Kategorie: Blog

FEX 2605

Leise und unauffällig wurde FEX 2605 veröffentlicht – ein Open-Source-Emulator und Kompatibilitätsumgebung, die für das Ausführen von Linux-Anwendungen, die für die x86- und x86-64-Architekturen erstellt wurden, auf ARM64-Systemen vorgesehen ist. Das Projekt entwickelt sich als Alternative zu box64 und qemu-user und konzentriert sich in erster Linie auf hohe Leistung, Unterstützung für Spiele und komplexe Benutzeranwendungen. FEX verwendet dynamische binäre Übersetzung (JIT) und implementiert ein eigenes Modell […]

In 42 NPM-Pakete wurde ein sich selbst verbreitender Wurm integriert.

Durch die Kompromittierung des Prozesses zur Erstellung von Releases basierend auf GitHub Actions gelang es dem Angreifer, 84 bösartige Versionen in das NPM-Repository des TanStack-Projekts zu veröffentlichen, die 42 NPM-Pakete aus dem TanStack-Stack umfassten. Einige der kompromittierten Pakete verzeichneten mehr als 10 Millionen Downloads pro Woche. Der Zugang zur Veröffentlichung von Releases wurde durch die fehlerhafte Konfiguration des pull_request_target "Pwn Request" in GitHub Actions erlangt (Hinweis […]

Schwachstellen in dnsmasq, die DNS-Cache-Vergiftung und die Ausführung von Code mit Root-Rechten ermöglichen.

Im Paket Dnsmasq, das einen zwischenspeichernden DNS-Resolver, einen DHCP-Server, einen Dienst für IPv6-Routenankündigungen und ein Netzwerk-Bootsystem kombiniert, wurden 6 Schwachstellen entdeckt, die es ermöglichen, Code mit Root-Rechten auszuführen, eine Domain auf eine andere IP umzuleiten, den Speicherinhalt eines Prozesses zu bestimmen und den Dienst zum Absturz zu bringen. Die Probleme wurden in der Version dnsmasq 2.92rel2 behoben. Die Korrekturen sind auch in Form von Patches verfügbar. Entdeckte Probleme: […]

Die erste Implementierung des TLS 1.3-Protokolls in Java mit den ГОСТ-Algorithmen gemäß RFC 9367.

Das Modul crypto-gost-tls13 enthält eine Implementierung von TLS 1.3 (RFC 8446 + RFC 9367) mit GOST-Kryptografie. Diese Version ist die erste Version der Bibliothek und für die interne Nutzung bereit. Ein Merkmal der Bibliothek ist die Implementierung in reinem Java. Alle kryptografischen Operationen werden mit den integrierten Mitteln der Bibliothek durchgeführt — ohne externe Abhängigkeiten. Dies ist in gewisser Weise eine der ersten offenen Implementierungen von TLS 1.3 mit GOST […]

Release fidoip 2.0.5 — Software package for working in Fidonet

Die Version fidoip 2.0.5 ist erschienen – ein Softwarepaket für die Nutzung im Fidonet-Netzwerk. Das Paket enthält die neuesten Versionen klassischer FIDO-Programme (nur freie Software): einen Mailer zum Abrufen von E-Mails über das Internet, einen Tossers zum Verarbeiten von Nachrichten und einen Nachrichteneditor. Kurzfassung der Hauptänderungen in dieser Version: die Aktualisierung der Node-Listen und Point-Listen wurde verbessert; das Paket verwendet mehr als 10 Mirrors. Wenn […]

Updates für Tor 0.4.8.25 und 0.4.9.8 behoben Sicherheitsanfälligkeiten. Veröffentlichung von Arti 2.3.0

Korrigierte Versionen der Tor-Tools 0.4.8.25 und 0.4.9.8 wurden veröffentlicht, die zur Einrichtung des anonymen Netzwerks Tor verwendet werden. In der Version Tor 0.4.9.8 wurden 6 Schwachstellen behoben: TROVE-2026-011 – ein Fehler, der zum Lesen von Daten außerhalb des Puffers bei der Verarbeitung speziell formatierter Nachrichten (cell) END, TRUNCATE und TRUNCATED führte; TROVE-2026-008 – falsche Verarbeitung von BEGIN_DIR-Nachrichten beim Einsatz des Conflux-Mechanismus. TROVE-2026-010 […]

OpenZL 0.2.0

Nach sieben Monaten Entwicklung wurde die Version 0.2.0 des OpenZL-Frameworks veröffentlicht, das für die Erstellung verlustfreier Datenkompressoren konzipiert ist. Das Framework besteht aus einer Basisbibliothek und Werkzeugen zur Erstellung spezialisierter Kompressoren, die in der SDDL-Sprache beschrieben sind. Es gibt zwei Phasen zur Erstellung eines guten spezialisierten Kompressors: Die Datenanalyse zur Extraktion der Struktur. Die Verwendung guter Backend-Kompressoren, die die gewonnene Struktur zur Erreichung einer guten Kompression nutzen. […]

Blaise — der neue Compiler der Pascal-Sprache

Graeme Geldenhuys, Entwickler der grafischen Benutzeroberfläche fpGUI, des Build-Systems PasBuild, des Testsystems FPTest und des Debuggers opdebugger, hat Blaise vorgestellt — einen Compiler für den Dialekt der Programmiersprache Object Pascal. Ziel des Autors war es, eine Sprache zu schaffen, die frei von jahrzehntelang angesammelten, oft redundanten Funktionen ist. Die Hauptmerkmale des neuen Dialekts: Für alle dynamisch erzeugten Objekte […]

Veröffentlichung des Bildbearbeiters Photoflare 1.7.0

Nach zweieinhalb Jahren Entwicklung und fast sieben Jahren seit der letzten größeren Veröffentlichung ist der Bildbearbeiter Photoflare 1.7.0 veröffentlicht worden. Die Entwickler bemühen sich, ein optimales Gleichgewicht zwischen Funktionalität und Benutzerfreundlichkeit zu finden. Ursprünglich wurde das Projekt als Versuch ins Leben gerufen, eine offene und plattformübergreifende Alternative zur Windows-Anwendung PhotoFiltre zu schaffen. Der Code des Projekts ist in C++ unter Verwendung der Qt-Bibliothek geschrieben und […]

Google hat die Belohnung für das Auffinden von Sicherheitsanfälligkeiten in Android auf 1,5 Millionen $ erhöht und in Chrome auf 500.000 $.

Google hat die Erweiterung des Belohnungsprogramms zur Entdeckung von Sicherheitsanfälligkeiten in der Android-Plattform, dem Chrome-Browser und den zugrunde liegenden Komponenten bekannt gegeben. Die maximale Prämie für die Erstellung eines Exploits für die Android-Plattform, der die Ausführung von Code auf dem Pixel Titan M2-Chip ohne spezielle Benutzeraktionen (Zero-Click) ermöglicht, beträgt 1,5 Millionen Dollar, wenn es dem Angreifer gelingt […]

OpenWrt 25.12.3

Am 7. Mai wurde OpenWrt 25.12.3 veröffentlicht – ein Betriebssystem basierend auf dem Linux-Kernel, das für eingebettete Geräte konzipiert ist. Sicherheitsupdates: Linux-Kernel: Behebung der Sicherheitsanfälligkeit CVE-2026-31431 („Copy Fail“). In früheren Releases war dies nur für Benutzer der StarFive-Plattform und diejenigen betroffen, die das Modul kmod-crypto-user installiert hatten. mbedtls: Update auf Version 3.6.6 (Behebung mehrerer CVE). OpenSSL: Update auf Version 3.5.6 […]

Das neue reCAPTCHA erlaubt keine Überprüfung auf Android-Geräten ohne Google-Dienste.

Google hat eine neue Generation des Bot-Abfangsystems reCAPTCHA angekündigt, das auf vielen Websites zur Überprüfung menschlicher Interaktionen verwendet wird. In der neuen Implementierung von reCAPTCHA erfolgt die Bestätigung nicht mehr durch die Auswahl von Bildern, die einer gegebenen Frage entsprechen, sondern durch das Scannen eines QR-Codes mit dem Smartphone. Das Problem besteht darin, dass unter den Anforderungen für die Smartphones, die zur Lösung der CAPTCHA verwendet werden können, relativ neue Versionen des iPhone/iPad angegeben sind, sowie […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster