Kategorie: Blog

Red Hat hat Hummingbird vorgestellt, eine sichere Fedora-Edition auf Containerbasis.

Das Unternehmen Red Hat hat auf der Konferenz Red Hat Summit 2026 das Projekt Fedora Hummingbird vorgestellt, das eine neue kontinuierlich aktualisierte Ausgabe von Fedora Linux bietet, die in Form einer Sammlung von Containern erstellt wird. Um die Angriffsfläche zu reduzieren, enthalten die Container nur die minimalen Komponenten, die zur Lösung spezifischer Aufgaben erforderlich sind. Softwareversionen werden zügig aktualisiert, möglichst sofort nach der Veröffentlichung durch die Hauptprojekte. Der Installationsprozess für Updates ist automatisiert. […]

Die Veröffentlichung der Kartenanwendung CoMaps 2026.05.06 und der Projektbericht für das Jahr

Das Projekt CoMaps, das einen vollständig offenen Community-Fork der mobilen Kartografierungsanwendung Organic Maps entwickelt, hat die Version 2026.05.06 und einen Entwicklungsbericht des Projekts für das Jahr veröffentlicht. Der Code von CoMaps wird unter der Lizenz Apache 2.0 verbreitet. Die Anwendung ist in den Katalogen F-Droid, Google Play, Apple App Store, Flathub sowie direkt auf Codeberg verfügbar. Die Hauptneuheit der Veröffentlichung ist die Möglichkeit, Karten unabhängig von der Anwendung selbst […]

In Python 3.14.5 wurde aufgrund von Speicherlecks der alte Garbage Collector zurückgebracht

Eine korrigierte Version der Programmiersprache Python 3.14.5 wurde veröffentlicht, in der neben Fehlerbehebungen und geringfügigen Sicherheitsanfälligkeiten die Rückkehr zum alten Garbage Collector vorgenommen wurde, der bis zur Version 3.14.x verwendet wurde. Als Gründe für die unübliche signifikante Änderung in einer Zwischenversion werden die Beschwerden von Benutzern über einen erheblichen Anstieg des Speicherverbrauchs nach der Umstellung der Betriebssysteme auf die Version 3.14 sowie das Auftreten von Speicherlecks genannt. Darüber hinaus […]

Vulkan 1.4.351

Die Khronos Group hat ein Update der Grafik-API Vulkan 1.4.351 veröffentlicht. Die Veröffentlichung ist technischer Natur und umfasst sechs neue Erweiterungen, Korrekturen der Spezifikationen sowie eine weitere Portion Infrastrukturvorbereitung für zukünftige GPUs und Spiel-Engines. Die auffälligste Neuerung ist die Erweiterung VK_KHR_shader_bfloat16, die Unterstützung für das BFloat16-Format in Shadern hinzufügt. Dieses Format wird aktiv in Aufgaben des maschinellen Lernens und der KI-Beschleunigung verwendet und ermöglicht eine Reduzierung der Anforderungen […]

Update nginx 1.31.0 zur Behebung einer RCE-Sicherheitsanfälligkeit, die über HTTP-Anfragen ausgenutzt wird

Die Hauptversion von nginx 1.31.0 wurde veröffentlicht, innerhalb derer die Entwicklung neuer Funktionen fortgesetzt wird, während gleichzeitig die parallel unterstützte stabile Version nginx 1.30.1 veröffentlicht wird, in die nur Änderungen zur Behebung schwerwiegender Fehler und Sicherheitslücken einfließen. In den Updates wurden 6 Sicherheitsanfälligkeiten behoben, von denen die gefährlichste die Ausführung von code aus der Ferne durch das Senden einer speziell gestalteten HTTP-Anfrage ermöglicht. Für angie und […]

Fragnesia — eine Sicherheitsanfälligkeit im Linux-Kernel, die es ermöglicht, root durch Änderung des Seiten-Caches zu erhalten

Im Linux-Kernel wurde die vierte Sicherheitsanfälligkeit in den letzten zwei Wochen (CVE-2026-46300) entdeckt, die es einem nicht privilegierten Benutzer ermöglicht, root-Rechte zu erlangen, indem er Daten im Seiten-Cache überschreibt. Der Schwachstelle wurde der Codename Fragnesia oder Copy Fail 3.0 zugewiesen. Der Kern der Schwachstelle ist ähnlich wie bei zuvor entdeckten Schwachstellen wie Copy Fail und Dirty Frag. Wie im Fall von Dirty Frag ist die neue Schwachstelle im xfrm-ESP-Subsystem vorhanden, […]

GNOME Yelp 49.1

Die Entwickler des GNOME-Projekts haben ein Update für die Hilfsanwendung Yelp veröffentlicht, das eine Schwachstelle behebt, die die Ausführung außerhalb der Sandbox-Umgebung Flatpak ermöglichte. Das Problem hing mit der Verarbeitung externer URIs und den Besonderheiten der Integration von Yelp mit Anwendungstartmechanismen zusammen. Beim Öffnen eines speziell vorbereiteten Dokuments konnte ein Angreifer dazu gelangen, Befehle außerhalb der Sandbox-Beschränkungen auszuführen und so mit den Rechten des aktuellen Benutzers auf das Benutzer-System zuzugreifen. Die Schwachstelle betraf […]

Eine Sicherheitsanfälligkeit in Exim, die zum Remote-Code-Ausführen auf dem Server führt

Im Mailserver Exim wurde eine kritische Sicherheitsanfälligkeit (CVE-2026-45185) entdeckt, die es ermöglicht, code aus der Ferne auf dem Server auszuführen. Das Problem tritt ab der Version Exim 4.97 auf, wenn es mit der GnuTLS-Bibliothek kompiliert wird ("USE_GNUTLS=yes") und wurde in der Version Exim 4.99.3 behoben. Versionen mit OpenSSL und anderen Bibliotheken, die sich von GnuTLS unterscheiden, sind von der Sicherheitsanfälligkeit nicht betroffen. Das Problem wird durch den Zugriff auf bereits freigegebenen Speicher (use-after-free) verursacht in […]

Schwachstelle in der CPU AMD Zen 2, die eine Erhöhung der Berechtigungen und Umgehung der Isolation von virtuellen Maschinen ermöglicht.

Das Unternehmen AMD hat Informationen über eine Schwachstelle (CVE-2025-54518) in Prozessoren auf Basis der Mikroarchitektur Zen 2 veröffentlicht, die zu einer Beschädigung des Cache von Objektcodes führt. Eine erfolgreiche Ausnutzung der Schwachstelle ermöglicht es, CPU-Anweisungen auf einem höheren Privilegieniveau auszuführen. In der Praxis könnte das Problem potenziell dazu führen, die Privilegien im System zu erhöhen, beispielsweise vom Benutzerspeicherbereich aus Code mit Kernel-Rechten auszuführen oder Zugriff auf […] zu erhalten.

Veröffentlichung von Scrcpy 4.0, einer Anwendung zur Bildschirmspiegelung von Android-Smartphones

Die Version 4.0 der Anwendung Scrcpy wurde veröffentlicht, die es ermöglicht, den Inhalt des Smartphone-Bildschirms in einer stationären Benutzerumgebung zu spiegeln und das Gerät zu steuern, mobil mit Anwendungen unter Verwendung von Tastatur und Maus zu arbeiten, Videos anzusehen und Audio anzuhören. Die Client-Programme zur Steuerung des Smartphones sind für Linux, Windows und macOS verfügbar. Der Code des Projekts ist in C geschrieben (die mobile Anwendung in Java) und […].

FEX 2605

Still und heimlich wurde FEX 2605 veröffentlicht – ein Open-Source-Emulator und Kompatibilitätsumgebung, die dafür gedacht ist, Linux-Anwendungen, die für die Architekturen x86 und x86-64 kompiliert wurden, auf ARM64-Systemen auszuführen. Das Projekt entwickelt sich als Alternative zu box64 und qemu-user, die sich insbesondere auf hohe Leistung, Spielunterstützung und komplexe Benutzeranwendungen konzentriert. FEX verwendet dynamische binäre Übersetzung (JIT) und implementiert ein eigenes Modell […].

In 42 NPM-Paketen ist ein sich selbst verbreitender Wurm integriert.

Durch die Kompromittierung des Release-Generierungsprozesses in GitHub Actions im Projekt TanStack gelang es Angreifern, 84 schadhafte Versionen in das NPM-Repository zu veröffentlichen, die 42 NPM-Pakete aus dem TanStack-Stack umfassen. Einige der kompromittierten Pakete verzeichneten mehr als 10 Millionen Downloads pro Woche. Der Zugriff auf die Veröffentlichung von Releases wurde aufgrund einer fehlerhaften Konfiguration von pull_request_target "Pwn Request" in GitHub Actions (Angabe […].

60GB SSD 8Gb DDR4