Kategorie: Nachrichten aus dem Internet

CVE-2026-31431: lokale Sicherheitsanfälligkeit zur Erhöhung der Privilegien in allen modernen Linux-Systemen

Details zur Sicherheitsanfälligkeit „Copy Fail“ CVE-2026-31431 (Basisbewertung: 7.8 HOCH) wurden veröffentlicht, die es jedem lokalen Benutzer ermöglicht, ohne spezielle Mittel und Bedingungen lokale Privilegien bis zu Root zu erhöhen. Betroffen sind die meisten Systeme, die seit 2017 veröffentlicht wurden. Die Sicherheitsanfälligkeit steht im Zusammenhang mit einem Fehler im authencesn — einem kryptografischen Muster im Linux-Kernel — und wird über die Schnittstelle AF_ALG ausgenutzt. Ein Exploit mit Code ist verfügbar […]

Veröffentlichung der Verwaltungstools für Container LXC 7.0 und LXD 6.8

Die Linux Containers-Community hat die Version 7.0 des Tools zur Verwaltung isolierter LXC-Container veröffentlicht, das ein Runtime bietet, das sowohl für den Betrieb von Containern mit einer vollständigen Systemumgebung, die den virtuellen Maschinen ähnlich ist, als auch für die Ausführung von nicht privilegierten Containern einzelner Anwendungen (OCI) geeignet ist. LXC gehört zu den Low-Level-Tools, die auf der Ebene einzelner Container arbeiten. Für das zentrale Management von Containern, die in einem Cluster von […]

GTK2-NG: Fork der GTK2-Bibliothek

Einer der Entwickler der Distribution Devuan hat das Projekt GTK2-NG vorgestellt, das einen Fork der GTK2-Bibliothek weiterentwickeln wird, dessen Ziel die Fortsetzung der Wartung und die Sicherstellung einer hochwertigen Funktionalität in modernen Distributionen ist. Die Unterstützung des Forks wird es ermöglichen, Anwendungen, die von GTK2 abhängig sind, in Devuan bereitzustellen, nachdem die Unterstützung von GTK2 in der Debian-Distribution 14, deren Veröffentlichung im Sommer 2027 erwartet wird, eingestellt wird. Die Entwickler des GTK-Projekts haben […]

GTK2-NG vorgestellt, Fork der GTK2-Bibliothek

Einer der Entwickler der Distribution Devuan hat das Projekt GTK2-NG vorgestellt, das einen Fork der GTK2-Bibliothek weiterentwickeln wird, dessen Ziel die Fortsetzung der Wartung und die Sicherstellung einer hochwertigen Funktionalität in modernen Distributionen ist. Die Unterstützung des Forks wird es ermöglichen, Anwendungen, die von GTK2 abhängig sind, in Devuan bereitzustellen, nachdem die Unterstützung von GTK2 in der Debian-Distribution 14, deren Veröffentlichung im Sommer 2027 erwartet wird, eingestellt wird. Die Entwickler des GTK-Projekts haben […]

Valve hat die Netzwerkbibliothek GameNetworkingSockets 1.5.0 veröffentlicht.

Nach vier Jahren Entwicklung hat das Unternehmen Valve die Version 1.5.0 der GameNetworkingSockets-Bibliothek veröffentlicht, die ein Nachrichtenübertragungssystem über UDP implementiert, das für die Schaffung eines schnellen und zuverlässigen Datenaustauschs in Spielen verwendet werden kann. Der Code ist in C++ geschrieben und wird unter der BSD-Lizenz bereitgestellt. GameNetworkingSockets implementiert über UDP ein ähnliches Protokoll wie TCP, das die Verbindungsherstellung ermöglicht, aber auf […]

Fedora 44

Am 28. April wurde still und heimlich eine neue Version der Fedora Linux-Distribution – 44 veröffentlicht. Das Fedora-Team bevorzugt es, die Distribution vor der Veröffentlichung zu testen, weshalb der Release zweimal im Rahmen des Standardprotokolls verschoben wurde (das ursprüngliche Datum war der 14. April). Die wichtigsten Neuerungen in Gnome 50: Der Code, der mit X11 verbunden ist, wurde entfernt; Anaconda-Installer: Die Logik zur Erstellung von Netzwerkprofilen wurde geändert; Wine NTSYNC: standardmäßig aktiviert […]

7-Zip 26.01

Die Version 26.01 der Bibliothek und der Konsolenanwendung 7-Zip wurde veröffentlicht, die für die Arbeit mit Archiven im Format 7z, XZ, BZIP2, GZIP, TAR, ZIP, WIM und vielen anderen gedacht ist. Das Projekt ist in den Programmiersprachen C und C++ geschrieben und wird unter der GNU LGPL-Lizenz vertrieben. Änderungen: Die Linux-Version von 7-Zip kann große (2 MB) Speicherseiten verwenden, was die Geschwindigkeit der Kompression von 7z/xz/LZMA/LZMA2 erhöht […]

In den Niederlanden wurde auf Basis von Forgejo eine Plattform für die gemeinsame Code-Entwicklung für Regierungsbehörden geschaffen.

Die niederländische Regierung hat ihren eigenen Code-Hosting-Dienst code.overheid.nl in Betrieb genommen, auf dem sie planen, Open-Source-Software für Regierungsbehörden zu veröffentlichen und gemeinsam zu entwickeln. Das Hosting wird als europäische Alternative zu GitHub und GitLab positioniert und soll die digitale Souveränität gewährleisten. Als Grundlage dient die Open-Source-Plattform zur gemeinsamen Entwicklung Forgejo. Das Projekt wurde von der Abteilung Open Source Program Office initiiert, die beim Ministerium für Innere Angelegenheiten gegründet wurde […]

Updates für Firefox 150.0.1 und Chrome 147.0.7727.137 zur Behebung kritischer Sicherheitsanfälligkeiten.

Eine Korrekturversion von Firefox 150.0.1 ist verfügbar, in der 28 Sicherheitsanfälligkeiten behoben wurden (19 Sicherheitsanfälligkeiten sind unter CVE-2026-7322, 4 unter CVE-2026-7323 und 4 unter CVE-2026-7324 zusammengefasst). Alle Sicherheitsanfälligkeiten sind auf Probleme im Umgang mit dem Speicher zurückzuführen, wie z.B. Pufferüberläufe und den Zugriff auf bereits freigegebene Speicherbereiche. Diese Probleme könnten potenziell dazu führen, dass schadhafter Code ausgeführt wird, wenn speziell gestaltete Seiten geöffnet werden. […]

Im Python-Paket elementary-data, das 1,1 Millionen Downloads pro Monat verzeichnet, wurde bösartiger Code eingeführt.

Die Firma Elementary Data berichtete über die Kompromittierung von Arbeitsabläufen in GitHub Actions, durch die Angreifer in der Lage waren, im PyPI-Katalog und im GitHub-Repository die Version des Pakets elementary-data 0.23.3 zu veröffentlichen, die schädlichen Code zur Diebstahl vertraulicher Informationen von den Systemen der Benutzer enthielt. Die schädliche Veröffentlichung wurde auch in das offizielle Docker-Image des Projekts aufgenommen. Im letzten Monat wurde das Paket elementary-data […]

Implementierung von Kryptografie-Algorithmen GOST in Java

Die Bibliothek crypto-gost mit der Implementierung von GOST-Kryptoalgorithmen in Java, die keine zusätzlichen Abhängigkeiten verwendet, wurde veröffentlicht. Im Gegensatz zur Implementierung der GOST-Algorithmen aus der Bibliothek Castle Bouncy Castle zeichnet sich crypto-gost durch eine verbesserte Verschlüsselungsleistung des Algorithmus „Käfer“ aus, hat spezifische Sicherheitsprobleme gelöst und bietet einfache Wrapper, die kein tiefes Wissen in Kryptografie erfordern. Der Code wird unter einer eigenen Erlaubenlizenz bereitgestellt, die die Verbreitung erlaubt, […]

Veröffentlichung der Distribution Fedora Linux 44

Die Veröffentlichung der Distribution Fedora Linux 44 wurde vorgestellt. Für den Download stehen die Produkte Fedora Workstation, Fedora KDE Plasma Desktop, Fedora Server, Fedora IoT, Fedora CoreOS, Fedora Cloud Base, Fedora IoT Edition, Fedora Silverblue, Fedora Kinoite und Live-Builds zur Verfügung, die in Form von Spins mit benutzerdefinierten Umgebungen Xfce, MATE, Cinnamon, LXDE, Phosh, Miracle, LXQt, Budgie, Sway und Cosmic bereitgestellt werden. Die Builds wurden für […]

60GB SSD 8Gb DDR4