Kategorie: Blog

Die Distribution ROSA Fresh 13.2 wurde veröffentlicht

Das Unternehmen NTZ IT ROSA hat die Distribution ROSA Fresh 13.2 veröffentlicht, die auf der Plattform rosa 13 basiert. Die Distribution wird kostenlos verbreitet und wird mit der Unterstützung der Community entwickelt. Die Veröffentlichung richtet sich an eine breite Benutzergruppe. Für den Download sind Versionen mit den Desktop-Umgebungen KDE 6 (4 GB), KDE 5 (4 GB), LXQt (3 GB) und GNOME (4 GB) sowie Server-Versionen verfügbar […]

Release von OpenSSH 10.3

Nach six Monaten Entwicklung wurde die Version OpenSSH 10.3 veröffentlicht, eine Open-Source-Implementierung für Client und Server, die mit den Protokollen SSH 2.0 und SFTP arbeitet. Zu den wichtigsten Änderungen gehören: Eine Schwachstelle wurde behoben, die es einem Angreifer, der den Benutzernamen kontrolliert, der beim Start des ssh-Tools übergeben wird, potenziell ermöglichte, willkürliche Shell-Befehle auszuführen. Die Schwachstelle tritt in Systemen auf, die die Platzhalterersetzung „%u“ in bestimmten Direktiven der Konfigurationsdatei, wie „Match exec“, verwenden […]

Intel Optimierungszone – Intel Tuning-Guides 1.0.0

Am 20. März wurde die Version 1.0.0 der „Intel Optimization Zone – Intel Tuning Guides“ veröffentlicht – ein Repository, das sich der Optimierung von Software für Intel widmet, von BIOS-Einstellungen für spezifische Workloads bis hin zu empfohlenen Softwareparametern für Anwendungen/Server, um die maximale Leistung auf Intel-Hardware zu erreichen. Das Repository enthält Einstellungsanleitungen, Optimierungsrezepte sowie bewährte Verfahren und Empfehlungen für die Analyse […]

Cloudflare hat EmDash vorgestellt, eine WordPress-Alternative mit Plugin-Isolierung

Cloudflare hat das Content-Management-System EmDash veröffentlicht. Ähnlich wie WordPress unterstützt das neue System die Erweiterung durch Plugins, ermöglicht die Verwendung von Vorlagen zur Erstellung verschiedener Website-Typen und bietet eine Administrationsoberfläche. Gleichzeitig kann es auf serverlosen Plattformen betrieben werden und erhöht die Sicherheit durch die Verwendung von TypeScript mit statischen Typen und die Isolierung von Plugins in separaten Sandbox-Umgebungen. […]

FARS 1.0.0 Beta

Nach über einem Jahr Entwicklung wurde am 32. März die Version 1.0.0 Beta des plattformübergreifenden, multithreaded, SIMD-optimierten Dateimanagers FARS veröffentlicht. Anforderungen: Es ist ein beliebiger Terminalemulator erforderlich, der die Formate Sixel, Kitty Graphics Protocol oder iTerm2 unterstützt. Es wird empfohlen, dass dieser auch das Kitty Keyboard Protocol unterstützt, um eine größere Anzahl von Tastenkombinationen verfügbar zu machen. Das Parsen von ESC-Sequenzen erfolgt durch die Bibliothek Lug 0.5.0. Für den Benutzer […]

Veröffentlichung von Wayland-Protocols 1.48

Die Veröffentlichung des Wayland-Protokollpakets 1.48 wurde vorgestellt, das eine Sammlung von Protokollen und Erweiterungen enthält, die das grundlegende Wayland-Protokoll ergänzen und die erforderlichen Funktionen für den Aufbau von Kompositionsservern und Benutzerumgebungen bereitstellen. In dieser neuen Version: Das Protokoll xdg-session-management wurde zur Kategorie „staging“ hinzugefügt und bietet Möglichkeiten zur Wiederherstellung des Zustands und der Positionen von Fenstern eines unterbrochenen Sitzungs in Umgebungen, die auf dem Wayland-Protokoll basieren, beispielsweise nach einem Absturz des Kompositors […]

Gentoo hat ein System-Image mit dem GNU Hurd-Kernel veröffentlicht

Das Gentoo-Projekt hat ein experimentelles System-Image mit dem GNU Hurd-Kernel vorbereitet und Skripte veröffentlicht, um das Image selbstständig zu erstellen und die weitere Entwicklung des Hurd-Ports zu erleichtern. Zukünftige Veröffentlichungen von Stages und automatisierten Image-Bauten sind geplant, um Parität mit Gentoo Linux auf x86-64 Systemen zu erreichen. Interessierte können das fertige Gentoo GNU Hurd-Image ausprobieren, indem sie es mit QEMU ausführen: $ […]

Fernzugriffsanfälligkeiten im Kernel von FreeBSD, Vim und Emacs

In FreeBSD wurde eine Schwachstelle (CVE-2026-4747) behoben, die es durch das Senden von Netzwerkpaketen an den NFS-Server ermöglicht, Code auf Kernel-Ebene auszuführen. Das Problem tritt bei der Verwendung des Moduls kgssapi.ko auf, das die API RPCSEC_GSS auf Kernel-Seite implementiert. Neben dem Kernel betrifft die Schwachstelle auch Anwendungen im Benutzerspeicher, die die Bibliothek librpcgss_sec verwenden und RPC-Server-Funktionen ausführen. Solche Anwendungen, die nicht Teil des Basissystems von FreeBSD sind, […]

Libastral v2.1.0

Am 30. März 2026 wurde still und heimlich eine neue Version der bei Nutzern von linux.org.ru beliebten Bibliothek veröffentlicht. Die wichtigsten Änderungen im Changelog sind wie folgt: Umfassende Codeüberarbeitung mit dem AI-Modell Claude Opus 5.6. Einige Module wurden in Rust neu geschrieben. Veraltete APIs für den Aufruf antiker Götter wurden entfernt (siehe issue #666). Dank der Zusammenarbeit mit Marvel Entertainment wurde erheblich […]

Die Codeleakage des Werkzeugs Claude Code aufgrund einer vergessenen Map-Datei im NPM-Paket

Das Unternehmen Anthropic hat versehentlich im aktuellen Release des NPM-Pakets claude-code 2.1.88 den vollständigen unverschleierten und nicht bereinigten Quellcode des Tools Claude Code in TypeScript veröffentlicht. Der Code gelangte im Map-File cli.js.map ins Release, das während des Debuggings verwendet wurde. Um solche Leaks zu vermeiden, wird den Entwicklern empfohlen, die Maske „*.map“ in die Datei „.npmignore“ aufzunehmen. Das Archiv mit […]

Die Veröffentlichung der Distribution Apertis 2026, die die Verwendung von GPLv3-lizenzierter Software nicht erfordert.

Das Unternehmen Collabora hat die Linux-Distribution Apertis 2026 vorgestellt, die ursprünglich für den Einsatz in Fahrzeuganwendungen entwickelt wurde, jetzt jedoch auf eine breitere Palette elektronischer Geräte, eingebetteter Systeme und Industrietechnik umorientiert wurde. Zu den Geräten, auf denen Apertis eingesetzt wird, gehören die Spielkonsole Atari VCS, das Raspberry Pi 4 Board, die Automotive SoC R-car und der Bosch D-tect 200 Wandscanner zur Objekterkennung. Referenz […]

NPM-Paket axios kompromittiert, das 100 Millionen Downloads pro Woche verzeichnet

Angreifer konnten ein Konto eines Maintainers übernehmen und zwei schädliche Releases des NPM-Pakets axios veröffentlichen, das eine HTTP-Client-Implementierung für Browser und Node.js bietet. Das Paket axios verzeichnet mehr als 100 Millionen Downloads pro Woche und wird als Abhängigkeit in 174.000 anderen Paketen genutzt. Die schädlichen Änderungen wurden in die Versionen Axios 1.14.1 und 0.30.4 durch die Einfügung einer gefälschten Abhängigkeit namens plain-crypto-js 4.2.1 integriert, […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster