Téma: Blog

Megjelent a Chrome 146. Bejelentették a hivatalos Linux Chrome ARM64 verziókat.

A Google közzétette a Chrome 146 webböngésző kiadását Ezzel egy időben elérhető a Chrome alapjául szolgáló ingyenes Chromium projekt stabil kiadása is. A Chrome böngésző különbözik a Chromiumtól a Google logók használatában, az összeomlás esetén értesítést küldő rendszer meglétében, a másolásvédett videotartalom lejátszására szolgáló modulokban (DRM), a frissítések automatikus telepítésére szolgáló rendszerben, a Sandbox elkülönítés tartós engedélyezésében. , kulcsokat biztosít a Google API-hoz és RLZ paramétereket ad át [ …]

A héliumkészletek két hétig tartanak: A chipgyártók felkészülnek a közel-keleti háború következményeire

Korábban már megjegyezték, hogy a dél-koreai, japán és tajvani chipgyártók a közel-keleti partnereiktől származó földgáz-, hélium- és brómellátásra támaszkodnak, akik közül sokan kénytelenek voltak felmondani szerződéseiket a régióban kitört ellenségeskedések közepette. A szakértők becslése szerint két héten belül a globális félvezetőipar elkezdi érezni a […] hatásait.

A Sber és a Yandex több százmilliárd dolláros mesterséges intelligencia finanszírozást kért a kormánytól, de a kormány nem hajlandó megadni.

Online források szerint orosz mesterséges intelligencia fejlesztő cégek, mint például a Szber és a Yandex, támogatást kértek a kormánytól. Cserébe hajlandóak profitjuk egy részét oktatásra és kormányzati szervekre fordítani. A kormány nem hajlandó befektetni a kért 400-450 milliárd rubelt, de fontolgatja a nem pénzügyi részvételt. Egy jól informált forrás arról számolt be, hogy a cégek megkeresték Maxim […] az Elnöki Végrehajtó Hivatal helyettes kabinetfőnökét.

A tudósok megtanulták, hogyan fagyaszthatják le és olvaszthatják fel az agyat károsodás nélkül, ezzel egy lépéssel közelebb hozva az emberi krioprezervációt.

Az Erlangen-Nürnberg Friedrich-Alexander Egyetem (FAU) és az Erlangeni Egyetemi Kórház tudósai áttörést értek el az agyi idegszövet krioprezervációjában. Ehhez kifejlesztettek és alkalmaztak egy vitrifikációs módszert – a szövetek ultragyors hűtését –130°C alá, amely a sejtekben lévő vizet üveges állapotba alakítja anélkül, hogy sejtkárosító jégkristályok képződnének. A tanulmány első célja […]

CVE-2026-3497: Sebezhetőség az OpenSSH Linux rendszeren történő használatában

A gssapi.patch javításban egy olyan sebezhetőséget azonosítottak, amely memória-sérülést és jogosultság-elválasztás megkerülését okozhatja. A javítás GSSAPI-alapú kulcscsere-támogatást ad az OpenSSH-hoz, és amelyet számos Linux disztribúció használ. Ez a sebezhetőség távolról is kihasználható. A sebezhetőséget jelenleg Debian és Ubuntu rendszereken erősítették meg. A sebezhetőség akkor jelentkezik, amikor a "GSSAPIKeyExchange yes" opció engedélyezve van a beállításokban. Nevezetesen, a következőben […]

AppArmor sebezhetőségek, amelyek root hozzáférést biztosítanak a rendszerhez

A Qualys kilenc sebezhetőséget azonosított az AppArmor kötelező hozzáférés-vezérlő rendszerében, amelyek közül a legsúlyosabbak lehetővé teszik egy helyi, privilégiumok nélküli felhasználó számára root jogosultságok megszerzését, az izolált konténerek elhagyását és az AppArmoron keresztül beállított korlátozások megkerülését. A sebezhetőségeket CrackArmor kódnevűre nevezték el. CVE-azonosítókat még nem osztottak ki. A sikeres jogosultságeszkalációs példákat Ubuntu 24.04 és Debian 13 verziókban mutatták be. A problémák […]

Az OpenSSH GSSAPI javításában található sebezhetőség távolról kihasználható a hitelesítés előtti szakaszban.

Egy sebezhetőséget (CVE-2026-3497) fedeztek fel a gssapi.patch javításban, amely GSSAPI-alapú kulcscsere-támogatást ad az OpenSSH-hoz, és amelyet számos Linux disztribúció használ. Ez a sebezhetőség mutatóhivatkozás-feltörést, memória-sérülést és a jogosultság-elválasztás (Privsep) megkerülését okozhatja. A sebezhetőség távolról is kihasználható a hitelesítés előtt. A problémát felfedező kutató bemutatta, hogyan lehet folyamatösszeomlást kezdeményezni egyetlen […]

Javaslat a lastlog, btmp, utmp és wtmp rendszernaplók SQLite használatára való migrálására

Egy RFC (Request for Comments - Hozzászólások kérése) jelent meg a linux-api levelezőlistán, amelynek célja a régi bináris rendszernapló-formátumok (lastlog, btmp, utmp és wtmp) lecserélése új, megosztott könyvtárakra, amelyek az SQLite-ot használják háttérrendszerként. A kezdeményezés célja a növekvő számú probléma megoldása, beleértve a 32 bites időszámlálók 2038-as túlcsordulását, a bővíthetőség hiányát, a gyenge lekérdezési teljesítményt és az atomicitás hiányát írás közben. A […]

2025-ben a Google 17.1 millió dollár jutalmat fizetett ki a sebezhetőségek azonosításáért.

A Google bejelentette a Chrome, Android, Google Play alkalmazások, Google-termékek és különféle nyílt forráskódú szoftverek sebezhetőségi jutalomprogramjának eredményeit. A 2025-ben kifizetett jutalmak teljes összege 17.1 millió dollár volt, ami 5.3 millió dollárral több, mint 2024-ben és 7.1 millió dollárral több, mint 2023-ban. 747 kutató kapott jutalmat […]

A Lutris vezető fejlesztője kommentálta a mesterséges intelligencia által generált kód projektbe való beépítését.

A Lutris, egy Linux játékok telepítését, konfigurálását és kezelését egyszerűsítő eszközöket kínáló játékplatform alapítója és vezető fejlesztője a nagy nyelvi modellek által generált változtatások projekt kódbázisába való átvételéről beszélt. A fejlesztő kijelentette, hogy a mesterséges intelligencia használata csak akkor jelent problémát, ha a felhasználó nem tudja, mit csinál, vagy ha a mesterséges intelligencia eszközei rossz minőségűek. A Lutris alkotója szerint néhány hónappal ezelőtt […]

A MediaTek chipjeiben található sebezhetőség lehetővé teszi, hogy egy androidos okostelefont 45 másodperc alatt feltörjenek anélkül, hogy be kellene kapcsolni.

Kiberbiztonsági szakértők komoly sebezhetőséget fedeztek fel a MediaTek chipeket futtató Android okostelefonokban. A sebezhetőség lehetővé teszi a potenciális támadók számára, hogy érzékeny felhasználói adatokat szerezzenek meg még kikapcsolt eszközön is. A problémát a Donjon, a Ledger, egy hardveres kriptopénztárcákat gyártó francia vállalat kiberbiztonsági részlegének szakértői fedezték fel. A sebezhetőség több millió MediaTek processzorral rendelkező Android-eszközt érint, […]

A YouTube tömegesen kezdett el kihagyhatatlan 30 másodperces hirdetéseket közzétenni.

A YouTube népszerűsége a tévéken az elmúlt években folyamatosan nőtt, és a Google nem tudta megállni, hogy ne monetizálja ezt az eredményt. Március 2. óta az alkalmazás tévés verziója VRC Non-skip hirdetéseket tartalmaz, amelyek nem ugranak át. A Google az új formátum előnyeit ígéri a hirdetőknek. Konkrétan a tévés hirdetések nagy képernyőkön való megjelenítésre vannak optimalizálva, és "biztosítják, hogy […]