Autor: Yuri Gagarin

Aktualisierung des Antivirus-Pakets ClamAV 1.4.3 und 1.0.9 zur Behebung von Schwachstellen

Das Unternehmen Cisco hat neue Versionen des kostenlosen Antivirenpakets ClamAV 1.4.3 und 1.0.98 veröffentlicht, in denen Schwachstellen behoben wurden, von denen eine zu einer Ausführung von Angreifer-Code führen kann, wenn speziell gestaltete Inhalte überprüft werden. CVE-2025-20260 ist ein Fehler im Code zum Parsen von PDF-Dateien, der zu einem Datenüberlauf führen kann. Das Problem tritt in Konfigurationen auf, bei denen die maximale Größe der Einstellungen […]

Das Büroanwendungs-Paket ONLYOFFICE 9.0 wurde veröffentlicht.

Die Version ONLYOFFICE DocumentServer 9.0 ist verfügbar, die die Serverimplementierung für die Online-Editoren von ONLYOFFICE und die Organisation der Zusammenarbeit bietet. Die Editoren können für die Bearbeitung von Textdokumenten, Tabellen und Präsentationen verwendet werden. Für die Zusammenarbeit auf eigenen Kapazitäten kann auch die Plattform Nextcloud Hub genutzt werden, die eine vollständige Integration mit ONLYOFFICE gewährleistet. Fertige Builds wurden für Linux, Windows und macOS erstellt. Der Code des Projekts […]

Sicherheitsanfälligkeiten in PAM und libblockdev, die root-Rechte im System ermöglichen

Das Unternehmen Qualys hat eine Schwachstelle (CVE-2025-6019) in der Bibliothek libblockdev entdeckt, die es ermöglicht, durch Manipulation des Hintergrundprozesses udisks Root-Rechte im System zu erhalten. Der Prototyp eines Exploits wurde in Ubuntu, Debian, Fedora und openSUSE Leap 15 demonstriert. Der Prozess udisks wird in nahezu allen Linux-Distributionen verwendet und bietet eine D-Bus-Schnittstelle zum Ausführen von Operationen mit Speichergeräten wie Montage und Formatierung. Für […]

„Die größte Datenpanne in der Geschichte“ stellte sich als veralteter Passwortarchiv-Satz heraus.

Am 19. Juni 2025 berichteten Quellen von der Veröffentlichung von 16 Milliarden Konten vieler beliebter Internetdienste. Laut Expertenberichten wurden die meisten Daten erstmals veröffentlicht. Dies hätte alle, die an ihren Konten interessiert sind, dazu veranlassen sollen, auf die Bedrohung zu reagieren, indem sie ihre Passwörter und Anmeldungen änderten. Aber als sich die Gemüter etwas beruhigt hatten, stellte sich heraus, dass dieser Leak lediglich […]

Aktualisierung des X.Org Server 21.1.18 zur Behebung von 6 Sicherheitsanfälligkeiten

Es wurden Korrekturversionen für den X.Org Server 21.1.17 und die DDX-Komponente (Device-Dependent X) xwayland 24.1.7 veröffentlicht, die den Start des X.Org Servers zur Ausführung von X11-Anwendungen in Umgebungen auf Basis von Wayland ermöglichen. In der neuen Version des X.Org Servers wurden sechs Schwachstellen behoben. Diese Probleme könnten potenziell zur Privilegienerhöhung in Systemen ausgenutzt werden, in denen der X-Server mit Root-Rechten ausgeführt wird, sowie zur Fernausführung […]

Arch Linux ist auf die 64-Bit-Versionen von Wine (WoW64) umgestiegen.

Die Entwickler der Arch Linux-Distribution haben die Standard-Bereitstellung von Wine und Wine-Staging im Wow64-Modus (64-Bit Windows-on-Windows) bekannt gegeben, der die Ausführung von 32-Bit Windows-Anwendungen auf 64-Bit Unix-Systemen ermöglicht. Die Bereitstellung von 64-Bit Wine-Bauwerken hat es ermöglicht, das Multilib-Repository mit 32-Bit-Versionen der Bibliotheken für die Pakete wine und wine-staging nicht mehr zu verwenden. Als Grund für die Änderung wird die Synchronisation mit Änderungen im Hauptprojekt Wine genannt, die mit […]

Veröffentlichung des Quelltextverwaltungssystems Git 2.50

Die Veröffentlichung des verteilten Systems zur Verwaltung von Quelltexten Git 2.50 wurde bekannt gegeben. Git zeichnet sich durch hohe Leistung aus und bietet Mittel zur nichtlinearen Entwicklung, die auf Branching und Merging von Zweigen basieren. Um die Integrität der Historie und die Widerstandsfähigkeit gegen nachträgliche Änderungen zu gewährleisten, wird eine implizite Hashing-Strategie für die gesamte vorherige Historie in jedem Commit eingesetzt, ebenso wie die Digitale Signatur einzelner Tags und Commits durch die Entwickler. Der Code von Git […]

Die sichere Distribution von Securonis Linux 3.0 wurde veröffentlicht.

Die Veröffentlichung der Securonis Linux 3.0-Distribution, die sich auf den Datenschutz und die Sicherheit konzentriert, fand statt. Die Distribution basiert auf der Paketbasis Debian „Testing“, ist so konfiguriert, dass der gesamte Verkehr nur über das Tor-Netzwerk geleitet wird (I2P wird optional unterstützt), und umfasst eine Reihe von Änderungen an Einstellungen und Komponenten zur Verbesserung der Sicherheit. Als Desktop-Umgebung wird MATE angeboten. Die Installation der Distribution ist für die tägliche Nutzung oder […] möglich.

Die Veröffentlichung der Distribution für Sicherheitsexperten Kali Linux 2025.2

Die Veröffentlichung der Kali Linux 2025.2-Distribution, die auf der Paketbasis Debian basiert und für das Testen von Systemen auf Schwachstellen, Sicherheitsüberprüfungen, die Analyse von Residualinformationen und die Identifizierung der Auswirkungen von Angriffen vorgesehen ist, wurde angekündigt. Alle originalen Entwicklungen, die für die Distribution erstellt wurden, werden unter der GPL-Lizenz verteilt und sind über ein öffentliches Git-Repository verfügbar. Für den Download werden ISO-Images mit einer Größe von 646 MB und 4,2 GB bereitgestellt. Die Builds […]

Die dänischen Staatsbehörden wenden sich von Microsoft-Produkten zugunsten von Open-Source-Software ab.

Caroline Stage, Ministerin für Digitalisierung der dänischen Regierung, hat die Einigung zwischen der Regierung und den regionalen Behörden über die Strategie zur digitalen Souveränität bestätigt. In der ersten Phase der Umsetzung dieser neuen Strategie wird das dänische Ministerium für Digitalisierung die Nutzung von Microsoft-Produkten zugunsten von Open-Source-Software einstellen. Als Bürosoftware wird LibreOffice verwendet. Die Hälfte der Mitarbeiter wird im Laufe der nächsten […] auf LibreOffice umgestellt.

In KDE wurde die Unterstützung für das Wayland-Protokoll xdg-pip hinzugefügt.

Nate Graham, Entwickler, der sich um die Qualitätssicherung im KDE-Projekt kümmert, hat den aktuellen Entwicklungsbericht zu KDE veröffentlicht. Die auffälligsten Änderungen, die für die Veröffentlichung von KDE Plasma 6.5 entwickelt werden: Unterstützung für das experimentelle Wayland-Protokoll xdg-pip (Picture-in-Picture), das die korrekte Anzeige ständig sichtbarer, schwebender Fenster mit multimedialen Inhalten ermöglicht, wie z.B. das Fenster „Bild-in-Bild“ in Firefox. Der Code zur Unterstützung des Protokolls xdg-pip […]

Veröffentlichung von Wine 10.10 und DXVK 2.6.2

Die experimentelle Version der Open-Source-Implementierung der Win32 API — Wine 10.10 — wurde veröffentlicht. Seit der Veröffentlichung von 10.9 wurden 38 Fehlerberichte geschlossen und 234 Änderungen vorgenommen. Die wichtigsten Änderungen: Die Wine Mono-Engine wurde auf Version 10.1.0 aktualisiert. Wine Mono ist eine Distribution des Mono-Frameworks, die in Wine anstelle der proprietären .NET Framework-Komponente verwendet werden soll. Die Abhängigkeit von der Bibliothek wurde entfernt […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster