Kategorie: Blog

IncidentRelay — ein offenes System zur Organisation von Diensten und zur Routing von Benachrichtigungen

Das Projekt IncidentRelay wurde veröffentlicht und entwickelt ein offenes System zur Organisation von Diensten, Routing von Benachrichtigungen und Begleitung von Vorfällen, das auf einem eigenen Server (self-hosted) betrieben wird. Das Projekt richtet sich an SRE-, DevOps- und Infrastrukturteams, die eine lokal einsetzbare Alternative zu SaaS-Services für das Management von Bereitschaftsdiensten (on-call management), die Anwendung von Eskalationsrichtlinien und das Reagieren auf Vorfälle benötigen. Der Projektcode ist in Python geschrieben und wird unter der MIT-Lizenz vertrieben. […]

In Linux wurde die Schwachstelle ssh-keysign-pwn behoben, die es lokalen Benutzern ermöglicht, root-Dateien zu lesen

Im Linux-Kernel wurde eine Schwachstelle behoben, die den inoffiziellen Namen ssh-keysign-pwn trägt. Das Problem ermöglicht es einem unprivilegierten lokalen Benutzer, Dateien zu lesen, die nur für root zugänglich sein sollten, einschließlich privater SSH-Host-Schlüssel und in bestimmten Szenarien /etc/shadow. Zum Zeitpunkt der Veröffentlichung war noch keine separate CVE für das Problem zugewiesen worden. Trotz des Namens handelt es sich nicht um einen Fehler in OpenSSH als Netzwerkserver […]

Veröffentlichung von ForgeZero 1.9.0, einem Build-Tool für C und Assembler

Die Version ForgeZero 1.9.0 (fz), eines Konsolen-Build-Tools für Projekte in den Sprachen C, C++ und Assembler (NASM, GAS, FASM), wurde veröffentlicht. Das Tool erfordert keine Erstellung von Makefiles oder anderen Konfigurationsdateien für die grundlegende Verwendung. Der Projektcode ist in Go geschrieben und wird unter der MIT-Lizenz vertrieben. ForgeZero erkennt den Dateityp und wählt automatisch das erforderliche Backend aus. Jede Datei mit Code […]

In Exim 4.99.3 wurde eine Schwachstelle behoben, die Remote-Code-Ausführung bei Verwendung von GnuTLS ermöglicht.

Die Entwickler des E-Mail-Servers Exim haben das korrigierende Release Exim 4.99.3 veröffentlicht, das eine Sicherheitsanfälligkeit in bestimmten Konfigurationen des Mail Agents behebt. Das Problem wird intern unter der Kennung EXIM-Security-2026-05-01.1 geführt; im offiziellen Hinweis wird es auch als CVE-TBD aufgeführt. Die Sicherheitsanfälligkeit gehört zur Klasse Remote Use-After-Free und tritt beim Parsen des BDAT-Nachrichtenkörpers über TLS mit GnuTLS auf. BDAT wird in der SMTP-Erweiterung CHUNKING für die Übertragung des Körpers […]

DirtyDecrypt — eine weitere Sicherheitsanfälligkeit der Klasse Copy Fail, die Root-Rechte in Linux ermöglicht

Im Linux-Kernel wurde eine Sicherheitsanfälligkeit entdeckt, die ähnlich wie die Sicherheitsanfälligkeiten Copy Fail, Dirty Frag und Fragnesia es einem nicht privilegierten Benutzer ermöglicht, Root-Rechte zu erlangen, indem er Daten im Seiten-Cache überschreibt. Der Sicherheitsanfälligkeit wurde der Codename DirtyDecrypt zugewiesen (das Problem wird auch unter dem Namen DirtyCBC erwähnt). Ein Prototyp eines Exploits ist verfügbar. Die CVE-Identifikation wird im Hinweis zum Exploit nicht erwähnt, es wird nur gesagt, dass Forscher das Problem am 9. Mai entdeckt haben, […]

Die Kompromittierung des GitHub-Tokens von Grafana Labs führte zu einem Leak des geschützten Codes

Das Unternehmen Grafana Labs, das die gleichnamige Open-Source-Plattform zur Überwachung und Visualisierung von Daten betreibt, hat Informationen über den Zugang von Angreifern zu einem Token für die GitHub-Umgebung veröffentlicht. Die Angreifer nutzten das Token, um den Code der proprietären Produkte des Unternehmens aus privaten Repositories herunterzuladen und versuchten, Geld zu erpressen, indem sie mit der Offenlegung des erhaltenen Code-Basis drohten. Vertreter von Grafana Labs lehnten eine Zahlung ab. Laut Aussage des Unternehmens hatten die Angreifer keinen Zugang […]

Im Linux wurde eine neue LPE-Sicherheitsanfälligkeit Fragnesia entdeckt, die es einem lokalen Benutzer ermöglicht, Root-Rechte zu erlangen

Im Linux-Kernel wurde eine weitere Sicherheitsanfälligkeit für lokale Privilegienerhöhungen entdeckt, die den Namen Fragnesia und die Kennung CVE-2026-46300 trägt. Das Problem gehört zur gleichen Angriffsart auf den Seiten-Cache wie die kürzlich diskutierten Copy Fail und Dirty Frag, stellt jedoch keine Wiederveröffentlichung eines alten Fehlers dar: Es handelt sich um einen separaten Defekt im Code von XFRM ESP-in-TCP. Die Sicherheitsanfälligkeit wurde von dem Forscher William Bowling entdeckt […]

In Linux-Bauten des Emulators Cemu wurde Malware entdeckt

Vom 6. bis 12. Mai 2026 wurden die offiziellen Linux-Builds des beliebten Wii U-Emulators Cemu Version 2.6 kompromittiert. Anstelle des reinen Programms luden die Benutzer Malware herunter, die Passwörter, SSH-Schlüssel, GitHub-Tokens und Anmeldedaten von Cloud-Diensten stahl. Den Angreifern gelang es, die Binärdateien im offiziellen Repository des Projekts auf GitHub zu ersetzen. […]

ModuleJail zur Blockierung ungenutzter Linux-Kernelmodule

Jasper Nuyens, der Gründer von Linux Belgium, der eine Erweiterung für die Nutzung von Linux in der Informationssysteme von Tesla-Autos entwickelt hat, schlug einen einfachen Weg vor, um die Angriffsfläche des Linux-Kernels zu verringern und die Wahrscheinlichkeit einer Kompromittierung angesichts der Zunahme der Erkennung gefährlicher Schwachstellen durch KI zu reduzieren. Da viele Schwachstellen in der Regel in spezifischen Kernelmodulen gefunden werden, die für das Autoloading verfügbar sind, aber […]

Veröffentlichung des Speicher-Testsystems Memtest86+ 8.10

Die Software zum Testen des Arbeitsspeichers Memtest86+ 8.10 ist jetzt verfügbar. Das Programm ist nicht an Betriebssysteme gebunden und kann direkt aus der BIOS/UEFI-Firmware oder dem Bootloader gestartet werden, um eine vollständige Überprüfung des Arbeitsspeichers durchzuführen. Bei Feststellung von Problemen kann die in Memtest86+ eingebaute Speicherfehlerkarte im Linux-Kernel verwendet werden, um problematische Bereiche mithilfe der Option memmap auszuschließen. […]

Neue Versionen Debian 12.14 und 13.5

Das fünfte Korrekturupdate für das Debian 13-Distribution wurde erstellt, das alle angesammelten Paketupdates und Korrekturen im Installer enthält. Die Veröffentlichung umfasst 144 Updates zur Behebung von Stabilitätsproblemen und 103 Updates zur Behebung von Sicherheitsanfälligkeiten. Zu den Änderungen in Debian 13.5 gehört das Upgrade auf die neuesten stabilen Versionen der Pakete apache2, openssl und systemd. Das Paket dav4tbsync, dessen Funktionalität […] wurde entfernt.

Modell der Bedrohungen und Besonderheiten der Vulnerabilitätsbewertung im Linux-Kernel

Linus Torvalds hat ein Dokument in den Kernel aufgenommen, das den Prozess der Fehlerbehandlung im Zusammenhang mit Sicherheit regelt, ein Bedrohungsmodell definiert, erklärt, welche Fehler im Kernel als Schwachstellen betrachtet werden, und die Maßnahmen zu den bei der AI erkannten Fehlern behandelt. Das Dokument wurde von Willy Tarreau, dem Autor von HAProxy und langjährigen Entwickler des Linux-Kernels, der für die Wartung mehrerer stabiler Kernelzweige verantwortlich war, vorbereitet. In […]

60GB SSD 8Gb DDR4