kami911 képe

A Mojo programozási nyelv teljesen nyílt forrásúvá vált

Image

Alig egy héttel az 1.0-s kiadás után a Mojo fejlesztői beváltották ígéretüket: a fordító és a teljes eszközkészlet immár teljesen nyílt forráskódú, Apache 2.0 licenc alatt. A korábban zárt komponens megnyitásával a fejlesztők most már a teljes Mojo stackre rálátnak, és akár nulláról fel is építhetik a rendszert, nem csak a Modular binárisaira támaszkodva. A Python által ihletett, memóriabiztonságra és nagy teljesítményre kihegyezett nyelv így egy jóval átláthatóbb, közösségbarátabb irányba lépett tovább.

kami911 képe

Min dolgozik most a TDF csapata a LibreOffice-projektben?

Image

Mibe teszi most az energiáját a LibreOffice mögött álló The Document Foundation csapata? Friss kiadások előkészítése, Windows build botok éles tesztelése, Debian csomagok jogosultsági hibáinak javítása – csak a jéghegy csúcsa. Közben a makrók exportálását érintő gondokat is felgöngyölítették, új UI tesztekkel védve a jövőbeli regressziók ellen, és finomhangolják az akadálymentesítést, valamint a Qt-témázást. Sőt, megérkezett az Androidos LibreOffice Viewer legújabb verziója is – a háttérben tehát kemény munka folyik, hogy a felhasználók minél kevesebb hibát, és minél több kényelmi fejlesztést kapjanak.

kami911 képe

Új támadás célozza az Android-felhasználókat

Image

Új, különösen kifinomult támadási módszerrel célozzák az Android-felhasználókat: a csalók banki ügyintézőnek adják ki magukat, és rávették az áldozatokat egy kártevő alkalmazás telepítésére. A SpyNote RAT segítségével teljes távoli hozzáférést szereznek a telefonhoz, majd felteszik a WindRelay nevű kártevőt, amely képes a bankkártya NFC-forgalmát valós időben továbbítani. Így a támadó akár egy valódi POS-terminálnál is úgy használhatja az áldozat kártyáját, hogy az ki sem kerül a tulajdonos kezéből. Az egész csalás levezénylése a vizsgált esetben mindössze 13 percet vett igénybe.

kami911 képe

Újabb nagyvállalatokat támadott meg a Clop a PTC sérülékenységén keresztül

Image

Zsarolóvírus-támadások rázták meg a General Electricet, a Philipset és a Shellt: a Clop csoport szerint a PTC Windchill és FlexPLM rendszereinek kritikus sérülékenységét kihasználva jutottak be a vállalatok hálózataiba. A célpontok között repülőgépipari, autóipari, hadiipari és egészségügyi technológiai szereplők is vannak, világszerte több tízezer érintett ügyféllel. Biztonsági mentések, projekttervek, műszaki rajzok és más bizalmas dokumentumok kerülhettek illetéktelen kezekbe, miközben a gyártó már javításokat ad ki, a hatóságok pedig aktív kihasználásról beszélnek.

kami911 képe

Potenciálisan 300 000 WordPress weboldal lehet sebezhető egy űrlapkezelő bővítmény hibája miatt

Image

Több mint 300 000 WordPress oldal kerülhet veszélybe egy népszerű űrlapkezelő, a Forminator Forms kritikus sérülékenysége miatt, amely távoli kódfuttatást tehet lehetővé hitelesítés nélkül. A hiba lényege, hogy a bővítmény hibásan ellenőrzi a fájltípusokat, így a támadók futtatható fájlokat csempészhetnek a rendszerbe egy manipulált űrlapmezőn keresztül, megkerülve a tiltólistát. Különösen azok az oldalak érintettek, ahol egyedi fájlfeltöltési tárhelyet állítottak be, mert ott a feltöltött PHP-fájlok már gond nélkül lefuthatnak. Ha WordPress-t üzemeltetsz, érdemes azonnal ellenőrizni a Forminator beállításait és frissítési állapotát.

kami911 képe

Érkezik az első Apple M3 Pro / Max / Ultra támogatás a Linux 7.3-ba

Image

Linuxos szemmel is egyre izgalmasabbak az Apple M3-as gépei: a közelgő Linux 7.3 kernel már az M3 Pro, Max és Ultra chipekhez is megkapja az elsődleges, mainline boot-támogatást. Bár a GPU‑gyorsítás és több kulcsfunkció még hiányzik, a Device Tree fájlok upstreamelése fontos mérföldkő, amelyre a későbbi, mindennapi használatra is alkalmas támogatás épülhet. Addig továbbra is az Asahi Linux marad a legkézenfekvőbb választás az M3-as Mac-ek tulajdonosainak, de a mostani fejlemény jól mutatja, merre tart a mainline kernel fejlesztése.

kami911 képe

Adathalász 3.0: amikor már ügynök harcol ügynökkel

Image

Adathalásból már nemcsak okos, hanem „ügynökös” háború lett: a támadók AI-ügynökei önállóan kutatnak, írnak, telefonálnak és egyszerre több csatornán támadnak. A klasszikus email-szűrők ma már szinte vakok, mert a veszély nem a linkben vagy csatolmányban, hanem a tökéletesen megírt, személyre szabott manipulációban bújik meg. A cikk bemutatja, hogyan jutottunk el a rossz linkektől a deepfake hang- és videóalapú, többcsatornás phishing 3.0-ig, és miért kell teljesen új védelmi gondolkodásra átállnunk.

kami911 képe

Hackerek több mint 14 500 Dahua eszközt törtek fel jelszótámadásokkal, hitelesítés megkerülésével és P2P-sebezhetőségek kihasználásával

Image

Több mint 14 500 Dahua kamerát és rögzítőt törtek fel egy összehangolt akcióban, ahol jelszótámadásokkal, hitelesítés megkerülésével és P2P-sebezhetőségek kihasználásával vették át az irányítást az eszközök felett. A kutatók szerint a támadók számos kamerán tartós hozzáférést biztosító fiókot hoztak létre, és P2P relay technikával is kikerülték a szokásos védelmi vonalakat. A legtöbb megerősített kompromittálás Ukrajnában és Oroszországban történt, de a sebezhetőségek globálisan érinthetnek Dahua-felhasználókat. A cikkből kiderül, pontosan milyen hibákat használtak ki, és mit kell azonnal megtenni, ha Dahua eszköz működik a hálózatodon.

kami911 képe

Évekig senki sem nyúlt ehhez a Linux‑meghajtóhoz – aztán jött az AI, belenyúlt, és törölték

Image

Egy 1999 óta a Linux-kernelben porosodó, gyakorlatilag halott soros meghajtó hirtelen a figyelem középpontjába került – nem azért, mert bárki használta volna, hanem mert az AI elkezdte „javítgatni”. Greg Kroah-Hartman végül úgy döntött, törli a Moxa Intellio driver teljes kódját, mivel sem a hardver, sem a gyártó nem igényli már, az AI által generált „érdekes” módosítások pedig csak felesleges zajt okoznak. A történet jól megmutatja, milyen furcsa mellékhatásai lehetnek annak, amikor nagy nyelvi modellek nekiesnek régi, elhagyott kódrészeknek – és hogy a takarítás néha a legjobb „refaktorálás”.

kami911 képe

A Murena most még jobbá tette a Fairphone 6-ot!

Image

Adatvédelem-központú, Google-mentes okostelefont keresel, de nem mondanál le az erős hardverről? A Murena most egy felturbózott Fairphone 6+ modellt hozott el /e/OS-sel, Snapdragon 7s Gen 4 lapkával és 12 GB RAM-mal, miközben megmaradt a moduláris, könnyen javítható felépítés. A 120 Hz-es OLED kijelző, a 50 MP-es kamera, a kivehető akkumulátor és az IP55-ös védelem mind adott, ráadásul új, felelősen bányászott kobaltra épülő Cobalt Blue színben is elérhető. Az egész csomag lényege: hosszú távon használható, etikus és adatvédelmi szempontból is tudatos okostelefon-alternatíva.

Oldalak

Feliratkozás Kezdőoldal hírcsatorna csatornájára Feliratkozás Kezdőoldal hírcsatorna csatornájára