Autor: Erik Peterson

Remotecodeausführung in einem Fork des Mailservers qmail vom Projekt Sagredo

Im entwickelten Projekt Sagredo forke des Mailservers qmail wurde eine Schwachstelle (CVE-2026-41113) entdeckt, die es ermöglicht, aus der Ferne beliebige Befehle auf dem Server mit den Rechten des Benutzers qmailr auszuführen. Die Schwachstelle entsteht durch das Fehlen der Escape-Zeichen für Sonderzeichen im Hostnamen, der vom DNS-Server bei der Bestimmung des MX-Gateways zurückgegeben wird, in Kombination mit der Übertragung des erhaltenen Namens in den popen-Befehl ohne angemessene Trennung und Filterung der Argumente beim Aufruf der Shell. Die Schwachstelle […]

Veröffentlichung der Kryptografiebibliothek LibreSSL 4.3

Die Entwickler des OpenBSD-Projekts haben eine tragbare Version des Pakets LibreSSL 4.3.0 veröffentlicht, in dessen Rahmen ein Fork von OpenSSL entwickelt wird, der auf die Gewährleistung eines höheren Sicherheitsniveaus abzielt. Das Projekt LibreSSL legt Wert auf eine qualitativ hochwertige Unterstützung der SSL/TLS-Protokolle, indem unnötige Funktionen entfernt, zusätzliche Schutzmaßnahmen hinzugefügt und eine umfassende Bereinigung sowie Überarbeitung des Codes durchgeführt werden. Die Veröffentlichung von LibreSSL 4.3.0 wird als experimentell betrachtet, in der […]

Little Snitch für Linux

Das Unternehmen Objective Development hat Little Snitch for Linux veröffentlicht – die Linux-Version seines bekannten Tools zur Kontrolle ausgehender Netzwerkverbindungen, das zuvor hauptsächlich für macOS-Nutzer verfügbar war. Die neue Variante wird nicht als strenges Sicherheitsinstrument positioniert, sondern als Werkzeug zur Überwachung der Privatsphäre: Sie zeigt, welche Anwendungen auf welche Knoten im Netzwerk zugreifen, ermöglicht das Blockieren unerwünschter Verbindungen und das Verfolgen […]

Veröffentlichung von GhostBSD 26.1

Die Veröffentlichung der Desktop-orientierten Distribution GhostBSD 26.01, die auf FreeBSD 15 basiert und Versionen mit den Benutzeroberflächen Gershwin, MATE und Xfce anbietet, wurde präsentiert. Standardmäßig verwendet GhostBSD das Dateisystem ZFS. Sowohl der Betrieb im Live-Modus als auch die Installation auf der Festplatte werden unterstützt (ein eigener Installer ginstall, der in Python geschrieben ist, wird verwendet). Die bootfähigen Images wurden für die Architektur x86_64 erstellt. In […]

VPN WireGuard für Windows und WireGuardNT 1.0 veröffentlicht.

Jason Donenfeld, der Autor des VPN WireGuard, hat die erste signifikante Version der Client-Software WireGuard für Windows 1.0 sowie die Treiber WireGuardNT 1.0 mit dem Port von VPN WireGuard für den Windows 10 und 11 Kernel vorgestellt, der die Architekturen AMD64, x86 und ARM64 unterstützt. Der Code der Komponenten für den Windows-Kernel wird unter der GPLv2-Lizenz verbreitet, während die Client-Software unter der MIT-Lizenz steht. Der Port […]

Release des Distributors Solus 4.9

Die Veröffentlichung des Linux-Distributions-Reliefs Solus 4.9 ist nun erfolgt, die nicht auf den Paketen anderer Distributionen basiert und einen eigenen Installer, Paketmanager und Konfigurator entwickelt. Früher wurde die Budgie-Desktop-Umgebung als Teil der Distribution entwickelt, aber jetzt wurde sie in ein unabhängiges Projekt ausgegliedert. Die nächste Version, Solus 5, wird auf den Technologien der Distribution AerynOS basieren. Der Code der Projektentwicklungen wird unter der GPLv2-Lizenz veröffentlicht, zur Entwicklung werden Sprachen verwendet […]

Podroid – Starten von Linux-Containern auf Android ohne Root-Rechte.

Die Anwendung Podroid ermöglicht es Benutzern, auf einem Android-Gerät eine leichtgewichtige virtuelle Maschine von Alpine Linux mithilfe von QEMU auszuführen und bietet eine voll funktionsfähige Ausführungsumgebung für Podman-Container mit integriertem Terminal. Die Anwendung verwendet Termux als Terminal-Emulator, Limbo Emulator – einen auf QEMU basierenden Emulator für Android, und Podman zum Starten des Containters mit Alpine Linux. Von […]

Ein Forscher hat Schwachstellen in Windows geleakt, die Microsoft ignoriert hat - Hacker nutzen sie bereits aus

Hacker haben den im Internet veröffentlichten Code einer ungepatchten Windows-Sicherheitsschwachstelle ausgenutzt, um mindestens ein Unternehmen anzugreifen. Der Code wurde kürzlich von einem unzufriedenen Sicherheitsforscher, der unter dem Pseudonym Chaotic Eclipse bekannt ist, veröffentlicht, nachdem Microsoft nicht auf seinen Bericht über entdeckte Schwachstellen reagiert hatte. TechCrunch berichtet, dass Experten des Unternehmens Huntress den Gebrauch von drei Windows-Sicherheitsanfälligkeiten festgestellt haben, die die Bezeichnungen BlueHammer, UnDefend und […]

Kefir 0.5.1

Eine neue Version des Kompilators Kefir für die Programmiersprache C ist erschienen. Kefir unterstützt die Standards C17 / C23 und umfasst Funktionen wie: komplexe Zahlen _Complex; Dezimalzahlen _Decimal; Arrays variabler Größe auf dem Stack VLA; integrierter Assembler; Generierung von Debug-Symbolen im DWARF5-Format. Derzeit generiert der Compiler Code für eine Hardware-Plattform – System-V AMD64 ABI und implementierte in […]

Verfügbar sind Wine 11.7, Wine-Staging 11.7 und die Beta-Version von Proton 11.0

Eine experimentelle Version der offenen Implementierung der Win32 API – Wine 11.7 wurde veröffentlicht. Seit der Veröffentlichung von 11.6 wurden 35 Fehlerberichte geschlossen und 311 Änderungen vorgenommen. Die wichtigsten Änderungen: Im API DirectSound wurde die Unterstützung für Konfigurationen mit 7.1-Surround-Sound hinzugefügt. Die Arbeit an einer neuen Implementierung der Bibliothek msxml (Microsoft XML Core Services), die libxml2 nicht verwendet, hat begonnen. Einige Probleme wurden behoben […]

Eine neue Treiber für NTFS wurde in den Linux-Kernel 7.1 aufgenommen.

Linus Torvalds hat in den Kernel von Linux 7.1, dessen Veröffentlichung für Mitte Juni erwartet wird, eine Reihe von Patches mit einer neuen Implementierung des NTFS-Dateisystems aufgenommen, das unter dem Namen ntfsplus entwickelt wurde. Der neue Treiber ist unter dem Namen „ntfs“ integriert, das zuvor für den inaktivierten alten Treiber verwendet wurde, der im Nur-Lese-Modus gearbeitet hat. Der Treiber ntfsplus wurde von Namjae Jeon, einem Teilnehmer von […], entwickelt.

Alt Arbeitsstation K 11.3

Die Minor-Version des Betriebssystems „Alt Arbeitsstation K“ 11.3 wurde veröffentlicht. Die Zusammenstellung basiert auf x86_64 mit dem Kernel 6.12 (LTS). Im neuen Image: KDE Plasma 6.5 (Plasma 6.5, Gear 25.12, Frameworks 6.23). Der Bildschirm zum Anmelden wird jetzt standardmäßig mit Wayland-Unterstützung gestartet, anstelle des veralteten Grafiksystems X11 (Xorg). Es gibt jetzt eine automatische Themenwechsel […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster