A CISA KEV (Known Exploited Vulnerabilities) katalógusa, a CVE-2025-23209 azonosítón nyomon követett Craft CMS sebezhetőséggel egészült ki. A kiberbiztonsági ügynökség szerint ez a nemrég javított sebezhetőség jelenleg aktív kihasználás alatt áll.
Egyhetes késés után a Canonical kiadta az Ubuntu 24.04.2 LTS verziót, amely a hosszú távú támogatású Ubuntu 24.04 LTS (Noble Numbat) operációs rendszer második pontkiadása. Az új verzió minden hivatalos Ubuntu-változat számára elérhető. A Ubuntu 24.04.2 LTS hat hónappal követi az Ubuntu 24.04.1 LTS kiadást, és naprakész telepítési lemezképként szolgál azoknak, akik új számítógépekre szeretnék telepíteni az Ubuntu legfrissebb verzióját.
Az Ubuntu 24.04.2 LTS és annak hivatalos változatai eredetileg ezen a héten jelentek volna meg, azonban egy utolsó pillanatban felfedezett hiba miatt a kiadás egy héttel későbbre tolódik. A késés oka, hogy néhány Ubuntu-változat nem tartalmazta a hardvertámogatási HWE kernelt, amely kulcsfontosságú a legújabb eszközök megfelelő működéséhez.
Az Ubuntu fejlesztői egy jelentős rendszerszintű változtatáson dolgoznak: a tervek szerint az initramfs-tools helyett a Dracut veszi át a szerepet az initrd generálásában. Az átállás javíthatja a rendszer kompatibilitását és teljesítményét, de a teljes implementáció még időt vesz igénybe.
Frissítések a Valve népszerű játékaihoz Linux alatt: a Valve a közelmúltban kiadott egy frissítést a Left 4 Dead 2 és a Portal 2 játékokhoz, amelyek a glibc 2.41-es verzióval kapcsolatos kompatibilitási problémákat orvosolják. A Left 4 Dead 2 és a Portal 2 frissítései különösen hasznosak a Linux játékosok számára, mivel biztosítják, hogy minden új frissítés után is stabilan fusson mindkét játék.
Ha már olvastad a tervezett avulás elleni küzdelmemet a Régi telefon frissítése - Lehelj új életet régi androidos telefonodba cikkemben, felmerülhet a kérdés, mi lett azóta a telefonnal. Nos a telefon jól szolgált egy családtagnál, de most visszakaptam. Újabb alkalom nyílik rá, hogy valamit kezdjünk ezzel a helyzettel. A telefonra feltelepíthető alternatív alaprendszerek, amelyek továbbra is Androidra épülnek.
A W3 Total Cache nevű népszerű WordPress-bővítményben talált biztonsági rés több mint egymillió weboldalt érinthet. Ez a sérülékenység lehetőséget adhat támadóknak érzékeny adatok elérésére és különböző káros tevékenységek végrehajtására. Bár a fejlesztő már kiadott egy javítást, a frissítést még sok oldal nem telepítette.
Az LMDE (Linux Mint Debian Edition) a Linux Mint Debian-alapú változata, amely a fejlesztők tartalékmegoldásaként szolgál, ha az Ubuntu körüli váratlan fejlemények problémát okoznának. A „Faye” kiadás most új lendületet kapott a Cinnamon 6.4 megérkezésével, amely a Linux Mint 22.1 „Xia” kiadás újdonságait hozza el.
A Linux Mint legújabb, 22.1-es verziója, amely „Xia” néven jelent meg, számos fejlesztést és új funkciót hozott magával. Az új kiadás tovább erősíti a disztribúció helyét a Linux asztali környezetek élvonalában, köszönhetően a modernizált megjelenésnek, a fejlett technikai háttérnek és a felhasználói élmény javításának. Az alábbiakban részletesen bemutatjuk a kiadásra történő frissítés menetét a 22-es verzióról. Pár perc alatt megvan.
Megjelent az MX Linux legújabb, 23.5-ös verziója, amely számos újítást és fejlesztést tartalmaz, köztük a legfrissebb Xfce 4.20-as asztali környezetet és a Debian 12.9-re épülő Linux 6.12 LTS kernelt. Az MX Linux 23.5 új verziója, a könnyebb Debian-alapú operációs rendszer legfrissebb ISO-lemezkép pillanatfelvétele. Az új kiadás a Debian 12.9 „Bookworm” alapjaira épít, és több frissítést, köztük egy új kernelt és továbbfejlesztett eszközöket is tartalmaz. Ha stabil, de rugalmas rendszert keresel mindennapi használatra, az MX Linux 23.5 ideális választás lehet.
A Debian Projekt bejelentette a Debian 12.9 „Bookworm” operációs rendszer legújabb verziójának kiadását, amely friss kernel verzióval, hibajavításokkal és biztonsági frissítésekkel érkezik. Az új verzió frissített telepítőképeket biztosít a felhasználók számára, így könnyebbé téve az új hardverek telepítését.
A CVE-2024-43405 sérülékenység ismét rávilágít arra, hogy a nyílt forráskódú eszközöknél is kulcsfontosságú a rendszeres frissítés és a biztonsági környezetek használata. A Nuclei fejlesztőcsapata gyorsan reagált a problémára, így a mostani frissítéssel ismét biztonságosan használhatjuk ezt a hatékony sérülékenységkeresőt.
Egy súlyos sérülékenységre derült fény a WPForms WordPress-bővítményben, amelyet több mint 6 millió weboldalon használnak. A probléma lehetővé teszi, hogy még alacsony szintű felhasználók is önkényesen kezdeményezzenek Stripe visszatérítéseket vagy lemondják előfizetéseket.
Biztonsági kutatok nyilvánosságra hoztak egy frissen felfedezett sebezhetőséget, amely minden Windows szerverre és munkaállomásra szánt verziót érint a Windows 7-től a Windows 11-ig (v24H2) és a Server 2008 R2-től a Server 2022 verzióig bezárólag.