Más néven Y2K38 hiba, Unix Y2K hiba vagy Epochalypse. A 2038-as év problémája abból adódik, ahogyan egyes szoftverrendszerek tárolják a dátumokat. Amikor ezek a dátumok elérik az 1 másodperccel későbbi időpontot 2038. január 19-én 03:14:07 UTC-kor, hibát okozhatnak vagy helytelenül tárolhatják a rossz dátumot (bizonyos esetekben 1901. december 13-án, pénteken 20:45:52-ként). Hogy megértsük, miért történik ez, meg kell értenünk, hogyan tárolják ezeket a dátumokat.
A Trend Micro több, az Apex Central on-premise menedzsment konzolt érintő sérülékenységet javított, amelyek távoli kódfuttatást (Remote Code Execution, továbbiakban: RCE), illetve szolgáltatásmegtagadásos (Denial of Service, továbbikaban: DoS) támadásokat tehetnek lehetővé. A sebezhetőségeket a Tenable kutatói azonosították és 2025 augusztusában hozták nyilvánosságra a proof-of-concept (PoC) exploit kóddal együtt.
A kiberbiztonsági kutatók egy kritikus súlyosságú sebezhetőséget azonosítottak az n8n munkafolyamat-automatizációs platformon. A CVE-2026-21858 azonosítón nyomon követett sérülékenység (CVSS pontszám: 10,0) az érintett n8n-példányok teljes kompromittálódásához vezethet.
A kiberbűnözők aktívan kihasználnak egy nemrég azonosított parancsinjektálási sebezhetőséget, amely több, életciklusa végére ért (EoL) D-Link DSL gateway routert érint. A CVE-2026-0625 azonosítón nyomon követett sebezhetőség a dnscfg.cgi végpontot érinti, egy CGI-könyvtárban nem megfelelően szűrt bemenetek miatt.
A GreyNoise kiberbiztonsági vállalat figyelmeztetése szerint egy kiberbűnöző vagy kiberbűnözői csoport egy kezdeti hozzáférés megszerzésére irányuló művelet során nagyjából egy tucat, a ColdFusionhoz köthető sérülékenységet kísérelt meg kihasználni.
Más néven Y2K38 hiba, Unix Y2K hiba vagy Epochalypse. A 2038-as év problémája abból adódik, ahogyan egyes szoftverrendszerek tárolják a dátumokat. Amikor ezek a dátumok elérik az 1 másodperccel későbbi időpontot 2038. január 19-én 03:14:07 UTC-kor, hibát okozhatnak vagy helytelenül tárolhatják a rossz dátumot (bizonyos esetekben 1901. december 13-án, pénteken 20:45:52-ként). Hogy megértsük, miért történik ez, meg kell értenünk, hogyan tárolják ezeket a dátumokat.
1970. január 1-jén, Greenwich Mean Time (GMT) szerint pontban éjfelkor kezdődött az, amit ma Unix-epoch időként ismerünk. Ez az időszámítás alapja az Unix-alapú operációs rendszerekben, amely során az időt másodpercekben mérik ettől az origóponttól kezdve. De mit is jelent mindez, és miért fontos ez a mai digitális világban? Az Unix-epoch nem más, mint az idő egy referencia pontja, amelyet az Unix és a belőle származó operációs rendszerek használnak az idő mérésére. Az időszámítás lényege, hogy másodperceket számol az 1970.
Csendben, de annál jelentősebb javítás került be az X.Org Server XWayland kódbázisába még az év vége előtt: a fejlesztők orvosolták azt a régóta fennálló hibát, amely során az XWayland helytelen egérkoordinátákat továbbított az X11 kliensek felé bizonyos kurzorbelépési eseményeknél.
Az SDL (Simple DirectMedia Layer) egy nyílt forráskódú, többplatformos könyvtár, amely megkönnyíti a multimédiás alkalmazások és játékok fejlesztését. Fontos, bár elsőre apróságnak tűnő fejlesztés érkezett a Simple DirectMedia Library (SDL) háza tájáról, amely számos keresztplatformos játék és a Steam Runtime egyik alapköve Linuxon.
A Linux 6.19 fejlesztési ciklusának elején több kellemetlen regresszió is felütötte a fejét, köztük egy kifejezetten súlyos probléma az EFI-t használó ARM64 rendszereken, ahol a kernel egyszerűen összeomlott a rendszerindítás során. A jó hír az, hogy a hibát időben sikerült azonosítani és javítani, így a megoldás már bekerült a Linux 6.19-rc3 kiadásba, amely holnap jelenik meg.
Kovid Goyal fejlesztő bejelentette a Calibre 8.16 megjelenését, amely mindössze két héttel követi a 8.15-ös kiadást. Az új verzió egyik fő iránya a mesterséges intelligencia további integrálása a mindennapi használatba. Újdonságként a felhasználók most már bármely könyvről kérdéseket tehetnek fel az MI-nek, egyszerűen a „View” (Megtekintés) gombra kattintva, majd a „Discuss selected book(s) with AI” menüpontot kiválasztva.
Nyilvánosságra került egy 7-Zip sérülékenység, amely a világ egyik legnépszerűbb fájlkezelő eszközét érinti. Mivel a sérülékenységhez tartozó exploitkód nyilvánosan elérhető és a 7-Zip továbbra is rengeteg frissítetlen Windows rendszeren van jelen, ezért a CVE-2025-11001 azonnal magas kockázati besorolást kapott.
A Calibre, a legnépszerűbb nyílt forrású e-könyvkezelő alkalmazás új, 8.15-ös verziója tovább csiszolja a felhasználói élményt. Az apró, de annál hasznosabb fejlesztések elsősorban a megjegyzésszerkesztőt és az E-book Viewer funkcióit érintik, miközben néhány bosszantó hibát is javítottak. A frissítés minden platformon – GNU/Linux, macOS és Windows – elérhető. Érdemes mielőbb telepíteni.
A népszerű, nyílt forráskódú Calibre e-könyvkezelő újabb verziója, a Calibre 8.14 megérkezett, amely elsősorban a Tolino e-book olvasók felhasználóinak kedvez. Az új kiadás ugyanis teljes kompatibilitást biztosít a legújabb Tolino firmware-verziókkal, így az eszközök ismét gond nélkül szinkronizálhatók és kezelhetők a programon belül. A nyelvbeviteli mezőkben mostantól nemcsak a megadott karakterekkel kezdődő, hanem azokat tartalmazó nyelvek is megjelennek.