Thema: Blog

Sicherheitsupdate: X.Org Server 21.1.22 und Xwayland 24.1.10

Das X.Org-Projekt hat Patches für fünf Sicherheitslücken veröffentlicht, die alle bisherigen Versionen der Grafikstack-Komponenten betreffen. Benutzern und Systemadministratoren wird empfohlen, ihre Systeme auf xorg-server 21.1.22 und xwayland 24.1.10 zu aktualisieren. Das Update behebt fünf Sicherheitsprobleme mit den CVE-Nummern CVE-2026-33999 bis CVE-2026-34003. Alle wurden von Jan-Niklas Sohn in Zusammenarbeit mit […] entdeckt.

Im Kern Linux Version 7.1 begann mit der Einstellung der Unterstützung für Baikal-Prozessoren.

Linus Torvalds akzeptierte den Kern Linux Die Änderungen in Version 7.1 entfernen die Unterstützung für die im Baikal-T1 SoC verwendeten AHCI-SATA- und PCIe-Controller. Zusätzlich liegen Pull-Requests zur Entfernung der Baikal-bezogenen Treiber für Timer, Speicher, Physmap, Bus, HWMON, DWC und BT1-ROM vor. Kernel 7.0 hat bereits die Unterstützung für die I2C- und SPI-DW-Treiber entfernt.

Die chinesischen Behörden planen ein Verbot der Lieferung von Ausrüstung zur Herstellung von Solarmodulen in die Vereinigten Staaten.

Bislang ging man davon aus, dass Chinas wichtigstes außenpolitisches Druckmittel gegenüber den USA der Zugang zu Seltenen Erden sei, die in vielen Bereichen der amerikanischen Industrie gefragt sind. Der Einfluss der chinesischen Behörden auf ihre amerikanischen Gegner beschränkt sich jedoch nicht darauf – sie erwägen ein Verbot der Lieferung von Anlagen zur Solarpanel-Herstellung in die USA. Reuters berichtet dazu […]

In den USA wurde eine Mobilfunkbasisstation auf einem Luftschiff getestet; sie war drei Tage lang in der Stratosphäre in Betrieb.

Das amerikanische Unternehmen Sceye, Spezialist für stratosphärische Höhenplattformsysteme (HAPS), hat einen Testflug seines Luftschiffs SE2 erfolgreich abgeschlossen. Das mit Solarpaneelen ausgestattete Fluggerät blieb insgesamt zwölf Tage in einer Höhe von über 15.000 Metern in der Luft. Während dieser Zeit legte es über 10.000 Kilometer von den Vereinigten Staaten nach Brasilien zurück. […]

Die Europäische Kommission hat die Gebühr von WhatsApp für den Zugang zu konkurrierender KI als gleichbedeutend mit einem Verbot eingestuft.

Die Europäische Kommission erklärte, dass die im März vorgenommene Änderung der WhatsApp-Zugangsbedingungen für konkurrierende KI-Dienste die kartellrechtlichen Vorwürfe gegen Meta nicht ausräumt. Die vorläufige Einschätzung der Regulierungsbehörde lautet, dass die Zugangsgebühr einer vollständigen Sperrung gleichkomme. Aus diesem Grund hat das Unternehmen eine zweite Beschwerde erhalten, und die Kommission prüft derzeit einstweilige Maßnahmen. Die Exekutiv-Vizepräsidentin der Europäischen Kommission, Teresa Ribera […]

jemalloc 5.3.1

Nach einer fast vierjährigen Pause (siehe „jemalloc everything“) wurde Version 5.3.1 des jemalloc-Allokators veröffentlicht – eine Implementierung von malloc(3), die den Fokus auf Fragmentierungsvermeidung und Unterstützung skalierbarer Parallelverarbeitung legt. Die neue Version enthält über 390 Commits mit Fehlerbehebungen, neuen Funktionen, Leistungsoptimierungen und Verbesserungen der Portabilität. Das Projekt ist in C geschrieben und unter der BSD-Lizenz lizenziert. […]

Der Entwurf der Spezifikation für das IPv8-Protokoll wurde veröffentlicht.

Die Internet Engineering Task Force (IETF), die für die Entwicklung von Internetprotokollen und -architektur zuständige Organisation, hat den ersten Entwurf der IPv8-Protokollspezifikation zur Diskussion gestellt. Das von dem Drittunternehmen One Limited erstellte Dokument entstand außerhalb des IETF-Standardisierungsprozesses und hat den Status eines „Internet-Entwurfs“ (jeder kann einen solchen Entwurf veröffentlichen, sofern die Formalitäten eingehalten werden). IPv8 zeichnet sich insbesondere durch die Verwendung lokal zwischengespeicherter OAuth2-JWT-Token zur Authentifizierung von Elementen aus.

5 kritische Sicherheitslücken in Chrome: Eine Bewertung der versteckten Identifizierungsmethoden von Chrome

Google hat das Chrome-Update 147.0.7727.101 veröffentlicht, das 31 Sicherheitslücken behebt, von denen fünf als kritisch eingestuft werden. Diese kritischen Schwachstellen ermöglichen das Umgehen aller Sicherheitsebenen des Browsers und die Ausführung von Code außerhalb der Sandbox-Umgebung. Obwohl noch keine Details bekannt sind, ist bekannt, dass die Sicherheitslücken durch Pufferüberläufe in der ANGLE-Schicht verursacht werden (die OpenGL ES-Aufrufe in andere Grafikfunktionen übersetzt).

Google hat mit dem Ausbau der Gemini-Personalisierung begonnen.

Anfang des Jahres führte Google „Personal Intelligence“ ein, eine Funktion, die es dem Chatbot Gemini ermöglicht, Nutzergespräche anhand aller Informationen, die der Nutzer mit Google-Diensten geteilt hat, in einen Kontext zu setzen. Diese Funktion steht nun einem deutlich größeren Nutzerkreis zur Verfügung. „Personal Intelligence“ analysiert die Inhalte und den Verlauf des Nutzers in Diensten wie Gmail, Fotos, YouTube und der Google-Suche und extrahiert die relevantesten Informationen.

Top 3.5.0

Am 9. April wurde nach einem Jahr Entwicklungszeit Version 3.5.0 von htop veröffentlicht, einem interaktiven, plattformübergreifenden Kommandozeilenprogramm zum Anzeigen und Verwalten laufender Prozesse sowie zum Abrufen von Prozessinformationen. Das Programm ist in C geschrieben und unter der GNU General Public License 2.0 lizenziert. Zu den wichtigsten Änderungen gehören: Hinzufügen des Designs COLORSCHEME_NORD; Hinzufügen der Option zur Anzeige der CPU-SMT; Hinzufügen einer Beschreibung des NetworkIO-Indikators; Hinzufügen des Indikators „SecondsUptime“; […]

Die Open Source Foundation forderte ONLYOFFICE auf, die über die AGPL-Lizenz hinausgehenden Beschränkungen zu entfernen.

Krzysztof Siewicz, der für die Durchsetzung von Lizenzbestimmungen zuständige Anwalt der Free Software Foundation, erklärte die Klagen der ONLYOFFICE-Entwickler gegen die Schöpfer des Euro-Office-Forks, die die Ergänzungen zum Lizenztext verworfen und die ONLYOFFICE-Quellcodebasis unter einer reinen AGPLv3-Lizenz weiterentwickelt hatten, für unbegründet. Die FOSS Foundation forderte ONLYOFFICE auf, klarzustellen, dass das Paket zwar unter der AGPLv3 lizenziert sei, […]

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz und VPS-VDS-Servern 🔥 Kaufen Sie zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server | ProHoster