Kategorie: Blog

Der Sovereign Fund finanziert Scala, Servo, Drupal, PHP, OpenSSL, OpenPrinting, R und systemd.

Der STF (Sovereign Tech Fund) hat neue Open-Source-Projekte vorgestellt, die für eine Finanzierung ausgewählt wurden. Diese Organisation wurde in Deutschland gegründet, um die Entwicklung einer offenen digitalen Infrastruktur und von Open-Source-Ökosystemen zu fördern. Der Fonds wird aus Mitteln des Ministeriums für Wirtschaft und Klimaschutz in Deutschland gespeist und unterliegt der Aufsicht der SPRIND (Bundesagentur für Durchbruchinnovation). Es wird darauf hingewiesen, dass die Investition […]

AlmaLinux hat die Unterstützung für Btrfs, die in RHEL eingestellt wurde, wieder aufgenommen.

Die Entwickler des Projekts AlmaLinux, das die Distribution Red Hat Enterprise Linux (RHEL) weiterentwickelt, haben die Unterstützung des Btrfs-Dateisystems sowie die Implementierung der Möglichkeit zur Partitionierung von Speichergeräten mit Btrfs im Installer angekündigt. Als Grund wird der Fortschritt in der Entwicklung von Btrfs sowie fortschrittliche Funktionen wie Prüfziffern zur Erkennung von Daten- und Metadatenbeschädigungen, Snapshots und eine benutzerfreundliche Verwaltung von Volumes sowie transparente Komprimierung genannt […]

In Fedora wurden Richtlinien für die Nutzung von KI-Tools in der Entwicklung verabschiedet

Der Vorstand des Fedora-Projekts hat Richtlinien zur Regulierung der Anwendung von KI-Tools in der Entwicklung von Fedora Linux genehmigt. KI-Tools werden als potenzielle Möglichkeit betrachtet, die Plattform zu verbessern, allerdings bestehen Bedenken hinsichtlich Datenschutz, Sicherheit, Ethik und Qualität. Es wurde beschlossen, die Nutzung von KI-Assistenten gestattet zu lassen, jedoch unter der Voraussetzung einer menschlichen Kontrolle über die Ergebnisse und der Verantwortung des Entwicklers für den Code. Grundsätzliche Prinzipien der Nutzung […]

Release von OpenBSD 7.8

Die Veröffentlichung des freien UNIX-ähnlichen Betriebssystems OpenBSD 7.8 wurde vorgestellt. Das OpenBSD-Projekt wurde 1995 von Theo de Raadt gegründet, nachdem es zu einem Konflikt mit den Entwicklern von NetBSD kam, der dazu führte, dass Theo der Zugriff auf das CVS-Repository von NetBSD verwehrt wurde. Daraufhin gründete Theo de Raadt mit einer Gruppe Gleichgesinnter auf Basis des NetBSD-Quellbaum ein neues Open-Source-Projekt […]

Veröffentlichung der Distribution OpenWrt 24.10.4

Die Veröffentlichung der Distribution OpenWrt 24.10.4, die für Netzwerkgeräte wie Router, Switches und Access Points entwickelt wird, fand statt. OpenWrt unterstützt 2815 Geräte und bietet ein Build-System, das das Cross-Compiling und die Erstellung eigener Builds vereinfacht. Solche Builds ermöglichen die Erstellung von fertigen Firmwares mit einer gewünschten Anzahl vorinstallierter Pakete, die auf spezifische Aufgaben optimiert sind. Fertige Builds wurden für 39 Zielplattformen veröffentlicht. Die wichtigsten Änderungen in […]

Valkey 9.0, ein Fork der Datenbankmanagementsysteme Redis, wurde veröffentlicht

Die Veröffentlichung des DBMS Valkey 9.0 fand statt, das sich im letzten Jahr von der Redis-Datenbank abspaltete. Der Fork entstand, nachdem Redis 7.4 auf eine proprietäre Lizenz umgestellt wurde. In der Version Redis 8.0 wurde der Code jedoch wieder unter die freie Lizenz AGPLv3 gestellt, was die Entwicklung des Valkey-Projekts nicht beeinflusste. Valkey entwickelt sich auf einer neutralen Plattform unter dem Schirm der Linux Foundation mit der Beteiligung von Entwicklern aus […]

Eine Schwachstelle in Rust-Bibliotheken für das TAR-Format, die zum Entpacken von Dateien aus einem verschachtelten Archiv führt.

In der Rust-Bibliothek async-tar, die Funktionen zum Lesen und Schreiben von Tar-Archiven bietet, wurde eine Schwachstelle (CVE-2025-62518, Codename TARmageddon) entdeckt, die es ermöglicht, beim Entpacken eines speziell gestalteten Tar-Archivs nicht nur die darin enthaltenen Dateien zu extrahieren, sondern auch Dateien, die sich in einem verschachtelten Tar-Archiv befinden. Diese Schwachstelle kann ausgenutzt werden, um Verifizierungssysteme für Archive zu umgehen und Dateien zu entpacken, für die nicht […]

Im Linux-Kernel 6.18 wurde die Binder IPC-Implementierung für Android, geschrieben in Rust, angenommen.

In den Code-Basis des Linux-Kernels, auf dessen Grundlage das Release 6.18 entwickelt wird, wurde die Implementierung des Interprozesskommunikationsmechanismus Binder, geschrieben in Rust, übernommen. Binder wird in Android verwendet, um die Interaktion zwischen Prozessen sowie den Remote-Methodeaufruf zu organisieren (ein Android-Prozess kann eine Methode oder Funktion in einem anderen Android-Prozess aufrufen, indem er Binder zur Identifizierung, zum Aufruf und zur Übertragung von Argumenten zwischen […]

Aktualisierung auf VirtualBox 7.2.4 zur Behebung von Sicherheitsanfälligkeiten

Das Unternehmen Oracle hat ein korrigierendes Release des Virtualisierungs-Systems VirtualBox 7.2.4 veröffentlicht, in dem 8 Sicherheitsanfälligkeiten behoben wurden, deren Details bislang noch nicht veröffentlicht sind. Es wird jedoch angegeben, dass das schwerwiegendste Problem ein Gefährdungsgrad von 8,2 von 10 hat. Neben den Sicherheitslücken wurden in der neuen Version 6 Änderungen vorgestellt: Die Anfangsunterstützung für den Linux-Kernel 6.18 wurde in den Erweiterungen für Gast- und Host-Umgebungen mit Linux implementiert. […]

Die Veröffentlichung der Desktop-Umgebung KDE Plasma 6.5

Nach viermonatiger Entwicklung wurde die Desktop-Umgebung KDE Plasma 6.5 veröffentlicht. Zur Beurteilung der Leistung neuer KDE-Versionen können Sie die Builds von KDE Neon und openSUSE (Argon, basierend auf openSUSE Leap, und Krypton, basierend auf openSUSE Tumbleweed) verwenden. Die Hauptänderungen in KDE Plasma 6.5: Bei Verwendung des Breeze-Designs werden Fenster nun in KWin mit […] gezeichnet.

Intel und AMD standardisieren den ChkTag-Mechanismus zum Schutz vor Schwachstellen im Umgang mit Speicher.

Die Unternehmen Intel und AMD entwickeln gemeinsam einen erweiterten Satz von Anweisungen namens ChkTag (x86 Memory Tagging), der standardisiert wird, um eine einheitliche Implementierung in x86-Prozessoren verschiedener Hersteller zu ermöglichen. ChkTag ähnelt in seinen Funktionen der MTE-Erweiterung (MemTag), die bereits in ARM-Prozessoren integriert ist, und ermöglicht ebenfalls das Blockieren der Ausnutzung von Sicherheitsanfälligkeiten, die durch den Zugriff auf bereits freigegebene Speicherblöcke, Pufferüberläufe oder den Zugriff auf den Speicher verursacht werden […].

Veröffentlichung des kostenlosen Rennspiels SuperTuxKart 1.5.

Nach fast drei Jahren Entwicklung wurde die Version 1.5 von Supertuxkart veröffentlicht, einem kostenlosen Rennspiel mit einer Vielzahl von Strecken, Karten und Möglichkeiten. Der Quellcode des Spiels wird unter der GPLv3-Lizenz verbreitet. Binäre Versionen sind für Linux, Android, Windows und macOS verfügbar. In dieser neuen Ausgabe: Drei neue Aufgaben zur Artefaktsuche auf den Strecken Schwarzer Wald (Black Forest), Paradiesinsel (Gran Paradisio Island) und […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster