Kategorie: Blog

Neue Versionen des Dienstmanagers s6-rc und des Initialisierungssystems s6-linux-init

Die Veröffentlichung des Service-Managers s6-rc 0.5.6.0 wurde bekannt gegeben, der zur Verwaltung des Starts von Initialisierungsskripten und Services dient. Es wird eine Überwachung des Abhängigkeitsbaums unterstützt, sowie der automatische Start oder Stopp von Services, um einen angegebenen Zustand zu erreichen. Das Werkzeug s6-rc kann sowohl in Initialisierungssystemen als auch zur Organisation des Starts beliebiger Services im Zusammenhang mit Ereignissen verwendet werden, die eine Änderung des Systemzustands widerspiegeln. Das System unterstützt Initialisierungsskripte, […]

Die Veröffentlichung von BleachBit 5.0.0, einer Anwendung zur Freigabe von Speicherplatz auf der Festplatte.

Die Version 5.0.0 der Anwendung BleachBit wurde veröffentlicht, um freien Speicherplatz durch das Entfernen unnötiger Dateien freizugeben. Das Programm bietet eine Liste empfohlener Komponenten, die der Benutzer ausschließen kann. Es unterstützt sowohl eine Konsolen- als auch eine grafische Benutzeroberfläche und kann unter Linux und Windows betrieben werden. Der Code ist in Python mit PyGTK geschrieben und wird unter der GPLv3-Lizenz veröffentlicht. Fertig […]

Sicherheitsanfälligkeit in ADOdb ermöglicht SQL-Injection

In der ADOdb-Bibliothek, die in vielen PHP-Projekten zur Abstraktion des Zugriffs auf Datenbanken verwendet wird und etwa 3 Millionen Installationen aus dem Packagist-Repository zählt, wurde eine Sicherheitsanfälligkeit (CVE-2025-46337) gefunden, die das Ausführen einer eigenen SQL-Abfrage ermöglicht. Der Schweregrad des Problems wurde als kritisch (10 von 10) eingestuft. Die Sicherheitsanfälligkeit wurde in der Version ADOdb 5.22.9 behoben. Die Schwachstelle tritt auf, wenn ADOdb zusammen mit der PostgreSQL-Datenbank in Anwendungen verwendet wird, die […]

Linux-Kernel-Entwickler arbeiten an der Entfernung der Unterstützung für i486-Prozessoren

Ingo Molnar, der Hauptbetreuer der x86-Architektur, des Locking-Mechanismus und des Task-Schedulers im Linux-Kernel, hat eine Reihe von Patches zur Diskussion gestellt, die die Unterstützung von 486-Prozessoren (M486, M486SX, AMD ELAN) und den frühen Serien der 586-Prozessoren aus dem Kernel entfernen. Im Kernel soll nur die Möglichkeit bestehen bleiben, mit x86-Prozessoren zu arbeiten, die die CX8-Anweisung (CMPXCHG8B) und das TSC-Register (Time Stamp Counter) unterstützen, […]

Das Debian-Projekt hat eine allgemeine Abstimmung über die Offenheitskriterien von KI-Modellen gestartet.

Das Debian-Projekt hat eine allgemeine Abstimmung (GR, General Resolution) der Entwickler des Projekts angekündigt, um die Kriterien für die Annahme von Modellen des maschinellen Lernens in das Hauptrepository des Projekts zu bestätigen. In dieser Phase ist die Diskussion im Gange, nach der die Abstimmung beginnen wird (das Datum für den Beginn der Abstimmung steht noch nicht fest). Etwa tausend Entwickler, die an der Pflege von Paketen und der Unterstützung der Infrastruktur von Debian beteiligt sind, haben das Stimmrecht. […]

Sicherheitsanfälligkeit in LibJS ermöglicht die Ausführung von Code beim Öffnen einer Seite im Ladybird-Browser.

Im JavaScript-Engine LibJS, die im Webbrowser Ladybird verwendet wird, wurde eine Sicherheitsanfälligkeit (CVE-2025-47154) entdeckt, die es ermöglicht, eigenen Code im System auszuführen, wenn speziell gestalteter JavaScript-Code verarbeitet wird. Diese Anfälligkeit wird durch das Freigeben von Speicher im Vektor m_argument_values_buffer verursacht, auf den ein Zeiger in der Struktur arguments_list verweist, was zu einem Zugriff auf bereits freigegebenen Speicher führt. Ein funktionierender Exploit-Prototyp ist verfügbar. Der Forscher, der das Problem entdeckt hat, führte Fuzzing-Tests an LibJS durch. […]

Veröffentlichung von Wine 10.7 und Beta-Version von Proton 10.0

Eine experimentelle Ausgabe der offenen Win32 API Implementierung — Wine 10.7 wurde veröffentlicht. Seit der Veröffentlichung von 10.6 wurden 14 Fehlerberichte geschlossen und 271 Änderungen vorgenommen. Die wichtigsten Änderungen: In der ntdll-Bibliothek wurde zur Leistungssteigerung des Trackings von Speicherbeschreibungsoperationen der UFFD (userfaultfd) Mechanismus implementiert, der es ermöglicht, Handler für Zugriffe auf nicht zugewiesene Speicherseiten (page faults) zu erstellen im […]

Intel hat iaprof vorgestellt, ein Tool zur Leistungsprofilierung von GPUs

Brendan Gregg, einer der Entwickler des dynamischen Debugging-Systems DTrace, der derzeit bei Intel arbeitet und Werkzeuge zur Leistungsanalyse auf Basis von eBPF im Linux-Kernel entwickelt, hat den Quellcode des Tools iaprof (AI Flame Graphs) veröffentlicht. Das Tool dient der Analyse von Leistungsdaten für Intel GPUs und deren visueller Darstellung. Der Code ist in C geschrieben […]

Das Projekt Redis hat zur Nutzung einer offenen Lizenz zurückgekehrt. Redis 8.0 wurde vorgestellt.

Die Firma Redis Ltd hat eine Änderung der Lizenzpolitik des Projekts angekündigt. Mit der Veröffentlichung von Redis 8.0 ist der Code des Projekts unter der freien Lizenz AGPLv3 verfügbar. Der Wechsel zu einer offenen Lizenz wurde möglich durch die Rückkehr von Salvatore Sanfilippo, dem Schöpfer von Redis. Nach seinem Ausscheiden aus der Redis Ltd entwickelte Salvatore eine Reihe von Vektor-Erweiterungen (Vector Sets), die bereit waren […]

Die Veröffentlichung der Bootfirmware Libreboot 25.04 und Canoeboot 25.04

Die Veröffentlichung der freien Boot-Firmware Libreboot 25.04 wurde bekannt gegeben. Diese versie beinhaltet den Status eines experimentellen Releases, das sich auf die Entwicklung der Funktionalität konzentriert (stabile Releases enthalten hauptsächlich Bugfixes und erscheinen etwa einmal im Jahr, das letzte stabile Release war im Dezember). Das Projekt entwickelt eine fertige Version des Coreboot-Projekts, welches eine Alternative zu kommerziellen UEFI- und BIOS-Firmware bietet, die für die Initialisierung von CPU, Speicher, Peripheriegeräten und […]

Sicherheitsanfälligkeit im Init-System finit, die einen passwortlosen Zugang ermöglicht

Eine Sicherheitsanfälligkeit im Init-System finit wurde entdeckt (CVE-2025-29906), die es erlaubt, sich als jeder Benutzer einzuloggen, ohne ein Passwort zu überprüfen. Die Ausnutzung der Schwachstelle erfolgt durch Manipulation der Login-Aufforderung und erfordert Zugriff auf die Konsole. Die Sicherheitsanfälligkeit tritt ab Version 3.0 (Oktober 2017) auf und wurde in der Version finit 4.11 behoben. Bereits darauf folgte Release 4.12, in dem […]

Release des Betriebssystems DragonFly BSD 6.4.1

Nach zweieinhalb Jahren seit der Veröffentlichung von Version 6.4 wurde das Betriebssystem DragonFly BSD 6.4.1 veröffentlicht. Es wurde 2003 mit dem Ziel entwickelt, eine alternative Entwicklungslinie zu FreeBSD 4.x zu schaffen. Zu den Besonderheiten von DragonFly BSD gehören das verteilte, versionierte Dateisystem HAMMER, die Unterstützung für das Booten "virtueller" Systemkerne als Benutzerprozesse und die Möglichkeit, Daten und Metadaten des Dateisystems auf SSD-Speichern zwischenzuspeichern, […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster