Az FFmpeg fejlesztői beolvasztották a JPEG-XS kezdeti támogatását, amivel a népszerű nyílt forrású multimédiás keretrendszer egy újabb professzionális felhasználási terület felé nyit. A JPEG-XS egy alacsony késleltetésre és kis számítási igényre optimalizált kép- és videokodek, amelyet elsősorban ipari és valós idejű alkalmazásokhoz terveztek.
A Wayland Protocols 1.47-es kiadása kizárólag a színkezelésre koncentrál, de ott több fontos korrekciót és pontosítást hoz. A frissítés a korábban bevezetett színkezelési és HDR-mechanizmusokat teszi rugalmasabbá és technikailag helyesebbé. A változások célja, hogy a protokoll jobban igazodjon a valós médiatartalmakhoz és hosszú távon stabilabb működést biztosítson. A fejlesztők szerint ezzel egy fontos lépés történt a professzionális megjelenítési felhasználások felé.
A Flatpak fejlesztése újabb mérföldkőhöz érkezett: a 1.17.1-es kiadás egyik legfontosabb újdonsága az OCI bundle-ök Zstd-tömörítésének támogatása. Az új megoldás jelentősen gyorsabb csomagolást és kisebb méretű rétegeket ígér, miközben a kompatibilitás megőrzése érdekében a megszokott Gzip marad az alapértelmezett választás. A kiadást röviddel később a 1.17.2-es verzió követte, amely egy hibás kiadási artefaktumot javít. A változások jól mutatják, hogy a Flatpak 1.18 stabil verzió felé vezető úton egyre kiforrottabb OCI-integráció valósul meg.
A SonicWall több, magas súlyosságú biztonságifrissítést adott ki olyan sebezhetőségek kapcsán, amelyek lehetővé tehetik a támadók számára tűzfalak összeomlasztását vagy tetszőleges fájlok futtatását egyes e-mail biztonsági rendszereken. A sérülékenységek kihasználásával támadók szolgáltatásmegtagadást (denial-of-service – DoS) idézhetnek elő, tetszőleges kódot futtathatnak, valamint hozzáférhetnek korlátozott fájlokhoz és könyvtárakhoz.
Az ünnepi szezon közeledtével vásárlóként különösen óvatosnak kell lennünk, mert ilyenkor megszaporodnak az online csalások. Nemrég egy több mint 2000 hamis online áruházból álló hálózatot tártak fel, amelyet a Black Friday és a Cyber Monday időszakának kihasználására építettek ki.
A CloudSEK kiberbiztonsági cég nemrég fedezte fel a hatalmas hálózatot, amely nem szimpla elkülönített csalási módszereket alkalmaz, hanem egy összehangolt, szervezett csalási műveletként működik.
A Glassworm kampány, amelyet először októberben azonosítottak az OpenVSX és a Microsoft Visual Studio piacterein, mostanra elérte harmadik hullámát. A két platformon eddig összesen 24 új, fertőzött csomagot regisztráltak.
A népszerű, nyílt forráskódú Android TV-re készült SmartTube YouTube-kliens kompromittálódott, miután egy támadó hozzáférést szerzett a fejlesztő alkalmazás aláíró kulcsaihoz, mely lehetővé tette, hogy a támadó rosszindulatú frissítést juttasson el a felhasználók eszközeire.