Kategorie: Nachrichten aus dem Internet

TONTOU — ein Angriff auf die Intel- und AMD-CPUs, der es ermöglicht, den Schutz gegen Spectre v2-Schwachstellen zu umgehen

Forscher des Massachusetts Institute of Technology haben eine Angriffstechnik namens TONTOU (Time-of-Neutralization to Time-of-Use) identifiziert, die einen neuen Ansatz zur Ausnutzung mikroarchitektonischer Schwachstellen der Klasse Spectre v2 bietet. Die Schwachstelle ermöglicht es, den Inhalt des Speichers des Kernels während der Ausführung eines Exploits im Benutzerspace zu bestimmen. Der Code zur Blockierung der Ausnutzung der Schwachstelle wurde am 5. August in den Linux-Kernel aufgenommen und in die Versionen 7.1.7, 6.18.43, 6.12.102, 6.6.149 integriert […]

Zapscape — eine Schwachstelle im KVM-Hypervisor, die Root-Zugriff auf das Host-System ermöglicht

Informationen über eine Schwachstelle (CVE-2026-64561) im KVM-Hypervisor wurden veröffentlicht, die den Zugriff mit Root-Rechten auf die Host-Umgebung ermöglicht, wenn Root-Zugriff im Gastsystem vorhanden ist. Das Problem kann auch verwendet werden, um lokale Privilegien bei Zugriff auf das Gerät /dev/kvm zu erhöhen (zum Beispiel wird ein solcher Zugriff in RHEL allen Benutzern gewährt). Ein Prototyp des Exploits steht zum Download zur Verfügung. Dem Problem wurde die Bezeichnung […]

Verbot der Annahme von AI-Patches im Bereich drivers/staging des Linux-Kernels

Greg Kroah-Hartman, der für die Unterstützung der stabilen und "staging"-Äste des Linux-Kernels verantwortlich ist, hat die Annahme von Patches, die mit KI-Tools für den Bereich drivers/staging erstellt wurden, eingestellt. Es wird darauf hingewiesen, dass solche automatisch generierten Patches im Widerspruch zur Hauptidee stehen, die Subsystem drivers/staging als Lernplattform für neue Kernel-Entwickler zu nutzen. Der Code in drivers/staging wird ursprünglich als problematisch (TAINT_CRAP) eingestuft und absichtlich begleitet […]

Der Display-Manager LightDM 1.33.0 wurde veröffentlicht

Die Entwickler von Ubuntu haben die Version des Display-Managers LightDM 1.33.0 veröffentlicht, der in Linux Mint, Lubuntu, Xubuntu und Ubuntu MATE verwendet wird. LightDM bietet einen Hintergrundprozess zum Starten von Display-Servern und grafischen Benutzeroberflächenmodulen zum Anmelden sowie zur Organisation der Benutzerautorisierung über PAM und den Remote-Desktop-Zugriff. Das Projekt ist nicht an bestimmte Desktop-Umgebungen gebunden […]

mount-tui wurde veröffentlicht, eine Schnittstelle zum Mounten von Festplatten und SMB-Ressourcen in Linux

Das Projekt mount-tui wurde veröffentlicht, das eine interaktive Textschnittstelle zur Anzeige und Montage lokaler Blockgeräte sowie zur Verbindung von Netzwerkressourcen über das Protokoll SMB/CIFS entwickelt. Das Programm ist in der Programmiersprache Rust unter Verwendung der Bibliotheken Ratatui und Crossterm geschrieben und wird unter der Apache 2.0-Lizenz verbreitet. mount-tui zeigt eine Liste von Laufwerken und Partitionen mit Angabe des Dateisystems, der Größe, des Bereitstellungspunktes und zusätzlicher Informationen […]

Der Code von Cloudflare OS, einer Plattform für durch KI erstellte Anwendungen, wurde veröffentlicht.

Das Unternehmen Cloudflare hat den Code der Cloudflare OS-Plattform veröffentlicht, die zur Erstellung von personalisierten Anwendungen unter Verwendung von Vibe-Coding sowie für die sichere Nutzung dieser Anwendungen und KI-Agenten vorgesehen ist. Der Code ist in TypeScript geschrieben und wird unter der Apache 2.0-Lizenz veröffentlicht. Cloudflare OS wird als eine Art Betriebssystem für durch KI erstellte Anwendungen präsentiert, bei dem das Kernpaket workshop-backend die zentrale Rolle spielt […]

Release von uutils 0.10, der GNU Coreutils-Variante in Rust

Die Veröffentlichung von uutils coreutils 0.10.0 (Rust Coreutils) wurde angekündigt, die eine Alternative zu dem Paket GNU Coreutils darstellt, geschrieben in der Programmiersprache Rust. Zu den coreutils gehören mehr als einhundert Dienstprogramme, darunter sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln und ls. Ziel des Projekts ist es, eine plattformübergreifende alternative Implementierung von Coreutils zu schaffen, die unter anderem auf Windows, Redox […] betrieben werden kann.

Northstar 1.0.6 – ein minimalistischer Browser auf eigener Engine

Eine neue Version des Browsers Northstar wurde veröffentlicht. Frühere Nachrichten über den Browser Nordstjernen desselben Autors erschienen auf LOR. Die Projekte entwickeln sich parallel. Northstar ist ein einfacher, quelloffener Webbrowser, der unter der GPL-Lizenz vertrieben wird. Nordstjernen ist ein komplexerer Browser, dessen Quellcode verfügbar ist, aber die Lizenz beschränkt die Erstellung eines konkurrierenden Browsers auf der Grundlage dieses Quellcodes. Northstar orientiert sich […]

Wild 0.10

Am 4. August wurde Wild 0.10 veröffentlicht – ein freier Linker, der in Rust geschrieben wurde und in erster Linie für die schnelle Erstellung von Programmen unter Linux gedacht ist. Der Linker führt den letzten Schritt des Buildvorgangs durch: Er kombiniert Objektdateien und Bibliotheken zu einer ausführbaren Datei oder einer dynamischen Bibliothek. Wild kann als Ersatz für GNU ld, LLD und Mold verwendet werden, obwohl das erklärte Ziel der Entwickler bleibt […]

Im Linux-Kernel werden keine erstellten LLM-Patches mehr in drivers/staging angenommen

Am 3. August 2026 gab Greg Kroah-Hartman, der die stabilen Zweige von Linux und das Staging-Subsystem betreut, neue Regeln für die Annahme von Änderungen im Verzeichnis drivers/staging bekannt. Anlass war die kürzliche "Invasion der erstellten LLM-Patches". Künftig werden von Sprachmodellen vorbereitete Korrekturen für diesen Teil des Kernels automatisch abgelehnt, es sei denn, es handelt sich um bestätigte Korrekturen echter Sicherheitsanfälligkeiten. Das Verzeichnis drivers/staging wird verwendet, um […]

Der neue Wurm ChainDrop hat über 400 NPM-Pakete infiziert

Eine massive Attacke auf Pakete im NPM-Repository wurde festgestellt, die durch einen neuen selbstverbreitenden Wurm ChainDrop durchgeführt wird, der bösartige Software in Abhängigkeiten einfügt. Infolge des Angriffs wurden 2212 bösartige Veröffentlichungen für 444 Pakete veröffentlicht. Die beliebtesten der kompromittierten Pakete keyv, flat-cache und file-entry-cache haben wöchentlich 154, 149,9 und 147,6 Millionen Downloads. Der Wurm-Loader wurde in setup.mjs-Dateien platziert […]

Der Entwickler von GNOME Calendar beschuldigte Linux Mint, das Problem mit dem veralteten Paket zu ignorieren.

Einer der Entwickler von GNOME Calendar (Hari Rana) brachte den Konflikt mit dem begleitenden Paket in der Linux Mint-Distribution öffentlich zur Sprache. Der Konflikt ergibt sich daraus, dass Linux Mint ein Paket mit einer modifizierten veralteten Version von GNOME Calendar liefert. Trotz spezifischer Änderungen wird die Anwendung unter dem Namen GNOME Calendar geliefert, was den Benutzern den Eindruck vermittelt, dass es sich um das Originalprojekt handelt. In […]

60GB SSD 8Gb DDR4