Kategorie: Blog

Release von OpenSSH 10.3

Nach six Monaten Entwicklung wurde die Version OpenSSH 10.3 veröffentlicht, eine Open-Source-Implementierung fĂŒr Client und Server, die mit den Protokollen SSH 2.0 und SFTP arbeitet. Zu den wichtigsten Änderungen gehören: Eine Schwachstelle wurde behoben, die es einem Angreifer, der den Benutzernamen kontrolliert, der beim Start des ssh-Tools ĂŒbergeben wird, potenziell ermöglichte, willkĂŒrliche Shell-Befehle auszufĂŒhren. Die Schwachstelle tritt in Systemen auf, die die Platzhalterersetzung „%u“ in bestimmten Direktiven der Konfigurationsdatei, wie „Match exec“, verwenden […]

Intel Optimierungszone – Intel Tuning-Guides 1.0.0

Am 20. MĂ€rz wurde die Version 1.0.0 der „Intel Optimization Zone – Intel Tuning Guides“ veröffentlicht – ein Repository, das sich der Optimierung von Software fĂŒr Intel widmet, von BIOS-Einstellungen fĂŒr spezifische Workloads bis hin zu empfohlenen Softwareparametern fĂŒr Anwendungen/Server, um die maximale Leistung auf Intel-Hardware zu erreichen. Das Repository enthĂ€lt Einstellungsanleitungen, Optimierungsrezepte sowie bewĂ€hrte Verfahren und Empfehlungen fĂŒr die Analyse […]

Cloudflare hat EmDash vorgestellt, eine WordPress-Alternative mit Plugin-Isolierung

Cloudflare hat das Content-Management-System EmDash veröffentlicht. Ähnlich wie WordPress unterstĂŒtzt das neue System die Erweiterung durch Plugins, ermöglicht die Verwendung von Vorlagen zur Erstellung verschiedener Website-Typen und bietet eine AdministrationsoberflĂ€che. Gleichzeitig kann es auf serverlosen Plattformen betrieben werden und erhöht die Sicherheit durch die Verwendung von TypeScript mit statischen Typen und die Isolierung von Plugins in separaten Sandbox-Umgebungen. […]

FARS 1.0.0 Beta

Nach ĂŒber einem Jahr Entwicklung wurde am 32. MĂ€rz die Version 1.0.0 Beta des plattformĂŒbergreifenden, multithreaded, SIMD-optimierten Dateimanagers FARS veröffentlicht. Anforderungen: Es ist ein beliebiger Terminalemulator erforderlich, der die Formate Sixel, Kitty Graphics Protocol oder iTerm2 unterstĂŒtzt. Es wird empfohlen, dass dieser auch das Kitty Keyboard Protocol unterstĂŒtzt, um eine grĂ¶ĂŸere Anzahl von Tastenkombinationen verfĂŒgbar zu machen. Das Parsen von ESC-Sequenzen erfolgt durch die Bibliothek Lug 0.5.0. FĂŒr den Benutzer […]

Veröffentlichung von Wayland-Protocols 1.48

Die Veröffentlichung des Wayland-Protokollpakets 1.48 wurde vorgestellt, das eine Sammlung von Protokollen und Erweiterungen enthĂ€lt, die das grundlegende Wayland-Protokoll ergĂ€nzen und die erforderlichen Funktionen fĂŒr den Aufbau von Kompositionsservern und Benutzerumgebungen bereitstellen. In dieser neuen Version: Das Protokoll xdg-session-management wurde zur Kategorie „staging“ hinzugefĂŒgt und bietet Möglichkeiten zur Wiederherstellung des Zustands und der Positionen von Fenstern eines unterbrochenen Sitzungs in Umgebungen, die auf dem Wayland-Protokoll basieren, beispielsweise nach einem Absturz des Kompositors […]

Gentoo hat ein System-Image mit dem GNU Hurd-Kernel veröffentlicht

Das Gentoo-Projekt hat ein experimentelles System-Image mit dem GNU Hurd-Kernel vorbereitet und Skripte veröffentlicht, um das Image selbststĂ€ndig zu erstellen und die weitere Entwicklung des Hurd-Ports zu erleichtern. ZukĂŒnftige Veröffentlichungen von Stages und automatisierten Image-Bauten sind geplant, um ParitĂ€t mit Gentoo Linux auf x86-64 Systemen zu erreichen. Interessierte können das fertige Gentoo GNU Hurd-Image ausprobieren, indem sie es mit QEMU ausfĂŒhren: $ […]

FernzugriffsanfÀlligkeiten im Kernel von FreeBSD, Vim und Emacs

In FreeBSD wurde eine Schwachstelle (CVE-2026-4747) behoben, die es durch das Senden von Netzwerkpaketen an den NFS-Server ermöglicht, Code auf Kernel-Ebene auszufĂŒhren. Das Problem tritt bei der Verwendung des Moduls kgssapi.ko auf, das die API RPCSEC_GSS auf Kernel-Seite implementiert. Neben dem Kernel betrifft die Schwachstelle auch Anwendungen im Benutzerspeicher, die die Bibliothek librpcgss_sec verwenden und RPC-Server-Funktionen ausfĂŒhren. Solche Anwendungen, die nicht Teil des Basissystems von FreeBSD sind, […]

Libastral v2.1.0

Am 30. MĂ€rz 2026 wurde still und heimlich eine neue Version der bei Nutzern von linux.org.ru beliebten Bibliothek veröffentlicht. Die wichtigsten Änderungen im Changelog sind wie folgt: Umfassende CodeĂŒberarbeitung mit dem AI-Modell Claude Opus 5.6. Einige Module wurden in Rust neu geschrieben. Veraltete APIs fĂŒr den Aufruf antiker Götter wurden entfernt (siehe issue #666). Dank der Zusammenarbeit mit Marvel Entertainment wurde erheblich […]

Die Codeleakage des Werkzeugs Claude Code aufgrund einer vergessenen Map-Datei im NPM-Paket

Das Unternehmen Anthropic hat versehentlich im aktuellen Release des NPM-Pakets claude-code 2.1.88 den vollstĂ€ndigen unverschleierten und nicht bereinigten Quellcode des Tools Claude Code in TypeScript veröffentlicht. Der Code gelangte im Map-File cli.js.map ins Release, das wĂ€hrend des Debuggings verwendet wurde. Um solche Leaks zu vermeiden, wird den Entwicklern empfohlen, die Maske „*.map“ in die Datei „.npmignore“ aufzunehmen. Das Archiv mit […]

Die Veröffentlichung der Distribution Apertis 2026, die die Verwendung von GPLv3-lizenzierter Software nicht erfordert.

Das Unternehmen Collabora hat die Linux-Distribution Apertis 2026 vorgestellt, die ursprĂŒnglich fĂŒr den Einsatz in Fahrzeuganwendungen entwickelt wurde, jetzt jedoch auf eine breitere Palette elektronischer GerĂ€te, eingebetteter Systeme und Industrietechnik umorientiert wurde. Zu den GerĂ€ten, auf denen Apertis eingesetzt wird, gehören die Spielkonsole Atari VCS, das Raspberry Pi 4 Board, die Automotive SoC R-car und der Bosch D-tect 200 Wandscanner zur Objekterkennung. Referenz […]

NPM-Paket axios kompromittiert, das 100 Millionen Downloads pro Woche verzeichnet

Angreifer konnten ein Konto eines Maintainers ĂŒbernehmen und zwei schĂ€dliche Releases des NPM-Pakets axios veröffentlichen, das eine HTTP-Client-Implementierung fĂŒr Browser und Node.js bietet. Das Paket axios verzeichnet mehr als 100 Millionen Downloads pro Woche und wird als AbhĂ€ngigkeit in 174.000 anderen Paketen genutzt. Die schĂ€dlichen Änderungen wurden in die Versionen Axios 1.14.1 und 0.30.4 durch die EinfĂŒgung einer gefĂ€lschten AbhĂ€ngigkeit namens plain-crypto-js 4.2.1 integriert, […]

Alt Mobile 11.0: Die erste Version

Nach mehreren Jahren der Entwicklung, Tests, Diskussionen, Verfeinerungen und BemĂŒhungen wurde die stabile Version von „Alt Mobile“ veröffentlicht – einem Distribution fĂŒr mobile GerĂ€te, die parallele UnterstĂŒtzung mit anderen Distributionen auf der elften Plattform bietet. Dies ist kein AOSP – es ist das vertraute „Alt“. Im Gegensatz zu den meisten beliebten mobilen Betriebssystemen basiert „Alt Mobile“ nicht auf AOSP (Android Open Source Project) und nicht […]

Erwerben Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster