Kategorie: Nachrichten aus dem Internet

CIFSwitch — eine Sicherheitsanfälligkeit im CIFS-Subsystem des Linux-Kernels, die es ermöglicht, Root-Rechte zu erlangen.

Details und ein Exploit für die Schwachstelle CIFSwitch (CVE noch nicht zugewiesen) im CIFS-Kernelmodul und der cifs-utils-Suite wurden veröffentlicht, die es einem unprivilegierten Benutzer ermöglichen, root-Rechte im System zu erlangen. Der Fix ist nur als Patch verfügbar, der am 16. Mai veröffentlicht wurde und am 19. Mai in den Hauptzweig des Linux-Kernels aufgenommen wurde (korrektive Kernelversionen sind noch nicht verfügbar). Die Schwachstelle betrifft den Code, […]

Veröffentlichung der Rocky Linux 9.8 Distribution

Die Veröffentlichung der Rocky Linux 9.8 Distribution wurde vorgestellt, die darauf abzielt, eine kostenlose Version von RHEL bereitzustellen, die die klassische CentOS-Distribution ersetzen kann. Die Distribution ist binär kompatibel mit Red Hat Enterprise Linux und kann als Ersatz für RHEL 9.8 und CentOS 9 Stream verwendet werden. Der Support für die Rocky Linux 9 Reihe wird bis zum 31. Mai 2032 fortgeführt. Installations-ISO-Images von Rocky Linux sind für […]

Ein Dienstprogramm zur Interaktion mit KI über die Konsole unter Verwendung von unbenannten Kanälen

Ein Prototyp des Konsolenwerkzeugs ai-cli wurde veröffentlicht, um große Sprachmodelle (GitHub Models, OpenAI, Groq, DeepSeek usw.) in einen Befehlspipeline in der Eingabeaufforderung zu integrieren. Das Werkzeug akzeptiert Anfragen aus Argumenten oder einem Eingabestrom und sendet diese an das gewählte große Sprachmodell, während die erhaltene Antwort (Befehl, Nachricht, Daten) an das Terminal, eine Datei, die Zwischenablage oder die Standardausgabe weitergeleitet wird. […]

Bestimmung der besuchten Websites durch Analyse der SSD-Aktivität aus dem Webbrowser

Eine Gruppe von Forschern der Technischen Universität Graz (Österreich) hat eine Technik für Angriffe über Seitenkanäle namens FROST (Fingerprinting Remotely using OPFS-based SSD Timing) entwickelt, die es ermöglicht, durch die Analyse der SSD-Aktivität aus JavaScript-Code, der im Browser ausgeführt wird, die von Benutzern geöffneten Websites mit einer Genauigkeit von 88,95 % sowie die in der Systemanwendungen gestarteten mit einer Genauigkeit von 95,83 % zu bestimmen. Die Methode kann auch verwendet werden, um einen versteckten Kommunikationskanal zu organisieren […]

Sicherheitsanfälligkeiten in Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper und Suricata.

Mehrere kürzlich entdeckte gefährliche Schwachstellen: Sechs Schwachstellen in dem Dienstprogramm zur Dateisynchronisation rsync. Das gefährlichste Problem (CVE-2026-29518), verursacht durch einen Race Condition bei der Verarbeitung von symbolischen Links, ermöglicht es, Privilegien zu erhöhen, wenn rsync im Hintergrundprozessmodus ohne chroot-Isolierung gestartet wird. Der Angriff erfolgt durch den Austausch einer Datei durch einen symbolischen Link, der auf eine beliebige Datei im System verweist, zum Zeitpunkt […]

Quarkus 3.36

Die Veröffentlichung von Quarkus 3.36 wurde bekannt gegeben – ein Java-Framework für cloud-native Anwendungen, das sich auf Container, Kubernetes, JVM und native Kompilierung konzentriert. Die Veröffentlichung fand am 27. Mai 2026 statt. Die wichtigsten Änderungen betreffen einen neuen experimentellen Mechanismus für die Signalübertragung zwischen Komponenten, Verbesserungen der Supply Chain-Sicherheit, TLS und OIDC-Authentifizierung für Zero-Trust-Szenarien. Für das Update empfehlen die Entwickler, die aktuelle Version von Quarkus CLI zu verwenden und auszuführen: quarkus update […]

Greg Kroa-Hartman hat darüber gesprochen, wie Rust helfen kann, Fehler im Linux-Kernel zu bekämpfen.

Greg Kroah-Hartman, der für die Unterstützung stabiler und 'staging'-Zweige des Linux-Kernels verantwortlich ist und die Position des Maintainers in 16 Subsystemen des Kernels innehat, hielt einen Vortrag auf der Rust Week 2026, in dem er erklärte, wie die Programmiersprache Rust helfen kann, das Auftreten von Schwachstellen im Kernel zu verhindern, die durch typische Fehler von Entwicklern in der Programmiersprache C beim Umgang mit Speicher entstehen […]

Die experimentelle Version der Desktop-Umgebung MATE 1.29.0 wurde veröffentlicht.

Zwei Jahre nach dem letzten stabilen Release wurde die Desktop-Umgebung MATE 1.29 veröffentlicht. Das MATE-Projekt setzt die Entwicklung der Codebasis von GNOME 2.32 fort und bewahrt das klassische Konzept der Desktop-Gestaltung. Der Release 1.29 wird als experimentell betrachtet und dient der Entwicklung und dem Testen von Funktionen für das zukünftige stabile Release MATE 1.30. Seit Frühjahr 2024 war die Entwicklung von MATE stagnierend, […]

Release von Cozystack 1.4, einer offenen PaaS-Plattform auf Kubernetes-Basis

Die Open-Source-PaaS-Plattform Cozystack 1.4, basierend auf Kubernetes, ist verfügbar. Das Projekt zielt darauf ab, eine einsatzbereite Plattform für Hosting-Anbieter und ein Framework für den Aufbau privater und öffentlicher Clouds bereitzustellen. Die Plattform wird direkt auf Servern installiert und deckt alle Aspekte der Infrastrukturvorbereitung für die Bereitstellung verwalteter Services ab. Cozystack ermöglicht das Starten und Bereitstellen von Kubernetes-Clustern, Datenbanken und virtuellen Maschinen. Der Code der Plattform […]

Die Blockstor-Speicherlösung, eine Alternative zu LINSTOR, wurde veröffentlicht.

Die erste Version von Blockstor – einem offenen Verwaltungssystem für verteilte Blockspeicher in Kubernetes, das Datenreplikation über DRBD ermöglicht – ist erhältlich. Blockstor ist REST-API-kompatibel mit LINSTOR und kann ohne Änderungen mit dem bestehenden Ökosystem von Clients arbeiten, einschließlich des CLI-Tools linstor, des CSI-Drivers, des Piraeus-Operators, des ha-controllers und der Bibliothek golinstor. Das Projekt ist eine vollständig unabhängige (clean-room) Implementierung in Go, […]

Zen Browser 1.20

Die Version 1.20 des Zen Browsers – einem Fork von Firefox mit ansprechendem Design, Priorität auf Privatsphäre und zahlreichen zusätzlichen Funktionen – ist erschienen. Neuheiten: Dieses Update führt eine wichtige neue Funktion namens „Boosts“ ein, die es ermöglicht, das Aussehen jeder Website nach Belieben anzupassen. Um Boosts zu nutzen, klicken Sie auf das Symbol zur Steuerung der Website in der Adresszeile und auf die neue Schaltfläche […]

Sicherheitsanfälligkeiten in Samba, die in seltenen Konfigurationen Remote-Code-Ausführung ermöglichen

Die korrigierten Releases des Samba-Pakets 4.24.3, 4.23.8 und 4.22.10 werden vorgestellt, die eine offene Implementierung der SMB- und Active Directory-Protokolle bereitstellen. In den neuen Versionen wurden 6 Schwachstellen behoben, von denen zwei es einem nicht authentifizierten Angreifer aus der Ferne ermöglichen, seinen Code auf dem Server auszuführen: CVE-2026-4408 — eine Schwachstelle in der Implementierung des SAMR-Servers (Security Account Manager) über DCE/RPC, die für die Verwaltung von Anmeldeinformationen und Datenbanken verwendet wird c […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster