Kategorie: Blog

Debian 13.4 wurde veröffentlicht

Das Debian-Projekt freut sich, das vierte Update seiner stabilen Distribution Debian 13 (Codename trixie) anzukündigen, das wichtige Aktualisierungen in den Bereichen Sicherheit und Stabilität der Schlüsselkomponenten enthält. Die Version 13.4 ist keine neue Distribution, sondern ein Paket-Update, das kritische Fehlerbehebungen und Sicherheitslücken zusammenfasst, von denen viele bereits früher veröffentlicht wurden als […]

Die Ageleless Linux-Distribution wurde zur Bekämpfung von Gesetzen zur Altersüberprüfung erstellt.

Die Ageleless Linux-Distribution wurde veröffentlicht, um den Gesetzen entgegenzutreten, die vorschreiben, dass Betriebssysteme APIs zur Altersverifikation von Benutzern hinzufügen müssen. Ageleless Linux ist als Distribution für Menschen unbestimmten Alters gekennzeichnet und entspricht grundsätzlich nicht den Gesetzen zur Altersverifikation. Unter anderem implementiert die Distribution einen Stub mit einer API zur Altersverifizierung, der immer ein unbestimmtes Alter zurückgibt. Zur Installation wird das Skript become-ageless.sh angeboten, das […]

Veröffentlichung des Grafikeditors GIMP 3.2.0

Nach einem Jahr Entwicklung wurde die Veröffentlichung des Grafikeditors GIMP 3.2.0 vorgestellt. Fertige Builds sind für Linux (AppImage, Flatpak wird erwartet), Windows und macOS veröffentlicht worden. Zu den bedeutendsten Verbesserungen in GIMP 3.2 gehören: Unterstützung für Link Layer, die es ermöglichen, externe Bilddateien als separate Ebenen anzuhängen. In GIMP wird für Link Layer der Modus der nicht-destruktiven Bearbeitung angewendet, d.h. Manipulationen mit Link Layer führen nicht zu […]

Debian 13.4 Distribution veröffentlicht

Das vierte Korrekturupdate für die Debian 13-Distribution ist veröffentlicht worden und umfasst die angesammelten Paketupdates sowie Korrekturen für den Installer. Die Ausgabe enthält 111 Updates zur Behebung von Stabilitätsproblemen und 67 Sicherheitsupdates. Zu den Neuerungen in Debian 13.4 gehören Aktualisierungen auf die neuesten stabilen Versionen der Pakete arduino-core-avr, capstone, flatpak, mariadb, openssl, postgresql, qemu, samba, wireless-regdb, […]

wolfIP und passt — leichte TCP/IP-Stacks, die ohne dynamische Speicherzuweisung arbeiten.

Die Entwickler der Kryptografiebibliothek wolfSSL entwickeln den TCP/IP-Stack wolfIP, der für den Einsatz auf ressourcenbegrenzten eingebetteten Geräten optimiert ist, sowie für Systeme, die in Echtzeit arbeiten, und Lösungen, die erhöhte Zuverlässigkeit (Safety-Critical) erfordern. Um eine vorhersehbare Ressourcennutzung zu gewährleisten, wird in wolfIP keine dynamische Speicherzuweisung verwendet — alle Puffer und Socket-Tabellen haben eine feste Größe und sind konfigurierbar für […]

SQLite 3.51.3 mit einer Behebung für mögliche Datenbankbeschädigungen im WAL-Modus.

Am 13. März fand die korrigierende Veröffentlichung 3.51.3 der kompakten, eingebetteten SQLite-Datenbank statt. Der Projektcode ist in C geschrieben und wird als Public Domain verbreitet. Aufgrund von Kompatibilitätsproblemen mit einigen neuen Funktionen wurde die Version 3.52.0 (veröffentlicht am 6. März) zurückgezogen. Die Änderungsprotokolle für Version 3.51.3: Am 3. März entdeckte und behob einer der SQLite-Entwickler (Dan) […]

Das Projekt TUI Studio entwickelt eine visuelle Umgebung für das Design von Konsolenoberflächen.

Der Code von TUI Studio (Visual Terminal UI Designer), einer Umgebung zur visuellen Gestaltung von Benutzeroberflächen für Textterminals, wurde geöffnet. Die Umgebung ermöglicht es, das Interface interaktiv und anschaulich zu gestalten, indem fertige Blöcke mit der Maus per Drag-and-Drop verschoben, Eigenschaften im visuellen Modus bearbeitet und das Ergebnis sofort in der Vorschau angezeigt wird. Das erstellte Layout kann für die Verwendung in den Frameworks Ink, BubbleTea, Blessed, Textual, OpenTUI […] exportiert werden.

In KDE sind KIO S3 integriert, die Installation von Sound-Themen aus Dateien und der Eingabemodus für Sonderzeichen.

Der wöchentliche Entwicklungsbericht von KDE wurde veröffentlicht, in dem die Änderungen für die Version KDE Plasma 6.7 dargestellt sind, deren Veröffentlichung im Juni erwartet wird. Zu den in dieser Woche vorgenommenen Änderungen gehört: Der Eingabemodus für diakritische Zeichen und Sonderzeichen, die auf der physischen Tastatur fehlen, wurde hinzugefügt. Wenn die Taste für das Sonderzeichen gedrückt gehalten wird, erscheint jetzt ein Tooltip, der eine schnelle Eingabe während des Tippens ermöglicht […]

Veröffentlichung von Chrome 146. Offizielle Linux-Builds von Chrome für ARM64 wurden angekündigt

Google hat die Version des Webbrowsers Chrome 146 veröffentlicht. Gleichzeitig steht eine stabile Version des freien Projekts Chromium zur Verfügung, das die Grundlage für Chrome bildet. Der Browser Chrome unterscheidet sich von Chromium durch die Verwendung von Google-Logos, das Vorhandensein eines Benachrichtigungssystems im Falle eines Absturzes, Modulen zur Wiedergabe von kopiergeschütztem Videoinhalt (DRM), die automatische Installation von Updates, die ständige Aktivierung von Sandbox-Isolation, die Bereitstellung von Schlüssel zu Google APIs und die Übertragung von RLZ-Parametern […]

CVE-2026-3497: eine Schwachstelle in OpenSSH, das in Linux verwendet wird

Im in vielen Linux-Distributionen verwendeten Patch gssapi.patch, der OpenSSH die Unterstützung für GSSAPI-basierten Schlüsselaustausch hinzufügt, wurde eine Schwachstelle entdeckt, die zu Speicherbeschädigungen und zum Umgehen des Privilegientrennmechanismus führen kann. Die Schwachstelle kann aus der Ferne ausgenutzt werden. Derzeit wurde die Schwachstelle in Debian und Ubuntu bestätigt. Die Schwachstelle tritt auf, wenn die Option „GSSAPIKeyExchange yes“ in den Einstellungen aktiviert ist. Auffällig ist, dass in […]

Schwachstellen in AppArmor, die Root-Zugriff auf das System ermöglichen

Das Unternehmen Qualys hat 9 Schwachstellen im System für mandatorisches Zugriffsmanagement AppArmor entdeckt, von denen die gefährlichsten es einem lokalen nicht privilegierten Benutzer ermöglichen, Root-Rechte im System zu erlangen, aus isolierten Containern auszubrechen und Einschränkungen, die über AppArmor definiert wurden, zu umgehen. Die Schwachstellen wurden mit dem Codenamen CrackArmor benannt. CVE-IDs wurden bisher nicht vergeben. Erfolgreiche Beispiele für Privilegienerhöhungen wurden in Ubuntu 24.04 und Debian 13 demonstriert. Die Probleme […]

Sicherheitslücke im GSSAPI-Patch für OpenSSH, die aus der Ferne vor der Authentifizierung ausgenutzt werden kann.

Im in vielen Linux-Distributionen verwendeten Patch gssapi.patch, der OpenSSH um die Unterstützung für GSSAPI-basierten Schlüsselaustausch erweitert, wurde eine Schwachstelle (CVE-2026-3497) entdeckt, die zu einem Dereferenzieren von Zeigern, Speicherbeschädigungen und einem Umgehen des Privilegientrennungsmechanismus (Privsep) führt. Diese Schwachstelle kann aus der Ferne vor der Authentifizierung ausgenutzt werden. Der entdeckende Forscher demonstrierte die Auslösung eines Prozessabsturzes durch das Senden eines […] an den SSH-Server.

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster