Autor: Erik Peterson

Ein Killswitch wurde vorgeschlagen, um anfällige Funktionen im Linux-Kernel sofort abzuschalten.

Sasha Levin von NVIDIA, der die LTS-Zweige des Linux-Kernels betreut und im Beirat der Linux Foundation sitzt, hat einen Satz von Patches erstellt, die die Implementierung eines Killswitches für den Linux-Kernel ermöglichen. Die vorgeschlagene Funktionalität ermöglicht es, den Zugriff auf bestimmte Funktionen des laufenden Kerns sofort zu deaktivieren. Es wird angenommen, dass der Killswitch nützlich ist, um Schwachstellen vorübergehend zu blockieren, bis Updates installiert werden […]

OpenWrt 25.12.3 Aktualisierung

Die Korrekturversion des OpenWrt-Distributionspakets 25.12.3 wurde vorgestellt, das für Netzwerkgeräte wie Router, Switches und Access Points entwickelt wird. OpenWrt unterstützt über 2200 Geräte und bietet ein Build-System, das Cross-Compilierung und die Erstellung benutzerdefinierter Builds erleichtert. Solche Builds ermöglichen die Erstellung von fertigen Firmware-Versionen mit einer gewünschten Auswahl an vorinstallierten Paketen, die auf spezifische Aufgaben optimiert sind. Fertige Builds wurden für 41 Zielplattformen veröffentlicht. Unter […]

Die Dirty Frag-Schwachstellen, die den Seitencache verändern, um root-Rechte in beliebigen Linux-Distributionen zu erlangen

Im Linux-Kernel wurden zwei Sicherheitsanfälligkeiten entdeckt, die im Wesentlichen analog zur vor wenigen Tagen bekannt gewordenen Copy Fail-Sicherheitsanfälligkeit sind, jedoch in anderen Subsystemen – xfrm-ESP und RxRPC – auftreten. Den Sicherheitsanfälligkeiten wurde der Codename Dirty Frag zugewiesen (es gibt auch Erwähnungen von Copy Fail 2). Die Sicherheitsanfälligkeiten erlauben es einem nicht privilegierten Benutzer, root-Rechte zu erlangen, indem er die Daten eines Prozesses im Seitencache überschreibt. Ein Exploit ist verfügbar, der […]

Telegram hat ein großes Update mit KI erhalten – Bots können jetzt in jeden Chat gerufen werden und es gibt weitere Neuerungen

Telegram hat ein großes Update erhalten, das fast vollständig der KI und Automatisierung gewidmet ist. Im Messenger wurde ein Gäste-Modus für Bots eingeführt, die Möglichkeit für Bots, miteinander zu kommunizieren, Automatisierungstools für Chats sowie eine Suche nach mehr als 100 Millionen Emojis und Stickern hinzugefügt. Außerdem hat Telegram Umfragen und Moderationstools aktualisiert. Die wichtigste Neuerung ist der sogenannte Gäste-Modus für Bots. Jetzt können KI-Bots […]

Wiedergabe der Benutzeroberfläche Unity mit Wayfire und Libadwaita

Der Entwickler M A Muqtadir, der an dem Design von Ubuntu Yaru und der Distribution Vanilla OS mitarbeitet, hat erste Ergebnisse seines Experiments zur Wiederherstellung der Benutzeroberfläche Unity unter Verwendung moderner Komponenten des GNOME-Stacks und des Wayland-Protokolls vorgestellt. Der demonstrierte Prototyp basiert auf dem Kompositormanagement Wayfire, das Wayland verwendet und es ermöglicht, anspruchslose Benutzeroberflächen mit 3D-Effekten […]

Release Chrome 148

Die Google GmbH hat die Version 148 des Web-Browsers Chrome veröffentlicht. Gleichzeitig steht die stabile Version des freien Projekts Chromium zur Verfügung, das die Grundlage für Chrome bildet. Der Browser Chrome unterscheidet sich von Chromium durch die Verwendung von Google-Logos, das Vorhandensein eines Systems zur Benachrichtigung im Falle eines Absturzes, Modulen zur Wiedergabe von kopiergeschütztem Videoinhalten (DRM), einem System für die automatische Installation von Updates, ständiger Aktivierung von Sandbox-Isolation, Bereitstellung von Schlüsseln für Google API und die Übertragung von RLZ-Parametern […]

Release des Container-Management-Systems Incus 7.0 LTS

Stéphane Graber, Projektleiter von Linux Containers und ehemaliger technischer Leiter des LXD-Projekts, hat die Veröffentlichung von Incus 7.0 LTS angekündigt, einem Fork des Container- und virtuellen Maschinenmanagementsystems LXD, das von der Community nach dem Übertritt des ursprünglichen Projekts unter das Canonical-Dach und der Änderung der Lizenz erstellt wurde. Der Code des Projekts steht unter der Lizenz Apache 2.0 zur Verfügung. Eine Online-Demonstration ist zur Einsichtnahme verfügbar. Incus 7.0 LTS wird […]

Release von CudaText 1.234.2.0

Am 30. April wurde ein kleines Update des Texteditors CudaText veröffentlicht. Der Editor ist in Free Pascal geschrieben, unterstützt Erweiterungen in Python und verfügt über mehrere Funktionen, die aus Sublime Text übernommen wurden. Auf dem Projekt-Wiki (freepascal.org) werden die Vorteile, Nachteile und Besonderheiten des Projekts im Vergleich zu Sublime Text und VSCode aufgelistet. In dieser Version: Regel für durchgestrichenen Text im Markdown-Lexer wurde korrigiert; Fehler wurden behoben […]

ToaruOS 2.3 und 2.3.1

Am 28. April und 5. Mai wurden die Versionen 2.3 und 2.3.1 des Unix-artigen Betriebssystems ToaruOS veröffentlicht, das von Grund auf neu mit eigenem Kernel, Bootloader, Standard-C-Bibliothek, Paketmanager, Komponenten des Benutzerraums und einer grafischen Benutzeroberfläche mit einem Composite-Window-Manager geliefert wird. Das Projekt wurde ursprünglich an der Universität Illinois als Forschungsarbeit zur Entwicklung neuer kompositorischer grafischer Schnittstellen entwickelt, aber dann […]

MyLibrary 5.0

Die Veröffentlichung des Katalogisierungswerkzeugs für Heimbibliotheken MyLibrary 5.0 hat stattgefunden. Der Programmcode ist in C++ geschrieben und steht unter der Lizenz GPLv3 (GitHub, GitFlic) zur Verfügung. Die Benutzeroberfläche wurde mit der Qt6-Bibliothek realisiert. Das Programm ist für den Einsatz in Linux- und Windows-Betriebssystemen optimiert. Für Arch Linux-Benutzer steht im AUR ein Build-Skript für das fertige Paket zur Verfügung. Für Windows-Benutzer ist […]

Der Autor der Plattform Bun führt ein Experiment zur Umschreibung von Zig nach Rust durch.

Jarred Sumner, der Schöpfer und Hauptentwickler der serverseitigen JavaScript-Plattform Bun, hat einen Git-Branch erstellt, in dem er beginnt, Bun von Zig auf Rust umzuschreiben. Die Umschreibung erfolgt mit der Unterstützung des AI-Assistenten Claude, für den ein separates Handbuch für das Portieren erstellt wurde. Laut Jarred ist dies vorerst nur ein Experiment und kein offizielles Portieren, und es ist wahrscheinlich, dass es bei diesem Experiment bleibt […]

Die Domain-Zone DE war aufgrund von DNSSEC für mehrere Stunden außer Betrieb.

Es gab einen massiven Ausfall im Betrieb der Domainzone „DE“, die in Deutschland verwendet wird. Die Probleme entstanden aufgrund eines Fehlers in der DNSSEC-Konfiguration für die Root-Zone „DE“, der von der Organisation DENIC, die für die Top-Level-Domain „DE“ verantwortlich ist, vorgenommen wurde. Vom 5. Mai 22:30 bis 6. Mai 1:30 (MSK) führte der Versuch, Domains in der Zone „DE“ über DNS-Server, die DNSSEC zur Datenvalidierung verwenden, zu […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster