Kategorie: Blog

Das Unternehmen Canonical hat die monolithische Distribution Ubuntu Core 26 veröffentlicht.

Das Unternehmen Canonical hat die Veröffentlichung von Ubuntu Core 26 vorgestellt, einer kompakten Variante der Ubuntu-Distribution, die für den Einsatz auf Internet of Things (IoT)-Geräten, in Containern sowie in Verbraucher- und Industrieausrüstungen angepasst wurde. Ubuntu Core wird als unteilbares monolithisches Abbild des Basissystems bereitgestellt, bei dem keine separate Aufteilung in einzelne deb-Pakete erfolgt. Die Abbilder von Ubuntu Core 26 sind mit dem Paketbestand von Ubuntu 26.04 synchronisiert, […]

Microsoft entwickelt eine allgemeine Distribution Azure Linux 4 basierend auf Fedora Linux

Die Firma Microsoft hat Entwicklungen veröffentlicht, die mit dem Azure Linux 4-Distributionspaket zusammenhängen, das im Vergleich zur Version 3.0 grundlegend überarbeitet wurde und von einer eigenen Paketbasis auf die Verwendung von Paketen aus der Fedora 43-Distribution umgestellt wurde. Während Azure Linux zuvor als Plattform für Linux-Umgebungen positioniert war, die in Cloud-Infrastrukturen, Edge-Systemen und verschiedenen Microsoft-Diensten verwendet werden, wird Azure Linux jetzt als […] präsentiert.

Ad Nihilum 0.4.3

Es gab die Veröffentlichung von Ad Nihilum 0.4.3 – einem minimalistischen Dienst zum Austausch von verschlüsselten Nachrichten nach dem Prinzip „gelesen – verbrannt“, der in erster Linie auf Self-Hosting ausgerichtet ist. Der Server fungiert lediglich als blinde Speicherung. Die Verschlüsselung und Entschlüsselung finden ausschließlich auf der Client-Seite im Browser (über AES-GCM) statt. Zu den Funktionen gehören lokale Verschlüsselung und Entschlüsselung; der Server sieht den Schlüssel niemals; Unterstützung einer zusätzlichen Schicht […]

PinTheft — die sechste Schwachstelle der Copy Fail-Klasse, die root-Rechte in Linux ermöglicht

Informationen zur sechsten Schwachstelle (1, 2-3, 4, 5) wurden veröffentlicht, die es einem unprivilegierten lokalen Benutzer ermöglicht, root-Rechte zu erlangen, indem er Daten im Seiten-Cache überschreibt. Die Schwachstelle erhielt den Codenamen PinTheft. Ein Prototyp des Exploits ist verfügbar. Eine CVE-ID wurde noch nicht zugewiesen. Ein Patch ist derzeit nur in Form eines Patches verfügbar, der am 5. Mai veröffentlicht und am 11. Mai in den netdev-Zweig aufgenommen wurde, jedoch nicht in […]

IncidentRelay — ein offenes System zur Organisation von Diensten und zur Routing von Benachrichtigungen

Das Projekt IncidentRelay wurde veröffentlicht und entwickelt ein offenes System zur Organisation von Diensten, Routing von Benachrichtigungen und Begleitung von Vorfällen, das auf einem eigenen Server (self-hosted) betrieben wird. Das Projekt richtet sich an SRE-, DevOps- und Infrastrukturteams, die eine lokal einsetzbare Alternative zu SaaS-Services für das Management von Bereitschaftsdiensten (on-call management), die Anwendung von Eskalationsrichtlinien und das Reagieren auf Vorfälle benötigen. Der Projektcode ist in Python geschrieben und wird unter der MIT-Lizenz vertrieben. […]

In Linux wurde die Schwachstelle ssh-keysign-pwn behoben, die es lokalen Benutzern ermöglicht, root-Dateien zu lesen

Im Linux-Kernel wurde eine Schwachstelle behoben, die den inoffiziellen Namen ssh-keysign-pwn trägt. Das Problem ermöglicht es einem unprivilegierten lokalen Benutzer, Dateien zu lesen, die nur für root zugänglich sein sollten, einschließlich privater SSH-Host-Schlüssel und in bestimmten Szenarien /etc/shadow. Zum Zeitpunkt der Veröffentlichung war noch keine separate CVE für das Problem zugewiesen worden. Trotz des Namens handelt es sich nicht um einen Fehler in OpenSSH als Netzwerkserver […]

Veröffentlichung von ForgeZero 1.9.0, einem Build-Tool für C und Assembler

Die Version ForgeZero 1.9.0 (fz), eines Konsolen-Build-Tools für Projekte in den Sprachen C, C++ und Assembler (NASM, GAS, FASM), wurde veröffentlicht. Das Tool erfordert keine Erstellung von Makefiles oder anderen Konfigurationsdateien für die grundlegende Verwendung. Der Projektcode ist in Go geschrieben und wird unter der MIT-Lizenz vertrieben. ForgeZero erkennt den Dateityp und wählt automatisch das erforderliche Backend aus. Jede Datei mit Code […]

In Exim 4.99.3 wurde eine Schwachstelle behoben, die Remote-Code-Ausführung bei Verwendung von GnuTLS ermöglicht.

Die Entwickler des E-Mail-Servers Exim haben das korrigierende Release Exim 4.99.3 veröffentlicht, das eine Sicherheitsanfälligkeit in bestimmten Konfigurationen des Mail Agents behebt. Das Problem wird intern unter der Kennung EXIM-Security-2026-05-01.1 geführt; im offiziellen Hinweis wird es auch als CVE-TBD aufgeführt. Die Sicherheitsanfälligkeit gehört zur Klasse Remote Use-After-Free und tritt beim Parsen des BDAT-Nachrichtenkörpers über TLS mit GnuTLS auf. BDAT wird in der SMTP-Erweiterung CHUNKING für die Übertragung des Körpers […]

DirtyDecrypt — eine weitere Sicherheitsanfälligkeit der Klasse Copy Fail, die Root-Rechte in Linux ermöglicht

Im Linux-Kernel wurde eine Sicherheitsanfälligkeit entdeckt, die ähnlich wie die Sicherheitsanfälligkeiten Copy Fail, Dirty Frag und Fragnesia es einem nicht privilegierten Benutzer ermöglicht, Root-Rechte zu erlangen, indem er Daten im Seiten-Cache überschreibt. Der Sicherheitsanfälligkeit wurde der Codename DirtyDecrypt zugewiesen (das Problem wird auch unter dem Namen DirtyCBC erwähnt). Ein Prototyp eines Exploits ist verfügbar. Die CVE-Identifikation wird im Hinweis zum Exploit nicht erwähnt, es wird nur gesagt, dass Forscher das Problem am 9. Mai entdeckt haben, […]

Die Kompromittierung des GitHub-Tokens von Grafana Labs führte zu einem Leak des geschützten Codes

Das Unternehmen Grafana Labs, das die gleichnamige Open-Source-Plattform zur Überwachung und Visualisierung von Daten betreibt, hat Informationen über den Zugang von Angreifern zu einem Token für die GitHub-Umgebung veröffentlicht. Die Angreifer nutzten das Token, um den Code der proprietären Produkte des Unternehmens aus privaten Repositories herunterzuladen und versuchten, Geld zu erpressen, indem sie mit der Offenlegung des erhaltenen Code-Basis drohten. Vertreter von Grafana Labs lehnten eine Zahlung ab. Laut Aussage des Unternehmens hatten die Angreifer keinen Zugang […]

Im Linux wurde eine neue LPE-Sicherheitsanfälligkeit Fragnesia entdeckt, die es einem lokalen Benutzer ermöglicht, Root-Rechte zu erlangen

Im Linux-Kernel wurde eine weitere Sicherheitsanfälligkeit für lokale Privilegienerhöhungen entdeckt, die den Namen Fragnesia und die Kennung CVE-2026-46300 trägt. Das Problem gehört zur gleichen Angriffsart auf den Seiten-Cache wie die kürzlich diskutierten Copy Fail und Dirty Frag, stellt jedoch keine Wiederveröffentlichung eines alten Fehlers dar: Es handelt sich um einen separaten Defekt im Code von XFRM ESP-in-TCP. Die Sicherheitsanfälligkeit wurde von dem Forscher William Bowling entdeckt […]

In Linux-Bauten des Emulators Cemu wurde Malware entdeckt

Vom 6. bis 12. Mai 2026 wurden die offiziellen Linux-Builds des beliebten Wii U-Emulators Cemu Version 2.6 kompromittiert. Anstelle des reinen Programms luden die Benutzer Malware herunter, die Passwörter, SSH-Schlüssel, GitHub-Tokens und Anmeldedaten von Cloud-Diensten stahl. Den Angreifern gelang es, die Binärdateien im offiziellen Repository des Projekts auf GitHub zu ersetzen. […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster