Kategorie: Internet-Nachrichten

Training Solo – neue Angriffsvarianten von Spectre-v2, die CPU Intel betreffen.

Eine Gruppe von Forschern der Freien Universität Amsterdam hat mehrere neue Spectre-v2-Sicherheitsanfälligkeiten identifiziert, die unter dem Codenamen Training Solo veröffentlicht wurden und die es ermöglichen, die Mechanismen zur Isolierung des Speichers zu umgehen. Im Kontext von Virtualisierungssystemen bieten diese Sicherheitsanfälligkeiten die Möglichkeit, den Inhalt des Host-Speichers aus Gast-Systemen heraus zu bestimmen, und im Kontext von Servern den Inhalt des Kernel-Speichers bei der Ausführung eines Exploits im Benutzerspeicher zu ermitteln. Beispiele für Exploits […]

Sicherheitsanfälligkeit in GNU Screen ermöglicht Ausführung von Code mit Root-Rechten

Im Terminalfenster-Manager (Multiplexer) GNU Screen, der eine Multi-Window-Oberfläche in der Konsole bereitstellt, wurden 5 Sicherheitsanfälligkeiten entdeckt. Das gefährlichste Problem (CVE-2025-23395) ermöglicht den Erwerb von Root-Rechten im System. Der Fix wurde in der heutigen Version 5.0.1 von Screen implementiert. Die Schwachstelle CVE-2025-23395 tritt nur in der Version 5.0.0 von Screen auf, die in Fedora Linux, Arch Linux, NetBSD, OpenBSD und Alpine verfügbar ist. In Debian, […]

Das Guix-Projekt wechselt zu Git-Hosting bei Codeberg.

Das Projekt Guix, das den gleichnamigen Paketmanager und darauf basierenden GNU/Linux-Distribution entwickelt, hat bekannt gegeben, dass die Git-Repositories von GNU Savannah auf die Git-Plattform Codeberg umgezogen werden, die die Forgejo-Kollaborationsplattform (Fork von Gitea) nutzt. Auch die Systeme zur Patch-Überprüfung und Fehlerverfolgung, die bislang auf der Versendung von E-Mails basierten, werden zu Codeberg migriert. Alle Git-Repositories des Projekts werden umgezogen […]

Sicherheitsanfälligkeit in Dropbear SSH, die das Einspeisen von Befehlen in dbclient ermöglicht.

Die Veröffentlichung der Version 2025.88 des Dropbear-Projekts ist erschienen, das einen SSH-Server und -Client entwickelt, der in drahtlosen Routern und kompakten Distributionen wie OpenWrt verbreitet ist. In der neuen Version wurde eine Sicherheitsanfälligkeit (CVE-2025-47203) im SSH-Client (Programm dbclient) behoben, die es ermöglicht, Shell-Befehle beim Verarbeiten eines speziell gestalteten Hostnamens auszuführen. Die Schwachstelle resultiert aus dem Fehlen der Escape-Sequenzen für Sonderzeichen im Hostnamen und der Verwendung eines Shell-Interpreters beim Ausführen von Befehlen […]

Das Projekt Planka wechselt zu einer nicht-freien Lizenz.

Das Planka-Projekt, das einen auf eigener Hardware betriebenen Kanban-Board-Service zur Organisation der Teamarbeit und zur Aufgabenverfolgung anbietet, hat auf eine nicht-freie Lizenz umgestellt. Ursprünglich verwendete das Projekt die Expat/MIT-Lizenz, wechselte 2023 zur AGPLv3-Lizenz und hat nun die nicht-freie Lizenz „Fair Use License“ eingeführt, die auf der „Sustainable Use License“ basiert. Der Lizenzwechsel wurde im zweiten Release-Kandidaten von Planka 2.0 vollzogen, […]

Veröffentlichung des Konsolen-RSS-Agregators Newsraft 0.30

Die Konsolenanwendung zur Anzeige von Nachrichtenfeeds, Newsraft 0.30, wurde veröffentlicht und unterstützt die Formate RSS und Atom. Newsraft ist dafür gedacht, Inhalte aus verschiedenen Blogs und Plattformen zu beziehen und diese über eine einheitliche Benutzeroberfläche, die auf der ncurses-Bibliothek basiert, anzuzeigen. Das Projekt ist von den Ideen des Programms Newsboat inspiriert, stellt jedoch eine eigenständige Entwicklung dar und wird als leichtgewichtige Alternative präsentiert. Ziel des Projekts ist es, den Nutzern die umfangreichsten […]

OpenSearch 3.0, ein Fork der Elasticsearch-Plattform, ist jetzt verfügbar.

Die gemeinnützige Organisation OpenSearch Software Foundation, die von der Linux Foundation verwaltet wird, hat die Version 3.0 des OpenSearch-Projekts veröffentlicht, das einen Fork der Such-, Analyse- und Datenspeicherplattform Elasticsearch sowie der Web-Oberfläche Kibana weiterentwickelt. An der Entwicklung des Forks sind Unternehmen wie Amazon, SAP, Uber, Aryn, Atlassian, Canonical, DigitalOcean und NetAp beteiligt. Der Code wird unter der Apache 2.0-Lizenz veröffentlicht. Der Fork wurde im Jahr 2021 ins Leben gerufen unter […]

Neue Version der Raspberry Pi OS-Distribution

Die Entwickler des Raspberry Pi-Projekts haben eine neue Version des Raspberry Pi OS 2025-05-06 (Raspbian) veröffentlicht, das auf der Paketbasis von Debian 12 und dem Linux-Kernel 6.12 basiert. Im Repository sind etwa 35.000 Pakete verfügbar. Die Desktop-Umgebung basiert auf dem Kompositionsserver labwc, der die wlroots-Bibliothek aus dem Sway-Projekt verwendet. Für die Installation sind drei Versionen vorbereitet – eine reduzierte (494 MB) für Server […]

Erscheinungsdatum des Distributionspakets OmniOS CE r151054, basierend auf OpenSolaris-Technologien.

Die Veröffentlichung der OmniOS Community Edition r151054 wurde bekannt gegeben, die auf den Entwicklungen des Illumos-Projekts basiert, das die Weiterentwicklung des Kernels, des Netzwerkstacks, der Dateisysteme, Treiber, Bibliotheken und des grundlegenden Satzes an Systemwerkzeugen von OpenSolaris fortsetzt. OmniOS ist bemerkenswert durch die Unterstützung der Hypervisoren bhyve und KVM, des virtuellen Netzwerkstacks Crossbow, des ZFS-Dateisystems und von Tools zum Starten leichter Linux-Container. Die Distribution kann zum Aufbau skalierbarer Websysteme, Virtualisierung […]

Veröffentlichung der Distribution Clonezilla Live 3.2.1

Das Release der Linux-Distribution Clonezilla Live 3.2.1 wurde veröffentlicht, die für das schnelle Klonen von Festplatten gedacht ist, wobei nur die verwendeten Blöcke kopiert werden. Die Aufgaben, die von der Distribution ausgeführt werden, ähneln dem proprietären Produkt Norton Ghost. Die Größe des ISO-Abbilds der Distribution beträgt 484 MB (amd64). Die Distribution basiert auf Debian GNU/Linux und verwendet in ihrer Arbeit Code von Projekten wie DRBL, Partition Image, ntfsclone, partclone, udpcast. Ein Booten von […]

Release des Composite-Servers Hyprland 0.49

Der Hyprland 0.49 Composite-Server ist verfügbar und nutzt das Wayland-Protokoll. Das Projekt fokussiert sich auf ein kachelbasiertes (tiling) Fensterlayout, unterstützt jedoch auch klassische Fensteranordnung, Gruppierung von Fenstern in Tabs, einen pseudo-kacheligen Modus sowie die Vollbildanzeige von Fenstern. Es bietet Funktionen zur Erstellung visuell ansprechender Oberflächen: Fensterrahmen mit Farbverläufen, verschwommener Hintergrund, Animationseffekte und Schatten. Zur Erweiterung der Funktionalität können […]

Die Veröffentlichung der Distribution Puzzle 2502.

Die Veröffentlichung des schlanken Distributionssystems Puzzle 2502 bietet eine vorkonfigurierte und einsatzbereite Desktop-Umgebung LWDE (Lightweight Wayland Desktop Environment) auf Basis des Labwc-Composite-Servers. Die Distribution basiert auf dem Arch Linux-Paketmanagement unter Verwendung eines eigenen Repositories. Das Projekt kann für Enthusiasten nützlich sein, die ihre Umgebung von LXDE auf Wayland-basierte Umgebungen umstellen möchten. Für den Download steht […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster