Autor: Juri Gagarin

Eine Sicherheitsanfälligkeit im Binder, einem Teil des Linux-Kernels, der in Rust geschrieben ist.

Im in den Linux-Kernel 6.18 integrierten Interprozesskommunikationsmechanismus Binder, der in Rust geschrieben ist, wurde eine Sicherheitsanfälligkeit (CVE-2025-68260) behoben. Das Problem wurde durch einen Race-Condition bei Operationen in unsicheren Blöcken verursacht, die direkt mit Zeigern auf das vorherige und das nächste Element einer Liste arbeiten. Bei erfolgreicher Ausnutzung führt die Sicherheitsanfälligkeit im Binder zu einem Absturz und verursacht keine Speicherbeschädigung.

Die Betriebsystem-Version MidnightBSD 4.0 wurde veröffentlicht.

Die Desktop-orientierte Betriebssystem-Version MidnightBSD 4.0, die auf FreeBSD basiert und Elemente aus DragonFly BSD, OpenBSD und NetBSD portiert hat, wurde veröffentlicht. Die grundlegende Desktop-Umgebung basiert auf Xfce (optional kann die Kombination aus GNUstep + Window Maker + GWorkspace installiert werden). Im Gegensatz zu anderen Desktop-Versionen von FreeBSD wurde das OS MidnightBSD ursprünglich als Fork von FreeBSD 6.1-beta entwickelt, der 2011 synchronisiert wurde.

Der Audio-Codec Opus 1.6 ist verfügbar

Nach anderthalb Jahren Entwicklung hat die Organisation Xiph.Org, die sich mit der Erstellung von freien Video- und Audiocodecs beschäftigt, die Audio-Codecs Opus 1.6 veröffentlicht. Dieser bietet eine hohe Kodierungsqualität und minimale Latenz sowohl beim Komprimieren von Streaming-Audio mit hoher Bitrate als auch bei der Komprimierung von Sprache in bandbreitenbeschränkten VoIP-Anwendungen. Die Referenzimplementierungen des Codierers und Decoders werden unter der BSD-Lizenz verbreitet. Vollständige Spezifikationen […]

Cloudflare Internet Status Report für das Jahr 2025

Das Content Delivery Network von Cloudflare, das etwa 20% des weltweiten Webverkehrs bedient, hat seinen Jahresbericht mit Statistiken und Analysen zu Trends im globalen Netzwerk für 2025 veröffentlicht. Die interessantesten Erkenntnisse: Im Jahr 2025 stieg der globale Internetverkehr um 19%, wobei das signifikanteste Wachstum im August begann. Zum Vergleich: Im Jahr 2024 betrug das Verkehrswachstum 17,2%. Marktanteil der Webbrowser: […]

Updates für die freien Veröffentlichungen des Verlagepakets Scribus 1.6.5 und 1.7.1.

Es wurde eine neue Version des freien Paketprogramms für das Layout von Dokumenten, Scribus 1.6.5, vorgestellt. Das Paket bietet Werkzeuge für die professionelle Gestaltung von Druckmaterialien, einschliesslich PDF-Generierung und Unterstützung für separate Farbprofile, CMYK, Sonderfarben und ICC. Das Programm ist mit dem Qt-Toolkit entwickelt und unter der Lizenz GPLv2+ erhältlich. Fertige Binärpakete sind für Linux (AppImage), macOS und Windows verfügbar. […]

11 Methoden zur Überprüfung von Domains für TLS-Zertifikate wurden als veraltet erklärt.

Die CA/Browser Forum-Association, die als Plattform für die gemeinsame Entscheidungsfindung im Interesse der Browserhersteller und Zertifizierungsstellen fungiert, hat neue Anforderungen für Organisationen, die Zertifikate für HTTPS ausstellen, genehmigt. In den neuen Anforderungen wurden 11 Methoden zur Überprüfung des Domainbesitzes, für die ein Zertifikat ausgestellt wird, als veraltet erklärt. Die Unterstützung der veralteten Methoden wird schrittweise bis März 2028 eingestellt. Als Gründe für die Einstellung […]

Veröffentlichung von Ventoy 1.1.09, einem Tool zum Booten beliebiger Systeme von USB-Speichermedien

Die Version 1.1.09 des Ventoy-Toolkits wurde veröffentlicht, das zum Erstellen von bootfähigen USB-Laufwerken mit mehreren Betriebssystemen dient. Das Programm ermöglicht das Booten von Betriebssystemen aus unveränderten ISO-, WIM-, IMG-, VHD- und EFI-Images, ohne dass eine Entpackung des Images oder eine Neuformatierung des Mediums erforderlich ist. Es reicht aus, die gewünschten Images einfach auf den USB-Stick mit dem Ventoy-Bootloader zu kopieren, und dieser sorgt für das Booten der Betriebssysteme, die sich innerhalb der Images befinden. In […]

Veröffentlichung von uutils 0.5, einer Variante von GNU Coreutils in Rust

Die Veröffentlichung der Version 0.5.0 des Projekts uutils coreutils (Rust Coreutils), das als Alternative zum GNU Coreutils-Paket dient und in Rust geschrieben ist, wurde bekanntgegeben. coreutils umfasst über hundert Dienstprogramme, darunter sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln und ls. Ziel des Projekts ist es, eine plattformübergreifende alternative Implementierung von Coreutils zu schaffen, die unter anderem auf Windows, Redox […] funktionieren kann.

Sicherheitsanfälligkeit in der Anwendung smb4k, die es ermöglicht, Root-Rechte im System zu erlangen

Im Tool smb4k, das in KDE zur Erkennung und Montage von SMB-Volumes verwendet wird, wurden Schwachstellen entdeckt, die einen Root-Zugriff auf das System ermöglichen. Die Probleme wurden in der Version Smb4K 4.0.5 behoben. Den Status des neuen Paketupdates oder der Fehlerbehebung in den Distributionen können Sie auf den folgenden Seiten überprüfen: Debian, Ubuntu, Fedora, SUSE/openSUSE, Gentoo, Arch und FreeBSD. Für privilegierte Aktionen in smb4k werden KAuth-Handler verwendet, die […] gestartet werden.

17 von 20 VPN-Diensten geben falsche Informationen über die Standorte der Exit-Server an

Es wurde eine Analyse der Richtigkeit der Standortdaten der Ausgangsknoten durchgeführt, die von VPN-Anbietern angegeben werden. Von 20 getesteten VPN-Anbietern gaben nur 3 stets korrekte Informationen über die Länder der Ausgangsknoten an. 6 Anbieter lieferten in über 50% der Fälle virtuelle (bei der Prüfung nicht bestätigte) oder nicht messbare (Länder, aus denen kein Datenverkehr erfasst wurde) Daten über das Land, 3 Anbieter lagen bei 30% […].

Das GNOME-Projekt hat die Verwendung von KI zur Generierung von Erweiterungen für GNOME Shell verboten.

Die Regeln für die Entwicklung von GNOME Shell-Erweiterungen wurden um einen neuen Punkt ergänzt, der die Veröffentlichung von Erweiterungen, die mit Hilfe von KI-Tools erstellt wurden, verbietet. Zukünftig werden Erweiterungen, die Anzeichen für den Einsatz von KI bei der Codegenerierung aufweisen, wie sinnlose Code-Einfügungen, Stilvariationen, künstliche API-Nutzung und Kommentare mit KI-Hinweisen, nicht akzeptiert. Der Grund für die neuen Anforderungen sind die vermehrten […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster