Kategorie: Blog

Microsoft hat das universelle Azure Linux 4.0-Distributionspaket angekündigt.

Компания Microsoft анонсировала первую публично доступную экспериментальную сборку дистрибутива Azure Linux 4.0, подготовленную для запуске в виртуальных машинах и контейнерах. В дальнейшем обещают опубликовать экспериментальные сборки для WSL (Windows Subsystem for Linux) и AKS (Azure Kubernetes Service). Ветка Azure Linux 4 преподносится как универсальное решение, оптимизированное для платформы Azure и пригодное для использования во всех […]

AMD hat die erste Unterstützung für HDMI 2.1 FRL für den Open-Source-Treiber AMDGPU implementiert.

AMD отправила в DRM-Next начальную поддержку HDMI 2.1 Fixed Rate Link (FRL) для открытого драйвера AMDGPU. Изменение готовится к включению в окно слияния Linux 7.2, которое должно открыться в июне. Для пользователей Radeon на Linux это важное событие: именно отсутствие FRL долго мешало полноценной работе режимов вроде 4K с высокой частотой обновления через HDMI на […]

AMD GAIA 0.20.0

Опубликован выпуск AMD GAIA 0.20.0 — открытого фреймворка для запуска локальных AI-агентов на ПК с аппаратным ускорением AMD Ryzen AI. Проект распространяется под лицензией MIT, поддерживает Windows и Linux, а установка доступна через пакет amd-gaia. Сам тег v0.20.0 опубликован 3 июня, но в новостную ленту релиз попал 4–5 июня. Главное изменение версии — нормальный выбор […]

Chrome Version 149

Компания Google опубликовала релиз web-браузера Chrome 149. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к Google API и передачей RLZ-параметров […]

Die HTTP/2 Bomb-Schwachstelle, die zu einem Erschöpfungsschaden des Arbeitsspeichers führt.

В начале июня 2026 года исследователи кибербезопасности из компании Calif (с помощью ИИ-агента Codex) обнаружили новый вариант атаки HTTP/2 Bomb, которая работает даже с одного клиентского устройства, имеющего интернет-соединение со скоростью 100 Мбит/с. Атака состоит из двух этапов: Манипуляция сжатием HPACK: В протоколе HTTP/2 заголовки сжимаются с помощью таблицы HPACK. Атакующий отправляет почти пустой заголовок, […]

libinput 1.31.3 mit Behebung einer Sicherheitsanfälligkeit, die zur Ausführung von Code mit Root-Rechten führen kann.

Опубликован корректирующий выпуск libinput 1.31.3 — библиотеки обработки устройств ввода, используемой современными Linux-десктопами в связке с Wayland-композиторами и X.Org. libinput отвечает за обнаружение устройств, обработку событий и абстракцию ввода: от мышей и тачпадов до графических планшетов. Проект распространяется под лицензией MIT. Главное изменение выпуска — исправление уязвимости в udev-вспомогательной программе libinput-device-group. Проблема была связана с […]

Angriff auf HTTP/2-Implementierungen, der zu einem Erschöpfungsangriff auf den verfügbaren Speicher führt.

Раскрыта информация об уязвимости «HTTP/2 Bomb», затрагивающей различные реализации протокола HTTP/2 и позволяющей добиться отказа в обслуживании через исчерпание всей доступной процессу памяти. Наличие проблемы подтверждено в HTTP-серверах nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) и Cloudflare Pingora в конфигурации по умолчанию. Уязвимость использует метод, напоминающий zip-бомбу, применяемую к функциональности сжатия заголовков в HTTP/2. […]

Schwachstelle in libinput, die es ermöglicht, die Privilegien im System zu erhöhen

В библиотеке libinput, предоставляющей унифицированный стек ввода для Wayland и X.Org Server, выявлена уязвимость (CVE не назначен), позволяющая добиться выполнения кода с правами root через подключение локальным пользователем виртуального устройства ввода, сэмулированного в пользовательском пространстве через uinput или uhid. Проблема устранена в выпусках 1.31.3 и 1.30.4. Уязвимость присутствует в udev-обработчике libinput-device-group и вызвана отсутствием должного […]

Veröffentlichung des Filter-Proxy Privoxy 4.2.0

Die Veröffentlichung der Proxy-Server-Version Privoxy 4.2.0 ist erfolgt, die zum Erstellen persönlicher Webinhaltsfilter dient. Mit Privoxy können Sie Werbeeinblendungen herauscutten, Tracking-Cookies abweisen, Pop-up-Dialoge löschen, das Laden von Drittanbieter-JavaScript blockieren und beliebige, für den Benutzer erforderliche Änderungen an Webseiten vornehmen. Privoxy kann sowohl auf lokalen Systemen von Einzelbenutzern als auch auf Servern für die Einrichtung einer zentralisierten Inhaltsfilterinfrastruktur installiert werden […]

Fedora Linux half, ein Sicherheitsproblem im E-Mail-Client Outlook zu identifizieren.

Administratoren von Mail-Servern auf Fedora Linux haben Schwierigkeiten mit dem E-Mail-Client Microsoft Outlook nach dem Update des Distributors festgestellt. Die Diagnose des Problems zeigte, dass in der neuen Version des Pakets mit dem IMAP/POP3-Server Dovecot 2.4.3 die Authentifizierung über die Protokolle IMAP und POP3 mit der Übertragung des Passworts im Klartext in Sitzungen ohne Anwendung […] verboten war.

Ubuntu wird AMD ROCm über SRU aktualisieren

Canonical hat bekannt gegeben, dass nach der Aufnahme von AMD ROCm in die Archive von Ubuntu 26.04 LTS plant, neuere Versionen von ROCm über den Stable Release Updates-Mechanismus bereitzustellen. Das bedeutet, dass der AMD-Computing-Stack für AI/ML und HPC im Rahmen der regulären stabilen Updates von Ubuntu aktualisiert wird, ohne dass die Benutzer auf die nächste Distribution-Version warten müssen. Die Ankündigung wurde am 3. Juni 2026 auf dem Blog […] veröffentlicht.

Rückschläge in rsync 3.4.3 und die Annahme von Änderungen, die mit AI vorbereitet wurden,

Nach der Veröffentlichung des Updates für das Dateisynchronisationstool rsync 3.4.3, das 6 Sicherheitsanfälligkeiten behebt, wurden Regressionen festgestellt, die die Funktionalität zuvor verwendeter Konfigurationen beeinträchtigen. Darüber hinaus sorgte die Hinzufügung von etwa 50 Änderungen, die in den letzten zwei Wochen mit dem AI-Modell Claude erstellt wurden, in den Repositories von rsync für Unverständnis und Unzufriedenheit unter den Nutzern. Einige Benutzer führten das Auftreten der Regressionen auf die Generierung qualitativ minderwertiger Patches für Sicherheitsanfälligkeiten zurück mit Hilfe von […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster