Thema: Blog

SQLite 3.51.3 behebt mögliche Datenbankbeschädigungen im WAL-Modus

Am 13. März wurde eine kleinere Versionserweiterung (3.51.3) des kompakten, eingebetteten SQLite-Datenbankmanagementsystems veröffentlicht. Der Quellcode des Projekts ist in C geschrieben und wird unter Public Domain vertrieben. Aufgrund von Kompatibilitätsproblemen mit einigen neuen Funktionen wurde Version 3.52.0 (veröffentlicht am 6. März) zurückgezogen. Änderungsprotokoll für Version 3.51.3: Am 3. März entdeckte und behob einer der SQLite-Entwickler (Dan) einen Fehler […]

Das Projekt TUI Studio entwickelt eine visuelle Umgebung für die Gestaltung von Konsolenschnittstellen.

Der Quellcode für TUI Studio (Visual Terminal UI Designer), eine visuelle Entwicklungsumgebung für textbasierte Terminals, wurde veröffentlicht. Die Umgebung ermöglicht die interaktive, visuelle Erstellung von Benutzeroberflächen durch Drag & Drop vorgefertigter Blöcke, die visuelle Bearbeitung von Eigenschaften und die sofortige Vorschau des Ergebnisses. Das resultierende Layout kann für die Verwendung in den Frameworks Ink, BubbleTea, Blessed, Textual und OpenTUI exportiert werden.

Veröffentlichung von MouseControl 1.0, einer Open-Source-Alternative zu Logitech Options+

Die erste Version des MouseControl-Projekts wurde veröffentlicht. Es entwickelt eine Open-Source-Alternative zum Logitech Options+-Tool zur Anpassung des Tastenlayouts von Logitech-Mäusen. Aktuell unterstützt das Projekt nur die Logitech MX Master 3S Bluetooth-Maus, ist aber für die Unterstützung weiterer Gerätemodelle ausgelegt. Der Projektcode ist in Python mit QML für die Benutzeroberfläche geschrieben und wird unter der MIT-Lizenz veröffentlicht. Zu den unterstützten Plattformen gehören […]

KDE implementiert KIO S3, die Installation von Soundthemen aus Dateien und einen Modus zur Eingabe von Sonderzeichen.

Der neueste wöchentliche Entwicklungsbericht von KDE wurde veröffentlicht und stellt die Änderungen für KDE Plasma 6.7 vor, dessen Veröffentlichung für Juni erwartet wird. Zu den diese Woche vorgenommenen Änderungen gehört die Hinzufügung eines Tastatureingabemodus für diakritische Zeichen und Sonderzeichen, die auf der physischen Tastatur fehlen. Durch Gedrückthalten der Taste, die einem Sonderzeichen zugeordnet ist, wird nun ein Tooltip angezeigt, der eine schnelle Eingabe ermöglicht. […]

Chrome 146 veröffentlicht. Offizielle Ankündigungen Linux-Chrome-Builds für ARM64

Google hat die Veröffentlichung des Webbrowsers Chrome 146 veröffentlicht. Gleichzeitig ist eine stabile Version des kostenlosen Chromium-Projekts verfügbar, das als Basis von Chrome dient. Der Chrome-Browser unterscheidet sich von Chromium durch die Verwendung von Google-Logos, das Vorhandensein eines Systems zum Versenden von Benachrichtigungen im Falle eines Absturzes, Module zum Abspielen kopiergeschützter Videoinhalte (DRM), ein System zur automatischen Installation von Updates und die dauerhafte Aktivierung der Sandbox-Isolation , Bereitstellung von Schlüsseln für die Google API und Übergabe von RLZ-Parametern [ …]

Heliumvorräte reichen für zwei Wochen: Chiphersteller bereiten sich auf die Folgen eines Krieges im Nahen Osten vor

Es wurde bereits darauf hingewiesen, dass Chiphersteller in Südkorea, Japan und Taiwan auf Lieferungen von Erdgas, Helium und Brom von Partnern im Nahen Osten angewiesen sind, von denen viele aufgrund des Ausbruchs der Feindseligkeiten in der Region gezwungen waren, ihre Verträge zu kündigen. Experten schätzen, dass die globale Halbleiterindustrie innerhalb von zwei Wochen die Auswirkungen spüren wird.

Sber und Yandex haben die Regierung um Hunderte von Milliarden an KI-Finanzmitteln gebeten, aber die Regierung will sie nicht geben.

Laut Online-Quellen haben russische KI-Entwickler wie Sber und Yandex die Regierung um Unterstützung gebeten. Im Gegenzug sind sie bereit, einen Teil ihrer Gewinne für Bildungs- und Regierungsbehörden zu spenden. Die Regierung ist nicht bereit, die geforderten 400 bis 450 Milliarden Rubel zu investieren, erwägt aber eine nicht-finanzielle Beteiligung. Eine gut informierte Quelle berichtete, dass die Unternehmen sich an den stellvertretenden Stabschef der Präsidialverwaltung, Maxim […], gewandt haben.

Wissenschaftler haben gelernt, das Gehirn ohne Beschädigung einzufrieren und wieder aufzutauen, was die Kryokonservierung von Menschen einen Schritt näher bringt.

Wissenschaftler der Friedrich-Alexander-Universität Erlangen-Nürnberg (FAU) und des Universitätsklinikums Erlangen haben einen Durchbruch bei der Kryokonservierung von Hirnnervengewebe erzielt. Dazu entwickelten und wandten sie eine Vitrifikationsmethode an – eine ultraschnelle Abkühlung des Gewebes auf Temperaturen unter –130 °C, bei der das Wasser in den Zellen in einen glasartigen Zustand überführt wird, ohne dass sich zellschädigende Eiskristalle bilden. Das erste Untersuchungsobjekt war […]

CVE-2026-3497: Sicherheitslücke in OpenSSH, die in Linux

Wird in vielen Vertriebskanälen verwendet Linux In dem Patch gssapi.patch, der OpenSSH um GSSAPI-basierte Schlüsselaustauschunterstützung erweitert, wurde eine Sicherheitslücke entdeckt, die zu Speicherbeschädigung und Umgehung der Rechtetrennung führt. Die Sicherheitslücke kann aus der Ferne ausgenutzt werden. Sie wurde aktuell bestätigt in Debian и UbuntuDie Sicherheitslücke tritt zutage, wenn die Option „GSSAPIKeyExchange yes“ in den Einstellungen aktiviert ist. Bezeichnenderweise […]

AppArmor-Schwachstellen, die Root-Zugriff auf das System ermöglichen

Qualys hat neun Schwachstellen im obligatorischen Zugriffskontrollsystem AppArmor identifiziert. Die gefährlichste davon ermöglicht es einem lokalen Benutzer ohne Root-Rechte, Root-Rechte zu erlangen, isolierte Container zu verlassen und die durch AppArmor festgelegten Beschränkungen zu umgehen. Die Schwachstellen tragen den Codenamen CrackArmor. CVE-Kennungen wurden noch nicht vergeben. Beispiele für eine erfolgreiche Rechteausweitung werden in [Link einfügen] demonstriert. Ubuntu 24.04 und Debian 13. Probleme […]

Eine Schwachstelle im GSSAPI-Patch für OpenSSH ist bereits vor der Authentifizierung aus der Ferne ausnutzbar.

Wird in vielen Vertriebskanälen verwendet Linux In dem Patch gssapi.patch, der OpenSSH um die GSSAPI-basierte Schlüsselaustauschunterstützung erweitert, wurde eine Sicherheitslücke (CVE-2026-3497) entdeckt. Diese Sicherheitslücke ermöglicht das Dereferenzieren von Zeigern, Speicherbeschädigung und das Umgehen der Privilegientrennung (Privsep). Die Sicherheitslücke kann vor der Authentifizierung aus der Ferne ausgenutzt werden. Der Forscher, der das Problem entdeckte, demonstrierte, wie ein Prozessabsturz durch das Senden eines einzelnen […] ausgelöst werden kann.

Vorschlag zur Migration der Systemprotokolle lastlog, btmp, utmp und wtmp zur Verwendung von SQLite

Auf der Mailingliste linux-api wurde ein RFC (Request for Comments) veröffentlicht, der die veralteten binären Systemprotokollformate lastlog, btmp, utmp und wtmp durch neue Shared Libraries mit SQLite als Backend ersetzen soll. Die Initiative zielt darauf ab, eine wachsende Zahl von Problemen zu beheben, darunter den 2038-Überlauf von 32-Bit-Zeitzählern, mangelnde Erweiterbarkeit, schlechte Abfrageleistung und fehlende Atomarität beim Schreiben. […]

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz und VPS-VDS-Servern 🔥 Kaufen Sie zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server | ProHoster