Kategorie: Blog

Notepad++ ist jetzt als native Anwendung für macOS verfügbar.

Notepad++ ist nun als natives macOS-Anwendungsprogramm verfügbar. Es handelt sich um einen kostenlosen Texteditor, der zahlreiche Programmiersprachen unterstützt und sich gut für die Bearbeitung von Textdaten eignet. Für die Nutzung sind keine zusätzlichen Werkzeuge wie Wine, Porting Kit oder Emulationssoftware erforderlich. Es ist eine vollwertige native Anwendung, die unter Berücksichtigung der GNU-Lizenz entwickelt wurde. Dank eines leistungsstarken Textbearbeitungswerkzeugs […]

Copy Fail — eine Schwachstelle im Linux-Kern, die Root-Zugriff in den meisten Distributionen ermöglicht.

Forscher von Xint haben eine Schwachstelle im Linux-Kernel (CVE-2026-31431) entdeckt, die es einem nicht privilegierten Benutzer ermöglicht, Root-Zugriff auf das System zu erhalten. Das Problem trägt den Codenamen Copy Fail. Ein Exploit-Prototyp ist verfügbar. Die Möglichkeit der Ausnutzung der Schwachstelle wurde in Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 und SUSE 16 demonstriert, wobei festgestellt wurde, dass Pakete mit Kerneln anderer Distributionen, einschließlich Debian, Arch, Fedora, […]

curl 8.20.0

Am 29. April, nach mehr als einem Monat Entwicklung, 521 Commits und der Behebung von 282 Fehlern, wurde die Version 8.20.0 (274.) des plattformübergreifenden Konsolenwerkzeugs und der Bibliothek curl, geschrieben in C und lizenziert unter curl, veröffentlicht. Wichtige Änderungen Sicherheit Wie bereits zuvor erwähnt („High quality chaos“), gab es in letzter Zeit einen signifikanten Anstieg der Meldungen über Sicherheitsprobleme. Diesmal […]

CVE-2026-31431: lokale Schwachstelle zur Erhöhung von Rechten in allen modernen Linux-Systemen.

Details zur Sicherheitsanfälligkeit „Copy Fail“ CVE-2026-31431 (Basis-Score: 7.8 HOCH) wurden veröffentlicht, die einem beliebigen lokalen Benutzer ohne spezielle Mittel und Bedingungen ein lokales Privilegien-Upgrade auf root ermöglicht. Betroffen sind die meisten Systeme, die seit 2017 veröffentlicht wurden. Die Schwachstelle hängt mit einem Fehler in authencesn – einem kryptografischen Muster im Linux-Kernel – zusammen und wird über die Schnittstelle AF_ALG ausgenutzt. Ein Exploit mit Code ist verfügbar […]

Veröffentlichung der LXC 7.0 und LXD 6.8 Containerverwaltungstools

Die Linux-Container-Community hat die Version 7.0 des Tools zur Verwaltung isolierter LXC-Container veröffentlicht, das ein Runtime bietet, das sowohl für den Betrieb von Containern mit vollständiger Systemumgebung, die den virtuellen Maschinen ähnlich sind, als auch für die Ausführung von unprivilegierten Containern einzelner Anwendungen (OCI) geeignet ist. LXC gehört zu den Low-Level-Tools, die auf der Ebene einzelner Container arbeiten. Für das zentralisierte Management von Containern, die in einem Cluster von […]

GTK2-NG: Fork der GTK2-Bibliothek.

Ein Entwickler der Devuan-Distribution hat das Projekt GTK2-NG vorgestellt, das einen Fork der GTK2-Bibliothek weiterentwickeln wird, um dessen Unterstützung fortzusetzen und eine reibungslose Funktion in modernen Distributionen zu gewährleisten. Die Pflege des Forks ermöglicht es, weiterhin Anwendungen, die auf GTK2 basieren, in Devuan bereitzustellen, nachdem die Unterstützung für GTK2 in der Debian-Distribution 14 eingestellt wird, deren Veröffentlichung im Sommer 2027 erwartet wird. Die Entwickler des GTK-Projekts haben […]

GTK2-NG wurde vorgestellt, ein Fork der GTK2-Bibliothek

Ein Entwickler der Devuan-Distribution hat das Projekt GTK2-NG vorgestellt, das einen Fork der GTK2-Bibliothek weiterentwickeln wird, um dessen Unterstützung fortzusetzen und eine reibungslose Funktion in modernen Distributionen zu gewährleisten. Die Pflege des Forks ermöglicht es, weiterhin Anwendungen, die auf GTK2 basieren, in Devuan bereitzustellen, nachdem die Unterstützung für GTK2 in der Debian-Distribution 14 eingestellt wird, deren Veröffentlichung im Sommer 2027 erwartet wird. Die Entwickler des GTK-Projekts haben […]

Valve hat die Netzwerkbibliothek GameNetworkingSockets 1.5.0 veröffentlicht.

Nach vier Jahren Entwicklung hat das Unternehmen Valve die Version 1.5.0 der GameNetworkingSockets-Bibliothek veröffentlicht, die ein System zur Nachrichtenübertragung über UDP implementiert. Dieses kann für einen schnellen und zuverlässigen Datenaustausch in Spielen verwendet werden. Der Code ist in C++ geschrieben und wird unter der BSD-Lizenz bereitgestellt. GameNetworkingSockets implementiert ein TCP-ähnliches Protokoll über UDP, das die Verbindungsherstellung ermöglicht, jedoch auf […]

Fedora 44

Am 28. April wurde still und heimlich eine neue Version der Fedora Linux Distributionen veröffentlicht – 44. Das Fedora-Team testet die Distribution vor der Veröffentlichung, daher wurde der Release zweimal gemäß dem Standardprotokoll verschoben (ursprüngliches Datum war der 14. April). Wesentliche Neuerungen in Gnome 50: Code, der mit X11 verbunden ist, wurde entfernt; Installer Anaconda: die Logik zur Erstellung von Netzwerkprofilen wurde geändert; Wine NTSYNC: standardmäßig aktiviert […]

7-Zip 26.01

Am 26. Januar wurde die Bibliothek und Konsole von 7-Zip veröffentlicht, die für die Arbeit mit Archiven in den Formaten 7z, XZ, BZIP2, GZIP, TAR, ZIP, WIM und vielen anderen vorgesehen ist. Das Projekt ist in den Programmiersprachen C und C++ geschrieben und wird unter der GNU LGPL lizenziert. Änderungen: Die Linux-Version von 7-Zip kann große (2 MB) Speicherseiten verwenden, was die Kompressionsgeschwindigkeit von 7z/xz/LZMA/LZMA2 erhöht.

In den Niederlanden wurde auf Basis von Forgejo eine Plattform zur gemeinsamen Codeentwicklung für staatliche Einrichtungen geschaffen.

Die niederländische Regierung hat ihren eigenen Quellcode-Hosting-Dienst code.overheid.nl in Betrieb genommen, auf dem sie planen, Open-Source-Software für staatliche Institutionen zu veröffentlichen und gemeinsam zu entwickeln. Das Hosting wird als europäische Alternative zu GitHub und GitLab positioniert und zielt darauf ab, die digitale Souveränität zu gewährleisten. Als Grundlage wurde die Open-Source-Plattform Forgejo verwendet. Das Projekt wird vom Open Source Program Office betrieben, das im Ministerium für Innere Angelegenheiten gegründet wurde.

Updates für Firefox 150.0.1 und Chrome 147.0.7727.137 zur Behebung kritischer Sicherheitsanfälligkeiten.

Ein korrigiertes Firefox-Release 150.0.1 ist verfügbar, das 28 Sicherheitsanfälligkeiten beseitigt (19 Anfälligkeiten wurden unter CVE-2026-7322, 4 unter CVE-2026-7323 und 4 unter CVE-2026-7324 zusammengefasst). Alle Anfälligkeiten wurden durch Probleme im Umgang mit dem Speicher verursacht, wie z. B. Pufferüberläufe und Zugriffe auf bereits freigegebene Speicherbereiche. Diese Probleme könnten möglicherweise zur Ausführung von Angreifer-Code führen, wenn speziell gestaltete Seiten geöffnet werden. […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster