Kategorie: Blog

OpenSSH 10.5 veröffentlicht

Die Veröffentlichung von OpenSSH 10.5, einer offenen Umsetzung des SSH 2.0- und SFTP-Protokolls für Clients und Server, wurde bekannt gegeben. Wesentliche Änderungen: Für die portierbare Version von OpenSSH ist nun die Unterstützung von Elliptic Curve Cryptography (ECC) in der libcrypto-Bibliothek erforderlich, einschließlich der Unterstützung der elliptischen Kurve NISTP521. In den libcrypto-Implementierungen der Projekte LibreSSL, OpenSSL, BoringSSL und […]

Linux Mint hat eine HWE-Version mit dem Linux-Kernel 7.0 veröffentlicht.

Die Entwickler der Linux Mint-Distribution haben aktualisierte ISO-Images veröffentlicht, die mit einer neueren Version des Linux-Kernels geliefert werden. Für die Veröffentlichung von Linux Mint 22.3, das ursprünglich mit Kernel 6.14 ausgeliefert wurde, wurde ein HWE-Update (Hardware Enablement) mit der Kernel-Version 7.0 veröffentlicht, die aus Ubuntu 26.04 übernommen und für die Aufnahme in Ubuntu 26.04.5 LTS vorbereitet wurde. Es wird erwartet, dass die Veröffentlichung solcher Zwischenupdates der ISO-Images die von den Nutzern auftretenden […] Probleme löst.

Mitarbeiter von Mozilla haben versehentlich einen geschlossenen GPG-Schlüssel für Firefox und Thunderbird auf GitHub veröffentlicht.

Die Firma Mozilla hat den GPG-Schlüssel ersetzt, der zur Signierung von Veröffentlichungsartefakten von Firefox und Thunderbird verwendet wird, wie z.B. tar-Archiven, RPM-Paketen und Prüfziffern-Dateien. Der Austausch wurde nach einem Vorfall vorgenommen, bei dem eine unverschlüsselte Kopie des Schlüssels versehentlich in ein privates Unternehmensrepository auf GitHub hinzugefügt wurde, auf das nur eine begrenzte Anzahl von Projektteilnehmern Zugriff hatte, die […] Zugriff hatten.

Die zweite Testversion des Composite-Servers Xfwl4 aus dem Xfce-Projekt.

Die zweite alpha Version des Composite-Servers Xfwl4, der das Wayland-Protokoll verwendet, wurde vorgestellt. Xfwl4 ist in Rust unter Verwendung der Smithay-Bibliothek geschrieben. Das Projekt überschneidet sich nicht mit der Codebasis des Fenstermanagers xfwm4, zielt jedoch darauf ab, die gesamte Funktionalität von xfwm4 zu replizieren, einschließlich der Möglichkeit, vorhandene xfconf-Einstellungen und Konfigurationsschnittstellen unter Berücksichtigung der spezifischen Nutzung von Wayland anstelle von X11 zu verwenden. Die Funktionalität […]

SCTPhantom — eine Schwachstelle im Linux-Kernel, die Root-Zugriff und Ausbruch aus Containern ermöglicht.

Im Implementierungsprotokoll SCTP, das im Linux-Kernel vorgeschlagen wird, wurde eine Sicherheitsanfälligkeit (CVE-2026-64564) entdeckt, die es einem lokalen Benutzer ermöglicht, root-Rechte im System zu erlangen. Unter anderem ermöglicht die Schwachstelle den Root-Zugriff auf das Hauptsystem beim Ausführen eines Exploits in einem isolierten Container. Ein Prototyp des Exploits wurde vorbereitet, dessen Funktionalität in den Distributionen Debian 13, Rocky Linux 9, RHEL 9 und Ubuntu 24.04 mit den Kerneln 5.14, 6.6 demonstriert wurde, […]

Update des DietPi-Distributions für Einplatinen-PCs 10.6

Die Veröffentlichung von DietPi 10.6 wurde erstellt, einer Distribution für Einplatinen-PCs auf Basis der Architekturen ARM und RISC-V, wie Raspberry Pi, Orange Pi, NanoPi, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid und VisionFive 2. Die Distribution basiert auf der Paketbasis von Debian und ist in Builds für mehr als 50 Platinen verfügbar. DietPi kann auch zur Erstellung kompakter Umgebungen […]

Update des Antivirenschutzpakets ClamAV 1.4.6 und 1.5.4 mit der Behebung von 8 Sicherheitsanfälligkeiten

Die Firma Cisco hat neue Versionen des freien Antivirenschutzpakets ClamAV 1.4.6 und 1.5.4 veröffentlicht, in denen Sicherheitsanfälligkeiten behoben wurden, von denen einige zur Ausführung von Angreifer-Code führen können, wenn speziell gestaltete Inhalte überprüft werden. CVE-2026-20337 — Schreibzugriff außerhalb des zugewiesenen Puffers bei der Verarbeitung von speziell gestalteten ZIP-Archiv-Headers. CVE-2026-20345 — Pufferüberlauf beim Schreiben und Lesen bei der Verarbeitung ungültiger Namen […]

In OpenJDK ist die Annahme von Code, der durch KI erstellt wurde, verboten. In NetworkManager — erlaubt.

Die Firma Oracle hat die Annahme von durch KI-Tools generierten Änderungen in das OpenJDK-Projekt verboten. Das Verbot umfasst Quellcode, Textmaterialien und Bilder, die in den Repositories des Projekts oder auf der Website, in Nachrichten oder auf Wiki-Seiten übermittelt werden. Zu den Bereichen, in denen die Anwendung von KI bei der Entwicklung von Java erlaubt ist, gehören das Debugging und die Code-Überprüfung. Als Grund werden potenzielle Risiken genannt […]

Proxmox VE hat offiziell die Unterstützung für 64-Bit ARM-Server erhalten

Am 5. August 2026 hat die Firma Proxmox Server Solutions die erste offiziell unterstützte Version von Proxmox Virtual Environment für die ARM64-Architektur veröffentlicht. Bisher wurde die Virtualisierungsplattform Proxmox VE offiziell für x86-64 veröffentlicht, obwohl es inoffizielle Ports und experimentelle Methoden zur Ausführung auf ARM gab. Die ARM64-Version wurde nicht als separater Fork oder abgespeckte Version realisiert. Proxmox VE 9.2 für […]

ClamAV 1.5.4 und 1.4.6

Am 7. August wurden korrigierende Updates für das freie Antivirenpaket ClamAV 1.5.4 und 1.4.6 veröffentlicht. Der Schwerpunkt der neuen Versionen liegt auf der Sicherheit: In der aktuellen Version 1.5 wurden acht CVEs geschlossen, von denen sechs auch in der unterstützten Version 1.4 behoben wurden. Außerdem wurde ein Problem in clamd behoben, das zu einem potenziellen Offenlegen des Inhalts des Prozessspeichers führen konnte. In ClamAV 1.5.4 wurden folgende Schwachstellen behoben: […]

GCC 16.2

Am 7. August wurde GCC 16.2 veröffentlicht – die zweite stabile Version der GCC 16-Reihe. Die neue Version hat hauptsächlich korrigierenden Charakter: Die Entwickler bezeichnen sie direkt als Bug-fix-Version, die Korrekturen von Regressionen enthält, die in GCC 16.1 im Vergleich zu früheren Versionen entdeckt wurden. Insgesamt wurden seit GCC 16.1 im April 102 bekannte Fehler behoben. Die Korrekturen betreffen verschiedene Komponenten des Compilers und unterstützte Architekturen; irgendwelche […]

In freenginx und nginx wurde die Prüfung der Größe der Textvariablen hinzugefügt, bevor Daten darin geschrieben werden (+ CVE)

TL;DR: Angesichts des dritten im Jahr 2026 entdeckten Buffer Overflows (und, laut F5, RCE ohne ASLR) beim Arbeiten mit Regex und Variablen beschloss der Entwickler freenginx Maxim Dunin, dass es an der Zeit war, dies zu beenden, und fügte in sein Produkt eine Überprüfung der Variablenlänge ein, bevor Daten darin geschrieben werden. Dieses neue Feature wurde zu […]

60GB SSD 8Gb DDR4