Kategorie: Blog

Angreifer erlangten Zugriff auf interne Repositories von GitHub und OpenAI

Der GitHub-Dienst warnte vor unautorisiertem Zugriff auf seine internen Repositories. Grund dafür war die Kompromittierung des Arbeitsplatzes eines Mitarbeiters, der eine neue Version eines Plugins für den Code-Editor VS Code installiert hatte, in die schädlicher Code integriert war. Details werden nach Abschluss der Untersuchungen veröffentlicht. Vorläufigen Berichten zufolge sind die Benutzerdaten, die außerhalb der internen Repositories von GitHub gespeichert sind, nicht betroffen. […]

Release Alt Virtualisierung 11.1

Es gab ein kleines Update des Betriebssystems „Alt Virtualization“ 11.1. Der Build wurde für x86_64 und AArch64 auf Basis des Kernels 6.12.74 erstellt. Laden Sie das Abbild von ftp.altlinux.org download.basealt.ru mirror.yandex.ru herunter. Im neuen Abbild sind Glibc 2.38, GCC 13, systemd 257 und OpenSSL 3.3.3 enthalten. Die Möglichkeiten der SDN-Netze wurden erweitert: Es wurde die Möglichkeit hinzugefügt, Fabrics-Netze unter Verwendung der Routing-Protokolle OpenFabric und OSPF zu erstellen. Die Implementierung dieser Technologie ermöglicht […]

MuseScore Studio 4.7

Die Veröffentlichung von MuseScore Studio 4.7, einem kostenlosen Noteneditor für Linux, Windows und macOS, fand statt. In der neuen Version haben sich die Entwickler auf das Gravieren, die Gitarrennotation, die Beschleunigung der alltäglichen Arbeit und die Verbesserung der Audiomotor konzentriert. Der Quellcode des Projekts wird unter der GPLv3-Lizenz verteilt. Die wichtigste Änderung für Gitarristen war das neue System zur Anzeige von Dive Lines — Techniken mit dem Tremolohebel. Solche Elemente können jetzt angezeigt werden […]

Die Firma Canonical hat eine monolithische Distribution von Ubuntu Core 26 veröffentlicht.

Das Unternehmen Canonical hat die Veröffentlichung von Ubuntu Core 26 vorgestellt, einer kompakten Variante der Ubuntu-Distribution, die für den Einsatz in Internet-of-Things (IoT)-Geräten, Containern sowie in Verbraucher- und Industrieanlagen optimiert ist. Ubuntu Core wird in Form eines unteilbaren, monolithischen Basisystem-Image bereitgestellt, ohne dass eine Aufteilung in separate deb-Pakete erfolgt. Die Images von Ubuntu Core 26 sind mit dem Paketbestand von Ubuntu 26.04 synchronisiert, […]

Microsoft entwickelt die universelle Distribution Azure Linux 4 auf Basis von Fedora Linux.

Microsoft hat Fortschritte in Bezug auf die Distribution Azure Linux 4 veröffentlicht, die im Vergleich zum Zweig 3.0 grundlegend überarbeitet wurde und von einer eigenen Paketbasis auf die Verwendung von Paketen aus der Distribution Fedora 43 umgestiegen ist. Während Azure Linux zuvor als Plattform für Linux-Umgebungen in cloudbasierten Infrastrukturen, Edge-Systemen und verschiedenen Microsoft-Diensten positioniert war, wird es nun als […]

Ad Nihilum 0.4.3

Die Veröffentlichung von Ad Nihilum 0.4.3 ist erfolgt – ein minimalistischer Dienst für den Austausch von verschlüsselten Nachrichten nach dem Prinzip „gelesen – verbrannt“, der in erster Linie auf Self-Hosting ausgerichtet ist. Der Server fungiert lediglich als stummes Repository. Die Verschlüsselung und Entschlüsselung erfolgen ausschließlich auf der Client-Seite, im Browser (über AES-GCM). Merkmale: lokale Verschlüsselung und Entschlüsselung, der Server sieht den Schlüssel niemals; Unterstützung einer zusätzlichen Schicht […]

PinTheft — die sechste Schwachstelle der Kategorie Copy Fail, die Root-Rechte in Linux gewährt.

Informationen über die sechste Sicherheitsanfälligkeit (1, 2-3, 4, 5) wurden bekannt gegeben, die es einem nicht privilegierten lokalen Benutzer erlaubt, Root-Rechte zu erlangen, indem Daten im Seiten-Cache überschrieben werden. Die Sicherheitsanfälligkeit trägt den Codenamen PinTheft. Ein Prototyp für einen Exploit ist verfügbar. Eine CVE-ID wurde noch nicht zugewiesen. Der Fix ist bisher nur als Patch verfügbar, der am 5. Mai veröffentlicht und am 11. Mai in den netdev-Zweig aufgenommen wurde, aber nicht in […]

IncidentRelay — ein offenes System zur Organisation von Bereitschaften und zur Routenführung von Benachrichtigungen.

Das Projekt IncidentRelay wurde veröffentlicht, das ein offenes System zur Organisation von Bereitschaftsdiensten, zur Routing von Benachrichtigungen und zur Begleitung von Vorfällen entwickelt. Es wird auf einem eigenen Server (self-hosted) betrieben. Das Projekt richtet sich an SRE-, DevOps- und Infrastrukturteams, die eine lokal bereitstellbare Alternative zu SaaS-Diensten für das Management von Bereitschaftsdiensten (on-call management), die Anwendung von Eskalationsrichtlinien und das Incident-Response benötigen. Der Code des Projekts ist in Python geschrieben und unter der MIT-Lizenz veröffentlicht. […]

In Linux wurde eine Schwachstelle namens ssh-keysign-pwn geschlossen, die es lokalen Benutzern ermöglicht, auf Root-Dateien zuzugreifen.

Im Linux-Kernel wurde eine Schwachstelle behoben, die inoffiziell als ssh-keysign-pwn bezeichnet wird. Das Problem erlaubt es einem lokalen nicht privilegierten Benutzer, Dateien zu lesen, die nur für root zugänglich sein sollten, einschließlich privater SSH-Host-Schlüssel und in bestimmten Szenarien auch /etc/shadow. Zum Zeitpunkt der Veröffentlichung wurde noch keine separate CVE für das Problem zugewiesen. Trotz des Namens handelt es sich nicht um einen Fehler in OpenSSH als Netzwerkserver […]

Veröffentlichung von ForgeZero 1.9.0, einem Build-Tool für C und Assembler.

Die Veröffentlichung von ForgeZero 1.9.0 (fz), einem Konsolenwerkzeug zur Erstellung von Projekten in C, C++ und Assembler (NASM, GAS, FASM) wurde angekündigt. Das Werkzeug erfordert keine Erstellung eines Makefiles oder anderer Konfigurationsdateien für die grundlegende Nutzung. Der Quellcode des Projekts ist in Go geschrieben und wird unter der MIT-Lizenz verbreitet. ForgeZero bestimmt den Dateityp und wählt automatisch das erforderliche Backend aus. Jede Datei mit Code […]

In Exim 4.99.3 wurde eine Schwachstelle behoben, die eine Remote-Codeausführung bei der Verwendung von GnuTLS ermöglichte.

Die Entwickler des Mailservers Exim haben ein Update Exim 4.99.3 veröffentlicht, das eine Sicherheitsanfälligkeit in bestimmten Konfigurationen des Mail-Agenten behebt. Das Problem hat die interne Identifikationsnummer EXIM-Security-2026-05-01.1 und wird auch im offiziellen Hinweis als CVE-TBD aufgeführt. Die Sicherheitsanfälligkeit gehört zur Kategorie Remote Use-After-Free und tritt beim Analysieren des Nachrichtenkörpers BDAT während der Arbeit mit TLS über GnuTLS auf. BDAT wird in der SMTP-Erweiterung CHUNKING zur Übertragung des Körpers […]

DirtyDecrypt – eine weitere Copy Fail-Sicherheitslücke, die root-Rechte in Linux gewährt.

Im Linux-Kernel wurde eine Sicherheitsanfälligkeit entdeckt, ähnlich den Copy Fail-, Dirty Frag- und Fragnesia-Schwachstellen, die es einem nicht privilegierten Benutzer ermöglicht, root-Rechte zu erlangen, indem er Daten im Seitencache überschreibt. Die Sicherheitsanfälligkeit trägt den Codenamen DirtyDecrypt (das Problem wird auch unter dem Namen DirtyCBC erwähnt). Ein Exploit-Prototyp ist verfügbar. Der CVE-Identifikator wird im Hinweis zum Exploit nicht erwähnt; es wird lediglich darauf hingewiesen, dass Forscher das Problem am 9. Mai entdeckt haben, […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster