A Linux kernel fejlesztői folyamatosan optimalizálják a különböző fájlrendszereket, és a legújabb hírek szerint jelentős előrelépés várható az exFAT esetében is. Egy friss patch (javítófolt) forradalmasíthatja a nagyméretű, exFAT fájlrendszerrel formázott partíciók kezelését, és drámaian felgyorsíthatja a betöltési időket.
A Linux 6.17-rc4 közeledtével új javítások érkeznek a régi Intel Pentium 4 processzorokhoz, valamint frissítést kap az Attack Vector Controls a Speculative Store Bypass (SSB) kezelésére. Cikkünkben részletesen bemutatjuk, miről van szó, és miért fontosak ezek a javítások a régi x86 rendszerek stabilitása szempontjából.
Bár a floppy meghajtók mára már szinte történelmi relikviának számítanak, a Linux kernel egyik legrégebbi illesztőprogramja továbbra is jelen van. 2025-ben néhány kisebb, de fontos kódtisztítás jelent meg a floppy meghajtóban, ami a kernel karbantartottságát és olvashatóságát javítja. Idén, a Linux kernel bejelentésének 34.
A közelmúltban Kernel Stack Watch (KSW) néven új, könnyű súlyú hibakereső eszközt javasoltak a Linux kernel számára, amely a kernel stack sérüléseit képes valós időben felismerni. A fejlesztést Jinchao Wang jelentette be, aki részletesen ismertette a javasolt patch-sorozatot. A Kernel Stack Watch célja, hogy észlelje azokat a hibákat, amelyek egy függvényen belül történnek, de csak később, egy másik függvényben okoznak összeomlást, gyakran közvetlen hívási nyom nélkül.
A hagyományos Man-in-the-Middle (MitM) típusú támadásokkal szemben egyre nagyobb teret nyer egy új, kifinomultabb technika, a Browser-in-the-Middle (BiTM) támadás. A BiTM célja továbbra is a kliens és a szolgáltatás közötti adatfolyam kompromittálása, de ezt olyan módon valósítja meg, amely teljes kontrollt biztosít a támadó számára a böngésző működése felett.
Több mint 12 000 GFI KerioControl tűzfal van kitéve a CVE-2024-52875 azonosítón nyomon követhető kritikus RCE (Remote Code Execution – távoli kódfuttatás) sebezhetőségnek. A KerioControl egy hálózatbiztonsági csomag, amelyet a kis- és középvállalkozások használnak VPN- ekhez, sávszélesség kezeléshez, riportáláshoz és monitorozáshoz, forgalomszűréshez, vírusvédelemhez és behatolásmegelőzéshez.
Új javítások érkeznek a Linux NETFS kódjához, amelyek a CIFS (Common Internet File System) teljesítményének javítását célozzák, valamint egyedi, egylépéses műveletként kezelhető objektumok támogatását vezetik be. A fejlesztések célja, hogy hatékonyabb olvasási teljesítményt biztosítsanak és minimalizálják az esetleges inkonzisztenciákat.
A 0.0.0.0 IPv4 cím történelmileg nem szabványos „wildcard”-ként (helyettesítő karakterként) szolgált, hogy azonosítsa a hálózaton elérhető összes forrás IP-címet. A kutatók most felfedezték, hogy ez egyben az egyik legtovább meglapuló, és leginkább beágyazódott biztonsági sebezhetőséget is képviselheti a webalapú internet-hozzáférésben.
A Distrobox egy olyan eszköz, amely lehetővé teszi Linux disztribúciók és alkalmazások futtatását konténeres környezetben a terminálon belül a meglévő Linux rendszeren. A Podman, a Docker vagy a Lilipod segítségével konténereket hoz létre, amelyek lehetővé teszik szoftverek vagy teljes disztribúciók futtatását.
A létrehozott konténerek ugyanakkor szorosan integrálódnak a gazdarendszerbe, lehetővé téve a felhasználó otthoni könyvtárának, külső tárolóeszközeinek, USB-eszközeinek, grafikus alkalmazásainak és hangjának megosztását.
Az eszköz az elmúlt néhány évben népszerűvé vált a Linux-rajongók körében, így nézzük, mit tesz le az asztalra az újonnan megjelent Distrobox 1.7.0 verzió.
Az idei szilveszterre úgy döntöttek, hogy kiadják a Linux 6.7-rc8-at, hogy további egy hét tesztelést biztosítsanak – ezzel a Linux 6.8 egyesítési, kiadási ablakát az ünnepek után tovább tolják – ahelyett, hogy ma kiadnák a stabil Linux 6.7-et. Mint ilyen, a Linux 6.7-rc8 egy utolsó hetet tölt ki az új kernel tesztelésére.
A Distrobox 1.6.0-s kiadása új megosztási jelzőket, továbbfejlesztett shell-kezelést, jobb CUDA-integrációt és még sok mást tartalmaz. A Distrobox egy olyan eszköz, amely lehetővé teszi Linux disztribúciók és alkalmazások futtatását konténeres környezetben a terminálon belül a meglévő Linux rendszeren. A Podman, a Docker vagy a Lilipod segítségével konténereket hoz létre, amelyek lehetővé teszik szoftverek vagy teljes disztribúciók futtatását.
Az elmúlt napokban megismert CPU hibáit (Intel CPU hiba: Downfall és AMD CPU hiba: Inception) javítandó a Linux kernelen dolgozó mérnökök biztonsági frissítéseket tettek közzé az összes támogatott Linux kernel verzióhoz. Ezek a frissítések már valószínűleg elérhetőek a legtöbb GNU + Linux terjesztésben, így érdemes frissíteni. A hibajavítást tartalmazó új kernelverziók:
A Canonical új Linux kernel biztonsági frissítéseket tett közzé az összes támogatott Ubuntu kiadáshoz, amelyek három, különböző biztonsági kutatók által a közelmúltban felfedezett biztonsági rést orvosolnak.
Az új Linux kernel biztonsági javítások elérhetőek:
A Canonical új Linux kernel biztonsági frissítéseket tett közzé az Ubuntu 22.10 és az Ubuntu 22.04 LTS rendszerekhez, amelyek a Linux kernel 5.19-et futtatják, valamint az Ubuntu 22.04 LTS és az Ubuntu 20.04 LTS rendszerekhez, amelyek a Linux kernel 5.15 LTS-et futtatják. Az új frissítések két biztonsági sebezhetőséget javítanak, amelyek helyi privilégiumemelkedést eredményezhetnek.
Nem sokkal az előző biztonsági frissítések után, a most megjelent javítások 2 sebezhetőséget orvosoltak, az új Linux kernel biztonsági javítások elérhetőek:
A Canonical új Linux kernel biztonsági frissítéseket tett közzé az összes támogatott Ubuntu kiadáshoz, amelyek több, különböző biztonsági kutatók által a közelmúltban felfedezett biztonsági rést orvosolnak. Három héttel az előző biztonsági frissítések után, amelyek 17 sebezhetőséget orvosoltak, az új Linux kernel biztonsági javítások elérhetőek: