Autor: Erik Peterson

Release von River 0.4.0 mit Trennung von Komposit- und Fenstermanager

Die Veröffentlichung des Kompositmanagers River 0.4.0 wurde vorgestellt, der im Gegensatz zu anderen Kompositmanagern auf Basis des Wayland-Protokolls eine modulare Architektur verwendet, bei der der Fenstermanager in ein eigenes Programm ausgegliedert wird. In River sind Fenstermanager erweiterbar, und der Benutzer kann sie nach Belieben auswählen. Der Code des Projekts ist in der Programmiersprache Zig geschrieben und steht unter der GPLv3-Lizenz. River kann ausgeführt werden […]

Release des Multimodell-IPTV-Orchestrators IP_TV-Neon 0.8.2

Eine neue Version von IP_TV-Neon, einem leichten Tool zur Verwaltung und Suche von IPTV-Inhalten, ist erschienen. Das Projekt zeichnet sich durch den Einsatz großer Sprachmodelle zur Navigation durch die Kanallisten aus. IP_TV-Neon bietet eine minimalistische und schnelle Konsolenschnittstelle, die frei von den überflüssigen Funktionen herkömmlicher Media-Center ist und für Systeme mit langsamen Festplatten und alten Prozessoren optimiert wurde (die Entwicklung erfolgte auf einem iMac von 2014 unter CachyOS). […]

Debian 13.4 veröffentlicht

Das Debian-Projekt freut sich, das vierte Update seines stabilen Distributions Debian 13 (Codename trixie) anzukündigen, das wichtige Updates im Bereich Sicherheit und Stabilität der Schlüsselkomponenten enthält. Die Veröffentlichung 13.4 ist keine neue Version der Distribution, sondern stellt ein Set von Paketupdates dar, die kritische Fehlerbehebungen und Sicherheitsanfälligkeiten bündeln, von denen viele bereits zuvor veröffentlicht wurden als […]

Distribution Ageleless Linux zur Bekämpfung von Altersüberprüfungsgesetzen geschaffen

Die Distribution Ageleless Linux wurde veröffentlicht, die geschaffen wurde, um gegen Gesetze anzutreten, die vorschreiben, dass Betriebssysteme APIs zur Altersüberprüfung der Nutzer integrieren müssen. Ageleless Linux wird als Distribution für Personen unbestimmten Alters gekennzeichnet, die bewusst nicht den Altersüberprüfungsgesetzen entspricht. Unter anderem implementiert die Distribution einen Platzhalter mit API zur Altersverifikation, der immer ein unbestimmtes Alter zurückgibt. Für die Installation wird das Skript become-ageless.sh angeboten, das […]

Release der Distribution Debian 13.4

Das vierte Korrektur-Update für das Debian 13-Distributionspaket wurde erstellt, das alle bisherigen Paketupdates sowie Korrekturen für den Installer enthält. Das Release umfasst 111 Updates zur Behebung von Stabilitätsproblemen und 67 Updates zur Behebung von Sicherheitsanfälligkeiten. Zu den Änderungen in Debian 13.4 gehört die Aktualisierung auf die neuesten stabilen Versionen der Pakete arduino-core-avr, capstone, flatpak, mariadb, openssl, postgresql, qemu, samba, wireless-regdb, […]

wolfIP und passt — leichte TCP/IP-Stacks, die ohne dynamische Speicherzuweisung arbeiten

Die Entwickler der Kryptographiebibliothek wolfSSL erweitern den TCP/IP-Stack wolfIP, der für den Einsatz auf ressourcenbeschränkten eingebetteten Geräten sowie für Systeme optimiert ist, die in Echtzeit arbeiten, und für Lösungen, die eine erhöhte Zuverlässigkeit erfordern (Safety-Critical). Um einen vorhersehbaren Ressourcenverbrauch zu gewährleisten, verwendet wolfIP keine dynamische Speicherzuweisung — alle Puffer und Socket-Tabellen haben eine feste Größe und sind konfigurierbar […]

SQLite 3.51.3 mit einer Behebung möglicher Datenbankbeschädigungen im WAL-Modus

Am 13. März wurde ein Korrektur-Release der kompakten eingebetteten Datenbank SQLite 3.51.3 veröffentlicht. Der Code des Projekts ist in C geschrieben und wird als Öffentliches Eigentum (public domain) verteilt. Aufgrund von Problemen mit der Abwärtskompatibilität, die mit einigen neuen Funktionen verbunden sind, wurde die Version 3.52.0 (die am 6. März veröffentlicht wurde) zurückgezogen. Die Änderungsübersicht der Version 3.51.3: Am 3. März entdeckte und behob einer der SQLite-Entwickler (Dan) […]

Das TUI Studio-Projekt entwickelt eine grafische Umgebung zur Gestaltung von Konsolenoberflächen

Der Code von TUI Studio (Visual Terminal UI Designer), einer Umgebung zur visuellen Gestaltung von Benutzeroberflächen für den Textterminal, wurde veröffentlicht. Die Umgebung ermöglicht es, interaktiv und visuell das Interface zu gestalten, indem fertige Module per Drag-and-Drop eingefügt, Eigenschaften im visuellen Modus bearbeitet und das Ergebnis in Echtzeit betrachtet wird. Das gestaltete Layout kann exportiert werden, um in den Frameworks Ink, BubbleTea, Blessed, Textual, OpenTUI […] verwendet zu werden.

Release von Chrome 146. Offizielle Linux-Builds von Chrome für ARM64 wurden angekündigt.

Das Unternehmen Google hat die Version 146 des Webbrowsers Chrome veröffentlicht. Gleichzeitig ist die stabile Version des Open-Source-Projekts Chromium verfügbar, das die Basis von Chrome bildet. Der Browser Chrome unterscheidet sich von Chromium durch die Verwendung von Google-Logos, das Vorhandensein eines Benachrichtigungssystems im Falle eines Absturzes, Modulen zur Wiedergabe von DRM-geschütztem Videoinhalt, ein automatisches Update-System, die ständige Aktivierung der Sandbox-Isolierung, die Bereitstellung von Schlüsseln für die Google API und die Übertragung von RLZ-Parametern […]

CVE-2026-3497: Sicherheitsanfälligkeit in OpenSSH, das in Linux verwendet wird

In dem in vielen Linux-Distributionen eingesetzten Patch gssapi.patch, der OpenSSH Unterstützung für Schlüsselübertragungen auf Basis von GSSAPI hinzufügt, wurde eine Sicherheitsanfälligkeit entdeckt, die zu Speicherbeschädigungen und zum Umgehen des Privilegien-Trennmechanismus führt. Diese Sicherheitsanfälligkeit kann aus der Ferne ausgenutzt werden. Derzeit wurde das Vorhandensein der Sicherheitsanfälligkeit in Debian und Ubuntu bestätigt. Die Sicherheitsanfälligkeit tritt auf, wenn die Option „GSSAPIKeyExchange yes“ in den Einstellungen aktiviert ist. Interessanterweise […]

Sicherheitsanfälligkeiten in AppArmor, die root-Zugriff im System ermöglichen

Das Unternehmen Qualys hat 9 Sicherheitsanfälligkeiten im System zur mandatorischen Zugriffskontrolle AppArmor entdeckt, von denen die gefährlichsten es einem lokalen nicht privilegierten Benutzer ermöglichen, Root-Rechte im System zu erlangen, aus isolierten Containern auszubrechen und Einschränkungen zu umgehen, die über AppArmor festgelegt wurden. Die Sicherheitsanfälligkeiten tragen den Codenamen CrackArmor. Die CVE-Identifikatoren wurden noch nicht zugewiesen. Erfolgreiche Beispiele für die Eskalation von Rechten wurden in Ubuntu 24.04 und Debian 13 demonstriert. Die Probleme […]

Sicherheitsanfälligkeit im GSSAPI-Patch für OpenSSH, die remote in der Phase vor der Authentifizierung ausgenutzt werden kann

In dem in vielen Linux-Distributionen eingesetzten Patch gssapi.patch, der OpenSSH Unterstützung für Schlüsselübertragungen auf Basis von GSSAPI hinzufügt, wurde eine Sicherheitsanfälligkeit (CVE-2026-3497) festgestellt, die zu einer Dereferenzierung eines Zeigers, zu Speicherbeschädigung und zum Umgehen des Privilegien-Trennmechanismus (Privsep) führt. Diese Sicherheitsanfälligkeit kann remote in der Phase vor der Authentifizierung ausgenutzt werden. Der den Fehler entdeckende Forscher demonstrierte das Auslösen eines Prozesses, der aufgrund der Übermittlung einer […] an den SSH-Server abstürzt.

60GB SSD 8Gb DDR4