Thema: Blog

Sicherheitslücke in HTTP/2-Protokollimplementierungen, die DoS-Angriffe erleichtert

Es wird eine neue Angriffstechnik gegen HTTP/2-Implementierungen vorgestellt, die Denial-of-Service-Angriffe durch die Auslastung der Serverressourcen vereinfacht. Die Sicherheitslücke mit dem Codenamen „MadeYouReset“ ermöglicht die Manipulation von HTTP/2-Steuerrahmen, um den Server mit einer großen Anzahl von Anfragen zu überfluten und so die festgelegten Limits zu umgehen. Der Kern des Problems besteht darin, dass ein Client eine sehr große Anzahl gleichzeitig verarbeiteter Threads erstellen kann, […]

Neue Version von nginx 1.29.1. Modul ngx_http_acme eingeführt

Die Version des Hauptzweigs von nginx 1.29.1 wurde veröffentlicht, in der neue Funktionen entwickelt werden. Am parallel unterstützten stabilen Zweig 1.28.x werden nur Änderungen vorgenommen, die der Beseitigung schwerwiegender Fehler und Schwachstellen dienen. Zukünftig wird der stabile Zweig 1.29 auf Basis des Hauptzweigs 1.30.x erstellt. Der Projektcode ist in C geschrieben und wird unter der BSD-Lizenz vertrieben. In der neuen Version: Behoben […]

Veröffentlichung des offenen P2P-Dateisynchronisierungssystems Syncthing 2.0

Syncthing 2.0, ein automatisches Dateisynchronisierungssystem, wurde veröffentlicht. Synchronisierte Daten werden nicht in der Cloud gespeichert, sondern direkt zwischen den Benutzersystemen repliziert, sobald diese gleichzeitig online sind. Hierfür wird das vom Projekt entwickelte BEP-Protokoll (Block Exchange Protocol) verwendet. Syncthing ist in Go geschrieben und unter der Open-Source-Lizenz MPL lizenziert. Sofort einsatzbereite Versionen sind verfügbar für Linux, Windows, […]

Veröffentlichung der Programmiersprache Go 1.25

Nach sechsmonatiger Entwicklungszeit ist die von Google unter Beteiligung der Community entwickelte Programmiersprache Go in der Version 1.25 erschienen. Die Sprache kombiniert die hohe Leistungsfähigkeit kompilierter Sprachen mit den Vorteilen von Skriptsprachen wie einfacher Codeerstellung, hoher Entwicklungsgeschwindigkeit und Fehlerschutz. Der Projektcode wird unter der BSD-Lizenz vertrieben. Die Syntax von Go basiert auf bekannten Elementen der Sprache C, mit einigen […]

NVIDIA-eigene Treiberversion 580.76.05

NVIDIA hat die Version 580.76.05 des proprietären NVIDIA-Treibers veröffentlicht (die erste stabile Version des neuen 580.76-Zweigs). Der Treiber ist verfügbar für Linux (ARM64, x86_64), FreeBSD (x86_64) und Solaris (x86_64). NVIDIA 580.x wurde der elfte stabile Zweig, nachdem NVIDIA seine Kernelkomponenten als Open Source veröffentlicht hatte. Das Kernelmodul verwendet die Bibliotheken nvidia.ko, nvidia-drm.ko (Direct Rendering Manager), nvidia-modeset.ko und nvidia-uvm.ko (Unified Video Memory) […]

Whonix 17.4, eine Distribution für anonyme Kommunikation, ist veröffentlicht

Whonix 17.4, eine Distribution, die garantierte Anonymität, Sicherheit und Datenschutz gewährleisten soll, ist jetzt verfügbar. Die Distribution basiert auf Debian GNU /Linux und nutzt Tor, um Anonymität zu gewährleisten. Die Arbeit des Projekts ist unter der GPLv3 lizenziert. Virtuelle Maschinen-Images im .ova-Format für VirtualBox (2.3 GB mit Xfce und 1.5 GB für die Konsole) stehen zum Download bereit. Diese können konvertiert werden […]

CrossOver 25.1-Veröffentlichung für Linux и macOS

CodeWeavers hat das Crossover 25.1-Paket veröffentlicht, das auf dem Wine-Code basiert und für die Ausführung von Programmen und Spielen entwickelt wurde, die für die Plattform geschrieben wurden. WindowsCodeWeavers ist ein wichtiger Mitwirkender am Wine-Projekt, fördert dessen Entwicklung und stellt alle für seine kommerziellen Produkte implementierten Innovationen dem Projekt wieder zur Verfügung. Der Quellcode für die Open-Source-Komponenten von CrossOver 25.1 kann von dieser Seite heruntergeladen werden. […]

Bcachefs wird aus dem Kernel entfernt. Linux aufgrund eines Konflikts zwischen dem Entwickler und den Wartungsmitarbeitern

Das Bcachefs-Dateisystem wird aus dem Hauptkernelbaum entfernt. LinuxTrotz seiner technischen Vorzüge und der aktiven Weiterentwicklung wurde das Schicksal des Projekts durch einen langwierigen Konflikt zwischen seinem Autor Kent Overstreet und den führenden Entwicklern der Subsysteme für virtuellen Speicher (VM) und Dateisysteme (FS) erschwert. Bcachefs ist eines dieser Dateisysteme. Linux, das mit Btrfs und ZFS konkurriert und […] verwendet

CMake 4.1.0 Build-System-Version

Vorgestellt wird die Veröffentlichung des plattformübergreifenden offenen Build-Skriptgenerators CMake 4.1.0, der als Alternative zu Autotools fungiert und in Projekten wie KDE, LLVM/Clang, MySQL, MariaDB, ReactOS und Blender zum Einsatz kommt. Der CMake-Code ist in C++ geschrieben und wird unter der BSD-Lizenz vertrieben. CMake zeichnet sich durch die Bereitstellung einer einfachen Skriptsprache, einer Möglichkeit zur Erweiterung der Funktionalität durch Module, Caching-Unterstützung, Cross-Compilation-Tools usw. aus.

AOUSD und ASWF veröffentlichen neue Richtlinien für inklusive Terminologie

Die AOUSD (Alliance for OpenUSD) und die ASWF (Academy Software Foundation) haben neue Richtlinien für die Verwendung inklusiver Terminologie erarbeitet. Die AOUSD fördert die OpenUSD-Technologie (Universal Scene Description) und ist über eine von ihr beaufsichtigte Stiftung tätig. Linux Stiftung. Die ASWF-Organisation wurde von der Academy of Motion Picture Arts (USA) und der Organisation gegründet. Linux Stiftung mit dem Ziel, die Nutzung offener […] zu fördern

Microsoft übernimmt GitHub

Thomas Dohmke hat seinen Rücktritt als CEO von GitHub bekannt gegeben, um ein neues Startup zu gründen. Microsoft wird keinen neuen CEO ernennen, sondern stattdessen das Managementmodell der Abteilung ändern, die dann nicht mehr unabhängig ist. Julia Liuson, Microsofts President of Engineering, wird die Finanz- und Entwicklungsaktivitäten von GitHub leiten. Mario Rodriguez […]

Kernel-Schwachstelle Linux, wodurch die Sandbox-Isolation von Chrome umgangen werden kann.

Sicherheitsforscher von Google haben eine Schwachstelle im Kernel entdeckt. Linux Eine Sicherheitslücke (CVE-2025-38236) ermöglicht eine Rechteausweitung. Unter anderem erlaubt sie das Umgehen des Sandbox-Isolationsmechanismus von Google Chrome und die Ausführung von Code auf Kernel-Ebene, wenn dieser im Kontext des isolierten Rendering-Prozesses von Chrome ausgeführt wird (beispielsweise durch Ausnutzung einer anderen Sicherheitslücke in Chrome). Das Problem tritt ab […] auf.

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz und VPS-VDS-Servern 🔥 Kaufen Sie zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server | ProHoster