Kategorie: Nachrichten aus dem Internet

Release von Chrome 146. Offizielle Linux-Builds von Chrome für ARM64 wurden angekündigt.

Das Unternehmen Google hat die Version 146 des Webbrowsers Chrome veröffentlicht. Gleichzeitig ist die stabile Version des Open-Source-Projekts Chromium verfügbar, das die Basis von Chrome bildet. Der Browser Chrome unterscheidet sich von Chromium durch die Verwendung von Google-Logos, das Vorhandensein eines Benachrichtigungssystems im Falle eines Absturzes, Modulen zur Wiedergabe von DRM-geschütztem Videoinhalt, ein automatisches Update-System, die ständige Aktivierung der Sandbox-Isolierung, die Bereitstellung von Schlüsseln für die Google API und die Übertragung von RLZ-Parametern […]

CVE-2026-3497: Sicherheitsanfälligkeit in OpenSSH, das in Linux verwendet wird

In dem in vielen Linux-Distributionen eingesetzten Patch gssapi.patch, der OpenSSH Unterstützung für Schlüsselübertragungen auf Basis von GSSAPI hinzufügt, wurde eine Sicherheitsanfälligkeit entdeckt, die zu Speicherbeschädigungen und zum Umgehen des Privilegien-Trennmechanismus führt. Diese Sicherheitsanfälligkeit kann aus der Ferne ausgenutzt werden. Derzeit wurde das Vorhandensein der Sicherheitsanfälligkeit in Debian und Ubuntu bestätigt. Die Sicherheitsanfälligkeit tritt auf, wenn die Option „GSSAPIKeyExchange yes“ in den Einstellungen aktiviert ist. Interessanterweise […]

Sicherheitsanfälligkeiten in AppArmor, die root-Zugriff im System ermöglichen

Das Unternehmen Qualys hat 9 Sicherheitsanfälligkeiten im System zur mandatorischen Zugriffskontrolle AppArmor entdeckt, von denen die gefährlichsten es einem lokalen nicht privilegierten Benutzer ermöglichen, Root-Rechte im System zu erlangen, aus isolierten Containern auszubrechen und Einschränkungen zu umgehen, die über AppArmor festgelegt wurden. Die Sicherheitsanfälligkeiten tragen den Codenamen CrackArmor. Die CVE-Identifikatoren wurden noch nicht zugewiesen. Erfolgreiche Beispiele für die Eskalation von Rechten wurden in Ubuntu 24.04 und Debian 13 demonstriert. Die Probleme […]

Sicherheitsanfälligkeit im GSSAPI-Patch für OpenSSH, die remote in der Phase vor der Authentifizierung ausgenutzt werden kann

In dem in vielen Linux-Distributionen eingesetzten Patch gssapi.patch, der OpenSSH Unterstützung für Schlüsselübertragungen auf Basis von GSSAPI hinzufügt, wurde eine Sicherheitsanfälligkeit (CVE-2026-3497) festgestellt, die zu einer Dereferenzierung eines Zeigers, zu Speicherbeschädigung und zum Umgehen des Privilegien-Trennmechanismus (Privsep) führt. Diese Sicherheitsanfälligkeit kann remote in der Phase vor der Authentifizierung ausgenutzt werden. Der den Fehler entdeckende Forscher demonstrierte das Auslösen eines Prozesses, der aufgrund der Übermittlung einer […] an den SSH-Server abstürzt.

Vorschlag zur Migration der Systemprotokolle lastlog, btmp, utmp und wtmp zur Verwendung von SQLite

In der Mailingliste linux-api wurde ein Vorschlag (RFC) zur Diskussion gestellt, die veralteten Binärformate der Systemprotokolle lastlog, btmp, utmp und wtmp durch neue Shared Libraries zu ersetzen, die SQLite als Backend verwenden. Die Initiative zielt darauf ab, bestehende Probleme zu lösen, darunter das Überlaufen von 32-Bit-Zeitstempeln im Jahr 2038, mangelnde Erweiterbarkeit, niedrige Abfrageleistung und fehlende Atomarität beim Schreiben. In […]

smath 1.0.0 – eine lineare Algebra-Bibliothek für die Programmiersprache C++ (Standard C++23)

Die Version 1.0.0 der linearen Algebra-Bibliothek für die Programmiersprache C++ (Standard C++23) smath wurde veröffentlicht, die unter der Lizenz Apache 2.0 in Form einer einzigen kleinen Header-Datei verteilt wird. Zu den Funktionen der Bibliothek gehören die generische Klasse Vec mit nützlichen Aliassen Vec2/Vec3/Vec4 und Accessoren (x/y/z/w, r/g/b/a). Vektoren unterstützen approximative Vergleiche und Tupel-/strukturierte Bindungen; der Typ Quaternion basiert auf Vec4; die generische Klasse Mat mit nützlichen Aliassen Mat2/Mat3/Mat4; Hilfsfunktionen […]

Enthusiasten haben eine do-Notation für C++ erstellt

Die Gemeinschaft der Enthusiasten hat eine eigene DSL auf Makros geschrieben, die als do-Notation aus funktionalen Sprachen fungiert. Dabei werden fortgeschrittene Funktionen des Präprozessors genutzt. Im präsentierten Projekt wurde eine neue Technik zum Parsen der DSL implementiert, die zur Entwicklung weiterer DSL auf dem Präprozessor von C und C++ beitragen kann. Der Code im Repository ist in C++23 geschrieben und unter der MIT-Lizenz verfügbar, und die Technik kann verwendet werden […]

Google hat die größte Akquisition seiner Geschichte abgeschlossen: Wiz wird Teil von Google Cloud

Ein Jahr nach der Ankündigung und den Prüfungen der Regulierungsbehörden hat Google die Übernahme des auf Cybersicherheit spezialisierten Unternehmens Wiz für einen Rekordbetrag von 32 Milliarden Dollar abgeschlossen. Das Start-up, das zuvor einer Verkaufsanfrage über 23 Milliarden Dollar nicht zugestimmt hatte, wird dem Technologieriesen helfen, einen einheitlichen Schutz für die Cloud-Umgebung Google Cloud zu schaffen und gegen neue Arten von Schwachstellen, die aus Vibe-Coding resultieren, vorzugehen. Dieser Kauf ist die größte Übernahme in der Geschichte […]

Intel hat den Traum der Anonymen vorgestellt – den Chip Heracles zur Verarbeitung von verschlüsselten Daten ohne Entschlüsselung

Intel hat erstmals einen Chip für vollständig homomorphe Verschlüsselung (Fully Homomorphic Encryption, FHE) vorgestellt, der Aufgaben 5000 Mal schneller bewältigt als klassische Serverprozessoren. Dieser Beschleuniger Heracles wurde auf Wunsch der US-Militärs entwickelt, um dem Eindringen von Quantencomputern entgegenzuwirken. „Heracles“ beschleunigt die Verarbeitung vollständig verschlüsselter Informationen ohne Dekodierung und wahrt die Vertraulichkeit in allen Phasen. Vollständig homomorphe […]

curl 8.19.0

Am 11. März, nach mehr als zwei Monaten Entwicklung und 538 Commits, wurde die Version 8.19.0 (273.) der plattformübergreifenden Konsolenanwendung und Bibliothek curl, geschrieben in C und lizenziert unter curl, veröffentlicht. Wichtige Änderungen Sicherheit Das Belohnungsprogramm zur Entdeckung von Schwachstellen wurde eingestellt, aber das hat die Leute nicht davon abgehalten, Schwachstellen in curl zu finden: CVE-2026-1965 – falsche Wiederverwendung der HTTP Negotiate-Verbindung; […]

Das Unternehmen Igalia hat Moonforge vorgestellt, eine Distribution für eingebettete Systeme

Die Firma Igalia, bekannt für ihre Beiträge zu freien Projekten wie GNOME, GTK, WebKitGTK, Epiphany, Maemo, GStreamer, Wine, Mesa und freedesktop.org, hat das Projekt Moonforge vorgestellt, das die Erstellung und Wartung eigener Linux-Distributionen für verschiedene Geräte und eingebettete Systeme vereinfacht. Der Inhalt der Distribution basiert auf dem Build-Tool und den Metadaten von OpenEmbedded und Yocto. Projektspezifische Entwicklungen […]

In den Kerneln für die Android-Plattform wurde die AutoFDO-Optimierung integriert

Google hat die Ergebnisse der Integration der AutoFDO-Optimierung (Auto-Feedback-Directed Optimization) beim Bau des Linux-Kernels für die Android-Plattform zusammengefasst. AutoFDO nutzt Profilergebnisse mit Informationen zur Ausführungsfrequenz verschiedener Codeabschnitte, um die Leistung häufig ausgeführter Operationen zu steigern. Die AutoFDO-Optimierung wurde beim Bau des Linux-Kernels 6.12 für Android 16 und 6.6 für Android 15 verwendet und wird auch bei […]

60GB SSD 8Gb DDR4