Kategorie: Nachrichten aus dem Internet

Eine Sicherheitslücke in der Python-Infrastruktur, die den Austausch von Links zu Releases auf der Website python.org ermöglichte.

Die Python Software Foundation hat Informationen über eine kritische Schwachstelle in der Release-Verwaltung API veröffentlicht, die für Angriffe auf die Infrastruktur des Python-Projekts ausgenutzt werden konnte. Die Schwachstelle ermöglichte es, das Authentifizierungssystem zu umgehen und über eine Anfrage mit jedem Schlüssel und der Angabe eines Administrators im Benutzernamenfeld auf die Release-Verwaltung API mit Administratorrechten zuzugreifen. Die erhaltenen […]

PEdit-CoW und DirtyClone — Sicherheitsanfälligkeiten im Linux-Kernel, die den Root-Zugriff durch Änderung des Seiten-Caches ermöglichen

Es wurden Informationen über zwei neue Schwachstellen im Linux-Kernel veröffentlicht, die es einem nicht privilegierten Benutzer ermöglichen, root-Rechte zu erlangen, indem er Daten im Page Cache überschreibt. Für beide Schwachstellen wurden funktionierende Exploits vorbereitet. PEdit-CoW (CVE-2026-46331, Exploit 1, Exploit 2) — ein Fehler bei der Anwendung des Copy-on-Write-Mechanismus im Code zur Änderung von Paket-Headern (act_pedit), der im Netzwerk-Paketplaner (net/sched) verwendet wird, ermöglicht es, Daten außerhalb von […]

Das Akrites-Projekt zur Koordination der operativen Behebung von Sicherheitsanfälligkeiten

Das Projekt Akrites wurde angekündigt, um die Koordinierung bei der Behebung von Schwachstellen und der Offenlegung von Informationen über Schwachstellen in kritischer Open-Source-Software zu unterstützen. Das Projekt wurde unter dem Dach der Linux Foundation mit Beteiligung von Unternehmen wie Amazon Web Services, Anthropic, Cisco, Ericsson, Google, IBM, Microsoft/GitHub, NVIDIA, OpenAI, RapidFort, Red Hat, Sonatype und Vodafone sowie der gemeinnützigen Organisation Rust Foundation gegründet. Die Projektteilnehmer werden Finanzierung, technische Ressourcen […]

Veröffentlichung von DXVK 3.0, Implementierung von Direct3D 8/9/10/11 über die Vulkan-API

Die Veröffentlichung der DXVK 3.0 steht zur Verfügung und bietet eine Implementierung von DXGI (DirectX Graphics Infrastructure), Direct3D 8, 9, 10 und 11, die über eine Übersetzung von Aufrufen in die Vulkan-API funktioniert. Für die Verwendung von DXVK sind Treiber erforderlich, die die Vulkan 1.4 API unterstützen, wie NVIDIA 575.51.02, Mesa AMD RADV 25.0, NVIDIA 25.1 und Intel ANV 25.1. DXVK kann zum Ausführen von 3D-Anwendungen verwendet werden […]

Firefox 152.0.3 mit Behebung eines Rückschlags in 152.0.2, der zu Abstürzen führt

Eine dringende Korrekturversion von Firefox 152.0.3 wurde veröffentlicht, in der ein Fehler behoben wurde, der beim Start zu Abstürzen und unkontrollierbarem Speicherverbrauch (~10 GB direkt nach dem Start) in Konfigurationen mit installierten Sprachpaketen führt. Der Fehler tritt nur in der Version Firefox 152.0.2 auf und wurde durch einen Rückschlag verursacht, der aus einem falschen Fix in Version 152.0.2 resultiert, der zu einer Inkonsistenz der Sprache in Widgets führte […]

Deno-Plattform 2.9 mit Unterstützung für Deno Desktop zur Erstellung von Desktop-Anwendungen

Die Veröffentlichung der Deno-Plattform 2.9 wurde bekannt gegeben, die für die isolierte Ausführung von Server- und Desktop-Anwendungen in JavaScript und TypeScript unter Verwendung der in Chromium-basierten Browsern verwendeten V8-Engine gedacht ist. Das Projekt wird von Ryan Dahl, dem Schöpfer von Node.js, entwickelt, mit dem Ziel, eine sicherere Umgebung zu schaffen und konzeptionelle Fehler in der Architektur von Node.js zu beheben. Um die Sicherheit zu erhöhen, ist die Hülle um […]

Das Projekt rars hat eine freie Implementierung von RAR mit Unterstützung für die Erstellung von Archiven vorbereitet.

Das Projekt rars wurde vorgestellt, das eine freie Implementierung von Werkzeugen für das RAR-Format entwickelt, die in Rust geschrieben ist und nicht nur das Entpacken, sondern auch das Erstellen von RAR-Archiven unterstützt. Das Werkzeug unterstützt sowohl die früheren RAR-Formate 1.3/1.4 mit der Signatur „RE~^“ als auch die neueste Version RAR 7. Erweiterte Operationen wie das Aufteilen in Volumes, Passwortschutz, Verschlüsselung von Headern, das Anfügen von Kommentaren, RARVM-Filter und Indizes sind verfügbar […]

Die erste Ausgabe von QSOE, einem Betriebssystem im QNX-Stil mit zwei austauschbaren Mikro-Kernen.

Die erste Version des Betriebssystems QSOE wurde vorgestellt, das im Stil von QNX entworfen wurde und mit zwei austauschbaren Mikrokernen „Skimmer“ und „seL4“ geliefert wird. Auf Kernel-Ebene laufen nur das Ressourcenverteilungssystem, der Mechanismus für synchrone Nachrichtenübertragung (QNX IPC) und ein minimalistischer Kernel, während alle anderen Komponenten im Benutzermodus implementiert sind. Es ist die Ausführung auf 64-Bit-CPUs mit RISC-V-Architektur unterstützt. Das Betriebssystem wurde auf […] getestet

Die Distribution KaOS 2026.06 ist verfügbar, die von systemd auf das Init-System Dinit gewechselt ist.

Die Veröffentlichung KaOS 2026.06 wurde veröffentlicht, eine Distribution mit einem kontinuierlichen Modell zur Aktualisierung, die darauf abzielt, einen Desktop mit Anwendungen auf Qt-Basis bereitzustellen. Zu den spezifischen Designmerkmalen gehört eine vertikale Leiste auf der rechten Seite des Bildschirms. Die Distribution entwickelt sich mit Blick auf Arch Linux, unterstützt jedoch ein eigenes unabhängiges Repository mit über 1500 Paketen und bietet auch eine Reihe eigener grafischer Dienstprogramme. […]

Das Fedora-Projekt führt die obligatorische Zwei-Faktor-Authentifizierung für privilegierte Betreuer ein.

Das Komitee FESCo (Fedora Engineering Steering Committee), das für die technische Entwicklung von Fedora Linux verantwortlich ist, hat beschlossen, die obligatorische Zwei-Faktor-Authentifizierung für alle Mitglieder der Gruppe provenpackager einzuführen, die das Recht haben, in das Repository, in dem Pakete betreut und entwickelt werden, zu committen. Im Gegensatz zu Mitgliedern, die Zugang zur Entwicklung spezifischer Pakete haben, können die Mitglieder der Gruppe provenpackager Änderungen an […] vornehmen.

AlmaLinux ist gemäß dem Sicherheitslevel EAL1 zertifiziert.

Das AlmaLinux-Projekt hat die Zertifizierung seiner Distribution gemäß dem Sicherheitskonformitätsprogramm Common Criteria EAL1 (Evaluation Assurance Level 1) bekannt gegeben. Das Zertifikat wurde für die Version AlmaLinux 9.2 erhalten. EAL1 ist die erste Stufe der Zertifizierung und zeigt an, dass eine unabhängige Prüfung der angegebenen Funktionalität durchgeführt wurde. EAL1 bestätigt die Korrektheit der Funktionsweise und ist für Bereiche gedacht, in denen Sicherheitsbedrohungen nicht schwerwiegend sind. Zertifizierung […]

Das nginx-Projekt hat das JavaScript-Modul njs 1.0.0 veröffentlicht.

Die Version njs 1.0.0, ein Modul zur Integration des JavaScript-Interpreters in den http-Server nginx, wurde veröffentlicht. Njs ermöglicht die Verwendung von JavaScript-Skripten in Konfigurationsdateien zur Erweiterung der Funktionalität von nginx. Skripte können zur Definition erweiterter Logik für die Anfrageverarbeitung, zur Konfigurationserstellung, zur dynamischen Antwortgenerierung, zur Modifikation von Anfragen/Antworten oder zur schnellen Erstellung von Platzhaltern zur Lösung von Problemen in Webanwendungen verwendet werden. Der Code des Projektes ist in C […]

60GB SSD 8Gb DDR4