Kategorie: Internet-Nachrichten

Linux-Kernel-Entwickler arbeiten an der Entfernung der Unterstützung für i486-Prozessoren

Ingo Molnar, der Hauptbetreuer der x86-Architektur, des Locking-Mechanismus und des Task-Schedulers im Linux-Kernel, hat eine Reihe von Patches zur Diskussion gestellt, die die Unterstützung von 486-Prozessoren (M486, M486SX, AMD ELAN) und den frühen Serien der 586-Prozessoren aus dem Kernel entfernen. Im Kernel soll nur die Möglichkeit bestehen bleiben, mit x86-Prozessoren zu arbeiten, die die CX8-Anweisung (CMPXCHG8B) und das TSC-Register (Time Stamp Counter) unterstützen, […]

Das Debian-Projekt hat eine allgemeine Abstimmung über die Offenheitskriterien von KI-Modellen gestartet.

Das Debian-Projekt hat eine allgemeine Abstimmung (GR, General Resolution) der Entwickler des Projekts angekündigt, um die Kriterien für die Annahme von Modellen des maschinellen Lernens in das Hauptrepository des Projekts zu bestätigen. In dieser Phase ist die Diskussion im Gange, nach der die Abstimmung beginnen wird (das Datum für den Beginn der Abstimmung steht noch nicht fest). Etwa tausend Entwickler, die an der Pflege von Paketen und der Unterstützung der Infrastruktur von Debian beteiligt sind, haben das Stimmrecht. […]

Sicherheitsanfälligkeit in LibJS ermöglicht die Ausführung von Code beim Öffnen einer Seite im Ladybird-Browser.

Im JavaScript-Engine LibJS, die im Webbrowser Ladybird verwendet wird, wurde eine Sicherheitsanfälligkeit (CVE-2025-47154) entdeckt, die es ermöglicht, eigenen Code im System auszuführen, wenn speziell gestalteter JavaScript-Code verarbeitet wird. Diese Anfälligkeit wird durch das Freigeben von Speicher im Vektor m_argument_values_buffer verursacht, auf den ein Zeiger in der Struktur arguments_list verweist, was zu einem Zugriff auf bereits freigegebenen Speicher führt. Ein funktionierender Exploit-Prototyp ist verfügbar. Der Forscher, der das Problem entdeckt hat, führte Fuzzing-Tests an LibJS durch. […]

Veröffentlichung von Wine 10.7 und Beta-Version von Proton 10.0

Eine experimentelle Ausgabe der offenen Win32 API Implementierung — Wine 10.7 wurde veröffentlicht. Seit der Veröffentlichung von 10.6 wurden 14 Fehlerberichte geschlossen und 271 Änderungen vorgenommen. Die wichtigsten Änderungen: In der ntdll-Bibliothek wurde zur Leistungssteigerung des Trackings von Speicherbeschreibungsoperationen der UFFD (userfaultfd) Mechanismus implementiert, der es ermöglicht, Handler für Zugriffe auf nicht zugewiesene Speicherseiten (page faults) zu erstellen im […]

Intel hat iaprof vorgestellt, ein Tool zur Leistungsprofilierung von GPUs

Brendan Gregg, einer der Entwickler des dynamischen Debugging-Systems DTrace, der derzeit bei Intel arbeitet und Werkzeuge zur Leistungsanalyse auf Basis von eBPF im Linux-Kernel entwickelt, hat den Quellcode des Tools iaprof (AI Flame Graphs) veröffentlicht. Das Tool dient der Analyse von Leistungsdaten für Intel GPUs und deren visueller Darstellung. Der Code ist in C geschrieben […]

Das Projekt Redis hat zur Nutzung einer offenen Lizenz zurückgekehrt. Redis 8.0 wurde vorgestellt.

Die Firma Redis Ltd hat eine Änderung der Lizenzpolitik des Projekts angekündigt. Mit der Veröffentlichung von Redis 8.0 ist der Code des Projekts unter der freien Lizenz AGPLv3 verfügbar. Der Wechsel zu einer offenen Lizenz wurde möglich durch die Rückkehr von Salvatore Sanfilippo, dem Schöpfer von Redis. Nach seinem Ausscheiden aus der Redis Ltd entwickelte Salvatore eine Reihe von Vektor-Erweiterungen (Vector Sets), die bereit waren […]

Die Veröffentlichung der Bootfirmware Libreboot 25.04 und Canoeboot 25.04

Die Veröffentlichung der freien Boot-Firmware Libreboot 25.04 wurde bekannt gegeben. Diese versie beinhaltet den Status eines experimentellen Releases, das sich auf die Entwicklung der Funktionalität konzentriert (stabile Releases enthalten hauptsächlich Bugfixes und erscheinen etwa einmal im Jahr, das letzte stabile Release war im Dezember). Das Projekt entwickelt eine fertige Version des Coreboot-Projekts, welches eine Alternative zu kommerziellen UEFI- und BIOS-Firmware bietet, die für die Initialisierung von CPU, Speicher, Peripheriegeräten und […]

Sicherheitsanfälligkeit im Init-System finit, die einen passwortlosen Zugang ermöglicht

Eine Sicherheitsanfälligkeit im Init-System finit wurde entdeckt (CVE-2025-29906), die es erlaubt, sich als jeder Benutzer einzuloggen, ohne ein Passwort zu überprüfen. Die Ausnutzung der Schwachstelle erfolgt durch Manipulation der Login-Aufforderung und erfordert Zugriff auf die Konsole. Die Sicherheitsanfälligkeit tritt ab Version 3.0 (Oktober 2017) auf und wurde in der Version finit 4.11 behoben. Bereits darauf folgte Release 4.12, in dem […]

Release des Betriebssystems DragonFly BSD 6.4.1

Nach zweieinhalb Jahren seit der Veröffentlichung von Version 6.4 wurde das Betriebssystem DragonFly BSD 6.4.1 veröffentlicht. Es wurde 2003 mit dem Ziel entwickelt, eine alternative Entwicklungslinie zu FreeBSD 4.x zu schaffen. Zu den Besonderheiten von DragonFly BSD gehören das verteilte, versionierte Dateisystem HAMMER, die Unterstützung für das Booten "virtueller" Systemkerne als Benutzerprozesse und die Möglichkeit, Daten und Metadaten des Dateisystems auf SSD-Speichern zwischenzuspeichern, […]

Beta-Version der Distribution openSUSE Leap 16

Das Beta-Testing der Distribution openSUSE Leap 16 hat begonnen, die auf Technologien der nächsten bedeutenden Version der kommerziellen Distribution SLES 16 basiert und auf die neue Plattform SLFO (SUSE Linux Framework One) wechselt, die zuvor als ALP (Adaptable Linux Platform) bekannt war. openSUSE Leap 16 wird die Merkmale einer traditionellen Distribution beibehalten, die auf klassischen Paketen basiert, während es für diejenigen, die ein atomar aktualisierbares System mit einer grundlegenden Ausstattung benötigen, […]

Veröffentlichung des Webbrowser Chrome 136 mit Isolierung des Stils besuchter Links

Google hat die Version 136 des Webbrowsers Chrome veröffentlicht. Gleichzeitig ist die stabile Version des offenen Projekts Chromium verfügbar, das die Grundlage für Chrome bildet. Der Browser Chrome unterscheidet sich von Chromium durch die Verwendung von Google-Logos, ein System zur Benachrichtigung im Falle eines Absturzes, Module zur Wiedergabe von kopiergeschützten Videoinhalten (DRM), ein automatisches Update-System, ständige Sandbox-Isolation, die Bereitstellung von Schlüsseln für Google APIs und die Übertragung von RLZ-Parametern […]

Eine Schwachstelle im Linux-Kernel, die es erlaubt, die eigenen Rechte über VSOCK zu erhöhen.

Es wurde demonstriert, dass ein funktionierender Exploit für die Schwachstelle CVE-2025-21756 möglich ist, die durch einen Fehler im Linux-Kernel verursacht wird und zu einem Zugriff auf den Speicher nach der Freigabe führt. Das Problem betrifft die Implementierung von Sockets mit der Adressierung AF_VSOCK, die für die Netzwerkkommunikation zwischen Anwendungen in Gastbetriebssystemen und Hosts vorgesehen ist. Der veröffentlichte Exploit ermöglicht die Ausführung von Code mit Root-Rechten auf Systemen mit dem Linux-Kernel 6.6.75 (für andere Versionen sind […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster