Alig egy héttel az 1.0-s kiadás után a Mojo fejlesztői beváltották ígéretüket: a fordító és a teljes eszközkészlet immár teljesen nyílt forráskódú, Apache 2.0 licenc alatt. A korábban zárt komponens megnyitásával a fejlesztők most már a teljes Mojo stackre rálátnak, és akár nulláról fel is építhetik a rendszert, nem csak a Modular binárisaira támaszkodva. A Python által ihletett, memóriabiztonságra és nagy teljesítményre kihegyezett nyelv így egy jóval átláthatóbb, közösségbarátabb irányba lépett tovább.
Mibe teszi most az energiáját a LibreOffice mögött álló The Document Foundation csapata? Friss kiadások előkészítése, Windows build botok éles tesztelése, Debian csomagok jogosultsági hibáinak javítása – csak a jéghegy csúcsa. Közben a makrók exportálását érintő gondokat is felgöngyölítették, új UI tesztekkel védve a jövőbeli regressziók ellen, és finomhangolják az akadálymentesítést, valamint a Qt-témázást. Sőt, megérkezett az Androidos LibreOffice Viewer legújabb verziója is – a háttérben tehát kemény munka folyik, hogy a felhasználók minél kevesebb hibát, és minél több kényelmi fejlesztést kapjanak.
Új, különösen kifinomult támadási módszerrel célozzák az Android-felhasználókat: a csalók banki ügyintézőnek adják ki magukat, és rávették az áldozatokat egy kártevő alkalmazás telepítésére. A SpyNote RAT segítségével teljes távoli hozzáférést szereznek a telefonhoz, majd felteszik a WindRelay nevű kártevőt, amely képes a bankkártya NFC-forgalmát valós időben továbbítani. Így a támadó akár egy valódi POS-terminálnál is úgy használhatja az áldozat kártyáját, hogy az ki sem kerül a tulajdonos kezéből. Az egész csalás levezénylése a vizsgált esetben mindössze 13 percet vett igénybe.
Zsarolóvírus-támadások rázták meg a General Electricet, a Philipset és a Shellt: a Clop csoport szerint a PTC Windchill és FlexPLM rendszereinek kritikus sérülékenységét kihasználva jutottak be a vállalatok hálózataiba. A célpontok között repülőgépipari, autóipari, hadiipari és egészségügyi technológiai szereplők is vannak, világszerte több tízezer érintett ügyféllel. Biztonsági mentések, projekttervek, műszaki rajzok és más bizalmas dokumentumok kerülhettek illetéktelen kezekbe, miközben a gyártó már javításokat ad ki, a hatóságok pedig aktív kihasználásról beszélnek.
Több mint 300 000 WordPress oldal kerülhet veszélybe egy népszerű űrlapkezelő, a Forminator Forms kritikus sérülékenysége miatt, amely távoli kódfuttatást tehet lehetővé hitelesítés nélkül. A hiba lényege, hogy a bővítmény hibásan ellenőrzi a fájltípusokat, így a támadók futtatható fájlokat csempészhetnek a rendszerbe egy manipulált űrlapmezőn keresztül, megkerülve a tiltólistát. Különösen azok az oldalak érintettek, ahol egyedi fájlfeltöltési tárhelyet állítottak be, mert ott a feltöltött PHP-fájlok már gond nélkül lefuthatnak. Ha WordPress-t üzemeltetsz, érdemes azonnal ellenőrizni a Forminator beállításait és frissítési állapotát.
Linuxos szemmel is egyre izgalmasabbak az Apple M3-as gépei: a közelgő Linux 7.3 kernel már az M3 Pro, Max és Ultra chipekhez is megkapja az elsődleges, mainline boot-támogatást. Bár a GPU‑gyorsítás és több kulcsfunkció még hiányzik, a Device Tree fájlok upstreamelése fontos mérföldkő, amelyre a későbbi, mindennapi használatra is alkalmas támogatás épülhet. Addig továbbra is az Asahi Linux marad a legkézenfekvőbb választás az M3-as Mac-ek tulajdonosainak, de a mostani fejlemény jól mutatja, merre tart a mainline kernel fejlesztése.
Adathalásból már nemcsak okos, hanem „ügynökös” háború lett: a támadók AI-ügynökei önállóan kutatnak, írnak, telefonálnak és egyszerre több csatornán támadnak. A klasszikus email-szűrők ma már szinte vakok, mert a veszély nem a linkben vagy csatolmányban, hanem a tökéletesen megírt, személyre szabott manipulációban bújik meg. A cikk bemutatja, hogyan jutottunk el a rossz linkektől a deepfake hang- és videóalapú, többcsatornás phishing 3.0-ig, és miért kell teljesen új védelmi gondolkodásra átállnunk.
Több mint 14 500 Dahua kamerát és rögzítőt törtek fel egy összehangolt akcióban, ahol jelszótámadásokkal, hitelesítés megkerülésével és P2P-sebezhetőségek kihasználásával vették át az irányítást az eszközök felett. A kutatók szerint a támadók számos kamerán tartós hozzáférést biztosító fiókot hoztak létre, és P2P relay technikával is kikerülték a szokásos védelmi vonalakat. A legtöbb megerősített kompromittálás Ukrajnában és Oroszországban történt, de a sebezhetőségek globálisan érinthetnek Dahua-felhasználókat. A cikkből kiderül, pontosan milyen hibákat használtak ki, és mit kell azonnal megtenni, ha Dahua eszköz működik a hálózatodon.
Egy 1999 óta a Linux-kernelben porosodó, gyakorlatilag halott soros meghajtó hirtelen a figyelem középpontjába került – nem azért, mert bárki használta volna, hanem mert az AI elkezdte „javítgatni”. Greg Kroah-Hartman végül úgy döntött, törli a Moxa Intellio driver teljes kódját, mivel sem a hardver, sem a gyártó nem igényli már, az AI által generált „érdekes” módosítások pedig csak felesleges zajt okoznak. A történet jól megmutatja, milyen furcsa mellékhatásai lehetnek annak, amikor nagy nyelvi modellek nekiesnek régi, elhagyott kódrészeknek – és hogy a takarítás néha a legjobb „refaktorálás”.
Adatvédelem-központú, Google-mentes okostelefont keresel, de nem mondanál le az erős hardverről? A Murena most egy felturbózott Fairphone 6+ modellt hozott el /e/OS-sel, Snapdragon 7s Gen 4 lapkával és 12 GB RAM-mal, miközben megmaradt a moduláris, könnyen javítható felépítés. A 120 Hz-es OLED kijelző, a 50 MP-es kamera, a kivehető akkumulátor és az IP55-ös védelem mind adott, ráadásul új, felelősen bányászott kobaltra épülő Cobalt Blue színben is elérhető. Az egész csomag lényege: hosszú távon használható, etikus és adatvédelmi szempontból is tudatos okostelefon-alternatíva.