Aktív fórumtémák

Tárgy Válaszok Legutóbbi beküldés Fórum Szerző
  Mi történt a Hardverker Online Kft-vel (bestmarkt.hu)? 55  2025-08-06T21:31:12+0200 Közösségi kerekasztal djtacee
  Fejlődnek a video driverek 46  2025-08-06T20:49:19+0200 VGA locsemege
  DJSzA-Út a telepítő elkészítéséig 72  2025-08-06T17:59:18+0200 Közösségi kerekasztal guszti
  Digitális Polgári Kör spam 80  2025-08-06T17:06:54+0200 Spam, Adathalászat KoGa
  Hogyan vadásznád le a csaló MBH BANK oldalakat az Internetről? 887  2025-08-06T16:40:48+0200 Security-all adhocsupport
  Windows 11 frissítés kinyírta az akkut? 18  2025-08-06T12:02:41+0200 Notebook, laptop, mobiltelefon ... influencer
  Mikrotik és wireguard hiba 43  2025-08-06T11:32:34+0200 Hálózati eszközök mark82
  Tároló kapcsoló bekötés - villanyszerelők segítsenek 23  2025-08-06T11:10:59+0200 Elektronika, Elektromos eszközök Dwokfur
  Zigbee2MQTT GW 2025-08-06T10:07:10+0200 Miniszámítógépek, SBC-k hnsz2002
  Unaloműző online játékok és azok eredményei #2 735  2025-08-06T09:53:30+0200 Játékok trey
  Endless OS 12  2025-08-06T09:06:06+0200 Debian GNU/Linux mraacz
  (lib)ELF for dummies? 13  2025-08-06T07:59:10+0200 Fejlesztés apal
  [ Megoldva ] PROM égetése arduinoval 16  2025-08-06T06:53:18+0200 Elektronika, Elektromos eszközök plt
  Lecsupaszított optikai kábel áthúzása, kibírja? 59  2025-08-05T15:15:16+0200 Hálózati eszközök denton
  Unifi OS 4.3.6 wifi + IOT eszközök durva bug ?! [megoldva: factory reset] 32  2025-08-05T12:27:51+0200 Hálózatok általános kbalint
  AI segített videó szerkesztés 2025-08-05T10:28:07+0200 Multimédia john_silver
  Digitalis detoxikacio - alacsony fenyu offline orat keresek ejszakara 81  2025-08-05T10:24:19+0200 Miniszámítógépek, SBC-k dszakal
  Milyen kapumotort (motrot) ami megy Home Assistanttal is? [újraélesztés] 32  2025-08-04T22:08:19+0200 Elektronika, Elektromos eszközök kbalint
  supermicro bmc-hez ipmiview régi verzió valakinek van? 2025-08-04T19:58:57+0200 Alaplapok friiz
  Digitális Állampolgárság #2 725  2025-08-04T18:19:08+0200 Közösségi kerekasztal nehai

Golden dMSA: Nem triviálisan kihasználható, de végzetes Windows Server 2025 sebezhetőség

Címkék

Egy újonnan felfedezett, kritikus tervezési hiba érinti a Windows Server 2025-ben bevezetett delegált szolgáltatásfiókokat (dMSA). A sérülékenység révén, ha a támadó megszerzi a KDS root kulcsot (amit általában csak domain admin jogosultsággal lehet), akkor minden gMSA/dMSA jelszava kiszámíthatóvá válik – akár forest-szinten is. Ez lehetővé teszi a tartós rejtett hozzáférést, hitelesítési korlátok megkerülését és domain-ek közti mozgást a hálózatban. A támadási módszer – „Golden dMSA” néven – egyszerűen végrehajtható, mivel a jelszógeneráló algoritmus gyenge, mindössze 1024 lehetséges időalapú variációval. A Microsoft szerint ez nem véd a domain controller kompromittálása ellen – ám ha ez megtörténik, az egész vállalati környezet feltörhető egyetlen kulccsal. 

Részletek itt.

A Google Discover mostantól AI által írt hírösszefoglalókat jelenít meg – a tartalomgyártók megütköztek

A Google az Egyesült Államokban élesítette a Discover új funkcióját, ahol a hagyományos hírcikk-kártyák helyett háromsoros mesterséges intelligencia által generált összefoglalók jelennek meg. Ezek több forrásból származnak, és kis logókkal jelölik a felhasznált cikkeket. A felületen figyelmeztetés is olvasható: „Generated with AI, which can make mistakes”.

A Google szerint ezzel segítik a felhasználót, hogy egy gyors pillantással átláthassa a témát. A „See more” gombra kattintva elérhető az eredeti tartalmak listája. A rendszer jelenleg főleg lifestyle, sport, szórakozás kategóriában aktív.

Nem mindenki örül: független kiadók szerint ez tovább növeli az úgynevezett zero-click tartalmak arányát – vagyis az emberek már nem kattintanak a forrásra, mert az AI elmondta a lényeget. Ennek következtében több tartalomgyártó forgalma zuhan, sőt lapok zárnak be. Az EU-ban emiatt antitröszt panasz is született, amit már vizsgál a Bizottság.

A trend világos: míg 2022-ben a Google-keresések 56%-a végződött kattintás nélkül, ez 2024-re 69%-ra nőtt – és a Discover újítása ezt tovább súlyosbíthatja.

A magyar felhasználók egyelőre nem találkoznak ezzel a funkcióval, de az USA-beli bevezetés után várható a globális terjesztés is.

(A cikk nyomokban Mesterséges Intelligencia által szolgáltatott adatokat tartalmaz, így a tartalmát érdemes duplán ellenőrizni!)

10/10 súlyosságú biztonsági hibát javított a Cisco a Cisco ISE-ben

Címkék

A Cisco Identity Services Engine (ISE) egy vállalati hálózatokban használt hitelesítési, jogosultságkezelési és hozzáférés-szabályozási platform, amely kulcsszerepet játszik a belépési pontok védelmében, 802.1X, RADIUS/TACACS és integrált policy enforcement révén.

Megjelent egy kritikus sebezhetőség (CVE-2025-20337), amely lehetővé teszi, hogy hitelesítés nélkül, egyetlen kézzel formált API hívással a támadó root jogosultságot szerezzen a rendszeren. A CVSS pontszám: 10.0 – a lehető legmagasabb kockázati szint.

Mi az impact?

Az iXsystems Inc. átnevezte magát TrueNAS-ra

A TrueNAS mögött álló iXsystems Inc. cég bejelentette, hogy átnevezte magát terméke után TrueNAS-ra. Jogilag a cég továbbra iXsystems Inc. marad, de marketing oldalon egyszerűen csak TrueNAS néven folytat üzleti tevékenységet. Ez lehetővé teszi, hogy egységes márkaképet mutasson minden termékén, szolgáltatásán és ügyfélkapcsolati pontján keresztül:

TrueNAS remains legally incorporated as iXsystems, Inc but now doing business as TrueNAS allows it to present a unified brand across all products, services, and customer touchpoints.

A bejelentés itt olvasható.

Budapest ad otthont a következő LibreOffice konferenciának

Szeptember 4-től 6-ig az ELTE informatikai kara ad otthont a LibreOffice Conference Budapest 2025 rendezvénynek. A regisztráció itt. Az esemény társszervezője az FSF.hu Alapítvány.

A korhatár-ellenőrző app bevezetése az EU részéről ... ötlet lenne.

A reakciók megoszlanak:

Pro:

Semleges:

Kontra:

Választások

Európai Bizottság: Jön az korhatár-ellenőrző app a gyerekek védelme érdekében

Az Európai Bizottság bejelentette, hogy kész az korhatár-ellenőrző app koncepciója, első körben öt EU tagállam fogja tesztelni:

Az új modell lehetővé teszi a felhasználók számára, hogy igazolják: elmúltak 18 évesek – anélkül, hogy felfednék a személyazonosságukat, személyes adataikat vagy azt, milyen tartalmat néznek.

A Commodore 64 Ultimate a cég első hardveres terméke több mint 30 év után

Címkék

Visszatér a Commodore 64 – de most FPGA-alapon

A Commodore Corporation három évtized után újra hardvert dob piacra: a Commodore 64 Ultimate névre keresztelt gép már előrendelhető 299 dollártól, a szállítás októbertől várható. A masina nem emulátor, hanem FPGA-alapú újraalkotás (AMD Xilinx Artix-7-re építve), és több mint 10 000 eredeti játékot, cartridge-et és perifériát támogat. A projekt mögött a rajongók által irányított új vezetés áll, élén Christian „Peri Fractic” Simpsonnal, aki nemrég vette át a Commodore Corp. irányítását. Bár a cég átvétele még nem zárult le teljesen, a gép fejlesztése nem függ ettől.

Tesztelhető a LibreOffice 25.8 első RC-je

Bejelentés itt.

Bcachefs javítások érkeztek a Linux 6.16-ba: „súlyos regressziók” kerültek javításra

A holnapi Linux 6.16-rc6 prepatch kiadás előtt számos Bcachefs javítás került beolvasztásra.

Pénteken Kent Overstreet, a Bcachefs vezető fejlesztője beküldött egy pull requestet, amely a legújabb hibajavításokat tartalmazza a fájlrendszerhez. Linus Torvalds mindezeket már be is olvasztotta a főágba, így a javítások bekerültek a Linux 6.16-rc6 vasárnapra várható kiadásába.

Részletek itt.

Érdekes előrelépés a múltkori történések fényében. Úgy tűnik, hogy mindkét fél lenyugodott. Kíváncsian várjuk a további fejleményeket!

"A Microsoft 19 órás Outlook-leállása rámutat a felhőinfrastruktúra sérülékenységére"

 

Microsoft 365 globális leállás: egyre gyakoribbak a felhőszolgáltatási zavarok

Újabb jelentős globális leállás érte a Microsoft Outlook szolgáltatását, amely több mint 19 órán át elérhetetlenné tette az Outlook.com, az asztali és a mobilalkalmazás felhasználóit szerda este 22:20 UTC-től csütörtök 17:25 UTC-ig. A Microsoft hivatalosan is elismerte a hibát (EX1112414), később pedig a Teams érintettségét is (TM1112332).

A Microsoft szerint egy konfigurációs változtatás teljesen leterhelte az infrastruktúrát, de a pontos kiváltó okról nem nyilatkoztak. Elemzők szerint az ilyen szintű leállás jellemzően az Azure Active Directory (Entra ID) hibájára, hibás frissítésekre, DNS vagy BGP hibákra, illetve az Azure mikroszolgáltatások bonyolult kapcsolati rendszerének egyetlen hibapontjára vezethető vissza.

Visszatérő problémák

A közelmúltban több hasonló leállás is sújtotta a Microsoft 365 szolgáltatásokat – májusban és júniusban is, a márciusi incidens pedig 37 000 felhasználót érintett világszerte. Ez a minta rávilágít a hyperscale felhőplatformok sebezhetőségére és arra, hogy a túlzott komplexitás már nem csak kockázat, hanem valós probléma.

A Microsoft nincs egyedül: júniusban az IBM Cloud kétszer is kiesett, a Google Cloud pedig több mint 50 szolgáltatása állt le 7 órára.

Részletek itt.

Elérhető nem hibás FreeBSD 14.3-RELEASE amd64 ZFS RAW VM image

Címkék

A FreeBSD 14.3-RELEASE amd64 ZFS RAW VM lemezképfájlja hibás volt:

As some of you may be aware, the FreeBSD-14.3-RELEASE-amd64-zfs.raw VM image which shipped as part of FreeBSD 14.3-RELEASE was broken: A bug in the ZFS code in makefs resulted in the ZFS filesystem being corrupt and triggering a kernel panic when part of the filesystem was read (as happens nightly when "periodic daily" runs). This bug has been fixed (64e0b2e8f752) but of course that bug fix landed after the release so it doesn't retroactively fix the VM image we shipped.

Linkek:

FreeBSD belső feszültségek: vitatott tartalom, lassú reakció, újságírói kritika

Címkék

A helyzet:

The Lunduke Journal e-mailt küldött a FreeBSD Core Team részére, amelyben azt kérdezte, szeretnének-e kommentárt fűzni a Wiki-jükön megjelent zsidóellenes tartalomhoz (a teljes e-mail egy mellékelt képernyőmentésen olvasható).

A FreeBSD Core Team az alábbi választ adta:

„Nagyon nem tetszik a fenyegető hangnemed, Bryan. Eltávolítottam a tartalmat, de kérlek, ne próbálj meg ultimátumot intézni a projekthez a jövőben. Ez másodszor nem fog működni.

A Core Edward Tomasz-cal dolgozik együtt, és azt szerettük volna, ha ő maga távolítja el a tartalmat. Ez így több időt vesz igénybe, de a végén biztosak lehettünk volna benne, hogy Edward Tomasz nem teszi vissza a tartalmat sem a Wikire, sem a projekt más részeire.

Most, hogy rákényszerítettél a lépésre, jó esély van rá, hogy Edward Tomasz megtorolja, és egy ördögi kör indulhat el a Wiki szerkesztéseivel. Végül akár ki is zárhatjuk Edward Tomaszt a projektből, ha a vita túlságosan elfajul.

Őrült politikai nézetei ellenére értékes fejlesztő.

A történet publikálásával való fenyegetésed nem volt segítségünkre.”

Megjegyzendő (bár elég nyilvánvaló), hogy a The Lunduke Journal nem intézett semmiféle ultimátumot a FreeBSD felé. Egy szokásos megkeresésről volt szó egy történet kapcsán – amely ennek hiányában is megjelent volna.

Az eset több szempontból is kérdéseket vet fel:

Már euróval is lehet fizetni a Sourcehutnál

Címkék

Már nem csak dollárral, hanem euróval is lehet fizetni a Sourcehutnál:

Örömmel jelentem be, hogy a SourceHut Európába költöztetésére vonatkozó szélesebb körű terveink részeként és sok hónapos kemény munka után a SourceHutnál mától euróval is lehet fizetni – ez a felhasználóink egyik legrégebbi és legfőbb kérése volt. Az árazás hasonló az amerikai dollárban megállapítotthoz: havi 2, 5 és 10 euróért lehet előfizetni (az euró vásárlóereje miatt valamivel drágább, mint az USD), és éves előfizetés esetén csak tíz hónapnyi árat kell fizetni. Elérhetővé tettük a SEPA-beszedési megbízásokat, az iDEAL-t és a Bancontactot is.

Ahogy korábban, a fizetés továbbra is opcionális marad a SourceHut legtöbb szolgáltatása esetében (és sok szolgáltatás igénybevételéhez még mindig nincs szükség fiókra). Anyagi támogatás áll rendelkezésre azok számára, akik nem engedhetik meg maguknak a legolcsóbb előfizetést sem. [...]

A teljes (angol nyelvű) blogbejegyzés itt olvasható. 

Thunderbird 140

Címkék

Megjelent a Thunderbird 140-es "Eclipse" kiadása:

Az Eclipse nemcsak a Thunderbird 128 „Nebula”-ra épül, hanem tartalmazza a Havi Kiadási csatorna legújabb funkcióit és fejlesztéseit is. Ez a kiadás átalakítja az e-mailezést: adaptív sötét módot és javított vizuális vezérlőket kínál. A továbbfejlesztett funkciók leegyszerűsítik a mindennapi feladatokat, az új, letisztult Fiókközponttal pedig gyerekjáték új fiókot hozzáadni.

Bejelentés itt.

"VÉGRE hallgattam rád, és kipróbáltam a Linuxot..."

Címkék

A 4,22 millió feliratkozóval rendelkező JayzTwoCents egy népszerű amerikai tech YouTuber, valódi neve Jason Langevin. Főként PC-s hardverekről, egyedi vízhűtésről, gamer build-ekről és technológiai tanácsokról készít videókat. Jellemző rá a közvetlen stílus, sokszor viccelődik, de közben komoly, szakmai tippeket is ad, különösen gépépítőknek.

A dude úgy döntött, hogy a kommentelői hatására életében először kipróbálja a Linuxot számítógépes játékra:

„Ez az ELSŐ videó, amit valaha készítettem Linuxot, mint Windows-helyettesítőt használva gaming rendszerként, és NAGYON könnyű volt! Ezt sokkal hamarabb meg kellett volna lépnem!”

Lazán kapcsolódik: Bazzite gaming Linux disztribúció

Ransomware támadás bénította meg az Ingram Microt

Az Ingram Micro globális IT-disztribútort július elején zsarolóvírus támadás érte, amely súlyos fennakadásokat okozott az Xvantage és Impulse platformjaik működésében. A vállalat hivatalos közleményben erősítette meg az incidenst, és közölte, hogy az érintett belső rendszereket azonnal lekapcsolták.

A BleepingComputer szerint a támadás mögött a SafePay nevű ransomware-csoport áll, amely valószínűleg a GlobalProtect VPN-t használta bejutásra. A leállás következtében több ügyfél és partner is késéseket tapasztalt a rendelések feldolgozásában, miközben a cég IT-szakértőkkel dolgozik a helyreállításon.

A vizsgálat jelenleg is tart, az Ingram Micro pedig a hatóságokkal együttműködésben igyekszik csökkenteni az ellátási láncra gyakorolt hatást.

(A cikk nyomokban Mesterséges Intelligencia által szolgáltatott adatokat tartalmaz, így a tartalmát érdemes duplán ellenőrizni!)

A gépe(i)men a Secure Boot ...

Secure Boot szerepe: az operációs rendszer indítási folyamatának védelme azáltal, hogy csak hitelesített, aláírt bootloadereket és kernelkomponenseket enged lefuttatni a firmware (UEFI) induláskor. A megoldásnak vannak előnyei és hátrányai is. 

Ha több géped van, akkor a többsége szerint válassz opciót.

Választások

Linus Torvalds: Linux 6.16-rc6

Címkék

A Linux 6.16-rc5 kiadásban főként driverfrissítések (GPU, hálózat, USB stb.) és több fájlrendszerhez (xfs, btrfs, smb, nfs, bcachefs, netfs) kapcsolódó kisebb javítások találhatók. Linus szerint a kiadás menetrendszerűen halad, semmi szokatlan nincs benne, és kéri a további tesztelést: