Kategorie: Internet-Nachrichten

Schwachstellen in dnsmasq, die DNS-Cache-Vergiftung und die Ausführung von Code mit Root-Rechten ermöglichen.

Im Paket Dnsmasq, das einen zwischenspeichernden DNS-Resolver, einen DHCP-Server, einen Dienst für IPv6-Routenankündigungen und ein Netzwerk-Bootsystem kombiniert, wurden 6 Schwachstellen entdeckt, die es ermöglichen, Code mit Root-Rechten auszuführen, eine Domain auf eine andere IP umzuleiten, den Speicherinhalt eines Prozesses zu bestimmen und den Dienst zum Absturz zu bringen. Die Probleme wurden in der Version dnsmasq 2.92rel2 behoben. Die Korrekturen sind auch in Form von Patches verfügbar. Entdeckte Probleme: […]

Die erste Implementierung des TLS 1.3-Protokolls in Java mit den ГОСТ-Algorithmen gemäß RFC 9367.

Das Modul crypto-gost-tls13 enthält eine Implementierung von TLS 1.3 (RFC 8446 + RFC 9367) mit GOST-Kryptografie. Diese Version ist die erste Version der Bibliothek und für die interne Nutzung bereit. Ein Merkmal der Bibliothek ist die Implementierung in reinem Java. Alle kryptografischen Operationen werden mit den integrierten Mitteln der Bibliothek durchgeführt — ohne externe Abhängigkeiten. Dies ist in gewisser Weise eine der ersten offenen Implementierungen von TLS 1.3 mit GOST […]

Release fidoip 2.0.5 — Software package for working in Fidonet

Die Version fidoip 2.0.5 ist erschienen – ein Softwarepaket für die Nutzung im Fidonet-Netzwerk. Das Paket enthält die neuesten Versionen klassischer FIDO-Programme (nur freie Software): einen Mailer zum Abrufen von E-Mails über das Internet, einen Tossers zum Verarbeiten von Nachrichten und einen Nachrichteneditor. Kurzfassung der Hauptänderungen in dieser Version: die Aktualisierung der Node-Listen und Point-Listen wurde verbessert; das Paket verwendet mehr als 10 Mirrors. Wenn […]

Updates für Tor 0.4.8.25 und 0.4.9.8 behoben Sicherheitsanfälligkeiten. Veröffentlichung von Arti 2.3.0

Korrigierte Versionen der Tor-Tools 0.4.8.25 und 0.4.9.8 wurden veröffentlicht, die zur Einrichtung des anonymen Netzwerks Tor verwendet werden. In der Version Tor 0.4.9.8 wurden 6 Schwachstellen behoben: TROVE-2026-011 – ein Fehler, der zum Lesen von Daten außerhalb des Puffers bei der Verarbeitung speziell formatierter Nachrichten (cell) END, TRUNCATE und TRUNCATED führte; TROVE-2026-008 – falsche Verarbeitung von BEGIN_DIR-Nachrichten beim Einsatz des Conflux-Mechanismus. TROVE-2026-010 […]

OpenZL 0.2.0

Nach sieben Monaten Entwicklung wurde die Version 0.2.0 des OpenZL-Frameworks veröffentlicht, das für die Erstellung verlustfreier Datenkompressoren konzipiert ist. Das Framework besteht aus einer Basisbibliothek und Werkzeugen zur Erstellung spezialisierter Kompressoren, die in der SDDL-Sprache beschrieben sind. Es gibt zwei Phasen zur Erstellung eines guten spezialisierten Kompressors: Die Datenanalyse zur Extraktion der Struktur. Die Verwendung guter Backend-Kompressoren, die die gewonnene Struktur zur Erreichung einer guten Kompression nutzen. […]

Blaise — der neue Compiler der Pascal-Sprache

Graeme Geldenhuys, Entwickler der grafischen Benutzeroberfläche fpGUI, des Build-Systems PasBuild, des Testsystems FPTest und des Debuggers opdebugger, hat Blaise vorgestellt — einen Compiler für den Dialekt der Programmiersprache Object Pascal. Ziel des Autors war es, eine Sprache zu schaffen, die frei von jahrzehntelang angesammelten, oft redundanten Funktionen ist. Die Hauptmerkmale des neuen Dialekts: Für alle dynamisch erzeugten Objekte […]

Google hat die Belohnung für das Auffinden von Sicherheitsanfälligkeiten in Android auf 1,5 Millionen $ erhöht und in Chrome auf 500.000 $.

Google hat die Erweiterung des Belohnungsprogramms zur Entdeckung von Sicherheitsanfälligkeiten in der Android-Plattform, dem Chrome-Browser und den zugrunde liegenden Komponenten bekannt gegeben. Die maximale Prämie für die Erstellung eines Exploits für die Android-Plattform, der die Ausführung von Code auf dem Pixel Titan M2-Chip ohne spezielle Benutzeraktionen (Zero-Click) ermöglicht, beträgt 1,5 Millionen Dollar, wenn es dem Angreifer gelingt […]

OpenWrt 25.12.3

Am 7. Mai wurde OpenWrt 25.12.3 veröffentlicht – ein Betriebssystem basierend auf dem Linux-Kernel, das für eingebettete Geräte konzipiert ist. Sicherheitsupdates: Linux-Kernel: Behebung der Sicherheitsanfälligkeit CVE-2026-31431 („Copy Fail“). In früheren Releases war dies nur für Benutzer der StarFive-Plattform und diejenigen betroffen, die das Modul kmod-crypto-user installiert hatten. mbedtls: Update auf Version 3.6.6 (Behebung mehrerer CVE). OpenSSL: Update auf Version 3.5.6 […]

Das neue reCAPTCHA erlaubt keine Überprüfung auf Android-Geräten ohne Google-Dienste.

Google hat eine neue Generation des Bot-Abfangsystems reCAPTCHA angekündigt, das auf vielen Websites zur Überprüfung menschlicher Interaktionen verwendet wird. In der neuen Implementierung von reCAPTCHA erfolgt die Bestätigung nicht mehr durch die Auswahl von Bildern, die einer gegebenen Frage entsprechen, sondern durch das Scannen eines QR-Codes mit dem Smartphone. Das Problem besteht darin, dass unter den Anforderungen für die Smartphones, die zur Lösung der CAPTCHA verwendet werden können, relativ neue Versionen des iPhone/iPad angegeben sind, sowie […]

Microsoft hat die Azure Linux-Version 3.0.20260506 veröffentlicht.

Die Microsoft Corporation hat ein monatliches Update für die Azure Linux Distribution 3.0.20260506 veröffentlicht. Diese Distribution entwickelt sich zu einer universellen Basisplattform für Linux-Umgebungen, die in Cloud-Infrastrukturen, Edge-Systemen und verschiedenen Microsoft-Diensten verwendet werden. Die eigenen Entwicklungen des Projekts werden unter der MIT-Lizenz veröffentlicht. Die Paket-Builds werden für die Architekturen aarch64 und x86_64 erstellt. Die Größe des Installationsabbilds beträgt 770 MB. Zu den Änderungen in der neuen Version gehören: Im Repository (SPECS […

libgit2 1.9.3

Am 5. Mai, nach fünf Monaten Entwicklung, wurde die Version 1.9.3 der plattformübergreifenden Bibliothek libgit2 veröffentlicht, die die grundlegenden Methoden von Git implementiert. Die Bibliothek ist in C geschrieben und wird unter der GNU GPL 2 mit einer speziellen Ausnahme für das Linken verbreitet, die es ermöglicht, den Quellcode nicht offenzulegen. Als Beispiele stellt das Projekt auch die Konsolen-Utilities lg2 und git2-experimental zur Verfügung. Es gibt eine große Anzahl von Bindings für libgit2 […

In Debian wurde die verpflichtende Unterstützung für reproduzierbare Paketbuilds genehmigt.

Das für die Veröffentlichung von Debian zuständige Team hat angekündigt, dass die reproduzierbare Neubauen von Paketen zu einer verpflichtenden Funktion wird. Gestern wurden Änderungen am Build-System vorgenommen, die die Übertragung neuer Pakete, die keine reproduzierbare Erstellung unterstützen, in das Repository blockieren. Auch die Aktualisierung vorhandener Pakete im Testing-Repository, bei denen Regressionsprobleme mit der reproduzierbaren Erstellung festgestellt wurden, ist verboten. In Debian 13, das insgesamt 36.427 Quellpakete umfasst, wird die Unterstützung von […]

Zuverlässiges Website-Hosting mit DDoS-Schutz, VPS- und VDS-Server 🔥 Zuverlässiges Website-Hosting mit DDoS-Schutz, VPS- und VDS-Server | ProHoster