Kali Linux 2026.2 is now available, bringing 9 new tools including arsenal-ng, legba, oletools, penelope, shell-gpt, tailscale, tookie-osint, and uro. The kernel has been upgraded to 6.19 (with 7.0 available in kali-experimental), and desktop environments now ship with GNOME 50 and KDE Plasma 6.6. VM boot times have been cut by roughly 3x by removing graphics firmware from pre-built VM images, reducing initrd size from 200 MB to 60 MB. Kali NetHunter gains Magisk standalone kernel flashing support, new kernels with qcacld3 injection support, a new EvilTwin Wi-Fi Fake AP tab with captive portal, and bare metal support on more phones via NetHunter Pro. Existing users can upgrade via apt.
Nguồn: https://www.bleepingcomputer.com/news/linux/kali-linux-20262-released-with-9-new-tools-nethunter-updates. 8sync News chỉ tóm tắt và dẫn link; bản quyền nội dung thuộc tác giả và nguồn gốc.
Bài viết hướng dẫn chi tiết cách cài đặt Docker trên Arch Linux theo hai cách: sử dụng CLI (Docker Engine + BuildX + Compose qua pacman) và cài đặt Docker Desktop thông qua AUR. Ngoài ra, bài còn so sánh hiệu năng thực tế giữa hai phương pháp, hướng dẫn thiết lập credential GPG/pass cho Docker Hub, và cung cấp cách chuyển đổi giữa hai cách cài đặt.
Lập trình viên nên đọc bài này để so sánh và lựa chọn giữa Docker Engine (CLI) và Docker Desktop trên Arch Linux, từ đó tối ưu hóa hiệu suất, quản lý dự án và tính linh hoạt cho các dự án khác nhau.
Bộ điều khiển Steam 2026 được đánh giá là lựa chọn nổi bật cho thiết lập PC gaming trên ghế sofa chạy Linux Bazzite nhờ các tính năng như trackpad kép haptic, gyro 6 trục với Grip Sense, bốn nút sau có thể gán lại chức năng, HD haptics và bộ thu Puck 2.4GHz tích hợp sạc từ tính. Trackpad hoạt động xuất sắc như thay thế chuột trong các game PC, nhưng nhược điểm là ergonomics kém với bàn tay nhỏ và chỉ bán thông qua Steam.
Nếu bạn là lập trình viên phát triển game hoặc thiết kế UI/UX cho hệ điều hành Linux, bài này sẽ giúp bạn hiểu rõ cách tối ưu hóa giao diện người dùng và cảm giác haptic trong các ứng dụng game trên PC, từ đó nâng cao trải nghiệm người dùng cho các dự án tương tác.
Brave Origin là phiên bản tối giản của trình duyệt Brave, loại bỏ các tính năng AI, ví …
Niri là một compositor Wayland chạy trên Rust, sắp xếp cửa sổ theo kiểu cuộn ngang vô hạn …
Bài viết lập luận rằng dù Steam Machine dự kiến có giá khoảng 1.000 USD, trải nghiệm console trên SteamOS được hứa hẹn sẽ tinh chỉnh đến mức xứng đáng bỏ tiền mua. Tác giả nhấn mạnh lợi thế từ uy tín của Valve, cộng đồng Steam đông đảo, chính sách thân thiện người dùng và không chịu áp lực từ cổ đông, giúp Steam Machine cạnh tranh được với PlayStation.
Là người phát triển game, bạn nên đọc bài này để hiểu cách Valve xây dựng mô hình kinh doanh độc lập, kết hợp với SteamOS và cộng đồng Steam để tạo ra một nền tảng chơi game thân thiện với người dùng, có thể cạnh tranh với các console lớn mà không bị áp lực từ lợi nhuận ngắn hạn.
Bản cập nhật COSMIC Epoch 1.1.0 giới thiệu ứng dụng giám sát hệ thống bản địa COSMIC …
Lỗ hổng ghi vượt giới hạn heap (CVE-2026-8461) có tên PixelSmash được phát hiện trong bộ giải mã MagicYUV của FFmpeg, ảnh hưởng đến nhiều ứng dụng sử dụng libavcodec như Kodi, OBS Studio, Nextcloud, PhotoPrism, Emby và Jellyfin. FFmpeg 8.1.2 đã vá lỗ hổng này, có thể gây RCE hoặc từ chối dịch vụ tùy thuộc vào điều kiện hệ thống.
Lập trình viên nên đọc bài này vì PixelSmash là lỗ hổng nghiêm trọng trong FFmpeg, có thể dẫn đến tấn công xâm nhập từ xa (RCE) hoặc cản trở hoạt động của ứng dụng sử dụng libavcodec, từ các nền tảng như Kodi đến hệ thống quản lý media như Jellyfin, ảnh hưởng đến cả hệ thống của bạn nếu không được cập nhật.
Bài viết hướng dẫn cách viết báo cáo lỗ hổng bảo mật (vulnerability reports) chất lượng cao cho các dự án nguồn mở, do người duy trì dự án curl chia sẻ. Các khuyến nghị chính gồm: viết đoạn giới thiệu rõ ràng, cung cấp mã tái hiện lỗi (reproducer) độc lập, gửi kèm bản vá (patch) nếu có thể, chỉ rõ phiên bản bị ảnh hưởng, tuân thủ kênh gửi báo cáo ưu tiên của dự án và sẵn sàng hợp tác trong suốt quá trình. Ngoài ra, bài viết cũng đề cập cách thức viết advisory bảo mật và nhấn mạnh tôn trọng thời gian hạn chế của các maintainer tình nguyện.
Lập trình viên nên đọc bài này để cải thiện chất lượng báo cáo lỗ hổng cho các dự án mở nguồn, tránh gây khó khăn cho các maintainer và tăng cơ hội được giải quyết nhanh chóng.