Thema: Blog

libinput 1.31.3 behebt eine Sicherheitslücke, die zur Ausführung von Root-Code führen konnte.

Eine Wartungsversion von libinput 1.31.3, einer Bibliothek zur Eingabegeräteverwaltung, die von modernen Systemen verwendet wird. Linux-desktops arbeitet mit Wayland-Composern und X.Org zusammen. libinput ist für die Geräteerkennung, Ereignisbehandlung und Eingabeabstraktion zuständig: von Mäusen und Touchpads bis hin zu Grafiktabletts. Das Projekt wird unter der MIT-Lizenz vertrieben. Die wichtigste Änderung in dieser Version ist die Behebung einer Sicherheitslücke im udev-Hilfsprogramm libinput-device-group. Das Problem stand im Zusammenhang mit […]

HTTP/2-Erschöpfungsangriff

Es wurden Informationen über eine sogenannte „HTTP/2-Bombe“ veröffentlicht, die verschiedene Implementierungen des HTTP/2-Protokolls betrifft und durch Erschöpfung des gesamten verfügbaren Prozessspeichers einen Denial-of-Service-Angriff ermöglicht. Das Problem wurde in den folgenden HTTP-Servern bestätigt: nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) und Cloudflare Pingora in ihren Standardkonfigurationen. Die Schwachstelle nutzt eine Methode ähnlich einer Zip-Bombe, die auf die Header-Komprimierungsfunktion von HTTP/2 angewendet wird. […]

Eine Sicherheitslücke in libinput ermöglicht eine Rechteausweitung.

In der libinput-Bibliothek, die einen einheitlichen Eingabestapel für Wayland und X.Org Server bereitstellt, wurde eine Sicherheitslücke (CVE nicht zugewiesen) entdeckt. Diese ermöglicht die Ausführung von Code mit Root-Rechten, wenn sich ein lokaler Benutzer über uinput oder uhid mit einem virtuellen Eingabegerät verbindet, das im Benutzermodus emuliert wird. Das Problem wurde in den Versionen 1.31.3 und 1.30.4 behoben. Die Sicherheitslücke befindet sich im udev-Handler der libinput-Gerätegruppe und wird durch einen Mangel an korrekter […] verursacht.

Veröffentlichung des Filter-Proxys Privoxy 4.2.0

Privoxy 4.2.0, ein Proxy-Server zur Erstellung personalisierter Webfilter, ist erschienen. Privoxy entfernt Werbung, lehnt Tracking-Cookies ab, blendet Pop-up-Fenster aus, blockiert JavaScript-Code von Drittanbietern und ermöglicht die individuelle Anpassung von Webseiten. Privoxy lässt sich sowohl auf lokalen Benutzersystemen als auch auf Servern für eine zentrale Inhaltsfilterinfrastruktur installieren.

Fedora Linux half dabei, ein Sicherheitsproblem im Outlook-E-Mail-Client zu identifizieren.

Administratoren von Fedora-basierten Mailservern Linux Nach der Aktualisierung der Distribution traten Probleme mit dem Microsoft Outlook-E-Mail-Client auf. Die Fehlersuche ergab, dass die neue Version des Pakets mit dem Dovecot 2.4.3 IMAP/POP3-Server standardmäßig die IMAP- und POP3-Authentifizierung mit Klartext-Passwortübertragung in Sitzungen ohne Verwendung von […] deaktivierte.

Ubuntu wird mit der Aktualisierung von AMD ROCm über SRU beginnen

Canonical gab bekannt, dass nach der Aufnahme von AMD ROCm in die Archive Ubuntu Am 26.04. April plant LTS die Veröffentlichung neuerer Versionen von ROCm über den Mechanismus für stabile Release-Updates. Dies bedeutet, dass AMDs KI/ML- und HPC-Computing-Stack im Rahmen regulärer stabiler Updates aktualisiert wird. Ubuntu, ohne auf die nächste Veröffentlichung der Distribution warten zu müssen. Die Ankündigung wurde am 3. Juni 2026 im Blog veröffentlicht […]

Regressionen in rsync 3.4.3 und die Einführung KI-gestützter Änderungen

Nach der Veröffentlichung des Updates 3.4.3 für das Dateisynchronisierungsprogramm rsync, das sechs Sicherheitslücken schloss, traten Regressionen auf, die zuvor verwendete Konfigurationen beeinträchtigten. Darüber hinaus sorgten etwa 50 Änderungen am rsync-Repository in den letzten zwei Wochen, die mithilfe des KI-Modells Claude erstellt wurden, für Verwirrung und Unzufriedenheit. Einige Nutzer führten die Regressionen auf die Generierung minderwertiger Sicherheitspatches zurück.

ZX Spectrum Emulator Glukalka 3.1

Der ZX Spectrum Glukalka-Emulator, Version 3.1, ist jetzt für Desktop-Computer verfügbar. Neu in dieser Version: Volle Funktionalität unter allen Qt-Versionen 4–6 (Spiel-Downloads aus dem Internet werden unterstützt). Die OpenGL-Funktionalität wurde wiederhergestellt. Der Algorithmus zum Aufteilen von Musikdateien wurde verbessert. Die Soundwiedergabe erfolgt über OpenAL (Mac), QtMultimedia (mit installiertem Plugin) und Alsa (LinuxKleinere Fehlerbehebungen und Verbesserungen, […]

GitHub CLI 2.93.0 und GCLI 2.12.0

Am 27. Mai wurde Version 2.93.0 der GitHub CLI, einem Befehlszeilenprogramm für die Arbeit mit GitHub-Repositories, veröffentlicht. Das Programm ist in Go geschrieben und wird unter der MIT-Lizenz vertrieben. Wichtigste Änderungen: Sicherheit: Eine Sicherheitslücke wurde entdeckt und behoben, die dazu führte, dass API-Anfragen an TUF-Repository-Mirrors mithilfe der Befehle `gh attestation`, `gh release verify` und `gh release verify-asset` fehlerhaft ausgeführt wurden. […]

Microsoft hat Coreutils eingeführt für WindowsIntelligent Terminal, Terminalemulator, und Container in WSL

Microsoft hat eine Portierung der Coreutils-Dienstprogramm-Suite für die Plattform veröffentlicht. WindowsDas Paket enthält mehrere Dutzend Hilfsprogramme, darunter sort, cat, chmod, chown, cp, find, sleep, tee, echo, uptime und ls. Das Toolkit ermöglicht die direkte Verwendung in Windows typische Versorgungsleistungen verfügbar in Linux и macOS, ohne die WSL-Schicht zu verwenden. Das erklärte Ziel des Projekts ist die Vereinfachung des Übergangs zwischen Unix-ähnlichen Systemen, […]

Erweiterung des Systemspeichers durch Auslagern des NVIDIA-Videospeichers

Das nbd-vram-Toolkit wurde veröffentlicht. Es ermöglicht das Platzieren von Auslagerungsspeicher im Videospeicher einer NVIDIA-Grafikkarte. Dadurch lässt sich der Arbeitsspeicher von Laptops mit fest verlötetem, nicht erweiterbarem RAM und einer NVIDIA-GPU virtuell vergrößern. Der Code ist in C geschrieben und unter der MIT-Lizenz veröffentlicht. Beispiel: Auf einem Laptop mit 16 GB RAM und einer NVIDIA GeForce RTX-Grafikkarte […]

Veröffentlichung Ubuntu Sway Remix 26.04 LTS

Vertriebsfreigabe verfügbar Ubuntu Sway Remix 26.04 LTS bietet eine vorkonfigurierte und sofort einsatzbereite Desktop-Umgebung basierend auf dem Sway-Kachel-basierten Compositing-Manager. Diese Version ist inoffiziell. Ubuntu 26.04, entwickelt sowohl für erfahrene GNU-Benutzer als auch für erfahrene GNU-Nutzer/Linuxsowie für Einsteiger, die eine Kachelfenster-Umgebung ohne aufwendige Einrichtung ausprobieren möchten. Builds stehen zum Download bereit […]

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz und VPS-VDS-Servern 🔥 Kaufen Sie zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server | ProHoster