Letelt a két hét az előző végleges kernel (6.12) kiadása óta, így a szokásos menetrend szerint a beolvasztási időablak bezárult és Linus kiadta az első prepatchet az -rc1 képében:
LibreOffice 25.2 Alpha 1 is now available for testing! It's a mid-development snapshot, leading up to the final release planned for February 2025: https://t.co/uME7cTEgEvpic.twitter.com/WLvUwjTo7c
Megjelent a Backup Server 3.3-as kiadása. Újdonságok:
New "push" direction for sync jobs: Sync jobs let users create offsite backups by syncing datastore contents between onsite and offsite Proxmox Backup Servers. Previously, the offsite server had to "pull" backup snapshots from the onsite server. Now, with the new "push" option, the onsite server can send backups to the offsite server, even if the offsite server can't initiate the network connection.
Support for removable datastores: Proxmox Backup Server stores backup snapshots in so-called datastores, and multiple datastores can be configured as needed. With this version, it is now possible to create datastores on removable storage media. Such a "removable datastore" can be used across multiple servers. Using the web interface or the command line, the storage medium can be removed by unmounting the "removable datastore." The datastore can then be re-added by remounting it—either on the same Proxmox Backup Server instance or a different one.
Webhook target for the notification system: The flexible notification system in Proxmox solutions uses a matcher-based approach to route notifications to various target types, allowing for granular control over when, where, and how notifications are sent. The new webhook notification target enables users to trigger HTTP requests for events like sync jobs, backup verification, or garbage collection. It supports customizable request headers and body content, allowing for seamless integration with any webhook-compatible service.
Faster host and container backups: When backing up host filesystems or containers from Proxmox VE to Proxmox Backup Server, it is now possible to efficiently detect files that have not changed since the last backup snapshot. When possible, unchanged files are not processed, which can make file-based backups complete faster.
This version is based on Debian 12.8 (“Bookworm”), but uses the newer Linux kernel 6.8.12-4 as stable default and kernel 6.11 as opt-in. The backup platform comes with ZFS 2.2.6 (with compatibility patches for Kernel 6.11).
A Xen Orchestra egy nyílt forráskódú webes felület és menedzsmentplatform a XenServer vagy XCP-ng virtualizációs környezetek kezeléséhez. Ez egy erőteljes és rugalmas eszköz, amely lehetővé teszi a Xen-alapú virtualizációs infrastruktúra hatékony menedzselését.
Megjelent az ARM fejlesztői lapokra szánt Linux disztribúció, az Armbian 24.11-es kiadása.
Az Armbian egy Linux disztribúció, amelyet kifejezetten ARM-alapú eszközökre fejlesztettek ki. Az Armbian optimalizált operációs rendszer, amely könnyű, gyors és stabil működést biztosít olyan hardverek számára, mint például a single-board számítógépek (SBC-k), köztük a következők:
Raspberry Pi (bár nem ez az elsődleges célplatform)
18 évnyi Ubuntu használat után az OpenStreetMap projekt úgy döntött, hogy Debian 12-re állítja át szervereit. Az okokról, miértekről itt lehet olvasni.
Az E-Card nevű online gaming cég 25 éve a FreeBSD-re építi szolgáltatását. A másodpercenként akár 100 ezer lekérdezést jelentő terheléshez a FreeBSD-t az egyszerűsége, skálázhatósága és stabilitása miatt választották. Rumen Palov, a cég igazgatója CTO-ja itt ír bővebben az általuk üzemeltetett rendszerről:
Infrastruktúránk, amely nagy teljesítményű "Monster" szerverekből áll, akár több tucat processzormaggal, több terabájt RAM-mal és több száz terabájtnyi ZFS tárhellyel rendelkezik, csúcsterhelés alatt akár 100 000 lekérdezést és 20 000 tranzakciót képes kezelni másodpercenként.
A szavazás célja, hogy átfogó képet kapjunk a HUP olvasók IT munkáinak szakterületeiről és képzettségéről. Az eredmények anonim módon segítenek megérteni, hogy milyen területeken dolgoznak a HUP olvasói, és milyen típusú képzésben részesültek.
A dráma pár nappal ezelőtt a tetőfokára hágott, amikor is Kent Overstreet, a Bcachefs vezető fejlesztője arról blogolt, hogy Linus elutasította a pull request-jét arra hivatkozva, hogy fennálló vitája van a CoC testülettel.
A "vita" tárgya egy levél, aminek a stílusa a CoC testület szerint kifogásolható és ütközik a hozzájárulók magatartási szabályzatában foglaltakkal. Ezért a CoC testület úgy döntött, hogy Kent Overstreet egy időre kimarad a dobásból nem vesz részt a 6.13-as Linux kernel fejlesztési ciklusában az alábbiak szerint:
On sale now at just $7, Raspberry Pi Pico 2 W is the wireless-enabled variant of Pico 2. Built around our brand new RP2350 microcontroller, it’s perfect for your Internet of Things projects.
Nyáron érkezett a Raspberry Pi Pico 2 5 dolláros darabáron. Most megérkezett a Raspberry Pi Pico 2 W 7 dollár / darab áron. Tehát 2 dollár egy W. Ugye? Bejelentés itt.
Egy éve még szkeptikusak voltunk, mára kézzelfogható valóság lett. Az AI visszafordíthatatlanul beépült a toborzás folyamatába. Itt a 45. kraftie adás.
Ártatlan jegyzetkészítéssel indult buli, majd a breakdown után gépi CV rangsorolással folytatódott, a végén pedig azon kapod magad, hogy egy AI avatárt próbálsz táncba vinni, de már a smalltalk is izzadságszagúra sikeredik. Nem kell jósnak lenni ahhoz, hogy megállapítsuk, sokan fogják visszasírni a kézműves toborzást, és a kedves lányokat.
Megjelent a Drupal Core 11.0.8-as verziója. A Drupal Core a Drupal tartalomkezelő rendszer (CMS) alapértelmezett, központi része, amely tartalmazza az alapvető funkciókat és modulokat, amelyek szükségesek egy webhely felépítéséhez és működtetéséhez. A Drupal Core-t a Drupal közösség fejleszti, és nyílt forráskódú, ingyenesen elérhető.
A 11.0.8 egy security kiadás. Mielőbbi frissítés javasolt!
A Qualys sebezhetőségeket (CVE-2024-48990, CVE-2024-48991, CVE-2024-48992 és CVE-2024-11003) fedezett fel, amelyek lehetővé teszik egy helyi, privilégiumokkal nem rendelkező támadó számára, hogy root jogosultságokat szerezzen a needrestart csomagon keresztül. Az LPE sebezhetőségek érinti a Debian, az Ubuntu és más Linux disztribúciókat. A needrestart alapértelmezetten települ az Ubuntu Server-en.
Az "internetes agresszió" visszaszorítását reméli a kormány egy új törvényjavaslattól, melyet ha kétharmados többséggel megszavaz az országgyűlés, akár börtönbüntetést is kaphat az, aki például egy kommentben másnak a halálát vagy szenvedését kívánja.
Egy készülőben lévő jogszabály révén gondoskodna a kormány arról, hogy csökkenjen azoknak az interneten elburjánzó agresszív megnyilvánulások száma, melyeknél a kommentelő valójában visszaél a szólás- és véleménynyilvánítási szabadságával. Az "internetes agresszió visszaszorításáról" szóló törvényjavaslatot ma nyújtották be az országgyűlés igazságügyi bizottsága elé, melyet ha az országgyűlés kétharmados többséggel megszavaz, legkorábban 2025. január 1-jén léphet hatályba.
A Broadcom szeptemberben még azt hitte, hogy elsőre sikeresen javította a VMware vCenter-t érintő kritikus CVE-2024-38812 sebezhetőséget, de közben kiderült, hogy nem olyan egyszerű azt javítani. Jött egy újabb javítás októberben. Most ott tartunk, hogy a Broadcom figyelmeztette az ügyfeleit, hogy elkezdték a hibát aktívan kihasználni, ezért ha még nem javítottak, a prioritási listájuk elején legyen, hogy ezzel foglalkoznak.
A Palo Alto megerősítette, hogy aktívan kihasználják azt az új, távoli kódfuttatást lehetővé tevő, 0day sérülékenységet, amely a tűzfalait érinti és amelyet november 8-án jelzett ügyfelei felé . A sérülékenység 9,3-as CVSS-sel rendelkezik, azaz "critical" besorolású. A vállalat azt javasolja, hogy a tűzfalak menedzsment felülete ne legyen elérhető az internet felől, csak megadott IP cím(ek)ről. Ez a módszer nagyban csökkenti a sikeres támadás rizikóját.
0day sebezhetőséget tartalmaz a Fortinet windowsos VPN kliense: a támadó a sebezhetőséget kihasználva kinyerheti a memóriából a felhasználó VPN azonosító adatait, beleértve a jelszavát is.
On Friday, Volexity revealed that DeepData was seen targeting Fortinet’s Windows VPN client to extract usernames, passwords, and other information from the process’ memory, by exploiting a zero-day vulnerability.
A 0day sebezhetőséget jelenleg aktívan kihasználják malware támadások során. A hibát júliusban jelentették a Fortinet-nek, azóta "úgy tűnik javítatlanul áll" ... Nem, hogy javítás nincs, még CVE azonosítót sem rendeltettek a hibához.
The bug, reported to Fortinet in July, when it was confirmed to be affecting the latest iteration of Fortinet’s VPN available at the time, does not have a CVE identifier and appears to have remained unpatched, the cybersecurity firm says.
Last minute "x86/urgent" pull request képében érkezett a javítás a Linux 6.12 kiadása előtt.
"Running nested VMs on AMD Ryzen 7000/8000 (ZEN4) CPUs results in random host's reboots.
There is no kernel panic, no log entries, no relevant output to serial console. It is as if platform is simply hard reset. It seems time to reproduce it varies from system to system and can be dependent on workload and even specific CPU model."
A hibabejelentés júliusban érkezett, most pedig megszületett a workaround. Részletek itt.