Kategorie: Nachrichten aus dem Internet

QEMUtiny — Sicherheitsanfälligkeiten in QEMU, die den Zugriff auf die Host-Umgebung aus dem Gastsystem ermöglichen

Forscher, die kürzlich eine Sicherheitsanfälligkeit namens Fragnesia im Linux-Kernel entdeckt haben, haben Informationen über Schwachstellen in QEMU veröffentlicht, die es ermöglichen, root-Zugriff auf die Host-Umgebung von einem Gast-System aus zu erhalten. Dem Problem wurde der Codename QEMUtiny zugewiesen, der CVE-Identifikator wurde jedoch noch nicht zugewiesen. Ein Exploit wurde vorbereitet, der zwei Schwachstellen im Code der CXL (Compute Express Link)-Gerätesimulation nutzt. Beide Schwachstellen sind im Code cxl-mailbox-utils.c vorhanden. […]

Überprüfung der Entscheidung zur Erstellung der Fedora AI Developer Desktop Edition

Der Projektvorstand von Fedora (Fedora Council) hat die zuvor getroffene Entscheidung zur Schaffung des Fedora AI Developer Desktop – einer offiziellen Version der Distribution für Entwickler, die KI-Tools nutzen – zurückgezogen. Zunächst stimmten alle 6 Mitglieder des Vorstandes für die Schaffung des Projekts, aber nach der Auseinandersetzung mit der während der Diskussion in der Gemeinschaft geäußerten Kritik änderten innerhalb weniger Tage zwei Teilnehmer ihre Stimmen und äußerten […]

Eine Schwachstelle im Linux-Subsystem pidfd ermöglicht das Lesen von für den Benutzer unzugänglichen Dateien.

Im Linux-Kernel wurde in den letzten zwei Wochen eine fünfte (1, 2, 3) kritische Sicherheitsanfälligkeit entdeckt, die es einem Benutzer ermöglicht, seine Privilegien im System zu erhöhen. Zwei funktionierende Exploits wurden veröffentlicht: sshkeysign_pwn gibt einem nicht privilegierten Benutzer die Möglichkeit, den Inhalt von geschützten Host-SSH-Keys /etc/ssh/ssh_host_*_key zu lesen, während chage_pwn es erlaubt, den Inhalt der Datei /etc/shadow mit den Passwort-Hashes der Benutzer zu lesen. Informationen über die Sicherheitsanfälligkeit waren nicht für die Veröffentlichung vorgesehen, […]

Test Days für Podman 6.0

Das Fedora-Projekt kündigte eine Reihe von Testtagen für Podman 6.0 an – die nächste große Version der Container-Engine, die als Alternative zu Docker ohne zentralen Daemon entwickelt wird. Die Tests der neuen Version finden vom 11. bis 15. Mai statt und richten sich sowohl an Entwickler als auch an normale Fedora-Nutzer. Podman 6.0 wird eines der größten Updates des Projekts in letzter Zeit sein. […]

Die Linux Foundation hat die Automobil-Distribution AGL UCB 21.0 und die Plattform SoDeV veröffentlicht.

Die Linux Foundation hat die einundzwanzigste Version der AGL UCB (Automotive Grade Linux Unified Code Base) Distribution vorgestellt, im Rahmen dessen eine universelle Plattform für verschiedene Automobil-Unterstützungssysteme entwickelt wird, von Instrumententafeln bis zu Infotainmentsystemen. Gleichzeitig wurde die erste Version der Referenzplattform AGL SoDeV (Software Defined Vehicle) vorgestellt, die zur Erstellung von softwaredefinierten Automotive-Systemen dient auf Basis von […]

Die Übertragung der JavaScript-Plattform Bun auf die Programmiersprache Rust wurde genehmigt.

Jarred Sumner, der Schöpfer und Hauptentwickler der serverseitigen JavaScript-Plattform Bun, hat das Experiment zur Umschreibung des Projekts von Zig auf Rust mit dem KI-Assistenten Claude Code als erfolgreich anerkannt und beschlossen, Bun auf Rust zu portieren. Die umgeschriebene Version in Rust ist bereits im Hauptrepository des Projekts akzeptiert worden, während der Code in Zig zur Löschung vorgesehen ist. […]

Intel Graphics Compiler 2.34.4

Das Unternehmen Intel hat die Veröffentlichung des Intel Graphics Compiler 2.34.4 bekannt gegeben – ein Update des Open-Source-Shaders und der Compute-Kerntools, die im Grafik-Stack von Intel für Linux und Windows verwendet werden. Der Intel Graphics Compiler (IGC) ist eines der Schlüsselkomponenten der Treiberinfrastruktur von Intel GPU und wird zusammen mit OpenCL, Level Zero und Vulkan-Treibern verwendet. Das Projekt ist verantwortlich für die Kompilierung von Shadern, SPIR-V und Compute-Code […]

Red Hat hat Hummingbird vorgestellt, eine sichere Fedora-Edition auf Containerbasis.

Das Unternehmen Red Hat hat auf der Konferenz Red Hat Summit 2026 das Projekt Fedora Hummingbird vorgestellt, das eine neue kontinuierlich aktualisierte Ausgabe von Fedora Linux bietet, die in Form einer Sammlung von Containern erstellt wird. Um die Angriffsfläche zu reduzieren, enthalten die Container nur die minimalen Komponenten, die zur Lösung spezifischer Aufgaben erforderlich sind. Softwareversionen werden zügig aktualisiert, möglichst sofort nach der Veröffentlichung durch die Hauptprojekte. Der Installationsprozess für Updates ist automatisiert. […]

Die Veröffentlichung der Kartenanwendung CoMaps 2026.05.06 und der Projektbericht für das Jahr

Das Projekt CoMaps, das einen vollständig offenen Community-Fork der mobilen Kartografierungsanwendung Organic Maps entwickelt, hat die Version 2026.05.06 und einen Entwicklungsbericht des Projekts für das Jahr veröffentlicht. Der Code von CoMaps wird unter der Lizenz Apache 2.0 verbreitet. Die Anwendung ist in den Katalogen F-Droid, Google Play, Apple App Store, Flathub sowie direkt auf Codeberg verfügbar. Die Hauptneuheit der Veröffentlichung ist die Möglichkeit, Karten unabhängig von der Anwendung selbst […]

In Python 3.14.5 wurde aufgrund von Speicherlecks der alte Garbage Collector zurückgebracht

Eine korrigierte Version der Programmiersprache Python 3.14.5 wurde veröffentlicht, in der neben Fehlerbehebungen und geringfügigen Sicherheitsanfälligkeiten die Rückkehr zum alten Garbage Collector vorgenommen wurde, der bis zur Version 3.14.x verwendet wurde. Als Gründe für die unübliche signifikante Änderung in einer Zwischenversion werden die Beschwerden von Benutzern über einen erheblichen Anstieg des Speicherverbrauchs nach der Umstellung der Betriebssysteme auf die Version 3.14 sowie das Auftreten von Speicherlecks genannt. Darüber hinaus […]

Vulkan 1.4.351

Die Khronos Group hat ein Update der Grafik-API Vulkan 1.4.351 veröffentlicht. Die Veröffentlichung ist technischer Natur und umfasst sechs neue Erweiterungen, Korrekturen der Spezifikationen sowie eine weitere Portion Infrastrukturvorbereitung für zukünftige GPUs und Spiel-Engines. Die auffälligste Neuerung ist die Erweiterung VK_KHR_shader_bfloat16, die Unterstützung für das BFloat16-Format in Shadern hinzufügt. Dieses Format wird aktiv in Aufgaben des maschinellen Lernens und der KI-Beschleunigung verwendet und ermöglicht eine Reduzierung der Anforderungen […]

Update nginx 1.31.0 zur Behebung einer RCE-Sicherheitsanfälligkeit, die über HTTP-Anfragen ausgenutzt wird

Die Hauptversion von nginx 1.31.0 wurde veröffentlicht, innerhalb derer die Entwicklung neuer Funktionen fortgesetzt wird, während gleichzeitig die parallel unterstützte stabile Version nginx 1.30.1 veröffentlicht wird, in die nur Änderungen zur Behebung schwerwiegender Fehler und Sicherheitslücken einfließen. In den Updates wurden 6 Sicherheitsanfälligkeiten behoben, von denen die gefährlichste die Ausführung von code aus der Ferne durch das Senden einer speziell gestalteten HTTP-Anfrage ermöglicht. Für angie und […]

60GB SSD 8Gb DDR4