Kategorie: Blog

In Exim 4.99.3 wurde eine Schwachstelle behoben, die eine Remote-Codeausführung bei der Verwendung von GnuTLS ermöglichte.

Die Entwickler des Mailservers Exim haben ein Update Exim 4.99.3 veröffentlicht, das eine Sicherheitsanfälligkeit in bestimmten Konfigurationen des Mail-Agenten behebt. Das Problem hat die interne Identifikationsnummer EXIM-Security-2026-05-01.1 und wird auch im offiziellen Hinweis als CVE-TBD aufgeführt. Die Sicherheitsanfälligkeit gehört zur Kategorie Remote Use-After-Free und tritt beim Analysieren des Nachrichtenkörpers BDAT während der Arbeit mit TLS über GnuTLS auf. BDAT wird in der SMTP-Erweiterung CHUNKING zur Übertragung des Körpers […]

DirtyDecrypt – eine weitere Copy Fail-Sicherheitslücke, die root-Rechte in Linux gewährt.

Im Linux-Kernel wurde eine Sicherheitsanfälligkeit entdeckt, ähnlich den Copy Fail-, Dirty Frag- und Fragnesia-Schwachstellen, die es einem nicht privilegierten Benutzer ermöglicht, root-Rechte zu erlangen, indem er Daten im Seitencache überschreibt. Die Sicherheitsanfälligkeit trägt den Codenamen DirtyDecrypt (das Problem wird auch unter dem Namen DirtyCBC erwähnt). Ein Exploit-Prototyp ist verfügbar. Der CVE-Identifikator wird im Hinweis zum Exploit nicht erwähnt; es wird lediglich darauf hingewiesen, dass Forscher das Problem am 9. Mai entdeckt haben, […]

Komplikation eines GitHub-Tokens bei Grafana Labs führt zu einem Leak des Quellcodes.

Das Unternehmen Grafana Labs, das die gleichnamige Open-Source-Plattform zur Überwachung und Visualisierung von Daten entwickelt, hat bekannt gegeben, dass ein Zugangstoken für das GitHub-Umfeld in die Hände von Angreifern gelangte. Die Angreifer nutzten das Token, um Code proprietärer Produkte des Unternehmens aus privaten Repositories herunterzuladen, und versuchten, Geld zu erpressen, indem sie mit der Offenlegung des erlangten Codes drohten. Die Vertreter von Grafana Labs lehnten eine Zahlung ab. Laut Unternehmensangaben erhielten die Angreifer keinen Zugang […]

In Linux wurde eine neue LPE-Sicherheitsanfälligkeit namens Fragnesia entdeckt, die es einem lokalen Benutzer ermöglicht, Root-Rechte zu erlangen.

Im Linux-Kernel wurde eine weitere Schwachstelle für lokale Privilegienerhöhungen entdeckt, die die Bezeichnung Fragnesia und die ID CVE-2026-46300 trägt. Dieses Problem gehört zur gleichen Angriffsgruppe auf den Page-Cache wie die kürzlich diskutierten Copy Fail und Dirty Frag, ist jedoch keine Wiederholung eines alten Fehlers: Es handelt sich um einen separaten Defekt im XFRM ESP-in-TCP-Code. Entdeckt wurde die Anfälligkeit vom Forscher William Bowling […]

Veröffentlichung von Phosh 0.55.0, einer GNOME-Umgebung für Smartphones.

Die Version Phosh 0.55, einer grafischen Benutzeroberfläche für mobile Geräte, die auf GNOME-Technologien und der GTK-Bibliothek basiert, wurde veröffentlicht. Die Umgebung wurde ursprünglich von Purism als Pendant zum GNOME Shell für das Smartphone Librem 5 entwickelt, ist jedoch mittlerweile Teil der inoffiziellen GNOME-Projekte und wird in postmarketOS, Mobian, ALT Mobile, Droidian, einigen Firmwares für Pine64-Geräte und der Fedora-Edition für […] verwendet.

In Linux-Versionen des Cemu-Emulators wurde Schadsoftware entdeckt.

Über einen Zeitraum von sechs Tagen – vom 6. bis 12. Mai 2026 – wurden offizielle Linux-Versionen des beliebten Wii U-Emulators Cemu in der Version 2.6 kompromittiert. Anstelle des reinen Programms luden die Nutzer Schadsoftware herunter, die Passwörter, SSH-Schlüssel, GitHub-Tokens und Anmeldedaten von Cloud-Diensten stahl. Den Angreifern gelang es, die Binärdateien im offiziellen GitHub-Repository des Projekts zu manipulieren. […]

ModuleJail zur Blockierung nicht genutzter Kernelmodule in Linux.

Jasper Nuyens, der Gründer der Organisation Linux Belgium, der eine Erweiterung für die Nutzung von Linux im Informationssystem von Tesla-Fahrzeugen entwickelt hat, schlug einen einfachen Weg vor, um die Angriffsfläche des Linux-Kernels zu verringern und somit die Wahrscheinlichkeit einer Kompromittierung angesichts des Anstiegs der Entdeckung gefährlicher Sicherheitsanfälligkeiten durch KI zu reduzieren. Da viele Schwachstellen typischerweise in spezifischen Kernel-Modulen gefunden werden, die für den Autostart verfügbar sind, aber […]

Veröffentlichung des Speichertestsystems Memtest86+ 8.10

Die Version des Programms zur Testspeicherprüfung Memtest86+ 8.10 ist jetzt verfügbar. Das Programm ist nicht an Betriebssysteme gebunden und kann direkt aus dem BIOS/UEFI oder dem Bootloader gestartet werden, um den Arbeitsspeicher vollständig zu überprüfen. Bei Feststellung von Problemen kann die integrierte Fehlerspeicherkarte von Memtest86+ im Linux-Kernel verwendet werden, um problematische Bereiche mithilfe der Option memmap auszuschließen. […]

Neue Versionen Debian 12.14 und 13.5

Das fünfte Korrekturupdate für die Debian-Distribution 13 wurde veröffentlicht, einschließlich aller angesammelten Paketupdates und Verbesserungen des Installers. Der Release umfasst 144 Updates zur Stabilitätsverbesserung und 103 Sicherheitsupdates. Zu den Änderungen in Debian 13.5 gehören die Aktualisierung auf die neuesten stabilen Versionen der Pakete apache2, openssl und systemd. Das Paket dav4tbsync wurde entfernt, dessen Funktionalität […]

Bedrohungsmodell und Besonderheiten der Schwachstellenbewertung im Linux-Kernel

Linus Torvalds hat ein Dokument in den Kernel aufgenommen, das den Prozess zur Behandlung von sicherheitsrelevanten Fehlern regelt, ein Bedrohungsmodell definiert, erklärt, welche Fehler im Kernel als Schwachstellen betrachtet werden, und die Maßnahmen beschreibt, die bei Fehlern, die mit Hilfe von KI identifiziert wurden, ergriffen werden. Das Dokument wurde von Willy Tarreau, dem Autor von HAProxy und langjährigen Mitentwickler des Linux-Kernels, der für die Pflege mehrerer stabiler Kernel-Zweige verantwortlich war, erstellt. In […]

Erlang/OTP 29 veröffentlicht

Die Veröffentlichung der funktionalen Programmiersprache Erlang 29 ist erfolgt, die auf die Entwicklung von verteilten, fehlertoleranten Anwendungen abzielt und eine parallele Verarbeitung von Anfragen in Echtzeit ermöglicht. Die Sprache hat sich in Bereichen wie Telekommunikation, Banksysteme, E-Commerce, Computertelefonie und der Organisation von Instant Messaging verbreitet. Gleichzeitig wurde die Version OTP 29 (Open Telecom Platform) veröffentlicht – ein Begleitpaket von Bibliotheken und Komponenten für […]

OpenZFS 2.4.2

Die Veröffentlichung von OpenZFS 2.4.2, einem Korrektur-Release der offenen ZFS-Dateisystemimplementierung für Linux und FreeBSD, hat stattgefunden. Die wichtigste Änderung der neuen Version ist die Unterstützung der stabilen Linux-Version 7.0. Die vorherige Version OpenZFS 2.4 unterstützte Kernel von Linux nur bis 6.19, wobei die Kompatibilität mit älteren Kerneln ab Linux 4.18 erhalten bleibt. Für FreeBSD wird die Nutzung mit Versionen 13.3 und neuer angekündigt, […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster