Kategorie: Blog

Proxmox VE hat offiziell die Unterstützung von 64-Bit-ARM-Servern erhalten

Am 5. August 2026 veröffentlichte das Unternehmen Proxmox Server Solutions die erste offiziell unterstützte Version der Proxmox Virtual Environment für die Architektur ARM64. Bisher wurde die Virtualisierungsplattform Proxmox VE offiziell für x86-64 veröffentlicht, obwohl es inoffizielle Ports und experimentelle Methoden zum Ausführen auf ARM gab. Die ARM64-Variante wird nicht als separater Fork oder abgespeckte Version umgesetzt. Proxmox VE 9.2 für […]

ClamAV 1.5.4 und 1.4.6

Am 7. August wurden die Korrekturversionen des freien Antivirenpakets ClamAV 1.5.4 und 1.4.6 veröffentlicht. In den neuen Versionen liegt der Schwerpunkt auf Sicherheit: In der aktuellen Version 1.5 wurden acht CVEs geschlossen, von denen sechs auch in der unterstützten Version 1.4 behoben wurden. Darüber hinaus wurde ein Problem in clamd behoben, das zu einer Offenlegung des Speichers des Prozesses führen konnte. In ClamAV 1.5.4 wurden die folgenden Schwachstellen behoben: […]

GCC 16.2

Am 7. August wurde GCC 16.2 veröffentlicht – die zweite stabile Version des GCC 16-Zweigs. Die neue Version hat hauptsächlich eine korrigierende Funktion: Die Entwickler bezeichnen sie ausdrücklich als Bugfix-Release, das Korrekturen von Regressionen enthält, die in GCC 16.1 im Vergleich zu vorherigen Versionen entdeckt wurden. Insgesamt wurden seit dem April-GCC 16.1 102 bekannte Fehler behoben. Die Korrekturen betreffen verschiedene Komponenten des Compilers und unterstützte Architekturen; irgendwelche […]

In freenginx und nginx wurde eine Überprüfung der Größe von Textvariablen hinzugefügt, bevor Daten in sie geschrieben werden (+ CVE)

TL;DR: Angesichts des dritten im Jahr 2026 entdeckten Buffer Overflows (und laut F5, RCE, wenn kein ASLR vorhanden ist) bei der Arbeit mit regulären Ausdrücken und Variablen, beschloss der Entwickler freenginx Maxim Dunin, dass es an der Zeit sei, dies zu beenden, und fügte in sein Produkt eine Überprüfung der Größe der Variablen hinzu, bevor er Daten darin schreibt. Von dort wurde diese Neuerung zu sich entführt […]

Ein Sprachmodell mit 28,9 Millionen Parametern funktioniert auf dem ESP32-S3

Der Entwickler Wjatscheslaw Serbow, der unter dem Pseudonym slvDev auftritt, demonstrierte die vollständige lokale Textgenerierung auf dem Mikrocontroller ESP32-S3. Sein entwickeltes Sprachmodell umfasst 28,9 Millionen Parameter und erzeugt etwa 9,9 Tokens pro Sekunde, ohne auf einen Server oder andere externe Rechenressourcen zurückzugreifen. Die generierten Kurzgeschichten werden auf einem angeschlossenen OLED-Display ausgegeben. Das Projekt esp32-ai wurde auf dem Modul ESP32-S3 N16R8 getestet, das über […]

Die Auflösung des Nixpkgs Core Teams wurde angekündigt

Das Nixpkgs Core Team hat seine Auflösung aufgrund der Erschöpfung der Mitglieder und eines angesammelten systemischen Managementkrisen im Community angekündigt. Das Team koordinierte die Arbeit am Nixpkgs-Paketrepository, das in der NixOS-Distribution verwendet wird, und verwaltete auch Aufgaben wie die Regelung von Meinungsverschiedenheiten zwischen den Maintainers und die Genehmigung neuer Mitglieder. Als Hauptursache für die Selbstauflösung des Core Team wurde die Erschöpfung der Teilnehmer genannt […]

TONTOU — ein Angriff auf Intel- und AMD-CPUs, der den Schutz vor Spectre v2-Schwachstellen umgeht.

Forscher am Massachusetts Institute of Technology haben die TONTOU-Angriffstechnik (Time-of-Neutralization to Time-of-Use) identifiziert, die einen neuen Ansatz zur Ausnutzung mikroarchitektonischer Schwachstellen der Spectre v2-Klasse bietet. Diese Schwachstelle ermöglicht es, den Inhalt des Kernel-Speichers während der Ausführung eines Exploits im Benutzermodus zu bestimmen. Der Code zur Blockierung der Ausnutzung dieser Schwachstelle wurde am 5. August in den Linux-Kernel aufgenommen und in den Versionen 7.1.7, 6.18.43, 6.12.102, 6.6.149 […]

Zapscape — eine Schwachstelle im KVM-Hypervisor, die root-Zugriff auf das Host-System ermöglicht

Es wurde eine Schwachstelle (CVE-2026-64561) im KVM-Hypervisor bekannt, die den root-Zugriff auf die Host-Umgebung ermöglicht, wenn man root-Rechte im Gastsystem hat. Dieses Problem kann auch zur lokalen Erhöhung von Benutzerrechten verwendet werden, sofern man Zugriff auf das Gerät /dev/kvm hat (zum Beispiel in RHEL wird dieser Zugriff allen Benutzern gewährt). Ein Prototyp des Exploits ist zum Download verfügbar. Dieser Problematik wurde die ID […]

Verbot der Annahme von AI-Patches im Bereich drivers/staging des Linux-Kernels

Greg Kroah-Hartman, der für die Unterstützung der stabilen und 'staging' Zweige des Linux-Kernels verantwortlich ist, hat angekündigt, dass keine Patches, die mit AI-Tools erstellt wurden, mehr im Bereich drivers/staging angenommen werden. Es wird darauf hingewiesen, dass solche automatisch generierten Patches der grundlegenden Idee der Verwendung des drivers/staging-Subsystems als Ausbildungsplattform für neue Kernel-Entwickler widersprechen. Der Code in drivers/staging wird ursprünglich als problematisch (TAINT_CRAP) eingestuft und die Begleitdokumentation […]

Der Display-Manager LightDM 1.33.0 wurde veröffentlicht

Die Entwickler von Ubuntu haben die Version des Display-Managers LightDM 1.33.0 veröffentlicht, die in Linux Mint, Lubuntu, Xubuntu und Ubuntu MATE verwendet wird. LightDM bietet einen Hintergrundprozess zum Starten von Display-Servern und grafischen Interfaces zur Anmeldung sowie zur Organisation der Benutzerautorisierung über PAM und der Remote-Desktop-Verbindung. Das Projekt ist nicht an spezielle Desktop-Umgebungen gebunden […]

Mount-tui, eine Schnittstelle zum Einbinden von Festplatten und SMB-Ressourcen in Linux, wurde veröffentlicht

Das Projekt mount-tui wurde veröffentlicht, das eine interaktive Textschnittstelle zur Anzeige und Montage von lokalen Blockgeräten sowie zum Anschluss von Netzressourcen über das SMB/CIFS-Protokoll entwickelt. Das Programm ist in Rust geschrieben und verwendet die Bibliotheken Ratatui und Crossterm und wird unter der Lizenz Apache 2.0 verbreitet. mount-tui listet Laufwerke und Partitionen mit Informationen zum Dateisystem, zur Größe, zum Mount-Punkt und weiteren Informationen […]

Der Code von Cloudflare OS, einer Plattform für durch KI erstellte Anwendungen, ist nun offen

Das Unternehmen Cloudflare hat den Code der Cloudflare OS-Plattform veröffentlicht, die zur Erstellung persönlicher Anwendungen mit Vibe-Coding sowie zur sicheren Nutzung dieser Anwendungen und AI-Agenten gedacht ist. Der Code ist in TypeScript geschrieben und wird unter der Lizenz Apache 2.0 verbreitet. Cloudflare OS wird als eine Art Betriebssystem für durch AI erstellte Anwendungen präsentiert, dessen Kernelement das Paket workshop-backend ist, […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster