Kategorie: Blog

Vorfall mit dem Ersetzen von Commits im Linux-Kernel-Branch von Kesa Cook.

Linus Torvalds forderte den Administrator von kernel.org auf, das Konto von Kesa Cook, dem ehemaligen Hauptsystemadministrator von kernel.org und Leiter des Ubuntu Security Teams, der 14 themenspezifische Subsysteme im Kernel begleitet, unverzüglich zu sperren. Konstantin Ryabtsev, der für die Infrastruktur von kernel.org verantwortlich ist, hat die Sperrung durchgeführt. Grund für die Sperrung war eine Pull-Anfrage zur Aufnahme von Änderungen in den Kernel-Branch 6.16, die sich auf ein git-Repository bezog, in dem […]

Veröffentlichung von SQLite 3.50

Die Veröffentlichung von SQLite 3.50, einer leichtgewichtigen DBMS, die als Plug-in-Bibliothek konzipiert ist, wurde bekannt gegeben. Der SQLite-Code wird als Public Domain verbreitet, d.h., er kann ohne Einschränkungen und kostenlos für alle Zwecke verwendet werden. Die finanzielle Unterstützung der SQLite-Entwickler erfolgt durch ein speziell gegründetes Konsortium. Zu den wichtigsten Änderungen gehören: Neue SQL-Funktionen unistr() und unistr_quote() wurden hinzugefügt, um Escape-Sequenzen (\uXXXX) in Unicode-Zeichen und umgekehrt zu ersetzen. In […]

Veröffentlichung des Verschlüsselungssystems VeraCrypt 1.26.24.

Die Veröffentlichung von VeraCrypt 1.26.24, einem Fork des mittlerweile eingestellten TrueCrypt-Projekts zur Verschlüsselung von Festplattenpartitionen, wurde bekannt gegeben. VeraCrypt zeichnet sich dadurch aus, dass der in TrueCrypt verwendete Algorithmus RIPEMD-160 durch SHA-512 und SHA-256 ersetzt wurde, die Anzahl der Hash-Iterations wurde erhöht, der Bauprozess für Linux und macOS wurde vereinfacht, und es wurden Probleme behoben, die während der Überprüfung des TrueCrypt-Quellcodes entdeckt wurden. Der von VeraCrypt entwickelte Code wird unter der Apache-Lizenz verbreitet […]

Die CentOS-Repositories und Test-Builds von RHEL 10 für RISC-V wurden veröffentlicht.

Das CentOS-Projekt hat die Vorbereitung von Git-Repositories angekündigt, die die Änderungen enthalten, die erforderlich sind, um die Distribution auf RISC-V-Prozessoren zu bauen und auszuführen. RISC-V-spezifische Änderungen sind in den Git-Repositories des Projekts in den Branches "c10s-rv" verfügbar. In naher Zukunft werden die vorbereiteten Änderungen aus separaten Repositories in den Hauptbestand von CentOS Stream überführt, was die Erstellung von Standardbuilds von CentOS Stream für RISC-V ermöglichen wird. Tem […]

Die minimalistische Distribution Alpine Linux 3.22 wurde veröffentlicht.

Die Veröffentlichung von Alpine Linux 3.22, einer minimalistischen Distribution, die auf der Systembibliothek Musl und dem BusyBox-Toolkit basiert, ist verfügbar. Die Distribution weist erhöhte Anforderungen an die Sicherheit auf und ist mit SSP (Stack Smashing Protection) gebaut. Als Init-System wird OpenRC verwendet, und für das Paketmanagement kommt der eigene Paketmanager apk zum Einsatz. Alpine wird zur Erstellung offizieller Docker-Container-Images verwendet und […]

Sicherheitslücken in apport und systemd-coredump ermöglichen das Extrahieren von Benutzerpasswort-Hashes

Das Unternehmen Qualys hat zwei Schwachstellen in den Werkzeugen apport (CVE-2025-5054) und systemd-coredump (CVE-2025-4598) entdeckt, die zur Verarbeitung von Core-Dateien verwendet werden, die nach einem Absturz von Prozessen erzeugt werden. Diese Schwachstellen ermöglichen den Zugriff auf Core-Dateien, die nach dem Absturz von suid-Anwendungen oder bestimmten systeminternen Prozessen gespeichert wurden, in deren Arbeitsspeicher möglicherweise zwischengespeicherte Anmeldeinformationen oder Verschlüsselungsschlüssel enthalten sind. Das Werkzeug apport wird automatisch aufgerufen, um Core-Dumps zu speichern […]

Die Distribution openSUSE hat den alternativen Installer Agama 15 veröffentlicht.

Die Entwickler des Projekts openSUSE haben den Installer Agama 15 vorgestellt, der entwickelt wird, um die klassische Installationsoberfläche von SUSE und openSUSE zu ersetzen, und bemerkenswert ist die Trennung der Benutzeroberfläche von den internen Komponenten von YaST. Agama unterstützt die Verwendung verschiedener Frontends, beispielsweise eines Frontends zur Verwaltung der Installation über eine Weboberfläche. Der Code der Installer-Komponenten wird unter der GPLv2-Lizenz vertrieben und wurde in den Programmiersprachen Ruby, Rust und JavaScript/TypeScript geschrieben. Zum Testen des neuen […]

Schwachstellen in den Paketen mit Kea DHCP und cyrus-imapd, die eine Erhöhung der Berechtigungen im System ermöglichen.

In den von verschiedenen Distributionen verwendeten Konfigurationen des DHCP-Servers Kea, der vom ISC-Konsortium als Ersatz für den klassischen ISC DHCP entwickelt wird, wurden Schwachstellen entdeckt, die es einem lokalen Benutzer in bestimmten Situationen ermöglichen, Code mit Root-Rechten auszuführen oder beliebige Dateien im System zu überschreiben: CVE-2025-32801 — erlaubt es einem lokalen Benutzer, Root-Rechte in Systemen zu erlangen, in denen Kea unter dem Benutzer root ausgeführt wird, oder vollständige Kontrolle zu erlangen […]

Version des Webbrowsers Chrome 137

Das Unternehmen Google hat die Version 137 des Webbrowsers Chrome veröffentlicht. Gleichzeitig steht die stabile Version des freien Projekts Chromium, das die Grundlage für Chrome bildet, zur Verfügung. Der Chrome-Browser unterscheidet sich von Chromium durch die Verwendung von Google-Logos, ein System zur Benachrichtigung im Falle eines Absturzes, Module zur Wiedergabe von kopiergeschütztem Videoinhalt (DRM), ein automatisches Update-System, ständiger Sandbox-Isolierung, Bereitstellung von Schlüsseln für die Google-API und die Übertragung von RLZ-Parametern […]

Veröffentlichung des Fenster-Manager plwm 0.4, geschrieben in Prolog.

Die Veröffentlichung des Fenstermanagers plwm 0.4 wurde bekannt gegeben, der in Prolog entwickelt wird und eine Kachel- (Tiling-) Anordnung von Fenstern unterstützt. Zu den Zielen des Projekts gehört die Erreichung einer hohen Qualität des Codes und der Dokumentation, eine einfache Anpassung an individuelle Vorlieben sowie die Abdeckung typischer Bedürfnisse der Nutzer von Kachel-Fenstermanagern. Der Code des Projekts wird unter der MIT-Lizenz verbreitet. Zum Start kann das SWI-Prolog-Toolkit verwendet werden. In diesem […]

Sicherheitsanfälligkeit im MCP-Server von GitHub, die zu einem Informationsleck aus privaten Repositories führt.

Im GitHub MCP Server, der eine Implementierung des MCP (Model Context Protocol) von GitHub darstellt, wurde eine Sicherheitsanfälligkeit entdeckt, die es ermöglicht, Daten aus den privaten Repositories der Nutzer abzurufen, die KI-Assistenten zur Automatisierung ihrer Repository-Arbeit verwenden. Das MCP-Protokoll dient dazu, KI-Modelle mit verschiedenen Datenquellen zu verbinden. Der GitHub MCP Server gewährleistet eine nahtlose Integration großer Sprachmodelle mit der GitHub API und bietet diesen Modellen zusätzliche […]

Eine Sicherheitsanfälligkeit in GNU sort führt zu einem Pufferüberlauf.

Im Sortierwerkzeug, das im GNU Coreutils-Paket enthalten ist, wurde eine Schwachstelle (CVE-2025-5278) entdeckt, die zu einem Überlauf von Daten außerhalb des Puffers führt, wenn die Syntax „+POS1[.C1][OPTS]“ verwendet wird, um die zu sortierenden Schlüssel aus den verarbeiteten Daten zu extrahieren. Das Problem wird durch ein ganzzahliges Überlauf (Wraparound) in der Funktion begfield() verursacht, was es ermöglicht, den Inhalt eines Bytes außerhalb des Puffers zu lesen. Die Schwachstelle kann verwendet werden, um […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster