Autor: Erik Peterson

Node.js ändert das Bug-Bounty-Programm aufgrund von KI-Müll

Das Node.js-Projekt ändert das Belohnungsprogramm für gefundene Fehler, nachdem die Entwickler mit einem Zustrom von Berichten konfrontiert wurden, die durch künstliche Intelligenz erstellt wurden und schwer zu bewerten sind. Jetzt ist für das Einreichen von Sicherheitsberichten von HackerOne im Node.js-Projekt ein Signal von 1.0 oder höher erforderlich. Das Sicherheitsteam von Node.js hat einen signifikanten Anstieg an minderwertigen Berichten festgestellt. Dieser Trend hat sich über […] verstärkt.

Rust 1.93

Die nächste stabile Version des Compilers und des Rust-Standards wurde veröffentlicht. Die integrierte Bibliothek musl wurde auf Version 1.2.5 aktualisiert. Verschiedene Zielplattformen *-linux-musl werden jetzt mit musl 1.2.5 geliefert. Dies betrifft in erster Linie die statischen musl-Builds für x86_64, aarch64 und powerpc64le, die zuvor Version 1.2.3 verwendeten. Dieses Update beinhaltet mehrere Fehlerbehebungen und Verbesserungen sowie eine "Breaking Change" […].

OpenWrt 24.10.5

_______ ________ __ | |.——.——.——.| | | |.—-.| |_ | — || _ | -__| || | | || _|| _| |_______|| __|_____|__|__||________||__| |____| |__| W I R E L E S S F R E E D O M —————————————————— OpenWrt 24.10.5, r29087-d9c5716d1d —————————————————— Am 19. Dezember wurde OpenWrt 24.10.5 veröffentlicht — ein Betriebssystem auf Basis von […].

Das Singularity-Projekt entwickelt einen offenen Rootkit, der SELinux, Netfilter, LKRG und eBPF umgeht.

Matheus Alves, ein Sicherheitsforscher, der sich auf Malware spezialisiert hat, hat ein Update des Singularity-Projekts veröffentlicht, das ein offenes Rootkit für den Linux-Kernel unter der MIT-Lizenz entwickelt. Ziel des Projekts ist es, Methoden zu demonstrieren, die es ermöglichen, nach Erlangung von Root-Zugriff die eigene Präsenz zu verbergen und die Möglichkeit der versteckten Ausführung von privilegierten Operationen aufrechtzuerhalten. Es wird vermutet, dass Singularity für Sicherheitsforscher nützlich sein könnte, um Tests und Entwicklungen […] durchzuführen.

30 Jahre Projekt ReactOS

Das ReactOS-Projekt feiert sein dreißigjähriges Bestehen! Herzlichen Glückwunsch zum Geburtstag, ReactOS! Heute jährt sich der erste Commit im Quellcodebaum von ReactOS zum 30. Mal. Es war ein so langer Weg, dass viele unserer heutigen Mitwirkenden, einschließlich mir, damals noch nicht geboren waren. Dennoch ist es unsere Mission, "Ihre Lieblingsanwendungen und -treiber von Windows in einer Umgebung […] bereitzustellen.

Chawan 0.3.3 - Textbasierter Webbrowser und Pager

Chawan ist ein textbasierter Webbrowser und Pager für Unix-ähnliche Systeme, der auf die Umsetzung moderner Webstandards ausgerichtet ist. Chawan strebt zudem an, eigenständig, benutzerfreundlich und erweiterbar zu sein. Er umfasst Funktionen wie CSS, integrierte Bilder im Terminal (diese Funktion kann optional aktiviert werden; eine Konfiguration muss bearbeitet werden) und JavaScript, das über eine kleine, unabhängige Browser-Engine implementiert wird. […]

fastfetch 2.58

Die plattformübergreifende Konsolenanwendung fastfetch in Version 2.58 wurde veröffentlicht, die Informationen über das System ähnlich wie neofetch ausgibt. Das Projekt ist in C geschrieben und steht unter der MIT-Lizenz. In der neuen Version: Die Option de.slowVersionDetection wurde entfernt. Die langsame Versionsdetektion ist jetzt immer aktiv, da dies für Distributionen erforderlich ist, die nicht den FHS-Standards entsprechen (z. B. NixOS; #2149, DE, Linux). Sie wird weiterhin […]

Rust 1.93 veröffentlicht. Die Projekte Rex, Fjall 3 und Arti 1.9.0

Die Programmiersprache Rust 1.93, ursprünglich von Mozilla entwickelt, aber nun unter der Schirmherrschaft der unabhängigen gemeinnützigen Organisation Rust Foundation weiterentwickelt, wurde veröffentlicht. Die Sprache konzentriert sich auf sichere Speicherverwaltung und bietet Mittel zur Erreichung hoher Parallelität bei der Ausführung von Aufgaben, ohne einen Garbage Collector und eine Runtime (die Runtime beschränkt sich auf die grundlegende Initialisierung und die Unterstützung der Standardbibliothek) zu verwenden. Arbeitsmethoden […]

PyTorch 2.10 ist erschienen

PyTorch, ein beliebtes Framework für maschinelles Lernen, wurde auf Version 2.10 aktualisiert. Zu den wichtigsten Neuerungen gehören: Unterstützung von AMD ROCm: Einführung der Unterstützung für gruppierte GEMM. Verbesserte Unterstützung von ROCm für Windows. Neue GPU-Modelle GFX1150/GFX1151 (AI 300-Serie) wurden in die Unterstützungsliste von hipblaslt aufgenommen. Die Funktionalitäten wurden erweitert, einschließlich der Unterstützung von scaled_mm v2 und AOTriton scaled_dot_product_attention. Unterstützung für Intel-GPU: […]

Curl beendet das Bug-Bounty-Programm aufgrund von KI-müll.

Das Projekt curl hat das Belohnungsprogramm für gefundene Fehler eingestellt, nachdem die Entwickler mit einer Flut von Berichten konfrontiert wurden, die von künstlicher Intelligenz erstellt wurden und schwer zu bewerten sind. In der letzten Woche veröffentlichte Daniel Stenberg, der Projektleiter, einen Beitrag auf GitHub, in dem das Ende des Programms bis Ende Januar 2026 angekündigt wurde. Zuvor äußerte er Unzufriedenheit über die Fehlerberichte von KI zu Beginn […]

Mozilla hat begonnen, RPM-Pakete mit nächtlichen Builds von Firefox zu erstellen

Die Entwickler von Mozilla haben die Erstellung eines offiziellen Repositories mit RPM-Paketen angekündigt, das die Installation von Nightly-Builds von Firefox unter openSUSE, SUSE, Fedora, RHEL, CentOS und verschiedenen RHEL-ähnlichen Distributionen ermöglicht. Ein ähnliches Repository mit DEB-Paketen für Debian und Ubuntu wird seit 2023 angeboten. Die Verwendung des RPM-Repositories ermöglicht die Nutzung der integrierten Installations- und Aktualisierungsfunktionen der Distributionen. Bei der Paketerstellung in […]

Sicherheitsanfälligkeit in GitLab ermöglicht Umgehung der Zwei-Faktor-Authentifizierung

Es wurden Korrekturupdates für die GitLab-Plattform zur Unterstützung der gemeinsamen Entwicklung veröffentlicht – 18.8.2, 18.7.2, 18.6.4, in denen eine Sicherheitsanfälligkeit (CVE-2026-0723) behoben wurde, die umgangen werden kann, um die Überprüfung bei der Zwei-Faktor-Authentifizierung zu umgehen. Um einen Angriff durchzuführen, muss der Angreifer die ID der Anmeldedaten des Opfers kennen. Die Sicherheitsanfälligkeit wird durch fehlende ordnungsgemäße Überprüfung des Rückgabewerts in den Authentifizierungsdiensten verursacht. Darüber hinaus wurden in den neuen Versionen noch 4 Sicherheitsanfälligkeiten behoben, zwei davon […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster