Először is tisztázzuk miről is beszélünk, a TPM (Trusted Platform Module) egy biztonsági hardveres eszköz, amely lehetővé teszi a számítógép biztonságának növelését különböző kriptográfiai feladatok és adatvédelmi funkciók segítségével. A TPM célja, hogy biztonságosan tárolja a titkosítási kulcsokat, jelszavakat és egyéb érzékeny adatokat, így megvédve a rendszert a jogosulatlan hozzáféréstől és támadásoktól.
A népszerű, nyílt forráskódú Android TV-re készült SmartTube YouTube-kliens kompromittálódott, miután egy támadó hozzáférést szerzett a fejlesztő alkalmazás aláíró kulcsaihoz, mely lehetővé tette, hogy a támadó rosszindulatú frissítést juttasson el a felhasználók eszközeire.
A Tails fejlesztői a tervezett 7.3-as kiadás végső előkészítése során egy biztonsági hibát azonosítottak, ezért a stabilitás és a felhasználók védelme érdekében újraindították a teljes kiadási folyamatot. Ennek eredményeként megérkezett a Tails 7.3.1, amely frissített Tor Browserrel, Tor klienssel és Thunderbirddel erősíti tovább az anonimitásra kihegyezett élő rendszert. A frissítés automatikusan elérhető a meglévő felhasználók számára.
Világszerte több mint 77 000 IP-cím bizonyult sebezhetőnek a kritikus, React2Shell (CVE-2025-55182) távoli kódfuttatást lehetővé tévő sérülékenységgel szemben. A kiberbiztonsági kutatók megerősítették, hogy a támadók már több mint 30 szervezetet sikeresen kompromittáltak.
A VideoLAN projekt kiadta a VLC 3.0.21 verzióját, mint a friss VLC 3.0 sorozat legfrissebb frissítését. A népszerű, ingyenes, nyílt forrású és platformfüggetlen médialejátszó szoftver legfrissebb stabil kiadása, a VLC 3.0.22 immár elérhető GNU/Linux, Android, iOS, macOS, tvOS és Windows rendszerekre. A több mint egy évvel ezelőtt megjelent 3.0.21-es verziót követő frissítés számos technikai újdonságot, formátumtámogatási bővítést és hibajavítást hoz.
A RondoDox botnet a CVE-2025-24893 azonosítón nyomon követett, kritikus RCE-sérülékenység (remote code execution) kihasználásával az XWiki platformot célozza.
Az XWiki egy Java-alapú, nyílt forráskódú vállalati wiki platform, amelyet elsősorban vállalati tudásbázisok és dokumentációs rendszerek kialakítására használnak.
A Google hétfőn publikálta a Chrome 142-es frissítését, egy már aktívan kihasznált zero-day sérülékenység javítására. A CVE-2025-13223 azonosítón nyomon követett, a V8 JavaScript- és WebAssembly motort érintő, magas súlyosságú (CVSS pontszáma 8.8) típuskonfúziós (type confusion) sebezhetőség.
Az X.Org Server 21.1 sorozatában új pontkiadás érhető el, amely elsősorban a korábbi verziókban jelentkező regressziók kijavítására szolgál. Bár a legtöbb X.Org Server stabil kiadás manapság főként biztonsági frissítéseket tartalmaz, a 21.1.21 célja különböző működési problémák orvoslása. A kiadást Olivier Fourdan, a Red Hat mérnöke jelentette be, és a 21.1.21 verzió több kód-visszaállítást (revert) tartalmaz, amelyek célja a felhasználók által jelentett problémák kezelése.
A Tails fejlesztőcsapata kiadta a Tails 7.2 változatát, amely tovább erősíti a disztribúció egyik legfontosabb célját: a maximális anonimitást és adatvédelmet a Tor hálózaton keresztül. Az új kiadás egyszerre hoz látványos felhasználói élménybeli fejlődést és mélyebb technikai frissítéseket. A Tor Browser legújabb verziója jelentősen átalakult, a rendszer pedig modern, hosszú távon támogatott Linux kernelre váltott. A fejlesztők emellett több háttérben zajló, de fontos adatvédelmi módosítást is beépítettek.
Új szintre léptek a ClickFix típusú támadások, mivel ma már olyan videós útmutatókat is tartalmaznak, amelyek lépésről lépésre végigvezetik az áldozatot a fertőzés folyamatán. Emellett a támadók időzítőt alkalmaznak annak érdekében, hogy nyomást gyakoroljanak a felhasználókra, és automatikusan felismerik az operációs rendszert, hogy a megfelelő parancsokat kínálhassák fel.
A Svájci Nemzeti Kiberbiztonsági Központ (NCSC) figyelmeztetést adott ki az iPhone-felhasználóknak egy új típusú adathalász csalás miatt. A támadás lényege, hogy az elkövetők azt állítják, megtalálták az elveszett vagy ellopott iPhone-t, valójában azonban a céljuk, hogy megszerezzék az áldozatok Apple ID hitelesítő adatait.
Hét hónap szünet után ismét aktivizálódott a Gootloader nevű kártevőterjesztő platform, amely a korábbiaknál is kifinomultabb technikákkal próbálja kijátszani a védelmi rendszereket. A Gootloader alapvetően egy JavaScript-alapú malware loader, amely kompromittált vagy támadó által irányított weboldalakon keresztül fertőzi meg a felhasználókat, leggyakrabban SEO (search engine optimization) poisoning (keresőoptimalizálási manipuláció) segítségével.
A kiberbűnözők továbbra is TikTok-videókat használnak információlopó programok terjesztésére ClickFix típusú támadások kihasználásával. A támadók olyan TikTok-videókat készítenek, amelyek népszerű szoftverek, például a Windows, a Spotify vagy a Netflix „ingyenes aktiválási útmutatóinak” álcázzák magukat.
A Tails 7.1 verzió ma vált elérhetővé, mint a Tails 7.x sorozat első kisebb frissítése. A Tails („The Amnesic Incognito Live System”) egy Debian GNU/Linux alapú, hordozható operációs rendszer, amelyet kifejezetten az anonim böngészésre, a megfigyelés elleni védelemre és a cenzúra megkerülésére terveztek.