Kategorie: Blog

Intel Graphics Compiler 2.34.4

Intel hat die Version 2.34.4 des Intel Graphics Compiler veröffentlicht – ein Update des offenen Compilers für Shader und Compute-Kerne, der im Grafik-Stack von Intel für Linux und Windows verwendet wird. Der Intel Graphics Compiler (IGC) ist ein zentrales Element der Treiberinfrastruktur für Intel-GPUs und wird in Verbindung mit OpenCL, Level Zero und Vulkan-Treibern verwendet. Das Projekt ist verantwortlich für die Kompilierung von Shadern, SPIR-V und Compute-Code […]

Red Hat hat Hummingbird vorgestellt, eine sichere Edition von Fedora basierend auf Containern.

Das Unternehmen Red Hat hat auf der Red Hat Summit 2026 das Projekt Fedora Hummingbird vorgestellt, das eine neue kontinuierlich aktualisierte Version von Fedora Linux als Sammlung von Containern bietet. Zur Reduzierung der Angriffsfläche enthalten die Container nur die minimalen Komponenten, die zur Erledigung spezifischer Aufgaben erforderlich sind. Softwareversionen werden zügig aktualisiert, möglichst sofort nach der Veröffentlichung durch die Hauptprojekte. Der Aktualisierungsprozess ist automatisiert. […]

Release der Kartierungsanwendung CoMaps 2026.05.06 und Jahresbericht des Projekts.

Das Projekt CoMaps, das einen vollständig offenen Community-Fork der mobilen Kartierungsanwendung Organic Maps entwickelt, hat das Release 2026.05.06 und einen Jahresbericht über die Projektergebnisse veröffentlicht. Der Code von CoMaps wird unter der Lizenz Apache 2.0 verbreitet. Die Anwendung ist in den Katalogen F-Droid, Google Play, Apple App Store, Flathub sowie direkt auf Codeberg verfügbar. Die Hauptneuheit im Release ist die Möglichkeit, Karten unabhängig vom […] zu aktualisieren.

In Python 3.14.5 wurde aufgrund von Speicherlecks der alte Garbage Collector zurückgebracht.

Die korrigierte Version der Programmiersprache Python 3.14.5 wurde veröffentlicht. Neben der Behebung von Fehlern und geringfügigen Sicherheitsanfälligkeiten wurde der alte Garbage Collector, der bis zur Version 3.14.x verwendet wurde, wieder eingeführt. Als Gründe für die untypische und signifikante Änderung in einem Zwischenrelease wurden Beschwerden von Nutzern über einen erheblichen Anstieg des Speicherverbrauchs nach dem Upgrade auf die 3.14-Version sowie das Auftreten von Speicherlecks genannt. Neben […]

Vulkan 1.4.351

Die Khronos Group hat ein Update der Grafik-API Vulkan 1.4.351 veröffentlicht. Das Release hat einen technischen Charakter und umfasst sechs neue Erweiterungen, Spezifikationskorrekturen und eine weitere Runde von Infrastrukturvorbereitungen für zukünftige GPUs und Spiele-Engines. Die auffälligste Neuerung ist die Erweiterung VK_KHR_shader_bfloat16, die Unterstützung für das BFloat16-Format in Shadings hinzufügt. Dieses Format wird aktiv in maschinellen Lernanwendungen und AI-Beschleunigungen eingesetzt, da es die Anforderungen […]

Die Sovereign-Stiftung hat fast 1,3 Millionen Euro für die Entwicklung von KDE bereitgestellt.

Das KDE-Projekt hat fast 1,3 Millionen Euro vom STF (Sovereign Tech Fund) für die Weiterentwicklung in den Jahren 2026 und 2027 erhalten. Ziel der Finanzierung ist es, die Zuverlässigkeit der Architektur zu verbessern und den Technologie-Stack zu modernisieren. KDE plant, das Geld in die Verbesserung der Stabilität und Sicherheit wesentlicher Infrastrukturkomponenten, Kommunikationsdienste und Produkte zu investieren. Es wurde festgestellt, dass die bereitgestellten Mittel helfen werden […]

Update von nginx 1.31.0 zur Behebung einer RCE-Sicherheitsanfälligkeit, die über HTTP-Anfragen ausgenutzt werden kann.

Die Hauptversion nginx 1.31.0 wurde veröffentlicht, in deren Rahmen die Entwicklung neuer Funktionen fortgesetzt wird, während gleichzeitig die stabil unterstützte Version nginx 1.30.1 herausgegeben wird, in die nur Änderungen zur Behebung kritischer Fehler und Sicherheitsanfälligkeiten eingepflegt werden. In den Updates wurden 6 Schwachstellen behoben, die gefährlichste erlaubt die Remote-Ausführung von Code durch das Senden einer speziell formulierten HTTP-Anfrage. Für angie und […]

Fragnesia — eine Schwachstelle im Linux-Kernel, die den Root-Zugriff durch Änderungen am Seiten-Cache ermöglicht.

Im Linux-Kernel wurde die vierte Schwachstelle in den letzten zwei Wochen entdeckt (CVE-2026-46300), die es einem nicht privilegierten Benutzer ermöglicht, Root-Rechte zu erlangen, indem er Daten im Seitencache überschreibt. Der Schwachstelle wurde der Codename Fragnesia oder Copy Fail 3.0 zugewiesen. Die Art der Schwachstelle ähnelt den zuvor bekannten Schwachstellen Copy Fail und Dirty Frag. Wie bei Dirty Frag ist die neue Schwachstelle im xfrm-ESP-Subsystem vorhanden, […]

GNOME Yelp 49.1

Die Entwickler des GNOME-Projekts haben ein Update für die Hilfsanwendung Yelp veröffentlicht, das eine Schwachstelle behebt, welche es ermöglichte, aus der Flatpak-Sandbox auszubrechen. Das Problem hing mit der Verarbeitung von externen URIs und den spezifischen Integrationsaspekten von Yelp mit den Anwendungsstartmechanismen zusammen. Bei der Öffnung eines speziell vorbereiteten Dokuments konnte ein Angreifer Befehle außerhalb der Sandbox-Beschränkungen ausführen und somit Zugriff auf das Benutzer-system mit den Rechten des aktuellen Benutzers erlangen. Die Schwachstelle betraf […]

Sicherheitsanfälligkeit in Exim, die zur Remote-Codeausführung auf dem Server führt

In dem E-Mail-Server Exim wurde eine kritische Schwachstelle (CVE-2026-45185) festgestellt, die es ermöglicht, Code auf dem Server remote auszuführen. Das Problem tritt ab der Version Exim 4.97 auf, wenn mit der GnuTLS-Bibliothek („USE_GNUTLS=yes”) kompiliert wird, und wurde in der Version Exim 4.99.3 behoben. Build-Versionen mit OpenSSL oder anderen Bibliotheken, die nicht GnuTLS sind, sind von der Schwachstelle nicht betroffen. Das Problem wurde durch den Zugriff auf bereits freigegebene Speicherbereiche (use-after-free) verursacht, in […]

Eine Sicherheitsanfälligkeit im AMD Zen 2 CPU, die die Erhöhung von Rechten und das Umgehen der Isolation von virtuellen Maschinen ermöglicht.

Das Unternehmen AMD hat Informationen über eine Sicherheitsanfälligkeit (CVE-2025-54518) in Prozessoren auf Basis der Zen 2 Mikroarchitektur veröffentlicht, die zu einer Beschädigung des Objektcode-Caches führt. Eine erfolgreiche Ausnutzung der Schwachstelle ermöglicht es, CPU-Anweisungen auf einem höheren Privilegierungsniveau auszuführen. In der Praxis könnte dieses Problem dazu führen, dass sich Privilegien im System erhöhen, beispielsweise indem man aus dem Benutzermodus heraus Code mit Kernel-Rechten ausführt oder Zugang zu […] erhält.

Veröffentlichung von Scrcpy 4.0, einer App zum Spiegeln von Android-Smartphones.

Die Version 4.0 der Anwendung Scrcpy wurde veröffentlicht, die es ermöglicht, den Inhalt des Smartphone-Bildschirms in einer Desktop-Umgebung zu spiegeln und das Gerät zu steuern, mobil auf Anwendungen zuzugreifen, indem Tastatur und Maus verwendet werden, Videos anzusehen und Audio zu hören. Client-Programme zur Steuerung des Smartphones sind für Linux, Windows und macOS verfügbar. Der Code des Projekts ist in C geschrieben (die mobile Anwendung in Java) und […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster