Kategorie: Internet-Nachrichten

In freenginx und nginx wurde eine Überprüfung der Größe von Textvariablen hinzugefügt, bevor Daten in sie geschrieben werden (+ CVE)

TL;DR: Angesichts des dritten im Jahr 2026 entdeckten Buffer Overflows (und laut F5, RCE, wenn kein ASLR vorhanden ist) bei der Arbeit mit regulären Ausdrücken und Variablen, beschloss der Entwickler freenginx Maxim Dunin, dass es an der Zeit sei, dies zu beenden, und fügte in sein Produkt eine Überprüfung der Größe der Variablen hinzu, bevor er Daten darin schreibt. Von dort wurde diese Neuerung zu sich entführt […]

Ein Sprachmodell mit 28,9 Millionen Parametern funktioniert auf dem ESP32-S3

Der Entwickler Wjatscheslaw Serbow, der unter dem Pseudonym slvDev auftritt, demonstrierte die vollständige lokale Textgenerierung auf dem Mikrocontroller ESP32-S3. Sein entwickeltes Sprachmodell umfasst 28,9 Millionen Parameter und erzeugt etwa 9,9 Tokens pro Sekunde, ohne auf einen Server oder andere externe Rechenressourcen zurückzugreifen. Die generierten Kurzgeschichten werden auf einem angeschlossenen OLED-Display ausgegeben. Das Projekt esp32-ai wurde auf dem Modul ESP32-S3 N16R8 getestet, das über […]

Die Auflösung des Nixpkgs Core Teams wurde angekündigt

Das Nixpkgs Core Team hat seine Auflösung aufgrund der Erschöpfung der Mitglieder und eines angesammelten systemischen Managementkrisen im Community angekündigt. Das Team koordinierte die Arbeit am Nixpkgs-Paketrepository, das in der NixOS-Distribution verwendet wird, und verwaltete auch Aufgaben wie die Regelung von Meinungsverschiedenheiten zwischen den Maintainers und die Genehmigung neuer Mitglieder. Als Hauptursache für die Selbstauflösung des Core Team wurde die Erschöpfung der Teilnehmer genannt […]

TONTOU — ein Angriff auf Intel- und AMD-CPUs, der den Schutz vor Spectre v2-Schwachstellen umgeht.

Forscher am Massachusetts Institute of Technology haben die TONTOU-Angriffstechnik (Time-of-Neutralization to Time-of-Use) identifiziert, die einen neuen Ansatz zur Ausnutzung mikroarchitektonischer Schwachstellen der Spectre v2-Klasse bietet. Diese Schwachstelle ermöglicht es, den Inhalt des Kernel-Speichers während der Ausführung eines Exploits im Benutzermodus zu bestimmen. Der Code zur Blockierung der Ausnutzung dieser Schwachstelle wurde am 5. August in den Linux-Kernel aufgenommen und in den Versionen 7.1.7, 6.18.43, 6.12.102, 6.6.149 […]

Zapscape — eine Schwachstelle im KVM-Hypervisor, die root-Zugriff auf das Host-System ermöglicht

Es wurde eine Schwachstelle (CVE-2026-64561) im KVM-Hypervisor bekannt, die den root-Zugriff auf die Host-Umgebung ermöglicht, wenn man root-Rechte im Gastsystem hat. Dieses Problem kann auch zur lokalen Erhöhung von Benutzerrechten verwendet werden, sofern man Zugriff auf das Gerät /dev/kvm hat (zum Beispiel in RHEL wird dieser Zugriff allen Benutzern gewährt). Ein Prototyp des Exploits ist zum Download verfügbar. Dieser Problematik wurde die ID […]

Verbot der Annahme von AI-Patches im Bereich drivers/staging des Linux-Kernels

Greg Kroah-Hartman, der für die Unterstützung der stabilen und 'staging' Zweige des Linux-Kernels verantwortlich ist, hat angekündigt, dass keine Patches, die mit AI-Tools erstellt wurden, mehr im Bereich drivers/staging angenommen werden. Es wird darauf hingewiesen, dass solche automatisch generierten Patches der grundlegenden Idee der Verwendung des drivers/staging-Subsystems als Ausbildungsplattform für neue Kernel-Entwickler widersprechen. Der Code in drivers/staging wird ursprünglich als problematisch (TAINT_CRAP) eingestuft und die Begleitdokumentation […]

Der Display-Manager LightDM 1.33.0 wurde veröffentlicht

Die Entwickler von Ubuntu haben die Version des Display-Managers LightDM 1.33.0 veröffentlicht, die in Linux Mint, Lubuntu, Xubuntu und Ubuntu MATE verwendet wird. LightDM bietet einen Hintergrundprozess zum Starten von Display-Servern und grafischen Interfaces zur Anmeldung sowie zur Organisation der Benutzerautorisierung über PAM und der Remote-Desktop-Verbindung. Das Projekt ist nicht an spezielle Desktop-Umgebungen gebunden […]

Mount-tui, eine Schnittstelle zum Einbinden von Festplatten und SMB-Ressourcen in Linux, wurde veröffentlicht

Das Projekt mount-tui wurde veröffentlicht, das eine interaktive Textschnittstelle zur Anzeige und Montage von lokalen Blockgeräten sowie zum Anschluss von Netzressourcen über das SMB/CIFS-Protokoll entwickelt. Das Programm ist in Rust geschrieben und verwendet die Bibliotheken Ratatui und Crossterm und wird unter der Lizenz Apache 2.0 verbreitet. mount-tui listet Laufwerke und Partitionen mit Informationen zum Dateisystem, zur Größe, zum Mount-Punkt und weiteren Informationen […]

Der Code von Cloudflare OS, einer Plattform für durch KI erstellte Anwendungen, ist nun offen

Das Unternehmen Cloudflare hat den Code der Cloudflare OS-Plattform veröffentlicht, die zur Erstellung persönlicher Anwendungen mit Vibe-Coding sowie zur sicheren Nutzung dieser Anwendungen und AI-Agenten gedacht ist. Der Code ist in TypeScript geschrieben und wird unter der Lizenz Apache 2.0 verbreitet. Cloudflare OS wird als eine Art Betriebssystem für durch AI erstellte Anwendungen präsentiert, dessen Kernelement das Paket workshop-backend ist, […]

Veröffentlichung von uutils 0.10, einer Variante der GNU Coreutils in Rust

Die Veröffentlichung der Version 0.10.0 des Projekts uutils coreutils (Rust Coreutils) wurde angekündigt, das ein Pendant zum GNU Coreutils-Paket darstellt und in Rust geschrieben ist. Die Coreutils umfassen über einhundert Hilfsprogramme, darunter sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln und ls. Ziel des Projekts ist die Schaffung einer plattformübergreifenden alternativen Implementierung der Coreutils, die unter anderem auf Windows, Redox […] funktionieren soll.

Northstar 1.0.6 — minimalistischer Browser auf eigener Engine

Eine neue Version des Browsers Northstar ist erschienen. Zuvor gab es Nachrichten über den Browser Nordstjernen desselben Autors auf LOR. Die Projekte entwickeln sich parallel. Northstar ist ein einfacher Open-Source-Webbrowser, der unter der GPL-Lizenz verbreitet wird. Nordstjernen ist ein komplexerer Browser, dessen Quellcode verfügbar ist, aber die Lizenz schränkt die Erstellung eines konkurrierenden Browsers auf der Basis dieses Quellcodes ein. Northstar richtet sich […]

Wild 0.10

Am 4. August wurde Wild 0.10 veröffentlicht – ein freier Linker, der in Rust geschrieben ist und hauptsächlich für die schnelle Erstellung von Programmen in Linux gedacht ist. Der Linker führt den letzten Schritt des Builds durch: Er kombiniert Objektdateien und Bibliotheken zu einer ausführbaren Datei oder einer gemeinsam genutzten Bibliothek. Wild kann als Ersatz für GNU ld, LLD und Mold verwendet werden, obwohl die erklärte Endziele der Entwickler […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster