Kategorie: Nachrichten aus dem Internet

Google hat die Belohnung für die Aufdeckung von Schwachstellen in Android auf 1,5 Millionen Dollar und in Chrome auf 500.000 Dollar erhöht

Google hat die Erweiterung des Programms zur Vergütung für die Entdeckung von Sicherheitsanfälligkeiten in der Android-Plattform, im Chrome-Browser und in den zugrunde liegenden Komponenten angekündigt. Die maximale Prämie für die Erstellung eines Exploits für die Android-Plattform, der es ermöglicht, Code auf dem Pixel Titan M2-Chip ohne aktive Handlung des Benutzers (Zero-Click) auszuführen, wurde auf 1,5 Millionen Dollar festgesetzt, wenn es dem Angreifer gelingt, […]

OpenWrt 25.12.3

Am 7. Mai wurde OpenWrt 25.12.3 veröffentlicht – ein Betriebssystem auf Basis des Linux-Kernels, das für eingebettete Geräte vorgesehen ist. Sicherheitskorrekturen: Linux-Kernel: Sicherheitsanfälligkeit CVE-2026-31431 („Copy Fail“) behoben. In früheren Versionen betraf dies nur Nutzer der StarFive-Plattform und diejenigen, die das Modul kmod-crypto-user installiert hatten. mbedtls: Update auf Version 3.6.6 (Behebungen mehrerer CVEs). OpenSSL: Update auf Version 3.5.6 […]

Neue reCAPTCHA lässt die Prüfung auf Android-Geräten ohne Google-Dienste nicht zu

Google hat eine neue Generation des Bot-Erkennungssystems reCAPTCHA angekündigt, das auf vielen Websites zur Überprüfung, ob eine Anfrage von einem Menschen stammt, verwendet wird. In der neuen Implementierung von reCAPTCHA erfolgt die Bestätigung nicht mehr durch das Auswählen von Bildern, die zu einer bestimmten Frage passen, sondern durch das Scannen eines QR-Codes mit dem Smartphone. Das Problem besteht darin, dass unter den Anforderungen an die Smartphones, die zur Lösung der Captcha verwendet werden können, relativ neue Versionen von iPhone/iPad aufgeführt sind, sowie […]

Microsoft hat das Azure Linux 3.0.20260506-Paket veröffentlicht.

Die Firma Microsoft hat ein monatliches Update für das Azure Linux 3.0.20260506 veröffentlicht. Die Distribution entwickelt sich zu einer universellen Basisplattform für Linux-Umgebungen, die in Cloud-Infrastrukturen, Edge-Systemen und verschiedenen Microsoft-Diensten eingesetzt wird. Die eigenen Entwicklungen des Projekts werden unter der MIT-Lizenz verbreitet. Die Paketversionen werden für die Architekturen aarch64 und x86_64 erstellt. Die Größe des Installationsabbilds beträgt 770 MB. Zu den Änderungen in der neuen Version: Im Repository (SPECS […]

libgit2 1.9.3

Am 5. Mai, nach fünf Monaten Entwicklung, wurde die Version 1.9.3 der plattformübergreifenden Bibliothek libgit2 veröffentlicht, die die grundlegenden Git-Methoden implementiert. Die Bibliothek ist in C geschrieben und wird unter der GNU GPL 2 mit einer speziellen Ausnahme für das Linken verbreitet, die es erlaubt, den Quellcode nicht offenzulegen. Zum Beispiel stellt das Projekt auch die Konsolenutilities lg2 und git2-experimental bereit. Es gibt eine große Anzahl von Bindings für libgit2 […]

In Debian ist die verpflichtende Unterstützung für reproduzierbare Paket-Bauten genehmigt worden.

Das Team, das für die Erstellung der Debian-Releases verantwortlich ist, hat die Umstellung der reproduzierbaren Neuzusammenstellung von Paketen in die Liste der obligatorischen Funktionen aufgenommen. Gestern wurden Änderungen an das Build-System vorgenommen, die die Übertragung neuer Pakete, die keine reproduzierbare Zusammenstellung unterstützen, in das Repository blockieren. Im Testing-Repository sind auch Aktualisierungen von bestehenden Paketen, in denen Regressionen bei der reproduzierbaren Zusammenstellung festgestellt wurden, verboten. In Debian 13, das 36427 Quellpakete umfasst, wird die Unterstützung […]

OpenCL 3.1

Am 5. Mai stellte das Khronos-Konsortium die Spezifikation OpenCL 3.1 vor – ein weiteres Update des offenen Standards für plattformübergreifende Berechnungen auf CPU, GPU, DSP, NPU und anderen Beschleunigern. Die Veröffentlichung fand anlässlich der IWOCL 2026-Konferenz statt und baut auf dem OpenCL 3.x-Modell auf, in dem Teile der Funktionen zunächst als Erweiterungen erprobt und dann in den verpflichtenden Kern des Standards integriert werden. Die wichtigste Änderung in OpenCL 3.1 ist […]

Die Veröffentlichung des Kompositionsservers Hyprland 0.55

Der hybride Server Hyprland 0.55, der das Wayland-Protokoll nutzt, ist verfügbar. Das Projekt konzentriert sich auf eine kachelbasierte Fensteranordnung, unterstützt jedoch auch eine klassische, freie Anordnung von Fenstern, ermöglicht das Gruppieren von Fenstern in Form von Tabs, bietet einen pseudokachelartigen Modus und eine vollständige Bildschirmdarstellung von Fenstern. Der Code ist in C++ geschrieben und wird unter der BSD-Lizenz vertrieben. Es werden Möglichkeiten zur Erstellung visuell ansprechender Schnittstellen bereitgestellt: Farbverläufe in Fensterrändern, Unschärfe […]

Eine Sicherheitsanfälligkeit im Systemaufruf execve, die root-Zugriff in FreeBSD gewährt

In FreeBSD wurde eine Sicherheitsanfälligkeit (CVE-2026-7270) festgestellt, die es einem nicht privilegierten Benutzer ermöglicht, Code mit Kernel-Rechten auszuführen und root-Zugriff auf das System zu erhalten. Die Sicherheitsanfälligkeit betrifft alle FreeBSD-Versionen, die seit 2013 erstellt wurden. Ein Exploit, dessen Wirksamkeit auf Systemen von FreeBSD 11.0 bis 14.4 getestet wurde, ist öffentlich verfügbar. Die Sicherheitsanfälligkeit wurde in den Updates FreeBSD 15.0-RELEASE-p7, 14.4-RELEASE-p3, 14.3-RELEASE-p12 und 13.5-RELEASE-p13 behoben. Für ältere […]

Ein Killswitch wurde vorgeschlagen, um anfällige Funktionen im Linux-Kernel sofort abzuschalten.

Sasha Levin von NVIDIA, der die LTS-Zweige des Linux-Kernels betreut und im Beirat der Linux Foundation sitzt, hat einen Satz von Patches erstellt, die die Implementierung eines Killswitches für den Linux-Kernel ermöglichen. Die vorgeschlagene Funktionalität ermöglicht es, den Zugriff auf bestimmte Funktionen des laufenden Kerns sofort zu deaktivieren. Es wird angenommen, dass der Killswitch nützlich ist, um Schwachstellen vorübergehend zu blockieren, bis Updates installiert werden […]

OpenWrt 25.12.3 Aktualisierung

Die Korrekturversion des OpenWrt-Distributionspakets 25.12.3 wurde vorgestellt, das für Netzwerkgeräte wie Router, Switches und Access Points entwickelt wird. OpenWrt unterstützt über 2200 Geräte und bietet ein Build-System, das Cross-Compilierung und die Erstellung benutzerdefinierter Builds erleichtert. Solche Builds ermöglichen die Erstellung von fertigen Firmware-Versionen mit einer gewünschten Auswahl an vorinstallierten Paketen, die auf spezifische Aufgaben optimiert sind. Fertige Builds wurden für 41 Zielplattformen veröffentlicht. Unter […]

Die Dirty Frag-Schwachstellen, die den Seitencache verändern, um root-Rechte in beliebigen Linux-Distributionen zu erlangen

Im Linux-Kernel wurden zwei Sicherheitsanfälligkeiten entdeckt, die im Wesentlichen analog zur vor wenigen Tagen bekannt gewordenen Copy Fail-Sicherheitsanfälligkeit sind, jedoch in anderen Subsystemen – xfrm-ESP und RxRPC – auftreten. Den Sicherheitsanfälligkeiten wurde der Codename Dirty Frag zugewiesen (es gibt auch Erwähnungen von Copy Fail 2). Die Sicherheitsanfälligkeiten erlauben es einem nicht privilegierten Benutzer, root-Rechte zu erlangen, indem er die Daten eines Prozesses im Seitencache überschreibt. Ein Exploit ist verfügbar, der […]

60GB SSD 8Gb DDR4