Kategorie: Blog

ModuleJail zur Blockierung ungenutzter Linux-Kernelmodule

Jasper Nuyens, der Gründer von Linux Belgium, der eine Erweiterung für die Nutzung von Linux in der Informationssysteme von Tesla-Autos entwickelt hat, schlug einen einfachen Weg vor, um die Angriffsfläche des Linux-Kernels zu verringern und die Wahrscheinlichkeit einer Kompromittierung angesichts der Zunahme der Erkennung gefährlicher Schwachstellen durch KI zu reduzieren. Da viele Schwachstellen in der Regel in spezifischen Kernelmodulen gefunden werden, die für das Autoloading verfügbar sind, aber […]

Veröffentlichung des Speicher-Testsystems Memtest86+ 8.10

Die Software zum Testen des Arbeitsspeichers Memtest86+ 8.10 ist jetzt verfügbar. Das Programm ist nicht an Betriebssysteme gebunden und kann direkt aus der BIOS/UEFI-Firmware oder dem Bootloader gestartet werden, um eine vollständige Überprüfung des Arbeitsspeichers durchzuführen. Bei Feststellung von Problemen kann die in Memtest86+ eingebaute Speicherfehlerkarte im Linux-Kernel verwendet werden, um problematische Bereiche mithilfe der Option memmap auszuschließen. […]

Neue Versionen Debian 12.14 und 13.5

Das fünfte Korrekturupdate für das Debian 13-Distribution wurde erstellt, das alle angesammelten Paketupdates und Korrekturen im Installer enthält. Die Veröffentlichung umfasst 144 Updates zur Behebung von Stabilitätsproblemen und 103 Updates zur Behebung von Sicherheitsanfälligkeiten. Zu den Änderungen in Debian 13.5 gehört das Upgrade auf die neuesten stabilen Versionen der Pakete apache2, openssl und systemd. Das Paket dav4tbsync, dessen Funktionalität […] wurde entfernt.

Modell der Bedrohungen und Besonderheiten der Vulnerabilitätsbewertung im Linux-Kernel

Linus Torvalds hat ein Dokument in den Kernel aufgenommen, das den Prozess der Fehlerbehandlung im Zusammenhang mit Sicherheit regelt, ein Bedrohungsmodell definiert, erklärt, welche Fehler im Kernel als Schwachstellen betrachtet werden, und die Maßnahmen zu den bei der AI erkannten Fehlern behandelt. Das Dokument wurde von Willy Tarreau, dem Autor von HAProxy und langjährigen Entwickler des Linux-Kernels, der für die Wartung mehrerer stabiler Kernelzweige verantwortlich war, vorbereitet. In […]

Erlang/OTP 29 veröffentlicht

Die Veröffentlichung der funktionalen Programmiersprache Erlang 29, die auf die Entwicklung verteilter fehlertoleranter Anwendungen abzielt, die die parallele Bearbeitung von Anfragen in Echtzeit ermöglichen, hat stattgefunden. Die Sprache hat in Bereichen wie Telekommunikation, Banksysteme, E-Commerce, Computer-Telefonie und der Organisation von Instant Messaging Verbreitung gefunden. Gleichzeitig wurde die Veröffentlichung von OTP 29 (Open Telecom Platform) bekannt gegeben — einem begleitenden Satz von Bibliotheken und Komponenten für […]

OpenZFS 2.4.2

Die Veröffentlichung von OpenZFS 2.4.2, einem Korrektur-Release der Open-Source-Implementierung des ZFS-Dateisystems für Linux und FreeBSD, hat stattgefunden. Die wichtigste Änderung der neuen Version ist die Unterstützung eines stabilen Linux 7.0 Zweigs. Die vorherige Version OpenZFS 2.4 unterstützte Linux-Kernel nur bis 6.19, wobei die Kompatibilität mit älteren Kernen ab Linux 4.18 erhalten bleibt. Für FreeBSD wurde die Unterstützung für die Versionen 13.3 und neuer angekündigt, […]

Die IBM s390-Architektur hat Unterstützung für Rust im Linux-Kernel erhalten

Der IBM-Ingenieur Jan Polenski hat den ersten Patch-Set zur Überprüfung eingereicht, der die Möglichkeit zur Erstellung eines Kernels mit Rust-Unterstützung für s390 hinzufügt. Damit ist s390 die sechste Architektur, die um die Aufnahme von Rust in den Hauptkernel von Linux konkurriert. Diese Unterstützung haben bereits die Architekturen x86_64, ARM, LoongArch und RISC-V. s390 ist eine Mainframe-Architektur, deren Geschichte bereits 1964 begann mit […]

Neue Versionen von Wine 11.9 und Wine-staging 11.9

Die experimentelle Version der offenen Win32 API-Implementierung – Wine 11.9 – wurde veröffentlicht. Seit der Veröffentlichung von 11.8 wurden 24 Fehlerberichte geschlossen und 197 Änderungen vorgenommen. Die wichtigsten Änderungen: Die Bibliothek SQLite 3.51.1 wurde integriert. Erste Unterstützung für System-Threads wurde implementiert. ntdll enthält jetzt Funktionen zur Erstellung von Threads mit pthread. Unterstützung für das Anhalten von Threads im emulierten Code wurde hinzugefügt […]

Rocky Linux hat ein Repository zur schnellen Behebung von Sicherheitsanfälligkeiten eingerichtet

Die Entwickler der Rocky Linux-Distribution haben die Schaffung eines separaten Repositories für die ad-hoc Veröffentlichung dringender Paketaktualisierungen zur Behebung von Sicherheitsanfälligkeiten bekannt gegeben, welches nicht mit den Repositories von Red Hat Enterprise Linux synchronisiert ist. Es wird darauf hingewiesen, dass das Rocky Linux-Projekt dem Prinzip der maximalen Annäherung an die Paketbasis von RHEL folgt, jedoch die in letzter Zeit auftretenden Sicherheitsbedrohungen eine Ausnahme erfordern. Im Repository "security" werden nur […]

QEMUtiny — Sicherheitsanfälligkeiten in QEMU, die den Zugriff auf die Host-Umgebung aus dem Gastsystem ermöglichen

Forscher, die kürzlich eine Sicherheitsanfälligkeit namens Fragnesia im Linux-Kernel entdeckt haben, haben Informationen über Schwachstellen in QEMU veröffentlicht, die es ermöglichen, root-Zugriff auf die Host-Umgebung von einem Gast-System aus zu erhalten. Dem Problem wurde der Codename QEMUtiny zugewiesen, der CVE-Identifikator wurde jedoch noch nicht zugewiesen. Ein Exploit wurde vorbereitet, der zwei Schwachstellen im Code der CXL (Compute Express Link)-Gerätesimulation nutzt. Beide Schwachstellen sind im Code cxl-mailbox-utils.c vorhanden. […]

Überprüfung der Entscheidung zur Erstellung der Fedora AI Developer Desktop Edition

Der Projektvorstand von Fedora (Fedora Council) hat die zuvor getroffene Entscheidung zur Schaffung des Fedora AI Developer Desktop – einer offiziellen Version der Distribution für Entwickler, die KI-Tools nutzen – zurückgezogen. Zunächst stimmten alle 6 Mitglieder des Vorstandes für die Schaffung des Projekts, aber nach der Auseinandersetzung mit der während der Diskussion in der Gemeinschaft geäußerten Kritik änderten innerhalb weniger Tage zwei Teilnehmer ihre Stimmen und äußerten […]

Eine Schwachstelle im Linux-Subsystem pidfd ermöglicht das Lesen von für den Benutzer unzugänglichen Dateien.

Im Linux-Kernel wurde in den letzten zwei Wochen eine fünfte (1, 2, 3) kritische Sicherheitsanfälligkeit entdeckt, die es einem Benutzer ermöglicht, seine Privilegien im System zu erhöhen. Zwei funktionierende Exploits wurden veröffentlicht: sshkeysign_pwn gibt einem nicht privilegierten Benutzer die Möglichkeit, den Inhalt von geschützten Host-SSH-Keys /etc/ssh/ssh_host_*_key zu lesen, während chage_pwn es erlaubt, den Inhalt der Datei /etc/shadow mit den Passwort-Hashes der Benutzer zu lesen. Informationen über die Sicherheitsanfälligkeit waren nicht für die Veröffentlichung vorgesehen, […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster