Már közel 2000 biztonsági hibát (CVE) javítanak egyetlen Linux kernel kiadásban – derül ki Greg Kroah-Hartman friss prezentációjából. A 7.0-s verzió óta meredeken emelkedik a kiadásonként foltozott sebezhetőségek száma, amiben a generatív AI által megtalált hibák is komoly szerepet játszanak. Bár ezek többsége alacsony prioritású, ritkán használt driverekben lapul, a „hibadömping” mégis jelentős kódtakarítást indított el a kernelben. Kiderül az is, mit jelent mindez a közel 40 millió soros Linux kernel jövője szempontjából.
Lezárult egy korszak: a Debian 11 „Bullseye” ma hivatalosan is kikerült a támogatásból, így szeptembertől már nem érkeznek hozzá biztonsági frissítések. Az öt évig gondosan karbantartott rendszer LTS-időszaka is véget ért, ezért a még Bullseye-t futtató gépek mostantól komolyabb kockázatnak vannak kitéve. A Debian fejlesztői a Debian 12 „Bookworm”-ra való frissítést javasolják, amely 2028 közepéig kap támogatást, majd onnan lehet továbblépni a Debian 13 „Trixie” felé. Ha még Bullseye-t használsz, itt az ideje megtervezni a váltást.
Firefox 157-től alapértelmezett lesz a JPEG-XL támogatás, ezzel a Mozilla végre élesben is beemeli a modern képformátumot a böngészőbe. A Nightly-ban már most tesztelhető a funkció, a cél a minél alaposabb próba minden platformon. A Mozilla szerint a JPEG-XL különösen erős a veszteségmentes tömörítésben, a progresszív megjelenítésben és a meglévő JPEG-ek minőségromlás nélküli újratömörítésében, miközben a Chrome és a Google Rust-alapú dekóderrel (jxl-rs) már szintén ott van a rajtvonalnál. Kiderül, hogyan áll most a JPEG-XL és az AVIF párharca, és mit nyernek ebből a webfejlesztők és a felhasználók.
Zero-trust távoli elérés, AI-modellek és központi jogosultságkezelés egyben – ezt hozza a Pangolin 1.22 új AI Gateway funkciója. Az adminisztrátorok mostantól egyetlen Pangolin URL mögé rejthetik a felhős (OpenAI, Anthropic, Gemini stb.) és az önhostolt (Ollama, vLLM, Bifrost…) modelleket, finomhangolt tiltó- és engedélyezőlistákkal. Izgalmas újdonság, hogy több, eddig csak Enterprise-ban elérhető távoli elérési funkció is átkerült az ingyenes Community Editionbe, így a saját infrastruktúrán futó AI-megoldások biztonságos és egységes kezelése jóval egyszerűbbé válik.
Kaliforniában átment az új, szigorú korhatár-ellenőrzési törvény, de a nyílt forráskódú operációs rendszerek – köztük a Linux-disztribúciók – mentessége érintetlen maradt. A jogszabály szövege kifejezetten kizárja azokat az „operációs rendszer szolgáltatókat”, akik szabad licenc alatt, szabadon másolható, terjeszthető és módosítható szoftvert kínálnak. Ez azt jelenti, hogy a készülő szabályozás nem terheli plusz megfelelési kényszerekkel a Linuxot és a legtöbb FLOSS rendszert. A cikk összefoglalja, hogyan jutott át a javaslat mindkét kaliforniai kamarán, és miért kulcsfontosságú ez a nyílt forrású ökoszisztéma szempontjából.
Orosz hátterű befolyásolási műveletet kapcsolt le az OpenAI: egy VPN-ekkel trükköző fiókcsoport ChatGPT-vel gyártotta a közösségi médiás posztokat, amelyeket több nagy platformon terjesztettek. A kampány az International Burke Institute nevű, magát szakértői közösségként bemutató szervezetet tolta előtérbe, miközben igyekezett elrejteni orosz kapcsolatait. Bár a tartalom főleg angol nyelvű volt és viszonylag kis közönséget ért el, a Telegram-csatornák tízezres követőtáborra tettek szert. Az eset újra felveti a kérdést: hogyan lehet megfékezni az AI-alapú dezinformációt, mielőtt igazán nagyot szólna?
Debian fejlesztői lezárták a vitát a generatív MI-ről: nyitnak az új eszközök felé, de kimondják, hogy a végső felelősség továbbra is az emberé. A „Responsible Use of Generative AI” irányelv lett a befutó a kilenc opció közül, legyőzve a teljes tiltást és a jóval szabadabb javaslatokat is. Az új álláspont nem tiltja és nem is reklámozza külön az MI-t, inkább keretet ad a felelős használathoz a fejlesztésben, karbantartásban és dokumentációban. Kiderül, hogyan próbálja a Debian úgy kihasználni a MI előnyeit, hogy közben megőrizze a projekt emberi jellegét és minőségi elvárásait.
Calibre-felhasználóként mostantól néhány kattintással mesterséges intelligenciával generált könyvborítókat készíthetsz, közvetlenül az alkalmazáson belül. A 9.14-es verzió romantikus, sci-fi vagy pulp fiction stílusú borítókat kínál, bővített AI-szolgáltató támogatással, köztük az Anthropic Claude és a Grok modellekkel. Finomhangolták a felületet is – jobb képelőnézet, ékezetfüggetlen keresés, okosabb borító-megjelenítés – miközben komoly biztonsági hibákat is javítottak a Content Serverben. Az új kiadás egyszerre teszi látványosabbá, kényelmesebbé és biztonságosabbá az e-könyv-kezelést.
NVIDIA-s Linuxos gépen néznél végre akadásmentesen, hardveresen gyorsított videókat Firefoxban vagy Chrome/Chromiumban? Megjelent az NVIDIA VA-API Driver 0.0.18, amely NVDEC-en keresztül hozza el a VA-API támogatást, javított HEVC dekódolással és közvetlen backenddel a Chromium-alapú böngészők számára – különösen hasznos Wayland + ANGLE-on-Vulkan környezetben. A frissítés számos hibajavítást és finomhangolást tartalmaz, miközben a háttérben már készül az NVENC-alapú VA-API kódolás is, ami a jövőben a videó-encode oldalt is lefedheti.
Plasma-rajongók, készüljetek: a 6.8-as kiadásban az új Union témázás már a klasszikus QtWidgets alapú alkalmazásokat is eléri, így a régi és az új KDE appok jóval egységesebb külsőt kaphatnak. Bár a funkció még erősen kísérleti, a fejlesztők már most látványos irányt mutatnak az asztali egységesítés felé. Közben a beépített RDP szerver okosabb lett – automatikusan igazítja a képminőséget a sávszélességhez, és csökkent a képernyőmegosztás késleltetése is. A KWin grafikus optimalizációi, a HDR-fejlesztések és a kisebb, hatékonyabb képernyőképek tovább erősítik a Plasma 6.8-at, mint modern, reszponzív asztali környezetet.