Kategorie: Nachrichten aus dem Internet

Entwickler des Linux-Kernels auf dem Weg zur Entfernung der Unterstützung für i486-Prozessoren

Ingo Molnar, Wartungsleiter der x86-Architektur, des Sperrmechanismus und des Task-Schedulers im Linux-Kernel, hat einen Satz von Patches zur Diskussion gestellt, die die Unterstützung für 486-Prozessoren (M486, M486SX, AMD ELAN) und die frühen Serien der 586-Prozessoren aus dem Kernel entfernen. Im Kernel wird vorgeschlagen, nur die Möglichkeit der Arbeit mit x86-Prozessoren beizubehalten, die die CX8-Anweisung (CMPXCHG8B) und das TSC (Time Stamp Counter) unterstützen, […]

Das Debian-Projekt hat eine allgemeine Abstimmung über die Kriterien für die Offenheit von KI-Modellen begonnen.

Das Debian-Projekt hat eine allgemeine Abstimmung (GR, General Resolution) unter den Entwicklern des Projekts angekündigt, um die Annahmekriterien für Modelle des maschinellen Lernens im Hauptrepository des Projekts zu genehmigen. In dieser Phase wurde die Diskussionsrunde gestartet, nach der die Stimmen gesammelt werden (der Beginn der Abstimmung ist noch nicht festgelegt). Etwa tausend Entwickler, die an der Wartung von Paketen und der Unterstützung der Debian-Infrastruktur beteiligt sind, haben das Stimmrecht. […]

Sicherheitsanfälligkeit in LibJS, die die Ausführung von Code beim Öffnen einer Seite im Browser Ladybird ermöglicht

Im JavaScript-Engine LibJS, die im Webbrowser Ladybird verwendet wird, wurde eine Sicherheitsanfälligkeit (CVE-2025-47154) entdeckt, die es ermöglicht, eigenen Code im System auszuführen, wenn speziell gestalteter JavaScript-Code verarbeitet wird. Die Sicherheitsanfälligkeit wird durch die Freigabe von Speicher im Vektor m_argument_values_buffer verursacht, auf den ein Zeiger in der Struktur arguments_list verweist, was zu Zugriffen auf bereits freigegebenen Speicher führt. Ein funktionierender Prototyp eines Exploits ist verfügbar. Der Forscher, der das Problem entdeckt hat, führte Fuzzing-Tests an LibJS durch, […]

Release von Wine 10.7 und Beta-Version von Proton 10.0

Die experimentelle Version der offenen Implementierung der Win32 API – Wine 10.7 – wurde veröffentlicht. Seit der Veröffentlichung von 10.6 wurden 14 Fehlerberichte geschlossen und 271 Änderungen vorgenommen. Die wichtigsten Änderungen: In der Bibliothek ntdll wurde für eine bessere Performance beim Verfolgen von Speicher-Schreiboperationen der UFFD (userfaultfd)-Mechanismus verwendet, der es ermöglicht, Handler für Seitenfehler im Speicherbereich zu erstellen […]

Intel hat iaprof vorgestellt, ein Werkzeug zur GPU-Leistungsprofilierung

Brendan Gregg, einer der Entwickler des dynamischen Debugging-Systems DTrace, der derzeit bei Intel arbeitet und Werkzeuge zur Leistungsanalyse auf Basis von eBPF im Linux-Kernel entwickelt, hat die Open-Source-Veröffentlichung des iaprof-Tools (AI Flame Graphs) bekannt gegeben. Das Tool dient zur Analyse und visuellen Darstellung von Leistungsinformationen der Intel GPU. Der Code ist in C geschrieben […]

Das Redis-Projekt hat die Verwendung einer offenen Lizenz wiederaufgenommen. Redis 8.0 wurde vorgestellt.

Das Unternehmen Redis Ltd. hat eine Änderung der Lizenzpolitik des Projekts angekündigt. Ab der Version Redis 8.0 steht der Code des Projekts unter der freien Lizenz AGPLv3 zur Verfügung. Der Wechsel zu einer offenen Lizenz wurde durch die Rückkehr von Salvatore Sanfilippo, dem Schöpfer der Redis-Datenbank, möglich. Nach seinem Austritt aus Redis Ltd. entwickelte Salvatore ein Set von Vektorerweiterungen (Vector Sets), das bereit war […]

Veröffentlichung der Boot-Firmwares Libreboot 25.04 und Canoeboot 25.04.

Die Version 25.04 der freien Boot-Firmware Libreboot wurde veröffentlicht, die den Status eines experimentellen Releases hat und sich auf die Entwicklung von Funktionen konzentriert (stabile Releases enthalten hauptsächlich Bugfixes und werden etwa einmal im Jahr veröffentlicht, das letzte stabile Release war im Dezember). Das Projekt entwickelt eine fertige Sammlung des Coreboot-Projekts, die proprietäre UEFI- und BIOS-Firmwares ersetzt, die für die Initialisierung von CPU, Speicher, Peripheriegeräten und […]

Eine Sicherheitsanfälligkeit im Initialisierungssystem finit, die es ermöglicht, ohne Passwort in das System einzutreten.

Im Initialisierungssystem finit wurde eine Sicherheitsanfälligkeit (CVE-2025-29906) entdeckt, die es ermöglicht, sich als beliebiger Benutzer ohne Passwortüberprüfung anzumelden. Die Ausnutzung der Sicherheitsanfälligkeit erfolgt durch Manipulation mit dem Login-Prompt und erfordert Zugang zur Konsole. Die Sicherheitsanfälligkeit tritt ab Version 3.0 (Oktober 2017) auf und wurde in der Version finit 4.11 behoben. Daraufhin wurde bereits die Version 4.12 veröffentlicht, in der diese behoben wurde […]

Version des Betriebssystems DragonFly BSD 6.4.1

Nach zweieinhalb Jahren seit der Veröffentlichung von Version 6.4 wurde die Betriebssystemversion DragonFly BSD 6.4.1 veröffentlicht, die 2003 mit dem Ziel der alternativen Entwicklung des FreeBSD 4.x-Zweigs ins Leben gerufen wurde. Zu den Besonderheiten von DragonFly BSD gehört das verteilte versionsbasierte Dateisystem HAMMER, die Unterstützung des Bootens von "virtuellen" Kernel-Systemen als Benutzerprozesse, die Möglichkeit, Daten und Metadaten des Dateisystems auf SSD-Laufwerken zu cachen, […]

Beta-Version des openSUSE Leap 16 Distributions

Das Beta-Testing der Distribution openSUSE Leap 16 hat begonnen, die auf Technologien des nächsten signifikanten Zweigs der kommerziellen Distribution SLES 16 basiert, die auf die neue Plattform SLFO (SUSE Linux Framework One) umschaltet, die zuvor unter dem Namen ALP (Adaptable Linux Platform) bekannt war. openSUSE Leap 16 wird die Merkmale einer klassischen Distribution beibehalten, die traditionelle Pakete verwendet, während für diejenigen, die ein atomar aktualisierbares System mit einer grundlegenden Ausstattung benötigen, […]

Version des Webbrowsers Chrome 136 mit Isolierung des Stils besuchter Links

Die Firma Google hat die Version 136 des Webbrowsers Chrome veröffentlicht. Gleichzeitig ist die stabile Version des freien Projekts Chromium verfügbar, das die Grundlage für Chrome bildet. Der Chrome-Browser unterscheidet sich von Chromium durch die Verwendung von Google-Logos, ein System zur Benachrichtigung im Falle eines Absturzes, Module zur Wiedergabe von kopiergeschütztem Videoinhalt (DRM), ein automatisches Update-System, die ständige Aktivierung der Sandbox-Isolation, die Bereitstellung von Schlüsseln für die Google API und die Übertragung von RLZ-Parametern […]

Sicherheitsanfälligkeit im Linux-Kernel, die es ermöglicht, über VSOCK die eigenen Privilegien zu erhöhen.

Die Möglichkeit, einen funktionierenden Exploit für die Sicherheitsanfälligkeit CVE-2025-21756 zu erstellen, die durch einen Fehler im Linux-Kernel verursacht wird und zu einem Zugriff auf den Speicher nach seiner Freigabe führt, wurde demonstriert. Das Problem betrifft die Implementierung von Sockets mit AF_VSOCK-Adressierung, die für die Netzwerkkommunikation zwischen Gastanwendungen und Hosts bestimmt ist. Der veröffentlichte Exploit ermöglicht die Ausführung von Code mit root-Rechten auf Systemen mit dem Linux-Kernel 6.6.75 (für andere Versionen ist […]

60GB SSD 8Gb DDR4