Kategorie: Internet-Nachrichten

CVE-2026-3497: eine Schwachstelle in OpenSSH, das in Linux verwendet wird

Im in vielen Linux-Distributionen verwendeten Patch gssapi.patch, der OpenSSH die Unterstützung für GSSAPI-basierten Schlüsselaustausch hinzufügt, wurde eine Schwachstelle entdeckt, die zu Speicherbeschädigungen und zum Umgehen des Privilegientrennmechanismus führen kann. Die Schwachstelle kann aus der Ferne ausgenutzt werden. Derzeit wurde die Schwachstelle in Debian und Ubuntu bestätigt. Die Schwachstelle tritt auf, wenn die Option „GSSAPIKeyExchange yes“ in den Einstellungen aktiviert ist. Auffällig ist, dass in […]

Schwachstellen in AppArmor, die Root-Zugriff auf das System ermöglichen

Das Unternehmen Qualys hat 9 Schwachstellen im System für mandatorisches Zugriffsmanagement AppArmor entdeckt, von denen die gefährlichsten es einem lokalen nicht privilegierten Benutzer ermöglichen, Root-Rechte im System zu erlangen, aus isolierten Containern auszubrechen und Einschränkungen, die über AppArmor definiert wurden, zu umgehen. Die Schwachstellen wurden mit dem Codenamen CrackArmor benannt. CVE-IDs wurden bisher nicht vergeben. Erfolgreiche Beispiele für Privilegienerhöhungen wurden in Ubuntu 24.04 und Debian 13 demonstriert. Die Probleme […]

Sicherheitslücke im GSSAPI-Patch für OpenSSH, die aus der Ferne vor der Authentifizierung ausgenutzt werden kann.

Im in vielen Linux-Distributionen verwendeten Patch gssapi.patch, der OpenSSH um die Unterstützung für GSSAPI-basierten Schlüsselaustausch erweitert, wurde eine Schwachstelle (CVE-2026-3497) entdeckt, die zu einem Dereferenzieren von Zeigern, Speicherbeschädigungen und einem Umgehen des Privilegientrennungsmechanismus (Privsep) führt. Diese Schwachstelle kann aus der Ferne vor der Authentifizierung ausgenutzt werden. Der entdeckende Forscher demonstrierte die Auslösung eines Prozessabsturzes durch das Senden eines […] an den SSH-Server.

Vorschlag zur Übersetzung der Systemprotokolle lastlog, btmp, utmp und wtmp zur Verwendung von SQLite.

In der Mailingliste linux-api wurde ein Vorschlag (RFC) zur Diskussion gestellt, die veralteten Binärformate der Systemprotokolle lastlog, btmp, utmp und wtmp durch neue gemeinsam genutzte Bibliotheken zu ersetzen, die SQLite als Backend verwenden. Die Initiative zielt darauf ab, bestehende Probleme zu lösen, darunter das Überlaufen der 32-Bit-Zeitstempel im Jahr 2038, mangelnde Erweiterbarkeit, geringe Abfrageleistung und fehlende Atomarität beim Schreiben. In […]

smath 1.0.0 — eine Bibliothek für lineare Algebra für die Sprache C++ (Standard C++23)

Die Version 1.0.0 der linearen Algebra-Bibliothek für C++ (C++23 Standard) smath wurde veröffentlicht und wird unter der Apache 2.0-Lizenz als einzige kleine Header-Datei verteilt. Die Bibliothek bietet: eine generische Klasse Vec<N, T> mit nützlichen Aliasen Vec2/V​​ec3/Vec4 sowie Zugriffsfunktionen (x/y/z/w, r/g/b/a). Vektoren unterstützen ungefähre Vergleiche und Tuple-/strukturelle Bindungen; der Typ Quaternion<T> basiert auf Vec4; generische Klasse Mat mit nützlichen Aliasen Mat2/Mat3/Mat4; Hilfsfunktionen […]

Enthusiasten haben eine Do-Notation für C++ entwickelt

Eine Gemeinschaft von Enthusiasten hat ihre eigene DSL auf Basis von Makros entwickelt, die wie die do-Notation aus funktionalen Sprachen funktioniert. Es werden fortgeschrittene Preprocessor-Funktionen genutzt. Das vorliegende Projekt implementiert eine neue Technik zur Analyse von DSL, die zur Entwicklung weiterer DSL für den C- und C++-Präprozessor beitragen kann. Der Code im Repository ist in C++23 geschrieben und unter der MIT-Lizenz verfügbar; die Technik kann ebenfalls verwendet werden […]

Google hat die größte Übernahme seiner Geschichte abgeschlossen: Wiz wird Teil von Google Cloud

Ein Jahr nach der Ankündigung und den Prüfungen der Aufsichtsbehörden hat Google die Übernahme des auf Cybersicherheit spezialisierten Unternehmens Wiz für rekordverdächtige 32 Milliarden Dollar abgeschlossen. Das zuvor abgelehnte Angebot über 23 Milliarden Dollar wird dem Technologieriesen helfen, einen einheitlichen Schutz für die Cloud-Umgebung Google Cloud zu schaffen und gegen neue Arten von Schwachstellen, die durch Vibe-Coding entstehen, vorzugehen. Dieser Kauf ist die größte Akquisition in der Geschichte […]

Intel hat den Traum der Anonymen vorgestellt – den Heracles-Chip zur Arbeit mit verschlüsselten Daten ohne Dekodierung.

Intel hat erstmals einen Chip für vollständig homomorphe Verschlüsselung (Fully Homomorphic Encryption, FHE) präsentiert, der Aufgaben 5000 Mal schneller bewältigt als herkömmliche Serverprozessoren. Dieser Beschleuniger, Heracles, wurde auf Bestellung des US-Militärs entwickelt, um gegen Angriffe von Quantencomputern vorzugehen. Heracles beschleunigt die Verarbeitung vollständig verschlüsselter Informationen ohne jegliche Dekodierung und wahrt die Vertraulichkeit in allen Phasen. Vollständig homomorphe […]

curl 8.19.0

Am 11. März, nach über zwei Monaten Entwicklung und 538 Commits, wurde die Version 8.19.0 (273.) des plattformübergreifenden Konsolenwerkzeugs und der Bibliothek curl veröffentlicht, die in C geschrieben und unter der curl-Lizenz verbreitet wird. Wesentliche Änderungen Sicherheit Das Belohnungsprogramm zur Entdeckung von Sicherheitsanfälligkeiten wurde eingestellt, aber das hinderte die Menschen nicht daran, Schwachstellen in curl zu finden: CVE-2026-1965 – falsche Wiederverwendung von HTTP Negotiate-Verbindungen; […]

Das Unternehmen Igalia hat Moonforge eingeführt, eine Distribution für eingebettete Systeme.

Das Unternehmen Igalia, bekannt für seine Beiträge zu freien Projekten wie GNOME, GTK, WebKitGTK, Epiphany, Maemo, GStreamer, Wine, Mesa und freedesktop.org, stellte das Projekt Moonforge vor, das die Erstellung und Pflege eigener Linux-Distributionen für verschiedene Geräte und eingebettete Systeme vereinfacht. Die Inhalte der Distribution basieren auf Build-Tools und Paketmetadaten aus den Projekten OpenEmbedded und Yocto. Projektspezifische Entwicklungen […]

In den Kernen für die Android-Plattform ist die Optimierung AutoFDO enthalten.

Google hat die Ergebnisse der Integration der AutoFDO-Optimierung (Auto-Feedback-Directed Optimization) bei der Kernel-Kompilierung für die Android-Plattform zusammengefasst. AutoFDO verwendet Profiling-Ergebnisse mit Informationen zur Ausführungsfrequenz verschiedener Codeabschnitte, um die Leistung häufig ausgeführter Operationen zu steigern. Die AutoFDO-Optimierung wird bei der Kompilierung des Linux-Kernels 6.12 für Android 16 und 6.6 für Android 15 eingesetzt und wird auch in […]

Die Veröffentlichung von D7VK 1.5 mit Unterstützung für Direct3D 3.

Die Version 1.5 des Projekts D7VK wurde veröffentlicht, das die Implementierung der Grafik-APIs Direct3D 3, 5, 6 und 7 weiterentwickelt, die von Microsoft in den Jahren 1996, 1997, 1998 und 1999 vorgeschlagen wurden. D7VK arbeitet durch die Übersetzung von Aufrufen in die Vulkan-API und ermöglicht es, Retro-Spiele, die auf den APIs Direct3D 3, 5, 6 und 7 basieren, unter Linux mit Wine auszuführen. Der Code des Projekts ist […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster