Kategorie: Nachrichten aus dem Internet

GRO Frag — die siebte Verwundbarkeit der Klasse Copy Fail, die Root-Rechte in Linux gewährt

Im öffentlichen Zugang wurde ein Exploit für die siebte Schwachstelle (1, 2-3, 4, 5, 6) im Linux-Kernel bereitgestellt, die es einem nicht privilegierten lokalen Benutzer ermöglicht, Root-Rechte zu erlangen, indem er Daten im Seiten-Cache überschreibt. Eine CVE-Identifikation wurde noch nicht zugewiesen; neben dem Exploit-Code gibt es derzeit keine weiteren Informationen zu dem Problem. Der Fix ist nur als Patch verfügbar, der am 20. Mai veröffentlicht und am 21. Mai angenommen wurde […]

In nginx wurde innerhalb von 10 Tagen eine zweite entfernte exploitable Schwachstelle entdeckt.

Es wurden korrigierte Versionen von nginx 1.31.1 und 1.30.2 veröffentlicht, in denen eine kritische Schwachstelle (CVE-2026-9256) behoben wurde, die es ermöglicht, dass Code mit den Rechten des nginx-Prozesses aus der Ferne ausgeführt werden kann, indem ein speziell gestalteter HTTP-Anfrage gesendet wird. Die Forscher, die das Problem entdeckt haben, haben einen funktionierenden Exploit demonstriert, der zusammen mit einer vollständigen Beschreibung 30 Tage nach der Behebung veröffentlicht wird. Die Schwachstelle trägt den Codenamen nginx-poolslip. Das Problem tritt auf ab […]

Im Linux wird zero-copy aus Sicherheitsgründen aus AF_ALG entfernt.

Im Kryptographie-Subsystem von Linux wird die Unterstützung von Zero-Copy aus der AF_ALG-Schnittstelle für die Algorithmentypen SKCIPHER und AEAD entfernt. Die Änderung befindet sich bereits im Cryptodev-Baum und wird für das Merge-Fenster von Linux 7.2 erwartet, das im Juni eröffnet werden soll. Anlass sind die wachsenden Bedenken hinsichtlich der Sicherheit von Zero-Copy-Mechanismen im Kernel, insbesondere nach den jüngsten Schwachstellen im kryptografischen Code von Linux. AF_ALG […]

In FreeBSD wurden 4 Schwachstellen behoben, die eine Erhöhung der Privilegien ermöglichten, und ein entferntes Root-Sicherheitsleck.

In FreeBSD wurden 7 Sicherheitsanfälligkeiten behoben, von denen eine es ermöglicht, Code mit Root-Rechten aus der Ferne auszuführen, und vier die Privilegien im System erhöhen. Die Sicherheitsanfälligkeiten wurden in den Updates FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 und 14.3-RELEASE-p14 behoben. CVE-2026-45255 – im Installer bsdinstall und im Konfigurator bsdconfig fehlte die Escape-Behandlung spezieller Zeichen in einem Shell-Skript, das dem Benutzer eine Liste der verfügbaren drahtlosen Netzwerke anzeigt, die als Ergebnis […]

Flipper One — ein Multifunktionsgerät für Hacker mit AI-Engine, Wi-Fi-Router und Netzwerk-Analysetool

Das Projekt Flipper One wurde vorgestellt, das einen tragbaren Computer für Netzwerkingenieure, Enthusiasten und Sicherheitsexperten entwickelt. Das Gerät ist im Stil einer Spielkonsole gestaltet und enthält einen Computer, der eigenständig zur Sicherheitsüberprüfung von Systemen, zur Diagnose von Netzwerkproblemen und zur Analyse des Datenverkehrs verwendet werden kann, oder als tragbare Arbeitsstation, die an Monitor, Tastatur und Maus angeschlossen wird. Das Projekt entwickelt sich gemeinsam mit der Community und […]

Firefox 151

Firefox 151 ist verfügbar und zeichnet sich durch verbesserten Schutz gegen das Sammeln digitaler Fingerabdrücke, Unterstützung des Web Serial API und die Möglichkeit für Websites aus, Eingaben von der Tastatur im Vollbildmodus zu erfassen. Eine lokale Backup-Möglichkeit für Profile ist unter Linux verfügbar (unter macOS wurde die Aktivierung auf die nächste Version verschoben). Das Design des neuen Tabs wurde überarbeitet, um seine Bereitschaft für zukünftige Änderungen wie Widgets und […]

Proxmox VE 9.2 Veröffentlichung, Distribution zur Verwaltung virtueller Server

Die Version 9.2 der Proxmox Virtual Environment wurde veröffentlicht, einer spezialisierten Linux-Distribution auf Basis von Debian GNU/Linux, die auf die Bereitstellung und Wartung virtueller Server mit LXC und KVM abzielt und als Ersatz für Produkte wie VMware vSphere, Microsoft Hyper-V und Citrix Hypervisor dienen kann. Die Größe des Installations-ISO-Images beträgt 1,7 GB. Proxmox VE bietet Werkzeuge zur Bereitstellung eines vollständig einsatzbereiten virtuellen Systems […]

Die Veröffentlichung des Komposit-Servers Wayland Maker 0.8

Die Veröffentlichung der kompakten Wayland Maker 0.8 Server-Version mit einer Benutzeroberfläche im Window Maker-Stil basierend auf dem Wayland-Protokoll. Zu den unterstützten Funktionen gehören: gestapelte Fensteranordnung, Nutzung virtueller Desktops, Seitenleiste, NeXTSTEP-ähnliches Design, Unterstützung für die Anzeige von Anwendungen, eine Ausrichtung auf Leichtgewicht und hohe Leistung sowie die Möglichkeit, X11-Anwendungen über XWayland zu starten. Das Projekt unterstützt […]

Die aktualisierte Benutzeroberfläche von Firefox wurde vorgestellt

Mozilla hat offiziell die Ergebnisse der Modernisierung der Firefox-Benutzeroberfläche im Rahmen des Nova-Projekts vorgestellt. Das neue Design fällt durch die signifikante Abrundung von Tab-Tasten und der Adressleiste sowie die Zusammenführung in klar abgegrenzte Bereiche mit der Tab-Leiste, der Navigationsleiste, der Seitenleiste und dem Inhalt der Web-Seiten sowie den Elementen der Seite, die bei der Öffnung eines neuen […]

Die Veröffentlichung von OpenBSD 7.9

Die Veröffentlichung des freien UNIX-ähnlichen Betriebssystems OpenBSD 7.9 wurde vorgestellt. Das OpenBSD-Projekt wurde 1995 von Theo de Raadt gegründet, nachdem es zu einem Konflikt mit den Entwicklern von NetBSD kam, der dazu führte, dass Theo der Zugriff auf das CVS-Repository von NetBSD verwehrt wurde. Danach gründete Theo de Raadt zusammen mit Gleichgesinnten auf Basis des NetBSD-Quelltextbaums ein neues offenes […]

18 Jahre alte RCE in nginx (CVE-2026-42945)

Am 13. Mai wurde eine Schwachstelle im beliebten nginx-Webserver für stark belastete Systeme behoben: CVE-2026-42945, die potenziell zu RCE führen kann. Die Schwachstelle trat vor 18 Jahren (2008) in Version 0.6.27 auf. Um sie auszunutzen, muss im Server-Config eine bestimmte Kombination von Direktiven definiert sein, die nicht bei allen vorhanden ist, aber teilweise vorkommt, zum Beispiel: rewrite ^(.*) \/new?c=1; […]

FluidX3D v3.7

FluidX3D 3.7 ist ein Paket für computergestützte Hydrodynamik, das die Methode der Gittergleichungen von Boltzmann (LBM) und OpenCL verwendet. Das Projekt positioniert sich als hochleistungsfähiges und speichereffizientes CFD-Paket, das auf GPUs und CPUs verschiedener Hersteller über OpenCL betrieben werden kann. Die Hauptänderung in Version 3.7 war die Optimierung des Rendering-Kerns für die Isopositonsfläche des Q-Kriteriums (graphics_q()), der zur Visualisierung von Wirbelstrukturen im Fluss verwendet wird. In der vorherigen Implementierung […]

60GB SSD 8Gb DDR4