Kategorie: Nachrichten aus dem Internet

In OpenBSD wurde eine lokale Sicherheitsanfälligkeit behoben, die es ermöglicht, Root-Rechte zu erlangen

Das OpenBSD-Projekt hat einen Fix für die Sicherheitsanfälligkeit (CVE-2026-57589) im Kernel veröffentlicht, die die Implementierung von Systemaufrufen für System V-Semaphoren (sem) betrifft. Das Problem wird durch den Zugriff auf bereits freigegebenen Speicher in der Funktion sys_semget() verursacht und kann von einem nicht privilegierten lokalen Benutzer unter Standardkonfiguration zur Erlangung von Root-Rechten ausgenutzt werden. Der Fix wurde am 23. Mai in den OpenBSD-current-Code aufgenommen, aber […]

NTFS-3G-Update 2026.7.7 mit Behebung von 9 Sicherheitsanfälligkeiten

Die Veröffentlichung des NTFS-3G-Pakets 2026.7.7 wurde bekannt gegeben, das einen freien Treiber enthält, der im Benutzermodus unter Verwendung des FUSE-Mechanismus arbeitet, sowie ein Set von ntfsprogs-Dienstprogrammen zur Bearbeitung von NTFS-Partitionen. Der Code des Projekts wird unter der GPLv2-Lizenz verbreitet. In der neuen Version wurden 9 Sicherheitsanfälligkeiten behoben, die zur Ausführung von Root-Rechten führen können, wenn speziell gestaltete Partitionen oder Disk-Images verarbeitet werden […]

Update für nginx 1.31.3 zur Behebung einer RCE-Sicherheitsanfälligkeit

Die Hauptversion nginx 1.31.3 wurde veröffentlicht, in deren Rahmen die Entwicklung neuer Funktionen fortgesetzt wird, während parallel die stabile Version nginx 1.30.4 unterstützt wird, in die nur Änderungen zur Beseitigung schwerwiegender Fehler und Sicherheitsanfälligkeiten eingebracht werden. In den Updates wurden 3 Sicherheitsanfälligkeiten behoben: CVE-2026-42533 — ein Pufferüberlauf, der auftritt, wenn reguläre Ausdrücke mit Platzhaltern in der Direktive „map“ verwendet werden […]

Veröffentlichung der Desktop-Umgebung COSMIC 1.3.0

Die Firma System76, die die Linux-Distribution Pop!_OS entwickelt, hat die Veröffentlichung der Desktop-Umgebung COSMIC 1.3.0 bekannt gegeben. Pakete mit COSMIC 1.3.0 sind in der Distribution Pop!_OS 24.04 verfügbar und werden in naher Zukunft auch in Fedora, NixOS, Arch Linux, openSUSE, Aeyrin OS, Redox und CachyOS erwartet. Der Code ist in Rust geschrieben und wird unter den Lizenzen GPLv3 (Anwendungen) und MPL-2.0 (Bibliotheken) verbreitet. COSMIC entwickelt sich zu einer universellen […]

Das Basissystem FreeBSD-CURRENT wurde von Komponenten unter der GPL-Lizenz befreit.

In die Codebasis von FreeBSD-CURRENT, auf deren Grundlage der Ast FreeBSD 16 entsteht, wurde eine Änderung aufgenommen, die die letzten Elemente entfernt, die unter der GPL-Lizenz in das Basissystem integriert waren – die Tools diff3 und dialog. Das Programm diff3 wurde durch eine Entsprechung des OpenBSD-Projekts ersetzt, die unter der BSD-Lizenz vertrieben wird, und für den Ersatz von dialog wurde speziell für FreeBSD das Tool bsddialog entwickelt. Der Installer wurde übersetzt […]

Veröffentlichung des Service-Managers s6-rc 0.7

Die Veröffentlichung des Service-Managers s6-rc 0.7.0.0, der zur Steuerung des Starts von Initialisierungsskripten und Diensten dient, ist erfolgt. Es wird die Verfolgung des Abhängigkeitsbaums unterstützt sowie der automatische Start oder das Beenden von Diensten, um den angegebenen Zustand zu erreichen. Das s6-rc-Toolkit kann sowohl in Initialisierungssystemen als auch zur Organisation des Starts beliebiger Dienste in Verbindung mit Ereignissen verwendet werden, die eine Änderung des Systemstatus widerspiegeln. Das System unterstützt Initialisierungsskripte […]

Firefox wechselt zu einem zweiwöchentlichen Release-Zyklus

Sylvestre Ledru, Ingenieurdirektor bei Mozilla, hat den Wechsel zu einem zweiwöchentlichen Release-Zyklus für Firefox angekündigt. Ab September werden neue Versionen alle zwei Wochen statt alle vier Wochen erstellt. Diese Änderung ist bereits im Release-Zeitplan vermerkt: Die letzte Version mit einem vierwöchigen Entwicklungszyklus wird Firefox 154 sein, die für den 18. August geplant ist. Danach folgt alle […]

Veröffentlichung des compositing Servers Weston 16.0

Nach fünf Monaten Entwicklung wurde die stabile Version des compositing Servers Weston 16.0 veröffentlicht, der Technologien entwickelt, die die vollständige Unterstützung des Wayland-Protokolls in Enlightenment, GNOME, KDE und anderen Desktop-Umgebungen fördern. Die Entwicklung von Weston zielt darauf ab, eine qualitativ hochwertige Codebasis und Arbeitsbeispiele für die Verwendung von Wayland in Desktop-Umgebungen und in Embedded-Lösungen, wie Plattformen für infotainment Systeme im Auto, Smartphones, Fernsehern […]

Sicherheitsanalyse von 281 VPN-Anwendungen für Android

Forscher der Universität von Michigan haben das Werkzeug MVPNalyzer entwickelt, um Informationslecks zu identifizieren und die Funktionalität von VPNs zu analysieren. Sie haben 281 VPN-Anwendungen für die Android-Plattform getestet. Ausgewählt wurden die beliebtesten VPN-Anwendungen, die über den Google Play Store verbreitet werden. Insgesamt haben die getesteten VPN-Anwendungen, bei denen Sicherheits- und Datenschutzprobleme aufgetreten sind, eine Nutzerzahl von 2,4 Milliarden […]

Initiative zur Vereinfachung der Tests von Beta-Software in GNOME OS

Die Entwickler von GNOME OS, einer Distribution für Entwickler und Tester von GNOME, haben eine Initiative zur Schaffung eines Werkzeugs zur Vereinfachung der Tests von Beta-Software in Distributionen vorgestellt, die als atomar aktualisierbare monolithische Systemabbilder verbreitet werden. Das entwickelte Werkzeug GNOME OS Developer Tool Suite wird es ermöglichen, Erweiterungen für die in Form von Systemabbildern gelieferten Distributionen zu erstellen, zu verbreiten und zu testen. Das Tool wird Entwicklern und […]

Erste stabile Version von IncidentRelay, einem System zur Organisation von Bereitschaftsdiensten und Routing von Benachrichtigungen

Nach fünfmonatiger Entwicklung wurde die Version 1.1 des Projekts IncidentRelay veröffentlicht. Diese Entwicklung fördert ein offenes System zur Organisation von Bereitschaften, zur Routenführung von Benachrichtigungen und zur Begleitung von Vorfällen, das auf einem eigenen Server (self-hosted) betrieben wird. IncidentRelay 1.1 wird als erste stabile Version gekennzeichnet (die Version 1.0 hatte den Status einer Beta-Version). Das Projekt richtet sich an SRE-, DevOps- und Infrastrukturteams, die eine lokal einsetzbare Alternative zu SaaS-Diensten für das Bereitschaftsmanagement benötigen.

Beta-Version des Büro-Pakets LibreOffice 26.8

Die Organization The Document Foundation hat den Beginn der Beta-Tests des Büro-Pakets LibreOffice 26.8 bekannt gegeben. Fertige Installationspakete wurden für verschiedene Linux-Distributionen, Windows und macOS vorbereitet. Die Veröffentlichung erfolgt zwischen dem 18. und 20. August. Zu den Änderungen: Eine Hintergrundfarbe der oberen Leiste (Notebookbars) in verschiedenen Modulen (Writer, Calc, Draw und Impress) kann jetzt unterschiedlich festgelegt werden. Im Tab-basierten Werkzeugsystem sind Labels für Kategorien hinzugefügt worden.

60GB SSD 8Gb DDR4