Kategorie: Blog

Release der Kartierungsanwendung CoMaps 2026.05.06 und Jahresbericht des Projekts.

Das Projekt CoMaps, das einen vollständig offenen Community-Fork der mobilen Kartierungsanwendung Organic Maps entwickelt, hat das Release 2026.05.06 und einen Jahresbericht über die Projektergebnisse veröffentlicht. Der Code von CoMaps wird unter der Lizenz Apache 2.0 verbreitet. Die Anwendung ist in den Katalogen F-Droid, Google Play, Apple App Store, Flathub sowie direkt auf Codeberg verfügbar. Die Hauptneuheit im Release ist die Möglichkeit, Karten unabhängig vom […] zu aktualisieren.

In Python 3.14.5 wurde aufgrund von Speicherlecks der alte Garbage Collector zurückgebracht.

Die korrigierte Version der Programmiersprache Python 3.14.5 wurde veröffentlicht. Neben der Behebung von Fehlern und geringfügigen Sicherheitsanfälligkeiten wurde der alte Garbage Collector, der bis zur Version 3.14.x verwendet wurde, wieder eingeführt. Als Gründe für die untypische und signifikante Änderung in einem Zwischenrelease wurden Beschwerden von Nutzern über einen erheblichen Anstieg des Speicherverbrauchs nach dem Upgrade auf die 3.14-Version sowie das Auftreten von Speicherlecks genannt. Neben […]

Vulkan 1.4.351

Die Khronos Group hat ein Update der Grafik-API Vulkan 1.4.351 veröffentlicht. Das Release hat einen technischen Charakter und umfasst sechs neue Erweiterungen, Spezifikationskorrekturen und eine weitere Runde von Infrastrukturvorbereitungen für zukünftige GPUs und Spiele-Engines. Die auffälligste Neuerung ist die Erweiterung VK_KHR_shader_bfloat16, die Unterstützung für das BFloat16-Format in Shadings hinzufügt. Dieses Format wird aktiv in maschinellen Lernanwendungen und AI-Beschleunigungen eingesetzt, da es die Anforderungen […]

Update von nginx 1.31.0 zur Behebung einer RCE-Sicherheitsanfälligkeit, die über HTTP-Anfragen ausgenutzt werden kann.

Die Hauptversion nginx 1.31.0 wurde veröffentlicht, in deren Rahmen die Entwicklung neuer Funktionen fortgesetzt wird, während gleichzeitig die stabil unterstützte Version nginx 1.30.1 herausgegeben wird, in die nur Änderungen zur Behebung kritischer Fehler und Sicherheitsanfälligkeiten eingepflegt werden. In den Updates wurden 6 Schwachstellen behoben, die gefährlichste erlaubt die Remote-Ausführung von Code durch das Senden einer speziell formulierten HTTP-Anfrage. Für angie und […]

Fragnesia — eine Schwachstelle im Linux-Kernel, die den Root-Zugriff durch Änderungen am Seiten-Cache ermöglicht.

Im Linux-Kernel wurde die vierte Schwachstelle in den letzten zwei Wochen entdeckt (CVE-2026-46300), die es einem nicht privilegierten Benutzer ermöglicht, Root-Rechte zu erlangen, indem er Daten im Seitencache überschreibt. Der Schwachstelle wurde der Codename Fragnesia oder Copy Fail 3.0 zugewiesen. Die Art der Schwachstelle ähnelt den zuvor bekannten Schwachstellen Copy Fail und Dirty Frag. Wie bei Dirty Frag ist die neue Schwachstelle im xfrm-ESP-Subsystem vorhanden, […]

GNOME Yelp 49.1

Die Entwickler des GNOME-Projekts haben ein Update für die Hilfsanwendung Yelp veröffentlicht, das eine Schwachstelle behebt, welche es ermöglichte, aus der Flatpak-Sandbox auszubrechen. Das Problem hing mit der Verarbeitung von externen URIs und den spezifischen Integrationsaspekten von Yelp mit den Anwendungsstartmechanismen zusammen. Bei der Öffnung eines speziell vorbereiteten Dokuments konnte ein Angreifer Befehle außerhalb der Sandbox-Beschränkungen ausführen und somit Zugriff auf das Benutzer-system mit den Rechten des aktuellen Benutzers erlangen. Die Schwachstelle betraf […]

Sicherheitsanfälligkeit in Exim, die zur Remote-Codeausführung auf dem Server führt

In dem E-Mail-Server Exim wurde eine kritische Schwachstelle (CVE-2026-45185) festgestellt, die es ermöglicht, Code auf dem Server remote auszuführen. Das Problem tritt ab der Version Exim 4.97 auf, wenn mit der GnuTLS-Bibliothek („USE_GNUTLS=yes”) kompiliert wird, und wurde in der Version Exim 4.99.3 behoben. Build-Versionen mit OpenSSL oder anderen Bibliotheken, die nicht GnuTLS sind, sind von der Schwachstelle nicht betroffen. Das Problem wurde durch den Zugriff auf bereits freigegebene Speicherbereiche (use-after-free) verursacht, in […]

Eine Sicherheitsanfälligkeit im AMD Zen 2 CPU, die die Erhöhung von Rechten und das Umgehen der Isolation von virtuellen Maschinen ermöglicht.

Das Unternehmen AMD hat Informationen über eine Sicherheitsanfälligkeit (CVE-2025-54518) in Prozessoren auf Basis der Zen 2 Mikroarchitektur veröffentlicht, die zu einer Beschädigung des Objektcode-Caches führt. Eine erfolgreiche Ausnutzung der Schwachstelle ermöglicht es, CPU-Anweisungen auf einem höheren Privilegierungsniveau auszuführen. In der Praxis könnte dieses Problem dazu führen, dass sich Privilegien im System erhöhen, beispielsweise indem man aus dem Benutzermodus heraus Code mit Kernel-Rechten ausführt oder Zugang zu […] erhält.

Veröffentlichung von Scrcpy 4.0, einer App zum Spiegeln von Android-Smartphones.

Die Version 4.0 der Anwendung Scrcpy wurde veröffentlicht, die es ermöglicht, den Inhalt des Smartphone-Bildschirms in einer Desktop-Umgebung zu spiegeln und das Gerät zu steuern, mobil auf Anwendungen zuzugreifen, indem Tastatur und Maus verwendet werden, Videos anzusehen und Audio zu hören. Client-Programme zur Steuerung des Smartphones sind für Linux, Windows und macOS verfügbar. Der Code des Projekts ist in C geschrieben (die mobile Anwendung in Java) und […]

FEX 2605

Leise und unauffällig wurde FEX 2605 veröffentlicht – ein Open-Source-Emulator und Kompatibilitätsumgebung, die für das Ausführen von Linux-Anwendungen, die für die x86- und x86-64-Architekturen erstellt wurden, auf ARM64-Systemen vorgesehen ist. Das Projekt entwickelt sich als Alternative zu box64 und qemu-user und konzentriert sich in erster Linie auf hohe Leistung, Unterstützung für Spiele und komplexe Benutzeranwendungen. FEX verwendet dynamische binäre Übersetzung (JIT) und implementiert ein eigenes Modell […]

In 42 NPM-Pakete wurde ein sich selbst verbreitender Wurm integriert.

Durch die Kompromittierung des Prozesses zur Erstellung von Releases basierend auf GitHub Actions gelang es dem Angreifer, 84 bösartige Versionen in das NPM-Repository des TanStack-Projekts zu veröffentlichen, die 42 NPM-Pakete aus dem TanStack-Stack umfassten. Einige der kompromittierten Pakete verzeichneten mehr als 10 Millionen Downloads pro Woche. Der Zugang zur Veröffentlichung von Releases wurde durch die fehlerhafte Konfiguration des pull_request_target "Pwn Request" in GitHub Actions erlangt (Hinweis […]

Schwachstellen in dnsmasq, die DNS-Cache-Vergiftung und die Ausführung von Code mit Root-Rechten ermöglichen.

Im Paket Dnsmasq, das einen zwischenspeichernden DNS-Resolver, einen DHCP-Server, einen Dienst für IPv6-Routenankündigungen und ein Netzwerk-Bootsystem kombiniert, wurden 6 Schwachstellen entdeckt, die es ermöglichen, Code mit Root-Rechten auszuführen, eine Domain auf eine andere IP umzuleiten, den Speicherinhalt eines Prozesses zu bestimmen und den Dienst zum Absturz zu bringen. Die Probleme wurden in der Version dnsmasq 2.92rel2 behoben. Die Korrekturen sind auch in Form von Patches verfügbar. Entdeckte Probleme: […]

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster