Kategorie: Nachrichten aus dem Internet

AMD GAIA 0.20.0

Die Version AMD GAIA 0.20.0 wurde veröffentlicht – ein offenes Framework zur Ausführung lokaler KI-Agenten auf PCs mit AMD Ryzen AI-Hardwarebeschleunigung. Das Projekt wird unter der MIT-Lizenz verteilt, unterstützt Windows und Linux, und die Installation ist über das Paket amd-gaia verfügbar. Der Tag v0.20.0 wurde am 3. Juni veröffentlicht, aber die Neuigkeit wurde am 4–5. Juni bekanntgegeben. Die Hauptänderung der Version ist die normale Auswahl […].

Release von Chrome 149

Die Firma Google hat die Veröffentlichung des Webbrowsers Chrome 149 bekannt gegeben. Gleichzeitig ist eine stabile Version des freien Projekts Chromium verfügbar, das die Grundlage für Chrome bildet. Der Browser Chrome unterscheidet sich von Chromium durch die Verwendung von Google-Logos, die Verfügbarkeit eines Systems zur Versendung von Benachrichtigungen im Falle eines Absturzes, Module zur Wiedergabe von kopiergeschütztem Videoinhalt (DRM), ein System zur automatischen Aktualisierung, die dauerhafte Aktivierung der Sandbox-Isolierung, die Bereitstellung von Schlüsseln für die Google API und die Übermittlung von RLZ-Parametern […].

Schwachstelle HTTP/2 Bomb, die zu einem Erschöpfungsangriff auf den Speicher führt

Anfang Juni 2026 entdeckten Cybersicherheitsforscher der Firma Calif (unterstützt durch den KI-Agenten Codex) eine neue Variante des HTTP/2 Bomb-Angriffs, die selbst von einem Clientgerät mit einer Internetverbindung von 100 Mbit/s funktioniert. Der Angriff besteht aus zwei Phasen: Manipulation der Komprimierung HPACK: Im HTTP/2-Protokoll werden Header mithilfe einer HPACK-Tabelle komprimiert. Der Angreifer sendet fast einen leeren Header […].

libinput 1.31.3 mit einer Korrektur für eine Sicherheitsanfälligkeit, die zur Ausführung von Code als root führt

Die korrigierte Version libinput 1.31.3, einer Bibliothek zur Verarbeitung von Eingabegeräten, die von modernen Linux-Desktops in Verbindung mit Wayland-Compiz und X.Org verwendet wird, wurde veröffentlicht. libinput ist verantwortlich für die Erkennung von Geräten, die Verarbeitung von Ereignissen und die Abstraktion von Eingaben: von Mäusen und Touchpads bis zu Grafiktabletts. Das Projekt wird unter der MIT-Lizenz vertrieben. Die Hauptänderung der Version ist die Behebung einer Sicherheitsanfälligkeit im udev-Hilfsprogramm libinput-device-group. Das Problem war mit […]

Angriff auf Implementierungen von HTTP/2, der zur Erschöpfung des verfügbaren Speichers führt

Informationen zur Sicherheitsanfälligkeit „HTTP/2 Bomb“ wurden bekannt, die verschiedene Implementierungen des Protokolls HTTP/2 betrifft und einen Denial-of-Service-Angriff durch die Erschöpfung des gesamten verfügbaren Speichers des Prozesses ermöglicht. Die Problematik wurde in den HTTP-Servern nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) und Cloudflare Pingora in der Standardkonfiguration bestätigt. Die Sicherheitsanfälligkeit verwendet eine Methode, die einer Zip-Bombe ähnelt, die auf die Header-Komprimierungsfunktion in HTTP/2 angewendet wird. […]

Sicherheitsanfälligkeit in libinput, die es ermöglicht, die Privilegien im System zu erhöhen

In der Bibliothek libinput, die einen einheitlichen Eingabestack für Wayland und X.Org Server bereitstellt, wurde eine Sicherheitsanfälligkeit (CVE nicht zugewiesen) entdeckt, die die Ausführung von Code mit root-Rechten durch einen lokal angemeldeten Benutzer über die Verbindung eines virtuellen Eingabegeräts, das im Benutzerspeicherraum über uinput oder uhid emuliert wird, ermöglicht. Das Problem wurde in den Versionen 1.31.3 und 1.30.4 behoben. Die Sicherheitsanfälligkeit ist im udev-Handler libinput-device-group vorhanden und wird durch das Fehlen einer ordnungsgemäßen […]

Release des Filter-Proxys Privoxy 4.2.0

Die Veröffentlichung des Proxy-Servers Privoxy 4.2.0 wurde bekanntgegeben, der zur Erstellung persönlicher Webinhaltfilter dient. Mit Privoxy können Werbeanzeigen entfernt, Tracking-Cookies abgeschnitten, Pop-ups blockiert, das Laden von fremdem JavaScript-Code verhindert und notwendige benutzerdefinierte Änderungen an Webseiten vorgenommen werden. Privoxy unterstützt die Installation sowohl auf lokalen Systemen für einzelne Nutzer als auch auf Servern zur Schaffung einer zentralisierten Content-Filterinfrastruktur […]

Fedora Linux hat ein Sicherheitsproblem im E-Mail-Client Outlook identifiziert.

Administratoren von Mail-Servern auf Fedora Linux haben auf Probleme mit dem E-Mail-Client Microsoft Outlook nach dem Update der Distribution hingewiesen. Die Problemdiagnose ergab, dass in der neuen Version des IMAP/POP3-Servers Dovecot 2.4.3 die Authentifizierung über die Protokolle IMAP und POP3 mit offener Passwortübertragung in den Sitzungen standardmäßig verboten war […]

Ubuntu wird AMD ROCm über SRU aktualisieren

Canonical gab bekannt, dass nach der Integration von AMD ROCm in die Archive von Ubuntu 26.04 LTS geplant ist, neuere Versionen von ROCm über den Mechanismus für stabile Versionsupdates bereitzustellen. Das bedeutet, dass der AMD-Rechenstapel für KI/ML und HPC im Rahmen der regulären stabilen Updates von Ubuntu aktualisiert wird, ohne auf die nächste Distributionserweiterung warten zu müssen. Die Ankündigung wurde am 3. Juni 2026 im Blog veröffentlicht […]

Regressionen in rsync 3.4.3 und Annahme von Änderungen, die mit AI vorbereitet wurden

Nach der Veröffentlichung eines Updates des Datei-Synchronisierungswerkzeugs rsync 3.4.3, das 6 Sicherheitsanfälligkeiten behoben hat, sind Rückschritte aufgetreten, die die Funktionalität zuvor verwendeter Konfigurationen beeinträchtigen. Darüber hinaus sorgte die Hinzufügung von etwa 50 Änderungen, die in den letzten zwei Wochen im rsync-Repository mit Hilfe des KI-Modells Claude vorbereitet wurden, für Unverständnis und Unzufriedenheit. Einige Benutzer führten das Auftreten von Rückschritten auf die Erstellung von minderwertigen Sicherheitsupdates durch […]

ZX Spectrum Emulator Glukalka 3.1

Eine Version des ZX Spectrum Emulator Glukalka in der Version 3.1 für den Desktop ist fertig. Neu in dieser Version: Vollständige Funktionalität in allen Qt-Versionen 4-6 (spielt Spiele vom Web). Die Funktionalität im OpenGL-Modus wurde wiederhergestellt. Der Algorithmus zum Aufteilen in Dateien beim Dumpen von Musik wurde verbessert. Der Sound wird über OpenAL (Mac), QtMultimedia (wenn ein Plugin vorhanden ist) und Alsa (Linux) wiedergegeben. Kleinere Fehlerbehebungen und Verbesserungen […]

GitHub CLI 2.93.0 und GCLI 2.12.0

Am 27. Mai wurde die Version 2.93.0 des Konsolenwerkzeugs GitHub CLI veröffentlicht, das für die Arbeit mit GitHub-Repositories konzipiert ist. Das Tool ist in Go geschrieben und wird unter der MIT-Lizenz vertrieben. Wesentliche Änderungen Sicherheit Eine Sicherheitsanfälligkeit wurde entdeckt und behoben, bei der in API-Anfragen an TUF-Repositories mit den Befehlen gh attestation, gh release verify und gh release verify-asset nicht ordnungsgemäß […]

60GB SSD 8Gb DDR4