Régi relikviától búcsúzik a Linux kernel: kivezetik az IBM pSeries és BladeCenter POWER szerverekhez készült, egykor úttörőnek számító EHEA 10 Gbites Ethernet drivert. Bár maga a 10 Gbites Ethernet ma is bőven használható, ez a konkrét hardver már jó ideje elavult, a driver pedig évek óta árva, érdemi karbantartás nélkül. A döntés jól mutatja, hogyan tisztítják a fejlesztők a kernelt a történelmi, de ma már gyakorlatilag nem használt kódrészletektől, miközben utat nyitnak az újabb technológiáknak.
A Linux kernel biztonsági sebezhetőségeiről szóló közlemények időről időre látványos számokkal sokkolják a közösséget. A linux-cve-announce levelezőlistán rövid időn belül publikált 432 darab Linux kernel CVE (Common Vulnerabilities and Exposures) is ilyen hullám: első ránézésre drámai, de a háttér technikai részletei jóval árnyaltabb képet adnak.
1980. július 22-én sorsfordító esemény zajlott le a számítástechnika történetében: az IBM floridai (Boca Raton-i) részlegének képviselői találkoztak Bill Gates és Steve Ballmer személyében a fiatal, ám ambiciózus Microsoft cég vezetőivel. A cél: szoftverek, és mindenekelőtt egy operációs rendszer biztosítása az akkor még fejlesztés alatt álló IBM Personal Computer számára.
Egyre több cég esik úgy kibertámadás áldozatául, hogy nem is közvetlenül őket, hanem a megbízható tech beszállítóikat törik fel. A friss felmérés szerint a szervezetek több mint negyede tapasztalt már beszállítótól induló incidenst, miközben sokan tudatosan vállalják a kockázatos partnereket is, mert nem tudják őket lecserélni. A támadók számára ez aranybánya: elég egy gyengébben védett szolgáltatót feltörni, és máris beljebb vannak a célpont hálózatában. Kiderül az is, mennyire illúzió az a hit, hogy elég a saját rendszert „bebástyázni”, ha közben a beszállítói lánc marad a gyenge pont.
AMD GPU-kon futó, kernelbe épített hálózati gyorsítás készül a Linuxhoz: Taehee Yoo KNOD néven küldött be egy új patch-sorozatot, amely közvetlenül a GPU-ra pakolja át a csomagonkénti számítást. A KNOD a kernelből kezeli a GPU queue-kat, JIT-tel fordítja a csomagfeldolgozó programokat GPU-kódra, és a NIC DMA-val közvetlenül a GPU memóriájába tölti az adatokat. Így az XDP-alapú L4 terheléselosztás vagy az IPsec titkosítás a CPU helyett a több ezer GPU-végrehajtó egységen futhat, az áteresztőképesség pedig a GPU kihasználtságával skálázódik, nem a CPU-magok számával.
Az AMD szerint óriási potenciál rejlik abban, hogy a ROCm a SPIR-V köztes reprezentációra áll át. Ez egységes binárisokat, jobb hordozhatóságot és kényelmesebb fejlesztői élményt ígér a különböző GPU-architektúrák között – akár Vulkan, OpenCL vagy más Khronos API-k esetén is. A cikk bemutatja, milyen technikai kompromisszumokkal (például nagyobb első futtatási késleltetés) jár ez az irány, és hogyan illeszkedik az AMD hosszabb távú, egységes AI szoftver stack stratégiájába.
Megérkezett a NetworkManager 1.58, amely már CLAT-támogatással segíti az IPv4-kapcsolatot tisztán IPv6-os hálózatokon, és kezeli a GENEVE interfészeket is. A frissítés belső ping-megvalósítással váltja ki a külső parancsot, finomhangolhatóvá teszi a kapcsolatellenőrzést, és megőrzi az eszközök kezelt állapotát újraindítások között. A Wi-Fi fronton is komoly előrelépés történt: jön a 6 GHz támogatás, jobb energiatakarékosság iwd-vel, okosabb WPA/WPS kezelés és kényelmesebb nmcli/nmtui használat. Ha érdekel, hogyan lesz stabilabb és rugalmasabb a hálózatkezelés a következő disztrófrissítéseddel, ezt az újdonságlistát érdemes átnézni.
Új helyreállítási mechanizmus készül az Intel GPU-k számára Linuxon, amely a makacs, csak teljes áramtalanítással megszüntethető hibákat célozza. A cold reset recovery lehetővé teszi, hogy bizonyos PUNIT-hibák esetén ne az egész rendszert kelljen újraindítani, hanem csak az érintett eszközt lehessen „nulláról” újraéleszteni. A DRM alrendszerbe kerülő új DRM_WEDGE_RECOVERY_COLD_RESET jelölés ueventen és udeven keresztül indítja el az automatikus helyreállítást, a Xe driverhez pedig már készül a szükséges infrastruktúra. Ez a fejlesztés különösen azoknak lehet érdekes, akik mélyebben követik a kernel grafikus drivereinek fejlődését és a stabilabb Intel GPU-támogatást.
Zero-trust távoli elérés LAN‑sebességgel? A Pangolin 1.21 legnagyobb dobása, hogy ha a kliens és a site connector ugyanazon a helyi hálózaton van, automatikusan közvetlen, peer‑to‑peer kapcsolatot épít, így a forgalom bent marad a LAN-on, kisebb késleltetéssel és felesleges internetes kerülők nélkül. Az új verzió emellett szigorúbb, átláthatóbb provisioninget hoz a függőben lévő site-okhoz, és finomhangolja a megosztási linkekhez, tokenekhez kapcsolódó jogosultságkezelést és naplózást. Ha érdekel a modern, nyílt forrású, reverse proxy + VPN hibrid megoldás, érdemes vetni egy pillantást az újdonságokra.
Kritikus, már aktívan kihasznált sebezhetőséget azonosítottak a ServiceNow AI Platformban, amely hitelesítés nélküli távoli kódfuttatást tesz lehetővé. A CVE-2026-6875 jelű hiba sandbox-kikerülést biztosít, így teljesen kompromittálhatja a ServiceNow példányokat és a kapcsolódó proxy szervereket is. Bár a ServiceNow kiadta a szükséges javításokat több verzióhoz, a támadások már zajlanak, ezért a saját üzemeltetésű rendszerek üzemeltetőinek sürgősen frissíteniük kell. A kutatók szerint a gyártó további korlátozásokkal próbálja megerősíteni a sandbox környezet biztonságát, de a védekezés kulcsa most a gyors patch-elés.