Kategorie: Blog

In nginx wurde eine zweite, innerhalb von 10 Tagen aus der Ferne ausnutzbare Schwachstelle entdeckt.

Die Korrekturversionen von nginx 1.31.1 und 1.30.2 wurden veröffentlicht, in denen eine kritische Schwachstelle (CVE-2026-9256) behoben wurde, die es einem Angreifer ermöglicht, durch das Senden eines speziell gestalteten HTTP-Requests remote die Ausführung von Code mit den Rechten des nginx-Prozesses zu erlangen. Die Forscher, die das Problem entdeckt haben, haben einen funktionierenden Exploit demonstriert, der zusammen mit einer detaillierten Beschreibung 30 Tage nach der Korrektur veröffentlicht wird. Die Schwachstelle trägt den Codenamen nginx-poolslip. Das Problem tritt ab […]

Zero-Copy wird aus Sicherheitsgründen aus AF_ALG in Linux entfernt.

Im Kryptographie-Subsystem von Linux wird die Unterstützung von Zero-Copy aus der AF_ALG-Schnittstelle für die Algorithmustypen SKCIPHER und AEAD entfernt. Die Änderung befindet sich bereits im Cryptodev-Tree und wird im Merge-Fenster von Linux 7.2 erwartet, das im Juni eröffnet werden soll. Grund dafür sind wachsende Bedenken hinsichtlich der Sicherheit von Zero-Copy-Mechanismen im Kernel, insbesondere nach jüngsten Schwachstellen im kryptographischen Code von Linux. AF_ALG […]

In FreeBSD wurden 4 Schwachstellen behoben, die eine Erhöhung der Privilegien ermöglichen, sowie eine entfernte Root-Schwachstelle.

In FreeBSD wurden 7 Sicherheitsanfälligkeiten behoben, von denen eine die Möglichkeit bietet, Code mit Root-Rechten aus der Ferne auszuführen, und vier dazu führen, dass Privilegien im System erhöht werden können. Die Sicherheitsanfälligkeiten wurden in den Updates FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 und 14.3-RELEASE-p14 behoben. CVE-2026-45255 — im Installer bsdinstall und im Konfigurator bsdconfig fehlte die Escapierung von Sonderzeichen im Shell-Skript, das dem Benutzer eine Liste verfügbarer drahtloser Netzwerke anzeigt, die in der Folge […]

Flipper One — ein Multitool für Hacker mit AI-Engine, Wi-Fi-Router und Netzwerk-Analyzer

Das Projekt Flipper One wurde vorgestellt, ein tragbarer Computer für Netzwerkingenieure, Enthusiasten und Sicherheitsexperten. Das Gerät ist im Stil einer Spielkonsole gestaltet und enthält einen Computer, der autonom zur Sicherheitsüberprüfung von Systemen, zur Diagnose von Netzwerkproblemen und zur Analyse von Datenverkehr verwendet werden kann oder als tragbare Arbeitsstation, die an einen Monitor, eine Tastatur und eine Maus angeschlossen werden kann. Das Projekt wird gemeinsam mit der Community entwickelt und […]

Firefox 151

Firefox 151 ist jetzt verfügbar und bietet verbesserte Schutzmechanismen gegen das Sammeln digitaler Fingerabdrücke, Unterstützung für die Web Serial API sowie die Möglichkeit für Websites, Tastatureingaben im Vollbildmodus zu erfassen. Lokales Backup des Profils ist unter Linux verfügbar (in macOS wird die Aktivierung bis zur nächsten Version verschoben). Das Design des neuen Tabs wurde überarbeitet, um zukünftige Änderungen wie Widgets und […] zu berücksichtigen.

Veröffentlichung von Proxmox VE 9.2, einer Distribution zur Verwaltung von virtuellen Servern

Die Veröffentlichung von Proxmox Virtual Environment 9.2, einer spezialisierten Linux-Distribution basierend auf Debian GNU/Linux, die auf die Bereitstellung und Verwaltung virtueller Server mit LXC und KVM abzielt und als Alternative zu Produkten wie VMware vSphere, Microsoft Hyper-V und Citrix Hypervisor dient, wurde veröffentlicht. Die Größe des Installations-ISO-Images beträgt 1,7 GB. Proxmox VE bietet Werkzeuge zur Bereitstellung eines vollständig einsatzbereiten virtuellen Systems […].

Veröffentlichung des kompositorischen Servers Wayland Maker 0.8

Die Veröffentlichung des Composite Server Wayland Maker 0.8 wurde veröffentlicht, der eine Benutzerumgebung im Stil von Window Maker implementiert, die mit dem Wayland-Protokoll erstellt wurde. Zu den unterstützten Funktionen gehören: gestapelte Fensteranordnung, die Verwendung virtueller Desktops, eine Seitenleiste, das Design im NeXTSTEP-Stil, Unterstützung für das Anheften von Anwendungen auf dem Bildschirm, Fokus auf Leichtgewichtigkeit und hohe Leistung sowie die Möglichkeit, X11-Anwendungen mit XWayland auszuführen. Das Projekt unterstützt […]

Phosh 0.55.0

Die Veröffentlichung von Phosh 0.55.0, einer freien grafischen Benutzeroberfläche für mobile Geräte auf Basis des mainline Linux, fand statt. Das Projekt entstand rund um die Entwicklung des Purism Librem 5, wird aber mittlerweile auf verschiedenen Smartphones, Tablets, Convertibles und sogar Laptops verwendet. Der Schwerpunkt liegt nach wie vor auf Linux-Smartphones. Phosh 0.55.0 wurde am 17. Mai 2026 veröffentlicht. Das Release umfasst Updates für die Hauptoberfläche von phosh, […]

Die aktualisierte Benutzeroberfläche von Firefox wurde vorgestellt

Die Mozilla Corporation hat offiziell die Ergebnisse der Überarbeitung des Firefox-Oberflächen-Designs im Rahmen des Nova-Projekts vorgestellt. Das neue Design zeichnet sich durch deutlich abgerundete Tab-Schaltflächen und ein angepasstes Adressfeld aus, sowie die Zusammenführung in separat hervorgehobene Bereiche für die obere Leiste mit der Tab-Leiste und der Navigationsleiste, der Seitenleiste, dem Inhaltsbereich von Webseiten und den Elementen, die beim Öffnen eines neuen […]

Release von OpenBSD 7.9

Die Veröffentlichung des freien, UNIX-ähnlichen Betriebssystems OpenBSD 7.9 wurde vorgestellt. Das OpenBSD-Projekt wurde 1995 von Theo de Raadt gegründet, nachdem es einen Konflikt mit den Entwicklern von NetBSD gab, der dazu führte, dass Theo der Zugang zum CVS-Repository von NetBSD verwehrt wurde. Daraufhin gründete Theo de Raadt mit einer Gruppe Gleichgesinnter auf der Grundlage des NetBSD-Quellbaum eine neue offene […]

18-jährige RCE in nginx (CVE-2026-42945)

Am 13. Mai wurde eine Schwachstelle in dem beliebten Webserver nginx für stark belastete Systeme behoben: CVE-2026-42945, die potenziell zu RCE führen könnte. Die Schwachstelle erschien vor 18 Jahren (2008) in Version 0.6.27. Für ihre Ausnutzung muss in der Serverkonfiguration eine bestimmte Kombination von Direktiven definiert sein, die nicht bei allen vorhanden ist, aber an einigen Stellen vorkommen kann, wie zum Beispiel: rewrite ^(.*) /new?c=1; […

FluidX3D v3.7

FluidX3D 3.7 – ein Paket für computergestützte Hydrodynamik, das die Lattice-Boltzmann-Methode (LBM) und OpenCL verwendet. Das Projekt positioniert sich als hochleistungsfähiges und speichereffizientes CFD-Paket, das über OpenCL auf GPUs und CPUs verschiedener Hersteller arbeiten kann. Die Hauptänderung in Version 3.7 war die Optimierung des Kerns zur Darstellung von Isophasen des Q-Kriteriums (graphics_q()), der zur Visualisierung von Wirbelstrukturen im Fluss verwendet wird. In der vorherigen Implementierung […

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster