Kategorie: Nachrichten aus dem Internet

Mit dem AI-Modell Mythos wurden 23.000 Schwachstellen in Open-Source-Software identifiziert.

Die Firma Anthropic hat die ersten Ergebnisse der Tests der Vorabversion des KI-Modells Mythos vorgestellt, bei dem die Möglichkeiten zur Fehlersuche, Identifizierung von Sicherheitsanfälligkeiten und Erstellung von fertigen Exploits erheblich erweitert wurden. Mithilfe des KI-Modells Mythos führte Anthropic eine Analyse von über tausend wichtigen Open-Source-Projekten durch, bei der 23019 Sicherheitsanfälligkeiten identifiziert wurden. 6202 Sicherheitsanfälligkeiten wurden als hoch oder kritisch eingestuft. 1752 […]

Die Entwicklung von pgBackRest wird dank einer Gruppe von Sponsoren fortgesetzt.

Die Entwicklung von pgBackRest, einem populären Open-Source-Tool zur Sicherung und Wiederherstellung von PostgreSQL-Datenbanken, wird fortgesetzt. Dies gab der Projektbetreuer David Steele bekannt: In den letzten Wochen hat sich eine Gruppe von Sponsoren um das Projekt gebildet, die bereit sind, die weitere Entwicklung zu finanzieren. Dadurch wird pgBackRest künftig nicht mehr von einem einzelnen Unternehmenssponsor abhängig sein, was die langfristige Nachhaltigkeit des Projekts erhöhen sollte. […]

Thunderbird 151.0

Die Veröffentlichung des E-Mail-Clients Thunderbird 151.0, der von der Mozilla-Community entwickelt wird, hat stattgefunden. Die Version ist für Linux, Windows und macOS verfügbar; für Linux sind GTK+ 3.14 oder neuer erforderlich. Die Veröffentlichung fand am 19. Mai 2026 statt. Die Hauptänderung der Version ist die Verbesserung der Unterstützung für OAuth und Exchange-Szenarien. In Thunderbird 151.0 wird der Zugang zu Thundermail über OAuth mit automatischer Kontoeinrichtung hinzugefügt, […]

PoC für DirtyDecrypt veröffentlicht - eine neue LPE-Sicherheitsanfälligkeit im Linux-Kernel

Ein Proof-of-Concept für die DirtyDecrypt-Schwachstelle, auch bekannt als DirtyCBC, wurde veröffentlicht, die es einem nicht privilegierten lokalen Benutzer ermöglicht, auf bestimmten Linux-Systemen Root-Rechte zu erlangen. Das Problem liegt im Code der RxRPC-Subsystem und hängt mit dem Schreiben in den Page-Cache aufgrund fehlender Copy-on-Write-Prüfung in der Funktion rxgk_decrypt_skb() zusammen. Die Veröffentlichung des PoC wurde am 18. Mai 2026 von BleepingComputer gemeldet; das PoC selbst ist bei […]

OpenBSD 7.9

Am 19. Mai wurde leise und unauffällig die 60. Jubiläumsausgabe des OpenBSD-Betriebssystems veröffentlicht. Zu den Änderungen gehören: Verbesserung der Unterstützung für die Architekturen arm64, luna88k, riscv64 und andere; Behebung einer FP-DSS-Schwachstelle auf amd64; der sysctl hw.smt Mechanismus wurde als veraltet erklärt, stattdessen gibt es hw.blockcpu, um bestimmte Arten von Kernen vom Scheduler auszuschließen (nützlich für Intel-Prozessoren); der Mechanismus der verzögerten Hibernation wurde implementiert, bekannt in systemd als suspend-then-hibernate; […]

GNOME Commander 2.0 ist verfügbar, neu geschrieben in Rust und lizenziert unter GPLv3.

Die Veröffentlichung des zweigeteilten Dateimanagers GNOME Commander 2.0 fand statt, der für die Nutzung in der GNOME-Benutzeroberfläche optimiert ist. GNOME Commander bietet Funktionen wie Tabs, Zugang zur Eingabeaufforderung, Lesezeichen, anpassbare Farbschemata, einen Modus zum Übergehen von Verzeichnissen beim Auswählen von Dateien, Zugriff auf externe Daten über SFTP und SAMBA, erweiterbare Kontextmenüs, automatisches Einbinden externer Speichergeräte, Zugriff auf die Navigationgeschichte, […]

Release des TileOS 2.0-Distributionspakets

Die Veröffentlichung der Distribution TileOS 2.0 „Sauropod“, die auf dem Debian-Paketstamm basiert und einen Desktop mit Kachelfenstermanagern bietet, ist verfügbar. TileOS verfolgt dieselben Ziele wie die Distribution Ubuntu Sway Remix (von demselben Entwickler), indem es eine benutzerfertige Oberfläche bereitstellt, die keine zusätzliche Konfiguration erfordert und sowohl auf erfahrene Linux-Anwender als auch auf Neueinsteiger ausgerichtet ist, die […]

Release von StartWine-Launcher 422, einem Programm zum Ausführen von Windows-Anwendungen und -Spielen unter Linux

Die Veröffentlichung der Anwendung Startwine-Launcher 422 wurde veröffentlicht, die für das Ausführen von in Linux-Systemen programmierten Windows-Anwendungen und -Spielen entwickelt wurde. Das Hauptziel der Entwicklung des StartWine-Launchers war es, den Prozess für Neueinsteiger bei der Erstellung von Wine-Präfixen zu vereinfachen – das sind Bibliotheken und Abhängigkeiten von Windows, die für die Ausführung von Windows-Anwendungen unter Linux erforderlich sind. Der Code des StartWine-Launchers ist in Python geschrieben und wird unter der GPLv3-Lizenz vertrieben. Die Benutzeroberfläche basiert auf […]

GRO Frag — die siebte Verwundbarkeit der Klasse Copy Fail, die Root-Rechte in Linux gewährt

Im öffentlichen Zugang wurde ein Exploit für die siebte Schwachstelle (1, 2-3, 4, 5, 6) im Linux-Kernel bereitgestellt, die es einem nicht privilegierten lokalen Benutzer ermöglicht, Root-Rechte zu erlangen, indem er Daten im Seiten-Cache überschreibt. Eine CVE-Identifikation wurde noch nicht zugewiesen; neben dem Exploit-Code gibt es derzeit keine weiteren Informationen zu dem Problem. Der Fix ist nur als Patch verfügbar, der am 20. Mai veröffentlicht und am 21. Mai angenommen wurde […]

In nginx wurde innerhalb von 10 Tagen eine zweite entfernte exploitable Schwachstelle entdeckt.

Es wurden korrigierte Versionen von nginx 1.31.1 und 1.30.2 veröffentlicht, in denen eine kritische Schwachstelle (CVE-2026-9256) behoben wurde, die es ermöglicht, dass Code mit den Rechten des nginx-Prozesses aus der Ferne ausgeführt werden kann, indem ein speziell gestalteter HTTP-Anfrage gesendet wird. Die Forscher, die das Problem entdeckt haben, haben einen funktionierenden Exploit demonstriert, der zusammen mit einer vollständigen Beschreibung 30 Tage nach der Behebung veröffentlicht wird. Die Schwachstelle trägt den Codenamen nginx-poolslip. Das Problem tritt auf ab […]

Im Linux wird zero-copy aus Sicherheitsgründen aus AF_ALG entfernt.

Im Kryptographie-Subsystem von Linux wird die Unterstützung von Zero-Copy aus der AF_ALG-Schnittstelle für die Algorithmentypen SKCIPHER und AEAD entfernt. Die Änderung befindet sich bereits im Cryptodev-Baum und wird für das Merge-Fenster von Linux 7.2 erwartet, das im Juni eröffnet werden soll. Anlass sind die wachsenden Bedenken hinsichtlich der Sicherheit von Zero-Copy-Mechanismen im Kernel, insbesondere nach den jüngsten Schwachstellen im kryptografischen Code von Linux. AF_ALG […]

In FreeBSD wurden 4 Schwachstellen behoben, die eine Erhöhung der Privilegien ermöglichten, und ein entferntes Root-Sicherheitsleck.

In FreeBSD wurden 7 Sicherheitsanfälligkeiten behoben, von denen eine es ermöglicht, Code mit Root-Rechten aus der Ferne auszuführen, und vier die Privilegien im System erhöhen. Die Sicherheitsanfälligkeiten wurden in den Updates FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 und 14.3-RELEASE-p14 behoben. CVE-2026-45255 – im Installer bsdinstall und im Konfigurator bsdconfig fehlte die Escape-Behandlung spezieller Zeichen in einem Shell-Skript, das dem Benutzer eine Liste der verfügbaren drahtlosen Netzwerke anzeigt, die als Ergebnis […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster