Angyal Gábor

Gábor a Pingvinbázis alapítója és főszerkesztője, több mint 20 éves tapasztalattal rendelkezik a Linux rendszerek és az Open Source szoftverek területén. Jártas a Python, és a PHP nyelvben, valamint a BASH scriptelésben is.

Több mint félmillió kiszivárgott hitelesítési adat maradt aktív a GitHubon

Több mint félmillió kiszivárgott hitelesítési adat maradt aktív a GitHubon

A Truffle Security kiberbiztonsági cég kutatói több mint félmillió olyan hitelesítési adatot találtak nyilvános GitHub-tárolókban, amelyek a vizsgálat idején még mindig működtek. A legrégebbi aktív adatok több mint 16 éve kerültek fel nyilvánosan elérhető forráskódba. A kutatás a The Stack v3 adatbázisát vizsgálta, amely több mint 224 millió nyilvános GitHub-tárolót és 58,4 milliárdnál is több fájlt tartalmaz. A kutatók 2026 júliusában ellenőrizték a megtalált hitelesítési adatokat, és 543 699 egyedi azonosító továbbra is sikeresen használhatónak bizonyult.

Részletek
Az új RTIPC Linux programkönyvtár közel nullára csökkentené a folyamatok közötti kommunikáció többletterhét

Az új RTIPC Linux programkönyvtár közel nullára csökkentené a folyamatok közötti kommunikáció többletterhét

Megjelent az RTIPC, egy új Linux programkönyvtár, amelyet arra terveztek, hogy az ugyanazon a rendszeren futó alkalmazások nagyon alacsony késleltetéssel és kiszámítható módon cserélhessenek adatot egymással. Ehhez megosztott memóriát és várakozásmentes üzenetsort használ, így elsősorban valós idejű rendszerekben lehet hasznos.

Részletek
Megjelent az OpenSSH 10.6, amely több biztonsági szigorítást, új posztkvantum-algoritmust, valamint SSH-, SFTP- és ssh-agent-fejlesztéseket hozott

Megjelent az OpenSSH 10.6, amely több biztonsági szigorítást, új posztkvantum-algoritmust, valamint SSH-, SFTP- és ssh-agent-fejlesztéseket hozott

A kiadás egyik legfontosabb változása, hogy az OpenSSH letiltotta az SSH-tömörítéshez használt LZ77 szótárkódolót. Erre egy olyan mellékcsatornás támadás miatt volt szükség, amelynél a támadó maga határozhatja meg a tömörített adatok egy részét, és bizonyos körülmények között ebből érzékeny információkra következtethet. A tömörítés emiatt kevésbé lesz hatékony, a fejlesztők ahol lehet, alkalmazásszintű tömörítést javasolnak.

Részletek
Megjelent a ParrotOS 7.4 Linux 7.1 kernellel és AnonSurf 6.0-val

Megjelent a ParrotOS 7.4 Linux 7.1 kernellel és AnonSurf 6.0-val

Megjelent a Parrot OS 7.4, a kiberbiztonsági szakembereknek, penetrációs tesztelőknek és adatvédelemre fókuszáló felhasználóknak szánt Debian-alapú disztribúció új verziója. A kiadás Linux 7.1 kernellel, jelentősen átdolgozott AnonSurf 6.0-val, friss biztonsági eszközökkel és továbbfejlesztett ARM-támogatással érkezett.

Részletek
A Wine 11.19 DNS-gyorsítótárazást, Unicode 18 támogatást és 23 hibajavítást hoz

A Wine 11.19 DNS-gyorsítótárazást, Unicode 18 támogatást és 23 hibajavítást hoz

Megjelent a Wine 11.19, a Windows-alkalmazások és játékok Linuxon, valamint más Unix-szerű rendszereken történő futtatását lehetővé tevő kompatibilitási réteg legújabb fejlesztői kiadása. A frissítés DNS-lekérdezési gyorsítótárat, Unicode 18.0 támogatást, továbbfejlesztett GDIPlus szövegkezelést és összesen 23 hibajavítást tartalmaz.

Részletek
Ingyenes nyilvános hitelesítésszolgáltatót indítana a Cloudflare

Ingyenes nyilvános hitelesítésszolgáltatót indítana a Cloudflare

A Cloudflare saját, ingyenes nyilvános hitelesítésszolgáltatón dolgozik, amely ACME protokollon keresztül automatikusan igényelhető és megújítható TLS-tanúsítványokat adna ki. A cél egy új, nagy kapacitású Let’s Encrypt alternatíva létrehozása, amely csökkentheti a tanúsítvány-ökoszisztéma egyetlen szolgáltatótól való függését.

Részletek