Kategorie: Blog

Curl beendet sein Bug-Bounty-Programm wegen KI-Müll

Das curl-Projekt hat das Fehlerbericht-Programm eingestellt, nachdem die Entwickler mit einer Flut von Berichten konfrontiert wurden, die mit Hilfe von künstlicher Intelligenz erstellt wurden und schwer zu bewerten sind. In der letzten Woche veröffentlichte Daniel Stenberg, der Projektleiter, einen Beitrag auf GitHub, in dem er das Ende des Programms bis Ende Januar 2026 bekanntgab. Zuvor hatte er Unzufriedenheit über die von KI generierten Fehlerberichte geäußert.

Mozilla hat mit der Erstellung von RPM-Paketen für die Nachtversionen von Firefox begonnen.

Entwickler von Mozilla haben ein offizielles Repository mit RPM-Paketen angekündigt, mit denen die Nachtversionen von Firefox in openSUSE, SUSE, Fedora, RHEL, CentOS und verschiedenen RHEL-ähnlichen Distributionen installiert werden können. Ein ähnliches Repository mit DEB-Paketen für Debian und Ubuntu wird seit 2023 bereitgestellt. Die Nutzung des RPM-Repositorys ermöglicht es, die in den Distributionen standardmäßigen Funktionen zur Installation und Aktualisierung von Paketen zu nutzen.

Eine Schwachstelle in GitLab ermöglicht es, die Zwei-Faktor-Authentifizierung zu umgehen.

Korrigierende Updates für die Plattform zur gemeinsamen Entwicklung GitLab wurden veröffentlicht — 18.8.2, 18.7.2, 18.6.4, in denen eine Schwachstelle (CVE-2026-0723) behoben wurde, die es ermöglicht, die Überprüfung der Zwei-Faktor-Authentifizierung zu umgehen. Um einen Angriff durchzuführen, muss der Angreifer die Anmeldedaten der Opfer kennen. Die Schwachstelle entsteht durch unzureichende Überprüfung des Rückgabewerts in den Authentifizierungsdiensten. Darüber hinaus wurden in den neuen Versionen weitere 4 Schwachstellen behoben, zwei davon sind […]

LLVM hat Regeln für den Einsatz von KI-Tools eingeführt. Curl und Node.js werden Zahlungen für Schwachstellen aufgrund von KI einschränken.

Die Entwickler des LLVM-Projekts haben Richtlinien für den Einsatz von KI-Tools bei der Entwicklung genehmigt. Die Notwendigkeit zur Regulierung der Nutzung von KI wird durch die Zunahme von „Mülländerungen“ erklärt, die zur Integration in die LLVM-Codebasis vorgeschlagen werden. Mit Mülländerungen sind solche Änderungen gemeint, die von KI-Tools erzeugt und unverändert eingereicht werden, ohne den Inhalt zu verstehen, ohne Prüfung und unter der Annahme, dass „der Maintainer schon damit klarkommen wird“. Solche Aktivitäten erhöhen die Belastung für die Wartenden und zwingen sie […]

Desktop-Umgebungs-Update COSMIC 1.0.3

Das Unternehmen System76, das die Linux-Distribution Pop!_OS entwickelt, hat die Veröffentlichung der Desktop-Umgebung COSMIC 1.0.3 bekannt gegeben und zudem auf das letzte Woche veröffentlichte Update 1.0.2 hingewiesen. Die Pakete mit COSMIC 1.0.3 sind in der Distribution Pop!_OS 24.04 verfügbar und werden in naher Zukunft auch in Fedora, NixOS, Arch Linux, openSUSE, Serpent OS, Redox und CachyOS erwartet. COSMIC entwickelt sich als universelles Projekt unabhängig von […]

Veröffentlichung der Datenbank MySQL 9.6.0

Die Oracle Corporation hat einen neuen Branch der MySQL-Datenbankversion 9.6.0 veröffentlicht. Die MySQL Community Server-Version 9.6.0 ist für alle gängigen Linux-Distributionen, FreeBSD, macOS und Windows vorbereitet. Gemäß dem im Jahr 2023 eingeführten Veröffentlichungsmodell wurde MySQL 9.6 den "Innovation"-Branches zugeordnet. Diese Innovation-Branches werden empfohlen für diejenigen, die frühzeitig Zugang zu neuen Funktionen wünschen und alle drei Monate veröffentlicht werden […]

Ein Veteran von Microsoft hat endlich erklärt, warum das Gedrückthalten der Shift-Taste den Neustart von Windows 95 beschleunigte.

Raymond Chen von Microsoft erläuterte, warum das Gedrückthalten der Shift-Taste beim Neustart das System Windows 95 schneller hochfuhr als bei einem vollständigen Neustart des Computers. Wenn der Befehl EW_RESTARTWINDOWS bei gedrückter Shift-Taste ausgeführt wurde, beendete die 16-Bit-Funktion ExitWindows die 16-Bit-Kernel von Windows und anschließend wurde der 32-Bit-Speichermanager beendet, gefolgt von einem Prozess des Prozessors […]

Veröffentlichung des Browsers Pale Moon 34.0.0

Die Version 34.0.0 des Web-Browsers Pale Moon wurde veröffentlicht, der von der Firefox-Codebasis abgeleitet wurde, um eine höhere Effizienz zu gewährleisten, die klassische Benutzeroberfläche zu bewahren, den Speicherverbrauch zu minimieren und zusätzliche Anpassungsmöglichkeiten zu bieten. Die Pale Moon-Bauten sind für Windows und Linux (x86_64) verfügbar. Der Code des Projekts wird unter der MPLv2-Lizenz (Mozilla Public License) verteilt. Das Projekt folgt der klassischen Anordnung der Benutzeroberfläche, ohne auf […] umzusteigen.

Sicherheitsanfälligkeit in telnetd, die eine Verbindung mit root-Rechten ohne Authentifizierung ermöglicht

Im Telnet-Server telnetd aus dem GNU InetUtils-Paket wurde eine Sicherheitsanfälligkeit entdeckt, die es ermöglicht, sich unter jedem Benutzer, einschließlich des root-Benutzers, ohne Passwortüberprüfung anzumelden. Eine CVE-Identifikation wurde bislang nicht vergeben. Die Sicherheitsanfälligkeit tritt ab Version 1.9.3 von InetUtils (2015) auf und bleibt in der aktuellen Version 2.7.0 ungelöst. Ein Fix ist in Form von Patches verfügbar (1, 2). Das Problem entsteht, weil der Prozess […] zur Passwortüberprüfung nicht korrekt ausgeführt wird.

Version Electron 40, eine Anwendungsentwicklungsplattform basierend auf der Chromium-Engine

Die Version 40.0.0 der Electron-Plattform wurde veröffentlicht und bietet ein eigenständiges Framework zur Entwicklung plattformübergreifender Benutzeranwendungen, das auf den Komponenten von Chromium, V8 und Node.js basiert. Zu den Änderungen in diesem neuen Release gehören: aktualisierte Versionen der Browser-Engine Chromium 144, der Plattform Node.js 24.11.1 und der JavaScript-Engine V8 14.4 (in der vorherigen Version wurden Chromium 142, Node.js 22.20.0 und V8 14.2 verwendet). Unterstützung für das Abschlusszeigerflag wurde hinzugefügt […]

Release der Distribution MX Linux 25.1

Die leichtgewichtige Distribution MX Linux 25.1 wurde veröffentlicht, die aus der Zusammenarbeit der Gemeinschaften entstanden ist, die sich um die Projekte antiX und MEPIS gebildet haben. Die Version basiert auf dem Debian-Paket-Repository mit Verbesserungen vom Projekt antiX und Paketen aus dem hauseigenen Repository. In der Distribution stehen die Init-Systeme sysVinit und systemd zur Auswahl. Es werden eigene Tools zur Systemkonfiguration und Bereitstellung mitgeliefert. Für […]

Release von Cozystack 0.40, einer offenen PaaS-Plattform auf Basis von Kubernetes

Die neue Version der PaaS-Plattform Cozystack 0.40, die auf Kubernetes basiert, ist jetzt verfügbar. Das Projekt hat das Ziel, Hosting-Anbietern eine umfassende Plattform sowie ein Framework für den Aufbau privater und öffentlicher Clouds bereitzustellen. Die Plattform wird direkt auf Servern installiert und deckt alle Aspekte der Infrastrukturvorbereitung für die Bereitstellung verwalteter Dienste ab. Cozystack ermöglicht das Starten und Bereitstellen von Kubernetes-Clustern, Datenbanken und virtuellen Maschinen. Der Plattform-Code […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster