Kategorie: Blog

Ardour 9.7

Die Veröffentlichung von Ardour 9.7 – einer freien digitalen Audio-Workstation für Aufnahme, Mischbetrieb und Mastering – wurde bekanntgegeben. Der Release fand am 5. Juni 2026 statt und wurde als korrigierend angekündigt, brachte jedoch zusammen mit den Korrekturen mehrere bemerkenswerte Verbesserungen der Benutzeroberfläche und der MIDI-Bearbeitung mit sich. Die Version 9.6 wurde von den Entwicklern aufgrund von kurz vor dem Release entdeckten Problemen übersprungen. Ardour wird unter der GPLv2-Lizenz vertrieben. Die Hauptänderung […]

Änderung des Entwicklungsprozesses und Fortschritte bei der Entwicklung des Browsers Ladybird

Andreas Kling, der Gründer des Webbrowsers Ladybird, hat eine Änderung im Entwicklungsprozess des Projekts bekannt gegeben. Ladybird akzeptiert nun keine öffentlichen Pull-Requests mehr und wird Änderungen an der Codebasis nur über die Betreuer vorantreiben. Alle bereits offenen öffentlichen Pull-Requests werden geschlossen. Der Quellcode von Ladybird wird auch weiterhin unter der BSD-Lizenz bereitgestellt. Meldungen zu Problemen, Schwachstellen und Tests der Funktionalität mit Websites werden weiterhin […]

Veröffentlichung der Build-Plattform T2 SDE 26.6

Die Veröffentlichung des Meta-Distributions T2 SDE 26.6 wurde bekanntgegeben, das eine Umgebung zur Erstellung eigener Distributionen, zur Cross-Kompilierung und zur Pflege von Paketversionen bereitstellt. Unter den beliebten Distributionen, die auf dem T2-System basieren, ist Puppy Linux erwähnenswert. Das Projekt stellt 10 fertige bootfähige ISO-Images mit grafischer Umgebung auf KDE-Basis für die Architekturen arm64, ia64, ppc64, ppc64le, riscv64, riscv64 rva23, i686 […]

In Chrome wurden 429 Sicherheitsanfälligkeiten behoben, in Android – 124

Google hat die Ankündigung zur Veröffentlichung von Chrome 149 geändert, in der Informationen über die Behebung von 429 Sicherheitsanfälligkeiten offengelegt wurden. 22 Sicherheitsanfälligkeiten wurden als kritisch eingestuft, 87 als gefährlich. Kritische Probleme ermöglichen es, alle Schutzebenen des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung im System auszuführen. Einzelheiten werden derzeit nicht offengelegt; es wurde nur erwähnt, dass der Großteil der kritischen Probleme […]

Microsoft hat eine universelle Distribution von Azure Linux 4.0 angekündigt

Die Firma Microsoft hat die erste öffentlich zugängliche experimentelle Version des Azure Linux 4.0-Distributionspakets angekündigt, das für den Einsatz in virtuellen Maschinen und Containern vorbereitet wurde. In Zukunft sind experimentelle Versionen für WSL (Windows Subsystem for Linux) und AKS (Azure Kubernetes Service) geplant. Der Azure Linux 4-Zweig wird als universelle Lösung präsentiert, die für die Azure-Plattform optimiert ist und in allen […] verwendet werden kann.

AMD hat erste Unterstützung für HDMI 2.1 FRL im offenen Treiber AMDGPU implementiert.

AMD hat die erste Unterstützung für den HDMI 2.1 Fixed Rate Link (FRL) im offenen Treiber AMDGPU an DRM-Next gesendet. Die Änderung wird für das Merge-Fenster von Linux 7.2 vorbereitet, das im Juni eröffnet werden soll. Für Radeon-Nutzer unter Linux ist dies ein wichtiges Ereignis: Das Fehlen von FRL hat lange die vollständige Funktionalität von Modi wie 4K mit hoher Bildwiederholfrequenz über HDMI behindert […].

AMD GAIA 0.20.0

Die Version AMD GAIA 0.20.0 wurde veröffentlicht – ein offenes Framework zur Ausführung lokaler KI-Agenten auf PCs mit AMD Ryzen AI-Hardwarebeschleunigung. Das Projekt wird unter der MIT-Lizenz verteilt, unterstützt Windows und Linux, und die Installation ist über das Paket amd-gaia verfügbar. Der Tag v0.20.0 wurde am 3. Juni veröffentlicht, aber die Neuigkeit wurde am 4–5. Juni bekanntgegeben. Die Hauptänderung der Version ist die normale Auswahl […].

Release von Chrome 149

Die Firma Google hat die Veröffentlichung des Webbrowsers Chrome 149 bekannt gegeben. Gleichzeitig ist eine stabile Version des freien Projekts Chromium verfügbar, das die Grundlage für Chrome bildet. Der Browser Chrome unterscheidet sich von Chromium durch die Verwendung von Google-Logos, die Verfügbarkeit eines Systems zur Versendung von Benachrichtigungen im Falle eines Absturzes, Module zur Wiedergabe von kopiergeschütztem Videoinhalt (DRM), ein System zur automatischen Aktualisierung, die dauerhafte Aktivierung der Sandbox-Isolierung, die Bereitstellung von Schlüsseln für die Google API und die Übermittlung von RLZ-Parametern […].

Schwachstelle HTTP/2 Bomb, die zu einem Erschöpfungsangriff auf den Speicher führt

Anfang Juni 2026 entdeckten Cybersicherheitsforscher der Firma Calif (unterstützt durch den KI-Agenten Codex) eine neue Variante des HTTP/2 Bomb-Angriffs, die selbst von einem Clientgerät mit einer Internetverbindung von 100 Mbit/s funktioniert. Der Angriff besteht aus zwei Phasen: Manipulation der Komprimierung HPACK: Im HTTP/2-Protokoll werden Header mithilfe einer HPACK-Tabelle komprimiert. Der Angreifer sendet fast einen leeren Header […].

libinput 1.31.3 mit einer Korrektur für eine Sicherheitsanfälligkeit, die zur Ausführung von Code als root führt

Die korrigierte Version libinput 1.31.3, einer Bibliothek zur Verarbeitung von Eingabegeräten, die von modernen Linux-Desktops in Verbindung mit Wayland-Compiz und X.Org verwendet wird, wurde veröffentlicht. libinput ist verantwortlich für die Erkennung von Geräten, die Verarbeitung von Ereignissen und die Abstraktion von Eingaben: von Mäusen und Touchpads bis zu Grafiktabletts. Das Projekt wird unter der MIT-Lizenz vertrieben. Die Hauptänderung der Version ist die Behebung einer Sicherheitsanfälligkeit im udev-Hilfsprogramm libinput-device-group. Das Problem war mit […]

Angriff auf Implementierungen von HTTP/2, der zur Erschöpfung des verfügbaren Speichers führt

Informationen zur Sicherheitsanfälligkeit „HTTP/2 Bomb“ wurden bekannt, die verschiedene Implementierungen des Protokolls HTTP/2 betrifft und einen Denial-of-Service-Angriff durch die Erschöpfung des gesamten verfügbaren Speichers des Prozesses ermöglicht. Die Problematik wurde in den HTTP-Servern nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) und Cloudflare Pingora in der Standardkonfiguration bestätigt. Die Sicherheitsanfälligkeit verwendet eine Methode, die einer Zip-Bombe ähnelt, die auf die Header-Komprimierungsfunktion in HTTP/2 angewendet wird. […]

Sicherheitsanfälligkeit in libinput, die es ermöglicht, die Privilegien im System zu erhöhen

In der Bibliothek libinput, die einen einheitlichen Eingabestack für Wayland und X.Org Server bereitstellt, wurde eine Sicherheitsanfälligkeit (CVE nicht zugewiesen) entdeckt, die die Ausführung von Code mit root-Rechten durch einen lokal angemeldeten Benutzer über die Verbindung eines virtuellen Eingabegeräts, das im Benutzerspeicherraum über uinput oder uhid emuliert wird, ermöglicht. Das Problem wurde in den Versionen 1.31.3 und 1.30.4 behoben. Die Sicherheitsanfälligkeit ist im udev-Handler libinput-device-group vorhanden und wird durch das Fehlen einer ordnungsgemäßen […]

60GB SSD 8Gb DDR4