Klónozott, megtévesztésig eredeti AI- és fejlesztői eszközök weboldalai bukkantak fel, amelyek egyetlen „telepítési” parancs mögé rejtve információlopó kártevőket terjesztenek. Az InstallFix kampány malvertisinggel, például Google Ads hirdetésekkel tereli a felhasználókat a hamis oldalakra, ahol az ártatlannak tűnő parancs valójában támadói szerverről tölti le a fertőzést. A lánc végén Windows-komponensek (cmd.exe, mshta.exe) segítségével települhet többek közt az Amatera Stealer, miközben a támadók legitim hosztolószolgáltatások mögé bújtatják az infrastruktúrájukat. A történet intő jel: egy kimásolt egysoros parancs is elég lehet ahhoz, hogy a gépedről érzékeny adatok szivárogjanak ki.
Megérkezett az OpenBLAS 0.3.32, és a frissítés legnagyobb dobása a pontosabb CPU auto-detection, ami közvetlenül befolyásolja, mennyire tudja a könyvtár a leggyorsabb, adott processzorra optimalizált kódot választani. Az új verzió már felismeri többek közt az Intel Arrow Lake H/U, a Core Ultra Series 3 Panther Lake modelleket, pótolja a Jasper Lake detektálást, és támogatja a Xeon Emerald Rapids-et is, miközben a jövőbeli Intel generációkhoz is rugalmasabbá tették a felismerési logikát. Frissült a cache-méret megfeleltetés, javult a régebbi (nem AVX-es) Intel CPU-k fallback azonosítása, és érkeztek fontos hibajavítások GCC 15-tel és x86_64 környezettel kapcsolatban. Ráadásul nem csak x86-on erős: RISC-V, POWER, LoongArch64 és ARM64 oldalon is jöttek finomítások, ARM64-en pedig új magok és szerverprocesszorok felismerésével bővült a támogatás.
Új, különösen alattomos adathalász kampány terjed, amely a Microsoft Azure Monitor riasztásait használja fel: az e-mailek ténylegesen a Microsoft rendszerén keresztül érkeznek, így a megszokott hitelesítési ellenőrzéseken is átcsúsznak, és megtévesztően „valódinak” tűnnek. A támadók sürgető hangvételű üzenetekkel (például gyanús Windows Defender-terhelésre hivatkozva) telefonhívásra próbálják rávenni az áldozatot. A vonal túloldalán aztán adatokat, pénzt vagy akár távoli hozzáférést igyekeznek kicsalni, ami céges környezetben különösen nagy kockázat. A tanulság: a látszólag hivatalos Microsoft/Azure értesítéseket is érdemes egészséges gyanakvással kezelni, főleg ha azonnali cselekvést vagy telefonhívást követelnek.
Újabb vitatémát hozott a Linux világába az életkor-ellenőrzés: a systemd egy friss módosítással `birthDate` mezőt vezet be a userdb JSON felhasználói rekordjaiba. A lépés a kaliforniai, coloradói és brazil szabályozásokra reagál, amelyek „age signal” biztosítását várhatják el az operációs rendszerektől az alkalmazások felé. Fontos részlet, hogy a születési dátumot csak rendszergazda állíthatja be, a felhasználó nem, és a változás inkább egy lehetséges platformszintű jelzés előkészítése, mintsem kész „kötelező azonosítás”. A kérdés már csak az: merre tolja ez a trend a Linux disztribúciók és a felhasználói adatvédelem jövőjét?
Kibertámadás érte a lengyel Nemzeti Nukleáris Kutatóközpontot (NCBJ), ám a korai felismerésre épített védelmi rendszerek és belső eljárások megakadályozták a kompromittálódást. Az intézet szerint az IT-csapat azonnal reagált, a támadás által érintett rendszereket pedig gyorsan biztosították. Külön megnyugtató, hogy a MARIA kutatóreaktor működését nem érintette az incidens, továbbra is biztonságosan és teljes kapacitással üzemel. A hatóságokat értesítették, vizsgálat indult, és a belső biztonsági egységeket is megerősítették az esetleges újabb fenyegetések miatt.
Manipulált videókkal és érzelmekre ható történetekkel terjed egy nemzetközi befektetési csalási hálózat a Meta platformjain – derül ki a Bitdefender friss kutatásából. Néhány hét alatt több száz malvertising kampány futott, tízezres megjelenésszámmal és több mint 15 nyelven, miközben ugyanazokat a bevált forgatókönyveket variálták: hírességek „végrendeletei”, kamu pénzügyi botrányok és politikai leleplezések. A hirdetések megbízhatónak tűnő oldalakra terelik az áldozatokat, ahol lépésről lépésre vezetik őket a pénzük átadásáig. Ha Facebookon vagy Instagramon túl szép befektetési ajánlat jön szembe, érdemes megismerni, hogyan épül fel ez a trükk.
Megérkezett az Immich 2.6: hat hét fejlesztés és több mint 350 commit hoz újdonságokat a saját szerveren futó fotó- és videókezelőbe. Fontos figyelmeztetés a régi idővonalat használóknak: érdemes mielőbb átállni az új timeline-ra, mert a következő verzióban a régi felületet kivezetik. A webes felületen a térképes nézet új oldalsó panelje és mini idővonala látványosan felgyorsítja a helyadatok szerinti böngészést, mobilon pedig jönnek az egyedi albumborítók és a rugalmasabb, „emberbarát” megosztási linkek. A motorháztető alatt natív HTTP kliensekre váltottak, ami komolyabb hálózati/biztonsági lehetőségeket és érezhető teljesítményjavulást is hozhat.
Végre esély nyílik rá, hogy a Lichee Pi 4A RISC-V fejlesztői lapon mainline Linux alatt is működjön a HDMI: a Linux kernel 7.1-hez olyan DeviceTree-javításokat küldtek be, amelyek engedélyezik a TH1520 SoC kijelzővezérlőjét és a hozzá tartozó HDMI adót. Ez azért nagy szó, mert a kijelzőkimenet sokáig a RISC-V SBC-k egyik legnehezebben „fővonalasítható” része volt, gyakran vendor kernellel és külön patchekkel. Ha a módosítások bekerülnek, stabilabb, hosszabb távon karbantartható HDMI-támogatást kaphat egy népszerű, 200 dollár alatti RISC-V lap. Jelenleg még levelezőlistás egyeztetés zajlik, de a cél egyértelműen a 7.1-es kernelbe érkezés.