Kategorie: Nachrichten aus dem Internet

Im Linux wurde eine neue LPE-Sicherheitsanfälligkeit Fragnesia entdeckt, die es einem lokalen Benutzer ermöglicht, Root-Rechte zu erlangen

Im Linux-Kernel wurde eine weitere Sicherheitsanfälligkeit für lokale Privilegienerhöhungen entdeckt, die den Namen Fragnesia und die Kennung CVE-2026-46300 trägt. Das Problem gehört zur gleichen Angriffsart auf den Seiten-Cache wie die kürzlich diskutierten Copy Fail und Dirty Frag, stellt jedoch keine Wiederveröffentlichung eines alten Fehlers dar: Es handelt sich um einen separaten Defekt im Code von XFRM ESP-in-TCP. Die Sicherheitsanfälligkeit wurde von dem Forscher William Bowling entdeckt […]

In Linux-Bauten des Emulators Cemu wurde Malware entdeckt

Vom 6. bis 12. Mai 2026 wurden die offiziellen Linux-Builds des beliebten Wii U-Emulators Cemu Version 2.6 kompromittiert. Anstelle des reinen Programms luden die Benutzer Malware herunter, die Passwörter, SSH-Schlüssel, GitHub-Tokens und Anmeldedaten von Cloud-Diensten stahl. Den Angreifern gelang es, die Binärdateien im offiziellen Repository des Projekts auf GitHub zu ersetzen. […]

ModuleJail zur Blockierung ungenutzter Linux-Kernelmodule

Jasper Nuyens, der Gründer von Linux Belgium, der eine Erweiterung für die Nutzung von Linux in der Informationssysteme von Tesla-Autos entwickelt hat, schlug einen einfachen Weg vor, um die Angriffsfläche des Linux-Kernels zu verringern und die Wahrscheinlichkeit einer Kompromittierung angesichts der Zunahme der Erkennung gefährlicher Schwachstellen durch KI zu reduzieren. Da viele Schwachstellen in der Regel in spezifischen Kernelmodulen gefunden werden, die für das Autoloading verfügbar sind, aber […]

Veröffentlichung des Speicher-Testsystems Memtest86+ 8.10

Die Software zum Testen des Arbeitsspeichers Memtest86+ 8.10 ist jetzt verfügbar. Das Programm ist nicht an Betriebssysteme gebunden und kann direkt aus der BIOS/UEFI-Firmware oder dem Bootloader gestartet werden, um eine vollständige Überprüfung des Arbeitsspeichers durchzuführen. Bei Feststellung von Problemen kann die in Memtest86+ eingebaute Speicherfehlerkarte im Linux-Kernel verwendet werden, um problematische Bereiche mithilfe der Option memmap auszuschließen. […]

Neue Versionen Debian 12.14 und 13.5

Das fünfte Korrekturupdate für das Debian 13-Distribution wurde erstellt, das alle angesammelten Paketupdates und Korrekturen im Installer enthält. Die Veröffentlichung umfasst 144 Updates zur Behebung von Stabilitätsproblemen und 103 Updates zur Behebung von Sicherheitsanfälligkeiten. Zu den Änderungen in Debian 13.5 gehört das Upgrade auf die neuesten stabilen Versionen der Pakete apache2, openssl und systemd. Das Paket dav4tbsync, dessen Funktionalität […] wurde entfernt.

Modell der Bedrohungen und Besonderheiten der Vulnerabilitätsbewertung im Linux-Kernel

Linus Torvalds hat ein Dokument in den Kernel aufgenommen, das den Prozess der Fehlerbehandlung im Zusammenhang mit Sicherheit regelt, ein Bedrohungsmodell definiert, erklärt, welche Fehler im Kernel als Schwachstellen betrachtet werden, und die Maßnahmen zu den bei der AI erkannten Fehlern behandelt. Das Dokument wurde von Willy Tarreau, dem Autor von HAProxy und langjährigen Entwickler des Linux-Kernels, der für die Wartung mehrerer stabiler Kernelzweige verantwortlich war, vorbereitet. In […]

Erlang/OTP 29 veröffentlicht

Die Veröffentlichung der funktionalen Programmiersprache Erlang 29, die auf die Entwicklung verteilter fehlertoleranter Anwendungen abzielt, die die parallele Bearbeitung von Anfragen in Echtzeit ermöglichen, hat stattgefunden. Die Sprache hat in Bereichen wie Telekommunikation, Banksysteme, E-Commerce, Computer-Telefonie und der Organisation von Instant Messaging Verbreitung gefunden. Gleichzeitig wurde die Veröffentlichung von OTP 29 (Open Telecom Platform) bekannt gegeben — einem begleitenden Satz von Bibliotheken und Komponenten für […]

OpenZFS 2.4.2

Die Veröffentlichung von OpenZFS 2.4.2, einem Korrektur-Release der Open-Source-Implementierung des ZFS-Dateisystems für Linux und FreeBSD, hat stattgefunden. Die wichtigste Änderung der neuen Version ist die Unterstützung eines stabilen Linux 7.0 Zweigs. Die vorherige Version OpenZFS 2.4 unterstützte Linux-Kernel nur bis 6.19, wobei die Kompatibilität mit älteren Kernen ab Linux 4.18 erhalten bleibt. Für FreeBSD wurde die Unterstützung für die Versionen 13.3 und neuer angekündigt, […]

Die IBM s390-Architektur hat Unterstützung für Rust im Linux-Kernel erhalten

Der IBM-Ingenieur Jan Polenski hat den ersten Patch-Set zur Überprüfung eingereicht, der die Möglichkeit zur Erstellung eines Kernels mit Rust-Unterstützung für s390 hinzufügt. Damit ist s390 die sechste Architektur, die um die Aufnahme von Rust in den Hauptkernel von Linux konkurriert. Diese Unterstützung haben bereits die Architekturen x86_64, ARM, LoongArch und RISC-V. s390 ist eine Mainframe-Architektur, deren Geschichte bereits 1964 begann mit […]

Neue Versionen von Wine 11.9 und Wine-staging 11.9

Die experimentelle Version der offenen Win32 API-Implementierung – Wine 11.9 – wurde veröffentlicht. Seit der Veröffentlichung von 11.8 wurden 24 Fehlerberichte geschlossen und 197 Änderungen vorgenommen. Die wichtigsten Änderungen: Die Bibliothek SQLite 3.51.1 wurde integriert. Erste Unterstützung für System-Threads wurde implementiert. ntdll enthält jetzt Funktionen zur Erstellung von Threads mit pthread. Unterstützung für das Anhalten von Threads im emulierten Code wurde hinzugefügt […]

Microsoft 3D Movie Maker wurde für Linux portiert

Ein Enthusiast hat die Anwendung 3D Movie Maker für den Betrieb unter Linux portiert, deren Code 2022 von Microsoft unter der MIT-Lizenz veröffentlicht wurde. Der Port wird unter dem Namen 3DMMEx vertrieben und behält im Großen und Ganzen die klassische Atmosphäre der Anwendung bei, während er geringfügige Verbesserungen hinzufügt, wie etwa die Modernisierung der Mausnutzung, neue Tastenkombinationen und den Import von hochwertigem Audio. Die Bindung an die Windows-API in […]

Rocky Linux hat ein Repository zur schnellen Behebung von Sicherheitsanfälligkeiten eingerichtet

Die Entwickler der Rocky Linux-Distribution haben die Schaffung eines separaten Repositories für die ad-hoc Veröffentlichung dringender Paketaktualisierungen zur Behebung von Sicherheitsanfälligkeiten bekannt gegeben, welches nicht mit den Repositories von Red Hat Enterprise Linux synchronisiert ist. Es wird darauf hingewiesen, dass das Rocky Linux-Projekt dem Prinzip der maximalen Annäherung an die Paketbasis von RHEL folgt, jedoch die in letzter Zeit auftretenden Sicherheitsbedrohungen eine Ausnahme erfordern. Im Repository "security" werden nur […]

60GB SSD 8Gb DDR4