Kategorie: Blog

PoC für DirtyDecrypt veröffentlicht - eine neue LPE-Sicherheitsanfälligkeit im Linux-Kernel

Ein Proof-of-Concept für die DirtyDecrypt-Schwachstelle, auch bekannt als DirtyCBC, wurde veröffentlicht, die es einem nicht privilegierten lokalen Benutzer ermöglicht, auf bestimmten Linux-Systemen Root-Rechte zu erlangen. Das Problem liegt im Code der RxRPC-Subsystem und hängt mit dem Schreiben in den Page-Cache aufgrund fehlender Copy-on-Write-Prüfung in der Funktion rxgk_decrypt_skb() zusammen. Die Veröffentlichung des PoC wurde am 18. Mai 2026 von BleepingComputer gemeldet; das PoC selbst ist bei […]

Der offizielle Katalog des Godot Asset Store, der mit der Godot-Engine integriert ist, wurde eingeführt.

Nach mehreren Jahren Entwicklung und mehreren Monaten Beta-Testing wurde der offizielle Katalog für Assets und Plugins für die Spiel-Engine Godot - der Godot Asset Store - vorgestellt, der die Asset-Bibliothek ersetzt. Das neue Verzeichnis ist bemerkenswert durch die vollständige Integration mit der Godot-Engine und seine Unterstützung wurde bereits in den Beta-Testversion von Godot 4.7 aufgenommen. Der Katalog enthält derzeit […]

OpenBSD 7.9

Am 19. Mai wurde leise und unauffällig die 60. Jubiläumsausgabe des OpenBSD-Betriebssystems veröffentlicht. Zu den Änderungen gehören: Verbesserung der Unterstützung für die Architekturen arm64, luna88k, riscv64 und andere; Behebung einer FP-DSS-Schwachstelle auf amd64; der sysctl hw.smt Mechanismus wurde als veraltet erklärt, stattdessen gibt es hw.blockcpu, um bestimmte Arten von Kernen vom Scheduler auszuschließen (nützlich für Intel-Prozessoren); der Mechanismus der verzögerten Hibernation wurde implementiert, bekannt in systemd als suspend-then-hibernate; […]

GNOME Commander 2.0 ist verfügbar, neu geschrieben in Rust und lizenziert unter GPLv3.

Die Veröffentlichung des zweigeteilten Dateimanagers GNOME Commander 2.0 fand statt, der für die Nutzung in der GNOME-Benutzeroberfläche optimiert ist. GNOME Commander bietet Funktionen wie Tabs, Zugang zur Eingabeaufforderung, Lesezeichen, anpassbare Farbschemata, einen Modus zum Übergehen von Verzeichnissen beim Auswählen von Dateien, Zugriff auf externe Daten über SFTP und SAMBA, erweiterbare Kontextmenüs, automatisches Einbinden externer Speichergeräte, Zugriff auf die Navigationgeschichte, […]

Release des TileOS 2.0-Distributionspakets

Die Veröffentlichung der Distribution TileOS 2.0 „Sauropod“, die auf dem Debian-Paketstamm basiert und einen Desktop mit Kachelfenstermanagern bietet, ist verfügbar. TileOS verfolgt dieselben Ziele wie die Distribution Ubuntu Sway Remix (von demselben Entwickler), indem es eine benutzerfertige Oberfläche bereitstellt, die keine zusätzliche Konfiguration erfordert und sowohl auf erfahrene Linux-Anwender als auch auf Neueinsteiger ausgerichtet ist, die […]

Release von StartWine-Launcher 422, einem Programm zum Ausführen von Windows-Anwendungen und -Spielen unter Linux

Die Veröffentlichung der Anwendung Startwine-Launcher 422 wurde veröffentlicht, die für das Ausführen von in Linux-Systemen programmierten Windows-Anwendungen und -Spielen entwickelt wurde. Das Hauptziel der Entwicklung des StartWine-Launchers war es, den Prozess für Neueinsteiger bei der Erstellung von Wine-Präfixen zu vereinfachen – das sind Bibliotheken und Abhängigkeiten von Windows, die für die Ausführung von Windows-Anwendungen unter Linux erforderlich sind. Der Code des StartWine-Launchers ist in Python geschrieben und wird unter der GPLv3-Lizenz vertrieben. Die Benutzeroberfläche basiert auf […]

GRO Frag — die siebte Verwundbarkeit der Klasse Copy Fail, die Root-Rechte in Linux gewährt

Im öffentlichen Zugang wurde ein Exploit für die siebte Schwachstelle (1, 2-3, 4, 5, 6) im Linux-Kernel bereitgestellt, die es einem nicht privilegierten lokalen Benutzer ermöglicht, Root-Rechte zu erlangen, indem er Daten im Seiten-Cache überschreibt. Eine CVE-Identifikation wurde noch nicht zugewiesen; neben dem Exploit-Code gibt es derzeit keine weiteren Informationen zu dem Problem. Der Fix ist nur als Patch verfügbar, der am 20. Mai veröffentlicht und am 21. Mai angenommen wurde […]

In nginx wurde innerhalb von 10 Tagen eine zweite entfernte exploitable Schwachstelle entdeckt.

Es wurden korrigierte Versionen von nginx 1.31.1 und 1.30.2 veröffentlicht, in denen eine kritische Schwachstelle (CVE-2026-9256) behoben wurde, die es ermöglicht, dass Code mit den Rechten des nginx-Prozesses aus der Ferne ausgeführt werden kann, indem ein speziell gestalteter HTTP-Anfrage gesendet wird. Die Forscher, die das Problem entdeckt haben, haben einen funktionierenden Exploit demonstriert, der zusammen mit einer vollständigen Beschreibung 30 Tage nach der Behebung veröffentlicht wird. Die Schwachstelle trägt den Codenamen nginx-poolslip. Das Problem tritt auf ab […]

Im Linux wird zero-copy aus Sicherheitsgründen aus AF_ALG entfernt.

Im Kryptographie-Subsystem von Linux wird die Unterstützung von Zero-Copy aus der AF_ALG-Schnittstelle für die Algorithmentypen SKCIPHER und AEAD entfernt. Die Änderung befindet sich bereits im Cryptodev-Baum und wird für das Merge-Fenster von Linux 7.2 erwartet, das im Juni eröffnet werden soll. Anlass sind die wachsenden Bedenken hinsichtlich der Sicherheit von Zero-Copy-Mechanismen im Kernel, insbesondere nach den jüngsten Schwachstellen im kryptografischen Code von Linux. AF_ALG […]

In FreeBSD wurden 4 Schwachstellen behoben, die eine Erhöhung der Privilegien ermöglichten, und ein entferntes Root-Sicherheitsleck.

In FreeBSD wurden 7 Sicherheitsanfälligkeiten behoben, von denen eine es ermöglicht, Code mit Root-Rechten aus der Ferne auszuführen, und vier die Privilegien im System erhöhen. Die Sicherheitsanfälligkeiten wurden in den Updates FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 und 14.3-RELEASE-p14 behoben. CVE-2026-45255 – im Installer bsdinstall und im Konfigurator bsdconfig fehlte die Escape-Behandlung spezieller Zeichen in einem Shell-Skript, das dem Benutzer eine Liste der verfügbaren drahtlosen Netzwerke anzeigt, die als Ergebnis […]

Flipper One — ein Multifunktionsgerät für Hacker mit AI-Engine, Wi-Fi-Router und Netzwerk-Analysetool

Das Projekt Flipper One wurde vorgestellt, das einen tragbaren Computer für Netzwerkingenieure, Enthusiasten und Sicherheitsexperten entwickelt. Das Gerät ist im Stil einer Spielkonsole gestaltet und enthält einen Computer, der eigenständig zur Sicherheitsüberprüfung von Systemen, zur Diagnose von Netzwerkproblemen und zur Analyse des Datenverkehrs verwendet werden kann, oder als tragbare Arbeitsstation, die an Monitor, Tastatur und Maus angeschlossen wird. Das Projekt entwickelt sich gemeinsam mit der Community und […]

Firefox 151

Firefox 151 ist verfügbar und zeichnet sich durch verbesserten Schutz gegen das Sammeln digitaler Fingerabdrücke, Unterstützung des Web Serial API und die Möglichkeit für Websites aus, Eingaben von der Tastatur im Vollbildmodus zu erfassen. Eine lokale Backup-Möglichkeit für Profile ist unter Linux verfügbar (unter macOS wurde die Aktivierung auf die nächste Version verschoben). Das Design des neuen Tabs wurde überarbeitet, um seine Bereitschaft für zukünftige Änderungen wie Widgets und […]

60GB SSD 8Gb DDR4