Kategorie: Internet-Nachrichten

Chrome Version 149

Google hat die Veröffentlichung des Webbrowsers Chrome 149 bekannt gegeben. Gleichzeitig ist die stabile Version des Open-Source-Projekts Chromium verfügbar, das die Grundlage für Chrome bildet. Der Browser Chrome unterscheidet sich von Chromium durch die Verwendung von Google-Logos, das Vorhandensein eines Benachrichtigungssystems im Falle eines Absturzes, Module zur Wiedergabe von kopiergeschütztem Videoinhalt (DRM), ein System zur automatischen Aktualisierung, die ständige Aktivering von Sandbox-Isolation, die Bereitstellung von Schlüsseln für Google-APIs und die Übertragung von RLZ-Parametern […]

Die HTTP/2 Bomb-Schwachstelle, die zu einem Erschöpfungsschaden des Arbeitsspeichers führt.

Anfang Juni 2026 entdeckten Cybersecurity-Forscher von Calif (mithilfe des KI-Agenten Codex) eine neue Variante des HTTP/2 Bomb-Angriffs, der selbst mit einem einzelnen Clientgerät funktioniert, das über eine Internetverbindung mit 100 Mbit/s verfügt. Der Angriff besteht aus zwei Phasen: Manipulation der HPACK-Kompression: Im HTTP/2-Protokoll werden die Header mit Hilfe der HPACK-Tabelle komprimiert. Der Angreifer sendet fast einen leeren Header, […]

libinput 1.31.3 mit Behebung einer Sicherheitsanfälligkeit, die zur Ausführung von Code mit Root-Rechten führen kann.

Es wurde ein Korrekturrelease von libinput 1.31.3 veröffentlicht – der Bibliothek zur Verarbeitung von Eingabegeräten, die von aktuellen Linux-Desktops in Verbindung mit Wayland-Kompositoren und X.Org verwendet wird. libinput ist zuständig für die Erkennung von Geräten, die Verarbeitung von Ereignissen und die Abstraktion von Eingaben: von Mäusen und Touchpads bis hin zu Grafiktabletts. Das Projekt wird unter der MIT-Lizenz veröffentlicht. Die wichtigste Änderung in diesem Release ist die Behebung einer Sicherheitsanfälligkeit in der udev-Hilfsprogramm libinput-device-group. Das Problem war mit […]

Angriff auf HTTP/2-Implementierungen, der zu einem Erschöpfungsangriff auf den verfügbaren Speicher führt.

Es wurde eine Schwachstelle namens „HTTP/2 Bomb“ aufgedeckt, die verschiedene Implementierungen des HTTP/2-Protokolls betrifft und eine Denial-of-Service-Attacke durch Erschöpfung des gesamten verfügbaren Speichers des Prozesses ermöglicht. Die Problematik wurde in den HTTP-Servern nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) und Cloudflare Pingora in der Standardkonfiguration bestätigt. Die Schwachstelle verwendet eine Methode, die einer Zip-Bombe ähnelt, angewendet auf die Funktionalität der Header-Kompression in HTTP/2. […]

Schwachstelle in libinput, die es ermöglicht, die Privilegien im System zu erhöhen

In der Bibliothek libinput, die einen einheitlichen Eingabestack für Wayland und X.Org Server bereitstellt, wurde eine Schwachstelle entdeckt (CVE nicht zugewiesen), die es ermöglicht, Code mit Root-Rechten auszuführen, indem ein lokaler Benutzer ein virtuelles Eingabegerät anschließt, das im Benutzermodus über uinput oder uhid emuliert wird. Das Problem wurde in den Versionen 1.31.3 und 1.30.4 behoben. Die Schwachstelle ist im udev-Handler von libinput-device-group vorhanden und wird durch das Fehlen einer angemessenen […]

Veröffentlichung des Filter-Proxy Privoxy 4.2.0

Die Veröffentlichung der Proxy-Server-Version Privoxy 4.2.0 ist erfolgt, die zum Erstellen persönlicher Webinhaltsfilter dient. Mit Privoxy können Sie Werbeeinblendungen herauscutten, Tracking-Cookies abweisen, Pop-up-Dialoge löschen, das Laden von Drittanbieter-JavaScript blockieren und beliebige, für den Benutzer erforderliche Änderungen an Webseiten vornehmen. Privoxy kann sowohl auf lokalen Systemen von Einzelbenutzern als auch auf Servern für die Einrichtung einer zentralisierten Inhaltsfilterinfrastruktur installiert werden […]

Fedora Linux half, ein Sicherheitsproblem im E-Mail-Client Outlook zu identifizieren.

Administratoren von Mail-Servern auf Fedora Linux haben Schwierigkeiten mit dem E-Mail-Client Microsoft Outlook nach dem Update des Distributors festgestellt. Die Diagnose des Problems zeigte, dass in der neuen Version des Pakets mit dem IMAP/POP3-Server Dovecot 2.4.3 die Authentifizierung über die Protokolle IMAP und POP3 mit der Übertragung des Passworts im Klartext in Sitzungen ohne Anwendung […] verboten war.

Ubuntu wird AMD ROCm über SRU aktualisieren

Canonical hat bekannt gegeben, dass nach der Aufnahme von AMD ROCm in die Archive von Ubuntu 26.04 LTS plant, neuere Versionen von ROCm über den Stable Release Updates-Mechanismus bereitzustellen. Das bedeutet, dass der AMD-Computing-Stack für AI/ML und HPC im Rahmen der regulären stabilen Updates von Ubuntu aktualisiert wird, ohne dass die Benutzer auf die nächste Distribution-Version warten müssen. Die Ankündigung wurde am 3. Juni 2026 auf dem Blog […] veröffentlicht.

Rückschläge in rsync 3.4.3 und die Annahme von Änderungen, die mit AI vorbereitet wurden,

Nach der Veröffentlichung des Updates für das Dateisynchronisationstool rsync 3.4.3, das 6 Sicherheitsanfälligkeiten behebt, wurden Regressionen festgestellt, die die Funktionalität zuvor verwendeter Konfigurationen beeinträchtigen. Darüber hinaus sorgte die Hinzufügung von etwa 50 Änderungen, die in den letzten zwei Wochen mit dem AI-Modell Claude erstellt wurden, in den Repositories von rsync für Unverständnis und Unzufriedenheit unter den Nutzern. Einige Benutzer führten das Auftreten der Regressionen auf die Generierung qualitativ minderwertiger Patches für Sicherheitsanfälligkeiten zurück mit Hilfe von […]

ZX Spectrum Emulator Glukalka 3.1

Die fertige Version des ZX Spectrum Glukalka Emulators 3.1 für Desktop ist jetzt verfügbar. Neu in dieser Version: Vollständige Funktionalität für alle Qt-Versionen 4-6 (Spiele können jetzt aus dem Web geladen werden). Die Funktionalität im OpenGL-Modus wurde wiederhergestellt. Der Algorithmus zur Dateiteilung beim Export von Musik wurde verbessert. Der Sound wird über OpenAL (Mac), QtMultimedia (mit installiertem Plugin) und Alsa (Linux) wiedergegeben. Kleinere Fehlerbehebungen und Verbesserungen, […]

GitHub CLI 2.93.0 und GCLI 2.12.0

Am 27. Mai wurde die Version 2.93.0 des Konsolen-Tools GitHub CLI veröffentlicht, das zur Arbeit mit GitHub-Repositories gedacht ist. Das Tool ist in Go geschrieben und wird unter der MIT-Lizenz vertrieben. Hauptänderungen Sicherheit Eine Sicherheitsanfälligkeit wurde entdeckt und behoben, aufgrund derer API-Anfragen an TUF-Mirror-Repositories über die Befehle gh attestation, gh release verify und gh release verify-asset inkorrekt […]

Microsoft hat Coreutils für Windows, den Intelligent Terminal Emulator und Container in WSL vorgestellt.

Die Microsoft Corporation hat ein Paket von Coreutils für die Windows-Plattform vorgestellt. Es umfasst mehrere Dutzend Utilities, darunter sort, cat, chmod, chown, cp, find, sleep, sort, tee, echo, uptime und ls. Dieses Werkzeug ermöglicht die direkte Verwendung gängiger Utilities, die in Linux und macOS verfügbar sind, unter Windows, ohne eine WSL-Schicht nutzen zu müssen. Ziel des Projekts ist es, den Übergang zwischen Unix-ähnlichen Systemen zu vereinfachen, […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster