Autor: Erik Peterson

SQLite 3.51.3 mit einer Behebung möglicher Datenbankbeschädigungen im WAL-Modus

Am 13. März wurde ein Korrektur-Release der kompakten eingebetteten Datenbank SQLite 3.51.3 veröffentlicht. Der Code des Projekts ist in C geschrieben und wird als Öffentliches Eigentum (public domain) verteilt. Aufgrund von Problemen mit der Abwärtskompatibilität, die mit einigen neuen Funktionen verbunden sind, wurde die Version 3.52.0 (die am 6. März veröffentlicht wurde) zurückgezogen. Die Änderungsübersicht der Version 3.51.3: Am 3. März entdeckte und behob einer der SQLite-Entwickler (Dan) […]

Das TUI Studio-Projekt entwickelt eine grafische Umgebung zur Gestaltung von Konsolenoberflächen

Der Code von TUI Studio (Visual Terminal UI Designer), einer Umgebung zur visuellen Gestaltung von Benutzeroberflächen für den Textterminal, wurde veröffentlicht. Die Umgebung ermöglicht es, interaktiv und visuell das Interface zu gestalten, indem fertige Module per Drag-and-Drop eingefügt, Eigenschaften im visuellen Modus bearbeitet und das Ergebnis in Echtzeit betrachtet wird. Das gestaltete Layout kann exportiert werden, um in den Frameworks Ink, BubbleTea, Blessed, Textual, OpenTUI […] verwendet zu werden.

Release von Chrome 146. Offizielle Linux-Builds von Chrome für ARM64 wurden angekündigt.

Das Unternehmen Google hat die Version 146 des Webbrowsers Chrome veröffentlicht. Gleichzeitig ist die stabile Version des Open-Source-Projekts Chromium verfügbar, das die Basis von Chrome bildet. Der Browser Chrome unterscheidet sich von Chromium durch die Verwendung von Google-Logos, das Vorhandensein eines Benachrichtigungssystems im Falle eines Absturzes, Modulen zur Wiedergabe von DRM-geschütztem Videoinhalt, ein automatisches Update-System, die ständige Aktivierung der Sandbox-Isolierung, die Bereitstellung von Schlüsseln für die Google API und die Übertragung von RLZ-Parametern […]

CVE-2026-3497: Sicherheitsanfälligkeit in OpenSSH, das in Linux verwendet wird

In dem in vielen Linux-Distributionen eingesetzten Patch gssapi.patch, der OpenSSH Unterstützung für Schlüsselübertragungen auf Basis von GSSAPI hinzufügt, wurde eine Sicherheitsanfälligkeit entdeckt, die zu Speicherbeschädigungen und zum Umgehen des Privilegien-Trennmechanismus führt. Diese Sicherheitsanfälligkeit kann aus der Ferne ausgenutzt werden. Derzeit wurde das Vorhandensein der Sicherheitsanfälligkeit in Debian und Ubuntu bestätigt. Die Sicherheitsanfälligkeit tritt auf, wenn die Option „GSSAPIKeyExchange yes“ in den Einstellungen aktiviert ist. Interessanterweise […]

Sicherheitsanfälligkeiten in AppArmor, die root-Zugriff im System ermöglichen

Das Unternehmen Qualys hat 9 Sicherheitsanfälligkeiten im System zur mandatorischen Zugriffskontrolle AppArmor entdeckt, von denen die gefährlichsten es einem lokalen nicht privilegierten Benutzer ermöglichen, Root-Rechte im System zu erlangen, aus isolierten Containern auszubrechen und Einschränkungen zu umgehen, die über AppArmor festgelegt wurden. Die Sicherheitsanfälligkeiten tragen den Codenamen CrackArmor. Die CVE-Identifikatoren wurden noch nicht zugewiesen. Erfolgreiche Beispiele für die Eskalation von Rechten wurden in Ubuntu 24.04 und Debian 13 demonstriert. Die Probleme […]

Sicherheitsanfälligkeit im GSSAPI-Patch für OpenSSH, die remote in der Phase vor der Authentifizierung ausgenutzt werden kann

In dem in vielen Linux-Distributionen eingesetzten Patch gssapi.patch, der OpenSSH Unterstützung für Schlüsselübertragungen auf Basis von GSSAPI hinzufügt, wurde eine Sicherheitsanfälligkeit (CVE-2026-3497) festgestellt, die zu einer Dereferenzierung eines Zeigers, zu Speicherbeschädigung und zum Umgehen des Privilegien-Trennmechanismus (Privsep) führt. Diese Sicherheitsanfälligkeit kann remote in der Phase vor der Authentifizierung ausgenutzt werden. Der den Fehler entdeckende Forscher demonstrierte das Auslösen eines Prozesses, der aufgrund der Übermittlung einer […] an den SSH-Server abstürzt.

Vorschlag zur Migration der Systemprotokolle lastlog, btmp, utmp und wtmp zur Verwendung von SQLite

In der Mailingliste linux-api wurde ein Vorschlag (RFC) zur Diskussion gestellt, die veralteten Binärformate der Systemprotokolle lastlog, btmp, utmp und wtmp durch neue Shared Libraries zu ersetzen, die SQLite als Backend verwenden. Die Initiative zielt darauf ab, bestehende Probleme zu lösen, darunter das Überlaufen von 32-Bit-Zeitstempeln im Jahr 2038, mangelnde Erweiterbarkeit, niedrige Abfrageleistung und fehlende Atomarität beim Schreiben. In […]

smath 1.0.0 – eine lineare Algebra-Bibliothek für die Programmiersprache C++ (Standard C++23)

Die Version 1.0.0 der linearen Algebra-Bibliothek für die Programmiersprache C++ (Standard C++23) smath wurde veröffentlicht, die unter der Lizenz Apache 2.0 in Form einer einzigen kleinen Header-Datei verteilt wird. Zu den Funktionen der Bibliothek gehören die generische Klasse Vec mit nützlichen Aliassen Vec2/Vec3/Vec4 und Accessoren (x/y/z/w, r/g/b/a). Vektoren unterstützen approximative Vergleiche und Tupel-/strukturierte Bindungen; der Typ Quaternion basiert auf Vec4; die generische Klasse Mat mit nützlichen Aliassen Mat2/Mat3/Mat4; Hilfsfunktionen […]

Enthusiasten haben eine do-Notation für C++ erstellt

Die Gemeinschaft der Enthusiasten hat eine eigene DSL auf Makros geschrieben, die als do-Notation aus funktionalen Sprachen fungiert. Dabei werden fortgeschrittene Funktionen des Präprozessors genutzt. Im präsentierten Projekt wurde eine neue Technik zum Parsen der DSL implementiert, die zur Entwicklung weiterer DSL auf dem Präprozessor von C und C++ beitragen kann. Der Code im Repository ist in C++23 geschrieben und unter der MIT-Lizenz verfügbar, und die Technik kann verwendet werden […]

Google hat die größte Akquisition seiner Geschichte abgeschlossen: Wiz wird Teil von Google Cloud

Ein Jahr nach der Ankündigung und den Prüfungen der Regulierungsbehörden hat Google die Übernahme des auf Cybersicherheit spezialisierten Unternehmens Wiz für einen Rekordbetrag von 32 Milliarden Dollar abgeschlossen. Das Start-up, das zuvor einer Verkaufsanfrage über 23 Milliarden Dollar nicht zugestimmt hatte, wird dem Technologieriesen helfen, einen einheitlichen Schutz für die Cloud-Umgebung Google Cloud zu schaffen und gegen neue Arten von Schwachstellen, die aus Vibe-Coding resultieren, vorzugehen. Dieser Kauf ist die größte Übernahme in der Geschichte […]

Intel hat den Traum der Anonymen vorgestellt – den Chip Heracles zur Verarbeitung von verschlüsselten Daten ohne Entschlüsselung

Intel hat erstmals einen Chip für vollständig homomorphe Verschlüsselung (Fully Homomorphic Encryption, FHE) vorgestellt, der Aufgaben 5000 Mal schneller bewältigt als klassische Serverprozessoren. Dieser Beschleuniger Heracles wurde auf Wunsch der US-Militärs entwickelt, um dem Eindringen von Quantencomputern entgegenzuwirken. „Heracles“ beschleunigt die Verarbeitung vollständig verschlüsselter Informationen ohne Dekodierung und wahrt die Vertraulichkeit in allen Phasen. Vollständig homomorphe […]

curl 8.19.0

Am 11. März, nach mehr als zwei Monaten Entwicklung und 538 Commits, wurde die Version 8.19.0 (273.) der plattformübergreifenden Konsolenanwendung und Bibliothek curl, geschrieben in C und lizenziert unter curl, veröffentlicht. Wichtige Änderungen Sicherheit Das Belohnungsprogramm zur Entdeckung von Schwachstellen wurde eingestellt, aber das hat die Leute nicht davon abgehalten, Schwachstellen in curl zu finden: CVE-2026-1965 – falsche Wiederverwendung der HTTP Negotiate-Verbindung; […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster