Autor: Erik Peterson

In Python 3.14.5 wurde aufgrund von Speicherlecks der alte Garbage Collector zurückgebracht

Eine korrigierte Version der Programmiersprache Python 3.14.5 wurde veröffentlicht, in der neben Fehlerbehebungen und geringfügigen Sicherheitsanfälligkeiten die Rückkehr zum alten Garbage Collector vorgenommen wurde, der bis zur Version 3.14.x verwendet wurde. Als Gründe für die unübliche signifikante Änderung in einer Zwischenversion werden die Beschwerden von Benutzern über einen erheblichen Anstieg des Speicherverbrauchs nach der Umstellung der Betriebssysteme auf die Version 3.14 sowie das Auftreten von Speicherlecks genannt. Darüber hinaus […]

Vulkan 1.4.351

Die Khronos Group hat ein Update der Grafik-API Vulkan 1.4.351 veröffentlicht. Die Veröffentlichung ist technischer Natur und umfasst sechs neue Erweiterungen, Korrekturen der Spezifikationen sowie eine weitere Portion Infrastrukturvorbereitung für zukünftige GPUs und Spiel-Engines. Die auffälligste Neuerung ist die Erweiterung VK_KHR_shader_bfloat16, die Unterstützung für das BFloat16-Format in Shadern hinzufügt. Dieses Format wird aktiv in Aufgaben des maschinellen Lernens und der KI-Beschleunigung verwendet und ermöglicht eine Reduzierung der Anforderungen […]

Update nginx 1.31.0 zur Behebung einer RCE-Sicherheitsanfälligkeit, die über HTTP-Anfragen ausgenutzt wird

Die Hauptversion von nginx 1.31.0 wurde veröffentlicht, innerhalb derer die Entwicklung neuer Funktionen fortgesetzt wird, während gleichzeitig die parallel unterstützte stabile Version nginx 1.30.1 veröffentlicht wird, in die nur Änderungen zur Behebung schwerwiegender Fehler und Sicherheitslücken einfließen. In den Updates wurden 6 Sicherheitsanfälligkeiten behoben, von denen die gefährlichste die Ausführung von code aus der Ferne durch das Senden einer speziell gestalteten HTTP-Anfrage ermöglicht. Für angie und […]

Fragnesia — eine Sicherheitsanfälligkeit im Linux-Kernel, die es ermöglicht, root durch Änderung des Seiten-Caches zu erhalten

Im Linux-Kernel wurde die vierte Sicherheitsanfälligkeit in den letzten zwei Wochen (CVE-2026-46300) entdeckt, die es einem nicht privilegierten Benutzer ermöglicht, root-Rechte zu erlangen, indem er Daten im Seiten-Cache überschreibt. Der Schwachstelle wurde der Codename Fragnesia oder Copy Fail 3.0 zugewiesen. Der Kern der Schwachstelle ist ähnlich wie bei zuvor entdeckten Schwachstellen wie Copy Fail und Dirty Frag. Wie im Fall von Dirty Frag ist die neue Schwachstelle im xfrm-ESP-Subsystem vorhanden, […]

GNOME Yelp 49.1

Die Entwickler des GNOME-Projekts haben ein Update für die Hilfsanwendung Yelp veröffentlicht, das eine Schwachstelle behebt, die die Ausführung außerhalb der Sandbox-Umgebung Flatpak ermöglichte. Das Problem hing mit der Verarbeitung externer URIs und den Besonderheiten der Integration von Yelp mit Anwendungstartmechanismen zusammen. Beim Öffnen eines speziell vorbereiteten Dokuments konnte ein Angreifer dazu gelangen, Befehle außerhalb der Sandbox-Beschränkungen auszuführen und so mit den Rechten des aktuellen Benutzers auf das Benutzer-System zuzugreifen. Die Schwachstelle betraf […]

Eine Sicherheitsanfälligkeit in Exim, die zum Remote-Code-Ausführen auf dem Server führt

Im Mailserver Exim wurde eine kritische Sicherheitsanfälligkeit (CVE-2026-45185) entdeckt, die es ermöglicht, code aus der Ferne auf dem Server auszuführen. Das Problem tritt ab der Version Exim 4.97 auf, wenn es mit der GnuTLS-Bibliothek kompiliert wird ("USE_GNUTLS=yes") und wurde in der Version Exim 4.99.3 behoben. Versionen mit OpenSSL und anderen Bibliotheken, die sich von GnuTLS unterscheiden, sind von der Sicherheitsanfälligkeit nicht betroffen. Das Problem wird durch den Zugriff auf bereits freigegebenen Speicher (use-after-free) verursacht in […]

Schwachstelle in der CPU AMD Zen 2, die eine Erhöhung der Berechtigungen und Umgehung der Isolation von virtuellen Maschinen ermöglicht.

Das Unternehmen AMD hat Informationen über eine Schwachstelle (CVE-2025-54518) in Prozessoren auf Basis der Mikroarchitektur Zen 2 veröffentlicht, die zu einer Beschädigung des Cache von Objektcodes führt. Eine erfolgreiche Ausnutzung der Schwachstelle ermöglicht es, CPU-Anweisungen auf einem höheren Privilegieniveau auszuführen. In der Praxis könnte das Problem potenziell dazu führen, die Privilegien im System zu erhöhen, beispielsweise vom Benutzerspeicherbereich aus Code mit Kernel-Rechten auszuführen oder Zugriff auf […] zu erhalten.

Veröffentlichung von Scrcpy 4.0, einer Anwendung zur Bildschirmspiegelung von Android-Smartphones

Die Version 4.0 der Anwendung Scrcpy wurde veröffentlicht, die es ermöglicht, den Inhalt des Smartphone-Bildschirms in einer stationären Benutzerumgebung zu spiegeln und das Gerät zu steuern, mobil mit Anwendungen unter Verwendung von Tastatur und Maus zu arbeiten, Videos anzusehen und Audio anzuhören. Die Client-Programme zur Steuerung des Smartphones sind für Linux, Windows und macOS verfügbar. Der Code des Projekts ist in C geschrieben (die mobile Anwendung in Java) und […].

FEX 2605

Still und heimlich wurde FEX 2605 veröffentlicht – ein Open-Source-Emulator und Kompatibilitätsumgebung, die dafür gedacht ist, Linux-Anwendungen, die für die Architekturen x86 und x86-64 kompiliert wurden, auf ARM64-Systemen auszuführen. Das Projekt entwickelt sich als Alternative zu box64 und qemu-user, die sich insbesondere auf hohe Leistung, Spielunterstützung und komplexe Benutzeranwendungen konzentriert. FEX verwendet dynamische binäre Übersetzung (JIT) und implementiert ein eigenes Modell […].

In 42 NPM-Paketen ist ein sich selbst verbreitender Wurm integriert.

Durch die Kompromittierung des Release-Generierungsprozesses in GitHub Actions im Projekt TanStack gelang es Angreifern, 84 schadhafte Versionen in das NPM-Repository zu veröffentlichen, die 42 NPM-Pakete aus dem TanStack-Stack umfassen. Einige der kompromittierten Pakete verzeichneten mehr als 10 Millionen Downloads pro Woche. Der Zugriff auf die Veröffentlichung von Releases wurde aufgrund einer fehlerhaften Konfiguration von pull_request_target "Pwn Request" in GitHub Actions (Angabe […].

Schwachstellen in dnsmasq, die eine DNS-Cache-Vergiftung und die Ausführung von Code mit Root-Rechten ermöglichen.

Im Paket Dnsmasq, das einen zwischengespeicherten DNS-Resolver, einen DHCP-Server, einen Dienst für IPv6-Routenankündigungen und ein Netzwerk-Bootsystem vereint, wurden 6 Schwachstellen entdeckt, die es ermöglichen, Code mit Root-Rechten auszuführen, eine Domain auf eine andere IP umzuleiten, den Inhalt des Speichers eines Prozesses zu bestimmen und einen Dienstabbruch zu verursachen. Die Probleme wurden in der Version dnsmasq 2.92rel2 behoben. Die Korrekturen sind auch in Form von Patches verfügbar. Entdeckte Probleme: […]

Die erste Implementierung des TLS 1.3-Protokolls in Java mit GOST-Algorithmen gemäß RFC 9367

Das Modul crypto-gost-tls13 enthält die Implementierung von TLS 1.3 (RFC 8446 + RFC 9367) mit GOST-Kryptografie. Diese Version ist die erste Veröffentlichung der Bibliothek und bereit für den internen Gebrauch. Ein besonderes Merkmal der Bibliothek ist die Implementierung in reinem Java. Alle kryptografischen Operationen werden mit den integrierten Mitteln der Bibliothek durchgeführt – ohne externe Abhängigkeiten. Dies ist eine der ersten Open-Source-Implementierungen von TLS 1.3 mit GOST […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster