Más néven Y2K38 hiba, Unix Y2K hiba vagy Epochalypse. A 2038-as év problémája abból adódik, ahogyan egyes szoftverrendszerek tárolják a dátumokat. Amikor ezek a dátumok elérik az 1 másodperccel későbbi időpontot 2038. január 19-én 03:14:07 UTC-kor, hibát okozhatnak vagy helytelenül tárolhatják a rossz dátumot (bizonyos esetekben 1901. december 13-án, pénteken 20:45:52-ként). Hogy megértsük, miért történik ez, meg kell értenünk, hogyan tárolják ezeket a dátumokat.
1970. január 1-jén, Greenwich Mean Time (GMT) szerint pontban éjfelkor kezdődött az, amit ma Unix-epoch időként ismerünk. Ez az időszámítás alapja az Unix-alapú operációs rendszerekben, amely során az időt másodpercekben mérik ettől az origóponttól kezdve. De mit is jelent mindez, és miért fontos ez a mai digitális világban? Az Unix-epoch nem más, mint az idő egy referencia pontja, amelyet az Unix és a belőle származó operációs rendszerek használnak az idő mérésére. Az időszámítás lényege, hogy másodperceket számol az 1970.
Csendben, de annál jelentősebb javítás került be az X.Org Server XWayland kódbázisába még az év vége előtt: a fejlesztők orvosolták azt a régóta fennálló hibát, amely során az XWayland helytelen egérkoordinátákat továbbított az X11 kliensek felé bizonyos kurzorbelépési eseményeknél.
Az SDL (Simple DirectMedia Layer) egy nyílt forráskódú, többplatformos könyvtár, amely megkönnyíti a multimédiás alkalmazások és játékok fejlesztését. Fontos, bár elsőre apróságnak tűnő fejlesztés érkezett a Simple DirectMedia Library (SDL) háza tájáról, amely számos keresztplatformos játék és a Steam Runtime egyik alapköve Linuxon.
A Linux 6.19 fejlesztési ciklusának elején több kellemetlen regresszió is felütötte a fejét, köztük egy kifejezetten súlyos probléma az EFI-t használó ARM64 rendszereken, ahol a kernel egyszerűen összeomlott a rendszerindítás során. A jó hír az, hogy a hibát időben sikerült azonosítani és javítani, így a megoldás már bekerült a Linux 6.19-rc3 kiadásba, amely holnap jelenik meg.
Kovid Goyal fejlesztő bejelentette a Calibre 8.16 megjelenését, amely mindössze két héttel követi a 8.15-ös kiadást. Az új verzió egyik fő iránya a mesterséges intelligencia további integrálása a mindennapi használatba. Újdonságként a felhasználók most már bármely könyvről kérdéseket tehetnek fel az MI-nek, egyszerűen a „View” (Megtekintés) gombra kattintva, majd a „Discuss selected book(s) with AI” menüpontot kiválasztva.
Nyilvánosságra került egy 7-Zip sérülékenység, amely a világ egyik legnépszerűbb fájlkezelő eszközét érinti. Mivel a sérülékenységhez tartozó exploitkód nyilvánosan elérhető és a 7-Zip továbbra is rengeteg frissítetlen Windows rendszeren van jelen, ezért a CVE-2025-11001 azonnal magas kockázati besorolást kapott.
A Calibre, a legnépszerűbb nyílt forrású e-könyvkezelő alkalmazás új, 8.15-ös verziója tovább csiszolja a felhasználói élményt. Az apró, de annál hasznosabb fejlesztések elsősorban a megjegyzésszerkesztőt és az E-book Viewer funkcióit érintik, miközben néhány bosszantó hibát is javítottak. A frissítés minden platformon – GNU/Linux, macOS és Windows – elérhető. Érdemes mielőbb telepíteni.
A népszerű, nyílt forráskódú Calibre e-könyvkezelő újabb verziója, a Calibre 8.14 megérkezett, amely elsősorban a Tolino e-book olvasók felhasználóinak kedvez. Az új kiadás ugyanis teljes kompatibilitást biztosít a legújabb Tolino firmware-verziókkal, így az eszközök ismét gond nélkül szinkronizálhatók és kezelhetők a programon belül. A nyelvbeviteli mezőkben mostantól nemcsak a megadott karakterekkel kezdődő, hanem azokat tartalmazó nyelvek is megjelennek.
Az ARPANET, amely a modern internet alapját képezte, 1980. október 27-én váratlan meghibásodást szenvedett el, amely mintegy négy órára megbénította a hálózatot. Ez az esemény rávilágított a számítógépes hálózatok akkori sérülékenységeire és a megbízható adatátvitel fenntartásának technikai kihívásaira.
Az Ubuntu 25.10 újításai között kiemelt figyelmet kapott, hogy a rendszer immár Rust nyelven írt Coreutils eszközkészletet használja alapértelmezetten a GNU Coreutils helyett. A váltás azonban nem ment zökkenőmentesen: egy kritikus hiba miatt a „unattended-upgrades”, vagyis az automatikus biztonsági frissítések funkció teljesen leállt.
Ezen a héten vált nyilvánossá a CVE-2025-62518, közismert nevén TARmageddon, egy súlyos biztonsági sérülékenység a népszerű async-tar Rust könyvtárban és annak forkjaiban, például a tokio-tar-ban. A sérülékenység közvetett hatással van más szoftverekre is, például a Python uv csomagkezelőre és egyéb, a könyvtárat használó projektekre.
Az Ubuntu 25.10 friss kiadása – amely több újdonságot hozott, például a Rust-alapú Coreutils bevezetését – sajnos egy komoly hibával jelent meg: megsérült a Flatpak-támogatás. Bár a hibát már szeptember elején jelentették, a végleges verzió megjelenéséig nem sikerült teljes körűen kijavítani. A Canonical azonban már dolgozik a megoldáson: egy frissített AppArmor-profil már tesztelés alatt áll, és várhatóan hamarosan megérkezik a felhasználókhoz. Az Ubuntu 25.10 fejlesztési ciklusa során a közösség már korán jelezte, hogy a Flatpak csomagok telepítése és futtatása hibát eredményez. A hiba forrása a biztonsági keretrendszer (security framework) szerepét betöltő AppArmor egyik profiljához köthető, egészen pontosan a fusermount3 profilhoz. A hibás profil miatt a Flatpak alkalmazások nem tudtak megfelelően hozzáférni a szükséges fájlrendszer-erőforrásokhoz, ami telepítési hibákat és futtatási problémákat eredményezett. Bár a közösség többféle kerülőmegoldást (workaround) is közzétett, ezek nem jelentettek végleges megoldást a problémára. A helyzetet súlyosbította, hogy az Ubuntu fejlesztői párhuzamosan dolgoztak a Rustban újraíródott Coreutils bevezetésén is, ami szintén okozott néhány kompatibilitási problémát bizonyos binárisokkal – így a Flatpak-hiba is egy időben került a figyelem középpontjába.
A CVE-2025-9844 azonosítón nyomon követett sérülékenység a Salesforce CLI telepítőjét (sf-x64.exe) érinti. A sebezhetőség lehetővé teszi a támadók számára, hogy tetszőleges kódot futtassanak rendszer szintű jogosultságokkal Windows környezetben, különösen akkor, ha a felhasználó nem megbízható forrásból telepítette a Salesforce CLI-t.