Aktív fórumtémák

Tárgy Válaszok Legutóbbi beküldés Fórum Szerző
  JFFS2 fájlrendszer patchelése 14  2025-08-13T03:33:10+0200 Elektronika, Elektromos eszközök martonmiklos
  Miért van értelme saját szerveren futó AI-al sz*pni? (Kaotikusan sült el a GPT-5 modell bevezetése) 11  2025-08-13T03:19:37+0200 HUP cikkturkáló Ritter
  Csalási mintázatok és lehetséges védekezések az MBH BANK, több mint 3000 károsultját követve... 68  2025-08-13T01:55:38+0200 Security-all uid_21825
  Hogyan vadásznád le a csaló MBH BANK oldalakat az Internetről? 946  2025-08-13T00:47:39+0200 Security-all uid_21825
  Egészségügyi dokumentumok listájának lekérése - Breakglass 284  2025-08-13T00:30:55+0200 Közösségi kerekasztal locsemege
  NIS2 tapasztalatok 26  2025-08-12T23:35:24+0200 Közösségi kerekasztal pentike
  Optikai szálhegesztésre keresek vállalkozót 2025-08-12T23:32:49+0200 Hálózatok általános mauzi
  Phishing a Cisco támogatásával 2025-08-12T22:04:13+0200 Web, mail, IRC, IM, hálózatok Hiena
  Csak olvasható adathordozó létezik még? 79  2025-08-12T22:02:22+0200 CD-R, CD-RW, DVD, és más optikai tárolók bzt
  Debrecenben keresek üveget hegeszteni tudó kisiparost. 11  2025-08-12T19:26:28+0200 Hálózatok egyéb itan
  Fejlődnek a video driverek 122  2025-08-12T19:04:27+0200 VGA locsemege
  Mi történt a Hardverker Online Kft-vel (bestmarkt.hu)? 187  2025-08-12T18:43:24+0200 Közösségi kerekasztal djtacee
  IP cím hordozás VPS-ek között (Rackforest) 2025-08-12T15:59:01+0200 Hálózatok egyéb peety
  A gov.hu-t nem oldják fel a DNS szerverek 31  2025-08-12T15:30:16+0200 Web, mail, IRC, IM, hálózatok dejo
  Robotporszívó helyi szerverre irányítása 54  2025-08-12T13:13:28+0200 Hálózati eszközök kikepzo
  Trump elküldte az Intel főnökét 40  2025-08-12T12:30:22+0200 HUP cikkturkáló Botond
  [SOLVED] Milyen mobilnetet backupnak, LTE képes routerbe? 2025-08-12T09:33:42+0200 Hálózati eszközök wowbagger
  ChatGPT megmondja a tutit 37  2025-08-12T08:20:07+0200 Közösségi kerekasztal EspOS
  Unaloműző online játékok és azok eredményei #2 739  2025-08-12T05:36:01+0200 Játékok trey
  Yettel 5G tapasztalatok 38  2025-08-11T17:08:44+0200 Hálózatok egyéb gyomber

A Brave az első böngésző, amely teljesen blokkolja a Microsoft Recall-t

A Brave böngésző mostantól a Windows 11+ rendszereken alapértelmezetten (?) blokkolja a Microsoft Recall funkcióját, így az nem készíthet képernyőmentést egyetlen Brave fülről sem – még normál módban sem. A döntés hátterében a Recall körüli súlyos adatvédelmi aggályok állnak. A Brave technikailag úgy oldja meg a védelmet, hogy minden böngészőfület „privátként” azonosít az operációs rendszer felé. Az ismertebb böngészők közül egyedül a Brave tett lépéseket ez ellen.

A Recall funkció továbbra is csak előzetes állapotban van (kivéve Copilot+ PC-ken), de a Microsoft hamarosan szélesebb körű bevezetést tervez. Hogy pontosan milyen formában kerül majd minden Windows 11 felhasználó elé, az még kérdéses – de a kezdeti, érzéketlen hangvételű bejelentés nem sok bizalmat ébreszt.

"Száznál több szervezet kompromittálódott a SharePoint sérülékenységein keresztül"

Világszerte sikerült SharePoint-incidenseket detektálni, az áldozatul esett szervezetek száma száz fölött jár.

Már több mint 100 különböző kompromittált szervezetet sikerült azonosítani egy kibertámadási hullámban, melyben az elkövetők a Microsoft SharePoint szerveralkalmazását érintő két súlyos biztonsági hibát használták ki. A Microsoft szombaton adott ki figyelmeztetést a biztonsági hibákról, melyeknek jelenléte főleg azért aggasztó, mert a szolgáltatás meghatározó szerepet tölt be az intézményi dokumentumkezelésben és kollaborációs folyamatokban.

A redmondi szoftveróriás a napokban kiadta a sürgősségi javításokat is: a „ToolShell” néven említett, illetve CVE-2025-53770 és CVE-2025-53771 azonosítók alatt követett biztonsági réseket a KB5002768 és KB5002754 jelölésű patchek foltozzák be. A hibák csak a helyszíni, azaz on-premise SharePoint-kiszolgálókat érintik, a Microsoft 365-ben található SharePoint Online-t nem.

[...]

Részletek itt.

SysAdminDay 2025-ön jártam

Címkék

Eljött újra július vége, eljött újra a SysAdminDay, vagy ahogy egyesek hívják, a Rendszergazda Pride napja. Tavaly hosszú idő után - az összesen ott voltam - kénytelen voltam kihagyni, így nagyobb várakozással tekintettem a rendezvény elé. Győrből az út megvan akár 2-2,5 óra is, így időben ellenőriztem, hogy menetkész-e a Tesla (gy.k.: 100%-ra van-e töltve). Az volt, így délután 13 óra felé, váltakozóan borús-napos időjárás mellett felgurultam az M1-re. 

SysAdminDay

Az odavezető út kettő, árokban-szalagkorláton végződött baleset miatti kényszerű tötymörgéstől eltekintve eseménytelen volt, 14:45 körül megérkeztem a parkolóba, majd következett a check-in a VIP pultnál. Sajnos kollégám munkából fakadó elfoglaltság miatt az utolsó pillanatban kénytelen volt lemondani a részvételt, de nézzük a pozitív oldalát:

Augusztus 9-én érkezhet a Debian 13.0 "Trixie"

Címkék
A Debian 13.0 megjelenésének részletei a debian-devel-announce levelezőlistán olvashatók. Az új kiadás két évnyi fejlesztést sűrít magába, és számos szoftverkomponens frissül benne. A Debian 13.0 a Linux 6.12 LTS kernellel érkezik, GNOME 48-as asztali környezettel, GCC 14.2 fordítóval, Python 3.13-mal és még sok más frissített csomaggal.

Részletek itt.

Vége a Clear Linuxnak – az Intel elengedi az optimalizált disztribúciót

Címkék

A hét leglehangolóbb híre: az Intel megszünteti a teljesítményre optimalizált Clear Linux disztribúcióját. Az elmúlt évtizedben a Clear Linux operációs rendszer megmutatta, milyen teljesítmény hozható ki az x86_64 hardverből már alapértelmezett telepítéssel – nemcsak Intel platformokon, hanem még az AMD x86_64 rendszereken is kiemelkedő eredményeket mutatott. Azonban az Intelnél zajló költségcsökkentés miatt a Clear Linuxot most fokozatosan megszüntetik.

[...]

Az Intel a Clear Linux megszüntetése ellenére továbbra is aktívan támogatja a nyílt forráskódú projekteket. A disztribúcióban alkalmazott teljesítményoptimalizálásokat – például a profilvezérelt fordítást (PGO), linkelési időben végzett optimalizálásokat (LTO) és kernelhangolásokat – más Linux disztribúciókba is visszajuttatják upstream módon. Ezzel biztosítják, hogy ezek az innovációk a szélesebb közösség számára is hasznosuljanak.

Részletek itt.

"A One is csatlakozott a DÁP-hoz"

Ettől a héttől a One Magyarország ügyfelei is használhatják a DÁP applikációt arra, hogy az online ügyfélszolgálaton azonosítani tudják magukat.

A Digitális Állampolgár Program (DÁP) idén nyáron a bevezetésének új szakaszához érkezett, júniustól fokozatosan csatlakoznak a piaci szolgáltatók a platformhoz, az eredeti cél, azaz a digitális ügyintézés egyszerűbbé, biztonságosabbá tétele érdekében.

A törvény által kötelezett piaci szereplők közül júniusban elsőként a legnagyobb hazai telekommunikációs cég, a Magyar Telekom tette elérhetővé a DÁP-logint előbb az online ügyfélszolgálatán, majd pár nappal később az applikációban, most pedig csatlakozott a Telekomhoz a 4iG tulajdonában lévő One Magyarország.

[...]

Részletek itt.

A FreeBSD 15 szakít a 32 bites architektúrákkal

Címkék

Colin Percival – a FreeBSD Release Engineering csapat vezetője – bejelentette, hogy a továbbiakban nem készítenek snapshot lemezképfájlokat i386, powerpc és powerpcspe architektúrákra a FreeBSD 15.0-CURRENT ághoz. Ahogy megjegyezte: „beletelt egy időbe, de a világ lassan ugyan, de továbbállt a 32 bites rendszerekről.”

Notebookomon matrica ...

Címkék

Csak az általad felragasztott nem funkcionális matricákról van szó, tehát pl a céges leltári matrica, vagy a gyártótól jött "Intel inside" és hasonlóak nem számítanak.

Választások

Az AI diadala avagy vibe coding wtf?!

Címkék

Fordulóponthoz értünk. A próbaidőszaknak vége, ez már karrier szempontból is véresen komoly játék. Ráadásul mindenkit érint az informatikában! A 61. kraftie adásban felkapcsoljuk a villanyt.

Az AI tanulási görbéje egyre meredekebbé válik, már komplett fejlesztési munkafolyamatokat lehet automatizálni vele, akár production ready végeredménnyel. A vibe codingon sem kell már nevetgélni.

Munkájuk kapcsán az AI-t maximálisan kiaknázó szakemberekkel beszélgettünk: vendégünk volt az üzemeltetési oldalról érkező Megyesi Péter (L7mp), illetve Megyes Miklós fejlesztő, aki most már inkább product engineer.

Az adásban elhangzott hivatkozások a Discord csatornánkon érhetők el, ahol még beszélgetni is tudsz velünk, és a többi hallgatóval. Adásainkat megtaláljátok a SoundCloudon, a Spotify-on, az Apple Podcasten, a YouTube csatornánkon, és immár a YouTube Music-on is.

Golden dMSA: Nem triviálisan kihasználható, de végzetes Windows Server 2025 sebezhetőség

Címkék

Egy újonnan felfedezett, kritikus tervezési hiba érinti a Windows Server 2025-ben bevezetett delegált szolgáltatásfiókokat (dMSA). A sérülékenység révén, ha a támadó megszerzi a KDS root kulcsot (amit általában csak domain admin jogosultsággal lehet), akkor minden gMSA/dMSA jelszava kiszámíthatóvá válik – akár forest-szinten is. Ez lehetővé teszi a tartós rejtett hozzáférést, hitelesítési korlátok megkerülését és domain-ek közti mozgást a hálózatban. A támadási módszer – „Golden dMSA” néven – egyszerűen végrehajtható, mivel a jelszógeneráló algoritmus gyenge, mindössze 1024 lehetséges időalapú variációval. A Microsoft szerint ez nem véd a domain controller kompromittálása ellen – ám ha ez megtörténik, az egész vállalati környezet feltörhető egyetlen kulccsal. 

Részletek itt.

A Google Discover mostantól AI által írt hírösszefoglalókat jelenít meg – a tartalomgyártók megütköztek

A Google az Egyesült Államokban élesítette a Discover új funkcióját, ahol a hagyományos hírcikk-kártyák helyett háromsoros mesterséges intelligencia által generált összefoglalók jelennek meg. Ezek több forrásból származnak, és kis logókkal jelölik a felhasznált cikkeket. A felületen figyelmeztetés is olvasható: „Generated with AI, which can make mistakes”.

A Google szerint ezzel segítik a felhasználót, hogy egy gyors pillantással átláthassa a témát. A „See more” gombra kattintva elérhető az eredeti tartalmak listája. A rendszer jelenleg főleg lifestyle, sport, szórakozás kategóriában aktív.

Nem mindenki örül: független kiadók szerint ez tovább növeli az úgynevezett zero-click tartalmak arányát – vagyis az emberek már nem kattintanak a forrásra, mert az AI elmondta a lényeget. Ennek következtében több tartalomgyártó forgalma zuhan, sőt lapok zárnak be. Az EU-ban emiatt antitröszt panasz is született, amit már vizsgál a Bizottság.

A trend világos: míg 2022-ben a Google-keresések 56%-a végződött kattintás nélkül, ez 2024-re 69%-ra nőtt – és a Discover újítása ezt tovább súlyosbíthatja.

A magyar felhasználók egyelőre nem találkoznak ezzel a funkcióval, de az USA-beli bevezetés után várható a globális terjesztés is.

(A cikk nyomokban Mesterséges Intelligencia által szolgáltatott adatokat tartalmaz, így a tartalmát érdemes duplán ellenőrizni!)

10/10 súlyosságú biztonsági hibát javított a Cisco a Cisco ISE-ben

Címkék

A Cisco Identity Services Engine (ISE) egy vállalati hálózatokban használt hitelesítési, jogosultságkezelési és hozzáférés-szabályozási platform, amely kulcsszerepet játszik a belépési pontok védelmében, 802.1X, RADIUS/TACACS és integrált policy enforcement révén.

Megjelent egy kritikus sebezhetőség (CVE-2025-20337), amely lehetővé teszi, hogy hitelesítés nélkül, egyetlen kézzel formált API hívással a támadó root jogosultságot szerezzen a rendszeren. A CVSS pontszám: 10.0 – a lehető legmagasabb kockázati szint.

Mi az impact?

Az iXsystems Inc. átnevezte magát TrueNAS-ra

A TrueNAS mögött álló iXsystems Inc. cég bejelentette, hogy átnevezte magát terméke után TrueNAS-ra. Jogilag a cég továbbra iXsystems Inc. marad, de marketing oldalon egyszerűen csak TrueNAS néven folytat üzleti tevékenységet. Ez lehetővé teszi, hogy egységes márkaképet mutasson minden termékén, szolgáltatásán és ügyfélkapcsolati pontján keresztül:

TrueNAS remains legally incorporated as iXsystems, Inc but now doing business as TrueNAS allows it to present a unified brand across all products, services, and customer touchpoints.

A bejelentés itt olvasható.

Budapest ad otthont a következő LibreOffice konferenciának

Szeptember 4-től 6-ig az ELTE informatikai kara ad otthont a LibreOffice Conference Budapest 2025 rendezvénynek. A regisztráció itt. Az esemény társszervezője az FSF.hu Alapítvány.

A korhatár-ellenőrző app bevezetése az EU részéről ... ötlet lenne.

A reakciók megoszlanak:

Pro:

Semleges:

Kontra:

Választások

Európai Bizottság: Jön az korhatár-ellenőrző app a gyerekek védelme érdekében

Az Európai Bizottság bejelentette, hogy kész az korhatár-ellenőrző app koncepciója, első körben öt EU tagállam fogja tesztelni:

Az új modell lehetővé teszi a felhasználók számára, hogy igazolják: elmúltak 18 évesek – anélkül, hogy felfednék a személyazonosságukat, személyes adataikat vagy azt, milyen tartalmat néznek.

A Commodore 64 Ultimate a cég első hardveres terméke több mint 30 év után

Címkék

Visszatér a Commodore 64 – de most FPGA-alapon

A Commodore Corporation három évtized után újra hardvert dob piacra: a Commodore 64 Ultimate névre keresztelt gép már előrendelhető 299 dollártól, a szállítás októbertől várható. A masina nem emulátor, hanem FPGA-alapú újraalkotás (AMD Xilinx Artix-7-re építve), és több mint 10 000 eredeti játékot, cartridge-et és perifériát támogat. A projekt mögött a rajongók által irányított új vezetés áll, élén Christian „Peri Fractic” Simpsonnal, aki nemrég vette át a Commodore Corp. irányítását. Bár a cég átvétele még nem zárult le teljesen, a gép fejlesztése nem függ ettől.

Tesztelhető a LibreOffice 25.8 első RC-je

Bejelentés itt.

Bcachefs javítások érkeztek a Linux 6.16-ba: „súlyos regressziók” kerültek javításra

A holnapi Linux 6.16-rc6 prepatch kiadás előtt számos Bcachefs javítás került beolvasztásra.

Pénteken Kent Overstreet, a Bcachefs vezető fejlesztője beküldött egy pull requestet, amely a legújabb hibajavításokat tartalmazza a fájlrendszerhez. Linus Torvalds mindezeket már be is olvasztotta a főágba, így a javítások bekerültek a Linux 6.16-rc6 vasárnapra várható kiadásába.

Részletek itt.

Érdekes előrelépés a múltkori történések fényében. Úgy tűnik, hogy mindkét fél lenyugodott. Kíváncsian várjuk a további fejleményeket!

"A Microsoft 19 órás Outlook-leállása rámutat a felhőinfrastruktúra sérülékenységére"

 

Microsoft 365 globális leállás: egyre gyakoribbak a felhőszolgáltatási zavarok

Újabb jelentős globális leállás érte a Microsoft Outlook szolgáltatását, amely több mint 19 órán át elérhetetlenné tette az Outlook.com, az asztali és a mobilalkalmazás felhasználóit szerda este 22:20 UTC-től csütörtök 17:25 UTC-ig. A Microsoft hivatalosan is elismerte a hibát (EX1112414), később pedig a Teams érintettségét is (TM1112332).

A Microsoft szerint egy konfigurációs változtatás teljesen leterhelte az infrastruktúrát, de a pontos kiváltó okról nem nyilatkoztak. Elemzők szerint az ilyen szintű leállás jellemzően az Azure Active Directory (Entra ID) hibájára, hibás frissítésekre, DNS vagy BGP hibákra, illetve az Azure mikroszolgáltatások bonyolult kapcsolati rendszerének egyetlen hibapontjára vezethető vissza.

Visszatérő problémák

A közelmúltban több hasonló leállás is sújtotta a Microsoft 365 szolgáltatásokat – májusban és júniusban is, a márciusi incidens pedig 37 000 felhasználót érintett világszerte. Ez a minta rávilágít a hyperscale felhőplatformok sebezhetőségére és arra, hogy a túlzott komplexitás már nem csak kockázat, hanem valós probléma.

A Microsoft nincs egyedül: júniusban az IBM Cloud kétszer is kiesett, a Google Cloud pedig több mint 50 szolgáltatása állt le 7 órára.

Részletek itt.

Elérhető nem hibás FreeBSD 14.3-RELEASE amd64 ZFS RAW VM image

Címkék

A FreeBSD 14.3-RELEASE amd64 ZFS RAW VM lemezképfájlja hibás volt:

As some of you may be aware, the FreeBSD-14.3-RELEASE-amd64-zfs.raw VM image which shipped as part of FreeBSD 14.3-RELEASE was broken: A bug in the ZFS code in makefs resulted in the ZFS filesystem being corrupt and triggering a kernel panic when part of the filesystem was read (as happens nightly when "periodic daily" runs). This bug has been fixed (64e0b2e8f752) but of course that bug fix landed after the release so it doesn't retroactively fix the VM image we shipped.

Linkek:

FreeBSD belső feszültségek: vitatott tartalom, lassú reakció, újságírói kritika

Címkék

A helyzet:

The Lunduke Journal e-mailt küldött a FreeBSD Core Team részére, amelyben azt kérdezte, szeretnének-e kommentárt fűzni a Wiki-jükön megjelent zsidóellenes tartalomhoz (a teljes e-mail egy mellékelt képernyőmentésen olvasható).

A FreeBSD Core Team az alábbi választ adta:

„Nagyon nem tetszik a fenyegető hangnemed, Bryan. Eltávolítottam a tartalmat, de kérlek, ne próbálj meg ultimátumot intézni a projekthez a jövőben. Ez másodszor nem fog működni.

A Core Edward Tomasz-cal dolgozik együtt, és azt szerettük volna, ha ő maga távolítja el a tartalmat. Ez így több időt vesz igénybe, de a végén biztosak lehettünk volna benne, hogy Edward Tomasz nem teszi vissza a tartalmat sem a Wikire, sem a projekt más részeire.

Most, hogy rákényszerítettél a lépésre, jó esély van rá, hogy Edward Tomasz megtorolja, és egy ördögi kör indulhat el a Wiki szerkesztéseivel. Végül akár ki is zárhatjuk Edward Tomaszt a projektből, ha a vita túlságosan elfajul.

Őrült politikai nézetei ellenére értékes fejlesztő.

A történet publikálásával való fenyegetésed nem volt segítségünkre.”

Megjegyzendő (bár elég nyilvánvaló), hogy a The Lunduke Journal nem intézett semmiféle ultimátumot a FreeBSD felé. Egy szokásos megkeresésről volt szó egy történet kapcsán – amely ennek hiányában is megjelent volna.

Az eset több szempontból is kérdéseket vet fel: