Téma: Blog

A Let's Encrypt februárban átáll a 64 napos tanúsítványokra.

A Let's Encrypt, egy közösségi üzemeltetésű, nonprofit tanúsítványkibocsátó hatóság, amely ingyenes tanúsítványokat biztosít bárki számára, bejelentette, hogy TLS-tanúsítványainak érvényességi idejét 90-ről 64 napra csökkenti. 2027. február 10-től kezdődően minden új és megújított tanúsítványt 64 napra állítanak ki, míg az ezen időpont előtt kiállított 90 napos tanúsítványok továbbra is érvényesek maradnak. Ezenkívül 2027. február 10-én […]

A Cloudflare felvásárolta a Deno JavaScript platformot, és leállítja a fejlesztését.

A Cloudflare felvásárolta a Deno Land Inc.-t, a Deno platform fejlesztőjét. A Deno futásidejű javításait és sebezhetőségi javításait egy további egy évre tervezik, ezt követően a Deno fejlesztése leáll. A Deno kódbázis továbbra is nyílt forráskódú marad, és a közösség folytathatja a platform fejlesztését, ha van rá érdeklődés. A Deno Land egyéb fejlesztései mellett a celld projekt, amely lehetővé teszi […]

Kártevő a kínai firmware-ben Android- MediaTek chippel szerelt okostelefonok

A Bitdefender kártevő-integrációt észlelt a firmware-be. Android- MediaTek platformon alapuló okostelefonok, amelyeket Kínában gyártanak különféle márkanevek alatt. A rosszindulatú tevékenység a reklámok helyettesítésére és a kattintáscsalásra, valamint egy olyan eszközökből álló botnet fenntartására összpontosít, amely elosztott hálózatot alkot a DDoS-támadásokhoz és a forgalom proxyzásához. A gyárilag beépített rosszindulatú program elsősorban […]

A Telegram Desktop egyik sebezhetősége lehetővé teszi tetszőleges fájlok küldését egy linkre kattintva.

Nyilvánosságra került a Telegram Desktop, a hivatalos Telegram asztali kliens sebezhetőségének (CVE-2026-107181) részletei és kihasználási módszerei. A problémát az IPC parancsokban található nem megtisztított elválasztó karakterek nem megfelelő kezelése okozza. Ez lehetővé teszi, hogy egy megosztott hivatkozásra kattintva bármilyen fájlt átvihessen az áldozat rendszeréről a támadónak, beleértve a Telegram-fiókok feltörésére használható munkamenetkulcsokat tartalmazó fájlokat is. […]

A data=journal mód eltávolításra van ütemezve az Ext4 fájlrendszerben.

A mag a következőkből áll: Linux Az október 19-én megjelenő 7.3-as verzió egy olyan módosítást tartalmaz, amely elavulttá teszi az Ext4 fájlrendszer „data=journal” csatolási módját. Ennek a csatolási opciónak a támogatása várhatóan 2028-ban megszűnik. A „data=journal” opció lehetővé teszi a teljes naplózást, amely nemcsak a metaadatokat, hanem magukat az adatokat is naplózza, biztosítva a magas szintű rugalmasságot […]

A nyílt forráskódú csomagok karbantartásának időköltségeinek becslése a Google-nél

A Google közzétette egy tanulmány eredményeit arról, hogy mennyi időt töltenek a mérnökök a vállalat belső termékeiben használt nyílt forráskódú csomagok frissítésével. Az adatokat egy 346, csomagfrissítésekben részt vevő Google-alkalmazott körében végzett felmérésből gyűjtötték. A kérdések arra vonatkoztak, hogy mennyi időt töltenek a mérnökök a csomagok frissített verzióinak előkészítésével, és hogy a kapcsolódó erőfeszítés előre jelezhető-e metrikák segítségével […]

COSMIC asztali környezet 1.10.0 kiadás

System76, egy fejlesztő cég LinuxA Pop!_OS disztribúció kiadta a COSMIC 1.10.0 asztali környezetet. A COSMIC 1.10.0 csomagjai elérhetők a Pop!_OS 24.04-es verziójában, és várhatóan hamarosan elérhetőek lesznek Fedorában, NixOS-ban és Arch-ban is. Linux, openSUSE, Aeyrin OS, Redox és CachyOS. A kód Rust nyelven íródott, és GPLv3 (alkalmazások) és MPL-2.0 (könyvtárak) licenc alatt áll. A COSMIC-ot univerzális […]

A Flathub feloldotta a mesterséges intelligencia segítségével fejlesztett alkalmazások tárolására vonatkozó tilalmát.

A Flathub alkalmazáskatalógus megváltoztatta a mesterséges intelligencia által generált eszközök használatára vonatkozó szabályait a közzétett alkalmazások fejlesztése során. Az új szabályok lehetővé teszik, hogy a mesterséges intelligencia által generált kódot, dokumentációt és egyéb anyagokat használó alkalmazások a Flathubon legyenek tárolva, de kötelezővé teszik a mesterséges intelligencia használatának közzétételét. A mesterséges intelligencia használatáról közzétett információknak meg kell határozniuk a mesterséges intelligencia által generált tartalom területeit és hozzávetőleges mennyiségét. A manifesztfájlokban a […] használata

A Pwn2Own verseny okostelefonok, nyomtatók, okosotthoni eszközök és mesterséges intelligencia alapú eszközök hackjeit mutatta be.

Kihirdették a háromnapos Pwn2Own Ireland 2026 verseny eredményeit. 42 sikeres támadást mutattak be okostelefonok, okosotthoni eszközök, nyomtatók és mesterséges intelligencia eszközök korábban ismeretlen (0-napos) sebezhetőségeinek felhasználásával. A támadások a legújabb firmware-t és operációs rendszereket használták, az összes elérhető frissítéssel és alapértelmezett konfigurációval. A nyereményalap 1.33 millió dollár volt. […]

Mesterséges intelligencia által generált Adobe klónok, CAD szoftver, MI gyorsító és e-mail kliens

Az ArtCraft projekt hét népszerű Adobe alkalmazás – Photoshop, Illustrator, Premiere, Lightroom, Acrobat Pro, After Effects és InDesign – klónjait tette közzé, amelyeket mesterséges intelligencia segítségével, Rust nyelven hoztak létre. Állítólag a legtöbb alkalmazás jelenleg az eredeti termékek funkcionalitásának több mint felével rendelkezik, egyes programok pedig az eredeti termékek funkcionalitásának 80%-át kínálják. A tervek szerint a funkcionalitásbeli egyenlőséget […]

A Microsoft kiadta nyílt forráskódú sandboxing rendszerének, a Liteboxnak az első verzióját.

A Microsoft kiadta a Litebox projekt első kiadását, amely egy biztonságra összpontosító, könyvtárként megvalósított operációs rendszert (Library OS) fejleszt. Ez a megközelítés az operációs rendszer szolgáltatásait közvetlenül az alkalmazásokba ágyazza be, ahelyett, hogy rendszerhívásokat igényelne a külső operációs rendszer kerneléhez. A Litebox programokon vagy kerneleken belül további izolációs rétegként használható, blokkolva a szükségtelen funkciókhoz való hozzáférést […]

Megjelent a Chrome 155 HTTPS-First és JPEG XL támogatással

A Google közzétette a Chrome 155 webböngésző kiadását Ezzel egy időben elérhető a Chrome alapjául szolgáló ingyenes Chromium projekt stabil kiadása is. A Chrome böngésző különbözik a Chromiumtól a Google logók használatában, az összeomlás esetén értesítést küldő rendszer meglétében, a másolásvédett videotartalom lejátszására szolgáló modulokban (DRM), a frissítések automatikus telepítésére szolgáló rendszerben, a Sandbox elkülönítés tartós engedélyezésében. , kulcsokat biztosít a Google API-hoz és RLZ paramétereket ad át [ …]

Vásároljon megbízható tárhelyet DDoS védelemmel, VPS VDS szerverekkel rendelkező webhelyekhez 🔥 Vásároljon megbízható weboldal tárhelyet DDoS védelemmel, VPS VDS szerverekkel | ProHoster