, TUI-alapú Lichen telepítő már Btrfs gyökérfájlrendszert is támogat, automatikus lemezformázással és rendszer-modell alapú telepítéssel. Bár az új telepítő még fejlesztés alatt áll, a háttérlogika már képes a teljes telepítési folyamat végigvitelére. Közben a csapat a teljes csomagtárolót is újraépítette, több mint 1700 recepttel terheléses tesztnek is beillő módon, miközben számos kulcsfontosságú komponens – többek között KDE Plasma, COSMIC Desktop, GCC, glibc, Mesa és Qt – is frissült.
A Linux kernel 7.1 rövid életciklusa véget ért, így biztonsági és stabilitási okokból erősen ajánlott mielőbb áttérni a 7.2-es ágra. Bár a 7.1 fontos újdonságokat hozott – például a teljes írási támogatást kínáló, modern NTFS-megvalósítást –, a hivatalos támogatás megszűnésével mostantól nem kap több javítást. A 7.1.13 lett az utolsó kiadás ebből a sorozatból, miközben a 7.2 már elérhető több népszerű disztribúció stabil tárolóiban is. Ha még nem frissítettél, most érdemes megtenni, mielőtt valódi kockázattá válik a régi kernel használata.