Kategorie: Blog

CIFSwitch — eine Schwachstelle im CIFS-Subsystem des Linux-Kernels, die es ermöglicht, Root-Rechte zu erlangen.

Details have been revealed and an exploit has been published for the CIFSwitch vulnerability (CVE not yet assigned) in the CIFS kernel module and cifs-utils toolkit, allowing an unprivileged user to gain root privileges on the system. The fix is only available as a patch, which was published on May 16 and merged into the main branch of the Linux kernel on May 19 (corrective kernel releases are not yet available). The vulnerability affects the code, […]

Veröffentlichung der Distribution Rocky Linux 9.8

The release of Rocky Linux 9.8 has been announced, aimed at creating a free build of RHEL that can replace the classic CentOS. The distribution is binary-compatible with Red Hat Enterprise Linux and can be used as a substitute for RHEL 9.8 and CentOS 9 Stream. Support for the Rocky Linux 9 branch will continue until May 31, 2032. Installation ISO images of Rocky Linux have been prepared for […]

Ein Dienstprogramm zur Interaktion mit der KI über die Konsole unter Verwendung von nicht benannten Kanälen

Ein Prototyp des Konsolenwerkzeugs ai-cli wurde veröffentlicht, um große Sprachmodelle (GitHub Models, OpenAI, Groq, DeepSeek usw.) in einen Befehlskettenaufruf im Terminal einzubetten. Das Werkzeug akzeptiert Anfragen aus den Argumenten oder dem Eingabestrom und sendet diese an das ausgewählte große Sprachmodell. Die erhaltene Antwort (Befehl, Nachricht, Daten) wird dann an das Terminal, eine Datei, die Zwischenablage oder die Standardausgabe weitergeleitet. […]

Bestimmung besuchter Websites durch Analyse der SSD-Aktivität aus dem Webbrowser

Eine Gruppe von Forschern der Technischen Universität Graz (Österreich) hat eine FROST-Angriffstechnik (Fingerprinting Remotely using OPFS-based SSD Timing) entwickelt, die es ermöglicht, durch die Analyse der Aktivität von SSD-Laufwerken aus im Browser ausgeführtem JavaScript-Code die von Nutzern besuchten Websites mit einer Genauigkeit von 88,95 % sowie die auf dem System ausgeführten Anwendungen mit einer Genauigkeit von 95,83 % zu bestimmen. Diese Methode kann auch verwendet werden, um einen versteckten Kommunikationskanal einzurichten. […]

Schwachstellen in Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper und Suricata

In den letzten Zeiten wurden mehrere gefährliche Schwachstellen entdeckt: Sechs Schwachstellen im Datei-Synchronisierungsprogramm rsync. Das gefährlichste Problem (CVE-2026-29518), verursacht durch einen Wettlaufzustand beim Verarbeiten von symbolischen Links, ermöglicht es, Privilegien zu erhöhen, wenn rsync im Hintergrundmodus ohne chroot-Isolation ausgeführt wird. Der Angriff erfolgt durch das Ersetzen einer Datei durch einen symbolischen Link, der auf eine beliebige Datei im System verweist, in dem Moment […]

Quarkus 3.36

Die Version Quarkus 3.36 wurde veröffentlicht – ein Java-Framework für cloud-native Anwendungen, das auf Container, Kubernetes, JVM und native Kompilierung ausgerichtet ist. Die Veröffentlichung fand am 27. Mai 2026 statt. Zu den wichtigsten Änderungen gehören ein neuer experimenteller Mechanismus für die Signalübertragung zwischen Komponenten, Verbesserungen der Lieferketten-Sicherheit, TLS und OIDC-Authentifizierung für Zero-Trust-Szenarien. Für das Update empfehlen die Entwickler die Verwendung der aktuellen Version von Quarkus CLI und den Befehl: quarkus update […]

Greg Kroa-Hartman hat erläutert, wie Rust bei der Bekämpfung von Fehlern im Linux-Kernel helfen kann.

Greg Kroah-Hartman, der für die Unterstützung der stabilen und «staging» Kernelzweige von Linux verantwortlich ist und die Position des Maintainers in 16 Kernel-Subsystemen innehat, hielt auf der Rust Week 2026 einen Vortrag, in dem er erläuterte, wie die Programmiersprache Rust helfen kann, Schwachstellen im Kernel zu verhindern, die aus typischen Programmierfehlern in C beim Umgang mit Speicher entstehen, […]

Die experimentelle Version der Desktop-Umgebung MATE 1.29.0 wurde veröffentlicht.

Zwei Jahre nach der letzten stabilen Version wurde die Desktop-Umgebung MATE 1.29 veröffentlicht. Das MATE-Projekt entwickelt die Codebasis von GNOME 2.32 weiter und bewahrt das klassische Konzept der Desktop-Gestaltung. Die Version 1.29 wird als experimentell präsentiert und dient der Entwicklung sowie dem Testen von Funktionen für die zukünftige stabile Version MATE 1.30. Seit dem Frühling 2024 war die Entwicklung von MATE in einer Stagnation, […]

Veröffentlichung von Cozystack 1.4, der offenen PaaS-Plattform auf Kubernetes-Basis.

Die Version 1.4 der freien PaaS-Plattform Cozystack, die auf Kubernetes basiert, ist jetzt verfügbar. Das Projekt hat das Ziel, eine schlüsselfertige Plattform für Hosting-Anbieter sowie ein Framework für den Aufbau privater und öffentlicher Clouds bereitzustellen. Die Plattform wird direkt auf Servern installiert und deckt alle Aspekte der Infrastrukturvorbereitung zur Bereitstellung verwalteter Dienste ab. Cozystack ermöglicht das Starten und Bereitstellen von Kubernetes-Clustern, Datenbanken und virtuellen Maschinen. Der Code der Plattform […]

Das Blockstor-Speichersystem wurde veröffentlicht, das eine Alternative zu LINSTOR darstellt.

Die erste Version von Blockstor ist jetzt verfügbar – ein offenes Verwaltungssystem für verteilten Blockspeicher für Kubernetes, das die Datenreplikation über DRBD ermöglicht. Blockstor ist über die REST API mit LINSTOR kompatibel und funktioniert ohne Änderungen mit vorhandenen Kunden-Ökosystemen, einschließlich des Befehlszeilenwerkzeugs linstor, dem CSI-Treiber, dem Piraeus-Operator, ha-controller und der golinstor-Bibliothek. Das Projekt ist eine vollständig eigenständige (clean-room) Implementierung in Go, […]

Zen Browser 1.20

Die Version 1.20 des Zen Browsers – ein Fork von Firefox mit ansprechendem Design, einem Fokus auf Datenschutz und vielen zusätzlichen Funktionen – wurde veröffentlicht. Neuigkeiten: Dieses Update bringt eine wichtige neue Funktion namens „Boosts“, mit der das Aussehen jeder Website nach Belieben angepasst werden kann. Um Boosts zu verwenden, klicken Sie auf das Symbol zur Seitenverwaltung in der Adresszeile und auf die neue Schaltfläche […]

Sicherheitsanfälligkeiten in Samba ermöglichen in seltenen Konfigurationen die Remote-Codeausführung.

Die Korrektur-Updates für die Samba-Pakete 4.24.3, 4.23.8 und 4.22.10 wurden veröffentlicht, die eine offene Implementierung der SMB- und Active Directory-Protokolle bieten. In den neuen Versionen wurden 6 Sicherheitsanfälligkeiten behoben, darunter zwei, die es einem nicht authentifizierten Angreifer aus der Ferne ermöglichen, seinen eigenen Code auf dem Server auszuführen: CVE-2026-4408 – eine Schwachstelle in der Implementierung des SAMR-Servers (Security Account Manager) über DCE/RPC, die zur Verwaltung von Anmeldeinformationen und der Datenbank verwendet wird […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster