Kategorie: Nachrichten aus dem Internet

SCTPhantom — eine Schwachstelle im Linux-Kernel, die Root-Zugriff und Ausbruch aus Containern ermöglicht.

Im Implementierungsprotokoll SCTP, das im Linux-Kernel vorgeschlagen wird, wurde eine Sicherheitsanfälligkeit (CVE-2026-64564) entdeckt, die es einem lokalen Benutzer ermöglicht, root-Rechte im System zu erlangen. Unter anderem ermöglicht die Schwachstelle den Root-Zugriff auf das Hauptsystem beim Ausführen eines Exploits in einem isolierten Container. Ein Prototyp des Exploits wurde vorbereitet, dessen Funktionalität in den Distributionen Debian 13, Rocky Linux 9, RHEL 9 und Ubuntu 24.04 mit den Kerneln 5.14, 6.6 demonstriert wurde, […]

Update des Antivirenschutzpakets ClamAV 1.4.6 und 1.5.4 mit der Behebung von 8 Sicherheitsanfälligkeiten

Die Firma Cisco hat neue Versionen des freien Antivirenschutzpakets ClamAV 1.4.6 und 1.5.4 veröffentlicht, in denen Sicherheitsanfälligkeiten behoben wurden, von denen einige zur Ausführung von Angreifer-Code führen können, wenn speziell gestaltete Inhalte überprüft werden. CVE-2026-20337 — Schreibzugriff außerhalb des zugewiesenen Puffers bei der Verarbeitung von speziell gestalteten ZIP-Archiv-Headers. CVE-2026-20345 — Pufferüberlauf beim Schreiben und Lesen bei der Verarbeitung ungültiger Namen […]

In OpenJDK ist die Annahme von Code, der durch KI erstellt wurde, verboten. In NetworkManager — erlaubt.

Die Firma Oracle hat die Annahme von durch KI-Tools generierten Änderungen in das OpenJDK-Projekt verboten. Das Verbot umfasst Quellcode, Textmaterialien und Bilder, die in den Repositories des Projekts oder auf der Website, in Nachrichten oder auf Wiki-Seiten übermittelt werden. Zu den Bereichen, in denen die Anwendung von KI bei der Entwicklung von Java erlaubt ist, gehören das Debugging und die Code-Überprüfung. Als Grund werden potenzielle Risiken genannt […]

Proxmox VE hat offiziell die Unterstützung für 64-Bit ARM-Server erhalten

Am 5. August 2026 hat die Firma Proxmox Server Solutions die erste offiziell unterstützte Version von Proxmox Virtual Environment für die ARM64-Architektur veröffentlicht. Bisher wurde die Virtualisierungsplattform Proxmox VE offiziell für x86-64 veröffentlicht, obwohl es inoffizielle Ports und experimentelle Methoden zur Ausführung auf ARM gab. Die ARM64-Version wurde nicht als separater Fork oder abgespeckte Version realisiert. Proxmox VE 9.2 für […]

ClamAV 1.5.4 und 1.4.6

Am 7. August wurden korrigierende Updates für das freie Antivirenpaket ClamAV 1.5.4 und 1.4.6 veröffentlicht. Der Schwerpunkt der neuen Versionen liegt auf der Sicherheit: In der aktuellen Version 1.5 wurden acht CVEs geschlossen, von denen sechs auch in der unterstützten Version 1.4 behoben wurden. Außerdem wurde ein Problem in clamd behoben, das zu einem potenziellen Offenlegen des Inhalts des Prozessspeichers führen konnte. In ClamAV 1.5.4 wurden folgende Schwachstellen behoben: […]

GCC 16.2

Am 7. August wurde GCC 16.2 veröffentlicht – die zweite stabile Version der GCC 16-Reihe. Die neue Version hat hauptsächlich korrigierenden Charakter: Die Entwickler bezeichnen sie direkt als Bug-fix-Version, die Korrekturen von Regressionen enthält, die in GCC 16.1 im Vergleich zu früheren Versionen entdeckt wurden. Insgesamt wurden seit GCC 16.1 im April 102 bekannte Fehler behoben. Die Korrekturen betreffen verschiedene Komponenten des Compilers und unterstützte Architekturen; irgendwelche […]

In freenginx und nginx wurde die Prüfung der Größe der Textvariablen hinzugefügt, bevor Daten darin geschrieben werden (+ CVE)

TL;DR: Angesichts des dritten im Jahr 2026 entdeckten Buffer Overflows (und, laut F5, RCE ohne ASLR) beim Arbeiten mit Regex und Variablen beschloss der Entwickler freenginx Maxim Dunin, dass es an der Zeit war, dies zu beenden, und fügte in sein Produkt eine Überprüfung der Variablenlänge ein, bevor Daten darin geschrieben werden. Dieses neue Feature wurde zu […]

Das Sprachmodell mit 28,9 Millionen Parametern funktioniert auf der ESP32-S3

Der Entwickler Wjatscheslaw Serbow, der unter dem Pseudonym slvDev auftritt, demonstrierte die vollständig lokale Textgenerierung auf dem Mikrocontroller ESP32-S3. Sein erstelltes Sprachmodell enthält 28,9 Millionen Parameter und gibt etwa 9,9 Tokens pro Sekunde aus, ohne auf einen Server oder andere externe Rechenressourcen zuzugreifen. Die generierten Kurzgeschichten werden auf einem angeschlossenen OLED-Display angezeigt. Das Projekt esp32-ai wurde auf dem Modul ESP32-S3 N16R8 getestet, das […]

Die Auflösung zur Auflösung des Nixpkgs Core Teams wurde bekannt gegeben

Das Nixpkgs Core Team hat aufgrund der Erschöpfung der Mitglieder und einer angesammelten systemischen Managementkrise in der Gemeinschaft seine Auflösung bekannt gegeben. Das Team koordinierte die Arbeit am Nixpkgs-Paketrepository, das in der Distribution NixOS verwendet wird, und übernahm auch Aufgaben wie die Beilegung von Konflikten zwischen den Maintainers und die Genehmigung neuer Mitglieder. Die Erschöpfung der Teilnehmer wurde als Hauptgrund für die Selbstauflösung des Core Teams genannt […]

TONTOU — ein Angriff auf die Intel- und AMD-CPUs, der es ermöglicht, den Schutz gegen Spectre v2-Schwachstellen zu umgehen

Forscher des Massachusetts Institute of Technology haben eine Angriffstechnik namens TONTOU (Time-of-Neutralization to Time-of-Use) identifiziert, die einen neuen Ansatz zur Ausnutzung mikroarchitektonischer Schwachstellen der Klasse Spectre v2 bietet. Die Schwachstelle ermöglicht es, den Inhalt des Speichers des Kernels während der Ausführung eines Exploits im Benutzerspace zu bestimmen. Der Code zur Blockierung der Ausnutzung der Schwachstelle wurde am 5. August in den Linux-Kernel aufgenommen und in die Versionen 7.1.7, 6.18.43, 6.12.102, 6.6.149 integriert […]

Zapscape — eine Schwachstelle im KVM-Hypervisor, die Root-Zugriff auf das Host-System ermöglicht

Informationen über eine Schwachstelle (CVE-2026-64561) im KVM-Hypervisor wurden veröffentlicht, die den Zugriff mit Root-Rechten auf die Host-Umgebung ermöglicht, wenn Root-Zugriff im Gastsystem vorhanden ist. Das Problem kann auch verwendet werden, um lokale Privilegien bei Zugriff auf das Gerät /dev/kvm zu erhöhen (zum Beispiel wird ein solcher Zugriff in RHEL allen Benutzern gewährt). Ein Prototyp des Exploits steht zum Download zur Verfügung. Dem Problem wurde die Bezeichnung […]

Verbot der Annahme von AI-Patches im Bereich drivers/staging des Linux-Kernels

Greg Kroah-Hartman, der für die Unterstützung der stabilen und "staging"-Äste des Linux-Kernels verantwortlich ist, hat die Annahme von Patches, die mit KI-Tools für den Bereich drivers/staging erstellt wurden, eingestellt. Es wird darauf hingewiesen, dass solche automatisch generierten Patches im Widerspruch zur Hauptidee stehen, die Subsystem drivers/staging als Lernplattform für neue Kernel-Entwickler zu nutzen. Der Code in drivers/staging wird ursprünglich als problematisch (TAINT_CRAP) eingestuft und absichtlich begleitet […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster