Autor: Yuri Gagarin

Veröffentlichung der Software zur Texterkennung dpScreenOCR 1.5.0

Es wurde das Programm zur optischen Texterkennung dpScreenOCR 1.5.0 veröffentlicht, das Tesseract verwendet. Fertige Builds wurden für Linux und Windows erstellt (auch Paket-Repositorys für Debian und Ubuntu sind verfügbar). Der Code des Programms ist in C++ geschrieben und steht unter der zlib-Lizenz. dpScreenOCR ermöglicht es, mit einer globalen Hotkey-Taste und der Maus einen beliebigen Bildschirmbereich zu erfassen, dessen Text erkannt wird. In […]

Vorfall mit dem Ersetzen von Commits im Linux-Kernel-Branch von Kesa Cook.

Linus Torvalds hat den Administrator von kernel.org aufgefordert, das Konto von Kesa Cook, dem ehemaligen Hauptsystemadministrator von kernel.org und Leiter des Ubuntu Security Teams, der 14 sicherheitsrelevante Subsysteme im Kernel betreut, sofort zu sperren. Konstantin Ryabtsev, der für die Infrastruktur von kernel.org verantwortlich ist, hat die Sperrung durchgeführt. Der Grund für die Sperrung war eine Pull-Request zur Aufnahme von Änderungen in den Kernel-Zweig 6.16, die auf ein Git-Repository verweisen, in dem […]

Version der SQLite-Datenbank 3.50

Die Veröffentlichung von SQLite 3.50, einer leichtgewichtigen DBMS, die als Plug-in-Bibliothek gestaltet ist, wurde bekanntgegeben. Der Code von SQLite wird als Gemeinfreiheit (public domain) verbreitet, d.h. er kann ohne Einschränkungen und kostenlos für beliebige Zwecke verwendet werden. Die finanzielle Unterstützung der SQLite-Entwickler erfolgt durch ein speziell gegründetes Konsortium. Hauptänderungen: Neue SQL-Funktionen unistr() und unistr_quote() wurden hinzugefügt, um escape Sequenzen (\uXXXX) in Unicode-Zeichen und umgekehrt zu ersetzen. In […]

Veröffentlichung des Verschlüsselungssystems für Festplattenpartitionen VeraCrypt 1.26.24.

Die Veröffentlichung der VeraCrypt-Version 1.26.24, einem Fork des System zur Verschlüsselung von Festplattenpartitionen TrueCrypt, dessen Entwicklung eingestellt wurde, wurde bekanntgegeben. VeraCrypt zeichnet sich durch den Austausch des in TrueCrypt verwendeten Algorithmus RIPEMD-160 durch SHA-512 und SHA-256, einer Erhöhung der Anzahl der Hash-Iterationen, einer Vereinfachung des Build-Prozesses für Linux und macOS sowie der Behebung von Problemen aus, die während der Überprüfung des Quellcodes von TrueCrypt festgestellt wurden. Der vom VeraCrypt-Projekt verbreitete Code steht unter der Apache-Lizenz […]

Die Repositories von CentOS und Beta-Builds von RHEL 10 für RISC-V wurden veröffentlicht.

Das CentOS-Projekt hat bekannt gegeben, dass Git-Repositories mit den notwendigen Änderungen zur Erstellung und Ausführung des Distributionspakets auf Systemen mit RISC-V-Prozessoren vorbereitet werden. Die spezifischen Änderungen für RISC-V sind in den Git-Repositories des Projekts in den ‚c10s-rv‘-Zweigen verfügbar. In naher Zukunft werden die vorbereiteten Änderungen aus den separaten Repositories in den Hauptbestand von CentOS Stream überführt, was die Bildung von regulären CentOS Stream-Builds für RISC-V ermöglicht. Der […]

Veröffentlichung der minimalistischen Distribution Alpine Linux 3.22

Die Veröffentlichung von Alpine Linux 3.22, einem minimalistischen Distribution, die auf der Systembibliothek Musl und dem Set von BusyBox-Dienstprogrammen basiert, steht zur Verfügung. Die Distribution zeichnet sich durch erhöhte Sicherheitsanforderungen aus und wurde mit SSP (Stack Smashing Protection) geschützt. Als Init-System wird OpenRC verwendet, und zur Paketverwaltung kommt der hauseigene Paketmanager apk zum Einsatz. Alpine wird zur Erstellung offizieller Docker-Container-Images und […]

Sicherheitsanfälligkeiten in apport und systemd-coredump, die es ermöglichen, Benutzerpasswort-Hashes zu extrahieren.

Das Unternehmen Qualys hat zwei Sicherheitsanfälligkeiten in den Tools apport (CVE-2025-5054) und systemd-coredump (CVE-2025-4598) entdeckt, die zur Verarbeitung von Core-Dateien verwendet werden, die nach einem Absturz von Prozessen erzeugt werden. Die Schwachstellen ermöglichen den Zugriff auf Core-Dateien, die nach dem Absturz von SUID-Anwendungen oder bestimmten systeminternen Hintergrundprozessen gespeichert werden, in deren Speicher möglicherweise zwischengespeicherte Anmeldeinformationen oder Verschlüsselungsschlüssel enthalten sind. Das Tool apport wird automatisch aufgerufen, um Core-Dumps zu speichern […]

Die Distribution openSUSE hat den alternativen Installer Agama 15 veröffentlicht.

Die Entwickler des openSUSE-Projekts haben den Installer Agama 15 vorgestellt, der entwickelt wurde, um die klassische Installationsschnittstelle von SUSE und openSUSE zu ersetzen, und zeichnet sich dadurch aus, dass die Benutzeroberfläche von den internen Komponenten von YaST getrennt ist. Agama unterstützt die Verwendung verschiedener Frontends, zum Beispiel eines Frontends zur Verwaltung der Installation über eine Web-Schnittstelle. Der Code der Installer-Komponenten wird unter der GPLv2-Lizenz veröffentlicht und ist in Ruby, Rust und JavaScript/TypeScript geschrieben. Zum Testen des neuen […]

Schwachstellen in Paketen mit Kea DHCP und cyrus-imapd, die eine Erhöhung der Privilegien im System ermöglichen.

In den von verschiedenen Distributionen verwendeten Konfigurationen des DHCP-Servers Kea, der vom ISC-Konsortium als Ersatz für das klassische ISC DHCP entwickelt wird, wurden Sicherheitsanfälligkeiten entdeckt, die in bestimmten Situationen einem lokalen Benutzer ermöglichen, Code mit Root-Rechten auszuführen oder beliebige Dateien im System zu überschreiben: CVE-2025-32801 – erlaubt es einem lokalen Benutzer, Root-Rechte in Systemen zu erlangen, in denen Kea als Benutzer root ausgeführt wird, oder die volle Kontrolle […]

Versand des Web-Browsers Chrome 137.

Die Firma Google hat die Version des Web-Browsers Chrome 137 veröffentlicht. Gleichzeitig steht die stabile Version des freien Projekts Chromium zur Verfügung, das die Basis von Chrome bildet. Der Browser Chrome unterscheidet sich von Chromium durch die Verwendung von Google-Logos, ein System zur Benachrichtigung im Falle eines Abbruchs, Module zur Wiedergabe von kopiergeschütztem Videoinhalt (DRM), ein automatisches Aktualisierungssystem, ständige Aktivierung der Sandbox-Isolierung, Bereitstellung von Schlüsseln für die Google API und die Übertragung von RLZ-Parametern […]

Veröffentlichung des Fenstermanagers plwm 0.4, geschrieben in Prolog

Die Veröffentlichung des Fenster-Managers plwm 0.4, der in Prolog entwickelt wird und eine Kachelkomposition (tiling) von Fenstern unterstützt, wurde veröffentlicht. Die Projektziele beinhalten die Erreichung einer hohen Qualität des Codes und der Dokumentation, einfache Anpassbarkeit an persönliche Vorlieben und die Abdeckung typischer Bedürfnisse der Nutzer von Kachel-Fensternmanagern. Der Code des Projekts wird unter der MIT-Lizenz verbreitet. Zur Ausführung kann das SWI-Prolog-Werkzeug verwendet werden. Bei diesem […]

Sicherheitsanfälligkeit im MCP-Server von GitHub, die zu einem Leak von Informationen aus privaten Repositories führt

Auf dem GitHub MCP-Server, einer Implementierung des MCP-Protokolls (Model Context Protocol) von GitHub, wurde eine Schwachstelle entdeckt, die es ermöglicht, Daten aus privaten Repositories von Nutzern, die AI-Assistenz für die Automatisierung der Arbeit mit Repositories verwenden, zu extrahieren. Das MCP-Protokoll soll AI-Modelle mit verschiedenen Datenquellen verbinden. Der GitHub MCP-Server ermöglicht eine nahtlose Integration großer Sprachmodelle mit der GitHub-API und bietet diesen Modellen zusätzliche […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster