Autor: Erik Peterson

Sicherheitsanfälligkeit in Flatpak, die die Ausführung von Code außerhalb der isolierten Umgebung ermöglicht

In der vor einigen Stunden veröffentlichten korrigierenden Version der eigenständigen Paketsystem-Flatpak 1.16.4 sowie in der experimentellen Version 1.17.4 wurde die Schwachstelle (CVE-2026-34078) behoben, die es einer bösartigen oder kompromittierten Flatpak-Anwendung ermöglicht, den eingerichteten SandBox-Isolationsmodus zu umgehen, auf Dateien im Hauptsystem zuzugreifen und willkürlichen Code außerhalb des Isolationsmodus auszuführen. Das Problem wurde mit einem kritischen Gefährdungsgrad (9.3 von 10) eingestuft. […]

Veröffentlichung des Paketmanagers APT 3.2.0

Das Release des APT-Paketverwaltungstools 3.2.0 (Advanced Package Tool) wurde erstellt. Es umfasst die Änderungen, die in dem experimentellen Branch 3.1 angefallen sind. In naher Zukunft wird die neue Version in die uninstabilen und Debian Testing-Branches integriert und auch in die Paketbasis von Ubuntu aufgenommen. APT 3.2 wird bei der Veröffentlichung von Debian 14 eingesetzt. In Ubuntu 26.04 kommt APT 3.1.16 zum Einsatz, der […]

OnePlus hat das Smartphone Nord 6 mit dem Snapdragon 8 Gen 4-Chip, einer 50-MP-Kamera und einem 9000 mAh-Akku für $420 vorgestellt.

Das Unternehmen OnePlus hat das Smartphone Nord 6 vorgestellt. Das neue Modell richtet sich an mobile Gamer und anspruchsvolle Benutzer. Es verfügt über ein Display mit hoher Bildwiederholfrequenz, einen leistungsstarken Akku und eine Reihe von Software-Tools, die auf künstlicher Intelligenz basieren. Im OnePlus Nord 6 kommt die Plattform Qualcomm Snapdragon 8 Gen 4 zum Einsatz. Der Schwerpunkt liegt auf den Gaming-Möglichkeiten des Geräts: OnePlus hebt die Unterstützung von 165 Bildern hervor […]

Die Veröffentlichung von nginx 1.29.8 und des Forks FreeNginx 1.29.7

Die Version 1.29.8 der Hauptreihe von nginx wurde veröffentlicht, in der die Entwicklung neuer Funktionen fortgesetzt wird. In die parallel unterstützte stabile Reihe 1.28.x werden lediglich Änderungen zur Behebung ernsthafter Fehler und Sicherheitsanfälligkeiten eingeführt. In Zukunft wird auf Basis der Hauptreihe 1.29.x eine stabile Reihe 1.30 gebildet. Der Code des Projekts ist in C geschrieben und wird unter der BSD-Lizenz verbreitet. In der neuen Version: Hinzugefügt […]

Firefox-Update 149.0.2 mit Behebung von Sicherheitsanfälligkeiten und Hänger in der Werkzeugleiste.

Die korrigierende Version von Firefox 149.0.2 ist verfügbar, in der 41 Schwachstellen behoben wurden. Alle Schwachstellen sind auf Probleme im Umgang mit dem Speicher zurückzuführen, wie Pufferüberläufe und Zugriffe auf bereits freigegebene Speicherbereiche. Diese Probleme könnten potenziell dazu führen, dass beim Öffnen speziell gestalteter Seiten Code von Angreifern ausgeführt wird. Sicherheitsunabhängige Änderungen: Ein Fehler wurde behoben, der dazu führte, dass die Leiste nicht mehr reagierte […]

Veröffentlichung von uutils 0.8, einer Variante der GNU Coreutils in der Programmiersprache Rust.

Die Version des Projekts uutils coreutils 0.8.0 (Rust Coreutils), das eine Alternative zum GNU Coreutils-Paket darstellt, wurde veröffentlicht und ist in der Programmiersprache Rust geschrieben. Die coreutils umfassen über einhundert Dienstprogramme, darunter sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln und ls. Ziel des Projekts ist es, eine plattformübergreifende alternative Implementierung der Coreutils zu schaffen, die unter anderem auf Windows-, Redox- […]

Das Projekt Solod entwickelt eine Teilmenge der Programmiersprache Go, die in die Programmiersprache C übersetzt wird.

Die Programmiersprache Solod (So) wurde vorgestellt, die eine Teilmenge der Sprache Go bereitstellt und in eine Darstellung in der Programmiersprache C (C11) transkompiliert wird, die für Compiler wie GCC, Clang und zig cc geeignet ist. Ein Hauptunterscheidungsmerkmal von Solod gegenüber Go und Tinygo ist die Verwendung von manuellem Speicher-Management, das ohne einen Garbage Collector, ohne automatische Speicherzuweisung und ohne Referenzzählung funktioniert. Der Transpiler für Solod wurde auf […]

In den Linux-Kernel wurde vorgeschlagen, das verteilte replizierbare Blockgerät DRBD 9 aufzunehmen.

Für den Linux-Kernel wurde eine Patch-Sammlung mit der Implementierung des verteilten replizierbaren Blockgeräts DRBD 9 vorgeschlagen, das die Erstellung einer Art RAID-1-Array ermöglicht, das aus netzwerkspiegelnden Speichermedien besteht, die mit verschiedenen Systemen verbunden sind. Der Treiber soll zunächst im linux-next Branch getestet und zur Integration in den Linux-Kernel 7.2 bereitgestellt werden. Die alte Version von DRBD wird seit […]

Red Hat hat die kostenpflichtige Unterstützung für Zwischenversionen von RHEL auf 6 Jahre erhöht.

Das Unternehmen Red Hat hat ein neues Programm für erweiterten kostenpflichtigen Support – „Extended Life Cycle, Premium“ – vorgestellt, das einen 14-jährigen Support-Zyklus für die Versionen 8/9/10 des Red Hat Enterprise Linux Distributionszweigs gewährleistet: 5 Jahre vollständige Bereitstellung öffentlicher Updates + 5 Jahre öffentliche Updates zur Behebung schwerwiegender Fehler und Schwachstellen (ohne Einführung neuer Funktionen und ohne Erweiterung des Hardware-Supports) + 4 Jahre Bereitstellung von Updates mit […]

Arch Linux hat iptables standardmäßig auf das Backend nft umgestellt.

Die Entwickler von Arch Linux haben die Umstellung des iptables-Tools auf das nft-Backend angekündigt, das die Übersetzung von Regeln in Bytecode von nftables vornimmt. Die Möglichkeit, das klassische Tool zu verwenden, bleibt in Form einer Option erhalten, aber standardmäßig wird nun das Paket iptables-nft eingesetzt, das die gleichen Befehlszeilen-Utilities bereitstellt. Das Paket iptables-nft wurde in iptables umbenannt, während das Paket mit dem klassischen iptables in iptables-legacy umbenannt wurde. Es wird angemerkt, dass die Änderung […]

Veröffentlichung von Cozystack 1.2, einer offenen PaaS-Plattform auf Basis von Kubernetes

Die neue Version der kostenlosen PaaS-Plattform Cozystack 1.2, die auf Kubernetes basiert, ist verfügbar. Das Projekt zielt darauf ab, eine fertige Plattform für Hosting-Anbieter und ein Framework zum Aufbau von privaten und öffentlichen Clouds bereitzustellen. Die Plattform wird direkt auf Servern installiert und deckt alle Aspekte der Infrastrukturvorbereitung für die Bereitstellung verwalteter Dienste ab. Cozystack ermöglicht das Starten und Bereitstellen von Kubernetes-Clustern, Datenbanken und virtuellen Maschinen.

Telegram hat begonnen, Nutzer von Drittanwendungen zu kennzeichnen und auf eine geringere Sicherheit der Kommunikation hinzuweisen

Telegram-Nutzer haben entdeckt, dass der Messenger im Profil des Gesprächspartners eine Warnung ausgibt, wenn dieser einen inoffiziellen Client verwendet. Die Markierung wird mit einer Erklärung über eine mögliche Verringerung der Sicherheit der Kommunikation begleitet. Der Service hat die Funktion nicht öffentlich angekündigt. Gleichzeitig hat Telegram nicht klargestellt, ob die Kennzeichnung für alle Drittanbieteranwendungen gilt oder nur für einen Teil solcher Clients. Über die Vorbereitung der Neuerung wurde bekannt gegeben.

60GB SSD 8Gb DDR4