Flatpak 1.18.1 schließt 10 Sicherheitslücken, die zum Teil eine Rechteausweitung ermöglichten. Mit 1.19 wurde zeitgleich eine Vorschau auf den nächsten Entwicklungszweig veröffentlicht.
Flatpak 1.18.1 schließt 10 Sicherheitslücken, die zum Teil eine Rechteausweitung ermöglichten. Mit 1.19 wurde zeitgleich eine Vorschau auf den nächsten Entwicklungszweig veröffentlicht.
Aktuelle KI-Software hat große Fortschritte beim Entdecken von Sicherheitslücken im Kernel und anderswo gemacht. Das belegen 28 geschlossene Lücken im Debian-Kernel 6.12.101.
Wir leben in wundersamen Zeiten. Einerseits beschert uns KI enorme Produktivitätsgewinne, andererseits drohen Gefahren wie autonom agierende Systeme, die durch Social-Engineering Angriffe planen.
Die Angriffe auf das Arch User Repository (AUR) reißen nicht ab. In einer dritten Welle wurden jetzt mindestens 200 Pakete mit einem Infostealer infiziert.
In den vergangenen drei Monaten wurden fast 6.800 als bösartig eingestufte Python-Paket-Artefakte im PyPI-Index gezählt. Wie man Python-Software vor Supply-Chain-Angriffen schützt, erklärt dieser Artikel.
Der selbst gehostete Passwort-Server Vaultwarden ist in Version 1.37.0 erschienen. Die neue Version schließt acht Sicherheitslücken und stellt die Kompatibilität mit Bitwarden-Clients ab v2026.7.0 sicher.
Seit 15 Jahren schlummerte »Ghostlock« im Linux-Kernel und konnte einem Angreifer eine Rechteausweitung ermöglichen. Jetzt wurde die kürzlich entdeckte Lücke gepatched.
Wieder einmal war das Arch Linux Community-Paketarchiv AUR Ziel eines Angriffs, bei den über 400 Pakete mit einer Dependency Credential Stealer Malware infiziert wurden.
Die Kette der durch KI-Tools entdeckten Schwachstellen im Kernel reißt nicht ab. Neuester Kandidat ist CIFSwitch, eine Lücke, die seit 2007 im Kernel schlummert.
Motorola und die GrapheneOS Foundation arbeiten zusammen an der Entwicklung von Smartphones, die mit dem Android-Custom-ROM GrapheneOS ausgeliefert werden.