A közelmúltban egy kritikus biztonsági rés, az úgynevezett jelszó-visszaállító hivatkozás mérgezés (Password Reset Link Poisoning) került a figyelem középpontjába. Ez a sebezhetőség lehetővé teszi támadók számára a felhasználói fiókok teljes átvételét, és komoly veszélyt jelent mind a felhasználók, mind a szervezetek számára.
A vállalati hálózatok biztonsága kiemelten fontos napjainkban, különösen mivel a dolgozók távoli munkavégzése egyre inkább a mindennapi üzleti működés részévé válik. Az egyik legelterjedtebb VPN megoldás, amelyet a vállalatoka biztonságos távoli hozzáférés biztosítására használnak, a Cisco AnyConnect VPN. Azonban a legújabb hírek szerint egy komoly sérülékenység került felfedezésre a Cisco AnyConnect VPN szolgáltatásában, amely kifejezetten a Cisco Meraki MX és Z Series eszközeit érinti.
A c/side kiberbiztonsági cég nemrég egy különösen rafinált kliensoldali támadást azonosított a parts[.]expert nevű Magento-alapú e-kereskedelmi weboldalon. Bár az oldal nem tartozik a leglátogatottabbak közé, az alkalmazott támadási módszer innovatív és kifejezetten aggasztó. A támadás kiváló példája annak, hogy a kiberbűnözők miként képesek a felhasználók és a biztonsági rendszerek bizalmát kihasználva „láthatatlanná” válni.
A támadás kiindulópontja a következő látszólag ártalmatlan Google OAuth URL:
Az OBS Studio legújabb karbantartási kiadása, a 31.0.4-es verzió fontos hibajavításokat hozott a Linux, Windows és macOS rendszereken egyaránt. A frissítés különösen a váratlan összeomlások és fagyások kiküszöbölésére fókuszál, így a tartalomkészítők ismét egy megbízhatóbb felvételi és streamelési élményre számíthatnak.
Megérkezett a Wine 10.11, amely nemcsak számos játékhibát javít, hanem előkészíti az utat a Linux kernel új szinkronizációs rendszeréhez, az NTSync támogatásához. A frissítésben többek között a Fallout 3, C&C Generals: Zero Hour, osu! és Genshin Impact hibáit is orvosolták. A Linux 6.10-ben debütáló NTSYNC driver a Windows NT szinkronizációs primitívek emulálására lett kifejlesztve, hogy a Wine és a Steam Play (Proton) alapú Windows-játékok futtatása Linux alatt sokkal hatékonyabb és gyorsabb legyen.
A Red Hat Enterprise Linux 10 (RHEL 10) megjelenését követően nem sokat kellett várni az arra épülő közösségi disztribúciókra (AlmaLinux 10, Rocky Linux 10), és most megérkezett a vállalati felhasználásra szánt Oracle Linux 10 is, amely a RHEL 10-zel teljes bináris kompatibilitást kínál – immár több mint egy évtizedes hagyománynak megfelelően. Az Oracle Linux 10 mostantól általánosan elérhető Intel/AMD (x86_64) és Arm (aarch64) platformokra.
Megjelent a GStreamer 1.26 stabil ágának legújabb karbantartási frissítése, amely számos hibajavítással, biztonsági foltozással és új szolgáltatásokkal örvendezteti meg a fejlesztőket és a multimédia-rajongókat. A 1.26.3 verzió számos régóta fennálló problémát old meg, miközben új lehetőségeket is nyit a hatékonyabb és megbízhatóbb tartalomfeldolgozás felé.
A TR1X és TR2X projektek célja, hogy a klasszikus Tomb Raider I és Tomb Raider II játékokat modernizálják és testreszabhatóvá tegyék szabad szoftveres alapon. A nemrég kiadott TR1X 4.12.3 és TR2X 1.2.2 verziók számos új funkcióval bővültek, javításokat és játékélmény-növelő fejlesztéseket hozva, melyek nem csupán nosztalgiát ébresztenek, de technikai finomságokkal is elkápráztatják a régi és új kalandorokat.
Megjelent az Ubuntu 25.10 második fejlesztői pillanatképe (Snapshot 2), amely újabb lépést jelent az október 9-én esedékes végleges kiadás felé.
Mi az a snapshot?
Az Ubuntu fejlesztői csapata 2025-től kezdve havonta megjelenő "snapshotokat" (pillanatképeket) publikál a soron következő kiadásokról. Ezek nem stabil verziók, hanem tesztelésre szánt fejlesztői build-ek, amelyek lehetővé teszik a hibák korai kiszűrését és a közösségi visszajelzések gyűjtését.