Kategorie: Blog

Komplikation eines GitHub-Tokens bei Grafana Labs führt zu einem Leak des Quellcodes.

Das Unternehmen Grafana Labs, das die gleichnamige Open-Source-Plattform zur Überwachung und Visualisierung von Daten entwickelt, hat bekannt gegeben, dass ein Zugangstoken für das GitHub-Umfeld in die Hände von Angreifern gelangte. Die Angreifer nutzten das Token, um Code proprietärer Produkte des Unternehmens aus privaten Repositories herunterzuladen, und versuchten, Geld zu erpressen, indem sie mit der Offenlegung des erlangten Codes drohten. Die Vertreter von Grafana Labs lehnten eine Zahlung ab. Laut Unternehmensangaben erhielten die Angreifer keinen Zugang […]

In Linux wurde eine neue LPE-Sicherheitsanfälligkeit namens Fragnesia entdeckt, die es einem lokalen Benutzer ermöglicht, Root-Rechte zu erlangen.

Im Linux-Kernel wurde eine weitere Schwachstelle für lokale Privilegienerhöhungen entdeckt, die die Bezeichnung Fragnesia und die ID CVE-2026-46300 trägt. Dieses Problem gehört zur gleichen Angriffsgruppe auf den Page-Cache wie die kürzlich diskutierten Copy Fail und Dirty Frag, ist jedoch keine Wiederholung eines alten Fehlers: Es handelt sich um einen separaten Defekt im XFRM ESP-in-TCP-Code. Entdeckt wurde die Anfälligkeit vom Forscher William Bowling […]

Veröffentlichung von Phosh 0.55.0, einer GNOME-Umgebung für Smartphones.

Die Version Phosh 0.55, einer grafischen Benutzeroberfläche für mobile Geräte, die auf GNOME-Technologien und der GTK-Bibliothek basiert, wurde veröffentlicht. Die Umgebung wurde ursprünglich von Purism als Pendant zum GNOME Shell für das Smartphone Librem 5 entwickelt, ist jedoch mittlerweile Teil der inoffiziellen GNOME-Projekte und wird in postmarketOS, Mobian, ALT Mobile, Droidian, einigen Firmwares für Pine64-Geräte und der Fedora-Edition für […] verwendet.

Der Umfang des KDE-Codebasis hat 8 Millionen Codezeilen erreicht.

Cornelius Schumacher, Präsident der KDE e.V., hat die Statistiken zur Größe des KDE-Codebasises analysiert. Die aktuelle Gesamtgröße des Codes der KDE Frameworks, der KDE Plasma-Desktop-Umgebung und des KDE Gear-Anwendungspakets beträgt 8 173 148 Zeilen. Der Codeumfang hat sich im Vergleich zu 2009 verdoppelt (damals waren es 4 273 291 Zeilen). Die Gesamtzahl der dem Repository hinzugefügten Codezeilen beträgt […]

In Linux-Versionen des Cemu-Emulators wurde Schadsoftware entdeckt.

Über einen Zeitraum von sechs Tagen – vom 6. bis 12. Mai 2026 – wurden offizielle Linux-Versionen des beliebten Wii U-Emulators Cemu in der Version 2.6 kompromittiert. Anstelle des reinen Programms luden die Nutzer Schadsoftware herunter, die Passwörter, SSH-Schlüssel, GitHub-Tokens und Anmeldedaten von Cloud-Diensten stahl. Den Angreifern gelang es, die Binärdateien im offiziellen GitHub-Repository des Projekts zu manipulieren. […]

ModuleJail zur Blockierung nicht genutzter Kernelmodule in Linux.

Jasper Nuyens, der Gründer der Organisation Linux Belgium, der eine Erweiterung für die Nutzung von Linux im Informationssystem von Tesla-Fahrzeugen entwickelt hat, schlug einen einfachen Weg vor, um die Angriffsfläche des Linux-Kernels zu verringern und somit die Wahrscheinlichkeit einer Kompromittierung angesichts des Anstiegs der Entdeckung gefährlicher Sicherheitsanfälligkeiten durch KI zu reduzieren. Da viele Schwachstellen typischerweise in spezifischen Kernel-Modulen gefunden werden, die für den Autostart verfügbar sind, aber […]

KDE erhält mehr als 1,28 Millionen Euro vom Sovereign Tech Fund für die Entwicklung eines offenen Desktops

Das KDE-Projekt gab bekannt, dass es eine Finanzierung vom Sovereign Tech Fund erhalten hat, die auf die Entwicklung und Stärkung der Schlüssel-Infrastruktur der freien Arbeitsumgebung abzielt. Die Gesamthöhe der Unterstützung beträgt 1.285.200 Euro, die Mittel werden im Laufe der Jahre 2026 und 2027 bereitgestellt. Die Finanzierung ist geplant, um die strukturelle Zuverlässigkeit und Sicherheit der Hauptkomponenten von KDE zu erhöhen. Zu den Bereichen gehören Plasma, das entwickelt wird […]

Veröffentlichung des Speichertestsystems Memtest86+ 8.10

Die Version des Programms zur Testspeicherprüfung Memtest86+ 8.10 ist jetzt verfügbar. Das Programm ist nicht an Betriebssysteme gebunden und kann direkt aus dem BIOS/UEFI oder dem Bootloader gestartet werden, um den Arbeitsspeicher vollständig zu überprüfen. Bei Feststellung von Problemen kann die integrierte Fehlerspeicherkarte von Memtest86+ im Linux-Kernel verwendet werden, um problematische Bereiche mithilfe der Option memmap auszuschließen. […]

Neue Versionen Debian 12.14 und 13.5

Das fünfte Korrekturupdate für die Debian-Distribution 13 wurde veröffentlicht, einschließlich aller angesammelten Paketupdates und Verbesserungen des Installers. Der Release umfasst 144 Updates zur Stabilitätsverbesserung und 103 Sicherheitsupdates. Zu den Änderungen in Debian 13.5 gehören die Aktualisierung auf die neuesten stabilen Versionen der Pakete apache2, openssl und systemd. Das Paket dav4tbsync wurde entfernt, dessen Funktionalität […]

Bedrohungsmodell und Besonderheiten der Schwachstellenbewertung im Linux-Kernel

Linus Torvalds hat ein Dokument in den Kernel aufgenommen, das den Prozess zur Behandlung von sicherheitsrelevanten Fehlern regelt, ein Bedrohungsmodell definiert, erklärt, welche Fehler im Kernel als Schwachstellen betrachtet werden, und die Maßnahmen beschreibt, die bei Fehlern, die mit Hilfe von KI identifiziert wurden, ergriffen werden. Das Dokument wurde von Willy Tarreau, dem Autor von HAProxy und langjährigen Mitentwickler des Linux-Kernels, der für die Pflege mehrerer stabiler Kernel-Zweige verantwortlich war, erstellt. In […]

Erlang/OTP 29 veröffentlicht

Die Veröffentlichung der funktionalen Programmiersprache Erlang 29 ist erfolgt, die auf die Entwicklung von verteilten, fehlertoleranten Anwendungen abzielt und eine parallele Verarbeitung von Anfragen in Echtzeit ermöglicht. Die Sprache hat sich in Bereichen wie Telekommunikation, Banksysteme, E-Commerce, Computertelefonie und der Organisation von Instant Messaging verbreitet. Gleichzeitig wurde die Version OTP 29 (Open Telecom Platform) veröffentlicht – ein Begleitpaket von Bibliotheken und Komponenten für […]

Beginn der Entwicklung von KDE Plasma 6.8. Verbesserung der Remote-Arbeit mit dem Desktop in KDE

Der wöchentliche Entwicklungsbericht zu KDE wurde veröffentlicht und zeigt die erste Reihe von Änderungen für die Version KDE Plasma 6.8, deren Veröffentlichung für den 14. Oktober geplant ist. Die Entwicklung der neuen Version begann nach dem Übergang von KDE Plasma 6.7 in die Beta-Testphase und der Freeze der zugehörigen Codebasis, wobei funktionale Änderungen nicht mehr vorgenommen werden dürfen (nur Bugfixes sind erlaubt). Die Veröffentlichung von KDE Plasma […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster