Kategorie: Internet-Nachrichten

Die Sovereign-Stiftung hat fast 1,3 Millionen Euro für die Entwicklung von KDE bereitgestellt.

Das KDE-Projekt hat fast 1,3 Millionen Euro vom STF (Sovereign Tech Fund) für die Weiterentwicklung in den Jahren 2026 und 2027 erhalten. Ziel der Finanzierung ist es, die Zuverlässigkeit der Architektur zu verbessern und den Technologie-Stack zu modernisieren. KDE plant, das Geld in die Verbesserung der Stabilität und Sicherheit wesentlicher Infrastrukturkomponenten, Kommunikationsdienste und Produkte zu investieren. Es wurde festgestellt, dass die bereitgestellten Mittel helfen werden […]

Update von nginx 1.31.0 zur Behebung einer RCE-Sicherheitsanfälligkeit, die über HTTP-Anfragen ausgenutzt werden kann.

Die Hauptversion nginx 1.31.0 wurde veröffentlicht, in deren Rahmen die Entwicklung neuer Funktionen fortgesetzt wird, während gleichzeitig die stabil unterstützte Version nginx 1.30.1 herausgegeben wird, in die nur Änderungen zur Behebung kritischer Fehler und Sicherheitsanfälligkeiten eingepflegt werden. In den Updates wurden 6 Schwachstellen behoben, die gefährlichste erlaubt die Remote-Ausführung von Code durch das Senden einer speziell formulierten HTTP-Anfrage. Für angie und […]

Fragnesia — eine Schwachstelle im Linux-Kernel, die den Root-Zugriff durch Änderungen am Seiten-Cache ermöglicht.

Im Linux-Kernel wurde die vierte Schwachstelle in den letzten zwei Wochen entdeckt (CVE-2026-46300), die es einem nicht privilegierten Benutzer ermöglicht, Root-Rechte zu erlangen, indem er Daten im Seitencache überschreibt. Der Schwachstelle wurde der Codename Fragnesia oder Copy Fail 3.0 zugewiesen. Die Art der Schwachstelle ähnelt den zuvor bekannten Schwachstellen Copy Fail und Dirty Frag. Wie bei Dirty Frag ist die neue Schwachstelle im xfrm-ESP-Subsystem vorhanden, […]

GNOME Yelp 49.1

Die Entwickler des GNOME-Projekts haben ein Update für die Hilfsanwendung Yelp veröffentlicht, das eine Schwachstelle behebt, welche es ermöglichte, aus der Flatpak-Sandbox auszubrechen. Das Problem hing mit der Verarbeitung von externen URIs und den spezifischen Integrationsaspekten von Yelp mit den Anwendungsstartmechanismen zusammen. Bei der Öffnung eines speziell vorbereiteten Dokuments konnte ein Angreifer Befehle außerhalb der Sandbox-Beschränkungen ausführen und somit Zugriff auf das Benutzer-system mit den Rechten des aktuellen Benutzers erlangen. Die Schwachstelle betraf […]

Sicherheitsanfälligkeit in Exim, die zur Remote-Codeausführung auf dem Server führt

In dem E-Mail-Server Exim wurde eine kritische Schwachstelle (CVE-2026-45185) festgestellt, die es ermöglicht, Code auf dem Server remote auszuführen. Das Problem tritt ab der Version Exim 4.97 auf, wenn mit der GnuTLS-Bibliothek („USE_GNUTLS=yes”) kompiliert wird, und wurde in der Version Exim 4.99.3 behoben. Build-Versionen mit OpenSSL oder anderen Bibliotheken, die nicht GnuTLS sind, sind von der Schwachstelle nicht betroffen. Das Problem wurde durch den Zugriff auf bereits freigegebene Speicherbereiche (use-after-free) verursacht, in […]

Eine Sicherheitsanfälligkeit im AMD Zen 2 CPU, die die Erhöhung von Rechten und das Umgehen der Isolation von virtuellen Maschinen ermöglicht.

Das Unternehmen AMD hat Informationen über eine Sicherheitsanfälligkeit (CVE-2025-54518) in Prozessoren auf Basis der Zen 2 Mikroarchitektur veröffentlicht, die zu einer Beschädigung des Objektcode-Caches führt. Eine erfolgreiche Ausnutzung der Schwachstelle ermöglicht es, CPU-Anweisungen auf einem höheren Privilegierungsniveau auszuführen. In der Praxis könnte dieses Problem dazu führen, dass sich Privilegien im System erhöhen, beispielsweise indem man aus dem Benutzermodus heraus Code mit Kernel-Rechten ausführt oder Zugang zu […] erhält.

Veröffentlichung von Scrcpy 4.0, einer App zum Spiegeln von Android-Smartphones.

Die Version 4.0 der Anwendung Scrcpy wurde veröffentlicht, die es ermöglicht, den Inhalt des Smartphone-Bildschirms in einer Desktop-Umgebung zu spiegeln und das Gerät zu steuern, mobil auf Anwendungen zuzugreifen, indem Tastatur und Maus verwendet werden, Videos anzusehen und Audio zu hören. Client-Programme zur Steuerung des Smartphones sind für Linux, Windows und macOS verfügbar. Der Code des Projekts ist in C geschrieben (die mobile Anwendung in Java) und […]

FEX 2605

Leise und unauffällig wurde FEX 2605 veröffentlicht – ein Open-Source-Emulator und Kompatibilitätsumgebung, die für das Ausführen von Linux-Anwendungen, die für die x86- und x86-64-Architekturen erstellt wurden, auf ARM64-Systemen vorgesehen ist. Das Projekt entwickelt sich als Alternative zu box64 und qemu-user und konzentriert sich in erster Linie auf hohe Leistung, Unterstützung für Spiele und komplexe Benutzeranwendungen. FEX verwendet dynamische binäre Übersetzung (JIT) und implementiert ein eigenes Modell […]

In 42 NPM-Pakete wurde ein sich selbst verbreitender Wurm integriert.

Durch die Kompromittierung des Prozesses zur Erstellung von Releases basierend auf GitHub Actions gelang es dem Angreifer, 84 bösartige Versionen in das NPM-Repository des TanStack-Projekts zu veröffentlichen, die 42 NPM-Pakete aus dem TanStack-Stack umfassten. Einige der kompromittierten Pakete verzeichneten mehr als 10 Millionen Downloads pro Woche. Der Zugang zur Veröffentlichung von Releases wurde durch die fehlerhafte Konfiguration des pull_request_target "Pwn Request" in GitHub Actions erlangt (Hinweis […]

Schwachstellen in dnsmasq, die DNS-Cache-Vergiftung und die Ausführung von Code mit Root-Rechten ermöglichen.

Im Paket Dnsmasq, das einen zwischenspeichernden DNS-Resolver, einen DHCP-Server, einen Dienst für IPv6-Routenankündigungen und ein Netzwerk-Bootsystem kombiniert, wurden 6 Schwachstellen entdeckt, die es ermöglichen, Code mit Root-Rechten auszuführen, eine Domain auf eine andere IP umzuleiten, den Speicherinhalt eines Prozesses zu bestimmen und den Dienst zum Absturz zu bringen. Die Probleme wurden in der Version dnsmasq 2.92rel2 behoben. Die Korrekturen sind auch in Form von Patches verfügbar. Entdeckte Probleme: […]

Die erste Implementierung des TLS 1.3-Protokolls in Java mit den ГОСТ-Algorithmen gemäß RFC 9367.

Das Modul crypto-gost-tls13 enthält eine Implementierung von TLS 1.3 (RFC 8446 + RFC 9367) mit GOST-Kryptografie. Diese Version ist die erste Version der Bibliothek und für die interne Nutzung bereit. Ein Merkmal der Bibliothek ist die Implementierung in reinem Java. Alle kryptografischen Operationen werden mit den integrierten Mitteln der Bibliothek durchgeführt — ohne externe Abhängigkeiten. Dies ist in gewisser Weise eine der ersten offenen Implementierungen von TLS 1.3 mit GOST […]

Release fidoip 2.0.5 — Software package for working in Fidonet

Die Version fidoip 2.0.5 ist erschienen – ein Softwarepaket für die Nutzung im Fidonet-Netzwerk. Das Paket enthält die neuesten Versionen klassischer FIDO-Programme (nur freie Software): einen Mailer zum Abrufen von E-Mails über das Internet, einen Tossers zum Verarbeiten von Nachrichten und einen Nachrichteneditor. Kurzfassung der Hauptänderungen in dieser Version: die Aktualisierung der Node-Listen und Point-Listen wurde verbessert; das Paket verwendet mehr als 10 Mirrors. Wenn […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster