A 2024. augusztusi Windows frissítés óta sok Linux-felhasználó nem tudta elindítani a rendszerét Secure Boot alatt. A Microsoft most májusi javítócsomagjában végre orvosolta a hibát. A problémát eredetileg egy jogos biztonsági frissítés okozta, amely a GRUB2 bootloader egyik ismert sebezhetősége (CVE-2022-2601) ellen készült. A Microsoft ennek kezelésére egy SBAT (Secure Boot Advanced Targeting) szabályt vezetett be a 2024. augusztusi frissítéssel (KB5041571), amely blokkolta a sebezhető betöltőket.
A RoundPress nevű globális kiberkémkedési kampány során a hackerek webmail szerverek nulladik napi (zero-day) és már ismert (n-day) sérülékenységeit kihasználva férnek hozzá bizalmas kormányzati e-mailekhez.
A közelmúltban súlyos biztonsági rést azonosítottak az Auth0-PHP SDK-ban, amely lehetőséget adhat a támadók számára jogosulatlan hozzáférés megszerzésére. A hiba az Auth0-PHP SDK 8.0.0-BETA1 vagy újabb verzióit érinti, amennyiben a fejlesztők a CookieStore munkamenet-kezelési konfigurációt használják. Ebben az esetben a session-cookie-khoz generált autentikációs tag-ek olyan gyenge pontokat tartalmaznak, amelyek lehetővé teszik azok kiszámítását vagy kitalálását.
Hat évnyi viszonylagos nyugalom után ismét támadhatóvá váltak az Intel modern processzorai egy új, kritikus biztonsági rés révén. A Branch Privilege Injection (BPI) névre keresztelt sebezhetőséget (CVE-2024-45332 és CVE-2024-43420) a kutatók a Spectre-BTI (Branch Target Injection) típusú oldalsávos támadások új generációjaként azonosították – és ezzel gyakorlatilag visszatértek a 2018-ban felfedezett Spectre sebezhetőségek legsúlyosabb formái.
Az Edit egy új, könnyen használható szövegszerkesztő a Windows parancssoros környezetéhez. A klasszikus MS-DOS Editor előtt tiszteleg, de modern felhasználói felülettel és a Visual Studio Code-hoz hasonló vezérléssel rendelkezik. Célja, hogy olyan felhasználók számára is hozzáférhető legyen, akik nem jártasak a terminálhasználatban.
Megjelent a Wine 10.8, amely hatékonyabbá teszi a Windows-alkalmazások együttműködését Linux alatt, javítja a TIFF-fájlok kezelését, valamint 18 hibajavítást tartalmaz – többek között a Final Fantasy XI és a git clone használatával kapcsolatban.
Megjelent a Wine 10.8
A Wine Project – amely lehetővé teszi, hogy Linuxon és macOS-en is fussanak a Windows-alkalmazások – kiadta a 10.x sorozat nyolcadik karbantartási frissítését, a Wine 10.8-at.
A Microsoft Defender for Endpoint új funkciója lehetővé teszi a még fel nem fedezett vagy a rendszerbe be nem csatlakoztatott eszközök automatikus hálózati elszigetelését, hogy megakadályozza a támadók oldalirányú mozgását és a támadások terjedését. Ez a képesség az „automatikus támadásmegszakítás” mechanizmus részeként működik, amely önállóan blokkolja az olyan IP-címekhez tartozó eszközökkel való kommunikációt, amelyek gyanús tevékenységet mutatnak, de még nincsenek integrálva a Defender for Endpoint rendszerébe.
Rufus 4.7 – Zstd támogatással bővült a népszerű USB-készítő program
Megérkezett a Rufus 4.7, a közkedvelt, nyílt forráskódú bootolható USB-készítő legújabb verziója, amely mostantól támogatja a Zstandard (zstd) tömörítésű lemezképek közvetlen kicsomagolását és írását – mindezt valós időben.
A CISA (Cybersecurity and Infrastructure Security Agency) figyelmeztette az amerikai szövetségi ügynökségeket, hogy biztosítsák rendszereiket a Cisco és a Windows rendszerek sebezhetőségeit kihasználó támadások ellen. Annak ellenére, hogy a CISA ezeket a sérülékenységeket aktívan kihasználtnak minősítette, valójában konkrét részleteket még nem közölt a rosszindulatú tevékenységről vagy azok elkövetőiről.
A CISA (Cybersecurity and Infrastructure Security Agency) háromhetes frissítési határidőt szabott meg azon amerikai szövetségi alkalmazottaknak, akik iPhone, Android vagy Windows rendszereket használnak, annak érdekében, hogy megvédjék eszközeiket a folyamatban lévő kibertámadásokkal szemben. A Google és az Apple fontos biztonsági frissítéseket adott ki és minden felhasználónak azt javasolják, mielőbb telepítsék azokat.
A keresőmotorok elsődleges eszközként szolgálnak a felhasználók számára szoftverek kereséséhez és letöltéséhez. Az olyan alkalmazások, mint a Signal, a Line és a Gmail sem kivételek ez alól, így különösen vonzó célpontot jelentenek a fenyegető szereplők számára, akik rosszindulatú fájlokat próbálnak terjeszteni.
A Zed, a Rust-alapú kódszerkesztő, amely macOS és Linux rendszerekre készült, újabb innovációval bővült. A fejlesztők bemutatták a Zeta nevű nyílt forráskódú szerkesztési előrejelző modellt, amely mesterséges intelligenciát használ a kódolási élmény javítására. A modell célja, hogy a fejlesztők hatékonyabban és gyorsabban dolgozhassanak, miközben a Zed hű marad a nyílt forráskódú filozófiájához.
A Notepad++ ismerős lehet a Windows-on tevékenykedő felhasználók számára. Kicsi, gyors, nagy tudású Scintilla alapú, C++ programnyelven írt szerkesztőprogram, akár szövegfájlok, akár forráskód szerkesztéséhez. Ügyes szerkesztő, hatékony eszközök, bővítmények jellemzik ezt a programot. Na de miért írok egy csak Windows-on elérhető szerkesztőről a Linux Mint oldalán? A Notepad++ alapján elkészült a platformokon átívelő, újraimplementált változata, amely neve Notepad Next.
A Microsoft és a Linux közötti kapcsolat az elmúlt 20 évben drámai változásokon ment keresztül. Az egykor "ráknak" nevezett nyílt forráskódú rendszer ma már multi-milliárd dolláros érdekeltségekkel rendelkezik a redmondi óriáscég portfóliójában. Ennek egyik legkézzelfoghatóbb jele a Windows Subsystem for Linux (WSL). A WSL lehetővé teszi, hogy a felhasználók Linuxot futtassanak Windows alatt, anélkül hogy külön számítógépre vagy virtuális gépre lenne szükségük.
Közeledik a Wine 10.0 stabil verziójának megjelenése, amely várhatóan egy-két héten belül érkezik. A hatodik kiadásra jelölt verzió (release candidate) 18 újabb hibát javít, tovább finomítva a szoftver kompatibilitását és működését.