Kategorie: Nachrichten aus dem Internet

Fragnesia — eine Sicherheitsanfälligkeit im Linux-Kernel, die es ermöglicht, root durch Änderung des Seiten-Caches zu erhalten

Im Linux-Kernel wurde die vierte Sicherheitsanfälligkeit in den letzten zwei Wochen (CVE-2026-46300) entdeckt, die es einem nicht privilegierten Benutzer ermöglicht, root-Rechte zu erlangen, indem er Daten im Seiten-Cache überschreibt. Der Schwachstelle wurde der Codename Fragnesia oder Copy Fail 3.0 zugewiesen. Der Kern der Schwachstelle ist ähnlich wie bei zuvor entdeckten Schwachstellen wie Copy Fail und Dirty Frag. Wie im Fall von Dirty Frag ist die neue Schwachstelle im xfrm-ESP-Subsystem vorhanden, […]

GNOME Yelp 49.1

Die Entwickler des GNOME-Projekts haben ein Update für die Hilfsanwendung Yelp veröffentlicht, das eine Schwachstelle behebt, die die Ausführung außerhalb der Sandbox-Umgebung Flatpak ermöglichte. Das Problem hing mit der Verarbeitung externer URIs und den Besonderheiten der Integration von Yelp mit Anwendungstartmechanismen zusammen. Beim Öffnen eines speziell vorbereiteten Dokuments konnte ein Angreifer dazu gelangen, Befehle außerhalb der Sandbox-Beschränkungen auszuführen und so mit den Rechten des aktuellen Benutzers auf das Benutzer-System zuzugreifen. Die Schwachstelle betraf […]

Eine Sicherheitsanfälligkeit in Exim, die zum Remote-Code-Ausführen auf dem Server führt

Im Mailserver Exim wurde eine kritische Sicherheitsanfälligkeit (CVE-2026-45185) entdeckt, die es ermöglicht, code aus der Ferne auf dem Server auszuführen. Das Problem tritt ab der Version Exim 4.97 auf, wenn es mit der GnuTLS-Bibliothek kompiliert wird ("USE_GNUTLS=yes") und wurde in der Version Exim 4.99.3 behoben. Versionen mit OpenSSL und anderen Bibliotheken, die sich von GnuTLS unterscheiden, sind von der Sicherheitsanfälligkeit nicht betroffen. Das Problem wird durch den Zugriff auf bereits freigegebenen Speicher (use-after-free) verursacht in […]

Schwachstelle in der CPU AMD Zen 2, die eine Erhöhung der Berechtigungen und Umgehung der Isolation von virtuellen Maschinen ermöglicht.

Das Unternehmen AMD hat Informationen über eine Schwachstelle (CVE-2025-54518) in Prozessoren auf Basis der Mikroarchitektur Zen 2 veröffentlicht, die zu einer Beschädigung des Cache von Objektcodes führt. Eine erfolgreiche Ausnutzung der Schwachstelle ermöglicht es, CPU-Anweisungen auf einem höheren Privilegieniveau auszuführen. In der Praxis könnte das Problem potenziell dazu führen, die Privilegien im System zu erhöhen, beispielsweise vom Benutzerspeicherbereich aus Code mit Kernel-Rechten auszuführen oder Zugriff auf […] zu erhalten.

Veröffentlichung von Scrcpy 4.0, einer Anwendung zur Bildschirmspiegelung von Android-Smartphones

Die Version 4.0 der Anwendung Scrcpy wurde veröffentlicht, die es ermöglicht, den Inhalt des Smartphone-Bildschirms in einer stationären Benutzerumgebung zu spiegeln und das Gerät zu steuern, mobil mit Anwendungen unter Verwendung von Tastatur und Maus zu arbeiten, Videos anzusehen und Audio anzuhören. Die Client-Programme zur Steuerung des Smartphones sind für Linux, Windows und macOS verfügbar. Der Code des Projekts ist in C geschrieben (die mobile Anwendung in Java) und […].

FEX 2605

Still und heimlich wurde FEX 2605 veröffentlicht – ein Open-Source-Emulator und Kompatibilitätsumgebung, die dafür gedacht ist, Linux-Anwendungen, die für die Architekturen x86 und x86-64 kompiliert wurden, auf ARM64-Systemen auszuführen. Das Projekt entwickelt sich als Alternative zu box64 und qemu-user, die sich insbesondere auf hohe Leistung, Spielunterstützung und komplexe Benutzeranwendungen konzentriert. FEX verwendet dynamische binäre Übersetzung (JIT) und implementiert ein eigenes Modell […].

In 42 NPM-Paketen ist ein sich selbst verbreitender Wurm integriert.

Durch die Kompromittierung des Release-Generierungsprozesses in GitHub Actions im Projekt TanStack gelang es Angreifern, 84 schadhafte Versionen in das NPM-Repository zu veröffentlichen, die 42 NPM-Pakete aus dem TanStack-Stack umfassen. Einige der kompromittierten Pakete verzeichneten mehr als 10 Millionen Downloads pro Woche. Der Zugriff auf die Veröffentlichung von Releases wurde aufgrund einer fehlerhaften Konfiguration von pull_request_target "Pwn Request" in GitHub Actions (Angabe […].

Schwachstellen in dnsmasq, die eine DNS-Cache-Vergiftung und die Ausführung von Code mit Root-Rechten ermöglichen.

Im Paket Dnsmasq, das einen zwischengespeicherten DNS-Resolver, einen DHCP-Server, einen Dienst für IPv6-Routenankündigungen und ein Netzwerk-Bootsystem vereint, wurden 6 Schwachstellen entdeckt, die es ermöglichen, Code mit Root-Rechten auszuführen, eine Domain auf eine andere IP umzuleiten, den Inhalt des Speichers eines Prozesses zu bestimmen und einen Dienstabbruch zu verursachen. Die Probleme wurden in der Version dnsmasq 2.92rel2 behoben. Die Korrekturen sind auch in Form von Patches verfügbar. Entdeckte Probleme: […]

Die erste Implementierung des TLS 1.3-Protokolls in Java mit GOST-Algorithmen gemäß RFC 9367

Das Modul crypto-gost-tls13 enthält die Implementierung von TLS 1.3 (RFC 8446 + RFC 9367) mit GOST-Kryptografie. Diese Version ist die erste Veröffentlichung der Bibliothek und bereit für den internen Gebrauch. Ein besonderes Merkmal der Bibliothek ist die Implementierung in reinem Java. Alle kryptografischen Operationen werden mit den integrierten Mitteln der Bibliothek durchgeführt – ohne externe Abhängigkeiten. Dies ist eine der ersten Open-Source-Implementierungen von TLS 1.3 mit GOST […]

Release fidoip 2.0.5 – Softwarepaket für die Arbeit im FidoNet.

Es wurde ein Update für fidoip 2.0.5 veröffentlicht – ein Softwarepaket für die Arbeit im FidoNet-Netzwerk. Das Paket enthält die neuesten Versionen klassischer FIDO-Programme (nur freie Software): einen Mailer zum Empfangen von E-Mails über das Internet, einen Tosser zur Verarbeitung von Nachrichten und einen Nachrichteneditor. Kurz zu den wichtigsten Änderungen in dieser Version: Die Aktualisierung der Knotenlisten und Point-Listen wurde verbessert, das Paket nutzt mehr als 10 Spiegel. Wenn […]

Die Updates Tor 0.4.8.25 und 0.4.9.8 beheben Schwachstellen. Veröffentlichung von Arti 2.3.0

Es wurden Korrekturversionen des Tor-Toolkit 0.4.8.25 und 0.4.9.8 veröffentlicht, das für den Betrieb des anonymen Tor-Netzwerks verwendet wird. In der Veröffentlichung Tor 0.4.9.8 wurden 6 Schwachstellen behoben: TROVE-2026-011 – ein Fehler, der dazu führte, dass Daten aus dem Pufferbereich bei der Verarbeitung speziell gestalteter Nachrichten (cell) END, TRUNCATE und TRUNCATED gelesen wurden; TROVE-2026-008 – falsche Verarbeitung der Nachrichten BEGIN_DIR bei Verwendung des Mechanismus Conflux. TROVE-2026-010 […]

OpenZL 0.2.0

Nach sieben Monaten Entwicklung wurde die Version 0.2.0 des OpenZL-Frameworks veröffentlicht, das zur Erstellung verlustfreier Datenkompressoren dient. Das Framework besteht aus einer Grundbibliothek und Werkzeugen zur Erstellung spezialisierter Kompressoren, die in der Sprache SDDL beschrieben sind. Um einen guten spezialisierten Kompressor zu erstellen, gibt es zwei Phasen: Datenanalyse zur Strukturentnahme. Verwendung guter Backend-Kompressoren, die die gewonnene Struktur zur Erzielung einer guten Kompression nutzen. […]

60GB SSD 8Gb DDR4