Kategorie: Blog

Eine Lücke in der Infrastruktur von Python, die es ermöglichte, Links zu Releases auf der Website python.org zu manipulieren

Die Python Software Foundation hat eine kritische Sicherheitsanfälligkeit im API zur Verwaltung von Releases offengelegt, die für Angriffe auf die Infrastruktur des Python-Projekts genutzt werden konnte. Die Schwachstelle ermöglichte es, das Authentifizierungssystem zu umgehen und sich mit Administratorrechten beim API zur Verwaltung von Releases zu verbinden, indem eine Anfrage mit jedem Schlüssel gesendet und einer der Administratoren im Benutzernamenfeld angegeben wurde. Die erhaltenen […]

PEdit-CoW und DirtyClone — Schwachstellen im Linux-Kernel, die es ermöglichen, Root-Rechte durch Änderung des Seiten-Caches zu erlangen

Es wurden Informationen über zwei neue Sicherheitsanfälligkeiten im Linux-Kernel veröffentlicht, die es einem nicht privilegierten Benutzer ermöglichen, Root-Rechte zu erlangen, indem er Daten im Seitencache überschreibt. Für beide Anfälligkeiten sind funktionale Exploits verfügbar. PEdit-CoW (CVE-2026-46331, Exploit 1, Exploit 2) – ein Fehler bei der Anwendung des Copy-on-Write-Mechanismus im Code zur Änderung von Paket-Headern (act_pedit), der im Netzwerk-Paketplaner (net/sched) verwendet wird, ermöglicht es, Daten außerhalb von […]

Projekt Akrites zur Koordination der zeitnahen Behebung von Sicherheitsanfälligkeiten

Das Projekt Akrites zur Koordination der Behebung von Sicherheitsanfälligkeiten und der Offenlegung von Informationen über Sicherheitsanfälligkeiten in kritischer Open-Source-Software wurde angekündigt. Das Projekt wurde unter dem Dach der Linux Foundation mit den Unternehmen Amazon Web Services, Anthropic, Cisco, Ericsson, Google, IBM, Microsoft/GitHub, NVIDIA, OpenAI, RapidFort, Red Hat, Sonatype und Vodafone sowie der gemeinnützigen Organisation Rust Foundation ins Leben gerufen. Die Projektteilnehmer stellen Finanzmittel, Ingenieurressourcen […]

Veröffentlichung von DXVK 3.0, einer Implementierung von Direct3D 8/9/10/11 über die Vulkan-API

Die Veröffentlichung der DXVK 3.0 Schicht ist verfügbar und bietet eine Implementierung von DXGI (DirectX Graphics Infrastructure), Direct3D 8, 9, 10 und 11, die über eine Anrufübersetzung in die Vulkan API funktioniert. Um DXVK zu nutzen, sind Treiber erforderlich, die die Vulkan API 1.4 unterstützen, wie NVIDIA 575.51.02, Mesa AMD RADV 25.0, NVIDIA 25.1 und Intel ANV 25.1. DXVK kann verwendet werden, um 3D-Anwendungen auszuführen […]

Veröffentlichung des ISPC 1.31 Compilers, entwickelt von Intel, für die Programmiersprache C mit SPMD-Erweiterungen.

Intel hat den ISPC 1.31 (Implicit SPMD Program Compiler) veröffentlicht, der zur Kompilierung von C-Code mit Erweiterungen für paralleles Programmieren (SPMD - Single Program, Multiple Data) dient. Diese ermöglichen die parallele Ausführung mehrerer Instanzen eines Programms mit unterschiedlichen Eingabedaten. Der Projektcode ist in C++ geschrieben und wird unter einer BSD-Lizenz bereitgestellt. Linux, Windows und […] werden unterstützt.

Firefox 152.0.3 behebt einen Regressionfehler aus der Version 152.0.2, der zu Abstürzen führte

Ein dringendes Sicherheitsupdate für Firefox 152.0.3 wurde veröffentlicht, welches einen Fehler beseitigt, der beim Start zu Abstürzen und unkontrolliertem Speicherverbrauch (~10 GB direkt nach dem Start) in Konfigurationen mit installierten Sprachpaketen führte. Der Fehler trat ausschließlich in der Version Firefox 152.0.2 auf und resultierte aus einer Regression, die durch eine fehlerhafte Korrektur in Version 152.0.2 verursacht wurde, die zu Inkonsistenzen bei den Locale in den Widgets führte […]

Deno 2.9 Plattform mit Unterstützung für Deno Desktop zur Entwicklung von Desktop-Anwendungen

Die Veröffentlichung der Deno 2.9 Plattform wurde veröffentlicht, die für die isolierte Ausführung von Server- und Desktop-Anwendungen in JavaScript und TypeScript mit der V8-Engine, die in Chromium-basierten Browsern verwendet wird, konzipiert wurde. Das Projekt wird von Ryan Dahl, dem Schöpfer von Node.js, entwickelt und zielt darauf ab, eine sicherere Umgebung bereitzustellen und konzeptionelle Fehler in der Architektur von Node.js zu beheben. Zur Verbesserung der Sicherheit wird eine Wrapper-Lösung implementiert […]

Das Projekt rars hat eine freie Implementierung von RAR mit Unterstützung zur Archivierung vorbereitet

Das Projekt rars wurde vorgestellt, das eine freie Implementierung eines Tools für das RAR-Format entwickelt, geschrieben in Rust und unterstützt nicht nur das Entpacken, sondern auch das Erstellen von RAR-Archiven. Das Tool unterstützt sowohl die älteren RAR-Formate 1.3/1.4 mit der Signatur „RE~^“ als auch die neueste Version RAR 7. Es sind erweiterte Operationen wie das Teilen in Volumes, Passwortschutz, Header-Verschlüsselung, das Anhängen von Kommentaren, RARVM-Filter und Indizes verfügbar […]

Die erste Version von QSOE, einem Betriebssystem im QNX-Stil mit zwei austauschbaren Mikrokernen, wurde veröffentlicht.

Die erste Veröffentlichung des Betriebssystems QSOE wurde vorgestellt, das im QNX-Stil entworfen wurde und mit den zwei austauschbaren Mikrokernen „Skimmer“ und „seL4“ geliefert wird. Auf der Kernel-Ebene laufen nur das Ressourcenverteilungssystem, der Mechanismus für synchronisierte Nachrichtenübermittlung (QNX IPC) und ein minimalistischer Kernel, während alle anderen Komponenten im Benutzerspeicher implementiert sind. Es wird die Arbeit auf 64-Bit-CPUs mit RISC-V-Architektur unterstützt. Das OS wurde auf […] getestet.

Die Distribution KaOS 2026.06 ist verfügbar und hat das Init-System von systemd auf Dinit umgestellt.

Die Veröffentlichung von KaOS 2026.06, einer Distribution mit einem kontinuierlichen Aktualisierungsmodell, die auf die Bereitstellung eines Desktops mit Qt-basierten Anwendungen ausgerichtet ist, wurde veröffentlicht. Eine spezifische Gestaltungseigenschaft ist die vertikale Leiste auf der rechten Seite des Bildschirms. Die Distribution entwickelt sich mit Blick auf Arch Linux, unterstützt jedoch ein eigenes unabhängiges Repository mit über 1500 Paketen und bietet eine Reihe eigener grafischer Tools an. […]

Das Fedora-Projekt führt eine verpflichtende Zwei-Faktor-Authentifizierung für privilegierte Betreuer ein.

Der FESCo-Ausschuss (Fedora Engineering Steering Committee), der für die technische Entwicklung von Fedora Linux verantwortlich ist, hat beschlossen, eine obligatorische Zwei-Faktor-Authentifizierung für alle Teilnehmer der Gruppe provenpackager einzuführen, die das Recht haben, in das Repository, in dem die Pakete betreut und entwickelt werden, zu committen. Im Gegensatz zu den Teilnehmern, die Zugang zu spezifischen Paketentwicklungen haben, können Mitglieder der Gruppe provenpackager Änderungen an […] vornehmen.

AlmaLinux ist auf die Sicherheitsstufe EAL1 zertifiziert.

Das Projekt AlmaLinux hat die Zertifizierung seines Distributionspakets gemäß dem Sicherheitsstandards Common Criteria EAL1 (Evaluation Assurance Level 1) bekannt gegeben. Das Zertifikat wurde für die Version AlmaLinux 9.2 erhalten. EAL1 ist die Einstiegsebene der Zertifizierung und belegt, dass ein unabhängiger Test der angegebenen Funktionalität durchgeführt wurde. EAL1 bestätigt die Überprüfung der Funktionsfähigkeit und richtet sich an Bereiche, in denen Sicherheitsrisiken nicht gravierend sind. Zertifizierung […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster