Kategorie: Blog

Fehler bei Cloudflare aufgrund eines Problems im Lua-Code

Nach zwei Wochen seit dem letzten globalen Ausfall war das Content Delivery Network von Cloudflare, das ungefähr 20 % des weltweiten Webverkehrs bedient, gestern für 25 Minuten teilweise nicht verfügbar. Während des Vorfalls endeten etwa ein Drittel der Anfragen über Cloudflare mit einer leeren Seite und dem Fehlercode 500. Diesmal lag das Problem in einem seit Jahren unentdeckten Fehler im Code von […]

In GNOME wurde die Unterstützung für das Sitzungswiederherstellungsmanagement hinzugefügt.

In den Code-Basis, die die Veröffentlichung von GNOME 50 bildet, wurde eine Reihe von Änderungen akzeptiert, die eine Einstellung zur Verwaltung der Wiederherstellung von Anwendungen, die in der vorherigen Sitzung gestartet wurden, implementieren. Ein Schalter wurde in den Konfigurator eingefügt, der die Speicherung der Liste der aktiven Anwendungen während des Sitzungsabschlusses und die Wiederherstellung ihrer Fenster in der folgenden Sitzung deaktivieren kann. Im Mai wurde der alte […] aus dem Sitzung-Manager gnome-session entfernt.

Release des Paketfilters nftables 1.1.6

Die Veröffentlichung der Paketfilter-Version nftables 1.1.6 wurde bekanntgegeben, die die Filterung von Paketen für IPv4, IPv6, ARP und Netzwerkbrücken vereinheitlicht (zielt darauf ab, iptables, ip6tables, arptables und ebtables zu ersetzen). Gleichzeitig wurde die begleitende Bibliothek libnftnl 1.3.1 veröffentlicht, die eine Low-Level-API für die Interaktion mit dem nf_tables-Subsystem bereitstellt. Das nftables-Paket umfasst Komponenten des Paketfilters, die im Benutzermodus arbeiten, während […]

Veröffentlichung von Oracle Linux 10.1

Das Unternehmen Oracle hat die Distribution Oracle Linux 10.1 veröffentlicht, die auf der Paketbasis von Red Hat Enterprise Linux 10.1 basiert und vollständig binärkompatibel ist. Für den uneingeschränkten Download stehen Installations-ISO-Images zur Verfügung, die 10 GB und 1,3 GB groß sind und für die Architekturen x86_64 und ARM64 (aarch64) vorbereitet wurden. Für Oracle Linux 10 ist der Zugang zum yum-Repository unbegrenzt und kostenlos mit […]

Vorstellung des Proxmox Datacenter Managers 1.0

Das Unternehmen Proxmox, bekannt für die Entwicklung von Produkten wie Proxmox Virtual Environment, Proxmox Backup Server und Proxmox Mail Gateway, hat die erste stabile Version des neuen Distributionspakets – Proxmox Datacenter Manager – vorgestellt. Dieses umfasst eine Benutzeroberfläche und Werkzeuge für die zentrale Verwaltung mehrerer unabhängiger Cluster auf Basis von Proxmox Virtual Environment. Das serverseitige Backend, die Befehlszeilen-Tools und die neue Web-Oberfläche sind in Rust geschrieben und werden verteilt […]

Release des HTTP-Servers Apache 2.4.66 mit der Behebung von 5 Sicherheitsanfälligkeiten

Die Version 2.4.66 des HTTP-Servers Apache wurde veröffentlicht, in der 5 Sicherheitsanfälligkeiten beseitigt und zahlreiche Änderungen vorgenommen wurden. Die behobenen Sicherheitsanfälligkeiten (die ersten 2 gelten als moderat gefährlich, die übrigen als geringfügig): CVE-2025-66200 – die Möglichkeit, ein CGI-Skript unter einem anderen Benutzer in Konfigurationen mit mod_userdir und suexec auszuführen, durch Manipulation der Direktive „RequestHeader“ in der .htaccess-Datei (sofern deren Nutzung im .htaccess erlaubt ist). CVE-2025-59775 – […]

Veröffentlichung des Betriebssystems Solaris 11.4 SRU87

Die Firma Oracle hat die Veröffentlichung des Betriebssystems Solaris 11.4 SRU 87 (Support Repository Update) bekannt gegeben, das eine Reihe bedeutender Änderungen und Verbesserungen für die Solaris 11.4-Version bietet. Um die in diesem Update vorgeschlagenen Korrekturen zu installieren, genügt es, den Befehl ‚pkg update‘ auszuführen. Nutzer können auch die kostenlose Version Solaris 11.4 CBE (Common Build Environment) nutzen, die mit einem Modell der kontinuierlichen Veröffentlichung neuer […] entwickelt wird.

Analyse der vertraulichen Daten, die vom Wurm Shai-Hulud 2 erfasst wurden

Die Firma Wiz hat die Ergebnisse einer Analyse der Aktivitäten des Wurms Shai-Hulud 2 veröffentlicht, während dessen Aktivität im NPM-Repository bösartige Veröffentlichungen von über 800 Paketen veröffentlicht wurden, die insgesamt mehr als 100 Millionen Downloads verzeichnen. Nach der Installation des betroffenen Pakets aktiviert sich der Wurm, sucht nach sensiblen Daten, veröffentlicht neue bösartige Releases (bei Entdeckung eines Verbindungstokens zum NPM-Verzeichnis) und platziert in […]

Release geoip 0.1.0, Implementierung der REST API zur Standortbestimmung anhand der IP.

Die erste Veröffentlichung des GeoIP-Projekts ist erfolgt, das einen Dienst zur Erfassung von Standortinformationen von IP-Adressen über eine REST-API bereitstellt. Das Projekt zielt darauf ab, die Integration von GeoIP-Funktionalitäten in verschiedene Anwendungen zu erleichtern, wobei Entwickler von der Notwendigkeit befreit werden, Datenbankaktualisierungen selbst zu verwalten und mit dem MMDB-Format zu arbeiten. Der Code ist in Rust geschrieben und unter der MIT-Lizenz verfügbar. Es wird Unterstützung für Linux und macOS geboten, […]

Veröffentlichung der Distribution Alpine Linux 3.23 und des Paketmanagers apk 3.0.

Die Veröffentlichung von Alpine Linux 3.23 ist verfügbar, einem minimalistischen Distro, das auf der Systembibliothek Musl und dem BusyBox-Utility-Set basiert. Das Distro zeichnet sich durch erhöhte Sicherheitsanforderungen aus und ist mit Stack Smashing Protection (SSP) kompiliert. Als Init-System wird OpenRC verwendet, und der Paketmanager apk ist für die Paketverwaltung zuständig. Alpine wird zur Erstellung offizieller Docker-Container-Images eingesetzt und […]

MinIO hat die Entwicklung der Open-Source-Codebasis zugunsten eines proprietären Produkts eingestellt.

Die Entwickler des MinIO-Projekts, das ein leistungsstarkes objektbasiertes Speichersystem entwickelt, das mit der Amazon S3 API kompatibel ist, haben angekündigt, das Repository in den Wartungsmodus zu versetzen. Ab sofort werden nur noch Korrekturen kritischer Sicherheitsanfälligkeiten in den öffentlichen Code aufgenommen, während Änderungen, die neue Funktionen und Bugfixes betreffen, in einem privaten Repository verbleiben, das als Basis für die kommerzielle Version dient. Benutzer, die Unterstützung benötigen oder […

Eine Schwachstelle in den Serverkomponenten von React, die die Ausführung von Code auf dem Server ermöglicht.

In den serverseitigen Komponenten des Web-Frameworks React (RSC, React Server Components) wurde eine Sicherheitsanfälligkeit (CVE-2025-55182) behoben, die es ermöglichte, durch das Senden einer Anfrage an den Server-Handler beliebigen Code auf dem Server auszuführen. Die Sicherheitsanfälligkeit wurde als kritisch eingestuft (10 von 10). Die Sicherheitsanfälligkeit tritt in den experimentellen Komponenten react-server-dom-webpack, react-server-dom-parcel und react-server-dom-turbopack auf, die zur Ausführung von Funktionen und zur Erstellung von Benutzeroberflächenelementen auf dem Server und nicht auf der Clientseite verwendet werden […

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster