Kategorie: Nachrichten aus dem Internet

libinput 1.31.3 mit einer Korrektur für eine Sicherheitsanfälligkeit, die zur Ausführung von Code als root führt

Die korrigierte Version libinput 1.31.3, einer Bibliothek zur Verarbeitung von Eingabegeräten, die von modernen Linux-Desktops in Verbindung mit Wayland-Compiz und X.Org verwendet wird, wurde veröffentlicht. libinput ist verantwortlich für die Erkennung von Geräten, die Verarbeitung von Ereignissen und die Abstraktion von Eingaben: von Mäusen und Touchpads bis zu Grafiktabletts. Das Projekt wird unter der MIT-Lizenz vertrieben. Die Hauptänderung der Version ist die Behebung einer Sicherheitsanfälligkeit im udev-Hilfsprogramm libinput-device-group. Das Problem war mit […]

Angriff auf Implementierungen von HTTP/2, der zur Erschöpfung des verfügbaren Speichers führt

Informationen zur Sicherheitsanfälligkeit „HTTP/2 Bomb“ wurden bekannt, die verschiedene Implementierungen des Protokolls HTTP/2 betrifft und einen Denial-of-Service-Angriff durch die Erschöpfung des gesamten verfügbaren Speichers des Prozesses ermöglicht. Die Problematik wurde in den HTTP-Servern nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) und Cloudflare Pingora in der Standardkonfiguration bestätigt. Die Sicherheitsanfälligkeit verwendet eine Methode, die einer Zip-Bombe ähnelt, die auf die Header-Komprimierungsfunktion in HTTP/2 angewendet wird. […]

Sicherheitsanfälligkeit in libinput, die es ermöglicht, die Privilegien im System zu erhöhen

In der Bibliothek libinput, die einen einheitlichen Eingabestack für Wayland und X.Org Server bereitstellt, wurde eine Sicherheitsanfälligkeit (CVE nicht zugewiesen) entdeckt, die die Ausführung von Code mit root-Rechten durch einen lokal angemeldeten Benutzer über die Verbindung eines virtuellen Eingabegeräts, das im Benutzerspeicherraum über uinput oder uhid emuliert wird, ermöglicht. Das Problem wurde in den Versionen 1.31.3 und 1.30.4 behoben. Die Sicherheitsanfälligkeit ist im udev-Handler libinput-device-group vorhanden und wird durch das Fehlen einer ordnungsgemäßen […]

Release des Filter-Proxys Privoxy 4.2.0

Die Veröffentlichung des Proxy-Servers Privoxy 4.2.0 wurde bekanntgegeben, der zur Erstellung persönlicher Webinhaltfilter dient. Mit Privoxy können Werbeanzeigen entfernt, Tracking-Cookies abgeschnitten, Pop-ups blockiert, das Laden von fremdem JavaScript-Code verhindert und notwendige benutzerdefinierte Änderungen an Webseiten vorgenommen werden. Privoxy unterstützt die Installation sowohl auf lokalen Systemen für einzelne Nutzer als auch auf Servern zur Schaffung einer zentralisierten Content-Filterinfrastruktur […]

Fedora Linux hat ein Sicherheitsproblem im E-Mail-Client Outlook identifiziert.

Administratoren von Mail-Servern auf Fedora Linux haben auf Probleme mit dem E-Mail-Client Microsoft Outlook nach dem Update der Distribution hingewiesen. Die Problemdiagnose ergab, dass in der neuen Version des IMAP/POP3-Servers Dovecot 2.4.3 die Authentifizierung über die Protokolle IMAP und POP3 mit offener Passwortübertragung in den Sitzungen standardmäßig verboten war […]

Ubuntu wird AMD ROCm über SRU aktualisieren

Canonical gab bekannt, dass nach der Integration von AMD ROCm in die Archive von Ubuntu 26.04 LTS geplant ist, neuere Versionen von ROCm über den Mechanismus für stabile Versionsupdates bereitzustellen. Das bedeutet, dass der AMD-Rechenstapel für KI/ML und HPC im Rahmen der regulären stabilen Updates von Ubuntu aktualisiert wird, ohne auf die nächste Distributionserweiterung warten zu müssen. Die Ankündigung wurde am 3. Juni 2026 im Blog veröffentlicht […]

Regressionen in rsync 3.4.3 und Annahme von Änderungen, die mit AI vorbereitet wurden

Nach der Veröffentlichung eines Updates des Datei-Synchronisierungswerkzeugs rsync 3.4.3, das 6 Sicherheitsanfälligkeiten behoben hat, sind Rückschritte aufgetreten, die die Funktionalität zuvor verwendeter Konfigurationen beeinträchtigen. Darüber hinaus sorgte die Hinzufügung von etwa 50 Änderungen, die in den letzten zwei Wochen im rsync-Repository mit Hilfe des KI-Modells Claude vorbereitet wurden, für Unverständnis und Unzufriedenheit. Einige Benutzer führten das Auftreten von Rückschritten auf die Erstellung von minderwertigen Sicherheitsupdates durch […]

ZX Spectrum Emulator Glukalka 3.1

Eine Version des ZX Spectrum Emulator Glukalka in der Version 3.1 für den Desktop ist fertig. Neu in dieser Version: Vollständige Funktionalität in allen Qt-Versionen 4-6 (spielt Spiele vom Web). Die Funktionalität im OpenGL-Modus wurde wiederhergestellt. Der Algorithmus zum Aufteilen in Dateien beim Dumpen von Musik wurde verbessert. Der Sound wird über OpenAL (Mac), QtMultimedia (wenn ein Plugin vorhanden ist) und Alsa (Linux) wiedergegeben. Kleinere Fehlerbehebungen und Verbesserungen […]

GitHub CLI 2.93.0 und GCLI 2.12.0

Am 27. Mai wurde die Version 2.93.0 des Konsolenwerkzeugs GitHub CLI veröffentlicht, das für die Arbeit mit GitHub-Repositories konzipiert ist. Das Tool ist in Go geschrieben und wird unter der MIT-Lizenz vertrieben. Wesentliche Änderungen Sicherheit Eine Sicherheitsanfälligkeit wurde entdeckt und behoben, bei der in API-Anfragen an TUF-Repositories mit den Befehlen gh attestation, gh release verify und gh release verify-asset nicht ordnungsgemäß […]

Microsoft hat Coreutils für Windows, einen intelligenten Terminal-Emulator und Container in WSL vorgestellt.

Das Unternehmen Microsoft hat eine Portierung des Coreutils-Toolkit für die Windows-Plattform vorgestellt. Das Paket umfasst mehrere Dutzend Werkzeuge, darunter sort, cat, chmod, chown, cp, find, sleep, sort, tee, echo, uptime und ls. Mit diesem Toolkit können typische Werkzeuge, die in Linux und macOS verfügbar sind, direkt unter Windows verwendet werden, ohne eine WSL-Schicht nutzen zu müssen. Ziel des Projekts ist es, den Übergang zwischen Unix-ähnlichen Systemen zu erleichtern […]

Veröffentlichung der Distribution Ubuntu Sway Remix 26.04 LTS

Die Veröffentlichung der Ubuntu Sway Remix 26.04 LTS steht zur Verfügung, die einen vorinstallierten und einsatzbereiten Desktop auf Basis des Kachel-Composite-Managers Sway bietet. Die Distribution ist eine inoffizielle Version von Ubuntu 26.04, die sowohl auf erfahrene GNU/Linux-Nutzer als auch auf Anfänger abzielt, die die Umgebung von Kachel-Window-Managern ohne langwierige Anpassungen ausprobieren möchten. Für den Download sind bereits Builds vorbereitet […]

X.Org Server und XWayland haben dringende Sicherheitsupdates erhalten.

Die Entwickler von X.Org haben xorg-server 21.1.23 und XWayland 24.1.12 veröffentlicht und dabei neun Schwachstellen im X.Org X Server und XWayland behoben. Die Korrekturen wurden am 2. Juni 2026 veröffentlicht; die Quellarchive xorg-server-21.1.23 und xwayland-24.1.12 sind bereits im offiziellen Katalog von X.Org verfügbar. Die Probleme betreffen sowohl den klassischen X.Org Server als auch XWayland — die Komponente, über die X11-Anwendungen innerhalb einer Wayland-Sitzung ausgeführt werden. Daher ist das Update wichtig […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster