Thema: Blog

Das PHP-Projekt ist auf die BSD-3-Lizenz umgestiegen und hat die PHP-Lizenz außer Kraft gesetzt.

Die Entwickler der Programmiersprache PHP haben der OSI (Open Source Initiative) mitgeteilt, dass sie die PHP-Lizenz 3.01 freiwillig außer Kraft setzen. Sie erklĂ€rten, dass der Code des PHP-Toolkits nach jahrelanger Arbeit vollstĂ€ndig auf die BSD-3-Lizenz umgestellt wurde und das Projekt keinen Code mehr unter der alten PHP-Lizenz 3.01 enthĂ€lt. Der Text der neuen PHP-Lizenz wurde ersetzt [
]

Veröffentlichung des Betriebssystems ToaruOS 2.3

ToaruOS 2.3, ein Unix-Ă€hnliches Betriebssystem, das von Grund auf neu geschrieben wurde und mit einem eigenen Kernel, Bootloader, einer Standard-C-Bibliothek, einem Paketmanager, Benutzerbereichskomponenten und einer grafischen BenutzeroberflĂ€che mit einem Compositing-Fenstermanager ausgeliefert wird, wurde veröffentlicht. Das Projekt wurde ursprĂŒnglich an der University of Illinois als Forschungsprojekt zur Erstellung neuer zusammengesetzter grafischer Schnittstellen entwickelt, spĂ€ter jedoch in ein separates Betriebssystem umgewandelt. Projektcode [
]

Apache httpd 2.4.67 behebt HTTP/2-SicherheitslĂŒcke mit RCE-FĂ€higkeit

Das Apache HTTP Server-Projekt hat einen Patch fĂŒr httpd 2.4.67 veröffentlicht, der die SicherheitslĂŒcke CVE-2026-23918 in der HTTP/2-Implementierung behebt. Das als wichtig eingestufte Problem betrifft einen Double-Free-Fehler bei der Behandlung eines vorzeitigen Verbindungsabbruchs in HTTP/2. Unter schwerwiegenden UmstĂ€nden kann dieser Fehler nicht nur zum Absturz des Worker-Prozesses, sondern potenziell auch zu Angriffen auf entfernte Systeme fĂŒhren.

Schwachstellen in Nix und Lix, die eine Rechteausweitung ermöglichen

In den Paketmanagern Nix und Lix wurde eine SicherheitslĂŒcke entdeckt, die die AusfĂŒhrung von Code mit den Rechten eines Hintergrundprozesses ermöglicht, der unter Root-Rechten auf NixOS und Mehrbenutzerinstallationen lĂ€uft. Das Problem (CVE nicht zugewiesen) betrifft den Hintergrundprozess nix-daemon, der Benutzern ohne Root-Rechte Zugriff auf Build-Operationen und das Paket-Repository gewĂ€hrt. Die SicherheitslĂŒcke entsteht durch fehlende EinschrĂ€nkungen bei der rekursiven Verzeichnisverarbeitung in [
]

Die 2,92. Auflage des Buches „Programmierung: Eine EinfĂŒhrung in den Beruf“ von A. V. Stolyarov ist erschienen.

Am 30. April 2026 erschien still und unbemerkt die Ausgabe 2.92, die endlich eine lesbare Textebene enthielt. Tippfehler und andere Fehler aus frĂŒheren Ausgaben, insbesondere 2.91 (mit klickbarer Navigation) und 2.9 (der ersten rein elektronischen Ausgabe), wurden korrigiert. Das Buch ist fĂŒr das Selbststudium der Grundlagen der Programmierung gedacht und bietet, anders als viele andere Ausgaben, einen grundlegenden Ansatz [
]

AlmaLinux 10.2 Beta

04 Mai AlmaLinux Die OS Foundation hat die Veröffentlichung einer Beta-Version angekĂŒndigt. AlmaLinux 10.2 "Lavender Lion" fĂŒr die folgenden Architekturen: Intel/AMD (x86_64), Intel/AMD (x86_64_v2), ARM64 (aarch64), IBM PowerPC (ppc64le), IBM Z (s390x). Beta-ISO-Images stehen auf der Repo-Seite zum Download bereit.almalinuxÄnderungen auf .org: EnthĂ€lt Python 3.14, PostgreSQL 18, MariaDB 11.8, Ruby 4.0 und PHP 8.4 als neue Pakete, [
]

Veröffentlichung der OmniOS CE r151058-Distribution, basierend auf OpenSolaris-Technologien

Die OmniOS Community Edition r151058 wurde veröffentlicht. Sie basiert auf der Arbeit des Illumos-Projekts, das weiterhin den Kernel, den Netzwerk-Stack, die Dateisysteme, Treiber, Bibliotheken und die grundlegenden OpenSolaris-Systemdienstprogramme entwickelt. OmniOS zeichnet sich insbesondere durch die UnterstĂŒtzung der Hypervisoren bhyve und KVM, des virtuellen Netzwerk-Stacks Crossbow, des ZFS-Dateisystems und schlanker Anwendungsstarter aus. Linux-Container. Die Distribution kann zum Aufbau skalierbarer Websysteme, Virtualisierung [
] verwendet werden.

Apache httpd 2.4.67 behebt eine SicherheitslĂŒcke in HTTP/2, die zur AusfĂŒhrung von Schadcode aus der Ferne fĂŒhren konnte.

Apache HTTP Server 2.4.67 wurde veröffentlicht und behebt elf SicherheitslĂŒcken sowie mehrere Fehler. Die schwerwiegendste SicherheitslĂŒcke (CVE-2026-23918) wird durch einen doppelten Speicherzugriffsfehler im Modul mod_http2 verursacht und könnte potenziell zur AusfĂŒhrung von Schadcode auf dem Server fĂŒhren, indem das HTTP/2-Protokoll manipuliert wird. Diese SicherheitslĂŒcke ist nur in Version 2.4.66 vorhanden. Der Schweregrad der SicherheitslĂŒcke wird mit 8.8 von 10 bewertet. Weitere [
]

Hinter dem Staub der Milchstraße verbarg sich ein Gigant: Astronomen haben den Vela-Superhaufen neu berechnet – er ist mĂ€chtiger als der Große Attraktor.

Astronomen haben die Parameter des Vela-Superhaufens genauer bestimmt. Das Objekt mit einem Durchmesser von 300 Millionen Lichtjahren – fast 3.000-mal grĂ¶ĂŸer als die Milchstraße – enthĂ€lt etwa 33.800 Billionen Sonnenmassen und ist vergleichbar mit den Superhaufen Laniakea und Shapley. Seine Gravitationskraft ĂŒbertrifft sogar die des Großen Attraktors. Der Superhaufen befindet sich etwa 870 Millionen Lichtjahre von der Erde entfernt, [
]

Das Roguelike-Spiel Remixed Pixel Dungeon ist jetzt auf Snapchat verfĂŒgbar.

Eine Version des Open-Source-Roguelike-Spiels Remixed Pixel Dungeon wurde im Snapcraft App Store veröffentlicht. Das Projekt ist eine umfangreiche Weiterentwicklung des Klassikers Pixel Dungeon. Im Gegensatz zum Original bietet die Remixed-Version eine Stadt an der OberflĂ€che, neue Klassen und ein deutlich erweitertes Arsenal an GegenstĂ€nden, Monstern, Bossen und zugĂ€nglichen Orten. Ein weiterer wesentlicher Unterschied ist die integrierte UnterstĂŒtzung fĂŒr benutzerdefinierte Modifikationen. [
]

Brush v0.4.0

Brush ist eine in Rust geschriebene Kommandozeilen-Shell, die POSIX- und Bash-KompatibilitĂ€t mit Speichersicherheit und hoher Performance vereint. Das Projekt versteht sich als vollwertige Alternative zu herkömmlichen Shells und ermöglicht die AusfĂŒhrung bestehender Skripte sowie die nahezu unverĂ€nderte Nutzung der .bashrc-Datei. Diese Version vereint monatelange Entwicklungsarbeit und ĂŒber 200 zusammengefĂŒhrte Pull-Requests und stellt einen bedeutenden Fortschritt dar.

Amazon hat REX veröffentlicht, ein Framework fĂŒr die kontrollierte SkriptausfĂŒhrung.

Amazon hat die sichere SkriptausfĂŒhrungs-Engine REX (Trusted Remote Execution) eingefĂŒhrt, die nur die fĂŒr jedes Skript autorisierten Operationen zulĂ€sst. Wenn ein Skript beispielsweise Protokolle analysiert, erhĂ€lt es lediglich Lesezugriff auf die Protokolle, wĂ€hrend unautorisierte Versuche, Dateien zu löschen oder zu verĂ€ndern, blockiert werden. REX ist in Rust geschrieben und unter der Apache-2.0-Lizenz als Open Source verfĂŒgbar. [
]

Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz und VPS-VDS-Servern đŸ”„ Kaufen Sie zuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server | ProHoster